Fournisseur de services TI gérés au Québec: 12 questions à poser
Temps de réponse, sécurité, Loi 25, clauses de contrat: la grille complète pour évaluer une firme TI avant de vous engager.
Quelque part entre le troisième appel de vente et la quatrième soumission en PDF, la plupart des dirigeants de PME l'admettent: ils n'ont aucun moyen fiable de comparer les fournisseurs de services TI gérés au Québec. Tous promettent des réponses rapides, une sécurité solide et des techniciens sympathiques. Les sites Web se ressemblent. Et les prix, quand on les obtient par écrit, ne se comparent jamais facilement.
La solution: cesser de comparer les brochures et commencer à comparer les réponses. Nous avons accueilli bien des entreprises venues d'un autre fournisseur, et les regrets suivent le même schéma: des délais de réponse que personne ne mesurait, une sécurité qui se résumait à un antivirus, un contrat qui s'est renouvelé pour trois ans sans que personne s'en aperçoive. Presque tous ces regrets auraient pu être évités par une question directe posée avant la signature. Voici les 12 que nous poserions à n'importe quelle firme de services TI gérés, y compris la nôtre.
Points clés à retenir
- Exigez des délais de réponse garantis par écrit, avec des conséquences en cas de manquement.
- Un fournisseur qui sert des entreprises québécoises doit maîtriser la Loi 25, pas seulement la nommer.
- Une sauvegarde jamais testée en restauration est un souhait, pas un plan.
- Méfiez-vous des renouvellements automatiques, de la facturation à l'incident et des exclusions floues.
- Des références d'entreprises de votre taille valent plus que toute présentation de vente.
Pourquoi le choix d'un fournisseur de services TI gérés au Québec est différent
Les listes de questions génériques passent à côté de deux réalités d'ici. La première, c'est la Loi 25, qui impose de vraies obligations à toute entreprise manipulant des renseignements personnels: responsable désigné, déclaration des incidents de confidentialité, évaluations des facteurs relatifs à la vie privée pour certains projets. Votre fournisseur TI ne porte pas cette responsabilité légale à votre place, mais les contrôles techniques qui la soutiennent (gestion des accès, chiffrement, journalisation, rétention) vivent généralement dans des systèmes qu'il configure. Une firme qui n'a jamais entendu parler de la Commission d'accès à l'information vous laissera exposé.
La deuxième, c'est la langue. Si votre équipe travaille en français, en anglais ou les deux, le soutien doit suivre. Un billet qui traîne parce que le technicien n'a pas compris la demande, c'est du temps d'arrêt, tout simplement.
Gardez ces deux réalités en tête en parcourant les questions qui suivent.
Questions 1 à 6: équipe, délais de réponse et sécurité
1. Quels délais de réponse garantissez-vous par écrit, et que se passe-t-il en cas de manquement?
« Nous sommes habituellement assez rapides » n'est pas une réponse. Demandez la véritable entente de niveau de service: prise en charge d'un incident critique, début des travaux, reddition de comptes sur ces cibles. Puis posez la question qui dérange: que se passe-t-il quand une cible est manquée? Un fournisseur sûr de ses chiffres vous montrera ses statistiques de billets. Si le SLA n'existe que dans le discours de vente et pas dans le contrat, considérez-le comme de la décoration.
2. Qui répond quand nous appelons, et où votre équipe est-elle basée?
Certains fournisseurs répondent avec leurs propres techniciens, d'autres vous dirigent vers un centre d'appels externe qui note le billet et promet un rappel. Aucun modèle n'est mauvais en soi, mais vous devez savoir lequel vous achetez. Demandez si ces personnes sont des employés, où elles travaillent, et si la même petite équipe vous suivra. La familiarité compte: un technicien qui connaît votre environnement règle les problèmes plus vite.
3. Que comprend votre sécurité de base, et qu'est-ce qui coûte plus cher?
Demandez la liste exacte de ce que le forfait de base inclut. Détection et réponse sur les postes, ou simple antivirus? Filtrage des courriels? Authentification multifacteur imposée? Surveillance de sécurité, par qui et à quelles heures? Bien des mauvaises surprises viennent d'un client qui croyait que « géré » incluait la sécurité alors que le contrat la traitait comme une option. Une offre de cybersécurité gérée sérieuse s'accompagne d'une liste écrite des contrôles inclus, chacun explicable en langage clair.
4. Comment protégez-vous nos identités Microsoft 365?
La plupart des PME québécoises fonctionnent sur Microsoft 365, et la plupart des intrusions modernes commencent par un mot de passe volé. Demandez précisément: imposerez-vous l'authentification multifacteur à tous les utilisateurs? Déployez-vous des politiques d'accès conditionnel, et lesquelles? Si la personne devant vous ne peut pas décrire comment elle bloquerait une connexion faite avec un mot de passe volé, c'est un signal. Nous avons publié gratuitement notre base d'accès conditionnel, justement pour que les entreprises puissent comparer ce que les fournisseurs déploient réellement.
5. Comment nous aiderez-vous à respecter nos obligations de la Loi 25?
La responsabilité légale vous revient, mais votre fournisseur contrôle plusieurs morceaux techniques: accès aux renseignements personnels, durée de conservation, détection et documentation des incidents. Demandez comment il soutient les délais de déclaration d'incident, quels journaux il conserve, et s'il peut produire des preuves pour une évaluation des facteurs relatifs à la vie privée. Une bonne réponse nomme des outils et processus concrets. « Nous sommes conformes » ne veut rien dire: la Loi 25 s'applique à votre entreprise, pas à lui.
6. Pouvez-vous nous soutenir en français et en anglais?
Demandez dans quelles langues fonctionne le centre de services, et si la documentation, les rapports et les communications aux utilisateurs arrivent dans la langue de travail de votre équipe. Si vos employés utilisent les deux langues, demandez un exemple de chacune. Pour une entreprise soumise aux exigences linguistiques du Québec, les communications TI en français aux employés relèvent simplement de la saine gestion.
Questions 7 à 12: intégration, sauvegardes et clauses du contrat
7. À quoi ressemblent les 90 premiers jours?
Changer de fournisseur est un projet, et les bonnes firmes le traitent comme tel. Demandez le plan d'intégration: documentation de votre environnement, transfert des accès, gains rapides en sécurité, audit de départ, et fonctionnement du soutien quotidien pendant la transition. Demandez aussi qui gérera ensuite les arrivées et départs d'employés. Si rien ne ressemble à un processus structuré (comme notre liste de contrôle TI pour l'intégration des employés, appliquée à toute une entreprise), attendez-vous à de l'improvisation.
8. Comment nos données sont-elles sauvegardées, et à quand remonte le dernier test de restauration?
Deux pièges se cachent ici. Le premier: croire que Microsoft sauvegarde vos données Microsoft 365 pour les scénarios réels, comme la boîte de courriel supprimée d'un employé parti; les politiques de rétention et une vraie sauvegarde sont deux choses différentes, une distinction que nous détaillons dans notre comparaison de Microsoft 365 Backup et Dropsuite. Le deuxième: une sauvegarde qui existe mais n'a jamais été restaurée. Demandez la date du dernier test de restauration réussi et ce qu'il couvrait. Un fournisseur qui gère bien la sauvegarde et la relève répond en quelques secondes, parce que les tests suivent un calendrier.
9. Que faut-il surveiller dans votre contrat?
Un fournisseur honnête vous explique les petites clauses sans broncher. Surveillez les renouvellements automatiques qui vous engagent pour un autre terme complet à moins d'annuler dans une fenêtre étroite, des mois à l'avance. Surveillez le « tout inclus » accompagné d'une longue liste d'exclusions qui transforme le travail courant en projets facturables. Et surveillez la facturation à l'incident ou au billet, qui récompense discrètement le fournisseur quand vos systèmes flanchent. Un forfait mensuel fixe, aligné sur la prévention des problèmes, garde les incitatifs de votre côté.
10. Comment fonctionne votre facturation, et qu'est-ce qui est hors entente?
Même les ententes à forfait ont des limites: nouveaux projets, matériel, urgences hors des heures ouvrables, visites sur place. Demandez des exemples concrets d'une facture typique et des frais supplémentaires facturés à des clients existants dans la dernière année. Les fournisseurs à l'aise avec leur modèle publient leur structure, comme nous le faisons sur notre page de tarification. S'il faut trois rencontres pour obtenir un chiffre clair, les conversations budgétaires après la signature ne seront pas plus simples.
11. Que se passe-t-il si nous décidons de partir?
Les conditions de sortie révèlent la confiance d'un fournisseur à mériter le renouvellement plutôt qu'à l'imposer. Demandez ce que comprend la fin d'entente: remise des accès administratifs, exportation de la documentation, collaboration avec le prochain fournisseur, frais applicables. Exigez par écrit que vos mots de passe, licences et enregistrements de domaine vous appartiennent. Un fournisseur qui esquive cette conversation vous dit quelque chose d'important avant même que vous ayez payé un dollar.
12. Pouvons-nous parler à deux clients actuels semblables à nous?
Pas une page de témoignages. De vraies conversations avec des entreprises de votre taille, idéalement de votre secteur, clientes depuis plus d'un an. Posez-leur deux questions: que se passe-t-il quand quelque chose brise au pire moment, et que changeraient-elles dans la relation? Tous les fournisseurs ont une histoire difficile; ce qui compte, c'est comment elle a été gérée. Si aucune référence ne peut être fournie, ou si elles sont toutes dix fois plus grosses que vous, ce n'est probablement pas le bon partenaire.
Comment comparer les réponses obtenues
Ne notez pas les fournisseurs sur le charme. Placez les 12 réponses côte à côte dans un tableur et cherchez le concret: chiffres, dates, outils nommés, engagements écrits. Les réponses vagues s'accumulent au même endroit, les précises aussi. Deux ou trois questions pèseront plus lourd selon votre situation, alors pondérez-les. Un manufacturier priorise les délais de réponse; une clinique donnera plus de poids à la Loi 25 et aux tests de sauvegarde.
Et préférez les preuves aux promesses. Une évaluation TI indépendante de votre environnement actuel est un test équitable pour n'importe quel fournisseur: elle montre comment il analyse, documente et explique, avant tout engagement.
FAQ
Combien coûtent les services TI gérés au Québec?
La plupart des fournisseurs facturent un montant mensuel par utilisateur ou par appareil, et le total dépend des inclusions: sécurité, sauvegarde, soutien sur place, projets. Selon nos observations sur le terrain, un forfait tout inclus par utilisateur pour une PME se situe entre le coût d'un forfait cellulaire et un modeste budget logiciel par employé. Demandez à chaque fournisseur de décomposer son prix pour comparer honnêtement.
Quelle est la différence entre services TI gérés et dépannage à l'heure?
Le dépannage signifie que vous appelez quand quelque chose brise et payez à l'heure: le fournisseur gagne plus quand vous avez plus de problèmes. Les services gérés reposent sur un forfait mensuel fixe couvrant surveillance, maintenance et soutien: le fournisseur gagne plus quand vos systèmes restent en santé. Passé une poignée d'employés, les incitatifs alignés et le budget prévisible du modèle géré l'emportent.
Combien de temps prend un changement de fournisseur TI?
Une transition structurée prend habituellement de 30 à 90 jours entre la signature et le régime de croisière: documentation, transfert des accès, base de sécurité et communication aux employés. L'ancien et le nouveau fournisseur se chevauchent souvent brièvement. Un changement bien mené passe presque inaperçu, et un fournisseur expérimenté vous montrera son plan avant la signature.
La Loi 25 s'applique-t-elle vraiment aux petites entreprises?
Oui. La Loi 25 s'applique à toute entreprise qui recueille ou détient des renseignements personnels sur des personnes au Québec, peu importe sa taille. Dossiers d'employés et listes de clients comptent, donc presque toutes les entreprises sont visées. L'effort est proportionnel à la sensibilité des données, mais les obligations de base, dont un responsable désigné et la déclaration des incidents, s'appliquent aussi aux petites entreprises.
Douze questions, c'est beaucoup, jusqu'à ce qu'on les compare au coût de deux ans dans le mauvais contrat. Si vous voulez voir comment nous y répondons, planifiez une conversation ou commencez par un regard sans engagement sur votre environnement actuel avec notre évaluation TI. Apportez les questions difficiles; ce sont celles que nous préférons.
Articles connexes
Budget TI 2027 : coûts et subventions pour les PME du Québec
Planifiez votre budget TI 2027 : renouvellements Microsoft 365, ESU Windows 10, sauvegarde, sécurité et subventions ESSOR au Québec. Découvrez comment.
Fin de support Windows 10 : votre plan de 10 semaines
Fin de support Windows 10 : l'ESU année 1 se termine le 13 octobre 2026. Découvrez comment migrer vers Windows 11 en 10 semaines avec Intune.
Départ d'un employé : la liste de contrôle TI complète
Découvrez comment désactiver un compte Entra ID, révoquer les accès et récupérer les licences avec une liste de contrôle de départ pensée pour les PME.