Évaluations de sécurité · Améliorations concrètes · Soutien continu
Comprendre les risques. Savoir quoi traiter ensuite.
Des droits d’accès mal définis. Des mises à jour repoussées. Des sauvegardes jamais testées. IPCONNEX aide les entreprises de Montréal à examiner leur sécurité TI et à transformer les constats en actions concrètes.
Partons d’une portée convenue. Les recommandations, la mise en œuvre et le soutien continu sont définis avec vous.
Un constat qui mène à une action
Un problème. Une prochaine étape.
| Exemple de problème | Action à envisager |
|---|---|
Accès aux comptesLe compte d’une personne ayant quitté l’entreprise est encore actif. | Confirmer à qui appartient le compte, retirer les accès inutiles et documenter les étapes à suivre lors d’un départ. |
Mises à jourCertains appareils n’ont pas de calendrier de mise à jour défini. | Recenser les appareils, prévoir une période de maintenance et vérifier le résultat des mises à jour. |
SauvegardesLes sauvegardes existent, mais leur restauration n’a pas été testée. | Convenir d’un test de restauration et documenter ce qui peut être récupéré. |
Comment nous pouvons vous aider
Des constats de sécurité utiles à votre entreprise.
Un rapport doit vous aider à décider quoi faire. Nous relions l’évaluation à des améliorations concrètes, à des responsabilités claires et à un suivi.
Examiner votre environnement
Examiner les systèmes, les contrôles d’accès, les configurations et les pratiques inclus dans la portée convenue. Repérer les lacunes et documenter les éléments qui appuient les constats.
Exemple d’utilisationExaminer comment les comptes professionnels sont créés, protégés et retirés.
Prioriser les constats
Expliquer les problèmes selon leurs conséquences pour l’entreprise. Organiser les actions recommandées selon leur impact, leur urgence et leurs dépendances.
Exemple d’utilisationDistinguer un problème d’accès à traiter rapidement d’un changement à planifier avec un fournisseur d’applications.
Renforcer les mesures de protection
Planifier les améliorations à la sécurité des comptes, à la protection des appareils, aux pare-feu et aux correctifs. Convenir des tests et des périodes d’intervention avant la mise en œuvre.
Exemple d’utilisationMettre en place l’authentification multifacteur en prévoyant la configuration, la récupération des accès et le soutien aux utilisateurs.
Soutenir la sécurité au quotidien
Définir les activités de surveillance, de maintenance et de sensibilisation. Préciser la couverture, les personnes à joindre et les responsables du suivi.
Exemple d’utilisationDonner au personnel une façon claire de signaler un message suspect et préciser qui l’examine.
Découvrir les services TI gérésVous cherchez un point de départ pour la discussion? Essayer l’autoévaluation de sécurité en 12 questions
Notre façon de travailler
Définir la portée. Donner suite aux constats.
L’évaluation et la mise en œuvre sont des étapes distinctes. Nous définissons les systèmes visés, les accès nécessaires et les livrables attendus avant de commencer.
Définir l’évaluation
Discuter de vos préoccupations, des systèmes essentiels et des fournisseurs en place. Convenir des activités autorisées, des exclusions, des modalités d’accès et du calendrier.
Examiner et expliquer
Recueillir les informations convenues, évaluer les constats et expliquer leurs conséquences. Documenter les actions recommandées, les dépendances et les responsabilités de suivi.
Planifier les améliorations
Choisir les éléments à traiter et convenir de la portée des travaux. Tester les changements et préciser les besoins de surveillance ou de soutien par la suite.
Avant de décider
Des attentes claires dès le départ.
Par où commencer si nous ne connaissons pas nos lacunes de sécurité?
Partez de vos préoccupations, des systèmes dont vous dépendez et des mesures déjà en place. Nous pouvons discuter d’un examen ciblé ou d’une évaluation plus large. L’autoévaluation en ligne aide à préparer cette discussion, mais elle n’inspecte pas vos systèmes.
L’autoévaluation en ligne est-elle un audit de sécurité?
Non. Les résultats reposent sur vos réponses à 12 questions. C’est un outil de discussion, pas une analyse technique, un audit vérifié ni une certification. Une évaluation technique exige une portée convenue, une autorisation et l’accès aux éléments pertinents.
Que recevons-nous à la suite d’une évaluation de sécurité?
Les livrables sont convenus avant le début des travaux. Ils peuvent comprendre des constats documentés, des observations à l’appui et des actions recommandées par priorité. La mise en œuvre, les nouveaux tests et le soutien continu doivent être précisés séparément dans la proposition.
Pouvez-vous aider à mettre en œuvre les recommandations?
Oui. Nous pouvons définir des améliorations aux accès, à la protection des appareils, aux contrôles réseau, aux mises à jour et à la sensibilisation. Les travaux avec votre fournisseur TI ou un fournisseur d’applications nécessitent une coordination et des responsabilités claires.
Pouvez-vous garantir l’absence d’incident de sécurité?
Non. Les mesures de sécurité peuvent réduire les risques, sans les éliminer. La couverture de surveillance, les modalités d’intervention et les responsabilités de récupération doivent être convenues explicitement. Une évaluation ou un questionnaire ne garantit ni la conformité ni l’acceptation par un assureur.
Comment la soumission est-elle établie?
La proposition dépend des systèmes et des sites visés, de la documentation disponible, des accès nécessaires et de la profondeur de l’évaluation. Nous distinguons l’évaluation, la mise en œuvre, les licences tierces et les services récurrents. Décrivez vos besoins dans le formulaire, sans mots de passe ni documents techniques confidentiels.
La prochaine étape
Que souhaitez-vous mieux comprendre de votre sécurité?
Parlez-nous d’une préoccupation, d’un changement à venir ou d’une demande d’un client ou d’un assureur. Nous pourrons préciser le type d’évaluation qui serait utile.
Une proposition adaptée, avec des responsabilités et des livrables convenus avant de commencer.