Cybersécurité : supervision et réponse aux incidents
Identités et accès, détection, exploitation de la sécurité et reporting de conformité sur la pile de sécurité Microsoft. Nous la mettons en place lorsqu’elle fait défaut, activons ce que vous possédez déjà, puis l’exploitons et en tenons le registre — votre posture tient lorsque le régulateur la questionne.
Ce que recouvre la prestation
Identité et accès, détection et réponse, exploitation de la sécurité et rapports de conformité, sur la pile de sécurité Microsoft.
- Identité et accès
- revue de posture Entra ID, santé de l’annuaire, comptes à privilèges, cycle de vie des utilisateurs, habilitations.
- Détection et réponse
- déploiement de Microsoft Defender XDR, supervision Microsoft Sentinel et revue des alertes, appui à la réponse à incident sur M365.
- Exploitation et conformité
- Microsoft Purview, gestion des terminaux par Intune, correction des vulnérabilités, revue et remise à niveau du Secure Score.
- Trajectoire
- évaluation Zero Trust et feuille de route associée.
Vos obligations, pas les nôtres
Un établissement financier de l’UEMOA doit satisfaire aux exigences de la BCEAO et de la Commission Bancaire en matière d’externalisation, de contrôle et de sécurité — la gestion des risques dans les établissements de crédit et les compagnies financières de l’UMOA relève de la circulaire N°04-2017/CB/C de la Commission Bancaire. Un responsable de traitement en Côte d’Ivoire répond devant l’ARTCI. Ces obligations sont les vôtres : notre rôle est de produire les preuves que vous devrez présenter, et de les tenir à jour.
Qui surveille, et depuis où
Onshore Managed MXDR assure la surveillance, la détection, l’investigation et la réponse sur l’écosystème de sécurité Microsoft — Microsoft Defender, Microsoft Sentinel, l’identité et la sécurité du cloud. La couverture, les chaînes d’escalade, les objectifs de réponse et la répartition des responsabilités sont définis au cadrage, au regard de votre profil de risque, de vos obligations de conformité et de votre organisation.
La fonction de centre d’opérations de sécurité est celle du groupe Onshore et elle est exploitée depuis les États-Unis. Onshore Africa n’exploite aucun centre d’opérations de sécurité en Afrique et n’en revendique aucun.
Les questions du RSSI, traitées dans cet ordre
- Où résident les données, et sous quel régime juridique
- Qui y accède, avec quels droits, et comment cet accès est journalisé
- Quels sous-traitants interviennent, et ils sont déclarés
- Quelles preuves sont produites, à quelle fréquence et sous quelle forme
- Qui répond en cas d’incident, et selon quelle chaîne d’escalade
Les limites, dites d’avance
Nous ne sommes ni un organisme de certification ni un auditeur : nous produisons les éléments qu’un auditeur examine. Nous ne revendiquons aucune souveraineté des données ; nous documentons le régime applicable et vous laissons, avec vos conseils, la décision qui en découle.
Dites-nous où se situe l’écart. Une personne lit chaque message et y répond.