Se rendre au contenu

· 01 · SEC · PILIER CYBERSÉCURITÉ

On protège vos

données et votre

conformité.


Audit, Conformité Loi 25,  plan de continuité et gestion de crise. Une équipe d'experts basée au Québec. On vous dit ce qui cloche et on le règle, avec agilité.

Consultation de 30 min sans engagement.

Prendre rendez-vous ->  Télécharger le guide Loi 25 


Ce que nous offrons !


  5J audit livré + ​plan chiffré

  100% actifs cartographiés 

  Loi 25 : conformité en 6 sem.

  <4h délai de réponse

Contactez-nous

·02 · EXPERTISES

Six services concrets.

Aucun blabla.

Chaque service est livré par un experts certifié de notre équipe. Tarification fixe ou par forfait — vous savez ce que vous payez avant de commencer.


· AUD 

01 / 06

Audit de sécurité

Cartographie complète, tests de vulnérabilité internes/externes, livrable chiffré.


> Scan de vulnérabilité et tests d'intrusion


> Revue des identités et des accès


> Plan de remédiation


> Rapport détaillé



Audit complet livré en 5 jours ouvrables


· L25 

02 / 06

Conformité Loi 25

Mise en conformité complète avec la Loi 25 (Québec) : inventaires, politiques, procédures, registres, formation.


> Diagnostic


> Analyse et plan de conformité


> Exécution du plan de mise en conformité


> Certificat de conformité



6 semaines pour la mise en conformité


· ERP 

03 / 06

EDR & SOC managé

Détection et réponse 24/7 par notre équipe. Endpoints, serveurs, M365, Google Workspace.


> EDR de classe entreprise


> SOC opéré au Québec


> Rapport exécutif mensuel


> Playbook sur mesure



Mise en place en 6 semaines


· BC/DR 

04 / 06

Continuité & Reprise 

Mise en place de plans de continuité de services essentiels et de reprise informatique.


> Plan de continuité des affaires


> Plan de reprise informatique


> Gestion de crise


> Test de reprise annuel



Soyez cyber résilient en 90 jours


· AWA 

05 / 06

Sensibilisation / Formation

Programme annuel : modules, simulations d'hameçonnage et coaching pour la haute gestion.


> Des dizaines de modules de formation


> Simulation d'hameçonnage


> Coaching d'équipes de direction


> Rapports d'évolution



Abonnement mensuel pour une formation en continu


· vCISO 

06 / 06

Bureau de sécurité virtuel

Nous agissons comme votre chef de la sécurité informatique : gouvernance, risques, conformité et accompagnement exécutif.


> Comité de sécurité trimestriel


> Gestion des risques cyber


> Alignement TI & affaires


> Tableaux de bord exécutifs



Une posture cyber mature en continu

·03 · PROBLÈME → SOLUTION

Cinq situations qu'on règle chaque mois

chez nos clients.

— CE QUI CLOCHE

+ NOTRE RÉPONSE

01 Aucun inventaire à jour des comptes admin et des accès tiers.

Cartographie complète des identités + révision accès et MFA obligatoire.

02 Personne ne sait si on est conforme à la Loi 25.

Audit Loi 25 chiffré, plan et mise en conformité, formation des responsables et du personnel.

03 On a un antivirus, mais pas de détection ni de réponse.

EDR managé par notre SOC, joignable en moins de 4h. Rapport mensuel exécutif.

04 Les employés cliquent encore sur des liens douteux.

Modules e-learning + simulations trimestrielles d'hameçonnage avec rapport.

05 On a payé pour des sauvegardes, mais on n'a jamais testé la reprise.

Test de reprise annuel mesuré. RTO/RPO documentés, stockage immuable au Québec/Canada.

·04 · Étude de cas vedette

Un CPE de la région de Montréal rendu conforme à la Loi 25.

Ce CPE faisait face à plusieurs enjeux liés à la protection des renseignements personnels : aucun inventaire des renseignements personnels, accès non encadrés, politiques et procédures inexistantes, absence de registre d’incidents, etc.

Nous avons accompagné la direction dans la mise en conformité à la Loi 25 grâce à une feuille de route claire : inventaire des renseignements personnels, politiques internes, gestion des accès, formation du personnel et documentation des processus.

En moins de 45 jours, le CPE disposait d’une structure conforme, simple à maintenir et adaptée à sa réalité opérationnelle. 

Obtenez votre rapport  autodiagnostic Loi 25 ->

·04 · NOTRE MÉTHODE

Quatre étapes. Zéro flou.


01

Consultation

On écoute, on cadre, on chiffre. Sans engagement.


02

Audit & plan

Diagnostic clair, livrables et budget fermes.


03

Livraison

Implantation par sprints. Vous voyez avancer.


04

Accompagnement

Formation, support, évolution continue.

·05 · Questions fréquentes

On répond aux mêmes cinq questions chaque semaine.

Si la vôtre n'est pas listée, écrivez-nous — réponse en moins de 4 heures ouvrables.

Nous contacter ->


Oui. Aujourd’hui, les PME sont parmi les cibles les plus fréquentes des cyberattaques, notamment par hameçonnage, vol de comptes Microsoft 365 et rançongiciels. Les cybercriminels ciblent souvent les organisations moins protégées, peu importe leur taille.

Absolument. Nous travaillons régulièrement avec des PME qui n’ont pas de département TI interne. Notre approche est conçue pour simplifier la cybersécurité et accompagner les dirigeants étape par étape, sans complexité inutile.

La conformité passe généralement par un diagnostic, la mise en place de politiques et procédures, la gestion des accès, la protection des renseignements personnels et la formation des employés. Nous vous accompagnons dans tout le processus avec une approche adaptée à votre réalité.

Cela dépend du mandat et de la taille de l’entreprise. Un audit peut être livré en quelques jours, alors qu’un projet complet de conformité ou de gouvernance peut s’échelonner sur plusieurs semaines. Notre objectif est toujours d’avancer au bon rythme avec des actions concrètes.

Le vCISO permet d’avoir accès à une expertise stratégique en cybersécurité sans les coûts d’une embauche à temps plein. Vous bénéficiez d’un accompagnement exécutif, d’une vision claire des risques et d’un plan d’action adapté à votre croissance.

Obtenez votre rapport de conformité à la Loi 25.

Nous avons conçu un questionnaire simple de moins de 5 minutes qui vous permet d'obtenir un aperçu rapide de votre situation vis à vis de la Loi 25. Vos réponses ainsi que le rapport sont confidentiels et ne sont partagés qu'avec vous.