Quels sont les principaux avantages de l'offre « WithSecure Consulting & Training » ?
Gestion centralisée – Prend en charge votre environnement WithSecure géré de manière centralisée.
Projets sur mesure – Chaque mission est adaptée à votre environnement spécifique.
Assistance aux mises à jour – Assistance à la demande lors des mises à jour et des modifications de configuration.
Bilan de santé – Bilans trimestriels et mises à jour annuelles effectués pour votre compte.
Formation sur mesure – Sessions de formation sur les produits adaptées à votre personnel informatique.
Remarque importante – Aucune licence n’est incluse ; nécessite des produits WithSecure déjà en place.
Download: WithSecure Consulting & Training
Projets de conseil ciblés – Projets de déploiement, de mise à niveau et de gestion adaptés à votre environnement.
Assistance à la mise à niveau par téléassistance – Disponibilité d’experts pendant les mises à niveau et les changements dans votre environnement.
Aide à la configuration à distance – Connexion à distance pour vous aider dans les configurations, les paramétrages et la gestion.
Bilans trimestriels – Bilans trimestriels et mises à jour annuelles effectués pour votre compte.
Sessions de formation sur mesure – Formations aux produits et services conçues pour votre service informatique.
Important – Aucune licence de protection n'est incluse ; un environnement WithSecure existant est requis.
WithSecure Consulting & Training est une offre de services professionnels dans le cadre de laquelle des experts produits WithSecure définissent le périmètre et mènent à bien des projets de déploiement, de mise à niveau, de gestion et de formation au sein de votre environnement WithSecure existant et géré de manière centralisée. WithSecure s’appelait auparavant F-Secure Business ; il est donc possible que d’anciennes documentations internes et d’anciens relevés d’achat mentionnent encore ces services sous le nom de F-Secure.
Déploiement plus rapide – Les experts se chargent de la configuration, ce qui évite à votre équipe d’avoir à l’apprendre au préalable.
Moins d’interruptions liées aux mises à niveau – Assistance disponible sur simple appel pendant la fenêtre de changement.
Maintenance documentée – Des bilans trimestriels fournissent des preuves datées de l’entretien régulier de la plateforme.
Les compétences restent en interne – La formation renforce les capacités que vos propres administrateurs conserveront par la suite.
Un seul point de contact – Un interlocuteur unique qui connaît déjà votre environnement.
Une portée adaptée – Vous ne payez que pour le travail nécessaire au projet.
Comme le service est acheté sous forme de projet à périmètre défini, son adéquation dépend moins de l’effectif que du fait que vous utilisiez déjà des produits WithSecure et disposiez en interne d’une personne à qui transmettre les résultats. Le tableau indique la fréquence à laquelle chaque exigence s’applique généralement dans la pratique ; cela ne signifie pas que la loi elle-même dépende de la taille de l’entreprise.
| Exigence | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | Parfois | Souvent | ✓ |
| Personnel interne chargé d’assurer le transfert de connaissances | ✕ | Partiel | ✓ |
| Ce produit convient | Limité | ✓ | ✓ |
Depuis le 1er avril 2025, les exploitants d’infrastructures critiques en Suisse sont tenus de signaler les cyberattaques significatives à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, conformément à la loi révisée sur la sécurité de l’information. Cette obligation s’applique en fonction du secteur d’activité et de la fonction plutôt que de la taille de l’entreprise ; ainsi, un fournisseur d’énergie ou un prestataire de services informatiques de taille moyenne peut être concerné, tandis qu’un grand détaillant ne l’est pas. WithSecure Consulting & Training soutient indirectement cette obligation : un système de détection correctement configuré réduit le délai entre la compromission et la découverte, et les bilans de santé trimestriels laissent des traces datées attestant que l’environnement a bien été maintenu. Ce que le service ne fait pas, c’est détecter l’attaque à votre place, déterminer si elle doit être signalée ou soumettre le rapport, car cela reste un processus interne avec des responsabilités clairement attribuées et une chaîne d’escalade définie. Il ne peut pas non plus produire la chronologie des incidents attendue par le BACS, puisque celle-ci provient de vos propres journaux et dossiers d’incidents plutôt que d’une mission de conseil. Ce texte constitue une information générale et non un avis juridique ; évaluez votre propre obligation de signalement avec l’aide d’un professionnel du droit qualifié.
Aucun produit ou service ne garantit la conformité à la directive NIS 2, car celle-ci porte sur les obligations des organisations plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des entités essentielles et importantes qu’elles mettent en place des politiques d’analyse des risques et de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition et de la maintenance des systèmes, des procédures permettant d’évaluer l’efficacité des mesures, des pratiques de base en matière de cybersécurité et de formation, ainsi que le contrôle d’accès. Ce service correspond directement à deux de ces catégories : la formation, grâce à des sessions conçues sur mesure pour votre propre service informatique, et la sécurité lors de l’acquisition et de la maintenance des systèmes, via des projets de déploiement et de mise à niveau ciblés. Les bilans trimestriels et les mises à jour annuelles répondent également à l’exigence d’évaluer si les mesures existantes sont toujours efficaces. Ce que le service ne fournit pas, c’est la gestion des incidents en tant que service géré, la planification de la continuité des activités ou de la gestion de crise, l’évaluation de la sécurité de la chaîne d’approvisionnement, ni le contrôle d’accès aux systèmes situés en dehors de l’environnement WithSecure. Ces mesures relèvent de la responsabilité de votre propre organisation ou nécessitent des services distincts.
En partie, et principalement dans les sections opérationnelles plutôt que techniques. Ce service vous apporte des réponses concrètes sur la gestion des correctifs et des configurations de votre infrastructure de sécurité, sur la formation du personnel en matière de sécurité, et sur la question de savoir si votre plateforme de protection fait l’objet d’un examen selon un calendrier défini, car le bilan trimestriel génère un rapport daté que vous pouvez citer, plutôt qu’une simple affirmation que vous devriez justifier. Il ne répond pas aux questions concernant le statut de certification, les résultats des tests d’intrusion, le développement logiciel sécurisé, les lieux de traitement des données, les listes de sous-traitants, les tests de continuité d’activité ou la couverture de surveillance 24 h/24 et 7 j/7. Une restriction prend les acheteurs au dépourvu : WithSecure a cédé son activité de conseil en sécurité offensive en mai 2025 ; par conséquent, les tests d’intrusion et les exercices de simulation d’attaques (red teaming) ne font plus partie des services proposés par WithSecure et doivent être sous-traités à d’autres prestataires. Si vos questions ouvertes portent sur la surveillance et la réponse plutôt que sur la qualité du déploiement, l’ajout des services de détection et de réponse issus de la même gamme WithSecure, avec son service intégré de recherche de menaces « Elevate », permet de répondre à davantage de critères que des journées de conseil supplémentaires et garantit la cohérence de la console et des rapports.
La différence décisive réside dans la continuité : le service « Conseil produit et formation » est acheté sous forme de projets délimités avec un début et une fin définis, tandis qu’un responsable de service technique WithSecure est un interlocuteur attitré et permanent qui suit votre environnement en continu. Le responsable du service technique fait office de point de contact principal pour les questions techniques : il surveille de manière proactive vos dossiers d’assistance en cours, vous guide dans le choix des solutions, vous assiste dans les projets et les configurations, et veille à ce que vos demandes d’assistance soient traitées en priorité. Le service de conseil et de formation sur les produits vous offre le même niveau d’expertise, mais dans le cadre d’un projet convenu, accompagné de bilans de santé trimestriels et de sessions de formation sur mesure. L'assistance Premium s'ajoute à ces deux options et offre un accès prioritaire et réactif, 24 h/24 et 7 j/7, à des experts techniques, plutôt qu’un travail de conseil. Optez pour le service de projet lorsque vous avez un besoin spécifique de déploiement, de mise à niveau ou de formation, et pour le responsable du service technique lorsque le véritable enjeu réside dans la prise en charge continue.
| Capacités | Conseil et formation | Responsable du service technique |
|---|---|---|
| Modèle d’engagement | Par projet | En continu |
| Assistance au déploiement et à la configuration | ✓ | ✓ |
| Contrôles de santé programmés | ✓ | Non précisé |
| Sessions de formation sur mesure | ✓ | Non précisé |
| Hiérarchisation des demandes d'assistance | Non précisé | ✓ |
« Non indiqué » signifie que WithSecure ne mentionne pas cet élément pour ce service, ce qui ne revient pas à l'exclure. Vérifiez tout élément marqué de cette manière lors de la définition du périmètre.
La principale limitation concerne le périmètre : il s’agit du temps consacré par les experts, et non d’un logiciel de protection ; ce service n’a donc aucun effet tant que vous n’utilisez pas déjà les produits WithSecure, et il n’ajoute ni licence, ni console, ni capacité de détection propre. WithSecure ne publie pas de catalogue de prestations fixe pour ce service, car chaque projet fait l’objet d’une définition de périmètre distincte ; cela signifie que vous ne pouvez pas le comparer point par point à une offre concurrente avant d’avoir contacté WithSecure ou votre revendeur. Aucune restriction par pays ou région concernant ce service n’a pu être vérifiée ; ce qui est clair, c’est qu’il est lancé via un formulaire de contact plutôt que fourni instantanément, de sorte que la langue de prestation et les délais de livraison sont convenus lors de la définition du périmètre du projet au lieu d’être publiés. Une deuxième surprise fréquente concerne la frontière avec la sécurité offensive : WithSecure s’est séparé de son activité de conseil en cybersécurité le 31 mai 2025 et celle-ci opère désormais de manière indépendante sous le nom de Reversec ; ainsi, les tests d’intrusion, les exercices de « red team » et les simulations d’attaques ne font plus partie du portefeuille de WithSecure. Les acheteurs qui ont réellement besoin d’un accompagnement continu plutôt que d’une intervention ponctuelle finissent généralement par ajouter un « Technical Service Manager » ou un « Premium Support » par la suite.
Le service lui-même comprend des sessions de formation sur mesure consacrées aux produits et services WithSecure pour votre service informatique, dont le format est défini lors de la définition du périmètre du projet. Par ailleurs, WithSecure propose des formations payantes de niveau expert, dispensées sur site ou en salle de formation, sur des sujets tels que l’architecture de sécurité, la criminalistique et la réponse aux incidents, l’évaluation de la sécurité, ainsi que le hameçonnage et les sciences du comportement.
Oui. Il fait partie des services de réussite des partenaires de WithSecure, au même titre que la formation des partenaires, et la plateforme WithSecure Elements qu’il prend en charge est basée sur le cloud et multi-locataires ; un fournisseur peut ainsi appliquer la même norme de configuration et la même routine de contrôle de l’état de santé à plusieurs locataires clients à partir d’une seule console. Les conditions commerciales pour les partenaires sont convenues séparément avec WithSecure.