Le Blog Expert

Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.



Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert

  • Gouvernance TI PME : donner à l’équipe les outils de son ambition

    La gouvernance TI PME repose sur 5 leviers concrets : comité de direction, budget pluriannuel, responsable identifié, dialogue outillé.

    Lire la suite

  • Mandat d’audit informatique : l’appel d’offres qui exige des faits

    Ce que doit contenir un mandat d’audit informatique : portée, référentiels, clauses d’indépendance, grille d’évaluation. Modèle en 8 sections à copier.

    Lire la suite

  • Factero sera à ITSec 2026 : venez nous voir

    Factero sera présent à ITSec 2026, du 20 au 22 avril à Saint-Hyacinthe. Un cabinet indépendant vient jaser audit TI, certification et conformité.

    Lire la suite

  • Relance après rançongiciel : votre défense, pas la prévention

    La relance après rançongiciel repose sur des sauvegardes hors ligne, un plan écrit hors systèmes et un test récent, pas sur la prévention seule.

    Lire la suite

  • Quand faire un audit informatique ? Déclencheurs qui ne pardonnent pas

    Quand faire un audit informatique ? Six déclencheurs (assurance, CA, transaction, incident) imposent un audit hors du cycle de 12 à 24 mois.

    Lire la suite

  • Mythes du CPCSC : ce que la norme exige vraiment (et pas)

    Exigences CPCSC mythes et réalités : six affirmations qui circulent sur l’ITSP.10.171, vérifiées dans les documents officiels du CCN, sans détour.

    Lire la suite

  • Rapport d’audit au comité de direction : le porte-voix de votre équipe TI

    Ce que doit contenir un rapport d’audit au comité de direction : chiffré, priorisé et utile à votre équipe TI, sans jargon.

    Lire la suite

  • L’audit de cybersécurité pour PME : ce qu’il couvre vraiment

    Un audit de cybersécurité PME couvre cinq domaines : gouvernance, contrôles techniques, accès, sauvegardes et sensibilisation. Livrables et limites expliqués.

    Lire la suite

  • RTO RPO : les deux chiffres que votre direction doit connaître

    RTO RPO : deux chiffres d’affaires, pas des réglages techniques. Ce que la direction doit fixer, chiffrer et faire tester par ses TI.

    Lire la suite

  • Rapport d’audit informatique : comment le lire — et ce que vous êtes en droit d’exiger

    Les 7 sections d’un rapport d’audit informatique sérieux, comment repérer un constat crédible, et les signaux qui doivent vous alerter avant de décider.

    Lire la suite

  • Budget TI PME : vous voyez les chiffres, pas les problèmes

    Un budget TI PME stable depuis 5 ans n’est pas neutre : il peut cacher un parc qui vieillit. Les questions qu’un CFO doit…

    Lire la suite

  • Audit interne, externe, indépendant : qui devrait examiner vos TI ?

    Audit interne ou externe informatique : la différence tient à ce que l’auditeur a d’autre à vendre. Grille en 4 questions, tableau comparatif.

    Lire la suite

  • PCCC niveau 2 : quel organisme accrédité peut vous certifier ?

    PCCC niveau 2 organisme accrédité : aucun ne l’est au Canada aujourd’hui. 98 contrôles, 226 exigences à combler avant le printemps 2027.

    Lire la suite

  • Test de restauration : une sauvegarde non testée n’en est pas une

    Un test de restauration vérifie si vos sauvegardes se restaurent vraiment. Fréquence, documentation en 7 points et surprises du premier essai.

    Lire la suite

  • Indépendance de l’auditeur TI : le fournisseur ne s’audite pas

    L’indépendance de l’auditeur TI, c’est ne jamais confier l’évaluation à qui opère l’environnement : le principe expliqué pour les PME québécoises.

    Lire la suite

  • Comment parler TI à sa direction quand elle ne voit pas le problème ?

    Parler TI à sa direction échoue en jargon ou en catastrophisme. Ce guide montre comment bâtir un dossier de 3 à 5 risques chiffrés…

    Lire la suite

  • Comment préparer un audit informatique ? La checklist du dirigeant

    Checklist pour préparer un audit informatique : documents à réunir, personnes à libérer, accès à donner. Pourquoi ne rien maquiller avant l’audit.

    Lire la suite

  • Qui doit se conformer au PCCC ? PME, sous-traitants et défense

    Qui doit se conformer au PCCC ? Ateliers d’usinage, transporteurs, fabricants : la chaîne de sous-traitance de la Défense est aussi visée.

    Lire la suite

  • La règle 3-2-1 : pourquoi vos sauvegardes ne suffisent pas

    La règle 3-2-1 sauvegarde : trois copies, deux supports, une copie hors site isolée. Pourquoi un voyant vert ne garantit rien.

    Lire la suite

  • Combien coûte un audit informatique au Québec ? Fourchettes en dollars canadiens

    Combien coûte un audit informatique au Québec ? Fourchettes réelles en dollars canadiens, facteurs de prix et pièges des soumissions à bas coût.

    Lire la suite

  • Dette technique PME : le duct tape n’est pas la faute de votre équipe

    La dette technique PME expliquée sans jargon : pourquoi votre équipe TI rafistole, ce que ça coûte, et 3 gestes pour sortir du duct…

    Lire la suite

  • Comment se déroule un audit informatique, semaine par semaine ?

    Le déroulement d’un audit informatique, semaine par semaine : cadrage, entrevues, validation des constats et charge réelle pour votre équipe.

    Lire la suite

  • PCCC vs CMMC : comprendre les deux programmes de cybersécurité

    PCCC vs CMMC : structure à trois niveaux presque identique, mais deux certifications distinctes sans reconnaissance automatique entre elles.

    Lire la suite

  • SR Conseil devient Factero

    SR Conseil devient Factero le 15 janvier 2026 : même entité légale, même équipe, même indépendance. Ce qui change et ce qui reste, expliqué…

    Lire la suite

  • Sauvegardes, plan de relance informatique et tests : le guide complet

    Un plan de relance informatique en trois étapes : sauvegarder, planifier, tester. RTO, RPO et ce que les normes (ISO 22301, TGV) exigent vraiment.

    Lire la suite

  • C’est quoi un audit informatique ? La réponse pour un dirigeant

    C’est quoi un audit informatique ? La définition claire pour un dirigeant : ce qu’un auditeur regarde, ce que vous recevez, et ce que…

    Lire la suite

  • ITSP.10.171 en français : la norme canadienne née de NIST SP 800-171

    La norme ITSP.10.171 en français existe depuis avril 2025 : ses 17 familles d’exigences, expliquées clairement pour comprendre le CPCSC.

    Lire la suite

  • Le sous-financement des TI : ce que votre équipe n’ose pas vous dire

    Le sous-financement TI n’est presque jamais un choix de la direction : c’est un fossé de traduction. 5 signaux à reconnaître dans une PME…

    Lire la suite

  • L’audit informatique : le guide complet du dirigeant québécois

    Guide complet de l’audit informatique pour dirigeants québécois : six types d’audit, livrables à exiger, comment choisir un auditeur indépendant.

    Lire la suite

  • Programme canadien de certification en cybersécurité (PCCC) : le guide

    Le programme canadien de certification en cybersécurité (PCCC) expliqué en clair : trois niveaux, calendrier 2026-2027, qui est visé, comment s’y préparer.

    Lire la suite

Ne manquez aucune mise à jour

Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.