Nous acceptons actuellement de nouveaux clients-conseils

Une sécurité qui conclut des ententes, pas juste des audits.

Conseil en RSSI fractionnaire, en confidentialité et en TI pour les entreprises en croissance. De la stratégie à la mise en œuvre concrète, pour devenir prêt pour les investisseurs, prêt pour la clientèle d'affaires et prêt pour l'inscription en bourse, avec des technologies qui font vraiment le travail.

Cadres alignés :SOC 2ISO 27001NIST CSFRGPDLoi 25LPRPDEHIPAA
Amorçage → Bourse
Étapes accompagnées tout au long du cycle de vie de l'entreprise
15+
Années en leadership TI, cybersécurité et confidentialité
100 %
Des mandats incluent la mise en œuvre concrète, pas seulement des présentations
Multi-cadres
SOC 2, ISO 27001, NIST CSF, RGPD, Loi 25, LPRPDE
// Services

Stratégie, gouvernance et mise en œuvre, sous un même toit.

Nous travaillons comme une extension stratégique de votre équipe en combinant une supervision de niveau exécutif avec une exécution technique concrète. L'objectif n'est pas un cahier de politiques bien rangé. C'est une posture de sécurité et de TI qui remporte des ententes avec les grands comptes, traverse la diligence raisonnable des investisseurs et soutient la croissance jusqu'à l'inscription en bourse.

RSSI fractionnaire (vCISO)

Un leadership exécutif en cybersécurité sans embauche à temps plein. Calibré selon votre stade, votre conseil d'administration et votre clientèle.

  • Conception du programme de sécurité, politiques et registre des risques
  • Rapports prêts pour le conseil et tableaux de bord exécutifs
  • Planification de la réponse aux incidents et exercices de simulation
  • Alignement SOC 2, ISO 27001, NIST CSF

Stratégie de gestion de la confidentialité

Bâtir un programme de protection des renseignements personnels qui passe les audits et ouvre les marchés réglementés au Canada, en UE et aux É.-U.

  • Alignement RGPD, LPRPDE, Loi 25 du Québec, CCPA
  • Cartographie des données, EFVP, registre des activités de traitement, flux fournisseurs
  • Consentement, demandes d'accès et réponse aux incidents de confidentialité
  • Conseil-DPD et intégration de la protection dès la conception

Préparation pour investisseurs et grands comptes

De la diligence d'amorçage à l'inscription en bourse. Réussir les questionnaires de sécurité des grands comptes et passer la diligence technique des investisseurs.

  • Préparation à la diligence de sécurité pour les rondes de financement
  • Système de réponse aux questionnaires de sécurité des grands comptes
  • Maturité des contrôles pré-bourse et préparation SOX
  • Préparation pré-acquisition et fusions-acquisitions

Mise en œuvre d'outils GRC

Nous ne nous contentons pas de recommander des outils. Nous les déployons et les rendons opérationnels pour qu'ils produisent des preuves dès le premier jour.

  • Déploiement et ajustement de Drata, Vanta, OneTrust
  • Flux de gestion des risques des fournisseurs et tiers
  • Collecte automatisée des preuves et surveillance des contrôles
  • Tableaux de bord exécutifs prêts à présenter

Gestion des identités et des accès

Fondations d'identité zéro confiance avec authentification unique, AMF et moindre privilège intégrés au cycle de développement.

  • Déploiement d'Okta et d'autres solutions IDaaS
  • Authentification unique, AMF, accès conditionnel, contrôle d'accès par rôle
  • Automatisation des cycles arrivée-changement-départ
  • Gestion des accès privilégiés

Modernisation infonuagique et des postes

Moderniser la pile TI tout en rehaussant le niveau de sécurité. Mise en œuvre concrète, pas de la théorie en diapositives.

  • Cloudflare, Zscaler, modernisation des accès sécurisés
  • Gestion des postes Jamf, Kandji, Intune
  • Migration infonuagique avec garde-fous de sécurité (AWS / Azure / GCP)
  • Déploiement des plateformes de productivité (Google Workspace, M365)
// Méthodologie

Notre façon de travailler.

Un modèle d'engagement reproductible et axé sur les résultats. Pas de cadres pour le simple plaisir des cadres. Chaque livrable se rattache aux revenus, au financement ou à la réduction des risques.

  1. 01

    Évaluation et analyse d'écarts

    Nous établissons une référence de votre posture de sécurité actuelle, de vos opérations TI et de votre exposition en matière de confidentialité par rapport aux cadres et aux attentes clients qui comptent à votre stade.

  2. 02

    Feuille de route stratégique

    Une feuille de route priorisée de 90 jours à 12 mois, calibrée selon votre échéancier d'investisseurs, votre tunnel de grands comptes et vos obligations réglementaires, avec des responsables, des coûts et des résultats clairs.

  3. 03

    Mise en œuvre et supervision

    Nous déployons les outils, rédigeons les politiques et rendons les contrôles opérationnels. Concret, pas délégué. Votre équipe est responsable des résultats. Nous les accélérons.

  4. 04

    Conseil continu

    Leadership fractionnaire continu, rapports au conseil, revues de fournisseurs, soutien aux audits et réponse aux incidents, calibrés à votre piste de financement et à votre croissance.

// À propos

Conçu par un opérateur, pas un vendeur de cahiers.

Baseline Security est dirigée par un praticien certifié CISSP, avec une expérience approfondie et multidisciplinaire en gestion des TI, en cybersécurité et en protection des renseignements personnels. Les travaux couvrent l'architecture infonuagique et d'identité, la conception de programmes GRC, la production de rapports de sécurité destinés au conseil et la réponse aux incidents.

Les mandats accompagnent l'entreprise tout au long de son cycle de vie. Nous travaillons avec des investisseurs et des fondateurs sérieux pour sécuriser les jeunes pousses technologiques avec une approche qui fait vraiment le travail, en les aidant à traverser les rondes de financement, les revues de sécurité des grands comptes et, ultimement, l'inscription en bourse. Les mandats récents incluent la croissance de programmes de sécurité de la série A jusqu'au pré-bourse, la construction de programmes de confidentialité alignés sur le RGPD, la Loi 25 du Québec et la LPRPDE, ainsi que la modernisation des piles TI et d'identité pour des équipes hybrides en forte croissance.

Au-delà de la certification CISSP, la pratique repose sur une expérience concrète des outils et cadres que les vérificateurs, les clients et les investisseurs attendent : SOC 2, ISO 27001, NIST CSF, Drata, Vanta, OneTrust, Okta, Cloudflare et le reste de la pile de sécurité moderne.

Stratégie, gouvernance et outillage sous un même toit. Aucun transfert à un intégrateur tiers. Aucune présentation de 80 pages sans contrôle déployé. Le livrable, c'est une posture de sécurité et de TI mesurable, pas de la paperasse.

CISSPvCISOConseil-DPDGRCSOC 2ISO 27001RGPDLoi 25LPRPDENIST CSFZéro confianceGIASécurité infonuagique

Avec qui nous travaillons

Le modèle-conseil est conçu pour les organisations qui ont besoin d'opérations prêtes pour les grands comptes et d'une maturité en sécurité sans porter le coût d'un dirigeant à temps plein avant le moment opportun.

  • Entreprises SaaS se préparant à servir des grands comptes
  • Jeunes pousses en croissance levant du capital de la série A jusqu'au pré-bourse
  • Entreprises entrant dans des environnements réglementés (santé, fintech, secteur public)
  • Équipes à distance et hybrides qui croissent de façon sécurisée à travers les frontières
  • Organisations modernisant leurs piles TI et d'identité héritées
  • Entreprises canadiennes et québécoises qui s'alignent sur la Loi 25 et la LPRPDE
Engagement
Fractionnaire ou par projet
Forfait récurrent, sprint ou jalons.
Couverture
Canada · É.-U. · UE
Livraison bilingue (FR / EN).
// Contact

Parlons de votre prochain jalon.

Chaque mandat commence par un appel découverte de 30 minutes. Nous comparons votre posture actuelle au jalon que vous visez (premier grand compte, série B, audit, inscription en bourse) et nous vous disons franchement si nous sommes le bon partenaire.

Courriel
[email protected]
Bureau
5455, av. de Gaspé
Montréal (QC) H2T 3B3, Canada
Nous servons des clients en Amérique du Nord et en UE
Délai de réponse
Sous 2 jours ouvrables