199 $ · Livraison en moins de 48h
Votre infrastructure numérique, vue sous l'angle de la Loi 25.
Outils cloud, accès des employés, sauvegardes, fournisseurs tiers — votre infrastructure numérique a un impact direct sur votre conformité Loi 25 et votre exposition aux risques. Cette analyse vous donne un portrait clair et des recommandations concrètes.
Formulaire en ligne · Réponse en moins de 48h
Avant de commander — lecture recommandée
Consultez les guides et exigences légales
Lire ces guides avant de commander cette analyse permet de corriger les lacunes faciles à mettre en place et d'améliorer la qualité de vos réponses au formulaire — pour une analyse beaucoup plus efficace.
Cette analyse est faite pour vous si…
- ✓Vous utilisez plusieurs outils cloud (Google Workspace, Microsoft 365, Dropbox, etc.) sans avoir évalué les risques
- ✓Vous ne savez pas exactement qui a accès à quoi dans votre organisation
- ✓Vos sauvegardes sont irrégulières ou vous n'avez pas de plan de continuité documenté
- ✓Vous avez des fournisseurs tiers qui traitent des données personnelles de vos clients ou employés
Ce que comprend l'analyse
5 piliers évalués. Un portrait de votre infrastructure sous l'angle PRP et sécurité.
Outils numériques et fournisseurs tiers
Inventaire des outils utilisés (Google Workspace, Microsoft 365, stockage cloud, logiciels métier), localisation des données (Canada / hors Canada), ententes de protection des données (DPA) avec les sous-traitants traitant des renseignements personnels.
Gestion des accès
Qui accède à quoi ? Comptes partagés, comptes inactifs, gestion des départs, authentification à deux facteurs, gestionnaire de mots de passe — les zones de risque les plus fréquentes dans une PME.
Continuité et sauvegarde
Vos sauvegardes sont-elles régulières, testées et stockées de façon sécurisée ? Existe-t-il un plan de continuité documenté en cas d'incident ou de perte de données ?
Surface d'exposition
Ce que votre organisation expose au risque : services ouverts sur Internet, appareils personnels non encadrés, usage non documenté d'outils IA, fournisseurs sans entente de confidentialité.
IA, automatisation et déclencheurs EFVP
Identification des outils d'intelligence artificielle et d'automatisation en usage, évaluation de leur traitement de renseignements personnels, et détection des situations qui déclenchent une obligation d'EFVP selon la Loi 25 (nouveaux systèmes, transferts hors Québec, décisions automatisées).
Exemple de livrable
Le rapport que vous recevez à la fin de l'analyse.
Tableau recensant les principaux outils, leur usage et la nature des données qui y transitent.
Constats sur la gestion des droits d'accès avec les risques identifiés.
Constat : 3 anciens employés ont encore un accès actif au compte Google Workspace. Le compte administrateur partagé entre le directeur et l'adjointe administrative ne permet pas de traçabilité des actions. Aucune authentification à deux facteurs n'est activée sur les comptes critiques.
Recommandation : Désactiver les comptes inactifs dans les 7 jours. Créer un compte administrateur distinct. Activer l'authentification à deux facteurs (30 minutes de configuration, sans coût supplémentaire).
Actions concrètes, réalistes avec vos ressources actuelles.
- Désactiver les 3 comptes d'anciens employés
- Activer l'authentification à deux facteurs sur Google Workspace
- Interdire formellement le partage de données clients via ChatGPT
- Documenter la politique d'utilisation des outils cloud
- Évaluer une alternative canadienne à Dropbox pour les documents contractuels
- Tester et documenter une restauration de sauvegarde
- Mettre en place une revue semestrielle des accès
- Documenter la politique d'utilisation de l'IA dans l'organisation
Comment ça fonctionne
Inventaire de vos outils, accès et pratiques. Quelques questions ciblées — 10 à 15 minutes.
Outils cloud, accès des employés, fournisseurs tiers, sauvegardes, surface d'exposition — évaluation complète sous l'angle Loi 25.
Le rapport est remis via un lien vers mon VPS où sera disponible votre rapport.
- ✓ Outils numériques, fournisseurs et DPA
- ✓ Gestion des accès (2FA, révocation, comptes partagés)
- ✓ Continuité et sauvegarde
- ✓ Surface d'exposition
- ✓ IA, automatisation et déclencheurs EFVP
- ✓ Rapport + recommandations priorisées
Formulaire en ligne · Réponse en moins de 48h
Ces services sont souvent combinés avec l'analyse numérique
Gouvernance PRP, politiques internes et obligations Loi 25. 199 $.
Ce que le public et la CAI voient de votre organisation en ligne. 199 $.
Les 3 audits réunis : site web, gouvernance PRP et numérique. Portrait complet en 48h. 599 $.