Victoriaville
Services informatiques à Victoriaville : commencer par un audit
Avant d’acheter un pare-feu ou de changer de fournisseur, il faut savoir où on en est. C’est ce que nous proposons aux PME de Victoriaville : un audit de cybersécurité, un rapport qui vous appartient, puis un plan. Notre bureau est à Trois-Rivières, à environ 69 km. Nous n’avons pas de local à Victoriaville.
Un audit de cybersécurité pour une PME de Victoriaville examine six domaines : les identités et les accès, les postes et les serveurs, le réseau, les données et les sauvegardes, les courriels, puis les pratiques. La collecte se fait en lecture, sans arrêt de service. Le rapport classe les constats par risque et propose un plan de correction en trois temps.
Par où commencer la cybersécurité d’une PME de Victoriaville ?
Par un audit. OKTO Solutions, dont le bureau se trouve à Trois-Rivières, à environ 69 km, propose aux entreprises de Victoriaville un examen de leur environnement réel avant toute recommandation d’achat. Six domaines sont passés en revue : les identités et les accès, les postes et les serveurs, le réseau et les accès distants, les données et les sauvegardes, les courriels et la collaboration, puis les pratiques. Le relevé se fait en lecture seulement, en partie à distance et en partie lors d’une visite planifiée, sans coupure pour les employés. À la fin, l’entreprise reçoit un rapport de constats classés par risque et un plan de correction réparti en trois temps : immédiat, à planifier, à budgéter. Il s’agit d’un mandat autonome. Le document reste utilisable même si les corrections sont confiées à quelqu’un d’autre. OKTO Solutions n’a ni bureau ni employé à Victoriaville, et le suivi qui peut venir ensuite se donne à distance.
Filtre du courriel, protection du poste, multifacteur, sauvegarde : l’audit vérifie que chaque couche fait son travail.
Le point de départ
Pourquoi un audit avant un achat ?
Parce qu’on achète souvent la mauvaise chose. Une entreprise remplace son pare-feu alors que le vrai trou est un compte d’ancien employé encore actif. Une autre paie un antivirus plus cher pendant que ses sauvegardes n’ont jamais été restaurées.
L’audit répond à une question simple : qu’est-ce qui, aujourd’hui, pourrait arrêter votre organisation ou exposer vos données ? Il regarde l’environnement tel qu’il est, pas tel qu’il est décrit dans un document d’il y a cinq ans. Et il classe ce qu’il trouve, pour que le premier dollar aille au bon endroit.
Il sert aussi à répondre à quelqu’un. Un assureur qui envoie un questionnaire, un client qui exige des preuves avant de signer, un conseil d’administration qui veut savoir.
L’examen
Qu’est-ce qu’on regarde pendant l’audit ?
Six domaines, toujours les mêmes, parce qu’un trou dans un seul suffit. Pour chacun, voici ce qui est vérifié et ce qu’on finit souvent par trouver.
Identités et accès
Comptes actifs et comptes orphelins, droits d’administration, authentification multifacteur, accès des fournisseurs. On y trouve souvent des droits donnés un jour pour dépanner et jamais repris.
Postes et serveurs
Inventaire réel, systèmes encore soutenus par leur éditeur, état des correctifs, chiffrement des disques. Le retard se cache plus souvent dans les logiciels tiers que dans Windows.
Réseau et accès distants
Ce qui est publié sur Internet, règles du pare-feu, Wi-Fi et réseau invité, segmentation. Le classique : un accès ouvert pour un projet fini depuis longtemps.
Données et sauvegardes
Où sont les données, qui peut les lire, ce qui est copié, où, et la date du dernier essai de restauration. Trop souvent, cette date n’existe pas.
Courriels et collaboration
Configuration de Microsoft 365 ou de Google Workspace, SPF, DKIM et DMARC, règles de boîte, partages externes, applications tierces autorisées à lire vos données.
Pratiques et documentation
Procédure d’arrivée et de départ, gestion des mots de passe, plan en cas d’incident, registre exigé par la Loi 25. Le cas fréquent : rien d’écrit, et une seule personne qui garde les accès critiques en tête.
L’examen s’appuie sur les contrôles de cybersécurité de base du Centre canadien pour la cybersécurité, complétés par les exigences de la Loi 25. Il couvre le volet technique et organisationnel de la loi, pas l’avis juridique sur vos politiques et vos contrats.
Le déroulement
Quatre étapes, dont deux où on a besoin de vous
Votre équipe continue de travailler pendant tout le mandat.
- Cadrage. Une rencontre courte pour comprendre ce que fait l’entreprise et ce qui ne peut pas tomber. Un atelier de fabrication et un cabinet comptable n’ont pas les mêmes points sensibles, et c’est ici qu’on le note.
- Collecte. Inventaire, configurations, journaux, portail infonuagique, équipements réseau. Rien n’est modifié. Ce qui est joignable se relève à distance ; le reste se voit lors d’une visite prévue à Victoriaville.
- Analyse. Chaque constat est pesé selon deux axes : la probabilité qu’il soit exploité, et l’effet chez vous s’il l’est. C’est ce croisement qui fixe l’ordre, pas la couleur affichée par un outil.
- Présentation. On passe les constats ensemble, en mots simples, et vous repartez avec le plan.
Le livrable
Que reçoit-on à la fin ?
Un rapport écrit pour être lu par la direction, pas seulement par un technicien. Chaque constat y porte un niveau de risque et les plus graves sont en tête. On y lit ce qui a été observé, pourquoi c’est un problème chez vous, et ce qu’il faut faire pour le régler.
Le rapport dit aussi ce qui est déjà bien fait, pour qu’on ne défasse pas ce qui fonctionne.
Vient ensuite le plan de correction, classé en trois temps : immédiat, à planifier, à budgéter. Ce document est à vous. Vous pouvez le remettre à votre fournisseur actuel, à votre assureur ou à un autre cabinet sans nous demander quoi que ce soit.
Les constats notés pendant la visite reçoivent leur niveau de risque, puis les plus graves remontent en tête de page.
La suite
Quoi faire après l’audit ?
Voici comment les trois temps du plan se traduisent en gestes.
| Temps | Ce que c’est | Exemples | Qui le fait |
|---|---|---|---|
| Immédiat | Des corrections rapides, sans achat | Fermer un accès distant oublié, désactiver les comptes d’anciens employés, activer la protection des courriels | Votre équipe, votre fournisseur ou nous |
| À planifier | Des projets qui demandent une fenêtre de travail | Segmenter le réseau, chiffrer les portables, mettre en place un essai de restauration | Un projet daté, avec un responsable nommé |
| À budgéter | Des remplacements et des investissements | Serveur qui n’est plus soutenu, équipement réseau sans mise à jour possible | La direction, à l’intérieur d’un plan sur trois ans |
Si vous voulez que ce soit tenu à jour sans y penser, c’est le rôle des services TI gérés : une partie de la vérification devient continue, par la surveillance et les revues prévues au forfait. La protection elle-même est décrite sur cybersécurité gérée, et les copies de données sur sauvegarde et reprise. Le même exercice existe pour la bureautique : l’audit Microsoft 365.
Le terrain
Victoriaville et la MRC d’Arthabaska
Victoriaville fait partie de la MRC d’Arthabaska, dans le Centre-du-Québec. Selon l’estimation la plus récente révisée par l’Institut de la statistique du Québec, celle de 2024, 49 644 personnes y vivent.
Nous n’inventons pas de liens avec la ville : aucun local, aucun technicien sur place, et nous ne publions pas de délai d’intervention. Ce que nous offrons aux entreprises d’ici tient en deux temps. D’abord l’audit, qui demande une visite planifiée et deux rencontres. Ensuite, si vous le voulez, un suivi à distance, les jours ouvrables entre 8 h et 17 h, selon l’un des forfaits Base, Standard ou Complet.
Dans le même secteur, nous desservons aussi Drummondville, où la page traite du rançongiciel en milieu manufacturier, et Sherbrooke, pour Microsoft 365 géré à distance. Toutes les villes sont listées sur la page des régions desservies, et notre bureau est présenté sur services informatiques à Trois-Rivières.
Foire aux questions
Vos questions sur l’audit et nos services à Victoriaville
Un audit de cybersécurité à Victoriaville se fait-il sur place ou à distance ?
Doit-on signer un forfait pour obtenir l’audit ?
Est-ce que l’audit va ralentir ou arrêter nos systèmes ?
Combien de temps faut-il prévoir ?
Avez-vous un bureau à Victoriaville ?
Que fait-on avec le rapport une fois l’audit terminé ?
Un audit pour savoir où vous en êtes à Victoriaville
Donnez-nous le nombre de postes, de serveurs et de sites, et ce qui vous a fait vous poser la question. Nous vous revenons avec la portée du mandat et sa durée.
Révisé par Antonio Pazzi, président d’OKTO Solutions · mis à jour le