L’Assomption
Services informatiques à L’Assomption : le questionnaire de cyberassurance, preuves à l’appui
La police arrive à échéance et le formulaire de renouvellement ne demande plus si vous avez un antivirus. Il demande si des mesures précises sont en place, et l’assureur pourra vouloir le vérifier le jour d’une réclamation. OKTO Solutions offre ses services aux PME de L’Assomption pour qu’elles répondent avec des faits, depuis Trois-Rivières, à environ 100 km.
À L’Assomption, une PME qui renouvelle sa cyberassurance répond le plus souvent sur six points : authentification multifacteur, protection surveillée des postes, correctifs suivis, sauvegardes hors site testées, formation des employés et procédure d’incident. OKTO Solutions vérifie l’état réel de l’environnement, pose les mesures qui manquent et garde une preuve datée de chacune. Aucune police ni aucune prime n’est promise.
Comment une PME de L’Assomption répond-elle au questionnaire de cyberassurance ?
Une PME de L’Assomption répond au questionnaire de cyberassurance en vérifiant d’abord ce qui existe pour vrai dans son environnement, puis en appuyant chaque réponse sur une pièce datée. OKTO Solutions offre ses services aux PME de L’Assomption depuis son bureau de Trois-Rivières, à environ 100 km, sans local ni technicien dans la ville. Au renouvellement, les assureurs reviennent sur les mêmes sujets : le deuxième facteur sur les courriels et les accès distants, une protection avancée et surveillée sur les postes, des correctifs appliqués et suivis, des sauvegardes hors site dont la restauration a été testée, la formation des employés et une procédure écrite en cas d’incident. OKTO met ces mesures en place, les surveille et consigne chaque changement avec sa date. La direction remplit ensuite le formulaire à partir de ces pièces plutôt que de mémoire. OKTO ne promet ni l’acceptation d’une police ni une baisse de prime : cette décision revient à l’assureur.
Le formulaire
Que demande l’assureur au renouvellement de la police ?
Plus grand-chose sur l’antivirus. Le formulaire veut savoir si le deuxième facteur est actif sur les courriels et sur les accès à distance, si les postes ont une protection avancée que quelqu’un surveille, si les correctifs sont appliqués et suivis, et si une copie des données existe hors site, avec une restauration déjà essayée. Deux questions ferment la liste : les employés sont-ils formés, et y a-t-il une marche à suivre écrite pour le jour où ça tourne mal ?
D’un assureur à l’autre, ces questions se ressemblent. Le travail fait pour un renouvellement ressert donc au suivant, à condition d’avoir gardé les pièces.
Ce qui compte, c’est la date. Répondre oui ne suffit pas : en cas de réclamation, l’assureur voudra la preuve que la mesure était bien là le jour de l’incident. Une capture d’écran prise la semaine d’après ne dit rien sur le mois de mars.
Dans un parc dont nous avons la charge, chaque changement est documenté, daté et conservé. Les réponses sortent de la console, la pièce à côté, pas d’un souvenir de la dernière réunion.
Exemple d’écran, avec un formulaire fictif : chaque réponse s’appuie sur une pièce tirée de la console. Le tampon fait partie du décor, la décision reste celle de l’assureur.
Le contenu
Les six points qui reviennent d’un formulaire à l’autre
Pour chacun, il y a ce que la question cherche à savoir pour vrai, et l’endroit où la mesure se trouve dans nos services.
| Point du formulaire | Ce que la question vérifie | Ce qui le couvre chez OKTO |
|---|---|---|
| Authentification multifacteur | Active sur les courriels et sur les accès distants, comptes d’administration compris | Comprise dans les forfaits Base, Standard et Complet |
| Protection des postes | Une protection avancée dont quelqu’un lit les alertes, pas un antivirus laissé à lui-même | EDR géré sur les postes et les serveurs, dans les trois forfaits |
| Correctifs | Appliqués et suivis, sur Windows comme sur les applications tierces | Gestion des correctifs comprise dans les trois forfaits |
| Sauvegardes | Une copie hors site, et une restauration qui a déjà été essayée | Sauvegarde dans les trois forfaits, test de restauration deux fois par année dès le Standard |
| Formation des employés | Les gens reconnaissent-ils un courriel piégé ? | Simulations d’hameçonnage, quatre par année, dans le module vCIO, qui s’ajoute au forfait |
| Procédure d’incident | Une marche à suivre écrite avant le jour où on en a besoin | Plan d’intervention écrit, préparé avant l’incident |
La détection gérée, la journalisation centralisée et la gestion des vulnérabilités s’ajoutent dans le forfait Complet. Les trois niveaux, Base, Standard et Complet, sont comparés ligne par ligne sur la page des forfaits, et les simulations sont décrites sur celle du module vCIO, un module payant offert à partir de dix postes ou serveurs.
Le mauvais matin
Que faut-il avoir sous la main le jour d’une réclamation ?
Le formulaire se signe un jour tranquille. La réclamation arrive quand plus rien ne répond. Voici ce qui sert alors, dans l’ordre.
- Les conditions de la police. Plusieurs polices exigent d’être avisées avant toute intervention. Le numéro de l’assureur se trouve avant l’incident, pas pendant.
- La date de chaque mesure. Deuxième facteur, protection des postes, correctifs : il faut montrer qu’ils étaient en place ce jour-là, avec une pièce qui le dit.
- Les journaux. Ils établissent ce qui a été consulté, copié ou modifié, et depuis quand. Sans eux, on suppose. La journalisation centralisée fait partie du forfait Complet.
- Une copie saine. On repart d’une sauvegarde vérifiée et isolée, jamais d’un système encore compromis.
- Le rapport écrit. La cause est corrigée, la mesure qui manquait est ajoutée, et le rapport reste au dossier, avec les pièces du prochain renouvellement.
Six domaines passés en revue, puis des constats classés selon leur probabilité et leur effet.
Avant de signer
Pourquoi faire vérifier l’environnement avant de cocher la première case ?
Parce que la mémoire et la console ne disent pas toujours la même chose. La personne qui remplit le formulaire répond de bonne foi, d’après ce qu’on lui a dit à l’installation. Entre-temps, un accès distant est resté ouvert après un projet, le compte d’un ancien employé fonctionne encore, et la sauvegarde tourne depuis des années sans qu’une restauration ait été tentée.
La vérification prend quelques jours, selon la taille de l’environnement. Elle se fait en lecture, sans rien modifier et sans arrêter un système. Six domaines sont examinés dans l’environnement réel : qui a accès à quoi, l’état des postes et des serveurs, ce que le réseau laisse entrer de l’extérieur, les sauvegardes, la configuration du courriel et les pratiques de l’entreprise.
Vous recevez un rapport de constats, avec ce qu’il faut pour répondre au formulaire d’un assureur. Bien des écarts se ferment par un réglage plutôt que par un achat : activer le deuxième facteur, retirer les comptes inactifs, appliquer les correctifs en retard. Le reste se planifie.
Ce mandat est autonome. Il n’est pas nécessaire d’être client d’OKTO, et le rapport vous appartient. C’est notre audit de cybersécurité pour PME.
Le terrain
L’Assomption, à environ 100 km de notre bureau
L’Assomption est le chef-lieu de la MRC du même nom, dans Lanaudière. L’Institut de la statistique du Québec y estimait la population à 25 126 habitants en 2025, une donnée provisoire.
L’autoroute 40 traverse le territoire de la ville. Pour le travail décrit ici, la route compte peu : lire une console, sortir l’état des correctifs ou vérifier une politique dans Microsoft 365 ne demande pas d’être sur place. C’est de cette façon que le service est proposé à L’Assomption, où nous n’avons ni local ni technicien posté. Un déplacement part de Trois-Rivières, sur rendez-vous.
Notre équipe de support travaille la semaine, de 8 h jusqu’à 17 h. Une panne bloquante qui tombe le soir ou la fin de semaine passe par la ligne d’urgence, comprise au forfait Complet. La liste des territoires est sur la page des régions desservies. Si votre renouvellement approche, écrivez-nous par la page contact en donnant la date d’échéance de la police.
Foire aux questions
Vos questions sur la cyberassurance à L’Assomption
Avez-vous un bureau à L’Assomption ?
Pouvez-vous garantir que notre cyberassurance sera renouvelée ?
Que répondre quand une mesure demandée n’est pas encore en place ?
L’assureur demande si nos sauvegardes sont testées. Qu’est-ce qui compte comme un test ?
Faut-il être client d’OKTO pour faire vérifier notre environnement avant le renouvellement ?
Qui signe le questionnaire de l’assureur ?
Votre police se renouvelle bientôt ?
Donnez-nous la date d’échéance et envoyez le formulaire. On vous dit quelles réponses tiennent déjà sur une preuve, et lesquelles demandent du travail avant la signature.
Révisé par Antonio Pazzi, président d’OKTO Solutions · mis à jour le