


RENFORCEZ VOTRE
CYBER RÉSILIENCE
Groupe AD Cyberdéfense offre un leadership stratégique en cybersécurité aux organisations évoluant dans des environnements réglementés, critiques et en transformation. Spécialisés en gouvernance, conformité défense (CMMC / CPCSC – NIST SP 800-171 / ITSP.10.171) et sécurité des systèmes d'intelligence artificielle, nous vous accompagnons de l'évaluation de maturité à l'alignement réglementaire, jusqu'à l'exécution opérationnelle.
​
Notre approche combine vision stratégique, rigueur d'architecture et capacité d'exécution — sans les frais d'un CISO à temps plein.
NOS SERVICES


Votre organisation a besoin d'un leadership en cybersécurité, mais pas nécessairement d'un CISO à temps plein. Notre service de vCISO vous donne accès à une expertise de niveau exécutif pour planifier, gouverner et piloter votre programme de sécurité.
​
-
Élaboration et pilotage de programme de cybersécurité complet
-
Alignement sécurité–stratégie d'affaires, feuille de route et analyse de maturité
-
Gestion des risques, des incidents et des parties prenantes
-
Préparation aux audits, à la conformité et aux exigences réglementaires
-
Accompagnement en contexte de transformation, fusion et acquisition (M&A)
CISO VIRTUEL (vCISO)
LEADERSHIP EN CYBERSÉCURITÉ SUR MESURE
STRATÉGIES , GOUVERNANCE
ET GESTION
GESTION DES RISQUES
ET DE LA CONFORMITÉ


Le Programme canadien de certification en cybersécurité (CPCSC) impose de nouvelles obligations aux fournisseurs de la chaîne d'approvisionnement de la défense canadienne.
Le Groupe AD Cyberdéfense vous accompagne dans votre parcours de conformité CMMC / CPCSC, du diagnostic initial jusqu'à la préparation à l'évaluation.
-
Évaluation d'écart (gap analysis) par rapport aux 110 pratiques NIST SP 800-171 / ITSP.10.171
-
Élaboration du Plan de Sécurité du Système (PSS / SSP) et du Plan d'Action et Jalons (PAJ / POA&M)
-
Accompagnement dans la mise en œuvre des contrôles de sécurité
-
Préparation à l'évaluation par un organisme tiers (C3PAO / OEC)
-
Veille réglementaire et alignement continu


L'adoption de l'intelligence artificielle crée de nouveaux vecteurs de risque que les cadres traditionnels de cybersécurité ne couvrent pas entièrement. Nous vous aidons à gouverner vos systèmes d'IA de manière sécuritaire et responsable.
​
-
Évaluation des risques associés aux systèmes d'IA (biais, opacité, dépendance aux données)
-
Élaboration de politiques et de cadres de gouvernance IA
-
Alignement sur les référentiels émergents (NIST AI RMF, ISO/IEC 42001)
-
Intégration de la sécurité IA dans le programme de cybersécurité existant
-
Sensibilisation et formation des équipes dirigeantes
CMMC / CPCSC
CONFORMITÉ CMMC / CPCSC
(NIST SP 800-171 / ITSP.10.171)
GOUVERNANCE ET SÉCURITÉ
DES SYSTÈMES D'IA


STRATÉGIES, GOUVERNANCE
ET GESTION
-
Alignement TI–Affaires, feuille de route et analyse de maturité
-
Architecture de sécurité d'entreprise
-
Mise en place SMSI, politiques, normes et comités de gouvernance (ISO 27001)
-
Élaboration de programme de cybersécurité et de plan directeur
-
Conseil stratégique, vulgarisation et prise de décision auprès des directions
-
Gestion de programme : structuration, suivi, tableaux de bord et indicateurs


GESTION DES RISQUES ET
DE LA CONFORMITÉ
-
Évaluation, analyse et gestion de risques
-
Conformité aux exigences légales, lois et régulations, politiques et normes de sécurité
-
Implémentation de programmes de mise en conformité réglementaire (multi-conformités)
-
Audit, vérification et contrôle interne
-
Gestion des risques fournisseurs
-
Conception et intégration des processus de continuité des affaires et de la relève
STRATÉGIES , GOUVERNANCE
ET GESTION
GESTION DES RISQUES
ET DE LA CONFORMITÉ


-
Organisation de la sécurité et gestion des actifs informationnels
-
Classification de l'information et architecture de sécurité
-
Conception et intégration de processus et procédures opérationnelles
-
Détection de cyberespionnage, cybercrime et des cybermenaces
-
Système de gestion des identités et des accès (IAM)
-
Infonuagique (AWS, GCP) — sécurisation et gouvernance
​


-
Audit et vérification de l'efficacité des mesures de contrôle
-
Bilan complet et évaluation de la maturité de sécurité
-
Définition et mise en place de tableaux de bord et indicateurs de gestion
-
Évaluation de la sécurité des systèmes et applications
SÉCURITÉ DES SYSTÈMES D'INFORMATION
MESURE DE LA PERFORMANCE

NOTRE VISION
Être le partenaire stratégique de référence pour les organisations qui évoluent à l'intersection de la cybersécurité, de la conformité défense et de l'intelligence artificielle — en leur offrant un leadership d'expert ancré dans les réalités opérationnelles et les exigences réglementaires
en constante évolution.
NOTRE MISSION
Accompagner les dirigeants et les équipes TI dans la mise en place de programmes de cybersécurité robustes, conformes et durables — afin qu'ils puissent se concentrer sur leur croissance, en toute confiance.
NOS VALEURS

PERSÉVÉRANCE
Nous incarnons l’effort continu, la détermination, ainsi que la capacité et le désir d’apprendre afin d’atteindre l’excellence.

INTÉGRITÉ
Nous sommes éthiques, honnêtes, indépendants et fournissons une perspective objective.

INCLUSIVITÉ
Nous travaillons en collaboration pour exploiter la diversité des personnes et des idées, à l'intérieur et à l'extérieur du groupe, pour atteindre les meilleures solutions face aux défis.

EXCELLENCE
Nous appliquons la rigueur et la pensée critique pour obtenir des résultats de classe mondiale et une amélioration continue dans tout ce que nous faisons.



ALEXANDRE DUBOIS
vCISO · CMMC/CPCSC · Gouvernance IA · GRC
Alexandre Dubois est fondateur et président de Groupe AD Cyberdéfense Inc., où il intervient en tant que Fractional vCISO auprès d'organisations évoluant dans des environnements complexes, réglementés et critiques — notamment en aéronautique, finance et infrastructures sensibles.
Fort de plus de 26 ans d'expérience, il a conduit des mandats d'envergure au sein de Bombardier Aéronautique (conseil stratégique en cybersécurité et M&A, incluant la migration vers Google Cloud Platform), de la Caisse de dépôt et placement du Québec (direction de l'architecture de sécurité, déploiement AWS), du Réseau de transport d'électricité (RTE) et de SFR à Paris. Ces mandats lui ont forgé une expertise rare à l'intersection de la gouvernance, de l'architecture de sécurité et de la gestion des risques en contexte de transformation.
Ses domaines de spécialisation incluent la conformité CMMC / CPCSC (NIST SP 800-171 / ITSP.10.171), la gouvernance et la sécurité des systèmes d'intelligence artificielle, ainsi que la mise en œuvre de programmes de cybersécurité alignés sur ISO 27001, NIST et CIS. Il accompagne les directions dans la définition de cadres de sécurité pragmatiques, l'évaluation de la maturité et la priorisation des risques.
Il est titulaire d'une Maîtrise en Administration (M.Adm., concentration Gouvernance, Audit et Sécurité des TI, Université de Sherbrooke) et détient les certifications les plus reconnues de l'industrie :
CCISO, CISSP, CISM, CRISC, AAISM, PMP
auxquelles s'ajoute le
**CMMC Certified Professional (CCP)**, en cours d'obtention.
