Vous disposez déjà de protections, mais vous ne savez pas qui examine leur état ni qui s’assure que les actions demandées sont terminées.
- Accueil
- Nos services
- Cybersécurité gérée
Cybersécurité gérée
Définissez le suivi de votre cybersécurité : périmètre, mesures de protection, responsabilités et comptes rendus avec Loupe Technologies.
Loupe Technologies vous aide à définir un périmètre de cybersécurité gérée pour vos comptes, vos appareils et vos outils de travail. L’objectif est de rendre explicites les protections à suivre, les personnes qui interviennent et les décisions qui restent entre vos mains.
Nous partons de votre environnement et de vos ressources internes pour proposer un accompagnement adapté. Le suivi régulier, les changements de configuration et la réponse aux situations signalées sont précisés dans le mandat.
Quand déléguer une partie du suivi de sécurité?
Vos responsables gèrent les demandes quotidiennes. Vous cherchez à répartir le suivi de la sécurité sans créer de responsabilités concurrentes.
Nouveaux comptes, appareils ou services : vous souhaitez comprendre comment ces changements entrent dans le périmètre suivi et qui les valide.
Ce que nous définissons avec vous
Le cadrage peut porter sur les comptes, les postes de travail, la messagerie et les services infonuagiques retenus. Nous examinons les outils disponibles, les accès nécessaires et les informations utiles au suivi avant de convenir des interventions.
Le mandat distingue la vérification de l’état des protections, le traitement des éléments signalés, les corrections autorisées et les décisions à vous soumettre. Il précise également les horaires, les canaux de communication et les situations nécessitant une prise en charge distincte.
La gouvernance de la sécurité et les tests d’intrusion répondent à d’autres besoins. Ils peuvent compléter ce suivi, avec leurs propres objectifs et livrables.
Des repères pour suivre le mandat
Selon le mandat convenu, les livrables peuvent comprendre :
Un périmètre documenté
Comptes, appareils et services inclus, accès accordés, outils mobilisés et éléments à faire traiter séparément.
Une répartition des interventions
Responsables chez Loupe, dans votre organisation et chez vos fournisseurs, avec les validations et les modalités d’escalade convenues.
Des comptes rendus utilisables
Éléments examinés, actions effectuées ou proposées, points en attente et décisions demandées à vos responsables.
Du périmètre initial au suivi convenu
-
Faire l’état des lieux
Réunir l’inventaire disponible, les protections existantes et les préoccupations de votre équipe.
-
Convenir du fonctionnement
Choisir le périmètre, les accès, les horaires et les conditions d’intervention ; identifier les dépendances et exclusions.
-
Organiser la prise en charge
Vérifier les accès convenus et le parcours de signalement avant de commencer les activités retenues.
-
Revoir le suivi
Examiner les comptes rendus et ajuster les priorités lors de changements dans votre organisation.
Questions sur la cybersécurité gérée
La cybersécurité gérée remplace-t-elle notre équipe TI?
Le mandat peut compléter votre équipe ou votre fournisseur existant. Nous définissons ensemble qui administre les systèmes, qui suit les protections et qui autorise les changements. Cette répartition évite qu’une même action soit attendue de plusieurs intervenants sans responsable identifié.
La surveillance et la réponse aux incidents sont-elles incluses?
Elles doivent être précisées dans l’entente. Le terme « gérée » ne définit pas à lui seul les horaires, les outils surveillés, les délais de réponse ou les actions autorisées. Le cadrage établit ce qui est pris en charge et les modalités applicables lorsqu’une situation dépasse ce périmètre.
Faut-il remplacer tous nos outils de protection?
Nous commençons par examiner les protections disponibles et leur fonctionnement. Les mesures de base couvrent plusieurs sujets, dont les mises à jour, l’authentification et les sauvegardes. Les changements proposés dépendent des écarts observés et des outils que le mandat permet de prendre en charge.
Sources et références
- Baseline cyber security controls for small and medium organizations — Canadian Centre for Cyber Security
Définissons vos besoins de protection
Décrivez les outils concernés, votre organisation TI et le suivi que vous recherchez. Nous pourrons préciser le périmètre à examiner sans vous demander d’accès administrateur au premier échange.