Aller au contenu
SÉCURITÉ TI
Daillac / SÉCURITÉ TI

Services de sécurité TI, cybersécurité et accompagnement Loi 25

SÉCURITÉ,SANS COMPROMIS.

Réduisez les risques qui touchent vos applications, vos accès, vos données et vos opérations. Audit, pentest autorisé, IAM/MFA, accompagnement Loi 25, sauvegardes et préparation aux incidents.

Audit sécuritéAudit · Pentest · Loi 25 · Réponse incident

Réponse directe

Réduire le risque TI avant l’incident et mieux réagir lorsqu’il survient

Établie à Saint-Jérôme et au service du Grand Montréal, Daillac évalue les actifs, les accès, les données et les scénarios d’attaque qui comptent pour l’entreprise. Le mandat transforme les constats en correctifs priorisés, en responsabilités claires et en preuves utilisables par les équipes techniques et dirigeantes.

  • Vous lancez ou faites évoluer une application web, une API ou un portail client.
  • Les comptes, outils SaaS et accès à distance se multiplient sans vue d’ensemble.
  • Un client, assureur ou partenaire demande des preuves de contrôles de sécurité.
  • Vous détenez des renseignements personnels et devez structurer votre gouvernance.
  • Une vulnérabilité, un courriel frauduleux ou un incident exige une réponse organisée.
  • Vos sauvegardes, procédures de reprise ou rôles d’incident n’ont pas été testés.
security · diagnostic
security-audit
CRITICAL
Brute-force tentative bloquée
CVE-2025-31 · edge-01
12s
WARNING
Pic de requêtes anormales
AUTH-RATE · api-gw
47s
INFO
Certificat renouvelé
TLS-RENEW · cert-mgr
1m
CRITICAL
Domaine usurpé détecté
PHISH-001 · mail
3m
● controls activeweb · api · access · backups
Loi 25 · Québec
OWASP · Web/API
IAM · MFA
Sauvegardes testées

// arsenal

NOTRE ARSENAL

Des contrôles concrets pour réduire les risques avant qu'ils deviennent des incidents.

Dans un périmètre autorisé et convenu, nous examinons les applications web, API, infrastructures, configurations ou portions de code retenues afin d’identifier et de prioriser les vulnérabilités.

  • Périmètre, méthode et règles d’engagement documentés
  • Constats reproductibles avec niveau de risque et contexte d’impact
  • Plan de correction priorisé et retest selon le mandat
Voir le détail

Nous soutenons les volets techniques et organisationnels de votre démarche selon les renseignements détenus, les traitements et les marchés visés. Cet accompagnement ne remplace pas un avis juridique.

  • Cartographie des données, accès, fournisseurs et flux
  • Soutien aux politiques, registres et processus de consentement
  • Préparation technique des ÉFVP et suivi des mesures retenues
Voir le détail

Nous préparons les rôles, les procédures et les premiers gestes à poser pour limiter l'impact d'une fuite, d'un rançongiciel ou d'une compromission.

  • Plan de réponse et chaîne d'escalade
  • Scénarios et exercices de simulation
  • Confinement, preuves et reprise
Voir le détail

Nous aidons les équipes à reconnaître les tentatives de fraude, à protéger leurs accès et à appliquer les premiers réflexes prévus en cas d’incident.

  • Campagnes de phishing simulées
  • Ateliers de sensibilisation
  • Gestion des accès IAM/MFA
Voir le détail

// scope-and-evidence

Des livrables utilisables, pas seulement une liste de vulnérabilités

Chaque intervention commence par un périmètre, des actifs et des objectifs convenus. Les constats sont reliés au contexte de l’entreprise afin que les décisions de correction, de gouvernance et de continuité puissent être suivies.

deliverable_01

Diagnostic priorisé

Constats, actifs touchés, niveau de risque, scénario d’impact et hypothèses clairement distingués.

deliverable_02

Plan de remédiation

Correctifs classés par urgence, effort, dépendances et responsable proposé pour faciliter l’exécution.

deliverable_03

Preuves et documentation

Périmètre testé, traces utiles, configurations, procédures et décisions consignées selon le mandat.

deliverable_04

Restitution et suivi

Présentation aux parties prenantes, transfert aux équipes et validation des corrections lorsque le retest est inclus.

// faq

Questions fréquentes sur la sécurité TI

01Mon entreprise est-elle concernée par la Loi 25 ?+
Une entreprise qui exerce ses activités au Québec et détient des renseignements personnels est assujettie à des obligations de protection et de gouvernance. Les mesures exactes dépendent de vos activités et de vos traitements; un conseiller juridique doit confirmer l’interprétation applicable.
02Que couvre un audit de sécurité TI ?+
Le périmètre peut inclure une application web, une API, l’infrastructure, les configurations, les accès, les sauvegardes, les fournisseurs et certaines pratiques de gouvernance. Il est convenu avant les travaux et le rapport distingue constats, risques et priorités de correction.
03Quelle est la différence entre un audit et un pentest ?+
L’audit peut examiner un ensemble large de contrôles, de configurations, de processus et de preuves. Le pentest cherche activement à exploiter des vulnérabilités dans un périmètre autorisé afin d’en valider l’exploitabilité et l’impact. Les deux peuvent être combinés.
04Pouvez-vous sécuriser une application existante ?+
Oui. Selon le mandat, Daillac peut examiner le code et les configurations, tester les fonctions exposées, renforcer l’authentification et les autorisations, corriger les vulnérabilités prioritaires et valider les correctifs.
05Quels livrables recevons-nous après l’intervention ?+
Les livrables peuvent comprendre un rapport priorisé, les preuves utiles, un plan de remédiation, une restitution aux équipes et un retest. Leur contenu exact est fixé selon le périmètre, le niveau de risque et les destinataires.
06Combien coûtent et combien de temps prennent les travaux ?+
Le budget et l’échéancier dépendent du nombre d’actifs, de leur complexité, des accès disponibles, de la profondeur des tests et des livrables. Une courte phase de cadrage permet de proposer un périmètre et une séquence réalistes.
07Offrez-vous une surveillance ou une réponse aux incidents 24/7 ?+
La préparation, les exercices et l’accompagnement en incident peuvent faire partie du mandat. Une couverture continue ou une disponibilité 24/7 n’est incluse que lorsqu’elle est explicitement convenue avec les rôles, canaux et délais de réponse correspondants.
08Daillac dessert-elle les entreprises de Montréal ?+
Oui. Daillac est une agence web, IA et TI établie à Saint-Jérôme, au service des entreprises de la grande région de Montréal, notamment Montréal, Laval, la Rive-Nord et les Laurentides.

// engagement

RENFORÇONS VOTRE RÉSILIENCE.

Sécuriser mon entreprise