Comment choisir un fournisseur de services TI gérés au Québec : 12 critères
Engager un premier fournisseur informatique ou en changer, ça se décide sur des critères, pas sur une impression. Ce guide donne les 12 points à vérifier avant de signer une entente de services TI gérés au Québec, la question exacte à poser à chaque fournisseur, et le drapeau rouge à surveiller dans la réponse. Il est écrit pour vous être utile même si vous ne choisissez pas OKTO Solutions.

Qu'est-ce qu'un fournisseur de services TI gérés, et pourquoi en choisir un au Québec ?
Un fournisseur de services TI gérés, souvent appelé MSP, est une entreprise qui prend en charge l'informatique d'une organisation de façon continue, pour un montant mensuel prévisible, plutôt qu'au cas par cas quand quelque chose brise. Il s'occupe du support aux utilisateurs, de la surveillance des postes et des serveurs, des mises à jour, de la sécurité, des sauvegardes et de la planification.
Au Québec, ce choix est devenu structurant pour trois raisons. La Loi 25 impose des obligations précises de protection des renseignements personnels que peu de PME peuvent porter seules. La sécurité informatique demande maintenant une surveillance continue et une réaction rapide, pas seulement un antivirus installé une fois. Et le recrutement de techniciens qualifiés reste difficile, en région comme dans les grands centres.
Les 12 critères ci-dessous servent à comparer les fournisseurs sur la même base, avant de signer quoi que ce soit. Ils valent autant pour un premier contrat que pour un changement de fournisseur.
Ce qu'il faut vérifier avant de signer une entente TI
Si vous n'avez que dix minutes, vérifiez ces huit points. Le reste de la page explique chacun d'eux en détail.
Les 12 critères pour comparer les fournisseurs de services TI gérés
Chaque critère est présenté de la même façon : ce que c'est, pourquoi ça compte, la question exacte à poser au fournisseur, et le drapeau rouge à surveiller dans sa réponse.
Le temps de réponse et l'entente de service
Ce que c'est. L'entente de service, ou SLA, écrit noir sur blanc en combien de temps le fournisseur prend votre appel, en combien de temps il commence le travail, et ce qui compte comme une urgence.
Pourquoi ça compte. Sans définition écrite, la promesse de répondre vite ne veut rien dire. Une caisse enregistreuse bloquée un vendredi après-midi et un écran qui scintille ne devraient pas avoir la même priorité.
La question à poser« Montrez-moi votre grille de priorités et le délai que vous vous engagez à respecter pour chaque niveau. »
Drapeau rouge. Un délai promis à l'oral que le fournisseur refuse d'écrire dans l'entente.
La présence locale et l'intervention sur place
Ce que c'est. La capacité d'envoyer quelqu'un chez vous quand le problème ne se règle pas à distance, et la fréquence des visites en dehors des pannes.
Pourquoi ça compte. Un serveur mort, un commutateur brûlé ou un déménagement de bureau ne se règlent pas au clavier. La distance réelle entre le fournisseur et vous décide de ce qui arrive ce jour-là.
La question à poser« D'où part la personne qui viendrait chez nous, et combien de clients avez-vous déjà dans notre région ? »
Drapeau rouge. Une longue liste de villes sur le site web, sans un seul client ni une seule personne sur le territoire.
Le service en français
Ce que c'est. La possibilité de parler, d'écrire et de lire vos rapports en français, du premier appel jusqu'à la documentation technique.
Pourquoi ça compte. Vos employés décrivent un problème dans leurs mots. Un centre de service qui répond seulement en anglais rallonge chaque échange et fait perdre de l'information en route.
La question à poser« Est-ce que la personne qui répond au téléphone, celle qui rédige les rapports et celle qui se déplace travaillent toutes en français ? »
Drapeau rouge. Un service téléphonique en français, mais un portail, des rapports et des alertes uniquement en anglais.
Le statut de partenaire et les certifications vérifiables
Ce que c'est. Les partenariats officiels avec les éditeurs, Microsoft en tête, et les certificats que vous pouvez vérifier vous-même à la source.
Pourquoi ça compte. Un partenariat donne accès au soutien de l'éditeur quand un problème dépasse le fournisseur. Un logo collé sur un site ne prouve rien tout seul.
La question à poser« Sous quel nom exact êtes-vous inscrit chez Microsoft, et où puis-je le vérifier moi-même ? »
Drapeau rouge. Des logos de partenaires sans nom d'inscription, ou un niveau de partenariat annoncé qui ne correspond à rien de public.
La conformité à la Loi 25 et l'emplacement de vos données
Ce que c'est. Ce que le fournisseur fait concrètement pour la protection des renseignements personnels : gestion des accès, chiffrement, journalisation, registre des incidents, et le pays où vos données et vos sauvegardes sont hébergées.
Pourquoi ça compte. Devant la Commission d'accès à l'information, la responsabilité reste la vôtre. Un fournisseur incapable de répondre vous laisse porter le risque seul.
La question à poser« Dans quel pays sont hébergées nos données et nos sauvegardes, et que faites-vous exactement le jour où un incident de confidentialité survient ? »
Drapeau rouge. Une réponse générique du genre « nous sommes conformes », sans nommer une seule mesure ni un seul document.
La cybersécurité comprise dans le service
Ce que c'est. La protection des postes et des serveurs, l'authentification multifacteur, le filtrage des courriels et la surveillance des alertes, comprises dans le forfait plutôt que vendues à part.
Pourquoi ça compte. Une protection facturée en supplément finit souvent par ne jamais être activée. Et un outil de sécurité que personne ne surveille ne protège personne.
La question à poser« Qui regarde les alertes de sécurité, à quelle heure, et que se passe-t-il si une alerte tombe à 2 h du matin ? »
Drapeau rouge. Un antivirus présenté comme une cybersécurité complète, sans surveillance ni réponse aux incidents.
La sauvegarde et la reprise après sinistre testées
Ce que c'est. Des copies de vos données prises automatiquement, conservées ailleurs que sur vos serveurs, et surtout restaurées pour de vrai à intervalle régulier.
Pourquoi ça compte. Une sauvegarde jamais restaurée n'est pas une sauvegarde, c'est une hypothèse. La plupart des mauvaises surprises arrivent le jour de la restauration.
La question à poser« Quand avez-vous fait le dernier test de restauration chez un client, et pouvez-vous me montrer le rapport ? »
Drapeau rouge. Un fournisseur qui parle des données Microsoft 365 comme si la sauvegarde était déjà comprise dans l'abonnement Microsoft.
La transparence du contrat et de la facturation
Ce que c'est. Savoir ce qui est compris dans le montant mensuel, ce qui est facturé en supplément, comment le montant bouge quand vous embauchez, et comment on met fin à l'entente.
Pourquoi ça compte. Les mauvaises relations avec un fournisseur commencent presque toujours par une facture surprise ou par une clause de sortie que personne n'avait lue.
La question à poser« Donnez-moi trois exemples de travaux qui ne sont pas compris dans le forfait, et dites-moi la durée de l'engagement minimum. »
Drapeau rouge. Un engagement long, à renouvellement automatique et avec pénalité de sortie, présenté comme une simple formalité.
Les avis clients vérifiables et les références
Ce que c'est. Des avis publics associés à des noms réels, et des clients actuels que vous pouvez appeler avant de signer.
Pourquoi ça compte. Une note publique engage la réputation du fournisseur. Un témoignage anonyme sur une page web n'engage personne.
La question à poser« Pouvez-vous me donner deux clients de ma taille et de mon secteur que je peux appeler cette semaine ? »
Drapeau rouge. Aucune fiche publique d'avis, ou des références qui remontent à plusieurs années.
L'accompagnement stratégique et le plan directeur TI
Ce que c'est. Une personne qui regarde votre informatique sur trois ans : plan directeur, budget, remplacement des équipements, priorités de sécurité. C'est le rôle de directeur TI, loué à temps partiel, souvent appelé vCIO.
Pourquoi ça compte. Sans ce rôle, vous payez pour éteindre des feux et les mêmes feux reviennent. C'est aussi ce qui permet de planifier les dépenses au lieu de les subir.
La question à poser« À quelle fréquence nous rencontrez-vous sans qu'il y ait de panne, et à quoi ressemble un plan directeur que vous avez déjà livré ? »
Drapeau rouge. Aucune rencontre inscrite au calendrier en dehors des urgences.
L'outillage du fournisseur et la propriété de votre documentation
Ce que c'est. Les outils avec lesquels le fournisseur gère votre parc : surveillance, billets, mots de passe, documentation. Et ce qui vous appartient là-dedans.
Pourquoi ça compte. Le jour où vous changez de fournisseur, la qualité de la documentation décide si la transition prend deux semaines ou six mois. Un fournisseur qui bâtit ses propres outils peut aussi corriger un problème sans attendre la file d'un éditeur.
La question à poser« Si nous partions dans un an, que recevons-nous exactement, dans quel format, et en combien de temps ? »
Drapeau rouge. Une documentation qui vit dans la tête d'un technicien, ou un refus de remettre les accès administratifs.
La capacité d'accompagner l'automatisation et l'intelligence artificielle
Ce que c'est. La capacité du fournisseur à dépasser le dépannage : automatiser des tâches répétitives, encadrer l'usage des outils d'intelligence artificielle, et développer un petit outil quand rien sur le marché ne fait le travail.
Pourquoi ça compte. Vos employés utilisent déjà des outils d'intelligence artificielle, avec ou sans encadrement. Et beaucoup de temps perdu dans une PME tient à des tâches manuelles que personne n'a pris le temps d'automatiser.
La question à poser« Avez-vous déjà automatisé un processus chez un client, et comment encadrez-vous l'usage de l'intelligence artificielle avec les données de l'entreprise ? »
Drapeau rouge. Un discours sur l'intelligence artificielle sans un seul exemple livré chez un client.
Les questions à poser en entrevue à un fournisseur TI
Les 12 critères se vérifient en une rencontre d'une heure. Voici les questions dans l'ordre où elles se posent bien, de la plus concrète à la plus engageante. Posez-les mot pour mot aux deux ou trois fournisseurs que vous rencontrez.

Les drapeaux rouges qui devraient vous faire hésiter
Aucun de ces signaux n'est fatal à lui seul. Deux ou trois ensemble, dans la même rencontre, justifient de regarder ailleurs.
- Le fournisseur parle surtout de ses outils et jamais de vos opérations.
- Aucun engagement de délai écrit, ou un engagement qui ne distingue pas une urgence d'une demande ordinaire.
- La cybersécurité et la sauvegarde sont présentées comme des options à ajouter plus tard.
- Personne ne peut nommer la dernière fois qu'une restauration a été testée.
- Le contrat se renouvelle tout seul et la sortie coûte cher.
- Aucun avis public, ou des références que vous n'avez pas le droit d'appeler.
- La documentation de votre environnement reste la propriété du fournisseur.
- Une seule personne connaît votre dossier et il n'existe aucune relève quand elle est absente.
Comment mener un changement de fournisseur TI en quatre étapes
Un changement de fournisseur se prépare. Voici l'ordre qui évite les mauvaises surprises, que vous choisissiez OKTO Solutions ou quelqu'un d'autre.
Faire l'inventaire de ce que vous avez
Comptez les postes, les serveurs, les licences, les imprimantes, les logiciels métier et les accès. Notez qui gère quoi aujourd'hui. Sans cet inventaire, deux soumissions ne sont jamais comparables, parce qu'elles ne couvrent pas la même chose.
Écrire ce que vous attendez
Une page suffit : vos heures d'ouverture réelles, les systèmes qui ne peuvent pas tomber, vos obligations de conformité, votre tolérance à une interruption, et le budget que vous voulez rendre prévisible.
Rencontrer deux ou trois fournisseurs avec la même grille
Posez les 12 questions ci-dessus, dans le même ordre, à chacun. Prenez les réponses en note pendant la rencontre. Les écarts sautent aux yeux quand les questions sont identiques.
Planifier la transition avant de signer
Demandez le plan des 90 premiers jours : ce qui est repris, dans quel ordre, qui parle à l'ancien fournisseur, et à quel moment vos employés voient un changement. Une transition improvisée est ce qui fait mal, pas le changement lui-même.
Comment OKTO Solutions se situe sur ces critères
Par souci de transparence, voici ce qui est vérifiable de notre côté, et ce qui ne l'est pas encore.
Ce que nous n'affichons pas : aucun délai d'intervention chiffré tant qu'il n'a pas été mesuré sur une période complète, et aucun bureau dans une ville où nous n'en avons pas. Sur la Rive-Sud et à Montréal, nous travaillons à distance avec des visites planifiées, à partir de Trois-Rivières. Notre engagement : nous répondons au téléphone en moins de 2 minutes.
Pour aller plus loin : nos services TI gérés pour PME, la co-gestion avec votre équipe interne, notre offre de cybersécurité et notre accompagnement stratégique vCIO.
Questions fréquentes sur le choix d'un fournisseur de services TI gérés
Il n'y en a aucune. MSP est l'abréviation anglaise de managed services provider. Au Québec, on dit fournisseur de services TI gérés, services informatiques gérés, infogérance ou impartition informatique. Attention si vous cherchez sur le web : le sigle MSP seul renvoie surtout à des résultats sans rapport avec l'informatique.
Deux ou trois suffisent, à condition de leur poser exactement les mêmes questions. Au-delà, les rencontres se ressemblent et la décision traîne. Ce qui fait la différence, ce n'est pas le nombre de fournisseurs vus, c'est d'avoir écrit vos attentes avant les rencontres.
En planifiant la transition avant de signer. Le nouveau fournisseur doit décrire les 90 premiers jours : reprise de la documentation et des accès, installation de sa surveillance, validation des sauvegardes, puis bascule du support. La plupart des mauvaises transitions viennent d'une reprise improvisée, pas du changement lui-même.
Ça dépend de votre taille et de vos systèmes. Beaucoup de PME confient tout à un fournisseur. Celles qui ont déjà une personne à l'interne gardent souvent un modèle de co-gestion : la personne interne s'occupe des applications métier et du quotidien, le fournisseur couvre la sécurité, la surveillance, les serveurs et les périodes de vacances.
La Loi 25 demande notamment de désigner un responsable de la protection des renseignements personnels, de tenir un registre des incidents de confidentialité, d'aviser les personnes concernées et la Commission d'accès à l'information lorsqu'un incident présente un risque de préjudice sérieux, et d'encadrer la communication de renseignements à l'extérieur du Québec. Un fournisseur TI ne remplace pas ces obligations, il vous outille pour les respecter.
Oui pour tout ce qui se règle à distance, ce qui est la majorité des demandes. La distance se paie le jour où il faut quelqu'un sur place : panne matérielle, réseau, déménagement, nouveau bureau. La bonne question n'est pas la distance en kilomètres, mais qui se déplace, à partir d'où, et à quelle fréquence.
Au minimum : la liste des équipements et des services couverts, la grille de priorités et les délais associés, les heures de service, ce qui est facturé en supplément, les responsabilités de chaque partie, les modalités de fin d'entente et ce qui vous est remis à ce moment-là.
Comparez-nous avec cette grille
Prenez ces 12 questions et posez-les-nous. On répond en une rencontre, sans engagement, et on vous dit franchement quand un autre modèle serait plus adapté à votre situation.
Nous desservons
Ce service est offert partout au Québec. Notre bureau est à Trois-Rivières. Nous intervenons à distance et nous nous déplaçons sur place lorsque le mandat le demande.