Trois-Rivières, partout au Québec 450 231-3836 info@oktosolutions.ca
EN

Victoriaville

Services informatiques à Victoriaville : commencer par un audit

Avant d’acheter un pare-feu ou de changer de fournisseur, il faut savoir où on en est. C’est ce que nous proposons aux PME de Victoriaville : un audit de cybersécurité, un rapport qui vous appartient, puis un plan. Notre bureau est à Trois-Rivières, à environ 69 km. Nous n’avons pas de local à Victoriaville.

Un audit de cybersécurité pour une PME de Victoriaville examine six domaines : les identités et les accès, les postes et les serveurs, le réseau, les données et les sauvegardes, les courriels, puis les pratiques. La collecte se fait en lecture, sans arrêt de service. Le rapport classe les constats par risque et propose un plan de correction en trois temps.

Loupe posée sur un rapport d’audit informatique avec ses graphiques de diagnostic

Par où commencer la cybersécurité d’une PME de Victoriaville ?

Par un audit. OKTO Solutions, dont le bureau se trouve à Trois-Rivières, à environ 69 km, propose aux entreprises de Victoriaville un examen de leur environnement réel avant toute recommandation d’achat. Six domaines sont passés en revue : les identités et les accès, les postes et les serveurs, le réseau et les accès distants, les données et les sauvegardes, les courriels et la collaboration, puis les pratiques. Le relevé se fait en lecture seulement, en partie à distance et en partie lors d’une visite planifiée, sans coupure pour les employés. À la fin, l’entreprise reçoit un rapport de constats classés par risque et un plan de correction réparti en trois temps : immédiat, à planifier, à budgéter. Il s’agit d’un mandat autonome. Le document reste utilisable même si les corrections sont confiées à quelqu’un d’autre. OKTO Solutions n’a ni bureau ni employé à Victoriaville, et le suivi qui peut venir ensuite se donne à distance.

Filtre du courriel, protection du poste, multifacteur, sauvegarde : l’audit vérifie que chaque couche fait son travail.

Le point de départ

Pourquoi un audit avant un achat ?

Parce qu’on achète souvent la mauvaise chose. Une entreprise remplace son pare-feu alors que le vrai trou est un compte d’ancien employé encore actif. Une autre paie un antivirus plus cher pendant que ses sauvegardes n’ont jamais été restaurées.

L’audit répond à une question simple : qu’est-ce qui, aujourd’hui, pourrait arrêter votre organisation ou exposer vos données ? Il regarde l’environnement tel qu’il est, pas tel qu’il est décrit dans un document d’il y a cinq ans. Et il classe ce qu’il trouve, pour que le premier dollar aille au bon endroit.

Il sert aussi à répondre à quelqu’un. Un assureur qui envoie un questionnaire, un client qui exige des preuves avant de signer, un conseil d’administration qui veut savoir.

L’examen

Qu’est-ce qu’on regarde pendant l’audit ?

Six domaines, toujours les mêmes, parce qu’un trou dans un seul suffit. Pour chacun, voici ce qui est vérifié et ce qu’on finit souvent par trouver.

Identités et accès

Comptes actifs et comptes orphelins, droits d’administration, authentification multifacteur, accès des fournisseurs. On y trouve souvent des droits donnés un jour pour dépanner et jamais repris.

Postes et serveurs

Inventaire réel, systèmes encore soutenus par leur éditeur, état des correctifs, chiffrement des disques. Le retard se cache plus souvent dans les logiciels tiers que dans Windows.

Réseau et accès distants

Ce qui est publié sur Internet, règles du pare-feu, Wi-Fi et réseau invité, segmentation. Le classique : un accès ouvert pour un projet fini depuis longtemps.

Données et sauvegardes

Où sont les données, qui peut les lire, ce qui est copié, où, et la date du dernier essai de restauration. Trop souvent, cette date n’existe pas.

Courriels et collaboration

Configuration de Microsoft 365 ou de Google Workspace, SPF, DKIM et DMARC, règles de boîte, partages externes, applications tierces autorisées à lire vos données.

Pratiques et documentation

Procédure d’arrivée et de départ, gestion des mots de passe, plan en cas d’incident, registre exigé par la Loi 25. Le cas fréquent : rien d’écrit, et une seule personne qui garde les accès critiques en tête.

L’examen s’appuie sur les contrôles de cybersécurité de base du Centre canadien pour la cybersécurité, complétés par les exigences de la Loi 25. Il couvre le volet technique et organisationnel de la loi, pas l’avis juridique sur vos politiques et vos contrats.

Le déroulement

Quatre étapes, dont deux où on a besoin de vous

Votre équipe continue de travailler pendant tout le mandat.

  1. Cadrage. Une rencontre courte pour comprendre ce que fait l’entreprise et ce qui ne peut pas tomber. Un atelier de fabrication et un cabinet comptable n’ont pas les mêmes points sensibles, et c’est ici qu’on le note.
  2. Collecte. Inventaire, configurations, journaux, portail infonuagique, équipements réseau. Rien n’est modifié. Ce qui est joignable se relève à distance ; le reste se voit lors d’une visite prévue à Victoriaville.
  3. Analyse. Chaque constat est pesé selon deux axes : la probabilité qu’il soit exploité, et l’effet chez vous s’il l’est. C’est ce croisement qui fixe l’ordre, pas la couleur affichée par un outil.
  4. Présentation. On passe les constats ensemble, en mots simples, et vous repartez avec le plan.

Le livrable

Que reçoit-on à la fin ?

Un rapport écrit pour être lu par la direction, pas seulement par un technicien. Chaque constat y porte un niveau de risque et les plus graves sont en tête. On y lit ce qui a été observé, pourquoi c’est un problème chez vous, et ce qu’il faut faire pour le régler.

Le rapport dit aussi ce qui est déjà bien fait, pour qu’on ne défasse pas ce qui fonctionne.

Vient ensuite le plan de correction, classé en trois temps : immédiat, à planifier, à budgéter. Ce document est à vous. Vous pouvez le remettre à votre fournisseur actuel, à votre assureur ou à un autre cabinet sans nous demander quoi que ce soit.

Les constats notés pendant la visite reçoivent leur niveau de risque, puis les plus graves remontent en tête de page.

La suite

Quoi faire après l’audit ?

Voici comment les trois temps du plan se traduisent en gestes.

TempsCe que c’estExemplesQui le fait
ImmédiatDes corrections rapides, sans achatFermer un accès distant oublié, désactiver les comptes d’anciens employés, activer la protection des courrielsVotre équipe, votre fournisseur ou nous
À planifierDes projets qui demandent une fenêtre de travailSegmenter le réseau, chiffrer les portables, mettre en place un essai de restaurationUn projet daté, avec un responsable nommé
À budgéterDes remplacements et des investissementsServeur qui n’est plus soutenu, équipement réseau sans mise à jour possibleLa direction, à l’intérieur d’un plan sur trois ans

Si vous voulez que ce soit tenu à jour sans y penser, c’est le rôle des services TI gérés : une partie de la vérification devient continue, par la surveillance et les revues prévues au forfait. La protection elle-même est décrite sur cybersécurité gérée, et les copies de données sur sauvegarde et reprise. Le même exercice existe pour la bureautique : l’audit Microsoft 365.

Le terrain

Victoriaville et la MRC d’Arthabaska

Victoriaville fait partie de la MRC d’Arthabaska, dans le Centre-du-Québec. Selon l’estimation la plus récente révisée par l’Institut de la statistique du Québec, celle de 2024, 49 644 personnes y vivent.

49 644personnes en 2024, chiffre de l’ISQ
69 kmenviron, par la route, entre Victoriaville et notre bureau

Nous n’inventons pas de liens avec la ville : aucun local, aucun technicien sur place, et nous ne publions pas de délai d’intervention. Ce que nous offrons aux entreprises d’ici tient en deux temps. D’abord l’audit, qui demande une visite planifiée et deux rencontres. Ensuite, si vous le voulez, un suivi à distance, les jours ouvrables entre 8 h et 17 h, selon l’un des forfaits Base, Standard ou Complet.

Dans le même secteur, nous desservons aussi Drummondville, où la page traite du rançongiciel en milieu manufacturier, et Sherbrooke, pour Microsoft 365 géré à distance. Toutes les villes sont listées sur la page des régions desservies, et notre bureau est présenté sur services informatiques à Trois-Rivières.

Foire aux questions

Vos questions sur l’audit et nos services à Victoriaville

Un audit de cybersécurité à Victoriaville se fait-il sur place ou à distance ?
Les deux. Le relevé des configurations, des comptes et du portail infonuagique se fait à distance. Une visite est planifiée quand il faut voir des équipements ou des postes qui ne sont pas joignables par le réseau. Trois-Rivières est à environ 69 km de Victoriaville, alors ce déplacement se prévoit à l’avance, avec vous.
Doit-on signer un forfait pour obtenir l’audit ?
Non. C’est un mandat autonome et le rapport vous appartient. Vous pouvez confier les corrections à votre équipe, à votre fournisseur actuel ou à nous. Un audit qui ne servirait qu’à vendre la suite ne vaudrait pas grand-chose.
Est-ce que l’audit va ralentir ou arrêter nos systèmes ?
Non. La collecte se fait en lecture : aucune configuration n’est changée et aucun test ne risque de faire tomber un service. Si un test plus intrusif paraît utile, il est proposé à part, planifié, et autorisé par écrit avant d’être lancé.
Combien de temps faut-il prévoir ?
Tout dépend du nombre de postes, de serveurs et de sites, et de la documentation qui existe déjà. De votre côté, il faut surtout réserver deux rencontres. Nous donnons une durée une fois la taille de l’environnement connue.
Avez-vous un bureau à Victoriaville ?
Non. OKTO Solutions a un seul bureau, à Trois-Rivières, et aucun employé installé à Victoriaville ni ailleurs dans la MRC d’Arthabaska. Nous préférons le dire tout de suite : le service se rend à distance, et les visites sont planifiées.
Que fait-on avec le rapport une fois l’audit terminé ?
Vous suivez le plan en trois temps qu’il contient : ce qui se corrige immédiatement, ce qui se planifie et ce qui se budgète. Bien des constats se règlent sans achat, comme un accès distant oublié qu’on ferme. Les plus gros deviennent des projets, à inscrire dans un plan directeur ou à confier à des services gérés.

Un audit pour savoir où vous en êtes à Victoriaville

Donnez-nous le nombre de postes, de serveurs et de sites, et ce qui vous a fait vous poser la question. Nous vous revenons avec la portée du mandat et sa durée.

Révisé par , président d’OKTO Solutions · mis à jour le