Cybersécurité NovaTech

Comment un cabinet de services professionnels de 25 employés est passé de zéro MFA à 100% d'authentification sécurisée en 2 mois

Cabinet de conseil 25 employés 2 mois Drummondville

Résultats obtenus

100% Adoption MFA (vs 0% avant)
-72% Score de risque cyber (de 78% à 22%)
3% Taux de clic phishing (vs 15% initial)
30min Temps de réponse incidents (vs 4h avant)

Le défi

Cabinet de services professionnels NovaTech – cabinet de conseil en gestion de projets et services informatiques situé à Drummondville. L'entreprise compte 25 employés (consultants, développeurs, personnel administratif) et travaille avec des données sensibles de clients (projets confidentiels, informations financières).

Problèmes identifiés

  • Manque de contrôles d'accès : aucun MFA, mots-de-passe faibles, comptes partagés
  • Sauvegardes irrégulières : les postes de travail n'étaient pas inclus dans la stratégie de backup
  • Vulnérabilité phishing : employés non formés, pas de simulation de tests
  • Conformité minimale : aucune documentation officielle, risque élevé lors d'audits clients

Score de risque initial

78%
Risque élevé

Notre approche

1

Audit de sécurité complet

Scan de vulnérabilités, revue des privilèges, analyse des sauvegardes existantes

2

Mise en place du MFA

Configuration Azure AD avec authentification multi-facteurs obligatoire pour tous les comptes Office 365 et accès VPN

3

Solution de sauvegarde centralisée

Déploiement Veeam Backup & Replication sur serveur dédié (datacenter québécois), RPO 4h / RTO 24h

4

Formation anti-phishing

Plateforme KnowBe4 avec simulations mensuelles et modules de formation de 15 min

5

Politiques et procédures

Développement des politiques de mots-de-passe, procédures d'incident, plan de continuité

6

Tableau de bord Power BI

Reporting en temps réel des indicateurs de sécurité et suivi des incidents

« TechEstrie a transformé notre posture de sécurité. En moins de deux mois, nous avions 100% de MFA, des sauvegardes fiables et nos collaborateurs sont désormais moins susceptibles de tomber dans le piège du phishing. Un vrai soulagement pour notre équipe de direction. »
Sophie Lavoie Directrice des Opérations, NovaTech

Impact à long terme

Conformité clients

Audit interne certifié « Conforme aux exigences de sécurité de la plupart des contrats clients »

Réactivité

Temps de réponse aux incidents réduit de 87% grâce au tableau de bord en temps réel

Sensibilisation

Équipe formée et consciente des risques, culture sécurité implantée durablement

Votre cybersécurité vous préoccupe ?

Comme NovaTech, protégez votre entreprise avec une approche structurée et des résultats mesurables.