Gouvernance : Risque : Conformité : Cyber

Voyez chaque risque avant qu'il n'atteigne votre noyau

Risk Core Vision est une firme-conseil en gouvernance, risque, conformité et cybersécurité. Nous transformons des contrôles épars en un seul programme défendable : évalué, implanté et surveillé en tout temps.

24/7
Surveillance et réponse continues
8
Domaines de service intégrés
30+
Cadres et normes pris en charge
1
Programme unifié et défendable
Analyste en securite surveillant les menaces dans un centre des operationsOperations de securite 24/7
Qui sommes-nous

Une firme bâtie sur la preuve, pas sur la peur

La plupart des organisations savent que la sécurité compte. Ce qui leur manque, c'est une vue claire de leur position et des prochaines étapes. Nous comblons cet écart sur tout le cycle de vie : de la première évaluation des risques aux contrôles en production, surveillés en tout temps.

Nous restons indépendants de tout fournisseur de produits, afin que nos conseils servent votre risque, pas le renouvellement d'une licence. À titre de partenaire officiel PECB, la certification et la rigueur sont au cœur de notre travail.

En savoir plus

Expertise certifiée

Nos praticiens détiennent des certifications reconnues dans les normes attendues par les régulateurs et les clients. Partenaire officiel PECB, la formation et les titres sont au cœur de notre pratique.

Sans parti pris

Nous ne revendons aucun produit. Nos conseils servent votre profil de risque, pas une licence, de sorte que chaque recommandation se justifie par son mérite.

Résultats mesurables

Chaque mandat se termine par des preuves : scores de maturité, écarts comblés et contrôles démontrables à un auditeur, à un conseil ou à un client.

L'affaire d'abord

Nous partons de ce que l'entreprise doit protéger et démontrer, puis bâtissons la sécurité autour de cela, plutôt que de mener par la peur.

Nos services

Huit domaines, un seul programme

De la gouvernance à la réponse continue, chaque service s'intègre dans une vision cohérente et unique de votre risque.

Conseil en GRC

Bâtir l'ossature de gouvernance : registres des risques, politiques et imputabilité claire qui résistent à l'examen.

Évaluation des risques : Politiques : Cartographie des contrôles

Implantation de cadres

ISO 27001, SOC 2 et NIST CSF menés de l'écart à l'état de préparation à la certification, votre équipe accompagnée à chaque étape.

ISO 27001 / 27701 : SOC 2 : NIST CSF et 800-53

Audit et maturité

Audit interne indépendant et cotation de la maturité qui montrent exactement où vous en êtes et quoi corriger en premier.

Audit interne : Analyse d'écart : Cotation de maturité

Tests d'intrusion

Des tests offensifs qui trouvent le chemin qu'emprunterait un attaquant, puis vous donnent les étapes pour le fermer.

Réseau et applis web : Externe et interne : Remédiation

Sensibilisation à la sécurité

Une formation alignée PECB qui transforme le personnel d'une cible facile en un contrôle bien réel.

Simulation d'hameçonnage : Formation par rôle : Préparation

Gouvernance de l'IA

Encadrer l'adoption de l'IA : évaluer les modèles, les données et le risque avant toute mise en production.

Évaluation du risque IA : ISO 42001 : IA responsable

Sécurité opérationnelle

Durcir le quotidien : configuration, identité et les contrôles qui tournent à chaque heure.

Configuration sécurisée : GIA : Gestion des vulnérabilités

Surveillance et réponse 24/7

Une vigie sur votre environnement à toute heure, avec une équipe prête à agir dès qu'un signal bouge.

Surveillance continue : Détection : Reprise
Champs de pratique

Une pratique de sécurité à spectre complet

Nos services s'articulent en cinq champs de pratique connectés, pour que chaque évaluation, contrôle et point de vigilance alimente un seul programme défendable.

Évaluations et tests d'intrusion

Analyse des chemins d'attaque et évaluations des risques alignées sur NIST CSF, ISO 27001 et CIS Controls, avec modélisation des menaces et feuille de route priorisée.

Balayage de vulnérabilitésTests d'intrusionIngénierie socialeÉvaluation physiqueModélisation des menacesFeuille de route de remédiation

GRC et conformité

Des programmes défendables pour les cadres que votre conseil, vos régulateurs et vos assureurs reconnaissent déjà, de la conception à la preuve prête pour l'audit.

ISO 27001 / 27701SOC 2NIST CSF 2.0PCI DSSLoi 25 / LPRPDEPolitiquesCartographie des contrôlesCollecte de preuves

Gestion du risque tiers

Une GRT de bout en bout : connaître chaque fournisseur, le classer par risque, l'évaluer et le surveiller en continu plutôt qu'une fois l'an.

Inventaire des fournisseursClassement par risqueGestion des questionnairesSurveillance continueRemédiation

Sécurité opérationnelle et réseau

Durcir le quotidien, de l'identité et la configuration à la segmentation et l'infonuagique, et le maintenir durci au fil des changements.

Configuration sécuriséeIdentité et accèsGestion des vulnérabilitésSegmentationSécurité infonuagiquePoints d'accès / XDR

Conseil et défense gérée

Un conseil mené par des experts chevronnés pour les RSSI et les conseils, avec la formation, la gouvernance de l'IA et la surveillance 24/7 qui gardent le programme vivant.

RSSI à temps partielConception de programmeReddition au conseilSensibilisationGouvernance de l'IASurveillance et réponse 24/7
Ordinateur portable protege par un bouclier de securiteToujours actif
Operations 24/7

Surveille en tout temps, pas seulement a l'audit

Une fois les controles en place, notre equipe veille. Surveillance continue, detection des menaces, reponse aux incidents et reprise : un probleme est capte des qu'il bouge, pas des mois plus tard dans un rapport.

Surveillance continue avec des analystes chevronnes de garde.
Reponse aux incidents avec un plan clair et repete.
Reprise et durcissement pour que la meme faille ne se rouvre pas.
Parler a notre equipe
Notre approche

Un chemin reproductible du risque inconnu au risque maîtrisé

Six étapes vous mènent d'un point de départ fragmenté à un programme qui tourne, fait ses preuves et s'améliore avec le temps.

01

Découvrir

Nous cartographions vos actifs, vos obligations et votre paysage de menaces. La portée est fixée par ce qui compte vraiment pour votre entreprise et vos régulateurs, pas par une liste générique.

02

Évaluer

Analyse d'écart, cotation de maturité et tests concrets révèlent où les contrôles sont forts, faibles ou absents. Vous obtenez un portrait clair et étayé de votre position.

03

Concevoir

Nous traduisons les constats en une feuille de route priorisée : les bons contrôles, les politiques et la séquence, chacun chiffré et confié à un responsable clair.

04

Implanter

Nous bâtissons et déployons les contrôles avec votre équipe et transférons le savoir, pour que le programme continue bien après notre mandat.

05

Surveiller

La surveillance continue et la réponse 24/7 veillent une fois les contrôles en place, repérant tôt la dérive de configuration et les menaces actives.

06

Améliorer

Revue régulière, nouveaux tests et recertification gardent le programme à jour à mesure que votre entreprise et les menaces évoluent.

Le perimetre a change

L'identite est le nouveau perimetre

Les acces, les identifiants et les preuves sont la ou le risque se concentre desormais. Nous transformons des controles epars en un seul programme mesurable et defendable, pour que la confiance se demontre, sans seulement s'affirmer.

Vision et mission

Pourquoi nous faisons cela

Donnees chiffrees representees par des touches lumineusesChiffre des la conception
Notre mission

Une securite que vous pouvez prouver

Donner a chaque organisation un programme de securite et de conformite qu'elle peut mesurer, prouver et defendre : pratique, sans parti pris et concu pour durer au-dela de notre mandat.

Notre vision

Une confiance verifiable

Un monde ou la confiance est verifiable, ou toute organisation peut demontrer, et non seulement affirmer, que les risques qu'elle porte sont compris et maitrises.

Secteurs desservis

Spécialisés là où les enjeux sont les plus élevés

Nous travaillons avec des organisations dont les données, la disponibilité et la réputation portent un poids réglementaire et opérationnel réel.

Pharma et sciences de la vie

Intégrité des données et sécurité adaptée aux BPx pour la recherche, les essais et la fabrication.

Services financiers

Des contrôles et une reddition de comptes qui satisfont les régulateurs et protègent les actifs des clients.

Santé

Protection des données des patients et résilience des systèmes cliniques et administratifs.

Technologies et SaaS

Préparation SOC 2 et ISO qui débloque les achats des grandes entreprises.

Secteur public et gouvernement

Conformité et assurance pour les systèmes dont dépendent les citoyens.

Infrastructures essentielles

Sécurité TO et TI pour des environnements où l'arrêt n'est pas une option.

Énergie et services publics

Résilience et détection des menaces dans des opérations distribuées et à fort enjeu.

Services professionnels

Une sécurité pratique pour les cabinets à qui l'on confie des renseignements sensibles.

Voyons où vous en êtes vraiment

Commencez par un appel de découverte. Nous délimiterons votre environnement, vos obligations et le chemin le plus court vers un programme que vous pourrez défendre.

Nous joindre
ISO 27001ISO 27701ISO 42001SOC 2NIST CSF 2.0NIST 800-53PCI DSSRGPDLoi 25 (Québec)LPRPDEPECB ISO 27001ISO 27701ISO 42001SOC 2NIST CSF 2.0NIST 800-53PCI DSSRGPDLoi 25 (Québec)LPRPDEPECB
FAQ

Vos questions, nos réponses

Ce que les clients potentiels nous demandent le plus souvent.

Que fait Risk Core Vision ?
Nous sommes une firme-conseil en gouvernance, risque, conformité et cybersécurité, et partenaire officiel PECB. Nous transformons des contrôles épars en un seul programme défendable : évalué, implanté et surveillé en tout temps.
Êtes-vous vraiment sans parti pris ?
Oui. Nous ne revendons aucun produit : nos conseils servent votre profil de risque, pas le renouvellement d'une licence. Chaque recommandation se justifie par son mérite.
Quels cadres et normes utilisez-vous ?
ISO 27001 et 27701, SOC 2, NIST CSF 2.0 et 800-53, ISO 42001 pour l'IA, PCI DSS, RGPD, ainsi que les exigences canadiennes dont la Loi 25 du Québec et la LPRPDE.
En combien de temps livrez-vous des constats ?
Tout commence par un appel de découverte pour délimiter votre environnement et vos obligations. Les évaluations et tests d'intrusion livrent des constats priorisés et exploitables en quelques jours, pas en quelques mois.
Offrez-vous la surveillance et la réponse 24/7 ?
Oui. Nous offrons surveillance continue, détection des menaces, réponse aux incidents et reprise, avec une équipe prête à agir dès qu'un signal bouge.
Où êtes-vous situés et qui desservez-vous ?
Nous sommes établis à Montréal, au Québec, et desservons des organisations réglementées et en croissance partout au Canada : finance, santé, sciences de la vie, technologies, secteur public et infrastructures essentielles.
Nous joindre

Réserver un appel de découverte

Nous répondons en un jour ouvrable.

EmplacementMontréal, Québec, Canada
PartenairePartenaire officiel PECB