Services de sécurité managés (MSSP)
Services de sécurité managés (MSSP)
Un seul partenaire responsable pour les opérations de sécurité que vous n'avez pas les effectifs d'assurer en interne.

Aperçu
Les services de sécurité managés confient les opérations de sécurité quotidiennes à un prestataire spécialisé (un MSSP), afin que votre équipe se concentre sur les décisions qu'elle seule peut prendre. Plutôt que d'acheter des outils qu'il faudra ensuite doter en personnel, vous achetez un résultat : quelqu'un qui surveille le parc, corrige en priorité ce qui compte, intervient lorsqu'un incident survient et produit les preuves que vos auditeurs et vos clients réclament. Nous pilotons cela comme un service responsable, avec un référent nommé, des SLA convenus et un reporting que votre direction peut réellement lire, et non comme une licence que l'on vous laisse exploiter seul.
Méthodologie et standards
Les services sont structurés autour des fonctions du NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover), afin que la couverture soit explicite et les lacunes visibles. La détection est mappée sur MITRE ATT&CK, le traitement des incidents suit le NIST SP 800-61, et les preuves de contrôle que nous produisons sont alignées sur ISO 27001 et SOC 2, de sorte qu'un même travail satisfait vos audits.
Ce qui est inclus
Ce que vous recevez
Questions fréquentes
Un MSP (prestataire de services managés) maintient votre informatique en fonctionnement : postes, réseaux, disponibilité. Un MSSP (prestataire de services de sécurité managés) est spécialisé dans sa défense : surveillance des attaques, réponse aux incidents, gestion des vulnérabilités et production des preuves de conformité. De nombreux MSP proposent une option sécurité, mais il s'agit rarement d'une fonction dotée d'analystes 24/7 avec une véritable ingénierie de détection derrière. Si c'est la sécurité que vous achetez comme résultat, il vous faut un MSSP.
L'essentiel : surveillance et réponse 24/7, gestion des vulnérabilités, protection des postes et des identités. La plupart des engagements y ajoutent un contrat de réponse à incident, de la sensibilisation et la collecte des preuves de conformité. Nous cadrons le périmètre sur vos besoins réels plutôt que de vendre un bundle figé, car un éditeur SaaS de 30 personnes et un organisme de crédit régulé n'ont pas du tout les mêmes besoins.
Il vous faut quelqu'un qui porte les décisions de risque en interne, même si ce n'est qu'une responsabilité à temps partiel pour un CTO ou un responsable informatique. Nous prenons la charge opérationnelle : la rotation, le triage, le réglage, la collecte des preuves. Ce que nous ne pouvons pas externaliser à votre place, c'est le contexte métier, l'appétence au risque et l'autorité de décider : c'est pourquoi nous travaillons aux côtés d'un responsable interne nommé, que nous pouvons aussi fournir via notre service de RSSI à temps partagé si vous n'en avez pas.
Le prix dépend de la taille du parc surveillé (utilisateurs, postes, comptes cloud) et du périmètre des services, et non du volume d'alertes : un mois agité ne produit donc jamais de facture surprise. Nous communiquons un forfait mensuel fixe après un échange de cadrage.
C'est une grande partie de la raison pour laquelle nos clients font appel à nous. Le travail opérationnel produit déjà l'essentiel des preuves attendues par les auditeurs : nous les collectons au fil de l'eau et vous remettons un dossier de preuves mappé aux contrôles ISO 27001 et SOC 2, plutôt que de tout reconstituer dans l'urgence le mois précédant l'audit.
La réponse à incident fait partie du service. Nous confinons, investiguons et accompagnons la reprise, avec de l'investigation numérique lorsque l'incident le justifie, et nous prenons en charge le volet technique des délais de notification réglementaire. Les délais d'intervention sont convenus contractuellement en amont, afin que personne n'ait à négocier le périmètre en pleine crise.