Aller au contenu
contact@assutech.com 01 30 09 68 90 Du lundi au vendredi, 9h - 18h
Lecture technique — modèle MSP

Vous êtes DSI, RSSI ou responsable technique ?

Le site assutech.com s'adresse d'abord aux dirigeants et directions générales. Cette page vous propose une lecture plus technique : notre positionnement de MSP (Managed Service Provider), architecture, stack, indicateurs de continuité d'activité (RTO/RPO), durcissement Microsoft 365 et posture de conformité NIS2 par ricochet.

Architecture

Notre approche d'architecture, par grand domaine

Réseau & segmentation

Câblage structuré certifié, Wi-Fi professionnel, VLAN et segmentation par usage pour limiter la surface d'exposition.

Périmètre & sécurité

Pare-feu nouvelle génération, filtrage applicatif et politique d'accès distant maîtrisée.

Sauvegarde & continuité

Sauvegardes image, réplication hors site et scénarios de bascule testés régulièrement.

Supervision & RMM

Supervision proactive des postes et serveurs, alerting et intervention à distance ou sur site.

Messagerie & identité

Durcissement Microsoft 365, authentification forte et protection anti-phishing de la messagerie.

Hébergement & cloud

Architectures hybrides on-premise / cloud, dimensionnées selon vos contraintes de disponibilité.

Stack technique

Les briques que nous opérons au quotidien

Une sélection d'éditeurs, non exhaustive : le choix final dépend toujours de votre existant et de vos contraintes.

Réseau & sécurité périmétrique

Fortinet, Palo Alto Networks

Protection des postes

Sophos, Webroot

Messagerie & anti-phishing

Microsoft 365, Mailinblack

Sauvegarde & PRA/PCA

Datto, Synology

Supervision & infogérance

NinjaOne

Cloud & hébergement

Microsoft 365, AWS, Google Cloud

Téléphonie & UC&C

Wildix, Yeastar

Postes & serveurs

Dell Technologies, Lenovo, HP

Continuité d'activité

RTO / RPO : des objectifs définis avec vous, pas imposés

Le RTO (Recovery Time Objective) fixe le délai maximal acceptable avant reprise d'un service ; le RPO (Recovery Point Objective) fixe la perte de données maximale tolérée, exprimée en durée depuis la dernière sauvegarde exploitable. Ces deux indicateurs se définissent service par service, pas globalement.

  • Réseau multi-sites : routeur virtuel, transport MPLS ou SD-WAN, firewall au cœur avec segmentation inter-VLAN — détail de l'architecture
  • Cartographie des services critiques (messagerie, ERP, fichiers, téléphonie) et de leur tolérance à l'interruption
  • Sauvegardes image à fréquence adaptée (Datto), réplication hors site et vérification périodique de restaurabilité
  • Scénarios de bascule documentés et testés, pas seulement théoriques
  • Formalisation dans un PRA/PCA tenu à jour, avec revue après tout changement d'infrastructure significatif
MessagerieRPO court · RTO court
Serveur de fichiersRPO quelques heures
ERP / métierDéfini au cas par cas
TéléphonieBascule opérateur

Ordres de grandeur à titre indicatif ; à ajuster lors d'un audit de votre environnement.

Microsoft 365

Durcissement de votre environnement M365

Authentification forte

MFA obligatoire, méthodes résistantes au phishing privilégiées, revue des comptes à privilèges.

Accès conditionnel

Règles selon appareil, localisation et niveau de risque de connexion, avec blocage des scénarios anormaux.

Protection des données

Étiquetage de sensibilité, règles DLP et rétention alignées sur vos obligations internes.

Gouvernance des rôles

Séparation des rôles d'administration, accès juste-nécessaire et journalisation des actions sensibles.

Anti-phishing renforcé

Filtrage complémentaire de la messagerie (Mailinblack) au-delà de la protection native.

Audit & suivi

Revue périodique de la configuration de sécurité et suivi des recommandations Microsoft Secure Score.

Conformité

NIS2 : une exposition souvent indirecte, « par ricochet »

La directive européenne NIS2 renforce les obligations de cybersécurité des entités dites « essentielles » et « importantes ». La plupart des PME ne sont pas directement soumises au texte, mais peuvent y être exposées par ricochet : en tant que fournisseur, prestataire ou sous-traitant d'une entité qui, elle, l'est.

  • Inventaire des actifs et des accès, socle de toute démarche de conformité
  • Authentification forte et gestion rigoureuse des accès à privilèges
  • Gestion des vulnérabilités et politique de mise à jour formalisée
  • Procédure de réponse à incident et sauvegardes testées, exigées de plus en plus souvent par vos donneurs d'ordre

Cette page a une vocation informative et ne constitue pas un conseil juridique. Votre exposition réelle à NIS2, directe ou indirecte, dépend de votre secteur, de votre taille et de vos relations contractuelles : elle doit être qualifiée avec un conseil spécialisé si nécessaire.

Fournisseur, prestataire ou sous-traitant d'une entité essentielle ou importante ? Vos propres pratiques de sécurité peuvent être questionnées dans le cadre de sa mise en conformité.

Green IT

Sobriété numérique : un critère technique, pas un slogan

La démarche Green IT d'Assutech se traduit dans les choix d'architecture eux-mêmes, pas seulement en communication : dimensionnement, cycle de vie du matériel et gestion de fin de vie font partie de nos recommandations techniques.

Un dimensionnement raisonné limite autant la facture énergétique que la surface de matériel à maintenir et sécuriser. Nous évitons le surdimensionnement par défaut, privilégions le matériel reconditionné quand le niveau de performance et de garantie répondent au besoin, et allongeons la durée de vie utile des équipements par une maintenance proactive plutôt qu'un remplacement systématique.

Le matériel en fin de vie (postes, serveurs, équipements réseau) est orienté vers des filières de recyclage DEEE agréées, avec effacement sécurisé des données avant toute sortie de parc. La télémaintenance et la supervision à distance réduisent en parallèle les déplacements techniciens liés aux interventions courantes.

Un parc bien dimensionné et bien maintenu est à la fois plus sûr, plus disponible et moins consommateur : Green IT et exigence technique vont dans le même sens.

Notre engagement Green IT

Dimensionnement raisonné

Infrastructures dimensionnées sur vos besoins réels et leur évolution prévisible, pas par marge de sécurité excessive.

Cycle de vie du matériel

Reconditionné quand c'est pertinent, maintenance proactive pour allonger la durée de vie utile des équipements en parc.

Fin de vie & DEEE

Recyclage via des filières DEEE agréées, avec effacement sécurisé des données avant toute sortie de parc.

Télémaintenance

Supervision et interventions à distance en priorité, déplacements techniciens réservés à ce qui le nécessite réellement.

Voir notre démarche Green IT complète
Auto-évaluation

NIS2 : votre entreprise est-elle dans le périmètre ?

Quatre questions. Le résultat est indicatif : il applique les critères de secteur et de taille de la directive européenne, secteur par secteur.

Question 1 sur 4

Dans quel secteur opérez-vous ?

À savoir : au 31 août 2026, la France n’avait toujours pas transposé la directive NIS2 en droit français, et la Commission européenne a saisi la Cour de justice de l’Union le 8 juillet 2026. Ce test applique donc les critères de la directive européenne, pas ceux d’une loi française publiée. Il ne remplace pas une analyse juridique. L’ANSSI estime à environ 15 000 le nombre d’entités concernées en France, dans 18 secteurs, contre environ 500 sous NIS1. Depuis le 17 mars 2026, elle met à disposition le Référentiel Cyber France, qui reprend les 42 mesures de son guide d’hygiène informatique et les étend aux obligations de la directive : c’est le cadre sur lequel nous alignons les entreprises concernées. Voir le détail des mesures.

Ce que nous appliquons chez nous

Auditez-nous vous-même

Vous allez de toute façon passer nos adresses dans un scanner avant de nous confier quoi que ce soit. Autant vous donner le lien.

assutech.com est noté A+ sur securityheaders.com

En-têtes de sécurité complets, HTTPS forcé pour un an, et une politique de sécurité du contenu qui interdit l’exécution de tout script injecté dans une page. Le résultat est public et ne dépend pas de nous : le test se relance en un clic, sur notre site comme sur le vôtre.

Une précision utile : cette note porte sur la configuration d’un serveur web, pas sur la sécurité d’un système d’information. Elle ne prouve qu’une chose — que nous nous appliquons ce que nous vous recommandons. C’est déjà une vérification que peu de prestataires acceptent de proposer.

Une question d'architecture ou de conformité ?

Échangeons directement avec votre équipe technique.

Voir un rapport de certification complet (PDF) Nous contacter 01 30 09 68 90