Phase Diagnostic · Bloc PRP & sécurité numérique · Formation 4 sur 4
Pour dirigeants de PME — installer le « Check + Act » de la boucle PDCA
Maintenance numérique et amélioration continue
Maintenir son numérique à jour dans le temps
Un système numérique n'est jamais « fini » : les menaces évoluent, les outils changent, les employés bougent, les lois se transforment. Cette formation n'est pas un cours sur l'IA. C'est l'heure qui boucle le bloc PRP et sécurité numérique en installant les méthodes de suivi, d'amélioration continue et d'adaptation aux changements — le « Check + Act » de la boucle PDCA (planifier-exécuter-vérifier-ajuster) en langage de PME. Inclut un volet condensé de cartographie d'infrastructure pour préparer le terrain de l'IA.
Pourquoi un système numérique n'est jamais terminé
Une PME qui termine ses cartographies d'employés, qui structure sa gouvernance numérique et qui durcit sa cybersécurité a posé des bases solides. Ces bases ne resteront pas solides toutes seules. En quelques mois, un employé part avec ses accès, un fournisseur change ses politiques, une nouvelle menace apparaît, un règlement évolue. Sans mécanique de suivi, le travail accompli se dégrade en silence.
Cette heure n'apprend pas à mettre en place un système — c'est le travail des Formations 2 et 3 du bloc. Elle apprend à maintenir le système vivant : indicateurs simples, journalisation utile, audit interne pour PME (pas certification), revue de direction périodique, et boucle PDCA — planifier, exécuter, vérifier, ajuster — appliquée au rythme d'une PME, pas d'un grand groupe.
Référentiel implicite : les chapitres 9 (évaluation des performances) et 10 (amélioration continue) des normes ISO de la famille systèmes de gestion (ISO — Organisation internationale de normalisation), traduits en langage de PME québécoise. Pas une visée certification — la démarche et les outils, sans la bureaucratie. Le volet préparation IA est conservé sous forme d'une cartographie d'infrastructure (module 5) qui prépare le terrain pour le futur bloc IA dédié — sans devenir un cours sur l'IA.
Ce que vous repartez avec — comme dirigeant
Pas un manuel ISO complet. Une démarche et une boîte à outils légère pour maintenir le numérique de votre PME dans le temps, à votre rythme.
- Un récap consolidé du bloc et le concept d'amélioration continue PDCA traduit en langage simple — pourquoi un système numérique n'est jamais figé.
- Une grille d'indicateurs simples pour le suivi en PME (incidents, sauvegardes testées, DPA — entente de traitement de données — à jour, rotation des accès, formation continue), avec règles de journalisation utile.
- Une méthode d'audit interne PME (pas certification) et un format léger de revue de direction périodique — qui le fait, à quelle fréquence, quoi documenter.
- La boucle PDCA appliquée concrètement à une PME québécoise — rythme trimestriel léger et annuel structuré, comment éviter de tomber dans la bureaucratie.
- Une méthode d'adaptation aux changements sociétaux (attentes clients, télétravail, BYOD — bring your own device), technologiques (nouvelles menaces, fin de support d'outils) et réglementaires (évolutions de la Loi 25, future législation IA Canada).
- Une cartographie d'infrastructure qui identifie où l'IA pourrait s'intégrer et où elle ne doit pas — préparation du terrain pour le futur bloc IA dédié.
Aperçu des six modules
Une heure continue, sans pause interne. Logique : récap et concept → suivi → boucle PDCA → adaptation → cartographie pour l'IA → pont vers le bloc IA.
Module 1 · Récap du bloc et concept d'amélioration continue
Pourquoi un système numérique n'est jamais terminé
Récap rapide des trois formations précédentes — habitudes numériques employés (Formation 1), gouvernance numérique du dirigeant (Formation 2), cybersécurité d'entreprise (Formation 3) — puis introduction au concept d'amélioration continue avec la boucle PDCA (planifier-exécuter-vérifier-ajuster) en langage simple. Articulation du bloc : Formation 2 = Plan, Formation 3 = Do, Formation 4 = Check + Act. Pourquoi le numérique d'une PME se dégrade en silence sans mécanique de maintien.
Module 2 · Méthodes de suivi pour une PME
Indicateurs simples, journalisation utile, audit interne, revue de direction
Indicateurs simples PME : nombre d'incidents de sécurité par trimestre, taux de complétion des sauvegardes testées (pas seulement effectuées), nombre de fournisseurs avec DPA — entente de traitement de données — à jour, taux de rotation des accès lors des départs, employés ayant suivi de la formation continue dans l'année.
Journalisation utile : quoi journaliser (accès aux données sensibles, changements d'administration, incidents), pendant combien de temps, qui consulte. Distinguer le minimum opérationnel de la sur-collecte qui n'aide personne.
Audit interne PME (différent d'un audit de certification) : qui le fait (RPRP — responsable de la protection des renseignements personnels — ou consultant léger), à quelle fréquence (annuel typique), méthode simple en trois temps (revue documentaire, entrevues, observations). Revue de direction : forme légère pour PME — réunion 1 à 2 fois par an, ordre du jour standard, décisions documentées. Aligné sur les chapitres 9.1 à 9.3 des normes ISO de systèmes de gestion.
Module 3 · L'amélioration continue dans la pratique
La boucle PDCA pour une PME québécoise — rythme et exemples concrets
Explication simple de PDCA (planifier-exécuter-vérifier-ajuster), avec un exemple complet sur un cycle d'une année dans une PME québécoise type.
- Rythme proposé — trimestriel léger (note d'une page, indicateurs, ajustements rapides) + annuel structuré (revue de direction, décisions documentées, plan pour l'année suivante). Pas mensuel — épuisant et peu utile pour une PME.
- Comment éviter la bureaucratie — une page par revue trimestrielle, pas un classeur. La démarche doit aider l'organisation, pas la ralentir.
- Articulation avec les outils des formations précédentes — registre Loi 25, fiches employés, indicateurs deviennent les intrants de chaque revue.
- Exemples concrets d'améliorations identifiées par PDCA : nouveau gestionnaire de mots de passe, ajout d'une politique d'accès, formation supplémentaire des employés, mise à jour d'une entente fournisseur.
Aligné sur les chapitres 10.1 et 10.2 des normes ISO de systèmes de gestion — sans le formalisme certification.
Module 4 · Adapter votre numérique aux changements
Changements sociétaux, technologiques et réglementaires
Changements sociétaux : nouvelles attentes des clients (transparence, droits Loi 25, demande d'accès), généralisation du télétravail, BYOD — bring your own device — équipement personnel utilisé au travail, attentes des employés en matière de respect de la vie privée.
Changements technologiques : nouvelles menaces (hameçonnage généré par IA, falsification vidéo, injection de directives malicieuses dans les modèles), fin de support d'un outil utilisé quotidiennement, apparition de nouveaux outils dans l'écosystème.
Changements réglementaires : évolutions de la Loi 25 (nouvelles directives de la CAI — Commission d'accès à l'information du Québec), future législation fédérale sur l'IA annoncée par le ministre Evan Solomon en 2026 (contenu à préciser, distincte de l'ancienne LIAD/AIDA morte avec C-27 en janvier 2025), nouveaux règlements sectoriels.
Méthode pour rester à jour : sources fiables (CCC — Centre canadien pour la cybersécurité, CAI Québec, sources sectorielles), rythme de veille raisonnable, qui suit quoi dans l'organisation. Comment intégrer un changement dans le système de gestion existant sans tout refaire à chaque mise à jour. Aligné sur ISO 4.4 (système de management) et 6.3 (planification des changements).
Module 5 · Cartographier l'infrastructure pour préparer l'IA
Pas un cours sur l'IA — une cartographie qui prépare le terrain
Méthode de cartographie d'infrastructure d'une PME : actifs informationnels existants, flux de travail récurrents, qualité des données, accès actuels. Le but n'est pas d'apprendre l'IA — c'est de préparer une carte qui permettra d'évaluer son intégration le moment venu.
Identifier les zones où l'IA pourrait s'intégrer : tâches répétitives, gros volume, données déjà préparées (rédaction de premières versions, tri d'information, FAQ internes).
Identifier les zones où l'IA ne doit pas s'intégrer : décisions sur les personnes (Loi 25 article 12.1 — décisions exclusivement automatisées nécessitent information, droit à explication, droit à révision humaine), données sensibles non protégées, contextes réglementés.
Mention brève des grandes options (cloud vs local) sans comparatif détaillé — le détail est réservé au futur bloc IA dédié. L'objectif ici reste la cartographie, pas l'apprentissage des outils.
Module 6 · Pont vers le prochain bloc IA
Ce qui sera couvert dans la formation IA dédiée — et comment vous y préparer
Cette formation referme le bloc PRP et sécurité numérique. Le prochain bloc — IA pour organisations — couvrira sélection d'outils IA, ingénierie des consignes pour usages métiers, intégration d'agents IA, gouvernance d'IA, gestion du shadow IA. Tout cela est hors périmètre ici.
Ce qu'on installe dès maintenant pour être prêt : l'application du PDCA (modules 1-3), la cartographie d'infrastructure (module 5), la veille réglementaire (module 4). Une liste courte de ressources fiables pour rester à jour en attendant — CCC, CAI, ISED Canada (Innovation, Sciences et Développement économique), NIST AI RMF (cadre de gestion des risques liés à l'intelligence artificielle).
Module complémentaire · Pour aller plus loin
Référentiels techniques de sécurité numérique
Qu'est-ce que c'est : un ensemble de guides pratiques web gratuits qui approfondissent les référentiels techniques de sécurité numérique (CIS Controls, NIST CSF, ISO 27001) et les configurations concrètes côté serveur, poste et messagerie.
À quoi ça sert : outiller le responsable TI ou le sous-traitant qui doit traduire les exigences de cette formation en mesures techniques vérifiables — au-delà de la sensibilisation, vers l'audit et la conformité technique.
La formation en pratique
Format
Vidéoconférence (présentiel sur demande)
Durée
1 heure continue
Public cible
Dirigeants de PME québécoises 5-30 employés — non technique
Niveau
Intermédiaire conceptuel — aucun prérequis technique
Tarif
250 $ en vidéoconférence
Présentiel sur devis et disponibilité.
Position dans le parcours
Bloc PRP & sécurité numérique · Formation 4 sur 4 — clôt le bloc
Vendable à l'unité ou intégrée à un mandat plus large.
⚖️ Avis important — statut de la formation
Cette formation a pour but de guider les organisations dans la mise en place des meilleures pratiques de suivi, d'amélioration continue et d'adaptation au changement en matière de numérique et de protection des renseignements personnels. Elle est fournie à titre informatif et pédagogique et ne constitue en aucun cas un conseil juridique ni un avis sur une démarche de certification (ISO ou autre). Pour les situations particulières — secteur réglementé, décisions automatisées à fort impact, transferts internationaux complexes, certification visée —, consultez un avocat spécialisé ou un organisme accrédité.
Et après cette formation ?
Trois suites possibles pour passer de la connaissance à la conformité documentée.
Vérifier
Contrôle qualité numérique
Vérification de la conformité documentée des éléments couverts dans cette formation — selon les critères et principes ISO.
Voir le contrôle qualité →Diagnostiquer
Diagnostic Stratégique Loi 25
Analyse croisée des trois axes (gouvernance, numérique, site web) selon les principes du Système de management de la sécurité de l'information (ISO 27001).
Voir le diagnostic →Déléguer
Mandat RPRP externe
Si vous n'avez pas la capacité interne, le rôle de Responsable PRP est porté à l'externe — mandat récurrent défendable légalement.
Découvrir le mandat →En résumé — Maintenance numérique
- PDCA fondamental pour maintenir son numérique à jour dans le temps
- Méthodes de suivi et adaptation aux changements
- Cartographie de l'IA dans l'organisation (préparation au bloc IA)
- Pont vers la formation Intelligence artificielle (Phase Implantation)
Formation Maintenance numérique — réponse rapide
- Modules : 6 modules de maintenance
- Durée : 1 heure
- Public : Dirigeants, RPRP, responsables qualité
- Format : Guide web gratuit en accès libre + Vidéoconférence 250 $ ou présentiel sur devis
- Phase : Diagnostic (Bloc 2 — Mise en place)
- Responsable : Kaven Chamberland, consultant Loi 25 Québec
Questions fréquentes — Maintenance numérique
Quelle est la différence avec Cybersécurité PME ?
Cybersécurité PME couvre les configurations techniques à mettre en place. Maintenance numérique couvre la méthode pour les maintenir à jour dans le temps (PDCA, suivi, amélioration continue).
Est-ce un prérequis pour la formation Intelligence artificielle ?
Pas un prérequis strict mais fortement recommandé. Le dernier module fait le pont vers le bloc IA en cartographiant les usages IA existants dans l'organisation.
Quel est le prix ?
Le guide web est gratuit en accès libre. La formation animée en vidéoconférence est à 250 $. Le présentiel est sur devis.