Projets de cybersécurité pour entreprises au Québec
Un projet de cybersécurité renforce vos défenses face aux rançongiciels, à l’hameçonnage et au vol d’identifiants, et vous prépare aux exigences de la Loi 25 et des assureurs cyber.
Nous concevons et livrons des projets de cybersécurité pour des PME québécoises, en complémentarité avec notre offre de cybersécurité gérée (voir /cybersecurite). Ici, chaque projet vise un résultat précis (audit, déploiement d’une couche de protection, test, formation), avec un livrable mesurable et documenté.
Type de projets
Audit cybersécurité
Un audit cybersécurité évalue de manière indépendante votre posture actuelle, identifie les écarts critiques et fournit une feuille de route priorisée pour combler les vulnérabilités.
- Analyse de l’infrastructure, des configurations Microsoft 365 et des politiques en place
- Évaluation contre des référentiels reconnus (NIST CSF, CIS Controls, exigences Loi 25)
- Identification des risques techniques, organisationnels et de conformité
- Rapport détaillé avec recommandations priorisées et estimation des efforts
Déploiement Microsoft Defender
Microsoft Defender est la suite de sécurité native de Microsoft 365 et Windows. Un déploiement structuré active la protection des terminaux, de l’identité et des courriels avec une configuration cohérente.
- Activation et paramétrage de Defender for Endpoint et Defender for Office 365
- Configuration des politiques de protection contre les rançongiciels et l’hameçonnage
- Mise en place de la chasse aux menaces et des alertes
- Intégration avec votre équipe ou notre centre de surveillance (SOC)
Déploiement EDR et MDR
Un EDR (Endpoint Detection and Response) détecte les comportements malveillants sur vos postes et serveurs. Couplé à un MDR (Managed Detection and Response), il ajoute une surveillance humaine 24 heures sur 24.
- Déploiement de notre stack EDR/MDR standard sur les postes et les serveurs
- Configuration des politiques de détection et de réponse automatisée
- Surveillance humaine en continu par notre centre de sécurité (SOC)
Refonte du pare-feu
Une refonte du pare-feu modernise votre périmètre réseau pour bloquer les menaces actuelles, segmenter votre réseau et préparer les accès distants sécurisés.
- Évaluation du pare-feu actuel et des règles en place
- Conception des nouvelles politiques (segmentation, applications, géolocalisation)
- Migration sans interruption majeure et tests de validation
- Documentation et formation à l’administration
Mise en place SIEM et journalisation centralisée
Un SIEM (Security Information and Event Management) centralise les journaux de tous vos systèmes pour détecter les attaques complexes, documenter les incidents et répondre aux audits.
- Définition des sources à journaliser (Microsoft 365, pare-feu, serveurs, postes)
- Configuration de la collecte, du stockage et de la rétention
- Règles de détection adaptées à votre environnement
- Intégration avec votre processus de réponse aux incidents
Tests d’intrusion (pentest)
Un test d’intrusion simule une attaque réelle pour identifier les failles exploitables avant qu’un attaquant ne les trouve. Le rapport vous permet de prioriser les correctifs.
- Cadrage du périmètre (externe, interne, applicatif, ingénierie sociale)
- Tests réalisés par des spécialistes certifiés
- Rapport détaillé avec scénarios d’attaque, preuves et recommandations
- Plan de remédiation priorisé
Programme de sensibilisation des utilisateurs
Un programme de sensibilisation forme vos employés à reconnaître l’hameçonnage et les autres tactiques d’attaque, et démontre votre conformité aux exigences de cyberassurance et de la Loi 25.
- Évaluation initiale du niveau de connaissance des employés
- Microleçons personnalisées en français et en anglais
- Campagnes d’hameçonnage simulé adaptées au contexte québécois
- Tableau de bord de conformité prêt à présenter à un assureur
Foire aux questions
Quelle est la différence entre cet audit et celui inclus dans vos services gérés ?
L’audit projet est un mandat ponctuel, indépendant et formel, avec un rapport livrable. L’audit inclus dans les services gérés est plutôt un suivi continu de la posture. Beaucoup d’entreprises commandent un audit projet en début de relation ou pour répondre à une exigence externe (cyberassurance, audit client, conformité Loi 25), puis passent ensuite au suivi continu via les services gérés.
À quelle fréquence faut-il refaire un audit cybersécurité ?
Au minimum une fois par année pour une PME, ou plus fréquemment si l’environnement change rapidement (croissance, acquisitions, nouvelles applications critiques). Un audit s’impose aussi avant le renouvellement d’une cyberassurance ou en réponse à une exigence client.
Combien de temps prend un test d'intrusion ?
La durée dépend du périmètre des tests (externe, interne, applicatif, ingénierie sociale) et de la profondeur souhaitée. Le calendrier précis est confirmé lors du cadrage du mandat, avec la livraison du rapport et le suivi des correctifs planifiés en amont.
Defender natif suffit-il, ou faut-il une seconde couche EDR ?
Notre architecture standard superpose deux couches d’EDR : Microsoft Defender, intégré à votre environnement Microsoft 365, et une seconde couche EDR/MDR avec surveillance humaine en continu. Cette défense en profondeur augmente la résilience : une menace qui contourne une couche est plus susceptible d’être détectée par l’autre.
Comment savoir si notre niveau de sécurité est adéquat ?
Un audit indépendant est la seule façon d’avoir une vue objective. Les indicateurs internes (peu d’incidents apparents, antivirus à jour) sont insuffisants : la majorité des compromissions modernes ne sont pas détectées sans outils spécialisés. Un audit livre une évaluation chiffrée et une feuille de route.
Discutons de votre projet de cybersécurité
Réservez une consultation par visioconférence pour qualifier votre besoin et fixer les prochaines étapes.