Partenaires technologiques
Les plateformes que nous exploitons
Nous travaillons avec des solutions de Microsoft, Google, Cisco, Fortinet, Check Point et IBM. Les relations partenaires correspondantes sont détenues par notre organisation mère en Bulgarie. Nous ne sommes liés exclusivement à aucun éditeur et nous conseillons d’abord à partir de votre environnement existant et de vos exigences.
Les plateformes que nous déployons et exploitons
Ce que change un partenariat
Ce qu’un partenariat vous apporte
Une relation partenaire apporte quatre choses concrètes, dans l’ordre où elles comptent en général.
Des ingénieurs certifiés
Pour les plateformes concernées, nous pouvons affecter des ingénieurs qui ont suivi les formations et les examens de l’éditeur. Nous indiquons à l’avance qui travaille sur votre environnement et quelles connaissances ou certifications sont présentes.
Une voie d’escalade supplémentaire
Lorsqu’un problème vient du produit lui-même, nous pouvons l’escalader par les canaux partenaires de l’éditeur. Nous restons responsables de la coordination, pour que vous n’ayez pas à arbitrer vous-même entre fournisseurs.
Informations techniques et support
Les canaux partenaires peuvent donner accès à la documentation technique, aux informations de sécurité, aux mises à jour et au support. Les informations disponibles et leur délai varient selon l’éditeur et le programme partenaire.
Fourniture des licences
Nous pouvons fournir les licences via la relation partenaire et vérifier périodiquement leur usage. Les quantités et les types restent ainsi mieux alignés sur l’environnement réel.
Nous ne publions pas les niveaux de partenariat en vigueur sur cette page. Sur demande, nous fournissons le statut officiel et l’entité juridique qui le détient, et c’est une meilleure réponse qu’un logo.
À qui appartiennent ces partenariats
Au nom de qui sont les partenariats
Les relations éditeurs, les ingénieurs certifiés et les systèmes de management certifiés sont détenus par Think Smart EOOD en Bulgarie. Cette organisation est immatriculée depuis décembre 2019.
Think Smart Europe B.V. est la partie contractante néerlandaise. La réalisation technique est assurée par les équipes de Sofia, Varna et Stara Zagora, et ce que vous achetez est fourni sous les systèmes de management certifiés de l’organisation mère.
Nous ne revendiquons pas un statut de partenaire ou une certification au nom de Think Smart Europe B.V. lorsqu’ils appartiennent formellement à l’organisation bulgare. Pour les appels d’offres et les évaluations de fournisseurs, nous fournissons les documents à jour et nous nommons l’entité juridique exacte.
Sofia, Varna et Stara Zagora sont dans l’Union européenne. Même régime de protection des données, mêmes systèmes de management, et les mêmes organismes de certification que votre service achats connaît déjà. C’est une affirmation que vous pouvez vérifier dans un registre au lieu de nous croire sur parole.
Indépendance
Comment nous choisissons une plateforme
Nous ne sommes liés exclusivement à aucun des éditeurs cités. Voici nos règles de travail.
- Chaque recommandation nomme l’alternative. Lorsque nous recommandons une plateforme, nous indiquons aussi quelles alternatives ont été examinées, ce qu’elles auraient coûté et pourquoi elles conviennent moins bien.
- Le partenariat figure dans le document. Une relation commerciale existante avec l’éditeur recommandé est mentionnée dans la recommandation elle-même, et non seulement dans la réunion qui suit.
- Nous exploitons aussi une plateforme que nous n’avons pas choisie. Nous pouvons exploiter une plateforme choisie ou déployée par un tiers. Son remplacement n’est pas une condition de notre prestation.
- Nous le disons quand remplacer revient moins cher. Un remplacement est parfois moins coûteux ou plus facile à maîtriser que le maintien d’une solution existante. Dans ce cas, nous l’étayons par les coûts de mise en œuvre et d’exploitation attendus.
Notre SOC est plus largement intégré à certaines plateformes qu’à d’autres. Une plateforme que nous exploitons déjà dans d’autres environnements se raccorde plus vite. Une solution que nous voyons moins souvent peut demander plus de temps pour être raccordée et pour que de bonnes règles de détection et de bons rapports soient construits.
Nous abordons cette différence avant votre choix, et non trois mois plus tard sur une facture. Nous exploitons quand même la plateforme que vous voulez. Il faut simplement plus de temps pour que le reporting atteigne la même qualité.
Plateforme par plateforme
Notre rôle par plateforme
Les travaux pertinents dépendent des plateformes que vous utilisez. Si une plateforme n’est pas dans votre environnement, la ligne ne vous concerne pas, et une liste plus courte coûte en général moins cher à exploiter.
| Éditeur | Ce que nous en faisons | Ce qu’un client y gagne |
|---|---|---|
| Microsoft | Identité, poste de travail et cloud. Entra ID et accès conditionnel, gestion des appareils avec Intune, Defender for Endpoint et la sécurité de la messagerie Microsoft 365. | Un seul parc d’identités et d’appareils, avec des politiques écrites, et un signal Defender qui arrive jusqu’à notre SOC plutôt que dans une console que personne n’ouvre. |
| Workspace et Google Cloud. Administration du tenant, configuration de sécurité durcie, gestion de ChromeOS et de Chrome Enterprise. | Un tenant Workspace configuré selon une référence documentée plutôt que laissé à ses réglages par défaut, avec un journal d’audit administrateur réellement supervisé. | |
| Cisco | Réseau et accès sécurisé. Commutation, routage, Wi-Fi, accès distant et segmentation réseau. | Un réseau avec un seul responsable, un processus de changement, et des journaux qui arrivent quelque part où ils sont lus. |
| Fortinet | Périmètre et connectivité. Pare-feu FortiGate, segmentation entre les sites et SD-WAN entre les implantations. | Une base de règles de pare-feu revue selon un calendrier plutôt qu’accumulée, et une journalisation du trafic qui atteint le SIEM. |
| Check Point | Prévention des menaces au périmètre et sur la messagerie, avec une gestion centralisée des politiques entre les sites. | Un seul jeu de politiques sur toutes les implantations, des changements consignés au fil de l’eau, et les menaces par e-mail arrêtées avant qu’une boîte de réception les voie. |
| IBM | Logiciels et infrastructures de sécurité d’entreprise, y compris des plateformes SIEM dans les parcs qui en exploitent déjà. | La continuité d’une plateforme déjà installée, sans une migration que vous n’avez pas demandée. |
En cas de solutions qui se recouvrent, nous expliquons à l’avance quel choix nous paraît le mieux adapté et pourquoi, par écrit, avant tout achat.
Ce que partenaire de mise en œuvre veut dire ici
Mise en œuvre et gestion par le même prestataire
Une plateforme doit être mise à jour, ajustée et contrôlée après sa mise en œuvre. Les dérogations temporaires, les changements de licences et les nouveaux utilisateurs ou systèmes demandent une attention continue.
Un projet de mise en œuvre s’arrête d’ordinaire à la mise en production. La plateforme est installée, les politiques sont réglées sur une valeur par défaut raisonnable, la documentation est remise et l’équipe s’en va. Six mois plus tard, la base de règles a grossi, les dérogations ne sont pas consignées et personne n’a regardé les alertes.
Nous pouvons donc assurer aussi bien la conception et la mise en œuvre que l’exploitation qui suit. Cette exploitation peut comprendre les changements de politique, les mises à jour, l’ajustement, les escalades chez l’éditeur et le reporting périodique.
Vous pouvez aussi ne prendre que la mise en œuvre. Dans ce cas, nous transmettons la configuration, la documentation et les points d’exploitation ouverts à votre propre équipe ou à votre prestataire.
Sécurité de la chaîne d’approvisionnement
Pour votre évaluation de fournisseurs
L’article 21, paragraphe 2, point d) rend une organisation assujettie responsable de la sécurité de ses fournisseurs directs. Si vous prenez nos services, nous entrons dans votre chaîne d’approvisionnement. Nous tenons donc disponibles les informations sur notre propre sécurité et nos prestations.
Vous pouvez notamment demander les documents et données suivants.
- Les systèmes de management. Les certificats ISO avec l’énoncé du périmètre, l’organisme de certification et l’entité juridique certifiée, pour que votre service achats les vérifie dans le registre plutôt que de croire une ligne sur un site.
- Le traitement. L’accord de sous-traitance, les sous-traitants ultérieurs concernés et les lieux de traitement. Tous sont dans l’Union européenne.
- Les accès. Les processus de demande, d’attribution, de contrôle et de retrait des accès d’administration.
- Les incidents. Notre plan de réponse à incident, les interlocuteurs, la voie d’escalade et les engagements de notification.
- La continuité. Les engagements sur la sauvegarde, la restauration, la disponibilité et la fin de contrat.
- La fin de la prestation. Le transfert, l’export, les durées de conservation et la confirmation de suppression.
Pour les questions qui portent spécifiquement sur votre propre environnement, nous indiquons quelles preuves votre organisation ou un autre fournisseur doit produire. Nous évaluer devrait prendre un après-midi, passé à lire plutôt qu’à relancer.
Parlons de votre environnement technique
Nous établissons quelles plateformes vous utilisez, qui les exploite et quelles parties sont insuffisamment tenues à jour ou supervisées. Nous indiquons ensuite ce que vous pouvez conserver, ce qui peut être regroupé et où une exploitation complémentaire est nécessaire.
