Services TI gérés

Cybersécurité gérée et conformité pour les PME du Québec

La sécurité et la conformité arrivent presque toujours par la même porte. Ton assureur envoie un questionnaire, un client te demande comment tu protèges ses données, ou quelqu'un dans l'équipe clique sur le mauvais lien. Les trois posent la même question de fond : qu'est-ce qui est en place, et qui s'en occupe ?

Pour qui

Pour l'entreprise qui vient de recevoir le questionnaire de son assureur cyber et qui ne sait pas quoi répondre. Pour celle à qui un gros client demande de remplir un formulaire de sécurité avant de signer. Pour celle qui détient des renseignements personnels sans trop savoir où ils sont rendus. Et pour celle qui a déjà eu un incident et qui ne veut pas revivre ça.

Ce qui est en place chez nos clients

L'authentification multifacteur sur tous les comptes, la protection du courriel contre l'hameçonnage et la fraude du président, la détection et la réponse aux menaces sur les postes Mac et Windows, les disques chiffrés, les sauvegardes testées, et le retrait des accès quand quelqu'un quitte. Ce n'est pas une liste d'options : c'est le minimum, et c'est dans le forfait.

Savoir où sont les renseignements personnels

La partie que la plupart des PME n'ont jamais faite, c'est de savoir ce qu'elles détiennent et où. On regarde tes espaces de fichiers et on te montre lesquels contiennent des renseignements sur des personnes, lesquels dorment depuis des années, et lesquels sont partagés avec l'extérieur sans que personne s'en souvienne. Ce sont des signaux, pas un verdict : la première étape du travail est de les confirmer avec toi, un espace à la fois.

Tarif

139 $ par usager, par mois, plus taxes.

Tout est dedans. Pas de supplément cybersécurité, pas de supplément gestion de réseau, pas de supplément projets.

  • Postes gérés Mac et Windows : à jour, sécurisés, chiffrés
  • Ton espace client : tes demandes, tes comptes Microsoft, tes licences et tes rapports, accessibles en tout temps
  • Microsoft 365 géré + sauvegarde
  • Sécurité proactive : MFA, protection courriel, détection et réponse
  • Réseau géré (Wi-Fi, UniFi, sécurité réseau)
  • Identités & accès (Microsoft Entra)
  • Gouvernance des données & conformité Loi 25
  • Cycle de vie des employés (arrivées / départs)
  • Optimisation des licences & rapport de coûts
  • Veille continue : mises à jour & correctifs
  • Support omnicanal : texto, courriel, appel
  • Bilan de santé périodique

Prise en charge initiale, une seule fois au démarrage :

  • De 3 à 10 personnes : 1 200 $
  • De 11 à 25 personnes : 2 200 $
  • De 26 à 50 personnes : 3 800 $
  • De 51 à 100 personnes : 6 000 $
  • Au-delà de 100 personnes : on en discute ensemble

Questions fréquentes

Combien ça coûte ?

139 $ par usager, par mois, plus taxes. La cybersécurité et la gouvernance des données sont dans le forfait, pas en supplément. C'est une question qui vaut la peine d'être posée à chaque fournisseur que tu compares : plusieurs affichent un prix mensuel plus bas et facturent la sécurité à part.

On a reçu le questionnaire de notre assureur. Vous le remplissez ?

On le remplit avec toi, et surtout on te dit la vérité sur ce qui est en place et ce qui ne l'est pas. Répondre oui à une question dont la réponse est non, c'est risquer de ne pas être couvert le jour où ça compte. Quand il manque quelque chose, on te dit quoi, combien de temps ça prend, et on le met en place.

Qu'est-ce que la Loi 25 nous oblige à faire, exactement ?

On ne joue pas à l'avocat, et tu devrais te méfier d'un fournisseur TI qui le fait. Ce qu'on peut faire, c'est la partie technique : savoir où sont les renseignements personnels, limiter qui y accède, être capable de dire ce qui s'est passé en cas d'incident, et ne pas conserver indéfiniment ce qui ne sert plus. Pour le reste, on travaille avec ton conseiller juridique.

Un employé a cliqué sur un lien. Qu'est-ce qui se passe ?

Tu nous appelles, et personne ne va lui faire la leçon. On regarde tout de suite si le compte a été utilisé ailleurs, on coupe l'accès au besoin, on change ce qu'il faut changer, et on te dit ce qui a été touché. Le plus coûteux dans ces cas-là, c'est l'heure qu'une personne perd à hésiter avant d'en parler.

On est petits. Est-ce qu'on est vraiment une cible ?

La plupart des attaques ne visent personne en particulier. Elles balaient et s'arrêtent là où c'est ouvert. Une PME de douze personnes avec des comptes sans authentification forte est plus facile à atteindre qu'une grande entreprise, et c'est précisément ce qui en fait une cible.

On a déjà un fournisseur. Est-ce qu'on peut juste faire valider ?

Oui. On fait le portrait de ce qui est en place, tu le gardes, et tu en fais ce que tu veux. Si ton fournisseur actuel fait bien son travail, tu auras de quoi le confirmer. Sinon, tu sauras quoi lui demander.

Par où est-ce qu'on commence ?

Par le portrait : ce qui est protégé, ce qui ne l'est pas, où sont tes renseignements sensibles et qui y a accès. Tu repars avec, que tu décides ou non de travailler avec nous.

Parle à notre équipe