Notre mission, c'est de vous rendre difficile à attaquer.
Nous attaquons vos systèmes avant qu'un autre s'en charge, puis nous surveillons ce que l'attaque a révélé. Ce qu'un test trouve devient une règle de détection ; ce que la détection voit devient une preuve pour vos audits. Vous n'avez pas d'équipe de sécurité à bâtir : vous en avez une.
Qui nous sommes.
Clavea est une firme de cybersécurité établie à Montréal. Nous opérons la détection, menons les tests offensifs et accompagnons la conformité, ISO 27001 et Loi 25, des PME québécoises qui font face aux mêmes menaces que les grandes organisations, sans les mêmes ressources.
Nous sommes une petite équipe, et c'est voulu : les personnes qui vendent le service sont celles qui le livrent. Ce que nous publions sur ce site est ce que nous pouvons réellement tenir, les engagements précis se prennent au contrat, pas dans un slogan.
Comment nous travaillons.
Le portail est hébergé au Canada
Le portail et vos documents de conformité sont hébergés à Toronto. Nous vous disons quels outils d'exploitation se trouvent ailleurs plutôt que de promettre que rien ne sort du pays.
Nous nous surveillons avec les outils que nous vendons
Notre propre infrastructure tourne sur la même pile de détection et de supervision que celle de nos clients. Quand elle a un angle mort, nous le trouvons avant vous.
Les limites de portée sont publiées d'avance
Chaque page de service dit ce qui est inclus et ce qui ne l'est pas, avant le premier appel. Les mandats qui tournent mal commencent presque toujours par une portée floue.
Nous appliquons nos propres conseils
Notre SMSI est en cours de certification ISO 27001 avec exactement la méthode que nous vendons. La démarche que nous vous proposons, nous la vivons.
Nos certifications sont celles des personnes qui feront le travail.
Elles ne sont pas au nom de l'entreprise : chacune est détenue par un membre nommé de l'équipe, et vérifiable auprès de l'organisme qui l'a délivrée.





