Pas de complexité enterprise inutile. Pas d'outils SMB sous-équipés. Chaque mandat est calibré pour les organisations québécoises de cinquante à deux mille personnes — et livre la preuve documentaire que vous présenterez à votre auditeur, votre régulateur, ou votre assureur cyber.
Surveillance ininterrompue par une équipe d'analystes bilingues à Montréal. Détection sur l'ensemble des signaux — terminal, réseau, infonuagique, identité. Quand un signal devient une alerte, un humain est sur le clavier en moins de quinze minutes médian (vingt-deux minutes au 95e centile).
Le centre n'est pas un tableau de bord. C'est un mandat humain. Les rapports mensuels documentent ce qui a été vu, contenu, et appris — pas un compte d'alertes brut. Chaque organisation reçoit ses deux analystes attitrés plus une équipe d'escalade.
Quatre heures sur site, ou immédiatement à distance. Une équipe d'intervention dédiée prend la main : confinement, forensique numérique, négociation avec acteur de menace si requise, communication aux régulateurs et assureurs, plan de remédiation phasé.
Disponible en mandat ponctuel ou en rétainer annuel (heures bloquées · tarif fixe · SLA déclenchement < 2 h). Le rétainer évite la négociation tarifaire en pleine crise — la facture est connue à l'avance.
Tests d'intrusion exécutés par notre équipe rouge interne. Aucun sous-traitant. Le mandat couvre la surface convenue — externe, interne, applicative, infonuagique, sociale — avec un rapport livré au client en moins de quatorze jours après la dernière exécution.
Trois formats. Le test à profondeur fixe (cadrage prévisible), la red team objectif (objectif d'infiltration libre choisi par CostLink), et le programme continu (testing par vagues sur 12 mois — équivalent à un programme bug bounty privé).
Cinq cadres couverts en pratique courante : Loi 25, ISO 27001, SOC 2 Type II, PCI-DSS v4, NIST CSF 2.0. Chaque mandat livre le dossier documentaire qui passe l'audit — politiques, procédures, registres, preuves opérationnelles, plan de remédiation des écarts identifiés.
Pas de copier-coller de gabarits. Le cabinet d'avocats n'a pas la même politique de conservation que la coopérative financière, ni le manufacturier le même registre d'accès que la clinique. Chaque livrable est calibré sur votre périmètre réel.
Mandat complet : nomination du responsable, registre des incidents, évaluations des facteurs relatifs à la vie privée, politique de gouvernance, formation des employés.
Préparation à la certification, déclaration d'applicabilité (SoA), évaluation des risques, plan de traitement, audits internes, accompagnement au stage 1 et 2.
Cadrage des Trust Service Criteria (sécurité · disponibilité · confidentialité · vie privée · intégrité), preuve continue, période d'observation, liaison avec votre auditeur CPA.
Détaillants multi-sites, e-commerce, restaurants franchisés. Cadrage SAQ, AOC, analyse de portée, segmentation réseau, journal de transactions.
Mesure de posture sur les six fonctions (govern · identify · protect · detect · respond · recover) — utile en cadrage initial ou pour appels d'offres fédéraux.
Pour les sous-traitants du ministère de la Défense (CA·US). Niveau 1 et 2 couverts. Disponible sur engagement spécifique.
« En préparation SOC 2 II, l'auditeur a demandé treize preuves opérationnelles. CostLink avait déjà les treize prêtes. La période d'observation s'est conclue sans qualification. »
Déploiement et opération continue de la couche EDR sur l'ensemble du parc — postes, serveurs, mobiles. Politiques de prévention calibrées, mises à jour validées par fenêtre de maintenance, isolation automatique sur compromission confirmée.
Trois modèles : nous opérons votre licence existante (BYOL), nous fournissons la licence sous notre tenant (managed), ou nous co-administrons avec votre équipe interne. Aucun mandat n'exige un changement d'éditeur sans bénéfice opérationnel clair.
Endpoint seul rate ce qui ne touche jamais un terminal — compromissions cloud, abus d'identité M365, mouvement latéral réseau.
Recommandé en bundle avec MDR pour couverture multi-signal complète. Tarif bundlé sous engagement 24 mois.
Formation continue calibrée par rôle. Campagnes d'hameçonnage simulé avec courbes d'apprentissage mesurées. Exercices sur table pour les comités de direction. Tout est livré en français québécois — pas de traduction approximative d'un programme américain.
Mesurer ce qui compte : pas le taux de complétion des modules, mais le taux de signalement réel d'un courriel suspect, le délai de signalement, et la baisse de taux de clic au fil des trimestres.
Trois assemblages courants. Pas de prix au catalogue — chaque organisation a sa propre densité d'actifs, son profil de risque et son cadre réglementaire. La tarification est cadrée après évaluation initiale gratuite.
Aucune tarification publique. Cadrage transparent après évaluation gratuite de quatre semaines. voir notre méthodologie →
Un directeur passe par votre posture actuelle — gouvernance, technique, humaine — et vous remet un rapport et une feuille de route. Si nous travaillons ensemble par la suite, le rapport est crédité sur le premier mandat. Sinon, gardez-le.