
Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.
Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert
La gouvernance TI PME repose sur 5 leviers concrets : comité de direction, budget pluriannuel, responsable identifié, dialogue outillé.
Ce que doit contenir un mandat d’audit informatique : portée, référentiels, clauses d’indépendance, grille d’évaluation. Modèle en 8 sections à copier.
Factero sera présent à ITSec 2026, du 20 au 22 avril à Saint-Hyacinthe. Un cabinet indépendant vient jaser audit TI, certification et conformité.
La relance après rançongiciel repose sur des sauvegardes hors ligne, un plan écrit hors systèmes et un test récent, pas sur la prévention seule.
Quand faire un audit informatique ? Six déclencheurs (assurance, CA, transaction, incident) imposent un audit hors du cycle de 12 à 24 mois.
Exigences CPCSC mythes et réalités : six affirmations qui circulent sur l’ITSP.10.171, vérifiées dans les documents officiels du CCN, sans détour.
Ce que doit contenir un rapport d’audit au comité de direction : chiffré, priorisé et utile à votre équipe TI, sans jargon.
Un audit de cybersécurité PME couvre cinq domaines : gouvernance, contrôles techniques, accès, sauvegardes et sensibilisation. Livrables et limites expliqués.
RTO RPO : deux chiffres d’affaires, pas des réglages techniques. Ce que la direction doit fixer, chiffrer et faire tester par ses TI.
Les 7 sections d’un rapport d’audit informatique sérieux, comment repérer un constat crédible, et les signaux qui doivent vous alerter avant de décider.
Un budget TI PME stable depuis 5 ans n’est pas neutre : il peut cacher un parc qui vieillit. Les questions qu’un CFO doit…
Audit interne ou externe informatique : la différence tient à ce que l’auditeur a d’autre à vendre. Grille en 4 questions, tableau comparatif.
PCCC niveau 2 organisme accrédité : aucun ne l’est au Canada aujourd’hui. 98 contrôles, 226 exigences à combler avant le printemps 2027.
Un test de restauration vérifie si vos sauvegardes se restaurent vraiment. Fréquence, documentation en 7 points et surprises du premier essai.
L’indépendance de l’auditeur TI, c’est ne jamais confier l’évaluation à qui opère l’environnement : le principe expliqué pour les PME québécoises.
Parler TI à sa direction échoue en jargon ou en catastrophisme. Ce guide montre comment bâtir un dossier de 3 à 5 risques chiffrés…
Qui doit se conformer au PCCC ? Ateliers d’usinage, transporteurs, fabricants : la chaîne de sous-traitance de la Défense est aussi visée.
La règle 3-2-1 sauvegarde : trois copies, deux supports, une copie hors site isolée. Pourquoi un voyant vert ne garantit rien.
Combien coûte un audit informatique au Québec ? Fourchettes réelles en dollars canadiens, facteurs de prix et pièges des soumissions à bas coût.
La dette technique PME expliquée sans jargon : pourquoi votre équipe TI rafistole, ce que ça coûte, et 3 gestes pour sortir du duct…
Le déroulement d’un audit informatique, semaine par semaine : cadrage, entrevues, validation des constats et charge réelle pour votre équipe.
PCCC vs CMMC : structure à trois niveaux presque identique, mais deux certifications distinctes sans reconnaissance automatique entre elles.
SR Conseil devient Factero le 15 janvier 2026 : même entité légale, même équipe, même indépendance. Ce qui change et ce qui reste, expliqué…
Un plan de relance informatique en trois étapes : sauvegarder, planifier, tester. RTO, RPO et ce que les normes (ISO 22301, TGV) exigent vraiment.
C’est quoi un audit informatique ? La définition claire pour un dirigeant : ce qu’un auditeur regarde, ce que vous recevez, et ce que…
La norme ITSP.10.171 en français existe depuis avril 2025 : ses 17 familles d’exigences, expliquées clairement pour comprendre le CPCSC.
Le sous-financement TI n’est presque jamais un choix de la direction : c’est un fossé de traduction. 5 signaux à reconnaître dans une PME…
Guide complet de l’audit informatique pour dirigeants québécois : six types d’audit, livrables à exiger, comment choisir un auditeur indépendant.
Le programme canadien de certification en cybersécurité (PCCC) expliqué en clair : trois niveaux, calendrier 2026-2027, qui est visé, comment s’y préparer.
Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.