Le Blog Expert

Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.



Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert

  • La petite ligne ITSP.10.171 qui change vos appels d’offres de défense

    ITSP.10.171 appel d’offres défense : depuis avril 2026, certains contrats fédéraux l’exigent sans demander de certification PCCC. Ce qui change pour vous.

    Lire la suite

  • FAQ CyberSécuritaire Canada et CAN/DGSI 104 : vos questions

    FAQ CyberSécuritaire Canada : niveaux, coût, durée et vérification du certificat CAN/DGSI 104, en dix réponses courtes et sourcées.

    Lire la suite

  • Se préparer à la certification CyberSécuritaire Canada : le chemin d’un certifié

    Se préparer à la certification CyberSécuritaire Canada : état des lieux, montage des preuves, passage devant l’organisme de certification.

    Lire la suite

  • CAN/DGSI 104 ou ITSP.10.171 : quelle norme pour votre PME ?

    CAN/DGSI 104 vs ITSP.10.171 : deux normes distinctes, sans crédit de reconnaissance entre elles. La différence expliquée pour votre PME.

    Lire la suite

  • Contrôles de base en cybersécurité PME : ce qu’exige CAN/DGSI 104

    Les contrôles de base cybersécurité PME : six familles CAN/DGSI 104 expliquées sans jargon, avec la question à poser à votre équipe TI.

    Lire la suite

  • Certification CyberSécuritaire Canada : notre parcours, de l’intérieur

    Notre parcours de certification CyberSécuritaire Canada : étapes suivies, preuves demandées, surprises et ce qu’on referait.

    Lire la suite

  • Normes de continuité informatique : sauvegardes, relance, tests

    Les normes de continuité informatique (TGV, ISO 22301, SOC 2, CAN/DGSI 104, ITSP.10.171) exigent sauvegardes, plan de relance et tests documentés.

    Lire la suite

  • Certification CyberSécuritaire Canada (CAN/DGSI 104) : le guide

    La certification CyberSécuritaire Canada (CAN/DGSI 104) pour les PME : deux niveaux, la démarche côté audité, vérifier un certificat dans IAF CertSearch.

    Lire la suite

  • Délai de certification TGV : combien de temps prévoir ?

    Délai certification TGV : jalons réels, écart sur les 382 critères, vérification externe, décision du Bureau. De quoi planifier votre calendrier à rebours.

    Lire la suite

  • Combien coûte la certification TGV ? Le vrai budget à prévoir

    Coût certification TGV : au moins 44 500 $ CAD de frais tiers obligatoires (pentest, audit, plateforme), taxes et frais récurrents annuels en sus.

    Lire la suite

  • Certification TGV : par où commencer l’autoévaluation en 7 familles

    Par où commencer certification TGV : l’autoévaluation famille par famille sur les 382 critères, avant de contacter le Bureau de certification.

    Lire la suite

  • La TGV audite l’intelligence artificielle : les nouveautés 2026

    TGV intelligence artificielle nouveautés : la grille 2026 ajoute 69 critères IA pour les éditeurs de technologies de santé au Québec.

    Lire la suite

  • ISO 27001:2022 vs CAN/DGSI 104:2021 Rév. 1:2024 : comparaison complète des deux standards de cybersécurité reconnus au Canada

    Réponse rapide ISO/IEC 27001:2022 est la norme internationale du système de management de la sécurité de l’information (SMSI), publiée par ISO/IEC. Elle compte 93…

    Lire la suite

  • 254 vs 382 critères TGV : ce qui change entre les deux grilles

    254 vs 382 critères TGV : ce qui a été ajouté, retiré et réorganisé, chiffre par chiffre.

    Lire la suite

  • Grille TGV 2026 : 382 critères en 7 familles, ce que Santé Québec vient de publier

    La grille TGV 2026 publiée par Santé Québec compte 382 critères en 7 familles : ce qui change pour votre dossier de certification.

    Lire la suite

  • Parution de la nouvelle grille TGV : 382 critères, une famille IA

    Parution nouvelle grille TGV : Santé Québec publie 382 critères en 7 familles, dont une famille intelligence artificielle inédite.

    Lire la suite

  • Retour sur ITSec 2026 : merci à la communauté et à Shakey le requin

    ITSec retour événement : merci aux organisateurs, aux bénévoles et à Shakey le requin, et les 3 thèmes qui reviennent dans nos discussions.

    Lire la suite

  • Notre expérience de certification CAN/DGSI 104:2021 Rév. 1:2024 — un parcours de 30 jours

    Retour d’expérience de Services conseils Factero sur la certification CAN/DGSI 104 (CyberSécuritaire Canada) de niveau 2 en 30 jours : déclencheurs, choix de l’organisme…

    Lire la suite

  • Certification TGV au Québec : 254 critères en 6 volets, comparés à la Loi 25, HIPAA, SOC 2 et ISO 27001:2022

    Réponse rapide La Trousse globale de vérification (TGV) est la certification réglementaire du ministère de la Santé et des Services sociaux du Québec (MSSS)…

    Lire la suite

    ,
  • Factero obtient la certification CyberSecure Canada (CAN/DGSI 104)

    La certification CyberSecure Canada (CAN/DGSI 104) est confirmée : Factero certifié niveau 1, valide jusqu’au 19 avril 2027, vérifiable dans IAF CertSearch.

    Lire la suite

  • Continuité informatique en PME : les questions qu’on nous pose

    Continuité informatique PME : fréquence des tests, qui doit participer, test sans arrêt de production, durée de conservation des preuves. Réponses directes.

    Lire la suite

  • Le volet Sécurité de la TGV : 104 critères en 16 sous-domaines (S01 à S16) expliqués

    Réponse rapide Le volet Sécurité de la TGV compte 104 critères répartis en 16 sous-domaines numérotés S01 à S16. C’est le volet le plus…

    Lire la suite

    ,
  • Le témoin expert informatique devant les tribunaux québécois

    Le rôle du témoin expert informatique au Québec : devoir envers le tribunal (art. 22 C.p.c.), quand le mandater et ce que contient son…

    Lire la suite

  • SOC 2 ou ISO 27001 : comprendre les certifications de cybersécurité (Guide 2026)

    Auteur : Sébastien Robert — Associé principal, Services conseils Factero Publié le 7 avril 2026 Temps de lecture : environ 11 minutes En bref…

    Lire la suite

    ,
  • PCCC niveau 1 : comprendre les 13 contrôles avant d’attester

    Les 13 contrôles PCCC niveau 1 expliqués simplement : ce qu’ils couvrent, ce qu’on atteste et ce que risque une fausse déclaration.

    Lire la suite

  • Gouvernance TI : c’est quoi, et pourquoi ça nous concerne tous (Guide 2026)

    Auteur : Sébastien Robert — Associé principal, Services conseils Factero Publié le 20 avril 2026 Temps de lecture : environ 10 minutes En une…

    Lire la suite

  • Le test de relance informatique (test DR) : méthode et rapport

    Le test de relance informatique (test DR) expliqué en clair : scénario, rôles, chronométrage RTO/RPO et rapport exigé par les référentiels.

    Lire la suite

  • Factero lance sa démarche de certification CyberSecure Canada

    Démarche CyberSecure Canada (CAN/DGSI 104) niveau 1 : les 5 étapes que suit Factero avant la décision de l’organisme de certification accrédité.

    Lire la suite

  • Loi 25 et IA : vos conversations avec Claude ou ChatGPT ne sont pas confidentielles

    Droit de la vie privée & Intelligence artificielle Par Sébastien Robert — Associé Principal , Factero | Gouvernance TI & Conformité Loi 25 Publié…

    Lire la suite

    ,
  • Cabinet indépendant ou Big 4 : comment choisir son auditeur TI ?

    Choisir son auditeur TI : Big 4 ou cabinet indépendant ? Cinq critères objectifs pour trancher selon la taille, le budget et la réglementation…

    Lire la suite

Ne manquez aucune mise à jour

Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.