02 / 11Cybersécurité

La cybersécurité au Canada, par l'équipe qui la déploie.

Nous menons des mandats de cybersécurité partout au Canada, du début à la fin. Conception Zero Trust, déploiement de pare-feu, audits.

  • CCIE Security à l'interne
  • Direction CCIE Data Center
  • Données hébergées au Canada
LE TRAVAIL

La cybersécurité en trois piliers, une seule équipe.

Une seule équipe canadienne. Elle prend en charge la sécurité au complet, de la conception aux opérations quotidiennes.

  1. 1

    Architecture Zero Trust

    Tout part de l'identité. En cartographiant qui accède à quoi, nous concevons l'architecture Zero Trust (confiance zéro) autour d'elle, puis nous l'appliquons avec Cisco ISE, 802.1X et la segmentation.

    terminaux sous contrôle d'accès par identité
    18 000+
  2. 2

    Pare-feu et périmètre

    Nous bâtissons et ajustons des parcs Cisco FTD et Fortinet, puis nous les gérons au quotidien.

    parcs de pare-feu migrés ou reconstruits
    60+
  3. 3

    Évaluation et conformité

    Nous menons des audits de sécurité réseau. Ils sont arrimés à PCI DSS, SOC 2 et ISO/CEI 27001.

    évaluations de sécurité arrimées à un cadre
    35+
LA PREUVE

Bâtie pour tenir. Des preuves, pas des adjectifs.

Une sécurité bien faite, ça ne fait pas de bruit. Des audits propres. Moins d'alertes, et chacune compte assez pour que quelqu'un la lise au lieu de la fermer sans regarder. Un réseau qu'un attaquant ne traverse pas.

EN CHIFFRES

Ce que nous sécurisons, en chiffres.

Ordres de grandeur typiques d'un mandat, partout au Canada.

  1. SME-SEC-001

    18 000+

    Terminaux sous contrôle d'accès par identité

  2. SME-SEC-002

    60+

    Parcs de pare-feu migrés ou reconstruits

  3. SME-SEC-003

    35+

    Évaluations de sécurité arrimées à un cadre

EN PRODUCTION

Une sécurité bâtie pour les réseaux canadiens.

On ne vous vend pas un produit pour ensuite disparaître. Nous partons du principe que l'attaquant est déjà à l'intérieur, nous concevons le réseau de façon qu'une compromission ne puisse pas se propager, et nous bâtissons des contrôles que nous défendrions nous-mêmes en audit. Ce principe dicte chaque règle que nous écrivons.

SMEnode · Principe d'ingénierie
  • CCIE Security
  • CCIE Data Center
  • CCDE Design
  • Données hébergées au Canada
EN PROFONDEUR

Ce que ça donne, sur le terrain.

C'est moi qui dirige ces mandats au Canada. Ce texte est écrit par la personne qui fait le travail, pas par le marketing.

Des contrôles proportionnels au risque.

Un bon mandat commence par un portrait honnête. Ce que vous protégez vraiment. Vos identités, vos données, vos charges de travail et les chemins entre les trois. Ensuite les contrôles suivent le risque et non le catalogue d'un fournisseur, parce qu'un contrôle acheté pour cocher une case coûte cher, rassure tout le monde et n'arrête personne. La liste ne change jamais. Accès et identité, segmentation du réseau, politique de pare-feu, détection et un plan de réponse déjà testé. Quand tout s'emboîte, l'attaquant qui prend pied quelque part ne peut toujours pas atteindre ce qui compte. C'est là qu'on met la barre.

Comment on travaille.

On met la main à la pâte. Les mêmes spécialistes qui évaluent votre environnement conçoivent la solution et la construisent, alors rien ne se perd dans un transfert. Votre vrai risque, ce n'est presque jamais un maliciel exotique, c'est un réseau plat, des règles de pare-feu trop permissives, des comptes inactifs et personne qui surveille les journaux d'événements. On attaque ça en premier. C'est là que les intrusions commencent, et c'est ce qu'on voit dans les réseaux canadiens chaque semaine.
Chambre forte Zero Trust
LA MÉTHODE

Comment se déroule un mandat de cybersécurité.

La plupart des projets de sécurité achoppent sur l'ordre des étapes, pas sur les outils. On apprend votre environnement avant de toucher à une seule règle, parce que les pannes commencent presque toujours par un changement fait à l'aveugle. Ensuite, l'ordre ne bouge plus. Évaluer, classer par risque, concevoir, construire, puis transférer avec une documentation que votre équipe peut réellement utiliser. Chaque étape est délimitée, datée et approuvée. La suivante attendra.

  1. Étape 01

    Évaluer

    D'abord la carte. Nous relevons vos identités, vos chemins réseau, vos règles de pare-feu et l'endroit où résident vos données sensibles, puis nous testons jusqu'où un attaquant peut se déplacer à partir d'un seul point d'entrée. Il faut ensuite trier. Les constats sont classés selon leur effet réel sur vos activités plutôt que sur un décompte brut de CVE, et vous recevez un rapport en langage clair.

  2. Étape 02

    Classer et concevoir

    Les constats deviennent un plan séquencé. Ce qu'on corrige tout de suite, ce qui attend, et pourquoi chaque contrôle se rattache à un risque que vous avez reconnu vous-même, en disant lequel et à quel coût. Rien qui va finir tabletté.

  3. Étape 03

    Construire

    Pas de passation. Les mêmes personnes qui ont conçu le plan le construisent, ligne par ligne. Politiques Zero Trust, reconstruction de pare-feu, déploiement d'ISE, segmentation. On échelonne, on teste dans une fenêtre que vous approuvez, on garde un plan de repli prêt.

  4. Étape 04

    Exploiter et transférer

    Vous repartez avec tout. La documentation, les guides d'exploitation et les raisons de chaque décision. Votre équipe n'est donc pas dépendante de nous. Si vous préférez qu'on continue, notre service de sécurité gérée surveille l'environnement 24/7 et ajuste les contrôles à mesure que votre risque change.

QUESTIONS

Des questions de sécurité réseau, des réponses directes.

Ce sont les questions que les clients posent au premier appel. C'est moi qui dirige les mandats, alors les réponses ci-dessous sont les miennes plutôt que celles du marketing.

De l'aide pour concevoir et bâtir les contrôles qui protègent vos systèmes, dimensionnés à votre risque réel plutôt qu'à un budget décidé d'avance. Un bon conseiller évalue, classe les correctifs, puis les construit ou guide votre équipe. La portée est large. Identité, sécurité réseau, pare-feu, détection, conformité. Le vrai écart entre les firmes tient à une seule question. Est-ce que ce sont des gens d'expérience qui font le travail, ou des juniors?

Ça dépend de la portée. Voici les ordres de grandeur. Une évaluation ciblée prend deux à quatre semaines. Une conception et une construction complètes, disons un déploiement Zero Trust sur un réseau de taille moyenne, prennent quelques mois. Le coût suit la taille de votre environnement, le nombre de sites et le nombre d'utilisateurs. Nous fixons un prix ferme après l'évaluation. Pas de chèque en blanc.

Oui. Au Canada, la LPRPDE encadre les renseignements personnels, et la loi C-8, sanctionnée le 15 juin 2026, crée la Loi sur la protection des cybersystèmes essentiels (LPCE) pour les secteurs de la finance, des télécommunications, de l'énergie et des transports. Les exploitants désignés doivent établir et maintenir un programme de cybersécurité documenté, et déclarer les incidents touchant leurs cybersystèmes essentiels dans le délai que fixera le règlement, au plus 72 heures. Nous arrimons vos écarts à ce qui s'applique, LPRPDE, PCI DSS v4.0.1, SOC 2 ou ISO/CEI 27001, et nous vous amenons au point où l'audit devient une formalité. (Sécurité publique Canada, 2026.)

Les deux. Notre service de sécurité gérée couvre la surveillance 24/7, l'ajustement des pare-feu, les correctifs et la revue des journaux d'événements, alors vos règles ne deviennent pas obsolètes dès la fin du projet. Vous pouvez aussi tout ramener à l'interne. On documente assez pour ça.

Une posture de sécurité plus solide, visible et démontrable. Concrètement, les contrôles construits (politiques Zero Trust, règles de pare-feu, configuration ISE ou NAC), un rapport de constats en langage clair, les cotes de risque avant et après, les guides d'exploitation et une documentation que vos vérificateurs et votre propre équipe peuvent suivre. Si la conformité était la cible, vous repartez avec le dossier de preuves de votre cadre. Rien dans votre environnement ne reste une boîte noire qu'il faut nous payer pour ouvrir.

PARLONS-EN

Un spécialiste chevronné répond en moins d'une heure, 24/7.