contact@assutech.com 01 30 09 68 90 Du lundi au vendredi, 9h - 18h
Lecture technique — modèle MSP

Vous êtes DSI, RSSI ou responsable technique ?

Le site assutech.com s'adresse d'abord aux dirigeants et directions générales. Cette page vous propose une lecture plus technique : notre positionnement de MSP (Managed Service Provider), architecture, stack, indicateurs de continuité d'activité (RTO/RPO), durcissement Microsoft 365 et posture de conformité NIS2 par ricochet.

Architecture

Notre approche d'architecture, par grand domaine

Réseau & segmentation

Câblage structuré certifié, Wi-Fi professionnel, VLAN et segmentation par usage pour limiter la surface d'exposition.

Périmètre & sécurité

Pare-feu nouvelle génération, filtrage applicatif et politique d'accès distant maîtrisée.

Sauvegarde & continuité

Sauvegardes image, réplication hors site et scénarios de bascule testés régulièrement.

Supervision & RMM

Supervision proactive des postes et serveurs, alerting et intervention à distance ou sur site.

Messagerie & identité

Durcissement Microsoft 365, authentification forte et protection anti-phishing de la messagerie.

Hébergement & cloud

Architectures hybrides on-premise / cloud, dimensionnées selon vos contraintes de disponibilité.

Stack technique

Les briques que nous opérons au quotidien

Une sélection d'éditeurs, non exhaustive : le choix final dépend toujours de votre existant et de vos contraintes.

Réseau & sécurité périmétrique

Fortinet, Palo Alto Networks

Protection des postes

Sophos, Webroot

Messagerie & anti-phishing

Microsoft 365, Mailinblack

Sauvegarde & PRA/PCA

Datto, Synology

Supervision & infogérance

NinjaOne

Cloud & hébergement

Microsoft 365, AWS, Google Cloud

Téléphonie & UC&C

Wildix, Yeastar

Postes & serveurs

Dell Technologies, Lenovo, HP

Continuité d'activité

RTO / RPO : des objectifs définis avec vous, pas imposés

Le RTO (Recovery Time Objective) fixe le délai maximal acceptable avant reprise d'un service ; le RPO (Recovery Point Objective) fixe la perte de données maximale tolérée, exprimée en durée depuis la dernière sauvegarde exploitable. Ces deux indicateurs se définissent service par service, pas globalement.

  • Cartographie des services critiques (messagerie, ERP, fichiers, téléphonie) et de leur tolérance à l'interruption
  • Sauvegardes image à fréquence adaptée (Datto), réplication hors site et vérification périodique de restaurabilité
  • Scénarios de bascule documentés et testés, pas seulement théoriques
  • Formalisation dans un PRA/PCA tenu à jour, avec revue après tout changement d'infrastructure significatif
MessagerieRPO court · RTO court
Serveur de fichiersRPO quelques heures
ERP / métierDéfini au cas par cas
TéléphonieBascule opérateur

Ordres de grandeur à titre indicatif ; à ajuster lors d'un audit de votre environnement.

Microsoft 365

Durcissement de votre environnement M365

Authentification forte

MFA obligatoire, méthodes résistantes au phishing privilégiées, revue des comptes à privilèges.

Accès conditionnel

Règles selon appareil, localisation et niveau de risque de connexion, avec blocage des scénarios anormaux.

Protection des données

Étiquetage de sensibilité, règles DLP et rétention alignées sur vos obligations internes.

Gouvernance des rôles

Séparation des rôles d'administration, accès juste-nécessaire et journalisation des actions sensibles.

Anti-phishing renforcé

Filtrage complémentaire de la messagerie (Mailinblack) au-delà de la protection native.

Audit & suivi

Revue périodique de la configuration de sécurité et suivi des recommandations Microsoft Secure Score.

Conformité

NIS2 : une exposition souvent indirecte, « par ricochet »

La directive européenne NIS2 renforce les obligations de cybersécurité des entités dites « essentielles » et « importantes ». La plupart des PME ne sont pas directement soumises au texte, mais peuvent y être exposées par ricochet : en tant que fournisseur, prestataire ou sous-traitant d'une entité qui, elle, l'est.

  • Inventaire des actifs et des accès, socle de toute démarche de conformité
  • Authentification forte et gestion rigoureuse des accès à privilèges
  • Gestion des vulnérabilités et politique de mise à jour formalisée
  • Procédure de réponse à incident et sauvegardes testées, exigées de plus en plus souvent par vos donneurs d'ordre

Cette page a une vocation informative et ne constitue pas un conseil juridique. Votre exposition réelle à NIS2, directe ou indirecte, dépend de votre secteur, de votre taille et de vos relations contractuelles : elle doit être qualifiée avec un conseil spécialisé si nécessaire.

Fournisseur, prestataire ou sous-traitant d'une entité essentielle ou importante ? Vos propres pratiques de sécurité peuvent être questionnées dans le cadre de sa mise en conformité.

Green IT

Sobriété numérique : un critère technique, pas un slogan

La démarche Green IT d'Assutech se traduit dans les choix d'architecture eux-mêmes, pas seulement en communication : dimensionnement, cycle de vie du matériel et gestion de fin de vie font partie de nos recommandations techniques.

Un dimensionnement raisonné limite autant la facture énergétique que la surface de matériel à maintenir et sécuriser. Nous évitons le surdimensionnement par défaut, privilégions le matériel reconditionné quand le niveau de performance et de garantie répondent au besoin, et allongeons la durée de vie utile des équipements par une maintenance proactive plutôt qu'un remplacement systématique.

Le matériel en fin de vie (postes, serveurs, équipements réseau) est orienté vers des filières de recyclage DEEE agréées, avec effacement sécurisé des données avant toute sortie de parc. La télémaintenance et la supervision à distance réduisent en parallèle les déplacements techniciens liés aux interventions courantes.

Un parc bien dimensionné et bien maintenu est à la fois plus sûr, plus disponible et moins consommateur : Green IT et exigence technique vont dans le même sens.

Notre engagement Green IT

Dimensionnement raisonné

Infrastructures dimensionnées sur vos besoins réels et leur évolution prévisible, pas par marge de sécurité excessive.

Cycle de vie du matériel

Reconditionné quand c'est pertinent, maintenance proactive pour allonger la durée de vie utile des équipements en parc.

Fin de vie & DEEE

Recyclage via des filières DEEE agréées, avec effacement sécurisé des données avant toute sortie de parc.

Télémaintenance

Supervision et interventions à distance en priorité, déplacements techniciens réservés à ce qui le nécessite réellement.

Voir notre démarche Green IT complète

Une question d'architecture ou de conformité ?

Échangeons directement avec votre équipe technique.

Nous contacter 01 30 09 68 90