Le site assutech.com s'adresse d'abord aux dirigeants et directions générales. Cette page vous propose une lecture plus technique : notre positionnement de MSP (Managed Service Provider), architecture, stack, indicateurs de continuité d'activité (RTO/RPO), durcissement Microsoft 365 et posture de conformité NIS2 par ricochet.
Câblage structuré certifié, Wi-Fi professionnel, VLAN et segmentation par usage pour limiter la surface d'exposition.
Pare-feu nouvelle génération, filtrage applicatif et politique d'accès distant maîtrisée.
Sauvegardes image, réplication hors site et scénarios de bascule testés régulièrement.
Supervision proactive des postes et serveurs, alerting et intervention à distance ou sur site.
Durcissement Microsoft 365, authentification forte et protection anti-phishing de la messagerie.
Architectures hybrides on-premise / cloud, dimensionnées selon vos contraintes de disponibilité.
Une sélection d'éditeurs, non exhaustive : le choix final dépend toujours de votre existant et de vos contraintes.
Fortinet, Palo Alto Networks
Sophos, Webroot
Microsoft 365, Mailinblack
Datto, Synology
NinjaOne
Microsoft 365, AWS, Google Cloud
Wildix, Yeastar
Dell Technologies, Lenovo, HP
Le RTO (Recovery Time Objective) fixe le délai maximal acceptable avant reprise d'un service ; le RPO (Recovery Point Objective) fixe la perte de données maximale tolérée, exprimée en durée depuis la dernière sauvegarde exploitable. Ces deux indicateurs se définissent service par service, pas globalement.
Ordres de grandeur à titre indicatif ; à ajuster lors d'un audit de votre environnement.
MFA obligatoire, méthodes résistantes au phishing privilégiées, revue des comptes à privilèges.
Règles selon appareil, localisation et niveau de risque de connexion, avec blocage des scénarios anormaux.
Étiquetage de sensibilité, règles DLP et rétention alignées sur vos obligations internes.
Séparation des rôles d'administration, accès juste-nécessaire et journalisation des actions sensibles.
Filtrage complémentaire de la messagerie (Mailinblack) au-delà de la protection native.
Revue périodique de la configuration de sécurité et suivi des recommandations Microsoft Secure Score.
La directive européenne NIS2 renforce les obligations de cybersécurité des entités dites « essentielles » et « importantes ». La plupart des PME ne sont pas directement soumises au texte, mais peuvent y être exposées par ricochet : en tant que fournisseur, prestataire ou sous-traitant d'une entité qui, elle, l'est.
Cette page a une vocation informative et ne constitue pas un conseil juridique. Votre exposition réelle à NIS2, directe ou indirecte, dépend de votre secteur, de votre taille et de vos relations contractuelles : elle doit être qualifiée avec un conseil spécialisé si nécessaire.
Fournisseur, prestataire ou sous-traitant d'une entité essentielle ou importante ? Vos propres pratiques de sécurité peuvent être questionnées dans le cadre de sa mise en conformité.
La démarche Green IT d'Assutech se traduit dans les choix d'architecture eux-mêmes, pas seulement en communication : dimensionnement, cycle de vie du matériel et gestion de fin de vie font partie de nos recommandations techniques.
Un dimensionnement raisonné limite autant la facture énergétique que la surface de matériel à maintenir et sécuriser. Nous évitons le surdimensionnement par défaut, privilégions le matériel reconditionné quand le niveau de performance et de garantie répondent au besoin, et allongeons la durée de vie utile des équipements par une maintenance proactive plutôt qu'un remplacement systématique.
Le matériel en fin de vie (postes, serveurs, équipements réseau) est orienté vers des filières de recyclage DEEE agréées, avec effacement sécurisé des données avant toute sortie de parc. La télémaintenance et la supervision à distance réduisent en parallèle les déplacements techniciens liés aux interventions courantes.
Un parc bien dimensionné et bien maintenu est à la fois plus sûr, plus disponible et moins consommateur : Green IT et exigence technique vont dans le même sens.
Infrastructures dimensionnées sur vos besoins réels et leur évolution prévisible, pas par marge de sécurité excessive.
Reconditionné quand c'est pertinent, maintenance proactive pour allonger la durée de vie utile des équipements en parc.
Recyclage via des filières DEEE agréées, avec effacement sécurisé des données avant toute sortie de parc.
Supervision et interventions à distance en priorité, déplacements techniciens réservés à ce qui le nécessite réellement.
Échangeons directement avec votre équipe technique.