[Verse 1] Il faut d'abord obtenir l'ITSP Du Centre canadien pour la cybersécurité Dix point cent soixante et onze c'est la norme Qui guide notre sécurité sous toutes ses formes Étudier chaque contrôle avec attention Pour comprendre chaque réglementation [Chorus] ITSP à NIST on fait la correspondance Révision trois c'est notre référence CMMC vers PCCSC on trace le chemin SOC2 complète notre dessin Correspondance croisée, notre livrable précieux Un document qui nous rend victorieux [Verse 2] Le NIST huit cents soixante et onze révision trois Reflète l'ITSP qu'on étudie avec foi Mais attention aux écarts importants Entre révision deux et trois maintenant Révision deux c'est la base du CMMC Révision trois fonde le PCCSC [Chorus] ITSP à NIST on fait la correspondance Révision trois c'est notre référence CMMC vers PCCSC on trace le chemin SOC2 complète notre dessin Correspondance croisée, notre livrable précieux Un document qui nous rend victorieux [Bridge] Identifier chaque différence Entre les révisions c'est notre science Construire un pont entre les normes Créer un guide sous toutes ses formes [Verse 3] Le document de correspondance croisée Devient notre produit valorisé CMMC PCCSC SOC2 alignés Un livrable que l'on peut commercialiser Trois normes unies dans un seul document Pour nos clients c'est l'outil gagnant [Chorus] ITSP à NIST on fait la correspondance Révision trois c'est notre référence CMMC vers PCCSC on trace le chemin SOC2 complète notre dessin Correspondance croisée, notre livrable précieux Un document qui nous rend victorieux [Outro] CCC nous donne la norme canadienne Avec NIST on trace notre antenne Du CMMC au PCCSC on navigue SOC2 notre succès intrigue
← 1 Structure du programme | 3 Processus d'évaluation et de certification →