Postes de travail et messagerie
Protection managée des postes de travail avec un agent EDR supervisé, filtrage du courrier et protection contre l’usurpation d’identité, et gestion des correctifs à une cadence définie, avec reporting des exceptions.
Détection et réponse
Un SOC européen qui veille jour et nuit, la corrélation SIEM entre postes de travail, identités, réseau et cloud, des runbooks XDR, et les alertes critiques prises en charge en 15 minutes.
Identités et accès
Authentification multifacteur (MFA) et accès conditionnel, un processus d’arrivée, de mobilité et de départ qui tourne vraiment, la gestion des accès à privilèges, la gestion des comptes à droits étendus, et une revue périodique du moindre privilège, c’est-à-dire pas plus de droits qu’il n’en faut.
Continuité
Sauvegarde immuable, une sauvegarde qui ne peut être ni modifiée ni supprimée, restaurations testées plutôt que supposées, un RTO et un RPO convenus, et une bascule déjà exercée pour que le jour réel ne soit pas le premier essai.
Exposition
Gestion des vulnérabilités avec des délais de remédiation convenus, des configurations durcies, et des tests d’intrusion programmés plutôt que déclenchés après coup.
Preuves
Un tableau de bord des mesures, les enregistrements de formation par personne, la chronologie des incidents, et un rapport trimestriel écrit pour une direction et non pour un ingénieur.