Pré-requis : Accompagnement Bilan
ou maturité équivalente

À partir de 4 999 $

On pose les fondations ensemble.

Vous gérez des soumissions, des formulaires clients, des données de chantiers. On met ça en ordre — de façon concrète, adaptée à votre réalité terrain, sans complexité inutile.

Ce service est fait pour vous si…

  • Vous avez des soumissions, des formulaires clients et des données de chantiers — et vous n'êtes pas certain de savoir où tout ça aboutit
  • Vous voulez une conformité structurée et défendable, pas juste une case à cocher sur une liste
  • Vous n'avez pas le temps de tout démêler vous-même, mais vous voulez comprendre ce qui est mis en place et pourquoi
  • Vous voulez repartir avec les bons documents, les bons réflexes, et savoir quoi faire dans les 90 prochains jours

Ce qui est inclus

Services à la carte inclus

01

Contrôle-qualité gouvernance PRP

Vérification des documents, politiques, procédures, registres et rôle du responsable PRP.

02

Contrôle-qualité site web

Politique de confidentialité, formulaires, cookies, avis de collecte — conformité vérifiée et documentée.

03

Contrôle-qualité numérique

Outils, accès, sauvegardes, continuité des opérations — vérification que vos pratiques numériques tiennent la route.

04

Diagnostic stratégique

Analyse croisée des trois contrôles-qualité, évaluée en fonction du respect des principes du Système de Management de la Sécurité de l'information (ISO 27001).

05

Préparation du dossier et rédaction des demandes de subventions

Rédaction complète du dossier de demande pour les programmes identifiés lors de la recherche de subventions.

Formations Phase Diagnostic incluses

Deux blocs de formations qui appliquent concrètement les critères des contrôles qualité — comment mettre en place les éléments nécessaires, dans le bon ordre, en respect des principes ISO. Voir aussi les guides web gratuits associés.

B2.1

Initiation aux normes internationales

Situer la Loi 25 face aux référentiels internationaux (RGPD, LPRPDE, ISO 27001/27701).

B2.2

Mise en place gouvernance — partie 1

Lettre de mandat RPRP, registre des activités de traitement, politique interne, registre des incidents.

B2.3

Mise en place gouvernance — partie 2

Table de durées de conservation, modèle DPA pour sous-traitants, grille EFVP proportionnée.

B2.4

Application à la gouvernance du site web

Cartographie des collectes web, outils tiers, politique publique, RPRP visible, EFVP avant nouvel outil.

B3.1

Habitudes numériques pour employés

Mots de passe gérés, authentification à deux facteurs, séparation usages, signalement d'incident.

B3.2

Gouvernance numérique pour dirigeants

Cartographie, cloud vs local, stabilisation, évaluation fournisseur, équipement des employés.

B3.3

Cybersécurité d'entreprise pour PME

Durcissement poste/serveur, protection des surfaces exposées (DNS, messagerie, web), chiffrement et accès.

B3.4

Maintenance numérique

PDCA pour maintenir son numérique à jour : méthodes de suivi, adaptation aux changements, pont vers l'IA.

Inclus en plus

+

Bureau de travail virtuel sécurisé

Espace partagé pour centraliser les documents, échanges et livrables tout au long du mandat.

+

Formation intégrale ou accompagnement personnalisé — à votre choix

Selon vos besoins : suivre les formations complètes (gouvernance PRP, conformité site web, numérique de base) ou bénéficier d'un accompagnement personnalisé en vidéoconférence sur les sujets spécifiques à votre organisation.

Déroulement

1
Appel de planification

Identifier les personnes ressources de votre entreprise (qui décide, qui exécute, qui valide) et établir l'horaire des formations, rencontres et livrables pour les premières semaines. Inclut la création et la connexion à votre espace de travail virtuel sécurisé.

2
Formation — Initiation aux normes internationales (1 h)

Situer la Loi 25 par rapport aux référentiels internationaux (RGPD, LPRPDE, ISO).

3
Formation — Mise en place gouvernance — partie 1 (1 h)

Lettre de mandat RPRP, registre des activités de traitement, politique interne, registre des incidents.

4
Formation — Mise en place gouvernance — partie 2 (1 h)

Table de durées de conservation, modèle DPA pour sous-traitants, grille EFVP proportionnée.

5
Contrôle qualité gouvernance

Vérification de la conformité des éléments de gouvernance documentés.

6
Accompagnement gouvernance (1 h)

Rencontre d'encadrement personnalisée pour mettre en place et ajuster les éléments de gouvernance dans votre contexte.

7
Formation — Habitudes numériques pour employés (1 h)

Mots de passe gérés, authentification à deux facteurs, séparation usages, signalement d'incident.

8
Formation — Gouvernance numérique pour dirigeants (1 h)

Cartographie, cloud vs local, stabilisation, évaluation fournisseur, équipement des employés.

9
Formation — Cybersécurité d'entreprise pour PME (1 h)

Référentiels cyber, durcissement poste et serveur, protection des surfaces exposées, chiffrement et accès.

10
Contrôle qualité numérique

Vérification de la conformité de vos pratiques numériques et de votre cybersécurité de base.

11
Accompagnement numérique (1 h)

Rencontre d'encadrement personnalisée pour mettre en place et ajuster les pratiques numériques.

12
Formation — Application à la gouvernance du site web (1 h)

Cartographie des collectes web, outils tiers, politique publique, RPRP visible, EFVP avant chaque nouvel outil.

13
Contrôle qualité site web

Vérification de la conformité Loi 25 de votre site web.

14
Accompagnement site web (1 h)

Rencontre d'encadrement personnalisée pour mettre en place et ajuster les éléments de conformité site web.

15
Accompagnement Stratégique (1 h)

Rencontre d'encadrement transversale pour intégrer les trois axes (gouvernance, numérique, site web) dans une stratégie cohérente.

16
Diagnostic Stratégique

Analyse croisée des trois contrôles qualité, évaluée selon les principes du Système de management de la sécurité de l'information (ISO 27001).

17
Rencontre stratégique — remise du rapport et feuille de route

Tous les contrôles qualité et accompagnements sont réalisés. On se retrouve pour la remise du Diagnostic Stratégique, la présentation des recommandations et la feuille de route concrète pour la suite.

Mise en conformité essentielle

Pré-requis : Accompagnement Bilan
ou maturité équivalente

À partir de 4 999 $
+ taxes applicables
  • ✓ 5 services à la carte
  • ✓ 8 formations Phase Diagnostic
  • ✓ Formation intégrale ou accompagnement personnalisé — à votre choix
  • ✓ Bureau de travail virtuel sécurisé
  • ✓ La rencontre de suivi
Demander une soumission — Gratuit

Je fais le bilan · Je vous envoie une proposition · Sans engagement

Mandat récurrent · 400 $/mois

Votre responsable PRP désigné —
sans embaucher.

La Loi 25 oblige toute organisation à désigner un responsable de la protection des renseignements personnels. Ce mandat remplit cette obligation — désignation officielle, disponibilité mensuelle, interventions à 150 $/h si requis.

Contrat annuel · Résiliation avec 30 jours de préavis · Québec seulement

En résumé — Accompagnement Stratégique

  • Parcours Phase Diagnostic structuré sur les 3 axes (gouvernance, numérique, site web)
  • 5 services à la carte inclus + 8 formations Phase Diagnostic + 3 accompagnements ciblés
  • Pré-requis : Accompagnement Bilan ou maturité équivalente
  • Diagnostic Stratégique Loi 25 livré comme synthèse

Accompagnement Stratégique — réponse rapide

  • Prix : À partir de 4 999 $ + taxes
  • Durée : 8 à 16 semaines
  • Public : PME avec Bilan acquis, prête à passer en Phase Diagnostic
  • Phase : Diagnostic
  • Responsable : Kaven Chamberland, consultant Loi 25 Québec

Et après cet accompagnement ?

Trois suites possibles selon votre situation.

Détailler

Diagnostic Stratégique Loi 25

Le livrable de synthèse à 999 $ inclus — voir le détail

Voir le service →

Continuer

Accompagnement Implantation

Phase suivante après le Diagnostic Stratégique (sur devis)

En savoir plus →

Déléguer

Mandat RPRP externe

Déléguer le rôle de Responsable PRP en parallèle

Découvrir →

Questions fréquentes — Accompagnement Stratégique

Combien de temps dure l'Accompagnement Stratégique ?

Typiquement 8 à 16 semaines selon la complexité de votre situation. Les 8 formations + 3 contrôles qualité + 3 accompagnements ciblés + rencontre stratégique sont répartis sur cette période.

Faut-il obligatoirement avoir fait l'Accompagnement Bilan avant ?

Non — mais une maturité équivalente est requise (RPRP désigné, registres en place, politique interne existante). L'évaluation se fait en appel de planification.

Quelle suite après ?

L'Accompagnement Implantation (sur devis) prend le relais pour préparer aux audits ISO reconnus, intégrer l'IA et structurer la maintenance continue.