Passer au contenu principal
BilgeQor

Canadian Baseline Controls Review

Le Canadian Baseline Controls Review aide les organisations au Canada à évaluer leur posture de sécurité au regard des attentes canadiennes de contrôles de cybersécurité de base lorsqu'elles sont pertinentes pour leur périmètre opérationnel. Il identifie les écarts prioritaires et produit une feuille de route de remédiation documentée et un résumé exécutif. Il ne certifie pas la conformité aux contrôles de base et ne détermine pas un statut officiel de conformité.

De 3 700,00 $ CAD

À titre informatif

Le périmètre final, les taxes applicables, les coûts de tiers et les conditions commerciales sont confirmés dans une proposition écrite. Le parcours de commande et le paiement ne sont pas disponibles.

Notre méthode de réalisation

Prestation réalisée selon un processus de revue de référence dirigé par un responsable expérimenté et privilégiant la confidentialité. Les constats, les observations sur la gravité, les références aux éléments probants et les recommandations de remédiation hiérarchisées sont fournis par écrit. Ce service ne fournit ni certification, ni approbation de conformité, ni surveillance continue, ni tests d'intrusion complets, ni garantie de résultats en matière de sécurité.

Adapté si

  • ✓Vous avez des actifs Web ou mobiles orientés vers la production qui nécessitent des observations de sécurité documentées
  • ✓Vous avez besoin de constats hiérarchisés pour les échanges avec les clients, les achats ou la gouvernance
  • ✓Vous vous préparez à des tests plus poussés, à un renforcement de la sécurité ou à un travail de préparation à la conformité
  • ✓Vous voulez une base de référence écrite avant de décider des prochaines étapes de sécurité

Ne convient pas si

  • –Vous avez besoin d'une mise en œuvre immédiate de la remédiation plutôt que d'une évaluation
  • –Vous avez besoin de services de surveillance 24 h/24 et 7 j/7, de SOC ou de MDR
  • –Vous avez besoin d'une certification, d'une approbation de conformité ou d'un avis d'audit formel
  • –Vous vous attendez à une élimination garantie de tous les problèmes de sécurité

Idéal pour

  • Organisations recherchant une première présentation écrite des priorités de sécurité pour les actifs numériques convenus
  • Équipes se préparant à des échanges avec des clients ou les équipes achats, ou à des échanges sur la gouvernance ou les risques internes, et ayant besoin d'observations documentées
  • Entreprises disposant d'actifs exposés en production qui n'ont pas encore fait l'objet d'une revue structurée de leur niveau de sécurité de référence
  • Décideurs ayant besoin de constats hiérarchisés avant de décider de tests plus approfondis, d'un renforcement contrôlé ou de nouveaux travaux de préparation

Ce que vous recevrez

Synthèse du périmètre confirmé des actifs
Évaluation écrite de référence avec observations classées par niveau de gravité
Recommandations de remédiation hiérarchisées et prochaines actions recommandées
Synthèse des risques par actif pour les échanges avec les parties prenantes
Observations sur les écarts de préparation par rapport à un référentiel convenu, le cas échéant
Synthèse destinée aux décideurs pour les échanges internes, avec les clients ou avec les équipes d'achat
Session de transfert technique avec questions et réponses documentées

Après votre demande de service

Lorsque vous sélectionnez un niveau de forfait, vous envoyez une demande. Nous examinons le périmètre par écrit avant toute étape commerciale ultérieure. Cette page ne reçoit pas de paiement, n'ouvre pas la prise en charge et ne commence pas les travaux.

Prix indicatifs des périmètres

Starter

3 700,00 $ CAD

À titre informatif

Jusqu'à trois actifs numériques convenus sont examinés dans le cadre d'un premier état des lieux de sécurité, avec constats documentés, recommandations de remédiation hiérarchisées et séance de passation.

Demander une proposition écrite
Le plus populaire

Standard

8 820,00 $ CAD

À titre informatif

Jusqu'à 5 actifs convenus, avec une couverture d'évaluation plus approfondie, des observations sur les écarts de préparation par rapport à une référence convenue le cas échéant, et une synthèse destinée à la direction.

Demander une proposition écrite

Premium

16 500,00 $ CAD

À titre informatif

Couverture élargie des actifs convenus pour des environnements plus complexes, avec analyse plus approfondie des constats, feuille de route hiérarchisée et synthèse destinée aux parties prenantes dans le périmètre d'évaluation confirmé.

Demander une proposition écrite

Périmètre sur mesure disponible

Besoin de tests applicatifs plus approfondis, d'un renforcement maîtrisé du site web, d'une validation de suivi ou d'une cartographie de préparation dans un périmètre distinct ? Contactez-nous pour confirmer la suite adaptée. Baseline Review ne comprend ni test d'intrusion complet, ni certification, ni surveillance, ni mise en œuvre des corrections.

Discuter d'un périmètre personnalisé

Inclus

  • Actifs numériques convenus au sein du niveau sélectionné
  • Observations d'analyse des vulnérabilités, le cas échéant pour le type d'actif confirmé
  • Observations sur la posture de sécurité fondées sur les éléments examinés et dans le périmètre d'évaluation autorisé
  • Constats écrits et recommandations de remédiation hiérarchisées
  • Séance de transfert et clarifications adaptées au niveau
  • Observations d'écarts de préparation, lorsqu'elles sont incluses et convenues
  • Séance de clarification planifiée pendant la période d'évaluation

Exclu

  • Remédiation opérationnelle ou mise en œuvre des correctifs
  • Surveillance continue, maintenance, SOC, MDR ou détection 24/7
  • Tests d'intrusion complets ou fondés sur l'exploitation de failles, sauf périmètre confirmé séparément
  • Examen du code source, sauf confirmation distincte dans le cadre d'un service adapté
  • Certification, approbation de conformité, avis d'audit officiel ou conseils juridiques
  • Identification garantie de chaque problème ou résultat de sécurité garanti

Modules complémentaires disponibles

  • +Couverture convenue d'actifs supplémentaires
  • +Validation de suivi après les modifications apportées par le client
  • +Website Security Hardening pour la mise en œuvre de configurations de site Web dans un périmètre distinct
  • +Web & App Security Review pour une évaluation plus approfondie de la sécurité applicative dans le périmètre convenu
  • +Correspondance avec des exigences de conformité ou atelier avec les parties prenantes dans un périmètre distinct

Comment ça marche

1

Cadrage et prise en charge

Confirmez le niveau sélectionné, les actifs convenus, les preuves ou l'accès autorisés, les objectifs d'évaluation et tout cadre de référence pertinent.

2

Évaluation de référence

Examiner les actifs convenus dans le périmètre d'évaluation confirmé et documenter les priorités de sécurité observées.

3

Constats et analyse de la préparation

Préparer les observations de gravité, les conseils de remédiation et les notes d'écarts de préparation, lorsqu'ils sont inclus.

4

Transfert écrit

Remettre la synthèse écrite, discuter des priorités et confirmer les prochaines étapes éventuelles faisant l'objet d'un périmètre distinct.

Calendrier : Confirmation lors de la prise en charge selon le périmètre et le niveau de la formule. Délais indicatifs de livraison communiqués après la fin de la prise en charge.

Prestation terminée et livrable expurgé

Résumé respectueux de la confidentialité d'une prestation client réelle et terminée, accompagné d'un extrait expurgé du registre écrit des constats de référence, de la synthèse des risques au niveau des actifs et de la feuille de route de remédiation hiérarchisée. L'identité du client et les détails opérationnels permettant de l'identifier ne sont pas divulgués.

Plateforme SaaS, Asie du Sud-EstRevue de référence — mission client achevéeÉvaluation confirméePetite équipe d'ingénieurs interne
Défi

Une plateforme à un stade précoce avait plusieurs actifs exposés sur le web et avait besoin d'une première vue documentée des priorités de sécurité observées avant des discussions plus larges sur les risques clients et internes. Ce résumé d'une prestation achevée ne constitue ni une certification ni une approbation formelle d'audit.

Périmètre couvert
  • Cinq actifs exposés sur le Web et convenus dans le périmètre confirmé du niveau Standard
  • Observations sur l'analyse des vulnérabilités et la posture de sécurité
  • Hiérarchisation des constats documentés selon leur gravité
  • Observations sur les écarts de préparation par rapport à un référentiel convenu, le cas échéant
  • Conseils de remédiation prioritaires et transfert écrit
Résultat

Un rapport écrit a documenté les constats observés selon différents niveaux de gravité et fourni une feuille de route de remédiation hiérarchisée pour étayer les décisions du client. La synthèse par actif a appuyé les échanges avec les parties prenantes dans le périmètre convenu. Cette prestation terminée ne fournit ni certification, ni approbation d'audit, ni garantie de réduction des risques.

Aperçu du livrable

Baseline Review — registre des constats et synthèse des risques par actif

  • Synthèse destinée à la direction et périmètre confirmé de l'évaluation
  • Inventaire des actifs convenu
  • Observations classées par gravité, avec références aux éléments probants
  • Synthèse des risques au niveau des actifs
  • Observations sur les écarts de préparation par rapport au référentiel convenu, le cas échéant
  • Recommandations de remédiation hiérarchisées
Site marketingfaible
Portail clientmoyen
Console d'administrationélevé
API publiquemoyen
Tableau de bord des rapportsfaible
Observations consignées dans le périmètre convenu — ni certification ni avis d'audit formel

Extrait expurgé du livrable. Évaluation écrite de référence au format PDF. Remise au moyen d'un partage sécurisé de fichiers.

Contexte du Security File

Comment ce livrable s'intègre au Security File

Ce livrable représentatif illustre le type d'éléments probants, de priorités et de notes de suivi qu'un dossier de sécurité BilgeQor concret peut contenir après le transfert.

Le Security File est une aide à la décision, et non une certification, un avis de conformité, une garantie de sécurité parfaite ou une estimation des pertes propres à chaque entreprise.

Voir la méthode de réalisation
Remarque :Prestation client réelle et terminée. L'identité du client et les détails opérationnels permettant de l'identifier ne sont pas divulgués pour préserver la confidentialité. L'extrait du livrable est expurgé et limité au périmètre. Les constats et les observations sur les écarts de préparation dépendent du périmètre convenu et des éléments disponibles. Le service ne fournit ni certification, ni approbation de conformité, ni surveillance, ni garantie de résultats en matière de sécurité.

Foire aux questions

Prêt à commencer ?

Choisissez un niveau de formule ou contactez-nous pour discuter d'un périmètre personnalisé