Infographic showing a clipboard with a cybersecurity checklist and a magnifying glass over a checkmark, set against a simplified map of Canada, representing cybersecurity assessment and review.

Évaluations stratégiques et techniques

Partage de connaissances pour soutenir des décisions éclairées et réduire les risques cybernétiques. 

Comprendre les risques cybernétiques—et savoir où concentrer des ressources limitées— constitue un défi permanent pour les établissements de recherche et d’enseignement (R&E). Les risques sont complexes, évoluent rapidement et sont difficiles à évaluer ou à comparer d’une organisation à l’autre. 

Les services d’évaluation stratégique et technique de CANARIE fournissent des informations fiables et partagées pour aider les établissements à comprendre leurs risques en matière de cybersécurité et leur niveau de conformité, à les expliquer clairement et à prendre des décisions éclairées et justifiables. Grâce à des cadres communs, des données comparables et des analyses à l’échelle nationale, ces services améliorent la visibilité sur les risques et le niveau de maturité, réduisent les doublons et la lassitude liée aux évaluations, et favorisent des investissements plus coordonnés et mieux informés sur les risques dans l’ensemble du secteur. 

Ensemble, ces services contribuent à brosser un tableau national plus clair des risques, de la conformité et de la maturité en matière de cybersécurité, soutenant ainsi à la fois la prise de décision institutionnelle et la résilience collective. 

 

Services d’évaluation stratégique et technique : un fondement pour la cyberdéfense collective

En établissant une vision partagée et une compréhension commune des risques, ces évaluations renforcent la coordination entre le renseignement sur les menaces, les opérations, la collaboration et l’engagement, ce qui permet de rendre les efforts de cybersécurité à tous les niveaux ciblés, défendables et efficaces. 

Évaluation nationale de la cybersécurité (ECN)
Évaluation nationale de la cybersécurité (ECN)

Une vision commune de la maturité et des risques en matière de cybersécurité

Une méthode structurée et reproductible permettant aux établissements d’évaluer leur maturité en matière de cybersécurité et les risques associés à l’aide d’un cadre commun.

Les établissements obtiennent des informations claires au niveau organisationnel et des données comparables qui leur permet de comprendre leur position par rapport à leurs pairs, tandis que les résultats agrégés contribuent à une vision nationale des risques dans l’ensemble du secteur de la recherche et de l’éducation au Canada.

Avantages :

  • Un langage commun en matière de risques de cybersécurité à l’échelle du secteur
  • Des informations comparables pour étayer les décisions en matière de planification et d’investissement
  • Une vision nationale fiable de la maturité et des tendances en matière de cybersécurité
Service de benchmarking du CUCCIO
Service de benchmarking du CUCCIO

Visibilité sur les risques cyber externes et comparaison avec les pairs

Informations externes sur les cyberrisques obtenues grâce à l’analyse de la surface d’attaque, combinées à des enquêtes ciblées auprès de la communauté.

Les institutions obtiennent une vision plus claire de leur exposition externe et peuvent comparer des pratiques spécifiques — telles que l’adoption de l’authentification multifactorielle — à l’aide d’une approche cohérente et fiable.

Avantages :

  • Visibilité indépendante sur les cyberrisques externes et l’exposition
  • Comparaison avec les pairs basée sur une méthodologie commune
Gestion des risques liés aux tiers (TPRM)
Gestion des risques liés aux tiers (TPRM)

Une approche collective des risques liés aux tiers

Une approche commune, pilotée par la communauté, pour évaluer et gérer les cyberrisques liés aux tiers et à la chaîne d’approvisionnement grâce à des outils, des processus et collaboration communs.

Avantages :

  • Des évaluations des risques liés aux tiers plus efficaces
  • Une plus grande cohérence entre les institutions
  • Réduction des doublons pour les fournisseurs communs

Actuellement en phase pilote avec le Groupe des établissements à forte intensité de recherche (RIG).

Participez aux services d’évaluation stratégique et technique de CANARIE 

  • Si votre organisation participe déjà au Programme d’initiatives en cybersécurité (CIP) de CANARIE, contactez [email protected] pour vous inscrire gratuitement aux services d’évaluation stratégique et technique.