- Le carnet

Ressources et actualités

Conseils, analyses et bonnes pratiques en cybersécurité pour les PME.

Sensibilisation
7 septembre 2026

Phishing IA en PME : pourquoi les anciens réflexes ne suffisent plus

L’IA rend les tentatives d’hameçonnage beaucoup plus crédibles et difficiles à repérer. Découvrez pourquoi les anciens réflexes ne suffisent plus et comment mieux protéger votre PME.

Diagnostic de vulnérabilité
24 août 2026

Surface d’attaque : ce qu’Internet voit de votre PME

Au fil des projets, des migrations et des changements d’outils, les entreprises peuvent exposer sur Internet des systèmes qui ne sont plus utilisés, mais qui restent accessibles. Un ancien serveur de test, une application oubliée, un sous-domaine temporaire ou un accès mal configuré peuvent ainsi devenir des points d’entrée potentiels pour un attaquant.

Accompagnement stratégique
3 août 2026

vCISO (RSSI externe) : l’expertise cyber sans le salaire

Un CISO (Chief Information Security Officer), ou responsable de la sécurité des systèmes d’information (RSSI), est un manager chargé d’élaborer, de déployer et de piloter la stratégie de sécurité numérique (cybersécurité) d’une organisation afin de protéger ses données, ses systèmes informatiques et l’ensemble de ses actifs numériques.

Sensibilisation
29 juillet 2026

Simulation de phishing : pourquoi vos employés cliquent encore

Une simulation de phishing, c'est un faux courriel d'hameçonnage envoyé exprès à vos employés pour mesurer combien cliquent et transformer ce moment en occasion d'apprendre. L'hameçonnage reste la porte d'entrée numéro un des cyberattaques en…

Continuité d'activité
21 juillet 2026

Rançongiciel PME : anatomie d'une attaque heure par heure

Un rançongiciel (ou ransomware) est un logiciel malveillant qui chiffre ou bloque l'accès à vos données pour exiger une rançon, souvent avec une menace de publier ce qu'il a volé. Au Canada, les incidents connus du Centre canadien pour la cybersécurité augmentent d'environ 26 % par année depuis…

Équipe examinant les résultats d'un audit de cybersécurité sur un écranAudit cybersécurité
23 mars 2026

Audit cybersécurité PME : à quoi s'attendre et comment se préparer

Quand un dirigeant de PME entend « audit de cybersécurité », il pense souvent à un examen stressant où on va lui montrer tout ce qui ne va pas. La réalité est différente : un bon audit est un outil de décision, pas un jugement.

Tableau de bord d'indicateurs illustrant l'évaluation de maturité en cybersécuritéAudit cybersécurité
23 mars 2026

Évaluation de maturité cybersécurité : comprendre votre point de départ

Avant de corriger quoi que ce soit, il faut savoir où on en est. L'évaluation de maturité donne une photographie de votre posture de sécurité : ce qui est en place, ce qui manque, et ce qui doit être traité en priorité.

Câblage réseau dense en baie - les erreurs de cybersécurité fréquentes en PMEBonnes pratiques
23 mars 2026

Les 10 erreurs de cybersécurité les plus fréquentes dans les PME

Certaines erreurs reviennent systématiquement en mandat. Ce ne sont pas des erreurs de débutant - ce sont des angles morts que même des PME bien gérées ignorent.

Signature d'un document de conformité - Loi 25 au QuébecConformité
23 mars 2026

Loi 25 au Québec : ce que les PME doivent savoir en 2026

La Loi 25 est entrée en vigueur progressivement depuis septembre 2022. En 2026, toutes les obligations sont en place.

Baies de serveurs d'une salle technique - plan de reprise d'activité (PRA)Continuité d'activité
23 mars 2026

Plan de reprise d'activité (PRA) pour PME : par où commencer

Si vos systèmes tombent demain - rançongiciel, panne, erreur humaine - combien de temps votre entreprise peut-elle tenir ?

Calculatrice et rapports financiers - exigences des assureurs en cyberassuranceCyberassurance
23 mars 2026

Ce que les assureurs cyber vérifient avant de vous couvrir

De plus en plus de PME se font refuser une cyberassurance ou reçoivent des primes très élevées. La raison : les assureurs ont durci leurs exigences au cours des dernières années.

Commutateur réseau d'une PME avec câbles branchés - illustration d'un scan de vulnérabilitésDiagnostic de vulnérabilité
23 mars 2026

Scan de vulnérabilités pour PME : à quoi ça sert concrètement ?

La plupart des dirigeants de PME savent que la cybersécurité est un enjeu. Mais concrètement, quand on leur parle de « scan de vulnérabilités », la réaction est souvent la même : c'est quoi exactement, et qu'est-ce que ça va changer pour mon entreprise ?

Dirigeant et conseiller analysant un rapport de vulnérabilités annotéDiagnostic de vulnérabilité
23 mars 2026

Comment lire et exploiter un rapport de vulnérabilités quand on n'est pas technicien

Vous avez fait faire un scan de vulnérabilités. Le rapport arrive : 40 pages, des scores, des codes CVE, des couleurs rouge-orange-jaune.

Une question spécifique ?

Réservez un appel exploratoire de 20 minutes, sans engagement.

Réserver un appel →