Une expertise chevronnée, livrée à distance, sur des accès qui restent les vôtres
Chaque mandat se déroule à distance, dans vos portails d’administration, avec des accès que vous accordez et que vous pouvez retirer quand bon vous semble. Voici ce qui se passe, du premier courriel jusqu’au rapport — et qui fait quoi à chaque étape.
Vous écrivez, Patrick répond
Votre message va directement à Patrick Sincennes — pas dans une file d’attente. La réponse arrive d’ici 48 heures, souvent avant, et elle vient de [email protected]. Un premier courriel se retrouve parfois dans les indésirables : ajouter l’adresse à vos expéditeurs approuvés évite une réponse manquée. Rien ne vous engage à cette étape.
- Trois façons de nous joindre. Le formulaire, le téléphone, ou une plage réservée directement dans l’agenda de Patrick.
- 48 heures. Le délai de réponse, peu importe le canal.
- Une seule personne. Celle qui répond est celle qui fera le travail.
La portée d’abord, le prix ensuite
Un appel suffit généralement à cerner ce qui est en jeu : ce que vous exploitez, ce qui vous inquiète, ce qui vous est demandé par un assureur, un client ou un auditeur. Le prix vient après, une fois que nous comprenons tous les deux le mandat — et une fois fixé, il tient. Une firme qui vous donne un chiffre ferme sans avoir posé de questions vous vend un gabarit.
- Forfait à prix fixe. Quand une page de service publie une fourchette, cette fourchette est réelle; le montant final se fixe après le cadrage.
- Échéancier convenu. Les dates se fixent au cadrage, en tenant compte des absences connues.
- Frais de tiers annoncés. Un organisme de certification ou un cabinet comptable vous facture lui-même ses honoraires, et nous vous le disons d’avance.
Vous accordez l’accès, vous le reprenez
C’est ici que se joue la livraison à distance. Vous nous accordez un compte à privilèges minimaux dans votre environnement, ou une délégation d’administration granulaire (GDAP) sur votre locataire Microsoft 365. Le type d’accès, son étendue et sa durée relèvent de vous : vous pouvez les modifier ou les retirer à tout moment, sans avoir à nous en demander la permission.
Pour une évaluation, l’accès sert à lire des configurations, rien de plus. Pour un test d’intrusion, il est mis en place avant le début des tests, avec des règles d’engagement et des fenêtres d’exécution écrites noir sur blanc.
- Révocable à tout moment. Vous décidez quand l’accès commence et quand il prend fin.
- Vos règles. Nous nous plions à votre politique de sécurité, pas le contraire.
- Une portée que vous fixez. Un compte à privilèges minimaux ou une délégation granulaire : c’est vous qui tranchez.
- Rencontres sur Teams. Le cadrage, les questions en cours de mandat et la présentation du rapport.
Pendant que le travail avance
Une évaluation repose sur la lecture de vos configurations et sur des entretiens avec vos gens, planifiés selon leurs disponibilités : rien n’est exploité, rien ne tombe. Un test d’intrusion va plus loin, alors les techniques susceptibles de provoquer une panne sont écartées et les manœuvres les plus intrusives se déroulent en dehors des heures de pointe ou dans un environnement de préproduction.
Dans les deux cas, vous pouvez nous joindre pendant toute la durée du mandat et une activité peut être suspendue sur-le-champ. Et confirmer une faille critique, c’est vous en informer à ce moment-là; le rapport la documente ensuite.
Ce que vous recevez
Un plan priorisé, en langage clair, que votre équipe peut appliquer sans traducteur. Les constats sont classés selon leur impact réel sur votre organisation, et le rapport est écrit pour être lu autant par la direction et votre assureur que par vos TI. Un test d’intrusion comprend un sommaire pour la direction et la revérification des correctifs.
- Utilisable comme preuve. Dimensionné pour une demande de cyberassurance ou un questionnaire de sécurité client.
- Bilingue au besoin. Séances en français, version anglaise pour le conseil ou le siège social.
- Les décisions restent les vôtres. Vous choisissez quoi corriger, quand, et avec qui.
Rien de ce que nous faisons n’exige une présence dans vos locaux
Le matériel commandé dans le cadre d’un mandat de TI gérées arrive préconfiguré, prêt à brancher : vos gens s’en chargent et nous restons en ligne avec eux le temps qu’il faut. Une pièce qui rend l’âme passe par la garantie ou le remplacement chez le fournisseur, une démarche que nous menons pour vous. Et lorsqu’une intervention physique s’impose malgré tout, elle revient à vos propres ressources locales.
Nous ne faisons pas de soutien TI sur place, et nous préférons l’écrire noir sur blanc plutôt que de vous le laisser découvrir en cours de route.
Questions fréquentes
Est-ce que vous vous déplacez chez le client?
Non. Le travail se fait dans vos portails d’administration, pas dans votre salle de conférence : tout le mandat — cadrage, tests, conseil et rapport — passe par des accès convenus d’avance. Les rencontres se tiennent sur Teams. Aucune visite n’est nécessaire, où que vous soyez au Canada.
Comment obtenez-vous accès à notre environnement?
Vous nous accordez un compte à privilèges minimaux dans votre propre environnement, ou une délégation d’administration granulaire (GDAP) sur votre locataire Microsoft 365. C’est vous qui décidez du type d’accès accordé, et vous pouvez le modifier ou le retirer à tout moment. Nous nous adaptons à vos exigences de sécurité, jamais l’inverse.
Et si quelque chose doit être branché ou remplacé sur place?
Le matériel arrive préconfiguré, prêt à brancher : vos gens s’en occupent et nous les guidons à distance. Une pièce défectueuse passe par la garantie ou le remplacement chez le fournisseur, que nous coordonnons pour vous. Pour toute autre intervention physique, vous faites appel à vos propres ressources locales. Nous ne faisons pas de soutien TI sur place.
Que se passe-t-il si vous découvrez une faille critique en cours de mandat?
Vous l’apprenez dès que nous la confirmons, sans attendre le rapport final. Nous restons joignables pendant toute la durée des tests et nous pouvons suspendre une activité immédiatement au besoin.
Vous êtes une petite firme — qu’arrive-t-il à mon échéancier?
Les échéanciers se fixent au moment du cadrage et les absences connues sont planifiées à l’avance. Nous ne prenons pas de mandat que nous ne pouvons pas mener à terme dans les délais convenus.
Dans quelle langue reçoit-on les livrables?
Dans celle qui vous convient. Les séances de travail et le rapport peuvent se faire en français, avec une version anglaise lorsque votre conseil d’administration ou votre siège social en a besoin — et l’inverse tout autant.
Vous vous demandez par où commencer? L’évaluation de cybersécurité est le point de départ habituel : elle mesure le risque avant que quoi que ce soit ne soit acheté ou déployé.
Une question sur le déroulement?
Écrivez-nous ce que vous avez en tête. Réponse d’ici 48 heures, directement de Patrick.
Nous joindre