Bien installé.Bien maintenu.Verrouillé.
MOH Managed bâtit et maintient les systèmes dont dépendent les entreprises montréalaises — serveurs, réseaux et équipement, les plateformes infonuagiques qui vous hébergent, et les applications dans lesquelles votre travail se fait réellement. Et nous gardons la sécurité serrée autour de tout ça.
Tout, de la prise murale jusqu'au nuage.
- Systèmes et réseaux
- Serveurs, commutateurs, pare-feu et Wi-Fi — conçus pour être entretenus, pas sauvés d'urgence.
- Équipement
- Approvisionnement, préparation et déploiement des postes, portables et équipement sur place, jusqu'à leur fin de vie.
- Plateformes infonuagiques
- AWS, Azure, Microsoft 365, Vercel, Supabase — peu importe votre hébergement, configuré correctement et révisé pour les accès, les règles de pare-feu et l'exposition.
- Applications d'affaires
- Gestion de dossiers, points de vente, commerce en ligne et les outils métier qui font rouler votre journée.
- Surveillance et soutien
- Systèmes surveillés en tout temps, avec une vraie personne qui répond au billet.
- Sécurité et sauvegardes
- Protection des postes, correctifs, et des restaurations qui ont réellement été testées.
Le travail, et comment il a été vérifié.
Les clients sont décrits, jamais nommés — ce qu’ils utilisent les regarde, ce n’est pas notre argumentaire. Chaque chiffre ci-dessous, nous pouvons le prouver.
Sauvegardes infonuagiques et base de sécurité
Le client n’avait aucune sauvegarde. Il avait aussi un compte privilégié sans authentification multifacteur, et aucune séparation entre l’accès racine, administratif et quotidien. Nous avons réglé le second problème sur papier et le premier en production.
- L’identité d’abord. Revue de chaque compte : état de l’AMF, âge du mot de passe, dernière connexion. Une identité privilégiée à la fois non protégée et non surveillée est la pire combinaison qui soit, et elle ouvrait le rapport.
- Sauvegardes bâties de zéro. Instantanés horaires sur 14 tables de production, dans un coffre dédié avec sa propre clé de chiffrement, pour que rien ne partage une clé avec autre chose.
- Vérifiées, pas supposées. Une fenêtre complète de 24 heures contrôlée tâche par tâche : chaque tâche dans sa fenêtre de départ, chaque point de restauration chiffré.
- Tests de restauration automatisés. Un cycle de 12 heures qui restaure un point récent et confirme que les données reviennent. Une sauvegarde non testée est un espoir, pas un contrôle.
- La périphérie revue. Configuration du pare-feu applicatif sur le CDN, et certificat TLS vérifié dans le gestionnaire de certificats — échéance documentée, alerte de renouvellement recommandée avant expiration.
- Dix constats, classés. Remis avec une gravité, un responsable et un ordre d’exécution — y compris les éléments qui étaient les nôtres à corriger, nommés comme tels.
336 tâches. 336 réussies. Aucun échec, aucun cycle manqué.
Systèmes GxP et infrastructure de laboratoire chez Moderna
La fabrication pharmaceutique opère sous GxP — des règles de bonnes pratiques où tout système touchant à la qualité du produit doit être validé, où les accès doivent être contrôlés et démontrables, et où les changements sont documentés parce qu’un régulateur peut demander à les voir. C’est ce qui se rapproche le plus, en industrie, de la norme à laquelle un cabinet d’avocats ou un conseiller financier est tenu.
- Seul spécialiste sur place. Unique point de contact pour les postes validés et les systèmes de laboratoire d’une usine soutenant 80 à 100 personnes.
- Des accès accordés délibérément. Administration des identités et du réseau dans un environnement où l’accès se donne à dessein, se consigne, et doit rester défendable longtemps après coup.
- Des changements qui résistent aux questions. Travaux d’infrastructure et de déploiement menés là où une mauvaise configuration est un événement de conformité plutôt qu’une simple panne, et où chaque changement doit tenir devant une question posée des mois plus tard.
Travailler là où l’on est audité change la façon de bâtir partout ailleurs.
Aussi derrière MOH Managed : automatisation des points de vente au détail chez Aptos, et ingénierie des postes en entreprise au sein d’une institution financière canadienne.Nommés à titre de parcours — emplois antérieurs et mandats contractuels. Aucune association ni approbation n'est sous-entendue, et rien n'est dit de ces environnements.
Réglementés, débordés, ou les deux.
Cabinets d'avocats
Dossiers, gestion de pratique et courriels qui doivent rester confidentiels, conservés correctement, et accessibles le matin d'une audience.
Firmes financières
Environnements réglementés où les contrôles d'accès, les pistes de vérification et les sauvegardes testées doivent tenir devant un examinateur, pas seulement devant nous.
Restaurants et hôtellerie
Points de vente, paiements et Wi-Fi client qui ne peuvent pas tomber un vendredi à dix-neuf heures.
Commerce de détail et en ligne
Caisses, inventaire et boutique web — de Lightspeed jusqu'à ce qui fait rouler le site lui-même.
Passeriez-vous une évaluation d'assurance cyber ?
Douze questions écrites pour votre secteur, trois minutes, et aucun courriel requis pour voir votre résultat.
Soyez informé en premier
Besoin d'aide maintenant ? contact@mohmanaged.ca