Audit de posture TI pour PME au Québec | Ékivo

Audit de posture TI

Croire que tout va bien, ce n'est pas le savoir.

Un audit indépendant de vos systèmes, de votre sécurité, de votre continuité et de votre conformité, livré avec un plan d'action concret. Tout commence d'abord par un appel exploratoire de 30 minutes, sans frais ni engagement.

Appel exploratoire sans frais Audit sur devis Analyse de 2 à 6 semaines 5 à 10 h de votre équipe Rapport et plan d'action

Ce que l'évaluation examine

Quatre volets, parce que les angles morts ne sont jamais là où on regarde.

Chaque constat est accompagné d'un niveau de risque et d'une recommandation. Autrement dit, vous ne recevez pas une liste de 200 éléments techniques, mais plutôt les priorités qui comptent réellement pour votre entreprise. Ainsi, le rapport reste lisible par la direction, pas seulement par un technicien.

Ces quatre volets correspondent aux trois lignes de service d'Ékivo : Ékivo Care pour les opérations, Ékivo Fortify pour la protection et Ékivo Horizon pour la stratégie, la gouvernance et la conformité. L'audit détermine donc aussi le palier qui convient à votre réalité.

Efficacité des systèmes

Concrètement, ce que votre parc vous coûte et ce qui vous ralentit au quotidien.

  • Âge des postes et des serveurs, ainsi que leur obsolescence
  • Licences payées, mais non utilisées
  • Incidents récurrents, ainsi que leur coût en temps
  • Cycle de remplacement, puis budget projeté sur 36 mois

Sécurité et identités

Votre exposition réelle, plutôt que celle que vous supposez.

  • Configuration de sécurité Microsoft 365
  • Comptes privilégiés, notamment les accès orphelins
  • Authentification multifacteur, puis politiques d'accès
  • Protection du domaine courriel (DMARC, SPF, DKIM)

Continuité des opérations

La vraie question n'est donc pas si vous sauvegardez, mais si la restauration fonctionne.

  • Couverture réelle des sauvegardes
  • Dernier test de restauration réussi, car sauvegarder ne suffit pas
  • Délais de reprise réalistes, soit vos RTO et RPO
  • Résistance aux rançongiciels

Gouvernance et conformité

Ce qui repose sur une seule personne, ainsi que ce que vos obligations exigent désormais.

  • Documentation, donc dépendance réelle à une ressource unique
  • Encadrement de l'intelligence artificielle et des données qui y transitent
  • Protection des renseignements personnels, ainsi que les cadres applicables à votre secteur (Loi 25, CMMC, exigences clients)
  • Exigences de votre cyberassurance, souvent plus strictes qu'on le croit
  • Encadrement de vos fournisseurs technologiques, selon vos contrats

Comment ça se passe

Quatre étapes. Vous décidez d'aller plus loin seulement après la deuxième.

Les deux premières rencontres sont sans frais et sans engagement. Ainsi, vous connaissez la portée, l'effort et le coût de l'audit avant de vous prononcer.

Appel exploratoire

D'abord, nous dressons un portrait à haut niveau de votre situation actuelle : votre environnement, vos irritants, vos projets. Aucune préparation n'est requise de votre part.

30 minutes · sans frais

Rencontre de recommandation

Ensuite, nous présentons ce qui mérite d'être évalué en détail, l'effort que cela représente et les risques concrets de ne pas procéder. Vous décidez par la suite, en connaissance de cause.

≈ 1 heure · sans frais

Analyse détaillée

L'essentiel du travail se fait ensuite en arrière-plan, en lecture seule. Toutefois, votre équipe et votre direction seront sollicitées ponctuellement, généralement de 5 à 10 heures au total selon la taille de l'entreprise.

2 à 6 semaines

Rapport et plan d'action

Enfin, nous passons les constats ensemble et vous repartez avec un plan concret : quoi corriger, dans quel ordre, avec quel effort. Le rapport vous appartient.

≈ 1 heure

Attentes claires

Les livrables de l'audit, et ses limites.

Ce que vous obtenez

  • Un rapport de posture couvrant les quatre volets, avec niveaux de risque
  • Ensuite, un plan d'action concret : quoi corriger, et dans quel ordre
  • Pour chaque correctif, l'effort requis et l'ordre de grandeur budgétaire
  • Une rencontre de présentation, afin de passer les constats ensemble
  • Enfin, le rapport vous appartient, sans obligation de nous confier les correctifs

Ce que l'audit ne fait pas

  • Il ne s'agit pas d'un appel de vente déguisé, puisque l'appel exploratoire sert d'abord à déterminer si un audit est justifié. S'il ne l'est pas, nous vous le dirons
  • Vous ne vous engagez jamais à l'aveugle, car la portée, l'effort et le coût sont connus avant votre décision
  • Ce n'est pas une certification, mais plutôt un portrait de posture orienté décision. Pour une certification formelle, nous collaborons avec des auditeurs et des spécialistes reconnus
  • Aucune modification n'est apportée à vos systèmes, étant donné que la collecte se fait en lecture seule
  • Enfin, le rapport ne juge ni votre équipe ni votre fournisseur actuel, car il porte sur l'environnement plutôt que sur les personnes

Un cas réel

« Le client croyait disposer d'un environnement à jour, stable et sécuritaire. »

Pourtant, l'audit de posture a révélé des systèmes désuets, l'absence de protections essentielles et des risques élevés pour la continuité des opérations. Un plan de rectification a suivi, puis une co-gestion proactive avec l'équipe TI du client afin d'assurer la pérennité de l'infrastructure.

D'ailleurs, c'est le scénario le plus fréquent : l'environnement n'est pas en feu, mais personne n'en avait de portrait complet.

Réserver

Commencez par l'appel exploratoire.

Choisissez vous-même le moment de l'appel exploratoire. En effet, le calendrier affiche les disponibilités réelles de Jonathan Vinette.

Voir les disponibilités
  • Appel de 30 minutes, en visioconférence ou par téléphone
  • Sans frais et sans engagement
  • Aucun compte Microsoft requis pour réserver
  • Rencontre menée en français ou en anglais, selon votre préférence
  • Confirmation et rappel envoyés automatiquement par courriel
  • Annulation ou report possible en un clic

Ou joignez-nous directement

Vous préférez poser vos questions avant de réserver? Dans ce cas, écrivez-nous ou appelez-nous. Nous répondons généralement le jour même.

Téléphone 438 259-6653 Courriel strategie@ekivo.ca

Questions fréquentes

Avant de réserver.

Combien coûte un audit de posture TI chez Ékivo?

L'appel exploratoire et la rencontre de recommandation sont sans frais. En revanche, l'audit lui-même est un mandat facturé, dont le coût dépend de la taille et de la complexité de votre environnement.

Vous connaissez la portée exacte, l'effort requis et le montant avant de décider quoi que ce soit. C'est précisément l'objet de la deuxième rencontre. Par ailleurs, si votre situation ne justifie pas un audit, nous vous le dirons dès la première.

Combien de temps demande un audit de posture TI?

Prévoyez d'abord deux heures et demie de rencontres : 30 minutes pour l'appel exploratoire, une heure pour la rencontre de recommandation, puis une heure pour la présentation du rapport.

Durant l'analyse, votre équipe et votre direction seront ensuite sollicitées ponctuellement, généralement de 5 à 10 heures au total selon la taille de l'entreprise. Il s'agit de valider des informations, de donner accès à certains systèmes et de répondre à nos questions.

Le reste du travail se fait en arrière-plan, en lecture seule, sans interrompre vos opérations. L'analyse s'étale par ailleurs sur deux à six semaines, selon la complexité de votre environnement.

Devons-nous changer de fournisseur TI pour faire auditer notre posture?

Non. En effet, plusieurs de nos audits sont réalisés pour des entreprises qui ont déjà un fournisseur TI ou une équipe interne et qui souhaitent un second regard indépendant.

Le rapport porte sur l'état de votre environnement, non sur le remplacement de qui que ce soit. Ainsi, il sert souvent à mieux encadrer une relation existante ou à structurer une co-gestion TI. Vous n'êtes d'ailleurs pas tenu de nous confier les correctifs.

Que contient le rapport de posture TI?

D'abord, il couvre les quatre volets décrits plus haut, soit l'efficacité des systèmes, la sécurité et la protection des identités, la continuité des opérations ainsi que la gouvernance et la conformité.

Chaque constat est accompagné d'un niveau de risque, et le rapport se termine par un plan d'action concret : quoi corriger, dans quel ordre, et l'effort que chaque correctif représente.