Aller au contenu

Foire aux questions sur nos services

Ce que couvre chaque pratique, où se situent les frontières entre elles, et comment un mandat commence.

Choisir un service

Quels services en cybersécurité OKIOK offre-t-il?

OKIOK offre la sécurité offensive, la gouvernance et la conformité, la réponse aux incidents, l’informatique judiciaire, les services-conseils en cybersécurité, la conformité des identités et des solutions de cybersécurité sur mesure. Nos spécialistes travaillent en une seule équipe: un mandat peut donc faire appel à plusieurs pratiques au besoin.

Je sais que j’ai un problème de cybersécurité, mais pas de quel service j’ai besoin. Par où commencer?

Commencez par le problème, le risque ou l’exigence que vous cherchez à traiter. Nos experts peuvent aider à déterminer ce qui doit être fait, quelle expertise est requise et la façon la plus pratique d’avancer.

OKIOK peut-il combiner plusieurs services dans un même mandat?

Oui. Les défis de cybersécurité entrent rarement dans une seule discipline. Une démarche de conformité peut exiger des tests d’intrusion, un incident peut mener à de l’informatique judiciaire et à des travaux de remédiation, et un mandat de conseil stratégique peut faire appel à une expertise en identité, en architecture ou en développement sur mesure. OKIOK réunit les spécialistes requis autour du même objectif.

Sécurité offensive

Quelle est la différence entre un test d’intrusion et une analyse de vulnérabilités?

Une analyse de vulnérabilités relève d’abord les vulnérabilités connues, généralement à l’aide d’outils automatisés. Un test d’intrusion va plus loin: nos experts tentent activement d’exploiter les faiblesses et de les enchaîner en chemins d’attaque, afin de déterminer ce qu’un véritable attaquant pourrait accomplir.

Dans quel délai OKIOK peut-il réaliser un test d’intrusion?

Un test d’intrusion peut généralement être planifié dans un délai de deux semaines, selon la disponibilité de l’équipe, la portée et les priorités du client. En cas de besoin urgent, OKIOK peut souvent se mobiliser beaucoup plus rapidement, parfois avec un préavis d’une seule journée.

Combien coûte un test d’intrusion?

La réponse dépend d’abord de la portée du test: la taille de la surface d’attaque, les types de tests requis et la profondeur de test attendue.

Une courte discussion avec l’un de nos experts suffit à établir l’étendue et la profondeur du mandat et à fournir une soumission. Dans les faits, un test d’intrusion peut aller de quelques milliers de dollars pour une évaluation ciblée à des dizaines de milliers de dollars pour des mandats plus larges ou plus complexes.

Réponse aux incidents et informatique judiciaire

OKIOK peut-il intervenir pendant un incident de cybersécurité en cours?

Oui. Nos spécialistes en réponse aux incidents aident à évaluer et à contenir l’incident, à éradiquer la menace, à rétablir les opérations et à établir ce qui s’est passé. L’expertise en informatique judiciaire peut être mobilisée lorsque des preuves doivent être recueillies, préservées ou analysées.

Quelle est la différence entre la réponse aux incidents et l’informatique judiciaire?

La réponse aux incidents vise à contenir la menace, à limiter les dommages et à ramener l’organisation à ses activités. L’informatique judiciaire vise à repérer, à préserver et à analyser la preuve électronique pour établir ce qui s’est passé et, au besoin, produire une preuve qui résistera à un examen juridique ou réglementaire.

Gouvernance et conformité

OKIOK peut-il nous aider à préparer une certification ou un audit en cybersécurité?

Oui. Nous vous aidons à comprendre les exigences, à évaluer votre posture actuelle, à repérer et à combler les écarts, à mettre en place les contrôles requis et à préparer les preuves attendues par les auditeurs. Notre expertise en conformité couvre ISO/IEC 27001, SOC 2, PCI DSS, TGV, PCCC et d’autres cadres réglementaires et sectoriels.

Pouvons-nous réaliser une revue des accès sans implanter une plateforme de gouvernance des identités?

Oui. Avec la Conformité des identités en tant que service (ICaaS), OKIOK réalise la revue des accès pour vous à l’aide de RAC/M Identity. Il n’y a rien à déployer: vous recevez les constats, l’information de remédiation, la revue complétée et les preuves requises à des fins d’audit ou de conformité.

Services-conseils et solutions sur mesure

OKIOK peut-il fournir un RSSI ou une expertise en cybersécurité sans que nous embauchions du personnel à temps plein?

Oui. OKIOK peut fournir des conseils stratégiques, agir comme votre RSSI virtuel, réaliser un projet défini ou intégrer des spécialistes chevronnés en cybersécurité à votre équipe. Le modèle de mandat dépend du niveau de responsabilité, d’expertise et de capacité dont vous avez besoin.

Et si aucun produit commercial de cybersécurité ne répond à nos exigences?

OKIOK peut concevoir et développer une solution sur mesure lorsque les produits du marché ne peuvent satisfaire vos exigences fonctionnelles, de sécurité, d’intégration, de performance ou de coût. Cela peut aller d’un composant de sécurité spécialisé à un système d’affaires complet et critique.

Vous avez encore une question?

Dites-nous quel problème vous cherchez à résoudre et quelles exigences vous devez respecter.

Envoyez-nous un message

Seul votre courriel est requis. Choisissez un sujet, ajoutez une note, puis envoyez.

Incident en cours? Appelez la ligne 24/7 plutôt que d’attendre une réponse: +1 450 681-1681, poste 277