La cybersécurité, c'est 20 % d'actions ciblées qui préviennent 80 % des risques. Trouvez vos 20 % : évaluez votre exposition →

À propos

Une équipe à taille humaine, une exigence d’excellence

Fondée en France en 2009 par Olivier Guidici et Jean-Paul Guillory, RISS accompagne depuis quinze ans des infrastructures critiques. En 2014, Olivier Guidici constitue RISS Canada à Montréal pour porter cette exigence au Québec : une équipe de spécialistes certifiés, animée par la collaboration, la formation continue et la transmission du savoir, sur les infrastructures des secteurs bancaire, gouvernemental et industriel.

Rigueur

Des interventions documentées, testées et auditables, sans compromis.

Transmission

Chaque projet inclut le transfert de compétences vers vos équipes.

Proximité

Une structure à taille humaine, réactive et engagée à vos côtés.

Innovation

L’IA et l’automatisation intégrées à notre pratique quotidienne.

Québec ↔ France

Un pont entre l’Europe et le Québec

Adossés à notre maison mère RISS Consulting (France, fondée en 2009), nous offrons une expertise intégrée des deux côtés de l’Atlantique : proximité locale, savoir-faire international et une ambition commune : un centre d’expertise réunissant conseil, innovation et formation continue.

L’équipe

Olivier Guidici

Olivier Guidici

Fondateur & président

Maxime Caffin

Maxime Caffin

Associé, direction stratégique

Loïc Goaper

Loïc Goaper

Lead Cybersécurité

Boubacar Kanté

Boubacar Kanté

Architecte cloud & réseaux

Une structure à taille humaine, adossée à un réseau international

RISS Canada Inc. est établie à Montréal et intervient partout au Québec. Notre modèle repose sur un noyau d'architectes et de consultants permanents, complété par un réseau de spécialistes internationaux mobilisés selon les besoins de chaque mandat.

Ce fonctionnement nous permet d'aligner des compétences rares (Zero Trust bancaire, convergence OT/IT, conformité multi-juridictionnelle) sur des projets qui ne justifieraient pas leur recrutement à temps plein, tout en gardant la continuité relationnelle d'une équipe locale stable.

Notre partenariat avec RISS Consulting en France crée par ailleurs un pont concret entre les cadres réglementaires européen et québécois, pour les organisations qui opèrent des deux côtés de l'Atlantique.

L'essentiel

  • RISS Canada Inc., NEQ 1170132139, société par actions immatriculée au Québec en 2014.
  • Un noyau permanent d'architectes et de consultants, élargi par mandat aux compétences rares.
  • Nous ne revendons aucune licence, ce qui rend nos recommandations structurellement neutres.
  • Un partenariat avec RISS Consulting en France, pour les organisations soumises aux deux cadres.

Qui est RISS Canada, en faits vérifiables ?

RISS Canada Inc. est une société par actions constituée sous la Loi sur les sociétés par actions du Québec, immatriculée au Registraire des entreprises le 6 juin 2014 sous le numéro d'entreprise du Québec 1170132139. Elle est dirigée par Olivier Guidici, président.

Ces éléments sont vérifiables publiquement au Registraire des entreprises du Québec, et c'est la raison pour laquelle nous les affichons. Dans un marché où beaucoup d'acteurs se présentent sans existence légale identifiable, le numéro d'entreprise est le premier signal de sérieux qu'un acheteur peut contrôler lui-même en moins d'une minute.

Les coordonnées complètes et l'adresse du siège figurent dans les mentions légales.

  • Forme juridique. Société par actions régie par la Loi sur les sociétés par actions du Québec (RLRQ, c. S-31.1).
  • Immatriculation. 6 juin 2014, NEQ 1170132139.
  • Zone desservie. Grand Montréal, Montérégie et ensemble du Québec, sur site comme à distance.
  • Direction de la publication. Olivier Guidici, président, signataire des contenus éditoriaux de ce site.

Comment une structure à taille humaine couvre-t-elle des compétences rares ?

Par un modèle à deux cercles. Un noyau permanent d'architectes et de consultants assure la continuité relationnelle et la connaissance de vos environnements. Un réseau de spécialistes est mobilisé par mandat pour les compétences que la demande ne justifie pas d'internaliser à temps plein.

Ce fonctionnement est un choix, pas un pis-aller. Le Zero Trust bancaire, la convergence OT/IT industrielle et la conformité multi-juridictionnelle sont des compétences rares : les recruter à temps plein supposerait un volume de mandats que nous n'avons pas, et les diluer dans un profil généraliste reviendrait à ne plus les offrir.

Le risque évident de ce modèle est la discontinuité, et nous le traitons de deux façons. Le noyau permanent reste votre interlocuteur du début à la fin, y compris quand un spécialiste intervient. Et la documentation d'exploitation est un livrable, précisément pour que le départ d'un intervenant ne vous laisse pas avec une architecture que personne ne comprend.

Quelles sont nos valeurs, et comment se vérifient-elles ?

Quatre, formulées de façon à être contrôlables plutôt que décoratives : rigueur, transmission, proximité, innovation. Chacune se traduit par une pratique que vous pouvez constater dès le premier mandat.

  • Rigueur. Chaque intervention est documentée, testée et auditable. Le contrôle : demandez un exemple de livrable anonymisé avant de signer, et jugez s'il serait lisible par votre conseil comme par votre équipe technique.
  • Transmission. Le transfert de compétences est une issue prévue au mandat. Le contrôle : nous acceptons de nous rendre non nécessaires, et nos propositions le disent par écrit.
  • Proximité. Un interlocuteur permanent qui connaît votre environnement. Le contrôle : vous n'avez pas à réexpliquer votre contexte à chaque échange.
  • Innovation. L'IA appliquée à la sécurité, sur des infrastructures dont vous maîtrisez la localisation. Le contrôle : nous nommons la juridiction applicable, pas seulement le pays d'hébergement.

Pourquoi ne revendez-vous pas de licences ?

Parce qu'un prestataire qui vend l'outil, le déploie et vérifie ensuite sa propre installation est en conflit d'intérêts, même de bonne foi. En ne tirant aucun revenu du choix d'un produit, nous rendons nos recommandations structurellement neutres.

La conséquence pratique est visible dans nos diagnostics. Notre première recommandation est fréquemment d'activer des fonctions de sécurité déjà incluses dans vos licences existantes plutôt que d'acheter quoi que ce soit. Un revendeur n'a aucun intérêt à formuler ce conseil, et la plupart ne le formulent pas.

Cela nous permet aussi d'évaluer votre fournisseur de services TI sans arrière-pensée, de vérifier ses engagements de correction et de notification, et de vous aider à formuler les questions que vous n'avez pas les moyens techniques de poser vous-même.

Quel est le lien avec RISS Consulting en France ?

Un partenariat opérationnel : partage de méthodologies, de veille et de spécialistes, et capacité à accompagner une organisation soumise simultanément au cadre européen et au cadre québécois. Ce sont deux entités distinctes, pas une filiale.

Ce pont a une utilité concrète pour deux profils. Les organisations québécoises dont les données ou les filiales touchent l'Europe, qui doivent concilier la Loi 25 et le règlement général sur la protection des données. Et les organisations européennes qui s'implantent au Québec et découvrent un cadre proche dans l'esprit mais distinct dans les obligations, notamment sur la communication de renseignements hors Québec.

Sources

Questions fréquentes

Un noyau permanent d'architectes et de consultants, élargi par mandat à un réseau de spécialistes mobilisés selon les compétences requises. Nous préférons décrire le modèle plutôt qu'annoncer un effectif, pour deux raisons : le nombre varie avec les mandats en cours, et un chiffre affiché sans date devient faux rapidement. Si l'effectif est un critère dans votre processus d'achat, notamment pour un appel d'offres, nous le communiquons par écrit à la date de la demande.

Un partenariat opérationnel entre deux entités distinctes : partage de méthodologies, de veille technologique et de spécialistes. Il permet d'accompagner des organisations soumises simultanément au cadre européen et au cadre québécois, ce qui concerne autant les entreprises québécoises ayant des activités en Europe que les entreprises européennes s'implantant au Québec. RISS Canada Inc. est la seule entité contractante pour les mandats canadiens.

Nos consultants sont certifiés sur les référentiels et les technologies qu'ils déploient, et nous accompagnons nos clients dans leurs propres démarches de certification. Notre parcours de certification organisationnelle est en cours et nous ne l'annonçons pas comme acquis. C'est une distinction qui compte : une firme qui laisse entendre qu'elle est certifiée alors que seuls ses intervenants le sont vous expose, parce que cette affirmation sera vérifiée dans un dossier d'appel d'offres.

RISS Canada Inc. a son siège en Montérégie et intervient dans le Grand Montréal, en Montérégie et partout au Québec. L'adresse complète figure dans les mentions légales. Nous précisons ce point parce que la cohérence de nos coordonnées entre ce site, le Registraire des entreprises et nos autres présences en ligne est vérifiable, et qu'une divergence sur ce genre de donnée est un signal négatif légitime pour un acheteur.

Olivier Guidici, président de RISS Canada Inc., est directeur de la publication et signataire des contenus éditoriaux, y compris les analyses du blogue. Cela signifie qu'une personne identifiable engage sa responsabilité sur ce qui est écrit, et que toute erreur factuelle peut être signalée et corrigée. Les chiffres publiés portent leur source; les résultats de mandat sont présentés comme des mesures internes.

Votre infrastructure est-elle prête pour la prochaine menace ?

Un diagnostic initial, sans engagement, pour évaluer votre posture de sécurité.

Accueil Expertises RISS 360 PME Évaluer Carte