Cabinet-conseil en sécurité de l'information

La Cybersécurité gouvernée comme un actif stratégique, pas comme une case à cocher.

Nous aidons les petites entreprises et les professionnels du Québec à organiser leur travail, gérer leurs risques et respecter les lois, en utilisant vos vraies ressources et non une méthode toute faite.

15+années d'expérience en sécurité de l'information
QuébecCabinet basé et actif localement
Accompagnement Concept GRC

Notre approche

Un accompagnement concret, pas un discours

Depuis plus de quinze ans, nous conseillons des organisations confrontées à des obligations réglementaires croissantes. Une protection des données personnelles, exigences contractuelles de clients, sans disposer nécessairement d'une équipe sécurité interne. Notre rôle est de structurer, prioriser et mettre en œuvre, pas d'empiler des recommandations dans un rapport qui prendra la poussière.

  • 01

    Diagnostic sans complaisance

    Une évaluation factuelle de votre maturité et de vos écarts réels.

  • 02

    Feuille de route priorisée

    Des actions classées selon le risque réel qu'elles réduisent et les ressources dont vous disposez, pas selon une liste théorique de bonnes pratiques.

  • 03

    Mise en œuvre accompagnée

    Nous restons présents jusqu'à ce que les mesures soient opérationnelles — pas seulement documentées dans une politique signée une fois.

  • 04

    Transfert de compétences

    Vos équipes gagnent en autonomie et en compréhension ; elles ne restent pas dépendantes de notre présence pour fonctionner.

Nos services

Six domaines d'intervention, une seule feuille de route

01

Conseil stratégique

Positionner la Cybersécurité dans les décisions d'affaires, les budgets et les priorités de l'organisation, pas dans un silo technique isolé.

02

Gouvernance

Politiques, rôles et responsabilités, mécanismes de suivi — dimensionnés à la taille réelle de votre organisation.

03

Conformité réglementaire & Normative

Programme de certification Cyber sécuritaire Canada, Protection des données Personnelles - Loi 25, ISO 27001, ISO 22301,...

04

Gestion des risques

Cartographie, évaluation et traitement des risques selon une méthode reconnue, revue à intervalle régulier.

05

Directeur Cybersécurité Fractionné

Une direction sécurité externalisée (vCISO) qui pilote votre programme sans le coût d'une embauche à temps plein.

06

Audits et plans d'action

Évaluation de maturité, plans de continuité des affaires et de gestion des incidents, testés et non seulement rédigés.

Voir le détail de nos services

Pour qui

Des enjeux différents selon votre secteur

Nous adaptons notre méthode aux contraintes réelles de quatre types d'organisations que nous accompagnons régulièrement.

PME

Continuité d'affaires et conformité contractuelle avec un budget et une équipe limités — un Directeur Cybersécurité externalisé plutôt qu'une embauche à temps plein.

Services professionnels

Protection du secret professionnel et des dossiers clients, exigences de confidentialité posées par le Barreau et par les assureurs de la pratique.

Cliniques médicales

Renseignements de santé, dossiers électroniques et sous-traitants technologiques encadrés par la Loi 25 — avec un impact direct sur la relation patient.

Ce que ça change concrètement

Une approche orientée résultats

Risque priorisé

Les mesures les plus coûteuses ne sont pas nécessairement traitées en premier — celles qui réduisent le plus votre exposition réelle le sont.

Conformité séquencée

Une feuille de route par étapes plutôt qu'une liste de recommandations non priorisées impossible à exécuter d'un coup.

Continuité testée

Des objectifs de reprise (RTO/RPO) définis, validés par un exercice — pas seulement consignés dans un document qu'on espère ne jamais ouvrir.

Autonomie renforcée

Des équipes internes formées et outillées pour maintenir les pratiques en place sans dépendance permanente à notre présence.

« La conformité n'est pas une fin en soi. Elle est la conséquence visible d'une organisation qui comprend, priorise et traite ses risques de façon disciplinée. »

— Concept GRC

Un premier échange, sans engagement.

Un diagnostic initial permet de situer votre organisation face à ses obligations réglementaires et d'identifier les priorités réelles avant d'investir dans un plan d'action.