政府
複雑さなくCPCSCコンプライアンスを達成:防衛サプライチェーンの認証をシンプルに
CPCSCは、機密性の高い非分類政府情報を取り扱う防衛サプライヤー向けにカナダで義務付けられているサイバーセキュリティ認証です。カナダ公共サービス・調達省が運営しており、認証は3つのレベルに分かれています。レベル1(13の管理策、自己評価、2026年夏以降一部防衛契約で必須)、レベル2(98の管理策、3年ごとの第三者評価と年次確認)、レベル3(200の管理策、3年ごとのカナダ政府評価と年次確認)です。レベル2と3は現在開発中で、段階的に導入される予定です。基盤となる規格ITSP.10.171は、カナダサイバーセキュリティセンターが策定したNIST SP 800-171のカナダ版です。認証を取得できない防衛サプライヤーは調達から除外され、認証がなければ契約資格もありません。
Kiteworksのプライベートデータネットワークは、ITSP.10.171の管理策を事前にマッピングし、FIPS 140-3認証済みの暗号化、ゼロスロットルの監査ログ、指定情報がカナダ管轄外に出ないカナダ国内展開オプションにより、CPCSCコンプライアンスをサポートします。KiteworksはITSP.10.171レベル2の管理策の80%(98件中79件)に対応しています。残り19件は組織的、物理的、またはプロセスに関する要件です。
デモを申し込む
改正13条の下でイスラエル政府機関がデータ処理記録を維持する方法
政府関連組織が改正13号公共機関要件を満たす方法
州・地方自治体向けAIコンプライアンス要件:知っておくべきポイント
連邦請負業者向けAIコンプライアンス要件:知っておくべきポイント
CMMC 2.0とAIエージェント:CUIに関わるワークフローにおける「認可されたアクセス」の意味
NIST 800-171、CUI、AI:あなたのシステムセキュリティ計画に足りないもの
カナダITSG-33とAI:エージェンティック環境におけるCSEセキュリティ管理フレームワークへの対応
ITAR、AIエージェント、管理技術データ:輸出管理コンプライアンスのギャップ
AIエージェントによるデータアクセスにおけるFIPS 140-3暗号化の重要性
連邦政府がクラウドセキュリティプロセスの破綻を認めた
FedRAMP High認証を取得しているクラウドサービスはわずか48件—政府機関は逼迫感を強める
連邦サイバー政策の転換:防御より攻撃重視の戦略