Le Blog Expert

Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.



Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert

  • Ce que 1302 correspondances révèlent de la conformité des données en santé numérique

    Conformité santé numérique données : 1302 correspondances TGV, 13 référentiels, 72 équivalences strictes (5,5 %). Ce que ces chiffres révèlent.

    Lire la suite

  • S04.02 : la réutilisation des preuves de conformité en pratique

    La réutilisation des preuves de conformité TGV en 4 étapes concrètes : un critère comme S04.02 peut couvrir ISO 27001, SOC 2 et ISO…

    Lire la suite

  • Vendre un logiciel de santé au Québec : guide de l’éditeur hors Québec

    Vendre logiciel santé Québec exige la certification TGV. Qui est visé, ce qu’elle exige et comment réutiliser vos certifications SOC 2 ou ISO 27001.

    Lire la suite

  • Conformité santé numérique : ce qui attend les éditeurs en 2027

    La conformité santé numérique 2027 repose sur la grille TGV à 382 critères, sa famille IA de 69 critères et 1302 correspondances déjà remises…

    Lire la suite

  • Combien coûte une certification CyberSécuritaire Canada ?

    Coût certification CyberSécuritaire Canada : cinq variables déterminent le prix, pas un chiffre unique. Postes, facteurs et parcours vécu de Factero.

    Lire la suite

  • Normes de continuité informatique : sauvegardes, relance, tests

    Les normes de continuité informatique (TGV, ISO 22301, SOC 2, CAN/DGSI 104, ITSP.10.171) exigent sauvegardes, plan de relance et tests documentés.

    Lire la suite

  • ISO 27001:2022 vs CAN/DGSI 104:2021 Rév. 1:2024 : comparaison complète des deux standards de cybersécurité reconnus au Canada

    Réponse rapide ISO/IEC 27001:2022 est la norme internationale du système de management de la sécurité de l’information (SMSI), publiée par ISO/IEC. Elle compte 93…

    Lire la suite

  • Retour sur ITSec 2026 : merci à la communauté et à Shakey le requin

    ITSec retour événement : merci aux organisateurs, aux bénévoles et à Shakey le requin, et les 3 thèmes qui reviennent dans nos discussions.

    Lire la suite

  • Continuité informatique en PME : les questions qu’on nous pose

    Continuité informatique PME : fréquence des tests, qui doit participer, test sans arrêt de production, durée de conservation des preuves. Réponses directes.

    Lire la suite

  • SOC 2 ou ISO 27001 : comprendre les certifications de cybersécurité (Guide 2026)

    Auteur : Sébastien Robert — Associé principal, Services conseils Factero Publié le 7 avril 2026 Temps de lecture : environ 11 minutes En bref…

    Lire la suite

    ,
  • Le test de relance informatique (test DR) : méthode et rapport

    Le test de relance informatique (test DR) expliqué en clair : scénario, rôles, chronométrage RTO/RPO et rapport exigé par les référentiels.

    Lire la suite

  • Factero sera à ITSec 2026 : venez nous voir

    Factero sera présent à ITSec 2026, du 20 au 22 avril à Saint-Hyacinthe. Un cabinet indépendant vient jaser audit TI, certification et conformité.

    Lire la suite

  • Relance après rançongiciel : votre défense, pas la prévention

    La relance après rançongiciel repose sur des sauvegardes hors ligne, un plan écrit hors systèmes et un test récent, pas sur la prévention seule.

    Lire la suite

  • RTO RPO : les deux chiffres que votre direction doit connaître

    RTO RPO : deux chiffres d’affaires, pas des réglages techniques. Ce que la direction doit fixer, chiffrer et faire tester par ses TI.

    Lire la suite

  • Test de restauration : une sauvegarde non testée n’en est pas une

    Un test de restauration vérifie si vos sauvegardes se restaurent vraiment. Fréquence, documentation en 7 points et surprises du premier essai.

    Lire la suite

  • La règle 3-2-1 : pourquoi vos sauvegardes ne suffisent pas

    La règle 3-2-1 sauvegarde : trois copies, deux supports, une copie hors site isolée. Pourquoi un voyant vert ne garantit rien.

    Lire la suite

  • SR Conseil devient Factero

    SR Conseil devient Factero le 15 janvier 2026 : même entité légale, même équipe, même indépendance. Ce qui change et ce qui reste, expliqué…

    Lire la suite

  • Sauvegardes, plan de relance informatique et tests : le guide complet

    Un plan de relance informatique en trois étapes : sauvegarder, planifier, tester. RTO, RPO et ce que les normes (ISO 22301, TGV) exigent vraiment.

    Lire la suite

Ne manquez aucune mise à jour

Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.