Infogérance Mulhouse

Infogérance sécurisée à Mulhouse.La maintenance de vos serveurs, externalisée et pilotée depuis un dashboard.

Quelqu'un veille sur vos serveurs pendant que vous dormez. Correctifs appliqués dans la fenêtre convenue, sauvegardes testées en restauration, incidents traités avant que vous les remarquiez, sur tout votre parc à Mulhouse. Et le jour où votre assureur ou votre client demande des preuves, elles s'exportent en trois clics.

Voir ce que vous verriez

La nuit dernière, sur un parc supervisé

Service géré, clé en mainRapports périodiques automatiquesExport de conformité en quelques clicsRéversibilité écrite au contrat

La question du matin

que s'est-il passé sur mes serveurs cette nuit ?

parc-mulhouse · journal d'exploitationDÉMO
  • 03:14Correctif appliqué · fic-mulhouse-01
  • 02:47Sauvegarde vérifiée · 4 hôtes
  • 01:12Agent mis à jour · 6 postes

Ces trois lignes n'existent que si quelqu'un regardait.

Le parc, en direct

parc-mulhouse · supervisionEN DIRECTDÉMO
Disponibilité
99,95 %
Hôtes supervisés
25
Correctifs planifiés
5
dc-mulhouse-01
Annuaire Active Directory
36 %
fic-mulhouse-01
Serveur de fichiers
25 %
app-mulhouse-02
Applicatif métier
37 %
sql-mulhouse-01
Base de données
58 %
bkp-mulhouse-01
Sauvegardes 3-2-1
20 %
  • 03:14Correctif appliqué · fic-mulhouse-01
  • 02:47Sauvegarde vérifiée · 4 hôtes
  • 01:12Agent mis à jour · 6 postes
0 ALERTE CRITIQUE · MULHOUSERELEVÉ 60 s · ZABBIX · WAZUH · AGENT NMS

01 Le constat

Un SI conforme en janvier peut être vulnérable en mars.

Voici ce qui dérive quand personne ne tient la ligne.

01

La configuration dérive

Un durcissement validé en janvier s'érode : un port ouvert « temporairement », un compte de service oublié, une exception pare-feu jamais refermée.

Nos pentests retrouvent régulièrement ces écarts, apparus après la dernière mise en conformité.

02

Les correctifs critiques attendent

La CVE tombe un vendredi, la fenêtre de maintenance est dans trois semaines, et personne n'ose redémarrer la production.

Des vulnérabilités connues et corrigeables depuis des mois, encore présentes sur des systèmes exposés.

03

Les sauvegardes ne sont jamais restaurées

Les sauvegardes existent, les voyants sont verts, mais la dernière restauration testée remonte à la mise en service. Trop tard le jour du ransomware.

Des dépôts de sauvegarde accessibles depuis le réseau compromis, donc chiffrables avec le reste.

04

Des postes échappent à la protection

L'inventaire annonce une couverture EDR complète ; le terrain montre des portables jamais reconnectés, des VM oubliées, des postes d'atelier hors périmètre.

La latéralisation passe presque toujours par la machine que personne ne surveillait.

02 Supervision

90 jours de garde, rendus visibles.

Un jour par cellule sur un parc représentatif de Mulhouse : vert = volume analysé, ambre = jour d'intervention (données d'illustration).

65 606

événements analysés

167

alertes qualifiées par un humain

3

incidents traités

  • J-80 · tentative brute-force SSH · bloquée en 4 min
  • J-49 · CVE critique publiée · patch appliqué sous 24 h
  • J-15 · saturation disque anticipée · volume étendu avant impact
Volume analysé jour par jour sur les 90 derniers jours à Mulhouse, avec les trois jours d’interventionExemple, données d’illustration. Une barre par jour, du plus ancien (J-90, à gauche) au jour même (J-0, à droite) ; la hauteur porte le volume analysé, et le vert suit la même échelle de calme à dense. Un trait discontinu marque la moyenne de la période. Trois jours sont en ambre, ce sont les jours d’intervention : J-80 · tentative brute-force SSH · bloquée en 4 min ; J-49 · CVE critique publiée · patch appliqué sous 24 h ; J-15 · saturation disque anticipée · volume étendu avant impact.J-80 · tentative brute-force SSH · bloquée en 4 minJ-80J-49 · CVE critique publiée · patch appliqué sous 24 hJ-49J-15 · saturation disque anticipée · volume étendu avant impactJ-15J-90J-75J-60J-45J-30J-15J-0
CALMEDENSE
INCIDENT TRAITÉ
MOYENNE
Supervision · 90 derniers jours · Mulhouse · 24/7EXEMPLE, DONNÉES D'ILLUSTRATIONZABBIX + WAZUH

Fins de support publiées · dates vérifiables

Source : endoflife.date

Une migration ne surprend personne : elle se publie des années à l'avance, à la journée près. Ce qui surprend, c'est de les découvrir toutes le même trimestre. Voici les quatre dates qui décident du calendrier d'un parc Windows.

  • Windows 8.1 / Server 2012 R2fin de support le
  • Windows 10 22H2fin de support le ; ESU entreprise payante jusqu’au
  • Windows Server 2016fin de support le
  • Windows Server 2019fin de support le

La sécurité n'est pas un état, c'est une trajectoire.

03 Capacité

Ce qui se remplit

Le serveur de fichiers se remplit de 4,8 Go par jour. À ce rythme il est plein le 9 décembre : nous étendons le volume fin octobre, dans une fenêtre planifiée — pas un vendredi soir.

Occupation mesurée

68 %

1,36 To utilisés sur 2,0 To, 640 Go libres. Relevé du 30 juin au 30 juillet 2026 sur fic-mulhouse-01.

fic-mulhouse-01 · volume D: · site de Mulhouse

Seuil d’alerte 90 %

30 octobre

Date à laquelle le volume atteint 90 % au rythme mesuré. C’est la date qui commande l’intervention, pas celle du disque plein.

Nous projetons · 9 décembre · Volume plein si rien ne change : 4,8 Go par jour, soit 0,24 point de remplissage par jour sur 2,0 To.

Remplissage du volume D: de l’hôte fic-mulhouse-01 : trente jours mesurés, puis projection jusqu’au volume pleinExemple, données d’illustration. Le volume fait 2,0 To. Il est occupé à 68 %, soit 1,36 To utilisés et 640 Go libres au 30 juillet 2026. La courbe mesurée sur les trente derniers jours monte de 58 % à 68 %. Le remplissage progresse de 4,8 Go par jour, soit 0,24 point de remplissage par jour. Nous projetons 90 % le 30 octobre et 100 % le 9 décembre. Le cône couvre un rythme de vingt-cinq pour cent plus lent à vingt-cinq pour cent plus rapide. Hôte fic-mulhouse-01, site de Mulhouse.50 %60 %70 %80 %VOLUME PLEIN9 DÉC.SEUIL D’ALERTE 90 %30 OCT.68 % LE 30 JUILLETMESURÉ · 30 JOURSNOUS PROJETONS

Exemple, données d’illustration

Serveur de fichiers · 1,36 To sur 2,0 To · 640 Go libres au 30 juillet 2026

La console alerte à 80 %, puis à 90 %.

Échelle verticale du graphique : de 50 à 100 %, elle ne part pas de zéro.

Hors console

Nous projetons la suite à partir des trente derniers jours de mesure. Ce prolongement est notre lecture, pas une sortie de la console.

Engagement de service

L’extension du volume est préparée et jouée dans une fenêtre convenue avec vous, jamais dans l’urgence d’un disque déjà plein.

Vous gardez la stratégie, nous tenons l'exploitation.

04 Le réseau

Le schéma de votre réseau à Mulhouse : établi au diagnostic, tenu à jour.

Un réseau qu'on ne sait pas dessiner est un réseau qu'on ne sait pas défendre.

Chemin ouvert depuis Internet

3389 ouvert

Un chemin en ambre part d'Internet, traverse le pare-feu où le port 3389 est ouvert, puis le switch, et atteint SRV-SQL01.

Pare-feu · 1 règle entrante publiée

Poste isolé du réseau

15:51

Le poste PC-ATELIER-07 est relié au switch par un trait rouge tireté barré d'une croix : il a été isolé du réseau à 15 h 51, sans être éteint ni effacé.

PC-ATELIER-07 · isolé

Schéma d'exemple d'un réseau d'entreprise supervisé à Mulhouse, du lien Internet jusqu'aux serveurs et aux postes.Quatre niveaux. À l'extérieur : Internet / WAN, Microsoft 365 et un site distant — agence relié par un tunnel VPN chiffré. Au périmètre : le pare-feu. Au cœur : le switch cœur qui dessert les bureaux, les serveurs et les invités. En bas les actifs : NAS · sauvegardes, SRV-FIC01, DC01, SRV-SQL01, 11 postes et PC-ATELIER-07. Un chemin en ambre part d'Internet, traverse le pare-feu où le port 3389 est ouvert, puis le switch, et atteint SRV-SQL01. DC01 est entouré d'un anneau cyan parce qu'il est classé actif critique, ses alertes remontent en priorité 1. Le poste PC-ATELIER-07 est relié au switch par un trait rouge tireté barré d'une croix : il a été isolé du réseau à 15 h 51, sans être éteint ni effacé. Exemple, données d'illustration.ExtérieurPérimètreCœurActifsInternet / WANhors périmètreMicrosoft 365services en ligneSite distant — agenceliaison chiffréePare-feu1 règle entrante publiéeSwitch cœur · bureaux / serveurs / invitésNASsauvegardesSRV-FIC01fichiersDC01actif critiqueSRV-SQL01base de données11 postesbureautiquePC-ATELIER-07isolé3389 ouvertPriorité 1Tunnel VPN chiffréIsolé · 15:51Exemple, données d'illustrationSchéma type — infogérance Mulhouse

Faites glisser pour parcourir le schéma →

Schéma du réseau — Mulhouse

  • Chemin ouvert depuis Internet
  • Actif critique, alerte en priorité 1
  • Tunnel VPN chiffré
  • Poste isolé du réseau
Engagement de service

Le schéma est établi pendant le diagnostic, relu avec vous ligne par ligne, puis corrigé à chaque changement d'équipement que vous nous signalez. Il vous est remis en fichier : il vous appartient, et il reste lisible même si vous partez.

05 Votre dashboard

Un agent sur chaque machine. Une console pour tout voir.

C'est tout le fonctionnement de la maintenance de vos serveurs à Mulhouse. Trois étapes, et vous n'avez plus rien à administrer.

On installe un agent

Sur vos serveurs et vos postes, Windows, Linux ou macOS. Quelques minutes par machine, sans interruption de service.

Tout remonte dans la console

État, charge, correctifs, alertes, sauvegardes. Vous voyez exactement ce que nous voyons, en même temps que nous.

Vous gérez, ou vous déléguez

Vous pilotez depuis la console si vous le souhaitez, ou vous nous confiez l’accès complet et nous prenons tout en charge. C’est votre choix, réversible à tout moment.

console NetMeSafe · MulhouseDÉMO, DONNÉES D'ILLUSTRATION
Hôtes supervisés
20
Correctifs appliqués
5230 j
Restaurations vérifiées
490 j
Écarts ouverts
0
Qui fait quoimodifiable à tout moment
  • NousCorrectifs de sécuritéfenêtre convenue
  • NousSauvegardes et restaurationstestées
  • NousDurcissement et écartsréférentiel CIS
  • VousAjout ou retrait de machinesdepuis la console
  • VousFenêtres sensiblesvous validez
Serveurs et postesServeurs et postesPostesparc-mulhouse

06 Maintenance de serveurs

La maintenance de vos serveurs à Mulhouse, prise en charge.

Six responsabilités, chacune adossée à l'exigence réglementaire qu'elle sert. Mises à jour, sauvegardes vérifiées, supervision et durcissement : la maintenance serveur ne s'arrête pas au correctif appliqué.

01

Supervision 24/7

Nous regardons vos machines en continu. Chaque alerte est vérifiée par un humain avant de vous parvenir.

NIS2 art. 21.2(b) · ISO 27001 A.8.15 / A.8.16
02

Durcissement

Vos serveurs sont configurés selon les référentiels CIS, puis revus régulièrement pour rattraper la dérive.

NIS2 art. 21.2(e) · RGPD art. 32.1(b)
03

Correctifs maîtrisés

Appliqués dans une fenêtre convenue avec vous, les critiques d’abord, avec un retour arrière préparé.

NIS2 art. 21.2(e) · ISO 27001 A.8.8
04

Sauvegardes testées

Trois copies, deux supports, une hors site. Et des restaurations réellement exécutées, pas seulement planifiées.

NIS2 art. 21.2(c) · ISO 27001 A.8.13 · RGPD art. 32.1(c)
05

Protection des postes

Un agent sur chaque poste et chaque serveur : détection, inventaire des logiciels, état des correctifs.

NIS2 art. 21.2(b) · ISO 27001 A.8.7
06

Inventaire complet

Serveurs, postes, machines virtuelles, équipements réseau : tout au même endroit. On ne protège que ce qu’on connaît.

NIS2 art. 21.2(i) · ISO 27001 A.5.9

07 La console

Chaque machine de Mulhouse, à sa ligne.

Serveurs Windows et Linux, postes Windows, macOS et Linux : un seul écran, un seul agent, la même surveillance. Voici ce que vous voyez, et ce que nous voyons en même temps que vous.

5
En ligne
1
Correctif en cours
1
Isolé
console NetMeSafe · parc MulhouseDÉMO, DONNÉES D'ILLUSTRATION
  • DC01
    Windows Server 2022 Datacenter
    Contrôleur de domaine
    En ligne12 s
  • SRV-FIC01
    Windows Server 2019 Standard
    Serveur de fichiers
    En ligne31 s
  • SRV-APP02
    Debian 12 · bookworm
    Applicatif métier
    En ligne8 s
  • SRV-SQL01
    Windows Server 2022 Standard
    Base de données
    Correctif en cours5 s
  • PC-COMPTA-04
    Windows 11 Pro · 24H2
    Poste comptabilité
    En ligne44 s
  • MBP-DIRECTION
    macOS 15 · Sequoia
    Poste direction
    En ligne19 s
  • PC-ATELIER-07
    Ubuntu 24.04 LTS
    Poste atelier
    Isolé3 s
    14:02Connexion sortante vers une adresse signalée. Poste coupé du réseau, session de l'utilisateur conservée.
    Détection 14:02:07Isolation 14:02:09Vous êtes prévenu 14:02:11
Actions disponibles depuis la console
Isolation réseauRéversibleSuspension de processusRéversibleMise en quarantaineRéversibleArrêt forcéDernier recours
Microsoft 365
Audit de sécurité

Votre messagerie et votre annuaire en ligne sont devenus la première porte d'entrée. Nous les auditons en un clic, puis en continu.

Rien à créer chez vous. Un administrateur autorise l'accès depuis sa propre page Microsoft, aucune application à déclarer, aucun secret à échanger, retrait possible à tout moment.

Vérifié toutes les 30 minutes, avec l'écart signalé dès qu'un réglage change.
24contrôles CIS vérifiés
7
Identité
7
Accès
5
Données
3
Journaux
2
Appareils
  • Authentification à deux facteurs sur tous les comptes
  • Authentification héritée bloquée
  • Nombre d’administrateurs généraux maîtrisé
  • Comptes invités inventoriés et restreints
  • Comptes inactifs repérés

Nous confinons avant de détruire.

Isoler une machine du réseau se défait en un clic ; tuer un processus en pleine écriture, non. Nos automatismes choisissent donc toujours l'action réversible en premier, et plafonnent le nombre d'interventions par poste et par heure, un système de défense qui s'emballe fait plus de dégâts que l'incident qu'il traite.

08 Sauvegarde

Nous ne faisons pas vos sauvegardes.
Nous vérifions qu'elles tournent.

Votre sauvegarde est en place, et elle vous appartient. Ce que personne ne surveille, c'est le jour où elle s'arrête sans le dire. Une tâche qui échoue en silence ne se découvre qu'au moment où l'on en a besoin — c'est-à-dire le pire jour possible.

Sauvegarde de Mulhouse · 30 dernières nuitsExemple, données d'illustration

27 réussies2 hors fenêtre1 échec, signalé

Le 19 au matin, la tâche n'avait pas démarré. Vous en avez été informé à 08 h 12, avant l'ouverture des bureaux. Sans supervision, l'écart se serait découvert à la première demande de restauration, avec dix-huit jours de retard.

Chaque matin, trois questions

Nous ne touchons pas à votre outil de sauvegarde et nous n'accédons pas à son contenu. Nous lisons son journal, et nous vous prévenons le jour où il cesse de dire oui.

  • La tâche a-t-elle démarré ?

    Une sauvegarde planifiée qui ne se lance plus est le premier symptôme, et le plus discret.

  • S'est-elle terminée dans sa fenêtre ?

    Une sauvegarde qui déborde sur la journée de travail finit par être coupée.

  • Le volume est-il cohérent ?

    Une sauvegarde soudainement dix fois plus petite a cessé de prendre ce qui compte.

Une fois par an

Nous chronométrons la restauration avec vous, sur un volume témoin.

1 H 52 MESURÉESRTO CONTRACTUEL 4 H
Durée de restauration mesuréeLa restauration a duré 1 heure 52, contre un seuil contractuel de 4 heures. La barre s'arrête bien avant le repère.

Exemple, données d'illustration. Le temps mesuré est consigné au compte rendu.

Prendre date

Trente minutes pour savoir ce qu'on reprendrait chez vous.

Pas une présentation commerciale : on ouvre votre infrastructure à Mulhouse, on regarde ce qui tourne, et on vous dit franchement ce qu'il y a à reprendre.

  • On regarde vos serveurs et vos postes, pas un questionnaire
  • On vous dit ce qui est repris, ce qui ne l’est pas, et pourquoi
  • Vous repartez avec le périmètre écrit, même si vous ne signez pas

Sans engagement, et sans commercial au bout du fil. Si votre besoin ne relève pas de l'infogérance, on vous le dira aussi.

Chargement des créneaux…

09 Preuves et export

Le dossier de conformité que vous tendez à l'auditeur.

Chaque intervention réalisée sur votre parc est datée et conservée. Vous choisissez le référentiel qui s'applique à votre activité à Mulhouse (NIS2 (chimie, automotive, textile critique), TISAX, Seveso III, KRITIS (Allemagne) pour les mixtes), et le dashboard produit l'export correspondant : inventaire, correctifs, sauvegardes restaurées, état de durcissement, chaque élément rattaché à l'exigence qu'il sert.

Quand le contrôle arrive, auditeur, assureur cyber, client grand compte, le dossier existe déjà. Vous n'avez pas à reconstituer six mois d'historique dans l'urgence.

NIS2art. 21.2, mesures techniquesISO 27001annexe A, contrôles 8.xRGPDart. 32, sécurité du traitement
Preuves produites en continuconformite-mulhouse.pdf
01
Export de conformité en quelques clics

Un dossier daté qui documente l'état réel de votre configuration face au référentiel visé, généré à la demande depuis le dashboard.

02
Rapport de posture mensuel

Couverture des contrôles, écarts et tendance mois par mois, mappés sur votre référentiel. Le document que votre auditeur demande, déjà prêt.

03
Historique des correctifs

Chaque patch daté, périmètre par périmètre. La preuve de gestion des vulnérabilités attendue par NIS2 art. 21.2(e) et ISO 27001 A.8.8.

04
Preuves de sauvegardes testées

Comptes rendus de restauration horodatés, pas des captures de voyants verts. « Nous savons repartir », pas « nous sauvegardons ».

05
Aide à la notification NIS2

En cas d'incident notifiable, nous préparons l'alerte précoce sous 24 h et la notification sous 72 h exigées par NIS2 art. 23.

Document indicatif : il rassemble vos preuves d'exploitation pour l'auditeur, il ne vaut pas attestation de certification.

10 Contexte local

Les infrastructures que nous gérons à Mulhouse.

À Mulhouse (Grand Est, 290k habitants dans l'aire urbaine), les parcs que nous prenons en charge reflètent le tissu local, automobile, chimie, textile, logistique : des systèmes qui tolèrent mal l'interruption, et des équipes IT dimensionnées pour le quotidien, pas pour veiller un parc 24 h/24. C'est précisément la charge que la maintenance externalisée absorbe.

Dans le secteur « Automotive constructeur & sous-traitance », nos tests d'intrusion retrouvent presque toujours les mêmes causes racines : configurations qui dérivent, correctifs différés, journaux jamais centralisés. L'infogérance sécurisée inverse la logique : chaque hôte, du serveur métier de « Chimie Haut-Rhin » à la VM oubliée, est inventorié, supervisé par Zabbix et Wazuh, durci puis maintenu à jour selon un calendrier validé avec vous. Même exigence pour les environnements « Textile technique », où la continuité de service prime.

La pression réglementaire à Mulhouse (NIS2 (chimie, automotive, textile critique), TISAX, Seveso III, KRITIS (Allemagne) pour les mixtes) exige des preuves produites en continu, pas une photo annuelle. C'est le rôle du dashboard : il conserve l'historique daté de chaque intervention, et vous en tirez à la demande un export de conformité aligné sur le référentiel qui vous concerne.

11 Formules

Trois niveaux de prise en charge.

Du regard permanent à la conformité produite en continu.

EN CONTINU

Supervision

Sur devis
diagnostic 30 min → devis 48 h

Vos équipes gardent la main, nous montons la garde : surveillance permanente et alertes qualifiées.

  • Supervision 24/7 Zabbix + Wazuh
  • Alertes qualifiées par un humain
  • Dashboard de suivi du parc
  • Rapport mensuel d'activité
  • Réversibilité écrite au contrat
Mettre mon parc sous surveillance
LE PLUS DEMANDÉ
EN CONTINU

Infogérance Sécurisée

Sur devis
diagnostic 30 min → devis 48 h

Vous nous déléguez l’accès complet. Correctifs, durcissement, sauvegardes et incidents : nous prenons tout en charge.

  • Tout Supervision, plus :
  • Durcissement serveurs & cloud (CIS)
  • Patching planifié, critiques en priorité
  • EDR + agent de poste NMS
  • Sauvegardes 3-2-1 testées en restauration
  • Gestion de parc centralisée
  • Rapports périodiques automatiques
EN CONTINU

Conformité Continue

Sur devis
diagnostic 30 min → devis 48 h

L'infogérance sécurisée, plus la production en continu des preuves attendues par votre auditeur.

  • Tout Infogérance Sécurisée, plus :
  • Export de conformité en quelques clics
  • PRA testé et chronométré chaque année
  • Rapport de posture mappé sur votre référentiel
  • Aide à la notification incident NIS2 (24 h / 72 h)
  • Pentest annuel inclus
Parler à un expert

La formule Conformité Continue inclut un pentest annuel à Mulhouse, l'évaluation indépendante qui valide l'exploitation.

12 Questions fréquentes

Questions fréquentes sur l'infogérance à Mulhouse

Quelle différence entre maintenance informatique et infogérance ?

La maintenance informatique classique intervient quand quelque chose casse : on appelle, un technicien répare, on paie l'intervention. L'infogérance renverse la logique : la maintenance de vos serveurs est prise en charge en continu, on surveille, on met à jour et on corrige avant la panne, pour un montant connu à l'avance. Dit autrement, la maintenance serveur est l'acte, l'infogérance est l'engagement de résultat qui l'englobe.

Concrètement, que voit-on dans le dashboard ?

L'état de chaque serveur, VM et poste du parc : disponibilité, correctifs appliqués et en attente, dernières restaurations de sauvegarde vérifiées, écarts de configuration, alertes de sécurité en cours. Chaque ligne est datée et rédigée en français, aucune compétence technique n'est nécessaire pour la lire. Vous n'avez rien à administrer : le dashboard reflète le travail réalisé par nos équipes sur votre infrastructure à Mulhouse.

Comment fonctionne l'export de conformité ?

Vous choisissez dans le dashboard le référentiel qui vous concerne (NIS2, ISO 27001, RGPD) et vous générez un export daté en quelques clics. Il rassemble l'inventaire du parc, l'historique des correctifs, les restaurations de sauvegarde vérifiées et l'état de durcissement, chaque élément étant rattaché à l'exigence correspondante. C'est le dossier de preuves techniques que réclament un auditeur, un assureur cyber ou un client grand compte. Il documente l'état de votre configuration, il ne remplace pas une certification.

Faut-il une équipe informatique en interne pour travailler avec vous ?

Non. La maintenance de vos serveurs est externalisée : supervision, mises à jour, correctifs, durcissement et sauvegardes sont réalisés par nos équipes. Vous gardez la décision sur les fenêtres d'intervention sensibles et sur les priorités métier, nous prenons le reste en charge. Quand une DSI existe déjà, nous nous répartissons les rôles dans une matrice RACI annexée au contrat.

Que se passe-t-il si nous voulons reprendre la main ou changer de prestataire ?

La réversibilité est écrite au contrat dès le premier jour : vous restez propriétaire de vos accès, données et sauvegardes. La documentation d'exploitation, schémas, procédures, inventaire, correctifs, vous est remise à jour chaque trimestre. En cas de sortie, nous organisons une passation documentée, sans rétention ni frais de « restitution ».

Quels sont vos délais de prise en charge (GTI) et de rétablissement (GTR) ?

GTI et GTR sont fixées au contrat selon la criticité : un incident critique (production arrêtée, suspicion de compromission) est pris en charge en moins de 30 minutes, 24/7. Les incidents majeurs et mineurs suivent des GTI de 2 h et 8 h ouvrées. Les GTR dépendent de votre architecture et sont chiffrées au diagnostic, nous ne promettons jamais un rétablissement que votre infrastructure ne permet pas.

Nous avons déjà une DSI ou un prestataire informatique à Mulhouse. Comment cohabitez-vous ?

Très bien, c'est un cas fréquent. Nous nous concentrons sur la couche sécurité et supervision, aux côtés de votre DSI (projets, support utilisateurs) ou d'un infogéreur généraliste (bureautique, téléphonie). Le partage des responsabilités est formalisé dans une matrice RACI annexée au contrat, pour qu'aucune alerte ne tombe entre deux chaises.

Quel est le périmètre minimal pour démarrer ?

Pas de taille minimale : nous supervisons aussi bien quelques serveurs qu'une infrastructure multi-sites. Le point de départ typique à Mulhouse est un cœur d'infrastructure, pare-feu, hyperviseur, serveurs métier, sauvegardes, étendu ensuite aux postes via l'agent NMS. Le diagnostic gratuit sert à découper un périmètre de démarrage utile, sans vous engager sur tout le parc.

Comment est facturée l'infogérance ?

Au forfait mensuel, calculé sur le périmètre réel : serveurs et équipements supervisés, postes équipés de l'agent, options retenues (PRA, rapport de posture, pentest annuel). Pas de facturation à l'incident, ce modèle pousserait à laisser les problèmes arriver. Devis remis sous 48 h après le diagnostic, forfait révisé seulement quand votre parc évolue.

L'infogérance me rend-elle conforme à NIS2 ou ISO 27001 ?

Non, méfiez-vous de qui promet le contraire. Aucune prestation d'exploitation ne « rend conforme » : la conformité s'apprécie sur l'ensemble de votre organisation. L'infogérance sécurisée maintient les mesures techniques exigées et produit les preuves datées ; l'évaluation indépendante de leur efficacité (NIS2 art. 21.2(f)) passe, elle, par un test d'intrusion, notre offre pentest à Mulhouse, complémentaire par construction.

EN CONTINU, VOUS ÊTES ICI

Nous tenons la ligne.

Supervision 24/7, durcissement, patching, sauvegardes testées, EDR : votre parc de Mulhouse est gardé jour après jour.

L'ÉPREUVE, J0 → J7

Ce parc mérite d'être éprouvé.

Un parc bien tenu, c'est la moitié du travail. L'autre moitié, c'est la preuve indépendante qu'il résiste, pentest complet black box + grey box en une semaine.

Pentest complet à Mulhouse

Confiez la maintenance. Gardez la preuve.

Un diagnostic gratuit de 30 minutes suffit pour cartographier vos serveurs à Mulhouse, identifier ce qui dérive et chiffrer une prise en charge complète.

Demander mon devis 48h
RÉVERSIBILITÉ ÉCRITE AU CONTRATDOCUMENTATION TRIMESTRIELLE REMISESANS ENGAGEMENT LA 1RE ANNÉE