Test NIS 2Contact

Partenaires technologiques

Les plateformes que nous exploitons

Nous travaillons avec des solutions de Microsoft, Google, Cisco, Fortinet, Check Point et IBM. Les relations partenaires correspondantes sont détenues par notre organisation mère en Bulgarie. Nous ne sommes liés exclusivement à aucun éditeur et nous conseillons d’abord à partir de votre environnement existant et de vos exigences.

Les plateformes que nous déployons et exploitons

MicrosoftGoogleCiscoFortinetCheck PointIBM

Ce que change un partenariat

Ce qu’un partenariat vous apporte

Une relation partenaire apporte quatre choses concrètes, dans l’ordre où elles comptent en général.

Des ingénieurs certifiés

Pour les plateformes concernées, nous pouvons affecter des ingénieurs qui ont suivi les formations et les examens de l’éditeur. Nous indiquons à l’avance qui travaille sur votre environnement et quelles connaissances ou certifications sont présentes.

Une voie d’escalade supplémentaire

Lorsqu’un problème vient du produit lui-même, nous pouvons l’escalader par les canaux partenaires de l’éditeur. Nous restons responsables de la coordination, pour que vous n’ayez pas à arbitrer vous-même entre fournisseurs.

Informations techniques et support

Les canaux partenaires peuvent donner accès à la documentation technique, aux informations de sécurité, aux mises à jour et au support. Les informations disponibles et leur délai varient selon l’éditeur et le programme partenaire.

Fourniture des licences

Nous pouvons fournir les licences via la relation partenaire et vérifier périodiquement leur usage. Les quantités et les types restent ainsi mieux alignés sur l’environnement réel.

Nous ne publions pas les niveaux de partenariat en vigueur sur cette page. Sur demande, nous fournissons le statut officiel et l’entité juridique qui le détient, et c’est une meilleure réponse qu’un logo.

À qui appartiennent ces partenariats

Au nom de qui sont les partenariats

Les relations éditeurs, les ingénieurs certifiés et les systèmes de management certifiés sont détenus par Think Smart EOOD en Bulgarie. Cette organisation est immatriculée depuis décembre 2019.

Think Smart Europe B.V. est la partie contractante néerlandaise. La réalisation technique est assurée par les équipes de Sofia, Varna et Stara Zagora, et ce que vous achetez est fourni sous les systèmes de management certifiés de l’organisation mère.

Nous ne revendiquons pas un statut de partenaire ou une certification au nom de Think Smart Europe B.V. lorsqu’ils appartiennent formellement à l’organisation bulgare. Pour les appels d’offres et les évaluations de fournisseurs, nous fournissons les documents à jour et nous nommons l’entité juridique exacte.

Sofia, Varna et Stara Zagora sont dans l’Union européenne. Même régime de protection des données, mêmes systèmes de management, et les mêmes organismes de certification que votre service achats connaît déjà. C’est une affirmation que vous pouvez vérifier dans un registre au lieu de nous croire sur parole.

Immatriculée depuis 2019Think Smart EOOD à Sofia, au registre du commerce bulgare sous le numéro EIK 205946661.
Une production dans l’Union européenneSofia, Varna et Stara Zagora, sous le même régime RGPD et les mêmes systèmes de management qu’Amsterdam.
Un interlocuteur unique et responsable, un seul contratVous signez avec l’entité néerlandaise et vous escaladez vers une personne nommée ici, quelle que soit l’équipe qui fait le travail.

Indépendance

Comment nous choisissons une plateforme

Nous ne sommes liés exclusivement à aucun des éditeurs cités. Voici nos règles de travail.

  • Chaque recommandation nomme l’alternative. Lorsque nous recommandons une plateforme, nous indiquons aussi quelles alternatives ont été examinées, ce qu’elles auraient coûté et pourquoi elles conviennent moins bien.
  • Le partenariat figure dans le document. Une relation commerciale existante avec l’éditeur recommandé est mentionnée dans la recommandation elle-même, et non seulement dans la réunion qui suit.
  • Nous exploitons aussi une plateforme que nous n’avons pas choisie. Nous pouvons exploiter une plateforme choisie ou déployée par un tiers. Son remplacement n’est pas une condition de notre prestation.
  • Nous le disons quand remplacer revient moins cher. Un remplacement est parfois moins coûteux ou plus facile à maîtriser que le maintien d’une solution existante. Dans ce cas, nous l’étayons par les coûts de mise en œuvre et d’exploitation attendus.

Notre SOC est plus largement intégré à certaines plateformes qu’à d’autres. Une plateforme que nous exploitons déjà dans d’autres environnements se raccorde plus vite. Une solution que nous voyons moins souvent peut demander plus de temps pour être raccordée et pour que de bonnes règles de détection et de bons rapports soient construits.

Nous abordons cette différence avant votre choix, et non trois mois plus tard sur une facture. Nous exploitons quand même la plateforme que vous voulez. Il faut simplement plus de temps pour que le reporting atteigne la même qualité.

Plateforme par plateforme

Notre rôle par plateforme

Les travaux pertinents dépendent des plateformes que vous utilisez. Si une plateforme n’est pas dans votre environnement, la ligne ne vous concerne pas, et une liste plus courte coûte en général moins cher à exploiter.

Les partenariats éditeurs, le travail que nous faisons sur chaque plateforme, et ce que cela change pour un client
ÉditeurCe que nous en faisonsCe qu’un client y gagne
MicrosoftIdentité, poste de travail et cloud. Entra ID et accès conditionnel, gestion des appareils avec Intune, Defender for Endpoint et la sécurité de la messagerie Microsoft 365.Un seul parc d’identités et d’appareils, avec des politiques écrites, et un signal Defender qui arrive jusqu’à notre SOC plutôt que dans une console que personne n’ouvre.
GoogleWorkspace et Google Cloud. Administration du tenant, configuration de sécurité durcie, gestion de ChromeOS et de Chrome Enterprise.Un tenant Workspace configuré selon une référence documentée plutôt que laissé à ses réglages par défaut, avec un journal d’audit administrateur réellement supervisé.
CiscoRéseau et accès sécurisé. Commutation, routage, Wi-Fi, accès distant et segmentation réseau.Un réseau avec un seul responsable, un processus de changement, et des journaux qui arrivent quelque part où ils sont lus.
FortinetPérimètre et connectivité. Pare-feu FortiGate, segmentation entre les sites et SD-WAN entre les implantations.Une base de règles de pare-feu revue selon un calendrier plutôt qu’accumulée, et une journalisation du trafic qui atteint le SIEM.
Check PointPrévention des menaces au périmètre et sur la messagerie, avec une gestion centralisée des politiques entre les sites.Un seul jeu de politiques sur toutes les implantations, des changements consignés au fil de l’eau, et les menaces par e-mail arrêtées avant qu’une boîte de réception les voie.
IBMLogiciels et infrastructures de sécurité d’entreprise, y compris des plateformes SIEM dans les parcs qui en exploitent déjà.La continuité d’une plateforme déjà installée, sans une migration que vous n’avez pas demandée.

En cas de solutions qui se recouvrent, nous expliquons à l’avance quel choix nous paraît le mieux adapté et pourquoi, par écrit, avant tout achat.

Ce que partenaire de mise en œuvre veut dire ici

Mise en œuvre et gestion par le même prestataire

Une plateforme doit être mise à jour, ajustée et contrôlée après sa mise en œuvre. Les dérogations temporaires, les changements de licences et les nouveaux utilisateurs ou systèmes demandent une attention continue.

Un projet de mise en œuvre s’arrête d’ordinaire à la mise en production. La plateforme est installée, les politiques sont réglées sur une valeur par défaut raisonnable, la documentation est remise et l’équipe s’en va. Six mois plus tard, la base de règles a grossi, les dérogations ne sont pas consignées et personne n’a regardé les alertes.

Nous pouvons donc assurer aussi bien la conception et la mise en œuvre que l’exploitation qui suit. Cette exploitation peut comprendre les changements de politique, les mises à jour, l’ajustement, les escalades chez l’éditeur et le reporting périodique.

Vous pouvez aussi ne prendre que la mise en œuvre. Dans ce cas, nous transmettons la configuration, la documentation et les points d’exploitation ouverts à votre propre équipe ou à votre prestataire.

ConcevoirNous consignons les exigences fonctionnelles, techniques et de sécurité avant que des licences ou du matériel soient commandés.
DéployerNous réalisons la migration, l’intégration et la mise en service selon un planning et une répartition des tâches convenus.
ExploiterNous assurons les changements, les mises à jour, l’ajustement et les escalades convenus aussi longtemps que vous utilisez la plateforme.
Rendre compteVous recevez des informations sur le fonctionnement, les changements, les incidents et les risques ouverts, sous une forme utilisable aussi par une direction, des auditeurs et des clients.

Sécurité de la chaîne d’approvisionnement

Pour votre évaluation de fournisseurs

L’article 21, paragraphe 2, point d) rend une organisation assujettie responsable de la sécurité de ses fournisseurs directs. Si vous prenez nos services, nous entrons dans votre chaîne d’approvisionnement. Nous tenons donc disponibles les informations sur notre propre sécurité et nos prestations.

Vous pouvez notamment demander les documents et données suivants.

  • Les systèmes de management. Les certificats ISO avec l’énoncé du périmètre, l’organisme de certification et l’entité juridique certifiée, pour que votre service achats les vérifie dans le registre plutôt que de croire une ligne sur un site.
  • Le traitement. L’accord de sous-traitance, les sous-traitants ultérieurs concernés et les lieux de traitement. Tous sont dans l’Union européenne.
  • Les accès. Les processus de demande, d’attribution, de contrôle et de retrait des accès d’administration.
  • Les incidents. Notre plan de réponse à incident, les interlocuteurs, la voie d’escalade et les engagements de notification.
  • La continuité. Les engagements sur la sauvegarde, la restauration, la disponibilité et la fin de contrat.
  • La fin de la prestation. Le transfert, l’export, les durées de conservation et la confirmation de suppression.

Pour les questions qui portent spécifiquement sur votre propre environnement, nous indiquons quelles preuves votre organisation ou un autre fournisseur doit produire. Nous évaluer devrait prendre un après-midi, passé à lire plutôt qu’à relancer.

Parlons de votre environnement technique

Nous établissons quelles plateformes vous utilisez, qui les exploite et quelles parties sont insuffisamment tenues à jour ou supervisées. Nous indiquons ensuite ce que vous pouvez conserver, ce qui peut être regroupé et où une exploitation complémentaire est nécessaire.

Incident cyber