Ce que vous obtenez
Nous trouvons et corrigeons les failles de sécurité des sites, des serveurs et de l'informatique de bureau des petites et moyennes entreprises : une vérification, un rapport en langage simple, la correction et une seconde vérification pour la confirmer.
Vous payez pour un résultat : des vulnérabilités corrigées, un serveur propre, un rapport, des documents prêts pour l'auditeur.
Cinq services et ce que vous recevez pour chacun
1. Audit de sécurité du site et du serveur
Nous vérifions le périmètre externe, le CMS et ses extensions, les panneaux d'hébergement, TLS et les en-têtes de sécurité, le DNS et la messagerie (SPF, DKIM, DMARC), les accès et la MFA, ainsi que les sauvegardes.
Vous recevez : un rapport écrit sur ce que nous avons trouvé, le niveau de danger et ce qu'il faut corriger aujourd'hui, ce mois-ci ou plus tard, avec une version courte en langage simple pour la direction.
2. Test d'intrusion des applications web et du périmètre externe
Nous testons uniquement avec l'autorisation écrite du propriétaire du système, sur des cibles convenues et dans une fenêtre de temps convenue.
Vous recevez : un rapport avec des constats reproductibles et leurs preuves, un plan de correction et un nouveau test gratuit des corrections dans le même périmètre.
3. Réponse aux incidents après une intrusion
Nous trouvons le code malveillant et les web shells, établissons par où l'attaquant est entré et ce qui a fuité, fermons l'accès et restaurons le système.
Vous recevez : un site ou un serveur propre, l'accès fermé, les mots de passe et les clés changés, une sauvegarde vérifiée par une restauration de test, et un rapport sur la façon dont l'attaquant est entré, ce qui a été touché et ce que nous avons fait.
4. Durcissement et correction
Nous corrigeons nous-mêmes ce que l'audit a trouvé : mises à jour, configuration des serveurs, droits d'accès, MFA, sauvegardes avec restauration testée et supervision.
Vous recevez : une liste de mesures exécutées avec une mention pour chaque point, une restauration depuis la sauvegarde vérifiée, la MFA activée et des alertes configurées.
5. Préparation à ISO/IEC 27001 et à CyberSecure Canada
Politiques, registre des risques, déclaration d'applicabilité (SoA) et audit interne. Nous travaillons nous-mêmes selon notre propre système de management de la sécurité de l'information fondé sur ISO/IEC 27001:2022.
Vous recevez : le jeu de documents (politiques, registre des risques, SoA), un audit interne réalisé et la liste de ce qui reste à faire avant l'audit de certification.
Notre façon de travailler
1. Convenir du périmètre. Un court appel ou le formulaire : nous décidons ensemble de ce qui sera vérifié.
2. Lettre de cadrage. Avant tout test, le propriétaire du système signe une autorisation écrite avec les cibles, les dates, les contacts et les systèmes à laisser intacts. Le travail commence après la signature.
3. Vérification et rapport. Un rapport en langage simple, avec les détails techniques en annexe.
4. Correction. Nous corrigeons les constats nous-mêmes ou avec votre prestataire.
5. Nouveau test. Nous vérifions de nouveau et confirmons que chaque constat est clos.
Nous faisons le travail et vous remettons le résultat. Notre équipe s'appuie sur sa propre expérience et sur des outils performants, dont les modèles Claude, pour trouver les problèmes plus vite. Chaque constat est vérifié par une personne avant d'entrer dans votre rapport, et nous corrigeons ce que nous trouvons.
INNOVA CONSULT LTD a été approuvée dans le Cyber Verification Program (CVP) d'Anthropic, qui permet aux organisations vérifiées d'utiliser les modèles Claude pour des travaux de cybersécurité défensive.
Qui signe le contrat
Les missions de sécurité sont contractées avec INNOVA CONSULT LTD., Ottawa, Ontario (Corporations Canada, Corporation Number 1522612). Les outils et les modèles d'IA sont utilisés dans le respect de leurs règles. Les données du client sont couvertes par un accord de confidentialité.
Coût
Chaque mission fait l'objet d'un devis fixe une fois le périmètre convenu.
Services liés
Serveurs, messagerie et sauvegardes à partir de zéro : infrastructure informatique clé en main. Le site lui-même : sites d'entreprise. Pour convenir de ce qui sera vérifié, écrivez-nous.
Maksym Stepanenko, fondateur de Marketing MIX. Dernière révision : 25 septembre 2026.

