Aller au contenu

Services-conseils
en cybersécurité

Quatre façons de mettre à profit une expertise chevronnée: conseil exécutif, RSSI virtuel, mandat à prix fixe ou expert intégré à votre équipe.

700+

mandats réalisés

100+

clients actifs

Certifié

ISO 9001:2015, ISO/IEC 27001:2022

Une expertise chevronnée, dans la forme qui vous convient

Certaines décisions exigent le regard d’un dirigeant. Certains programmes exigent quelqu’un qui en répond. Certains projets n’ont qu’à être livrés. Ce sont trois demandes différentes, et elles n’entrent pas dans le même contrat.

La cybersécurité est le seul métier d’OKIOK depuis le début des années 1980. Les consultants qui vous conseillent travaillent aux côtés des développeurs qui bâtissent nos produits.

Quatre types de mandats, quatre besoins différents

Un conseil chevronné, un responsable imputable, un travail défini à livrer ou une capacité d’appoint: chacun avec sa portée, sa responsabilité et son contrat.

Conseil stratégique

Conseil de niveau exécutif et leadership éclairé, assurés par les experts les plus chevronnés d’OKIOK, de nombreuses années de pratique et une expertise éprouvée et reconnue. Une offre volontairement ciblée, concentrée sur quatre sujets où un regard externe est déterminant pour la réussite.

Qui en répond
Vous décidez; nous conseillons
Facturation
Mandats en formule de rétention, au projet, en banque d’heures ou à taux horaire
Durée type
En continu ou par mandat
  • Vision de cybersécurité

    Où votre sécurité doit se rendre, et les arguments pour y arriver.

  • Programme de cybersécurité

    Le programme qui réalise la vision: portée, gouvernance, priorités et séquence.

  • Gestion des identités et des accès

    Vision, stratégie et feuille de route par étapes pour les identités et les accès.

  • Stratégie de cybersécurité et IA

    Ce que l’IA change à votre modèle de menace et à vos contrôles, et où l’exploiter en toute sécurité.

Un mandat type comprend des ateliers avec la direction et les parties prenantes clés, et livre un portrait de la situation actuelle, une cible documentée et une feuille de route priorisée que vous pouvez financer et défendre.

Discutez de vos besoins en stratégie

Réussites clients

Deux problèmes très différents, deux solutions durables.

Bâtir une fondation de sécurité pour les services financiers numériques

Un grand groupe bancaire et financier: services bancaires, gestion de patrimoine, courtage et assurance, pour les particuliers comme pour les entreprises.

Le groupe modernisait ses services en ligne. Il lui fallait une sécurité capable de résister à des menaces Internet en constante évolution, d’absorber les volumes de transactions de pointe sans ralentir personne, tout en étant très conviviale pour que les clients l’adoptent au lieu d’appeler le soutien.

Aucun produit commercial ne pouvait relever le défi. OKIOK a conçu et mis en œuvre une architecture sur mesure novatrice, enrichie au fil des ans de mécanismes de sécurité renforcés comme l’authentification adaptative, et elle a suivi le rythme de menaces qui n’ont jamais cessé d’évoluer. La solution a reçu un prix OCTAS dans la catégorie Sécurité et protection de l’information en 2002.

25+ ans

en production continue

  • Authentification unique pour tous les services aux clients
  • Autorisation fine pour les transactions financières
  • Pistes de vérification complètes
  • Gestion déléguée des utilisateurs pour les clients d’affaires
  • Contrôles de sécurité à haute performance
  • Une architecture extensible, conçue pour évoluer
Discutez de vos besoins en gestion de projet

Faire de la cybersécurité un service d’entreprise

Une société d’énergie nationale: des dizaines de milliers d’employés et de sous-traitants, répartis sur quatre organisations d’exploitation.

La cybersécurité était éclatée entre quatre organisations d’exploitation, chacune avec ses équipes, ses technologies, ses processus et ses méthodologies de projet. Avec des centaines de projets techniques lancés chaque année, les revues de sécurité et les points d’approbation ajoutaient des semaines, voire des mois, aux échéanciers, en plus de coûts bien réels.

OKIOK a redéfini la stratégie autour d’une architecture de sécurité corporative: neuf services de sécurité d’entreprise normalisés couvrant l’authentification, l’autorisation, l’audit, la surveillance, la gestion des correctifs et d’autres capacités fondamentales, que les projets consommaient selon leur profil de risque, au lieu de concevoir chacun ses propres contrôles.

15+ ans

comme socle de sa sécurité

  • Des projets livrés nettement plus vite
  • Des contrôles de sécurité cohérents dans toute l’entreprise
  • Moins de coûts et de duplication: fini les mécanismes redondants d’AMF, de sauvegarde et de correctifs
  • Une gouvernance renforcée, sur un modèle de sécurité commun
Discutez de vos besoins en stratégie

Si c’est sur votre liste, c’est sur la nôtre

Quel que soit votre chantier, nous pouvons vous aider.

Nos compétences

Stratégie

  • Vision de cybersécurité
  • Programme de cybersécurité
  • Stratégie de gestion des identités et des accès
  • Stratégie de cybersécurité et IA
  • Planification de la relève informatique

Gouvernance, risque et assurance

  • Évaluation de maturité
  • Évaluation et gestion du risque
  • Évaluation de la sécurité des tiers
  • Catégorisation et classification des données
  • Cadres de politiques et de gouvernance
  • Mise en œuvre et suivi des contrôles
  • Audits et reddition de comptes
  • Sensibilisation et formation en cybersécurité

Architecture et identité

  • Architectures de sécurité
  • Architecture et sécurité des réseaux
  • Gestion des identités et des accès (GIA)
  • Authentification, AMF et SSO
  • Sécurité infonuagique

Technologies et protection des données

  • Mise en œuvre de SIEM / MDR
  • Infrastructure à clé publique (ICP)
  • Chiffrement et signature numérique
  • Transfert sécurisé de fichiers
  • Cycle de vie de développement sécurisé (SDLC)
  • Intégration de l’IA
  • Sélection de produits de cybersécurité

Nos pratiques

Chacune de ces compétences est une pratique complète: vous bénéficiez de la profondeur de toute l’équipe, d’une méthodologie et de guides éprouvés, et de notre engagement envers le résultat.

Conformité

Atteignez les normes de sécurité et de confidentialité exigées par votre secteur et vos clients, et démontrez-le.

Sécurité offensive

Trouvez les failles qu’un attaquant exploiterait, avant lui.

Réponse aux incidents

Contenez les dommages, enquêtez, reprenez vos activités.

Informatique judiciaire

Une preuve recueillie et préservée pour tenir devant les tribunaux.

Des questions sur les services-conseils?

Comment obtenir une expertise de niveau RSSI sans embaucher à temps plein.

Commençons par une conversation

Venez avec une question, une échéance ou une idée encore à mûrir.

Envoyez-nous un message

Seul votre courriel est requis. Choisissez un sujet, ajoutez une note, puis envoyez.

Incident en cours? Appelez la ligne 24/7 plutôt que d’attendre une réponse: +1 450 681-1681, poste 277