FAQ – Questions fréquentes sur les
services TI, la cybersécurité et la
gouvernance IA

Cette section répond aux questions les plus courantes concernant les services TI gérés, la cybersécurité, la gouvernance de l’IA et la continuité des opérations pour les PME.

FAQ

1. Qu’est-ce que les services TI gérés ?
Les services TI gérés consistent à confier la gestion, la sécurité et l’exploitation des technologies à un partenaire afin d’assurer la stabilité, la sécurité et la prévisibilité des opérations.
2. Quelle est la différence entre cybersécurité et sécurité IA ?
La cybersécurité protège les systèmes, les utilisateurs et les données. La sécurité IA encadre spécifiquement l’utilisation des outils d’intelligence artificielle, leurs accès, les données traitées et les risques associés.
3. Pourquoi la gouvernance de l’IA est-elle importante pour les PME ?
La gouvernance de l’IA permet de contrôler les usages, de réduire les risques légaux et opérationnels, et d’assurer une utilisation responsable et conforme des technologies d’IA.
4. Comment SIPVM aborde la sécurité et la gouvernance ?
SIPVM adopte une approche structurée : Comprendre les risques, Sécuriser les environnements, et Opérer les systèmes de manière continue et mesurable.
5. Les services sont-ils adaptés aux PME ?
Oui. Nos services sont conçus spécifiquement pour les PME, avec une approche pragmatique, proportionnée aux risques réels et aux enjeux d’affaires.
6. Quelles régions SIPVM dessert-elle ?
SIPVM est établie à Mascouche et accompagne les PME de Montréal, de Laval et des Laurentides en services TI gérés et en cybersécurité.
7. Une PME québécoise est-elle concernée par la Loi 25 ?
Oui, dès qu’elle recueille, utilise ou conserve des renseignements personnels (clients, employés, candidats, visiteurs de son site). La Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) exige notamment de désigner un responsable, de publier une politique de confidentialité, de tenir un registre des incidents et de sécuriser les renseignements. Cette réponse est générale et ne remplace pas un avis juridique.
8. Qu’est-ce qu’une évaluation des facteurs relatifs à la vie privée (EFVP) ?
Une EFVP est une démarche qui évalue les risques d’un projet pour la vie privée des personnes. Elle est notamment exigée avant de communiquer des renseignements personnels à l’extérieur du Québec ou lors d’un projet de système d’information ou de prestation électronique de services qui touche des renseignements personnels.
9. Que faire en cas d’incident de confidentialité ?
Prendre sans délai les mesures pour réduire les risques, évaluer s’il existe un risque de préjudice sérieux, aviser la Commission d’accès à l’information et les personnes concernées le cas échéant, et consigner l’incident au registre. Une procédure préparée à l’avance accélère chaque étape.
10. SIPVM offre-t-elle la téléphonie IP ?
Oui. SIPVM propose la téléphonie IP et les communications d’affaires en complément de ses services TI gérés et de cybersécurité.
11. Comment demander une évaluation TI et cybersécurité ?
Écrivez à info@sipvm.com, appelez le (450) 664-1117 ou utilisez le formulaire de la page Contact. Nos heures sont du lundi au vendredi, de 8 h 30 à 16 h 30.