Cabinet-conseil indépendant · Canada
La cybersécurité pilotée par le risque, pas par les produits.
Nous aidons les organisations canadiennes à comprendre leur exposition réelle, à prioriser leurs investissements et à démontrer leur conformité — en français comme en anglais.
- Gouverner
- Identifier
- Protéger
- Détecter
- Répondre
- Rétablir
Services
Neuf expertises, un seul interlocuteur
Des mandats ciblés, rattachés à des référentiels publics, qui se concluent toujours par des recommandations chiffrées.
Évaluation des risques cyber
Cartographier votre exposition réelle, hiérarchiser les risques et produire une feuille de route défendable devant la direction.
NIST CSF 2.0 ISO/IEC 27005 En savoir plus → 02Revue de sécurité des tiers
Évaluer fournisseurs, sous-traitants et infogéreurs avant signature — et pendant toute la durée du contrat.
SOC 2 Type II ISO/IEC 27036 En savoir plus → 03Évaluation de sécurité infonuagique
Revue de configuration Azure, AWS ou Microsoft 365 : identités, journalisation, chiffrement, exposition publique.
CSA CCM v4 CIS Benchmarks En savoir plus → 04Cybersécurité du secteur de la santé
Protection des renseignements de santé, continuité des soins et sécurité des dispositifs connectés.
Loi 25 LPRPDE En savoir plus → 05Gouvernance et conformité
Politiques, comités, rôles et indicateurs : une gouvernance de sécurité qui tient en audit.
ISO/IEC 27001:2022 Loi 25 En savoir plus → 06Architecture et conseil projet
Intégrer la sécurité dans vos projets dès la conception, sans bloquer les échéances de livraison.
SABSA Zero Trust (NIST SP 800-207) En savoir plus →Pourquoi SpaceNet
Un avis indépendant, des livrables exploitables
Indépendance totale
Nous ne revendons aucun produit et ne touchons aucune commission fournisseur : nos recommandations servent uniquement votre intérêt.
Référentiels publics
Chaque constat est rattaché à NIST CSF, ISO/IEC 27001 ou CIS Controls, pour être compris et vérifié par vos auditeurs.
Livrables utilisables
Des rapports rédigés pour être lus par la direction et appliqués par les équipes, en français ou en anglais.
Secteurs
Les milieux que nous connaissons
Santé et services sociaux
Cliniques, laboratoires, fournisseurs de dispositifs médicaux : protéger les renseignements de santé sans ralentir les soins.
Services financiers et assurance
Attentes réglementaires élevées, chaînes de sous-traitance longues, tolérance au risque faible.
Secteur public et parapublic
Municipalités, sociétés d’État et organismes soumis à la Loi 25 et aux exigences d’approvisionnement.
Technologie et SaaS
Éditeurs devant démontrer leur posture de sécurité à chaque cycle de vente et de renouvellement.
Manufacturier et logistique
Convergence TI/TO, continuité des opérations et dépendance critique aux fournisseurs.
Parlons de votre exposition réelle.
Un premier échange de 30 minutes, sans engagement, pour cerner votre contexte et vos priorités.