Socle Cybersécurité Managée – Avancé – Abonnement mensuel par poste
Socle de cybersécurité managée avancé pour TPE/PME : EDR managé, supervision renforcée, mises à jour critiques, sauvegardes gérées des postes, reporting mensuel et support prioritaire aux heures ouvrées.
Tarif : 32 € TTC / mois / poste, avec minimum de 10 postes.
Inclus : déploiement des agents, supervision renforcée, remédiations standards, sauvegardes gérées, reporting mensuel, revue de sécurité semestrielle de 1h et assistance prioritaire en cas d’incident sur poste.
Budget plus serré ou besoin d’un socle de base uniquement ? L’offre Essentiel propose EDR managé, supervision basique, mises à jour critiques et reporting trimestriel.
Le Socle Cybersécurité Managée – Avancé fournit aux TPE/PME une protection continue renforcée pour les postes de travail : EDR managé, supervision, mises à jour critiques, sauvegardes gérées, reporting mensuel et support prioritaire.
- Format : abonnement mensuel par poste
- Tarif : 32 € TTC / mois / poste
- Minimum : 10 postes
- Périmètre : postes de travail PC/Mac des collaborateurs
- Reporting : tableau de bord mensuel
- Revue : revue de sécurité semestrielle de 1h
- Support : à distance, prioritaire en cas d’incident sur poste aux heures ouvrées
Objectif
Mettre en place un socle de cybersécurité managée plus complet pour protéger les postes de travail, réduire le risque de malware, limiter les interruptions liées aux incidents courants et améliorer la résilience grâce aux sauvegardes gérées.
L’objectif est de combiner protection, supervision, remédiation, sauvegarde et suivi régulier dans une offre simple à exploiter pour une TPE/PME, sans nécessiter d’équipe cybersécurité interne.
Cette offre ne remplace pas un audit complet, un SOC 24/7 ou une réponse à incident lourde, mais elle fournit un niveau de suivi supérieur à l’offre Essentiel, notamment grâce aux sauvegardes gérées, au reporting mensuel et à la revue de sécurité semestrielle.
Pour qui ?
- TPE/PME à partir de 10 postes qui veulent externaliser la protection et le suivi de leurs postes de travail.
- Structures qui veulent aller au-delà d’un antivirus classique ou d’une supervision basique.
- Organisations qui veulent inclure les sauvegardes des postes dans leur socle de sécurité.
- Dirigeants, responsables IT, DSI externalisés ou prestataires informatiques qui souhaitent disposer d’un suivi mensuel exploitable.
- Entreprises qui veulent réduire les risques liés aux malwares, postes non à jour, alertes ignorées, pertes de données et incidents utilisateurs courants.
- Structures qui veulent une revue périodique pour ajuster progressivement leur niveau de sécurité.
Périmètre standard
- Postes de travail PC/Mac des collaborateurs.
- Minimum de 10 postes actifs.
- Déploiement des agents nécessaires à l’EDR, à la supervision et au suivi de l’état des postes.
- Supervision renforcée : alertes, indicateurs, état de protection, niveau de mise à jour et actions de remédiation standards.
- Gestion renforcée des mises à jour critiques systèmes, selon compatibilité, contexte et droits disponibles.
- Sauvegardes gérées des postes selon le périmètre validé au cadrage.
- Support à distance aux heures ouvrées, avec traitement prioritaire des incidents sur poste.
- Tableau de bord mensuel et revue de sécurité semestrielle de 1h.
Fonctionnalités incluses
- EDR managé : déploiement, supervision, suivi des alertes et remédiations standards.
- Supervision renforcée des postes : état des agents, alertes, niveau de protection, indicateurs clés.
- Gestion renforcée des mises à jour critiques systèmes, selon compatibilité et contexte client.
- Sauvegardes gérées des postes : mise en place, supervision, alertes d’échec et assistance à la restauration selon le cas d’usage.
- Reporting mensuel : tableau de bord, points marquants, recommandations et actions menées.
- Revue de sécurité semestrielle de 1h avec direction, IT ou référent sécurité.
- Assistance prioritaire en cas d’incident sur poste aux heures ouvrées.
Sauvegardes gérées
- Définition de la stratégie de sauvegarde : périmètre, dossiers ou volumes prioritaires, fréquence et modalités de contrôle.
- Mise en place de la sauvegarde sur les postes concernés selon la solution retenue.
- Supervision des exécutions et alertes en cas d’échec.
- Assistance à la restauration en cas de besoin, selon le cas d’usage et l’état des sauvegardes disponibles.
- Stockage fourni ou autorisé par le client : cloud, NAS, disque ou autre support validé au cadrage.
- Si le stockage n’est pas disponible ou nécessite une solution spécifique, une option peut être proposée sur devis.
- Le périmètre exact des données sauvegardées est validé au cadrage.
- Les tests de restauration sont réalisés sur demande, selon criticité, contexte et disponibilité.
Mise en place / Onboarding
- Cadrage : validation du nombre de postes, systèmes d’exploitation, contraintes techniques, sites, télétravail et contacts IT.
- Préparation : définition des modalités de déploiement, droits nécessaires, canal support et stratégie de sauvegarde.
- Déploiement : installation des agents EDR / supervision sur les postes concernés.
- Baseline : état initial du parc, niveau de protection, premières remédiations et vérification des mises à jour critiques.
- Sauvegardes : mise en place, configuration, premiers contrôles et validation du périmètre sauvegardé.
- Régime : exploitation, supervision renforcée, support prioritaire, reporting mensuel et revue semestrielle.
Délais & disponibilité
- Délai typique de mise en place : 5 à 10 jours ouvrés selon disponibilité, nombre de postes et accès nécessaires.
- Le délai démarre après validation du périmètre, réception des informations nécessaires et accord sur les modalités de déploiement.
- Le planning peut être ajusté selon vos contraintes internes, horaires utilisateurs, télétravail ou disponibilité du référent IT.
- Les environnements complexes, multi-sites ou fortement verrouillés peuvent nécessiter un cadrage complémentaire.
- La mise en place des sauvegardes peut dépendre du choix de stockage, de la volumétrie, de la bande passante et des contraintes horaires.
Maintenance & fonctionnement
- Canaux : e-mail, ticket ou visio selon le besoin.
- Traitement prioritaire des demandes liées à un incident sur poste, aux heures ouvrées.
- Le support couvre les demandes liées au périmètre managé : agents, supervision, alertes, mises à jour critiques, sauvegardes gérées et remédiations standards.
- Les actions sont réalisées avec l’accord du client ou du référent désigné.
- Aucun support 24/7 n’est inclus par défaut.
- Les incidents de sécurité majeurs, compromissions étendues, ransomware ou crises cyber relèvent d’une réponse à incident dédiée.
Reporting & revue de sécurité
- Tableau de bord mensuel : état du parc, alertes, actions menées, postes à surveiller et recommandations.
- Suivi de l’état de protection, des agents, des mises à jour critiques et des sauvegardes.
- Points marquants de la période : alertes, incidents poste, remédiations, échecs de sauvegarde, actions correctives.
- Recommandations prioritaires pour améliorer progressivement le socle.
- Revue de sécurité semestrielle de 1h : priorités, ajustements, feuille de route, points d’attention et décisions à prendre.
- Éléments de supervision ou logs disponibles sur demande, selon le besoin et les possibilités techniques.
Livrables
- Agents EDR / supervision déployés sur les postes inclus dans le périmètre.
- Configuration initiale de la supervision et des sauvegardes gérées.
- État initial du parc après onboarding.
- Tableau de bord mensuel.
- Liste des alertes principales, actions menées et recommandations prioritaires.
- Compte-rendu de revue de sécurité semestrielle : points clés, décisions et actions.
- Éléments de supervision disponibles sur demande, selon le besoin.
Facturation, engagement & évolution du périmètre
- Tarif : 32 € TTC / mois / poste.
- Minimum de facturation : 10 postes.
- Abonnement mensuel reconductible.
- Résiliation possible avec préavis de 30 jours.
- Les ajouts ou retraits de postes sont ajustés au mois suivant selon le nombre de postes actifs, avec maintien du minimum de 10 postes.
- Après commande, le périmètre est confirmé : nombre de postes, OS, contacts, contraintes, stratégie de sauvegarde et modalités d’onboarding.
- Les besoins hors périmètre : serveurs, réseau, sauvegardes complexes, M365 / Google Workspace, multi-sites, astreinte ou supervision avancée, sont traités sur devis.
Pré-requis
- Nombre de postes à couvrir et typologie : PC/Mac, postes nomades, télétravail, sites concernés.
- Un interlocuteur IT ou référent interne / prestataire pour valider le déploiement, les contraintes et le planning.
- Autorisation d’installer les agents nécessaires sur les postes concernés.
- Information sur l’existant : antivirus / EDR déjà présent, MDM, politiques de mises à jour, restrictions réseau, droits utilisateurs.
- Pour les sauvegardes gérées : décision sur le stockage autorisé ou fourni par le client, par exemple cloud, NAS ou disque.
- Définition du périmètre des données à sauvegarder : dossiers, volumes, profils utilisateurs ou données prioritaires.
- Contraintes techniques : bande passante, postes rarement connectés, fenêtres horaires de sauvegarde, volumétrie, politiques internes.
- Canal support validé : e-mail, ticket, interlocuteurs à contacter et règles d’escalade.
- Accord sur les modalités d’intervention à distance.
- Aucun mot de passe ne doit être transmis en clair.
Confidentialité & conservation
- Les informations collectées sont limitées au strict nécessaire pour l’exploitation du service.
- Les accès demandés sont limités au périmètre managé et aux actions nécessaires.
- Un NDA ou accord de confidentialité peut être envisagé sur demande.
- Les livrables et éléments de supervision peuvent contenir des informations sensibles sur votre parc : ils doivent être diffusés avec précaution.
- Les éléments de travail sont conservés pendant la durée de la prestation, puis supprimés au plus tard 6 mois après la fin, sauf demande contraire ou obligation particulière.
- Les données sauvegardées restent sous la responsabilité du client selon le stockage retenu et les modalités définies au cadrage.
Limites / Hors périmètre
- Cette offre ne couvre pas par défaut les serveurs.
- Cette offre ne couvre pas par défaut les pare-feu, routeurs, équipements réseau ou infrastructures complexes.
- Cette offre ne couvre pas par défaut les applications métiers spécifiques.
- Cette offre ne couvre pas par défaut la sécurité M365 / Google Workspace, sauf option ou devis spécifique.
- Cette offre ne comprend pas d’audit de conformité, d’audit RGPD, de certification, de pentest ou de scan offensif.
- Cette offre ne comprend pas de supervision 24/7 ni de SOC temps réel.
- Cette offre ne constitue pas une réponse à incident complète en cas de compromission avérée, ransomware, fuite active ou crise cyber.
- Les sauvegardes gérées portent sur les postes inclus dans le périmètre, selon la stratégie validée ; elles ne garantissent pas la récupération de toute donnée dans tous les scénarios.
- La restauration dépend notamment de l’état des sauvegardes, de la volumétrie, du support, de la connexion et du type d’incident.
- Les environnements multi-sites, serveurs, cloud, réseau, sauvegardes avancées, MCO/MCS complexe ou exigences spécifiques sont traités sur devis ou via une offre adaptée.
Comparatif Essentiel vs Avancé
| Fonction | Essentiel | Avancé |
|---|---|---|
| EDR managé | Inclus | Inclus |
| Mises à jour critiques | Standard | Renforcé |
| Supervision | Basique | Renforcée |
| Sauvegardes postes | Non inclus | Inclus, selon périmètre validé |
| Reporting | Trimestriel | Mensuel |
| Revue de sécurité | Non incluse | 1h tous les 6 mois |
| Support | Standard | Prioritaire sur incident poste aux heures ouvrées |
Budget serré ou besoin d’un socle plus léger ?
L’offre Avancé ajoute les sauvegardes gérées, la supervision renforcée, le reporting mensuel, la revue de sécurité semestrielle et l’assistance prioritaire sur incident poste.
Si vous souhaitez uniquement un socle de base avec EDR managé, supervision basique, mises à jour critiques et reporting trimestriel, l’offre Essentiel peut suffire.
Besoin d’un état des lieux avant de démarrer ?
Si vous n’avez pas encore de vision claire de votre niveau de sécurité, de vos priorités ou de vos écarts principaux, un audit préalable peut aider à définir le bon périmètre et les actions à prioriser.
- Audit Flash Cybersécurité – TPE/PME (1 à 20 postes)
- Audit Complet & Plan d’Action Cybersécurité – PME
Incident en cours ?
Si vous êtes déjà confronté à une compromission, un ransomware, une fuite active, un compte administrateur compromis ou une paralysie d’activité, ce socle managé n’est pas le bon point d’entrée. Il faut privilégier une réponse à incident.
- Forfait Réponse à Incident Cyber – Pack 1 jour (Triage & confinement)
- Forfait Réponse à Incident & PCA/PRA – Pack 3 jours
Aller plus loin
- Socle Cybersécurité Managée – Essentiel – Abonnement mensuel par poste
- Audit Flash Cybersécurité – TPE/PME (1 à 20 postes)
- Audit Complet & Plan d’Action Cybersécurité – PME
- Campagne Phishing Simulé & Sensibilisation – Pack annuel
- Forfait Réponse à Incident Cyber – Pack 1 jour (Triage & confinement)
FAQ
Y a-t-il un engagement ?
L’abonnement est mensuel reconductible, résiliable avec un préavis de 30 jours.
Quel est le minimum de postes ?
Le minimum est de 10 postes. Le tarif est calculé par poste et par mois, avec un minimum de facturation correspondant à 10 postes.
Peut-on ajouter ou retirer des postes ?
Oui. Les ajouts ou retraits de postes sont ajustés au mois suivant selon le nombre de postes actifs, avec maintien du minimum de 10 postes.
Quelle différence avec l’offre Essentiel ?
L’offre Avancé ajoute les sauvegardes gérées, une supervision renforcée, un reporting mensuel, une revue de sécurité semestrielle et une assistance prioritaire en cas d’incident sur poste aux heures ouvrées.
Les sauvegardes sont-elles incluses ?
Oui, les sauvegardes gérées des postes sont incluses selon le périmètre validé au cadrage. Le stockage doit être fourni ou autorisé par le client, par exemple cloud, NAS ou disque. Si une solution de stockage spécifique est nécessaire, elle peut être proposée sur devis.
Les tests de restauration sont-ils inclus ?
Les tests de restauration peuvent être réalisés sur demande, selon criticité, contexte, disponibilité et périmètre validé.
Est-ce que cela couvre les serveurs ?
Non. Le périmètre standard couvre les postes de travail PC/Mac des collaborateurs. Les serveurs, équipements réseau, pare-feu, routeurs et infrastructures spécifiques sont hors périmètre par défaut.
Est-ce que cela couvre Microsoft 365 ou Google Workspace ?
Non, pas par défaut. La sécurité M365, Google Workspace ou d’autres environnements SaaS peut être étudiée séparément, sur devis ou via une offre adaptée.
Est-ce que cela remplace un audit cybersécurité ?
Non. Le socle managé assure une exploitation continue de certaines protections sur les postes. Un audit cybersécurité sert à établir un état des lieux plus large, identifier les risques et construire une feuille de route.
Est-ce adapté si nous avons déjà un incident ?
Non. En cas d’incident en cours, de ransomware, de compromission active ou de paralysie d’activité, il faut privilégier une réponse à incident. Le socle managé est une offre de protection et de suivi dans la durée.
Comment se passe le déploiement ?
Après commande, le périmètre est confirmé : nombre de postes, systèmes, contraintes, contacts IT, modalités de support et stratégie de sauvegarde. Les agents sont ensuite déployés, les sauvegardes configurées, puis une baseline initiale est réalisée avant le passage en régime d’exploitation.