OPS DESK · EN LIGNETOR --:--LON --:--DXB --:--SGP --:--
50+ juridictions · actifFil conformité · 14 mises à jourv 2026.09
▸ Service · INTERNATIONAL

Cybersécurité et préparation ISO/IEC 27001

Nous trouvons et corrigeons les failles des sites web, des serveurs et de l'informatique de bureau des PME : audit, test d'intrusion, nettoyage après piratage, durcissement, préparation à l'ISO/IEC 27001 et à CyberSecure Canada. Vous recevez un rapport en langage clair, les corrections et une contre-vérification.

TarifDevis fixe une fois le périmètre convenu
▸ Service
Sections
5
Tarif
Devis fixe une fois le périmètre convenu
Étiquettes
Audit de sécurité · Test d'intrusion · ISO/IEC 27001 · CyberSecure Canada

Ce que comprend cybersécurité et préparation ISO/IEC 27001

  • Audit : un rapport écrit — ce que nous avons trouvé, le niveau de gravité, ce qu'il faut corriger aujourd'hui, ce mois-ci ou plus tard — avec une version courte en langage clair pour le dirigeant
  • Test d'intrusion : un rapport aux constats reproductibles, preuves à l'appui, un plan de correction et une contre-vérification des corrections dans le même périmètre, sans supplément
  • Après un piratage : site ou serveur assaini, accès fermé, mots de passe et clés changés, sauvegarde vérifiée par une restauration ; un rapport sur le point d'entrée, ce qui a été touché et ce qui a été fait
  • Durcissement : une liste de mesures exécutées et cochées, une restauration testée depuis la sauvegarde, la MFA activée, des alertes configurées
  • ISO/IEC 27001 et CyberSecure Canada : un jeu de documents (politiques, registre des risques, SoA), un audit interne et la liste de ce qui reste avant l'audit de certification

Processus standard

01
Cadrage
Un échange court sur ce que nous vérifions et le résultat attendu
appel ou formulaire
02
Autorisation et périmètre
Autorisation écrite (scope letter) : cibles, dates, contacts, ce qui est hors limites. Le test commence une fois la lettre signée
avant tout test
03
Test et rapport
Un rapport en langage clair pour le dirigeant, le détail technique en annexe. Chaque constat est vérifié par une personne
après signature
04
Correction
Nous corrigeons nous-mêmes ou avec votre prestataire
selon le rapport
05
Contre-vérification
Nous confirmons que les failles trouvées sont fermées
après les corrections

Nous faisons le travail et vous remettons le résultat. L'équipe s'appuie sur sa propre expérience et sur des outils solides pour trouver les problèmes plus vite ; chaque constat est vérifié par une personne avant d'entrer dans votre rapport, et nous corrigeons ce que nous trouvons. Nous appliquons notre propre système de management de la sécurité de l'information, fondé sur l'ISO/IEC 27001:2022. INNOVA CONSULT LTD a été approuvée dans le Cyber Verification Program (CVP) d'Anthropic, qui permet aux organisations vérifiées d'utiliser les modèles Claude pour des travaux de cybersécurité défensive.

Pôles connexes