Le risque, décrypté. · Moncton, N.-B. · Au service du Canada

La cybersécurité pour les PME.

Une cybersécurité menée par des experts chevronnés, pour les PME. La plupart des entreprises de votre taille n'ont pas besoin d'une équipe de sécurité à temps plein, mais elles ont besoin de comprendre leur risque. Nous cernons votre exposition réelle, répondons aux questionnaires de sécurité de vos clients et de vos assureurs en cyberrisques, et mettons vos défenses à l'épreuve avec les techniques mêmes qu'utiliserait un attaquant.

Conçu pour les entreprises de 10 à 500 personnes, avec ou sans équipe informatique.

  • Sécurité sur appel
  • Gouvernance, risque et conformité
  • Gouvernance de l’IA
  • Tests d’intrusion
  • Sécurité industrielle et OT
  • Architecture de sécurité
  • RSSI virtuel
Explorer nos services

Séance de travail gratuite de 45 minutes avec un consultant chevronné. Sans engagement.

Cadres que nous appliquons
ISO 27001 SOC 2 NIST CSF PCI DSS 4.0 HIPAA IEC 62443 ISO/IEC 42001

Une expertise chevronnée, du début à la fin. Chaque mandat est livré par un consultant chevronné, jamais confié à un débutant. Derrière : plus de 7 ans à sécuriser des environnements de l’énergie, du secteur municipal et du commerce de détail/paiements, avec une expertise concrète en architecture et conception de sécurité, tests d’intrusion (web, réseau, mobile) et tests de sécurité applicative (SAST et DAST).

Certifications que nous détenons
CISSP OSCP CompTIA PenTest+ CompTIA Security+ CE Microsoft SC-900
Formation
MBA B.Ing., génie électrique et électronique

Dans leurs mots

Ce que disent nos clients.

J’ai reporté l’évaluation de notre site Web pendant deux ans, convaincu qu’une firme de cybersécurité rimait avec gros contrat et projet de trois mois. Faux sur les deux plans. Avertix nous a donné un prix fixe d’avance, a cadré le tout en un appel de 45 minutes et a renforcé notre site sans rien perturber. Aucun contrat de service, aucune vente incitative. Si vous êtes propriétaire d’une petite entreprise et que vous repoussez cette démarche en croyant ne pas pouvoir vous le permettre : faites l’appel. Cela a coûté moins et pris moins de temps que prévu.
Entreprise de gestion d’installations · traduit de l’anglais
Le meilleur service de sécurité TI et OT au Canada atlantique. Avertix est un véritable partenaire unique couvrant les infrastructures essentielles, réseaux TI et conformité dans les environnements OT et TI. Ce qui les distingue, ce n’est pas seulement l’expertise technique. C’est le service : réactif, proactif et sincèrement investi dans la résolution des problèmes avant qu’ils ne dégénèrent. Nous avons fait affaire avec plusieurs fournisseurs, mais Avertix se démarque. Je les recommanderais sans hésiter.
Firme de services d’ingénierie · traduit de l’anglais

Ce que nous faisons

Huit services.
Du conseil d’administration à l’exploit.

La plupart des firmes font de la gouvernance ou des tests offensifs. Nous faisons les deux, en plus de l'assurance de l'IA que presque personne au Canada atlantique n'est encore outillé pour offrir, cadré selon les besoins réels d'une entreprise de votre taille, à un prix fixe convenu avant le début des travaux.

Conseil et assurance

Stratégie, gouvernance et assurance, y compris l'IA.

Services de RSSI virtuel

Leadership exécutif en sécurité à temps partiel : stratégie, reddition de comptes au conseil et direction de programme, sans embauche à temps plein.

  • Stratégie
  • Reddition au conseil

Conseil en GRC

Des programmes de gouvernance, de risque et de conformité qui satisfont l'auditeur et réduisent réellement l'exposition.

  • ISO 27001
  • SOC 2
  • NIST CSF

Sécurité technique

Évaluations pratiques et ingénierie.

Tests d’intrusion

Tests offensifs manuels menés par des experts sur les surfaces d’attaque web, réseau, infonuagique, mobile et API.

  • Web
  • Réseau
  • Infonuagique
  • API

Sécurité OT / SCI

Évaluations alignées sur l'IEC 62443 pour les systèmes industriels qui ne peuvent pas tomber en panne. La sécurité et la disponibilité passent avant tout.

  • IEC 62443
  • SCADA

Architecture de sécurité

Architectures de référence à vérification systématique (zero trust) et feuilles de route pragmatiques qui évoluent avec l'infonuagique et le travail moderne.

  • Zero Trust
  • IAM
  • SASE

Effacement sécurisé des données

Destruction certifiée des supports selon la norme NIST 800-88, avec documentation complète de la chaîne de possession.

  • NIST 800-88
  • Chaîne de possession

Soutien continu

Un consultant chevronné
sur appel, toute l’année.

La plupart des PME n'ont pas besoin d'embaucher un expert en sécurité à temps plein. Elles ont besoin de quelqu'un à qui poser leurs questions. Gardez Avertix sous mandat mensuel et vous obtenez une ligne directe pour tout ce qui survient entre les projets.

  • Un questionnaire de sécurité fournisseur vient d’arriver et vous devez y répondre
  • Un courriel semble louche et personne ne sait s’il faut cliquer
  • Un nouveau système entre en service et personne ne l’a examiné
  • Votre assureur ou votre plus gros client demande quels contrôles vous appliquez

Vous ne savez pas lequel il vous faut?

C'est à ça que sert le premier appel. Apportez le constat d'audit, le questionnaire de sécurité auquel vous ne pouvez pas répondre, ou le déploiement d'IA que personne n'a encore encadré.

La promesse

Nous ne trouvons pas seulement des vulnérabilités. Nous les transformons en décisions que vous pouvez appliquer lundi.

01 · L’avantage

Uniquement des consultants chevronnés.
Aucun transfert à des juniors.

Dans la plupart des firmes, un associé vend le mandat et un débutant l'exécute. Ici, la personne qui cadre votre mandat est celle qui le réalise. Chaque constat est rédigé par quelqu'un qui s'est déjà assis de votre côté de la table.

  • Aligné sur les cadres par défaut, donc les constats tiennent devant les auditeurs, les régulateurs et les assureurs
  • Feuilles de route de correction priorisées, avec responsables et estimations d’effort
  • Un langage clair sur lequel vous pouvez agir, pas un PDF de 100 pages que personne n’ouvre

02 · Le levier

Gouvernance de l'IA,
prête dès maintenant.

Votre organisation déploie déjà l'IA. Votre politique, votre registre des risques et votre régulateur n'ont pas suivi. Nous comblons cet écart avec un programme défendable plutôt qu'une déclaration d'intention.

Inventaires des systèmes d'IA et fiches de modèles, évaluations du risque et des impacts, contrôles de supervision humaine et préparation à l'assurance indépendante, tous arrimés au programme ISO 27001 ou SOC 2 que vous exploitez déjà.

03 · Méthode et matériel

Une démarche rigoureuse,
à chaque mandat.

Quatre phases, toujours dans le même ordre, pour que vous sachiez toujours où vous en êtes et ce qui s'en vient. Le savoir-faire est dans la précision, pas dans la mise en scène.

01

Découvrir

Nous cartographions votre environnement, vos actifs et votre contexte d'affaires avant de toucher au moindre contrôle.

02

Évaluer

Nous quantifions l'exposition réelle par des tests pratiques et une analyse alignée sur les cadres.

03

Concevoir

Nous concevons des solutions résilientes et pragmatiques, avec une feuille de route de correction priorisée.

04

Défendre

Nous mettons en œuvre, validons et renforçons continuellement les contrôles qui comptent.

04 · Qui nous aidons

Les problèmes qui amènent
les petites entreprises vers nous.

Vous n'avez pas à savoir ce qui cloche avant d'appeler. La plupart de ces situations commencent par une question embarrassante à laquelle personne dans l'entreprise ne peut répondre.

Personne ne s’occupe vraiment de la sécurité

Vous avez un responsable TI, un fournisseur de services gérés, ou ni l'un ni l'autre, et la sécurité passe entre les mailles. Nous en prenons la responsabilité sans que vous ayez à embaucher.

RSSI virtuelSécurité sur appel

Un client exige des preuves

Un questionnaire de sécurité, une demande SOC 2, une clause ISO 27001 dans un contrat. Nous vous indiquons le chemin le plus court et honnête vers la réponse qu'il acceptera.

SOC 2ISO 27001NIST CSF

Votre assureur veut des précisions

Les polices cyber demandent maintenant exactement quels contrôles vous appliquez, et une mauvaise réponse vous coûte l'indemnisation. Nous vous menons à un oui défendable, par écrit.

Revue des contrôlesPreuves

Vous avez grandi plus vite que votre sécurité

Nouveaux employés, nouveaux logiciels infonuagiques, anciens accès que personne n'a révoqués, et aucun portrait de tout cela. Nous découvrons ce que vous avez réellement avant que quelqu'un d'autre ne le fasse.

Revue des accèsArchitecture

Vous ignorez ce que coûterait une brèche

Mettre vos défenses à l'épreuve comme le ferait un attaquant est la seule façon honnête de le savoir. Nous chiffrons ensuite le risque en termes opérationnels, pas en sortie d'outil.

Tests d’intrusionRisque

Autre chose?

Les problèmes changent, la méthode non. Dites-nous ce qui vous empêche de dormir et nous le cadrerons durant l’appel.

Industries que nous connaissons : services professionnels · services financiers · santé · énergie et services publics · fabrication · commerce de détail et paiements · municipal et secteur public · ingénierie et construction

05 · Références

Alignés sur les cadres,
défendables en audit.

8 Services, du conseil au technique
4 Modèle de mandat par phases
100% Livraison par des experts chevronnés, sans transfert
Conseil et assurance RSSI virtuel · Conseil en GRC · Gouvernance et assurance de l’IA · Risque et conformité de l’IA
Sécurité technique Tests d’intrusion · Sécurité OT / SCI · Architecture de sécurité · Effacement sécurisé des données
Cadres de gouvernance NIST CSF · NIST 800-53 · ISO 27001 / 27002 / 27701 · SOC 2 · HIPAA · HITRUST · PCI DSS 4.0 · CMMC · FedRAMP
Cadres d'IA ISO/IEC 42001 · NIST AI RMF · ISO/IEC 23894 · ISO/IEC 42005 · EU AI Act
Normes techniques IEC 62443 · NIST 800-88 · Zero Trust · SASE / SSE
Certifications CISSP · OSCP · CompTIA PenTest+ · CompTIA Security+ CE · Microsoft SC-900
Gouvernance et prestation PRINCE2 Practitioner · ITIL v3 Foundation
Formation MBA · B.Eng, génie électrique et électronique
Situé à Moncton, Nouveau-Brunswick · au service du Canada

Avant d’appeler

Les questions que nous posent
les entreprises de votre taille.

Nous sommes une petite entreprise. En avons-nous vraiment les moyens?

Généralement oui, et pour moins cher qu'on ne le croit. Nous cadrons le travail en un seul appel et convenons d'un prix fixe avant que quoi que ce soit ne commence, donc pas de facture ouverte. Si un mandat continu convient mieux, vous êtes facturé pour le temps réellement utilisé plutôt qu'un forfait de services gérés. La première consultation est gratuite, et nous vous dirons si vous n'avez pas encore besoin de nous.

Nous n’avons pas d’équipe informatique. Pouvez-vous quand même nous aider?

C'est le cas normal pour les entreprises de cette taille, et c'est précisément pour elles que cette pratique existe. Vous n'avez pas besoin de parler le jargon ni de savoir ce qui cloche avant d'appeler. Nous déterminons ce que vous avez, l'expliquons en termes simples et vous disons quoi faire en premier. Si vous avez déjà un fournisseur TI, nous travaillons avec lui plutôt que de le remplacer.

Que se passe-t-il concrètement durant la consultation gratuite?

Quarante-cinq minutes avec un consultant chevronné, pas un vendeur. Apportez le constat d'audit, le questionnaire auquel vous ne pouvez pas répondre, le formulaire d'assurance, ou simplement ce qui vous inquiète. Vous repartez avec une voie à suivre bien définie et une idée claire du coût, que vous fassiez appel à nous ou non. Sans engagement et sans relance commerciale.

Comment fonctionne le mandat Sécurité sur appel?

Un mandat mensuel garde votre ligne ouverte vers un consultant chevronné, et le travail effectué est facturé en temps et matériel, donc vous payez les heures réellement utilisées. Il est conçu pour ce qui survient entre les projets : un questionnaire fournisseur, un courriel suspect, un nouveau système qui entre en service, un assureur qui demande quels contrôles vous appliquez. Nous vous dirons dès le premier appel si cela en vaut la peine pour une entreprise de votre taille.

Un client nous a envoyé un questionnaire de sécurité. Pouvez-vous aider?

Oui. C'est l'une des raisons les plus fréquentes pour lesquelles on nous appelle. Nous déterminons quelles questions s'appliquent réellement à vous, vous aidons à y répondre avec exactitude et repérons le petit nombre de lacunes qu'il vaut la peine de combler avant de le renvoyer. Lorsqu'un client exige SOC 2 ou ISO 27001, nous vous dirons honnêtement si vous avez besoin de la certification ou simplement d'une réponse défendable.

Travaillez-vous à l’extérieur du Nouveau-Brunswick?

Oui. Nous sommes établis à Moncton, au Nouveau-Brunswick, et travaillons avec des clients partout au Canada. Les évaluations, les tests, le conseil et la gouvernance se font à distance, et les visites sur place sont organisées lorsque le travail l'exige vraiment, ce qui est plus courant pour les environnements industriels et OT. Le service est offert en français et en anglais.

Commencez ici

Planifiez une consultation gratuite.

Une séance de travail avec un consultant chevronné, pas un appel de vente. Apportez le questionnaire auquel vous ne pouvez pas répondre, le formulaire d'assurance, le constat d'audit, ou simplement ce qui vous inquiète. Vous repartirez avec une voie à suivre bien définie et une idée claire du coût, que vous fassiez appel à nous ou non.

  • Cerner votre exposition et les obligations qui s'appliquent réellement
  • Une vue priorisée de ce qu’il faut corriger d’abord, et de ce qui peut attendre
  • Un prix clair avant le début des travaux