Test NIS 2Contact

Mise en œuvre et partenariats

Nous construisons et exploitons votre plateforme de sécurité

Nous concevons, mettons en œuvre et migrons les solutions de sécurité et d’infrastructure de Microsoft, Google, Cisco, Fortinet, Check Point et IBM. Après la mise en production, nous pouvons continuer à assurer l’exploitation quotidienne, la supervision, les mises à jour, le contrôle des licences et le reporting. Nous établissons à l’avance ce qui relève du projet et quels travaux restent nécessaires ensuite.

Nous mettons en œuvre et exploitons les solutions des éditeurs que vous utilisez déjà.

MicrosoftGoogleCiscoFortinetCheck PointIBM

Après la livraison

L’exploitation après la livraison

Une plateforme de sécurité continue de changer après la livraison. De nouveaux appareils, utilisateurs et sites doivent y être ajoutés. Les exceptions temporaires doivent être réexaminées, et les versions, les licences et les règles de détection doivent être tenues à jour.

Les nouveaux systèmes doivent être raccordés

Les nouveaux portables, serveurs, comptes et sites ne sont protégés qu’une fois ajoutés à la plateforme. Nous vérifions donc périodiquement que l’environnement enregistré correspond à l’environnement réel.

Les exceptions temporaires doivent être fermées

Les règles de pare-feu, les droits d’accès et les dérogations temporaires restent parfois actifs plus longtemps que prévu. Nous enregistrons le motif, le responsable et la date de fin, et nous vérifions si l’exception est encore nécessaire.

Les règles de détection doivent être ajustées

Un grand nombre d’alertes inutilisables rend le tri plus difficile. Les règles de détection et les seuils sont donc ajustés après la mise en production, sur la base de l’usage normal et de l’expérience tirée des incidents.

Les licences doivent correspondre à l’usage

Nous vérifions que les licences sont encore attribuées aux bons utilisateurs et aux bons systèmes, et que les fonctions payées sont effectivement configurées.

Les versions et les intégrations doivent être tenues à jour

Pare-feu, agents, connecteurs et composants d’identité évoluent chacun à leur rythme. Nous planifions les mises à jour, testons les changements importants et vérifions que les intégrations continuent de fonctionner.

L’exploitation doit être documentée

Les rapports sur la couverture, les changements, les mises à jour, les incidents et les contrôles se constituent au fil de l’exploitation. Le fonctionnement de la plateforme n’a donc pas à être reconstitué après coup.

Nous établissons donc à l’avance qui répond, après la mise en œuvre, de l’exploitation quotidienne, des changements, des mises à jour, de la supervision et du reporting.

Le déroulé d’un déploiement

Cinq phases

L’approche est comparable pour une migration de pare-feu, un passage à Entra ID ou le raccordement de sources de journaux à un SIEM. L’ampleur et la durée varient selon l’environnement.

01

Conception

Nous relevons l’environnement existant : sources d’identité, sites, liens, licences, systèmes et exceptions connues. La conception s’appuie sur l’installation réelle. Les écarts entre la documentation existante et la situation actuelle sont consignés.

02

Test dans votre propre environnement

Là où c’est utile, nous testons la plateforme sur une partie limitée de votre propre environnement. Nous voyons ainsi comment la solution se comporte avec les identités, le trafic réseau, les applications et les processus d’exploitation existants. Les résultats sont repris dans la conception et dans l’offre finale.

03

Offre

Vous recevez une seule offre, avec le périmètre, les licences, le matériel, les fenêtres de migration, le planning, les accords d’exploitation, les responsabilités et les hypothèses. Les éléments qui ne peuvent être chiffrés qu’après examen supplémentaire sont nommés comme tels.

04

Mise en œuvre et intégration

Nous exécutons la migration par étapes maîtrisables. Pour chaque étape, nous établissons comment revenir en arrière en cas de problème. La plateforme est raccordée à l’environnement d’identité, au service desk, à la gestion des tickets et à la supervision existants, dans la limite du périmètre.

05

Exploitation et supervision

Après la mise en production, nous assurons la supervision, le réglage, les mises à jour, la gestion des versions, le contrôle des licences et le reporting convenus. Lorsque la supervision par le SOC fait partie de la mission, nous y raccordons la plateforme pendant la mise en œuvre.

Un planning définitif n’est possible qu’une fois l’environnement et les dépendances évalués. La durée attendue est indiquée dans l’offre.

Périmètre

Ce que nous construisons pour vous

La colonne du milieu est un projet. La colonne de droite est un service avec un coût mensuel. Les deux sont chiffrées séparément, pour que vous voyiez laquelle des deux vous achetez.

Domaines de plateforme, périmètre de mise en œuvre et exploitation
Domaine de plateformeCe que nous mettons en œuvreCe que nous exploitons ensuite
Identité et accèsIdentités Entra ID ou Google Workspace, authentification multifacteur (MFA) et accès conditionnel, gestion des accès à privilèges (PAM), et un processus d’arrivée, de mobilité et de départ raccordé à votre source RHRevue des politiques, recertification des accès, test des comptes de secours et rapport d’exceptions chaque trimestre
Postes de travail et messagerieDéploiement des agents EDR, configurations durcies, anneaux de correctifs, filtrage du courrier et protection contre l’usurpation d’identitéCouverture des agents vérifiée contre votre inventaire des actifs réel, correctifs à un rythme convenu, et réglage de la détection
Réseau et périmètrePare-feu Fortinet et Check Point, segmentation, accès distant, SD-WAN, commutation et Wi-Fi CiscoRevue de la base de règles, actualité des firmwares, renouvellement des certificats, et gestion des changements qui consigne la raison d’être de chaque règle
Détection et réponseRaccordement du SIEM et du XDR, intégration des sources de journaux, règles de corrélation et playbooks de réponseSupervision 24 h/24, 7 j/7, triage, développement des cas d’usage, et l’engagement de prise en charge en 15 minutes sur les alertes prioritaires
Cloud et plateforme de donnéesZones d’atterrissage Microsoft 365, Azure et Google Cloud, durcissement des tenants et prévention des fuites de donnéesDétection des dérives de configuration, reporting de configuration sécurisée, et revue des nouvelles fonctions du tenant avant leur activation
Sauvegarde et continuitéSauvegarde immuable, une sauvegarde qui ne peut être ni modifiée ni supprimée, réplication, et un temps de reprise et un point de reprise documentés par systèmeRestaurations testées selon un calendrier plutôt que sur demande, exercices de bascule, et revue des durées de rétention
Licences et achatsMatériel, licences et abonnements aux conditions partenaire, ou le même travail à l’intérieur d’un accord que vous détenez déjàUn calendrier de renouvellement, la réconciliation des licences avec l’usage réel, et un ajustement à chaque date de renouvellement

Les partenariats éditeurs sont détenus au sein de notre groupe. Sur demande, nous indiquons quelle entité juridique détient le partenariat et la certification concernée.

Comment le contractualiser

Votre forme de contrat

Le choix détermine qui répond de l’exploitation de la plateforme après la livraison. Nous l’établissons à l’avance.

Un projet avec reprise par vos équipes
  • Périmètre figé à la signature, sur le parc tel qu’il a été relevé
  • Succès mesuré le jour où le dernier utilisateur est migré
  • Votre équipe reprend la console, les politiques et l’arriéré dès le premier jour
  • Tout ce qui est découvert ensuite devient une demande de changement ou un ticket interne

Cette forme convient lorsqu’il existe en interne un responsable clairement désigné, avec assez de temps et de connaissances pour exploiter la plateforme.

Un projet avec exploitation continue
  • La même conception, la même migration et la même date de mise en production
  • Nous gardons le réglage, les montées de version et la réconciliation des licences
  • Couverture, exceptions et usage des licences rapportés à un rythme fixe
  • Les ingénieurs qui l’ont construite sont ceux que vous joignez au neuvième mois

Cette forme entraîne un coût d’exploitation mensuel et convient lorsque votre équipe ne peut pas assurer ces travaux de façon structurelle.

Reprise

Votre modèle d’exploitation

Ce sont des formes de contrat et non des niveaux de produit. La différence tient à la capacité disponible dans votre propre équipe. Changer plus tard relève d’un nouveau cadrage, pas d’une migration.

01

Reprise complète par votre équipe

Nous mettons en œuvre et documentons la plateforme, formons les administrateurs désignés et transférons entièrement l’exploitation. Vous recevez les procédures d’exploitation, les choix de conception et l’explication de la configuration.

Cette forme demande un responsable désigné avec assez de temps et de connaissances, pour que la plateforme ne s’arrête pas au départ d’une seule personne.

02

Exploitation partagée

Votre équipe assure les tâches quotidiennes. Nous assurons les tâches spécialisées convenues, les changements majeurs, les montées de version, les escalades et les contrôles périodiques.

La répartition des tâches est établie par écrit. Si elle reste floue, chaque partie suppose que l’autre surveille.

03

Entièrement exploitée par nous

Nous assurons l’exploitation quotidienne sous SLA et selon une fréquence de reporting convenue. Lorsque la supervision par le SOC fait partie de la mission, la plateforme y est raccordée.

Votre organisation reste responsable des décisions métier et de l’approbation des changements importants. Cette forme entraîne un coût mensuel.

Nous vous indiquons quel modèle convient à votre organisation. Une exploitation complète n’est pas nécessaire dans toutes les situations.

Chaîne d’approvisionnement

Pour votre évaluation fournisseur

L’article 21, paragraphe 2, point d) de la directive NIS 2 rend une organisation assujettie responsable de la sécurité de ses fournisseurs directs. Comme prestataire de mise en œuvre et d’exploitation, nous pouvons avoir accès à des systèmes importants. Nous fournissons donc dès le début les informations dont vous avez besoin pour votre évaluation fournisseur.

Ce qu’une évaluation fournisseur demande à notre sujet, et ce que nous fournissons
Ce que vous devez évaluerCe que nous vous donnons
Systèmes de management certifiésLes certificats ISO sous lesquels travaille l’organisation qui produit le service, ISO 9001, ISO/IEC 20000-1, ISO 27001 et ISO 27701, avec pour chacun la déclaration de périmètre et l’entité juridique qui le détient, pour qu’un acheteur puisse les vérifier plutôt que les croire.
Où le travail se fait, et qui le faitLa relation client depuis Amsterdam, l’ingénierie et la supervision depuis nos centres de services de Sofia, Varna et Stara Zagora. Le tout dans l’Union européenne, sous un seul système de management, avec des ingénieurs nommément désignés sur votre compte.
Accès et privilègesQuels comptes nous détenons dans votre environnement, à quel niveau de privilège, comment chacun est approuvé et revu, et comment il est supprimé quand un de nos ingénieurs quitte votre compte.
Localisation des données et sous-traitants ultérieursOù vos données de configuration et vos journaux sont stockés et traités, la liste de chaque sous-traitant ultérieur concerné, et l’accord de traitement des données qui les couvre.
Notification des incidentsUn engagement écrit sur le délai dans lequel nous vous prévenons lorsque quelque chose, chez nous, touche votre environnement, mesuré en heures et non reporté au prochain comité de service.
Continuité de la collaborationUn ingénieur référent et un suppléant attitrés, des procédures d’exploitation conservées chez vous comme chez nous, et des conditions de sortie précisant ce que vous récupérez et sous quel format.
Questionnaires et soutien aux auditsDes réponses préparées aux questionnaires de sécurité courants, et quelqu’un qui participe à la réunion avec l’auditeur de votre client plutôt que d’envoyer un document.

Lorsqu’un certificat ou un partenariat est détenu par notre société mère et non par Think Smart Europe B.V., la réponse le précise. Une évaluation fournisseur échoue plus vite sur une affirmation exagérée que sur une réponse manquante.

Questions fréquentes

Questions fréquentes

Pouvez-vous mettre en œuvre une plateforme que nous avons déjà achetée ?

Oui, et c’est un point de départ fréquent. Des licences achetées lors d’une négociation de renouvellement restent souvent inutilisées un an.

Un avertissement. La licence que vous détenez n’inclut pas toujours la fonction dont la conception a besoin : l’accès conditionnel, la prévention des fuites de données et la chasse avancée se situent tous les trois au-dessus du niveau que les organisations croient avoir. Nous le vérifions pendant la conception et nous le disons avant l’offre, même si cela veut dire que la voie économique n’existe pas.

Nous avons déjà un partenaire informatique. Cela le remplace-t-il ?

En général non. Votre prestataire actuel garde le poste de travail et le service desk, et nous mettons en œuvre et exploitons la plateforme de sécurité à côté de lui.

La frontière doit être écrite. Qui détient les accès d’administration, qui approuve la modification d’une règle de pare-feu ou d’une politique d’accès conditionnel, et qui est appelé à deux heures du matin. Là où cela tourne mal, personne n’était responsable de l’espace entre deux contrats.

Pourquoi les ingénieurs travaillent-ils depuis la Bulgarie ?

La Bulgarie est membre de l’Union européenne. Nos centres de services de Sofia, Varna et Stara Zagora relèvent des systèmes de management cités au sein du groupe. Le décalage horaire avec Amsterdam est d’une heure.

Si votre politique d’achats exige que tous les accès d’administration soient détenus par des collaborateurs situés aux Pays-Bas, notre service ne répond pas à cette exigence. Nous préférons l’établir dès le premier entretien.

Think Smart Europe est récente. Qui fait réellement le travail ?

Think Smart Europe a été créée en coentreprise entre des fondateurs néerlandais et Think Smart, en Bulgarie. L’organisation bulgare est immatriculée depuis le 19 décembre 2019 et détient les certifications ISO, les partenariats éditeurs et la profondeur technique.

La société néerlandaise est donc récente et l’organisation qui produit le service ne l’est pas. Vous devez l’apprendre sur le site et non le découvrir dans un registre du commerce pendant un appel d’offres.

Fournissez-vous aussi le matériel et les licences ?

Oui. Le matériel, les licences et les abonnements peuvent être fournis dans le même contrat que la mise en œuvre.

Lorsque votre contrat existant est plus avantageux ou plus pratique, nous pouvons réaliser la mise en œuvre à l’intérieur de celui-ci. Si vous détenez un accord d’entreprise qui donne déjà le même prix, déplacer la ligne n’ajoute que de la paperasse.

Combien de temps prend une mise en œuvre ?

Cela dépend du parc informatique, pas de la plateforme.

Ce qui détermine la réponse : le nombre de sites et de sources d’identité, la qualité de la documentation, les exceptions existantes, les intégrations héritées et la quantité de changement que l’organisation peut absorber. Le planning entre dans l’offre, après la conception et un éventuel test.

Parlons de votre plateforme

Lors de l’entretien, nous établissons quelle plateforme vous souhaitez mettre en œuvre, quels systèmes sont déjà en place et quelles dépendances doivent être examinées en premier. Vous recevez ensuite une offre détaillant le périmètre, l’approche, le planning, les responsabilités et les coûts.

Incident cyber