Aller au contenu

Audit, applications et protection des données

Cybersécurité pour les PME
à Montréal.

Savoir où votre application est exposée, quelles corrections traiter d’abord et comment les vérifier. Nous transformons les constats techniques en actions.

Basée à Saint-Jérôme, l’équipe Daillac accompagne les entreprises du Grand Montréal pour examiner leurs applications, leurs accès et les pratiques de protection des données prévues au mandat.

Ce que votre audit doit permettre

Comprendre. Prioriser. Corriger.

  1. 01Un périmètre et des conditions de test convenus
  2. 02Des constats documentés selon leur impact
  3. 03Un plan de correction et une validation à prévoir

Nos services

Une intervention ciblée sur vos risques.

Le point de départ peut être une application avant son lancement, un site existant, une demande client ou un besoin de mieux encadrer les accès aux données.

01

Audit de sécurité et pentest

Examiner les actifs convenus, tester les accès et les scénarios d’attaque autorisés. Le rapport décrit les constats, leur impact et les mesures de correction.

Cadrer un audit ou un pentest
02

Sécurité des applications Web

Vérifier l’authentification, les permissions, les entrées et la configuration de votre application. Les corrections sont intégrées au développement selon le mandat.

Renforcer votre application
03

Protection des données et Loi 25

Faire le point sur la collecte, les accès, la conservation et les pratiques organisationnelles. Nous identifions les mesures techniques et opérationnelles à mettre en place.

Explorer l’accompagnement Loi 25

Des livrables qui servent à agir

Un rapport utile à la direction et à l’équipe technique.

Les constats doivent permettre de décider et de corriger. Le niveau de détail, les actifs couverts et les modalités de retest sont définis dans la proposition.

Une synthèse des risques

Les principaux constats sont reliés aux impacts possibles sur votre activité, avec les limites de l’audit et les priorités recommandées.

Des éléments pour corriger

L’équipe technique reçoit les observations et recommandations nécessaires au traitement des problèmes identifiés dans le périmètre testé.

Une validation après correction

Un retest peut vérifier les corrections convenues. Il permet de distinguer les constats résolus de ceux qui demandent encore du travail.

Notre méthode

Des tests préparés avec votre équipe.

L’accès aux systèmes, les environnements et les fenêtres d’intervention sont convenus avant les tests. Le périmètre garde le travail aligné avec votre besoin.

  1. 01

    Définir le mandat

    Nous précisons les actifs, les accès, l’autorisation écrite et les actions permises ou exclues.

  2. 02

    Examiner et tester

    Nous réalisons les vérifications prévues sur l’environnement convenu et documentons les constats.

  3. 03

    Prioriser les corrections

    Nous présentons les résultats, leurs impacts et les prochaines actions avec vos responsables.

  4. 04

    Vérifier les changements

    Les corrections et le retest sont planifiés selon le périmètre retenu, puis les résultats sont partagés.

Avant de commencer

Vos questions, nos réponses.

Quelle différence entre un audit et un pentest ?

Un audit examine un ensemble de configurations, de pratiques ou de contrôles. Un pentest cherche à vérifier l’exploitabilité de vulnérabilités à travers des scénarios autorisés. Les deux peuvent se compléter; nous définissons la méthode selon vos objectifs et les actifs concernés.

Pouvez-vous tester notre site ou notre application en production ?

L’environnement et les conditions sont décidés pendant le cadrage. Les actifs autorisés, les horaires, les contacts et les exclusions sont documentés. Une préproduction peut être privilégiée pour certaines vérifications selon leur impact potentiel.

Corrigez-vous les problèmes détectés ?

Les corrections peuvent faire partie du mandat ou être confiées à votre équipe. Nous distinguons l’audit, la réalisation des corrections et leur validation dans la proposition, afin de clarifier les responsabilités et les livrables.

Votre accompagnement Loi 25 garantit-il la conformité ?

Le mandat aide à identifier et à mettre en œuvre des mesures techniques et organisationnelles adaptées à votre situation. Il ne constitue pas une certification globale de conformité. Les questions d’interprétation juridique doivent être validées avec votre conseil juridique.

Combien coûte un audit de cybersécurité pour une PME ?

Le prix dépend du nombre d’applications ou d’actifs, des rôles utilisateurs, des accès, de la profondeur des tests et des livrables. Un inventaire initial permet de définir le périmètre, les conditions d’intervention et une estimation.

Accompagnez-vous les entreprises de Montréal à distance ?

Oui. L’équipe est basée à Saint-Jérôme et accompagne les entreprises du Grand Montréal. Les modalités d’accès et de collaboration sont convenues en fonction des systèmes et du mandat.

Parlons de votre besoin

Quel système souhaitez-vous faire examiner ?

Indiquez le type d’application, le contexte du besoin et votre échéance. Le premier échange servira à définir les actifs à couvrir et les conditions d’un audit utile.

Contacter Daillac

Notre bureau à Saint-Jérôme

518 rue Laviolette
Saint-Jérôme, QC J7Y 2V1
(514) 552-9838info@daillac.com

Échanges à distance ou sur rendez-vous, selon votre projet.