Cybersécurité · Opéré par Sequr

Vous ne saurez pas que vous êtes vulnérable. Jusqu’au jour où ça arrive.

Audit de sécurité, test d’intrusion et formation des employés pour les PME de la région de Québec. Opéré par Sequr, notre division spécialisée. On vous montre ce qu’un attaquant voit de votre entreprise — avant qu’il ne s’en serve.

  • Audit livré en 1 à 3 semaines, correctifs classés par urgence.
  • Rapport en langage clair, pas une liste technique intraduisible.
  • Documents pour vos assureurs et vos appels d’offres.
  • Portée écrite avant tout test. Rien n’est touché hors entente.
4.7/5 · 548 avis Google Division Sequr · sequr.ca Réponse sous 1 jour ouvrable

Faites évaluer votre exposition

On regarde ce que votre entreprise expose publiquement et on vous nomme les risques les plus urgents.

Vos informations servent uniquement à répondre à votre demande. Aucune revente, aucune infolettre non sollicitée. Vous préférez parler à quelqu’un ? (418) 255-8998.

Le vrai problème

Ce n’est pas une question de taille. C’est une question de facilité.

« On est trop petits pour intéresser quelqu’un » est la phrase que nous entendons le plus souvent, et c’est un malentendu sur le fonctionnement des attaques. Personne ne choisit votre entreprise : des outils automatisés balaient Internet en continu, repèrent une version de logiciel non corrigée ou un mot de passe réutilisé, et entrent.

Le scénario typique n’a rien de spectaculaire. Un employé clique sur une fausse facture, ses accès sont utilisés pour envoyer des courriels à vos clients depuis sa propre adresse, et pendant deux semaines personne ne remarque rien. Le coût final n’est pas technique : c’est le temps d’arrêt, les clients à prévenir, et la confiance à reconstruire.

La question utile n’est pas « sommes-nous une cible ? », mais « combien de temps tiendrions-nous si demain matin plus personne n’avait accès à ses fichiers ? ».

Ce qu’on trouve presque à chaque audit

  • Des comptes d’anciens employés encore actifs, parfois depuis des années.
  • Un service administratif accessible depuis Internet, cru interne.
  • Des mots de passe réutilisés entre les outils professionnels et personnels.
  • Aucune authentification à deux facteurs sur la messagerie.
  • Des sauvegardes jamais testées — donc dont personne ne sait si elles fonctionnent.
  • Des logiciels non mis à jour depuis plus d’un an.
  • Aucun plan écrit indiquant quoi faire dans la première heure d’un incident.
Ce qu’on livre

Quatre volets, selon votre point de départ

Audit de sécurité

Inventaire de ce que vous exposez, revue des accès et des comptes, état des mises à jour, vérification des sauvegardes. Rapport avec correctifs classés par urgence et par effort.

Test d’intrusion

Une tentative d’intrusion réelle, encadrée par une entente écrite. On vous montre le chemin exact qu’un attaquant emprunterait, avec les preuves. C’est ce qui convainc une direction mieux qu’un rapport théorique.

Formation des employés

Simulations d’hameçonnage et formation courte adaptée à votre secteur. La majorité des incidents commencent par un clic — c’est le volet au meilleur rendement, et de loin le moins cher.

Conformité et documentation

Politiques écrites, plan de réponse aux incidents, registre des accès, attestations pour vos assureurs et vos appels d’offres. De plus en plus de contrats au Québec l’exigent pour soumissionner.

Notre division spécialisée

La cybersécurité, c’est Sequr

Nous opérons Sequr, une division dédiée à la sécurité et à la formation en cybersécurité. Les mandats d’audit, de test d’intrusion et de formation y sont exécutés — pas sous-traités à un partenaire que vous ne rencontrerez jamais.

Concrètement, cela veut dire que la personne qui vous explique le rapport est celle qui a fait le test. Et que la revue de sécurité de vos autres projets — site web, application sur mesure, automatisation — est faite par la même équipe, pendant le développement plutôt qu’après.

Portée écrite

Ce qui est testé, quand, et qui joindre. Rien hors entente.

Langage clair

Un rapport qu’un conseil d’administration peut lire.

Correctifs priorisés

Classés par risque réel, pas par score théorique.

Sur place

Équipe à Québec. On se déplace chez vous.

Questions fréquentes

Ce que les gestionnaires nous demandent

Elle est même une cible privilégiée. Les attaques ne sont pas ciblées : des systèmes automatisés balaient Internet à la recherche de failles connues et frappent ce qu’ils trouvent. Une PME possède des données de valeur et, en général, moins de défenses qu’une grande entreprise. C’est exactement le profil recherché.

Par un audit, pour savoir ce que vous exposez réellement. Presque toutes les entreprises que nous auditons découvrent au moins un service accessible depuis Internet qu’elles croyaient interne, ou un compte d’ancien employé encore actif. Corriger ces deux points coûte peu et retire l’essentiel du risque immédiat.

Oui. Rapport d’audit détaillé, plan de correction priorisé et attestation de formation des employés — les documents que réclament habituellement les assureurs et les donneurs d’ordre. De plus en plus d’appels d’offres au Québec exigent ces pièces pour être admissible.

La portée et les limites sont fixées par écrit avant toute chose : ce qui est testé, ce qui ne l’est pas, à quelles heures, et qui joindre en cas de problème. Rien n’est touché hors de cette entente. Pour les systèmes critiques, nous travaillons sur une copie plutôt que sur la production.

De une à trois semaines selon la taille du parc informatique. Vous recevez ensuite un rapport avec les correctifs classés par urgence, et une rencontre pour les expliquer en langage clair — pas une liste de vulnérabilités techniques sans traduction.

Prochaine étape

Trente minutes pour situer votre risque

On regarde ce que votre entreprise expose publiquement — sans rien toucher — et on vous nomme les deux ou trois points les plus urgents.

  • Aucun accès à vos systèmes requis pour cette première évaluation.
  • Vous repartez avec les constats, engagement ou non.
  • Si votre situation est déjà correcte, on vous le dit.

Décrivez votre situation

Réponse d’un humain sous un jour ouvrable.

Vos informations servent uniquement à répondre à votre demande. Aucune revente, aucune infolettre non sollicitée. Vous préférez parler à quelqu’un ? (418) 255-8998.

Aussi utile

Les autres leviers

Appeler Devis gratuit