Le Blog Expert

Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.



Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert

  • CMMC en pause : quel impact pour les fournisseurs canadiens ?

    CMMC pause fournisseurs canadiens : le programme américain suspend 60 jours, le PCCC garde son calendrier (N1 exigé, N2 prévu printemps 2027).

    Lire la suite

  • Contre-expertise informatique : quand deux experts s’affrontent

    Deux experts TI honnêtes peuvent diverger. Comment lire un rapport adverse et quand mandater une contre-expertise informatique selon l’article 22 C.p.c.

    Lire la suite

  • Traçage de cryptomonnaies en litige : retracer des fonds BTC et ETH

    Le traçage cryptomonnaie litige suit les fonds BTC et ETH sur un registre public : ce qu’il prouve, et où s’arrêtent ses limites (échangeurs,…

    Lire la suite

  • Rapport d’expertise informatique qui tient en cour : comment le bâtir

    Ce qui rend un rapport d’expertise informatique valide en cour : mandat, méthodologie, traçabilité, déclaration de l’expert (art. 235 C.p.c.).

    Lire la suite

  • Documents générés par IA : peut-on détecter un faux ?

    Document généré par IA détection : ce que la méthode d’expertise permet d’établir en 2026, et ce qu’aucun détecteur ne garantit seul.

    Lire la suite

  • Aucun évaluateur PCCC accrédité niveau 2 : ce que confirme le CCN

    Aucun évaluateur PCCC accrédité niveau 2 n’existe encore au Canada, confirme le CCN par écrit en juillet 2026. Ce que ça change pour votre…

    Lire la suite

  • Horodatage : ce que les dates de fichiers prouvent (ou pas)

    L’horodatage fichier preuve n’est jamais automatique : ce qu’une date établit vraiment, et où trouver des ancres fiables devant un tribunal.

    Lire la suite

  • ITSP.10.171 : réduire son périmètre par séparation logique, sans tricher

    Le périmètre ITSP.10.171 séparation logique est permis par la norme : FIPS recommandé, pas obligatoire, aucune exigence de résidence des données au Canada.

    Lire la suite

  • Fausse facture : comment l’expert la détecte et la démonte

    Détection de fausse facture, faux relevé bancaire : la méthode en 4 couches, ce que l’expert vérifie avant de conclure à une falsification.

    Lire la suite

  • PCCC niveau 2 : pourquoi se préparer avant tout le monde

    La préparation PCCC niveau 2 commence un an avant l’ouverture 2027, avant que la file d’attente chez les évaluateurs accrédités ne s’allonge.

    Lire la suite

  • La capture d’écran comme preuve : fragile, mais encadrée

    Capture d’écran preuve : fragile devant un tribunal québécois, coupée de sa source. Ce que la LCCJTI exige et comment l’authentifier.

    Lire la suite

  • Courriel falsifié : quelle preuve tirer des en-têtes ?

    Courriel falsifié preuve : ce que les en-têtes révèlent quand l’écran ment, et comment un expert authentifie un courriel en litige.

    Lire la suite

  • FAQ PCCC (CPCSC) : 12 questions sur la certification en cybersécurité

    FAQ PCCC certification cybersécurité : validité de l’auto-évaluation, sous-traitants visés, délais de signalement, cumul des programmes. Réponses sourcées.

    Lire la suite

  • Vendre à la défense canadienne : ce que le CPCSC exigera des PME

    Vendre à la défense Canada PME : calendrier CPCSC, exigences ITSP.10.171 et premiers gestes concrets pour amorcer la préparation.

    Lire la suite

  • Vérification externe TGV : se préparer au test d’intrusion

    La vérification externe TGV impose un test d’intrusion mené par une firme d’un bassin restreint, juste avant la décision du Bureau. Comment vous y…

    Lire la suite

  • Critères sécurité TGV : la famille Sécurité, 112 critères sur 382

    Les critères sécurité TGV comptent 112 des 382 critères de la grille (29 %) : recoupements ISO 27001, SOC 2, et rôle du test…

    Lire la suite

  • Lire les exigences TGV dans un appel d’offres du réseau

    Les exigences TGV appel d’offres décodées clause par clause : ce qu’elles imposent, les questions à poser et comment répondre sans surpromettre.

    Lire la suite

  • Accompagnement à la certification TGV : les bonnes questions à poser

    Choisir un accompagnement certification TGV : les livrables à exiger, la grille 2026 et l’obligation de moyens à connaître avant de signer.

    Lire la suite

  • Familles TGV : technique, performance, gouvernance (35 critères)

    Les familles TGV technique performance gouvernance totalisent 35 des 382 critères, souvent sous-estimées à tort en santé numérique au Québec.

    Lire la suite

  • Critères d’interopérabilité de la TGV : une famille de 58 sur 382

    Les critères interopérabilité TGV forment une famille de 58 sur 382. Ce qu’ils couvrent, leur poids dans la certification et comment évaluer votre écart.

    Lire la suite

  • Retour d’expérience CyberSecure Canada : les leçons pour la TGV

    Ce retour d’expérience CyberSecure Canada détaille quatre mois de maintien du certificat CAN/DGSI 104 et les leçons transposables à une démarche TGV.

    Lire la suite

  • Préparer sa certification TGV pour 2027 : la feuille de route

    Préparer certification TGV 2027 : autoévaluation, analyse d’écarts, remédiation et vérification externe, avec les jalons budgétaires par trimestre.

    Lire la suite

  • Migrer sa préparation TGV vers la grille 2026 sans tout refaire

    Migrer préparation TGV vers la grille 2026 : reclassez vos preuves par famille en 5 étapes, sans tout refaire de zéro.

    Lire la suite

  • Métadonnées de documents : la preuve d’un faux ?

    Métadonnées preuve : ce que Word, Excel et PDF révèlent d’un faux document, ce qu’ils ne prouvent jamais seuls, et la méthode d’expertise en…

    Lire la suite

  • Auto-évaluation PCCC niveau 1 : comment la faire, pas à pas

    Comment faire l’auto-évaluation PCCC niveau 1 : 5 étapes gratuites dans l’outil officiel SPAC, les preuves à conserver et les pièges à éviter.

    Lire la suite

  • Les questions à poser à un auditeur TI avant de signer

    Les questions à poser à un auditeur TI : indépendance, méthode, livrables, qui exécute le mandat et la suite après le rapport.

    Lire la suite

  • CAN/DGSI 104 : la révision 2026 (Rev 2) en consultation

    Le projet de révision CAN/DGSI 104 Rev 2:2026 a été soumis à consultation publique jusqu’au 20 mai 2026. Ce qui est confirmé, ce qui…

    Lire la suite

  • L’audit pré-certification : arriver prêt le jour officiel

    L’audit pré-certification (audit à blanc) reproduit les conditions du vrai audit TGV, CyberSécuritaire Canada, SOC 2 ou ISO 27001, avant le jour officiel.

    Lire la suite

  • CAN/DGSI 104 vs ISO 27001 : la marche d’entrée canadienne

    CAN/DGSI 104 vs ISO 27001 : à qui s’adresse chaque norme, si l’une remplace l’autre et par laquelle une PME canadienne devrait commencer.

    Lire la suite

  • Combien coûte une certification CyberSécuritaire Canada ?

    Coût certification CyberSécuritaire Canada : cinq variables déterminent le prix, pas un chiffre unique. Postes, facteurs et parcours vécu de Factero.

    Lire la suite

Ne manquez aucune mise à jour

Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.