Soumission TI pour votre entreprise · Partout au Québec Demander une soumissionEnglish

Diagnostic de maturité informatique

Répondez à une vingtaine de questions simples, sans jargon, pour faire le point sur l'informatique (TI) de votre entreprise et repérer vos priorités.

Les 8 thèmes

  • Sauvegardes
  • Accès
  • Mises à jour
  • Postes
  • Réseau
  • Infonuagique (cloud)
  • IA
  • Continuité

Résultat indicatif, basé sur vos réponses : ni une certification, ni un avis de conformité.

Vos réponses restent dans votre navigateur, sauf si vous demandez le rapport détaillé.

1/8 Sauvegardes

Les copies de vos données qui permettent de reprendre le travail après une panne, une erreur ou un vol d'ordinateur.

Vos données importantes (fichiers, comptabilité, courriels) sont-elles sauvegardées automatiquement, sans que quelqu'un ait à y penser ?
Pourquoi cette question ?

Une sauvegarde qui dépend d'un geste manuel finit souvent par être oubliée pendant les périodes chargées. Une sauvegarde automatique et régulière garde une copie récente de ce dont vous avez besoin pour reprendre vos activités.

Pour aller plus loin : Centre canadien pour la cybersécurité, Sauvegarder et récupérer vos données (ITSAP.40.002)

Une copie de vos sauvegardes est-elle gardée ailleurs qu'au bureau, séparée de vos ordinateurs habituels ?
Pourquoi cette question ?

Une copie conservée à l'extérieur de vos locaux, et qui n'est pas branchée en permanence à votre réseau, reste disponible si un problème touche le bureau ou tous les appareils connectés.

Pour aller plus loin : Centre canadien pour la cybersécurité, Sauvegarder et récupérer vos données (ITSAP.40.002)

Au cours de la dernière année, avez-vous vérifié que vous pouviez récupérer un fichier ou un système à partir de vos sauvegardes ?
Pourquoi cette question ?

Une sauvegarde est utile seulement si on peut en récupérer le contenu. Un essai de restauration permet de vérifier que les copies sont complètes et de savoir combien de temps prend la remise en service.

Pour aller plus loin : Centre canadien pour la cybersécurité, Sauvegarder et récupérer vos données (ITSAP.40.002)

2/8 Accès et comptes

Qui peut ouvrir une session dans vos outils, et comment cette identité est vérifiée.

Une deuxième vérification à la connexion (par exemple un code reçu sur le cellulaire) est-elle activée pour les courriels et les outils en ligne de l'entreprise ?
Pourquoi cette question ?

Cette deuxième vérification s'appelle l'authentification multifacteur (AMF). Un mot de passe deviné ou volé ne suffit alors plus, à lui seul, pour ouvrir le compte.

Pour aller plus loin : Centre canadien pour la cybersécurité, Sécurisez vos comptes et vos appareils avec une authentification multifacteur (ITSAP.30.030)

Les accès d'un employé qui quitte l'entreprise sont-ils fermés dès son départ, y compris pour les outils en ligne ?
Pourquoi cette question ?

Un compte qui reste actif après un départ peut encore donner accès à vos courriels, à vos fichiers ou à vos logiciels. Une liste des accès de chaque employé facilite leur fermeture.

Pour aller plus loin : Référentiel de mesures de sécurité du Centre gouvernemental de cyberdéfense, famille AC (gestion des droits d'accès)

Les comptes qui permettent de tout modifier (comptes administrateurs) sont-ils réservés à quelques personnes et utilisés seulement pour ces tâches ?
Pourquoi cette question ?

Utiliser un compte ordinaire pour le travail courant, comme lire ses courriels ou naviguer sur le web, limite ce qu'un logiciel malveillant ou une erreur peut modifier.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

3/8 Mises à jour

Les correctifs qui gardent vos ordinateurs, vos serveurs et vos logiciels à jour.

Les mises à jour de Windows, de macOS et des logiciels s'installent-elles automatiquement, ou selon un calendrier suivi, sur tous les ordinateurs ?
Pourquoi cette question ?

Les éditeurs publient des correctifs pour régler des failles connues. Une installation automatique ou planifiée aide à n'oublier aucun poste.

Pour aller plus loin : Centre canadien pour la cybersécurité, Application des mises à jour sur les dispositifs (ITSAP.10.096)

Vos ordinateurs et vos serveurs utilisent-ils tous des versions encore soutenues par leur fabricant, c'est-à-dire qui reçoivent encore des mises à jour de sécurité ?
Pourquoi cette question ?

Un système qui n'est plus soutenu ne reçoit plus de correctifs. Par exemple, le soutien de Windows 10 a pris fin le 14 octobre 2025 ; notre guide sur ce sujet explique les options.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

4/8 Postes de travail

Les ordinateurs, les portables et les cellulaires que votre équipe utilise chaque jour.

Avez-vous une liste à jour de vos ordinateurs, portables et cellulaires d'entreprise, avec la personne qui utilise chacun ?
Pourquoi cette question ?

Une liste à jour permet de savoir quels appareils protéger et mettre à jour, et de récupérer le matériel au départ d'un employé.

Pour aller plus loin : Référentiel de mesures de sécurité du Centre gouvernemental de cyberdéfense, famille CM (gestion sécurisée des configurations)

Chaque ordinateur a-t-il un logiciel de protection contre les logiciels malveillants, mis à jour automatiquement et dont les alertes sont suivies ?
Pourquoi cette question ?

Un logiciel de protection bloque une partie des programmes malveillants. Ses alertes sont utiles seulement si quelqu'un les lit et y donne suite.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

Les portables sont-ils protégés de façon qu'une personne qui en trouve un ne puisse pas lire son contenu (chiffrement du disque) ?
Pourquoi cette question ?

Un portable perdu ou volé contient souvent des courriels, des documents de clients ou des mots de passe enregistrés. Le chiffrement rend ces données illisibles sans la session de l'utilisateur.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

5/8 Réseau et Wi-Fi

La connexion Internet du bureau, le Wi-Fi et les équipements qui les relient.

Votre connexion Internet passe-t-elle par un pare-feu d'entreprise, c'est-à-dire un appareil qui filtre ce qui entre dans votre réseau et ce qui en sort ?
Pourquoi cette question ?

Le modem fourni par le fournisseur Internet offre une protection de base. Un pare-feu d'entreprise permet de filtrer plus finement le trafic et de suivre ce qui se passe sur le réseau.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

Les visiteurs et les appareils personnels utilisent-ils un réseau Wi-Fi séparé de celui de vos employés ?
Pourquoi cette question ?

Un réseau pour les invités leur donne accès à Internet sans leur ouvrir vos ordinateurs, vos imprimantes ou vos fichiers partagés.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

Les mots de passe d'origine du routeur, du Wi-Fi et des autres équipements réseau ont-ils été remplacés ?
Pourquoi cette question ?

Certains mots de passe installés en usine sont les mêmes pour tous les appareils d'un modèle et se trouvent facilement en ligne.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

6/8 Infonuagique

Les services en ligne que vous utilisez, comme Microsoft 365 ou Google Workspace, et les données que vous y confiez.

Savez-vous ce que votre fournisseur infonuagique prend en charge (par exemple les sauvegardes ou la sécurité) et ce qui reste sous votre responsabilité ?
Pourquoi cette question ?

Dans un service infonuagique, la responsabilité de la sécurité est partagée entre le fournisseur et votre entreprise. Par exemple, un fichier supprimé par erreur n'est pas toujours récupérable au-delà d'une certaine période sans une sauvegarde de votre côté.

Pour aller plus loin : Centre canadien pour la cybersécurité, Gestion des risques liés à la sécurité infonuagique (ITSM.50.062)

Les comptes administrateurs de vos services infonuagiques sont-ils sous le contrôle de l'entreprise, plutôt que d'un seul employé ou d'un ancien fournisseur ?
Pourquoi cette question ?

Si le seul compte administrateur appartient à une personne qui a quitté l'entreprise, ou à un fournisseur avec qui vous ne faites plus affaire, il devient difficile de gérer vos propres services.

Pour aller plus loin : Référentiel de mesures de sécurité du Centre gouvernemental de cyberdéfense, famille AC (gestion des droits d'accès)

Savez-vous dans quels pays sont hébergées les données que vous confiez à vos services infonuagiques ?
Pourquoi cette question ?

L'emplacement des données influence les lois qui s'y appliquent. Au Québec, la Loi 25 encadre la communication de renseignements personnels à l'extérieur de la province ; notre guide sur la Loi 25 présente ces règles.

Pour aller plus loin : Centre canadien pour la cybersécurité, Contrôles de cybersécurité de base pour les petites et moyennes organisations

7/8 Intelligence artificielle (IA)

Les outils d'IA que votre équipe utilise, comme les assistants de rédaction, et les données qu'on y saisit.

Avez-vous remis à vos employés des règles écrites sur les outils d'IA qu'ils peuvent utiliser et les informations qui ne doivent jamais y être saisies ?
Pourquoi cette question ?

Un texte saisi dans un outil d'IA peut être conservé par son fournisseur. Des règles écrites et simples aident l'équipe à utiliser ces outils sans y déposer de renseignements sur vos clients ou vos employés.

Pour aller plus loin : Centre canadien pour la cybersécurité, L'intelligence artificielle générative (ITSAP.00.041)

Savez-vous quels outils d'IA sont utilisés dans l'entreprise, y compris ceux qu'un employé a adoptés de lui-même ?
Pourquoi cette question ?

Beaucoup d'outils d'IA s'ouvrent avec un simple compte gratuit, et des fonctions d'IA s'ajoutent aussi à des logiciels déjà en place. Les connaître est le point de départ de toute règle d'utilisation.

Pour aller plus loin : Centre canadien pour la cybersécurité, L'intelligence artificielle générative (ITSAP.00.041)

8/8 Continuité et incidents

Ce que l'entreprise a prévu pour continuer à servir ses clients pendant une panne ou un incident.

Avez-vous une marche à suivre écrite en cas de panne majeure ou de cyberattaque : qui appeler, qui décide et comment continuer à servir vos clients ?
Pourquoi cette question ?

Une marche à suivre préparée d'avance, même d'une page, évite d'improviser. Elle indique les personnes à joindre, celles qui prennent les décisions et les coordonnées de vos fournisseurs.

Pour aller plus loin : Centre canadien pour la cybersécurité, Élaborer un plan d'intervention en cas d'incident (ITSAP.40.003)

Savez-vous quels systèmes doivent être remis en marche en premier, et pendant combien de temps l'entreprise peut s'en passer ?
Pourquoi cette question ?

Connaître vos systèmes essentiels, comme la facturation ou la prise de commandes, et le temps que vous pouvez fonctionner sans eux, oriente les sauvegardes et l'ordre de remise en service.

Pour aller plus loin : Référentiel de mesures de sécurité du Centre gouvernemental de cyberdéfense, famille CP (planification de la continuité d'activité)

Tenez-vous un registre des incidents qui touchent des renseignements personnels, comme une perte, un accès non autorisé ou un envoi par erreur ?
Pourquoi cette question ?

Selon la Commission d'accès à l'information, toute entreprise au Québec doit tenir un registre de ces incidents, y compris ceux qui ne présentent pas de risque de préjudice sérieux.

Pour aller plus loin : Commission d'accès à l'information du Québec, Incidents de confidentialité et mesures de sécurité (entreprises)

Comment le score est calculé

Chaque réponse donne des points : Oui, 3 points ; En partie, 1,5 point ; Non, 0 point ; Je ne sais pas, 0 point.

Certaines questions comptent plus que d'autres, avec un poids de 1 à 3. Le poids le plus élevé va aux pratiques de base qui protègent les comptes et permettent de reprendre les activités : sauvegardes automatiques et testées, deuxième vérification à la connexion, mises à jour et marche à suivre en cas d'incident.

Pour chaque thème, les points de chaque réponse sont multipliés par le poids de la question, puis additionnés. Le total est ramené sur 100 par rapport au maximum possible pour ce thème. Le score global se calcule de la même façon sur les 22 questions.

« Je ne sais pas » vaut 0 point, comme « Non ». La question est alors marquée « À vérifier » dans le rapport, parce qu'il suffit parfois de poser la question à la bonne personne.

Le score global détermine le niveau : de 0 à 39, Fondations à établir ; de 40 à 64, Fondations partielles ; de 65 à 84, Pratiques établies ; de 85 à 100, Pratiques établies et suivies. Un thème sous 65 est présenté comme priorité, jusqu'à 3 thèmes.

Questions fréquentes

Combien de questions compte le diagnostic ?

Le diagnostic compte 22 questions, réparties en 8 thèmes. Vous pouvez répondre « Je ne sais pas » : la question est alors marquée « À vérifier » dans le rapport.

Le diagnostic est-il gratuit ?

Oui. Le diagnostic et le rapport détaillé sont gratuits, et vous voyez votre score sans laisser vos coordonnées. Le service Courtier TI est gratuit pour l'entreprise qui fait la demande.

Que deviennent mes réponses ?

Le score est calculé dans votre navigateur. Vos réponses, votre score et vos coordonnées sont transmis à l'équipe Courtier TI seulement si vous demandez le rapport détaillé. Voyez la politique de confidentialité.

Le score indique-t-il si mon entreprise respecte la Loi 25 ?

Non. Le score n'est ni une certification, ni un avis de conformité, ni un audit de sécurité. Pour faire le point sur vos obligations, consultez notre guide sur la Loi 25 ou la page Évaluation Loi 25 côté TI.

Que se passe-t-il si je veux agir sur une priorité ?

Vous pouvez demander une soumission à partir de votre résultat. L'équipe Courtier TI communique d'abord avec vous pour comprendre votre projet, puis trouve la meilleure entreprise de services TI pour le réaliser. Cette entreprise vous présente sa soumission. Le diagnostic ne vous engage à rien.

Mis à jour le

Un projet pour l'une de ces priorités ?

L'équipe Courtier TI communique d'abord avec vous pour comprendre votre projet, puis trouve la meilleure entreprise de services TI pour le réaliser. Cette entreprise vous présente sa soumission. Le service Courtier TI est gratuit pour l'entreprise qui fait la demande.

  • Service gratuit
  • Une seule demande à remplir
  • Réponse en 3 jours ouvrables
Demander une soumission