SERVICE PHARE ITCS

Réponse aux incidents cyber

Intervention 24/7 pour gérer les cyberattaques, limiter les dommages et restaurer vos opérations

< 2h

Délai de prise en charge

24/7

Disponibilité

100%

Clients accompagnés

[ 01 ] — Piliers du service

Une prise en charge de bout en bout

/01

Hotline 24/7

Prise en charge immédiate bilingue et coordination des parties prenantes.

/02

Investigation forensique

Analyse de la cause racine, collecte de preuves, confinement.

/03

Restauration

Reprise sécurisée, reconstruction des systèmes.

/04

Négociation ransomware

Approche structurée pour réduire l'impact financier.

eDiscovery & analyse des données sensibles

Identification rapide des données personnelles et sensibles impactées, soutien à la conformité (ex : Loi 25 au Québec) et à la notification des personnes concernées.

Nous contacter

[ 02 ] — MÉTHODOLOGIE ÉPROUVÉE

Notre processus d'intervention en 4 étapes

Une approche structurée et rigoureuse pour gérer efficacement tout incident de cybersécurité

01

ÉTAPE 1< 30 MIN

Alerte & mobilisation

  • Prise d'appel via hotline 24/7
  • Évaluation initiale de la criticité
  • Mobilisation de l'équipe
  • Plan de communication
02

ÉTAPE 22–24 H

Confinement & investigation

  • Isolement des systèmes compromis
  • Collecte et préservation des preuves
  • Analyse forensique
  • Identification du vecteur d'attaque
03

ÉTAPE 31–5 JOURS

Éradication & reprise

  • Suppression des malwares
  • Réinitialisation des accès
  • Restauration des données
  • Tests de sécurité post-reprise
04

ÉTAPE 4POST-INCIDENT

Reporting & amélioration

  • Rapport forensique complet
  • Timeline détaillée
  • Recommandations de sécurité
  • Support réclamation assurance
Salle de supervision de sécurité (SOC)

[ 03 ] — Types d'incidents

Types d'incidents pris en charge

Notre expertise couvre l'ensemble du spectre des cyberincidents

/01

Ransomware

Chiffrement de données, négociation, restauration sécurisée.

~65%des interventions

/02

Fuites de données

Identification des données sensibles, conformité.

~15%des interventions

/03

Phishing / BEC

Compromission de courriels, fraudes.

~10%des interventions

/04

Malware

Infections, spyware, rootkits.

/05

Attaques DDoS

Saturation de services critiques.

/06

Intrusions

Accès non autorisés, mouvements latéraux.

[ 04 ] — Certifications

Des expertises certifiées

Notre équipe détient les certifications les plus reconnues en forensique et en réponse aux incidents.

GCFA, GIAC Certified Forensic Analyst

GCFA

GIAC Certified Forensic Analyst

GCFE, GIAC Certified Forensic Examiner

GCFE

GIAC Certified Forensic Examiner

GCIH, GIAC Certified Incident Handler

GCIH

GIAC Certified Incident Handler

GX-FE, GIAC Experienced Forensics Examiner

GX-FE

GIAC Experienced Forensics Examiner

MCFE, Magnet Certified Forensics Examiner

MCFE

Magnet Certified Forensics Examiner

ECIH, EC-Council Certified Incident Handler

ECIH

EC-Council Certified Incident Handler

CHFI, Computer Hacking Forensic Investigator

CHFI

Computer Hacking Forensic Investigator

SANS / GIAC, GIAC Certifications

SANS / GIAC

GIAC Certifications

Besoin d'une réponse rapide ?

Notre équipe est disponible 24/7 pour gérer vos urgences cyber