Régie / assistance technique
- Mise à disposition de compétences
- Pilotage assuré par le client
- Engagement de moyens
- Utile en phase projet ou renfort ponctuel
Vos identités et vos accès sont un pilier de votre sécurité. Les exploiter demande une équipe stable, disponible, formée sur les plateformes du marché, et engagée sur des résultats — pas seulement sur des heures.
Le service managé Ariovis (MSSP IAM) va au-delà du RUN : Ariovis prend la responsabilité opérationnelle de tout ou partie de vos plateformes IAM, IAG, Access Management, CIAM et PAM, avec des engagements de service formalisés et une gouvernance dédiée.
Comprendre ce qui différencie une prestation en régie, un RUN IAM et un service managé aide à choisir le bon modèle pour la bonne étape de maturité.
Ces trois modèles sont complémentaires et peuvent se succéder dans la vie d’une plateforme IAM. Le MSSP IAM se contractualise, avec un périmètre, des engagements et une réversibilité clairs.
Ariovis exploite la plateforme, porte les engagements de service, la sécurité opérationnelle, la supervision, les correctifs, les évolutions récurrentes et l’amélioration continue. Le client conserve la stratégie, la conformité et les décisions structurantes.
Ariovis gère un périmètre défini — par exemple la partie IAG, la partie Access, la partie PAM, la CIAM ou uniquement le tier de supervision. Le reste du dispositif reste piloté par les équipes internes du client.
Le périmètre exact, les composants inclus, les responsabilités partagées et les seuils sont formalisés dans un plan d’assurance service. Ces modèles sont indicatifs.
Un service managé IAM ne se résume pas à ‘tenir le service’. Il combine exploitation, sécurité opérationnelle, gouvernance et amélioration continue.
En mode MSSP, les engagements portent sur les incidents mais aussi sur la disponibilité, les délais de rétablissement et la trajectoire d’éradication. La matrice ci-dessous illustre les valeurs déjà proposées.
Ariovis peut s’engager, selon le contrat, sur la prise en charge (GTI), le rétablissement (GTR) et une trajectoire d’éradication. Les valeurs sont à contractualiser en fonction de la criticité et du périmètre.
| Priorité | GTI | GTR | Éradication | Post-mortem |
|---|---|---|---|---|
P1 Incident critique | 2 heures | 8 heures | 10 jours ouvrés | 3 jours ouvrés après rétablissement |
P2 Incident majeur | 4 heures | 24 heures | 20 jours ouvrés | Sur demande |
La plateforme de support Ariovis reste accessible 24/7 pour déclarer et suivre une demande, indépendamment de la couverture humaine.
Ariovis a déjà proposé un modèle avec équipe dédiée disponible 9 h – 18 h. Une couverture différente peut être définie par contrat.
Astreinte, smarthands, supervision 24/7, cellule de crise : ces dispositifs sont contractualisés selon la criticité, la géographie et les enjeux.
En service managé, la chaîne de responsabilité doit être plus lisible qu’en simple RUN : le client doit savoir qui décide, qui exécute et qui rend compte, à chaque étape.
La responsabilité opérationnelle d’Ariovis en MSSP IAM ne se substitue pas aux responsabilités éditeur, hébergeur ou aux responsabilités que le client choisit de conserver, qui restent explicitement définies au contrat.
Un service managé IAM sans supervision réelle n’en est pas un. Ariovis met en place une supervision fonctionnelle et technique adaptée aux composants IAM.
La grille est calibrée par plateforme et par contrat. Aucun historique de performance n’est présenté ici.
Le MSSP IAM engage Ariovis à réduire la surface d’incidents et à faire progresser la plateforme, pas seulement à répondre aux tickets.
Un service managé sérieux dispose d’une gouvernance à part entière, distincte du pilotage projet. Ariovis mobilise, selon le contrat, plusieurs comités et rôles.
La fréquence des comités est adaptée à la criticité du service et au contrat. Le rythme mentionné est indicatif.
Un service managé sérieux se juge autant à la manière dont il commence qu’à la manière dont il peut se terminer. La transition d’entrée et la réversibilité sont contractualisées, pas laissées à l’oral.
Ariovis reste éditeur-agnostique. Le service managé peut porter sur un environnement existant sans changer l’outillage. Aucun logo de tiers n’est mentionné comme partenaire officiel sans validation contractuelle.
Exemples de contextes de services managés IAM représentatifs de notre pratique.
Prise en charge de long terme d’une plateforme IAG, incluant support, maintenance et évolutions, avec gouvernance dédiée.
Reprise d’un service en tension : hypercare, stabilisation, puis bascule en service managé avec engagements formalisés.
Service managé combinant Access Management, décommissionnement de composants historiques et pilotage de l’écosystème identité.
Prise en charge continue d’un programme PAM : onboarding d’applications, revue des accès, amélioration continue, escalades éditeur.
Références anonymisées. Aucun client n’est cité sans autorisation écrite.
Le MSSP IAM Ariovis s’appuie sur quatre implantations aux rôles complémentaires. La production quotidienne du service managé est particulièrement portée par l’équipe de Bruxelles.
Pilotage de service, gouvernance et relation client.
Conseil, expertise technique et escalades complexes.
Expertise technique, conseil et évolutions.
Équipe particulièrement orientée services managés et RUN pour la zone Benelux, Suisse et Allemagne.
Un même contrat peut mobiliser plusieurs sites — par exemple Paris pour la gouvernance, Bordeaux pour l’expertise et Bruxelles pour l’exploitation managée.
Le service managé IAM s’articule naturellement avec notre métier d’intégrateur et notre RUN IAM : lorsque la plateforme est prête, Ariovis peut porter la responsabilité opérationnelle du service. Vous pouvez consulter notre approche d’intégration, notre offre de RUN et la carte de nos implantations pour compléter la vue d’ensemble.
Un MSSP IAM est un prestataire qui prend la responsabilité opérationnelle, dans le cadre d’un contrat, de tout ou partie d’une plateforme de gestion des identités et des accès. Il exploite la plateforme, la sécurise au quotidien et rend compte au client sur des engagements de service.
La régie apporte des compétences pilotées par le client, avec un engagement de moyens. Le service managé engage le prestataire sur des résultats, un périmètre, des SLA et une gouvernance dédiée.
Le RUN IAM couvre le support, la maintenance et l’amélioration continue avec des SLA d’incidents. Le service managé IAM va plus loin : Ariovis porte la responsabilité opérationnelle du service, y compris la sécurité opérationnelle, le cycle de vie de la plateforme et la gouvernance dédiée.
Oui. Ariovis peut gérer un périmètre défini — par exemple la partie IAG, l’Access, le PAM, le CIAM, ou uniquement la supervision. Le reste du dispositif reste piloté par le client.
Les engagements sont formalisés dans un plan d’assurance service qui définit le périmètre, les horaires, les SLA, les responsabilités, les processus, la gouvernance et la réversibilité.
Le portail Ariovis est accessible 24/7. La couverture humaine (9 h – 18 h, étendue, astreinte, supervision 24/7) est une variable contractuelle. Elle est calibrée au niveau de risque toléré.
Ariovis suit les vulnérabilités éditeur, applique les correctifs critiques, revoit les accès techniques et interface son action avec l’équipe sécurité du client. Les incidents de sécurité suivent un processus dédié.
Oui. La réversibilité est un point structurant : documentation d’exploitation, procédures, transfert de compétences en fin de contrat, remise à plat des accès. Elle est décrite dès la contractualisation.
Oui. Le service managé inclut l’amélioration continue et peut porter les évolutions récurrentes (nouveaux connecteurs, nouveaux cas d’usage, onboarding d’applications). Les évolutions structurantes peuvent être traitées en projet.
Oui. C’est un chemin courant : Ariovis reprend le support (RUN), stabilise le service, puis, si le client le souhaite, la relation évolue vers un service managé avec des engagements plus larges.
Oui, dans le périmètre convenu. La supervision porte sur la disponibilité, les jobs, les connecteurs, la qualité des données et les indicateurs de sécurité. Les alertes peuvent alimenter automatiquement le portail de support.
Il suit une procédure incident majeur : mobilisation immédiate, cellule de crise, contournement, rétablissement, communication au client, puis post-mortem sous 3 jours ouvrés maximum, avec action d’éradication.
En service managé, Ariovis pilote l’escalade éditeur : ouverture du ticket, transmission des preuves, suivi jusqu’au correctif, communication consolidée vers le client.
Oui. Nous opérons Netwrix Identity Manager, Ping Identity, Entra ID, Keycloak, Axiomatics, Netwrix Privilege Secure, Keeper et environnements CyberArk existants, entre autres. Le service managé peut porter sur un environnement existant sans changer l’outillage.
L’équipe Ariovis basée à Bruxelles est particulièrement orientée services managés et RUN, en articulation étroite avec les équipes de Paris, Châtillon (Hauts-de-Seine) et Bordeaux (Nouvelle-Aquitaine). Un même contrat peut mobiliser plusieurs sites.
Ariovis intervient principalement en France et pour la zone Benelux, Suisse et Allemagne, avec une équipe dédiée à Bruxelles pour la zone.
Un premier échange sans engagement permet de qualifier votre contexte, la criticité de la plateforme et le modèle managé le plus adapté (partiel ou complet).