Directive sur le filtrage de sécurité
Outils sous-jacents
Directive :
Procédures obligatoires :
- La gestion des renseignements personnels aux fins de filtrage de sécurité
- Activités de filtrage de sécurité
- L’évaluation collective des activités de filtrage de sécurité
- La résolution des doutes et la révision pour motif valable
- Les décisions et les avis en matière de filtrage de sécurité
- L’octroi, au maintien et à l’assurance du filtrage de sécurité d’une personne
- Aviser les personnes de leurs droits de révision et de recours
- Les dirigeants principaux de la sécurité aux fins de gestion de l’accès temporaire à des biens ou des renseignements sensibles
Renseignements supplémentaires
Politique :
Terminologie :
Sujet :
Hiérarchie
Annexe A. Norme sur le modèle de filtrage de sécurité et l’analyse des postes
A.1 Date d’entrée en vigueur
- A.1La présente norme entre en vigueur le 6 janvier 2025.
A.2 Normes
- A.2.1La présente norme fournit des renseignements sur les exigences énoncées aux paragraphes 4.1.1.1 et 4.6.1 de la Directive sur le filtrage de sécurité.
- A.2.2Les normes sont les suivantes :
- A.2.2.1accorder une cote ou une autorisation au niveau requis en fonction de ce qui suit :
- A.2.2.1.1le poste que la personne occupe; ou
- A.2.2.1.2le contrat ou autre entente auquel la personne participe.
Modèle de filtrage de sécurité pour les personnes
- A.2.2.2Procéder à un filtrage de sécurité :
- A.2.2.2.1pour tous les postes ou toutes les fonctions au sein du gouvernement du Canada;
- A.2.2.2.2pour tous les contrats ou autres ententes nécessitant l’échange de bien et de renseignements sensibles ou l’accès à de tels biens et renseignements, notamment les installations et les systèmes de TI;
- A.2.2.2.3conformément à l’annexe A1.
- A.2.2.3Évaluer :
- A.2.2.3.1la fiabilité, l’honnêteté et la confiance en tant que critère d’admissibilité à détenir une cote;
- A.2.2.3.2la fiabilité, l’honnêteté, la confiance, la loyauté envers le Canada et la fiabilité en ce qui a trait à cette loyauté en tant que critère d’admissibilité à recevoir une autorisation.
Analyse des postes des personnes
- A.2.2.4Déterminer le niveau de sécurité requis pour les postes en fonction de ce qui suit :
- A.2.2.4.1tâches à accomplir;
- A.2.2.4.2niveau d’autorité ou de contrôle exercé par le titulaire du poste;
- A.2.2.4.3sensibilité des renseignements et des biens, y compris les installations et les systèmes de TI auxquels il faut accéder, notamment :
- A.2.2.4.3.1le degré de préjudice qui pourrait découler de la compromission,
- A.2.2.4.3.2le principe du besoin de connaître ou du besoin d’accéder;
- A.2.2.4.4au minimum, tous les postes sont établis à la cote de fiabilité lorsqu’ils sont occupés par des employés ou d’autres personnes travaillant dans les ministères, comme défini à l’article 2, et dans tout autre organisme figurant aux annexes IV et V de la Loi sur la gestion des finances publiques, sauf s’ils en sont exclus au titre d’une loi, d’un règlement ou d’un décret particulier;
- A.2.2.4.5conformément aux critères définis à l’annexe A2.
- A.2.2.5N’accorder des autorisations Très secret ou Très secret approfondie qu’à des employés ou autres personnes ayant la citoyenneté canadienne.
- A.2.2.6Étendre le filtrage de sécurité au niveau approfondie conformément aux critères énoncés à l’annexe A2.
Exigences en matière de sécurité pour les contrats et d’autres ententes
- A.2.2.7Conformément à l’annexe F – Procédures obligatoires relatives aux mesures de sécurité lors de l’octroi de contrats et d’autres ententes de la Directive sur la gestion de la sécurité, les contrats et autres ententes dont les exigences de sécurité nécessitent une autorisation Très secret ou Très secret approfondie ne peuvent être accordés qu’à des entrepreneurs ou à d’autres personnes ayant la citoyenneté canadienne.
Modèle de contrôle d’accès au site pour les non-employés
- A.2.2.8Appliquer un contrôle d’accès au site :
- A.2.2.8.1pour les individus qui ne sont pas des employés et qui ont besoin d’accéder à des zones ou à des installations protégées ou à accès restreint;
- A.2.2.8.2conformément à l’annexe A3.
- A.2.2.9Évaluer :
- A.2.2.9.1la fiabilité, l’honnêteté et la confiance en tant que critère d’admissibilité à détenir une cote;
- A.2.2.9.2la fiabilité, l’honnêteté, la confiance, la loyauté envers le Canada et la fiabilité en ce qui a trait à cette loyauté en tant que critère d’admissibilité à recevoir une autorisation.
Analyse des postes des non-employés
- A.2.2.10Déterminer le niveau de contrôle d’accès au site requis pour les contrats ou autres ententes en fonction de ce qui suit :
- A.2.2.10.1la sensibilité et la nature des programmes, services et activités du ministère;
- A.2.2.10.2la nature des tâches ou des services à accomplir;
- A.2.2.10.3si la personne est escortée ou non;
- A.2.2.10.4si la personne doit avoir accès à l’extérieur ou à l’intérieur d’une installation;
- A.2.2.10.5le risque que la personne voie ou entende par inadvertance des renseignements ou des conversations sensibles;
- A.2.2.10.6la conformité aux critères définis à l’annexe A4.
- A.2.2.1accorder une cote ou une autorisation au niveau requis en fonction de ce qui suit :
Annexe A1. Niveaux de filtrage de sécurité et activités connexes
| Niveau | Activités de filtrage de sécurité | Niveau | Activités de filtrage de sécurité |
|---|---|---|---|
Cote de fiabilité |
|
Cote de fiabilité approfondie |
Ensemble des activités pour la cote de fiabilité ainsi que :
|
Autorisation de niveau Secret |
Ensemble des activités pour la cote de fiabilité ainsi que :
|
Autorisation de niveau Secret approfondie |
Ensemble des activités pour l’autorisation de niveau Secret ainsi que :
|
Autorisation de niveau Très secret |
Ensemble des activités pour l’autorisation de niveau Secret ainsi que :
|
Autorisation de niveau Très secret approfondie |
Ensemble des activités pour l’autorisation de de niveau Très secret ainsi que :
|
Annexe A2. Critères applicables pour déterminer le niveau du filtrage de sécurité
| Niveau | Critères applicables pour déterminer le niveau | Permissions d’accès |
|---|---|---|
| Cote de fiabilité |
|
|
| Autorisation de niveau Secret |
|
|
| Autorisation de niveau Très secret |
|
|
| Cote de fiabilité approfondie |
|
|
| Autorisation de niveau Secret approfondie |
|
|
| Autorisation de niveau Très secret approfondie |
|
|
Annexe A3. Niveaux de contrôle d’accès aux sites et activités connexes
| Niveau | Activités |
|---|---|
Cote d’accès aux sites |
|
Autorisation d’accès aux sites |
Ensemble des activités relatives à la cote d’accès aux sites ainsi que :
|
Des activités supplémentaires peuvent être effectuées conformément au paragraphe A.2.2.10 – Analyse des postes des non-employés |
Ensemble des activités liées à l’autorisation d’accès aux sites ainsi que :
|
Annexe A4. Critères applicables pour déterminer le niveau de contrôle d’accès aux sites
| Niveau | Critères applicables pour déterminer le niveau | Permissions d’accès |
|---|---|---|
| Cote d’accès aux sites |
|
|
| Autorisation d’accès aux sites |
|
|

