Preuve · incident · litige

Forensique numérique pour dossiers sensibles, incidents internes et décisions défendables.

Ce parcours est conçu pour les organisations, cabinets et mandataires qui ont besoin d'une preuve numérique préservée proprement, d'une lecture chronologique crédible et d'un livrable compréhensible par des décideurs, avocats, assureurs ou parties prenantes non techniques.

CFE Chaîne de possession Rapport structuré

Quand cette offre est la bonne

  • Incident interne, fraude soupçonnée, départ litigieux ou comportement anormal sur un poste.
  • Ransomware, compromission, exfiltration présumée ou besoin de préserver avant analyse.
  • Dossier civil, pénal, disciplinaire ou d'assurance nécessitant une preuve numérique structurée.
  • Mandat où la qualité de la chaîne de possession compte autant que l'extraction elle-même.

Ce que le laboratoire protège

L'intégrité du support, la traçabilité des manipulations, la lisibilité de la chronologie et la capacité du rapport à être utilisé dans une décision d'entreprise ou un contexte juridique. L'objectif n'est pas de produire un jargon technique, mais une preuve exploitable.

Ce que vous obtenez

  • Préservation — copie et acquisition selon un protocole documenté, avec empreintes et journalisation.
  • Analyse — reconstruction chronologique, extraction ciblée et corrélation d'artefacts selon le mandat.
  • Rapport — livrable structuré pour direction, avocats, assureurs ou experts partenaires.
  • Échange clair — un interlocuteur unique capable d'expliquer les constats sans dilution technique.

Ce qu'il faut éviter avant de nous engager

  • Continuer à utiliser le système compromis ou à manipuler les comptes concernés sans journalisation.
  • Écraser des preuves par des synchronisations, mises à jour, redémarrages ou exportations mal contrôlées.
  • Mélanger objectif de récupération et objectif de preuve sans cadrage clair du mandat.
  • Lancer une investigation interne non documentée alors qu'un litige ou un assureur pourrait suivre.

Cadre de mandat

Trois formats selon le niveau d'exposition

Le coût et le délai dépendent du volume, du nombre de supports, de la profondeur d'analyse et du niveau de sensibilité juridique ou organisationnelle.

Brief initial

Qualification du mandat

Sur appel

Validation du contexte, des supports, de la préservation immédiate et de la logique du mandat avant engagement formel.

Analyse ciblée

Forensique opérationnelle

500 $+

Pour préservation, acquisition, lecture d'incident et rapport structuré dans un cadre d'entreprise ou de dossier sensible.

Mandat expert

Dossier litigieux

Sur soumission

Pour mandat judiciaire, enjeu d'assurance, plusieurs supports, coordination avec cabinet ou besoin de comparution comme expert.

Preuves de confiance

Ce qui rend le mandat défendable

Les dossiers sensibles se gagnent sur la méthode autant que sur le résultat. Ces repères réduisent le risque pour les décideurs, avocats et assureurs.

Qualification

Examinateur certifié CFE

Qualification internationale en analyse forensique numérique, avec expérience de rapports d'expertise et de témoignage.

Traçabilité

Chaîne de possession documentée

Journal d'accueil, horodatage, empreintes, manipulations documentées et remise encadrée du support ou des données.

Assurance

Responsabilité professionnelle E&O

Couverture active pour mandats techniques et forensiques, utile lorsque le dossier implique un tiers ou une décision formelle.

Confidentialité

Cadre Loi 25 et destruction contrôlée

Collecte minimale, accès restreint, chiffrement en transit et conservation limitée selon le mandat et les instructions du client.

Questions fréquentes

Forensique numérique

Qu’est-ce que la chaîne de possession forensique ?

C’est le processus documenté qui garantit qu’aucune donnée n’a été modifiée depuis l’acquisition jusqu’à la remise du rapport. Chaque étape est journalisée, horodatée et signée.

Les preuves sont-elles recevables devant les tribunaux ?

L’acquisition et l’analyse sont réalisées selon les standards reconnus (NIST, SWGDE). La recevabilité dépend toujours du contexte juridique et de la décision du tribunal, mais la rigueur technique est en place.

Faut-il arrêter le système immédiatement ?

Dans la plupart des cas, oui. Continuer à utiliser un système compromis ou défaillant peut écraser des données précieuses. Contactez-nous avant de prendre toute décision.

Qui peut engager vos services forensiques ?

Cabinets juridiques, entreprises, assureurs, équipes TI internes, experts mandatés et particuliers avec un dossier sensible. Une entente de confidentialité est disponible.

Combien de temps prend une analyse forensique ?

Les dossiers courants peuvent prendre 2 à 5 jours ouvrables. Les incidents complexes (ransomware, NAS multi-disques, mobile) nécessitent généralement 5 à 15 jours. Un délai indicatif est donné dans la soumission.