---
title: "SOC managé et SOC externalisé pour PME | POWERiti"
description: "Un SOC externalisé opéré en France surveille vos postes, serveurs et Microsoft 365. Détection en moins de 10 minutes, incidents critiques traités 24/7."
canonical: https://poweriti.com/cybersecurite/soc/
url: https://poweriti.com/cybersecurite/soc/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

[Accueil](https://poweriti.com/)›[Cybersécurité](https://poweriti.com/cybersecurite/)›[SOC managé](https://poweriti.com/cybersecurite/soc/)

Cybersécurité · SOC managé

# Votre SOC managé, une surveillance cybersécurité en continu

Un centre des opérations de sécurité externalisé, opéré en France, qui surveille vos postes, vos serveurs et votre Microsoft 365. Détection en moins de dix minutes, incidents critiques pris en charge à toute heure, nuits et week-ends compris.

[Demander un audit](https://poweriti.com/contact/demander-un-audit/) [Configurer ma solution](https://poweriti.com/infogerance/configurer/)

Détection en moins de 10 minutes Incidents critiques 24/7 SOC opéré en France Délais d'intervention contractuels

Centre des opérations · Live

Périmètres supervisés

Postes & serveurs

Supervision · détection · réponse

24/7

Microsoft 365

Identités, SharePoint, messagerie

Détection 24/7

Dernier événement

Connexion à risque Microsoft 365 · 11:42

auth. depuis un pays inhabituel

Qualifié, remonté

Rançongiciel Poste · EDR · 03:16

chiffrement /Documents bloqué

Bloqué puis isolé

Téléchargement massif SharePoint · DIM. 15:20

312 fichiers en 4 min

Qualifié, remonté

SOC opéré en France · veille continue

Le problème que résout un SOC

## Les attaques n'attendent pas vos *heures d'ouverture*

Une attaque se déclenche rarement à 10 heures du matin un mardi. Elle arrive la nuit, le week-end, pendant les congés, au moment précis où personne ne regarde. La plupart des PME ont un antivirus, souvent un EDR : ces outils bloquent ce qu'ils reconnaissent et remontent le reste sous forme d'alertes. Mais une alerte qui s'affiche dans une console que personne n'ouvre à 3 heures du matin ne protège personne.

- ### 03:14, un mardi

  « L'alerte est bien partie. Elle est restée dans la console jusqu'au lendemain matin. »
- ### Des centaines d’alertes en attente

  « On avait l'outil. Personne n'avait le temps de lire ce qu'il remontait. »
- ### Une équipe informatique de deux personnes

  « On ne peut pas demander à quelqu'un de surveiller des alertes 24 heures sur 24. »

Qu'est-ce qu'un SOC managé

## Une sécurité surveillée en continu, *sans équipe interne*

Un SOC, ou security operations center, est un centre des opérations de sécurité : une équipe et une plateforme qui collectent les signaux de votre parc, séparent les vraies menaces du bruit et déclenchent la réponse. Externalisé, il vous donne accès à cette capacité sans la construire ni la recruter.

- 1 Supervision

  ### Surveillance continue

  Vos postes, vos serveurs et votre environnement Microsoft 365 sont surveillés en permanence, jour et nuit, week-ends compris.

    - Signaux collectés et corrélés sans interruption
    - Pas un journal que personne n'ouvre

  01
- 2 Qualification

  ### Détection et tri

  Les alertes sont triées et classées par niveau de gravité, pour séparer la vraie menace du bruit quotidien.

    - Pas d'alerte importante noyée dans la masse
    - Pas de fausse alerte à répétition

  02
- 3 Réponse

  ### Prise en charge

  L'exécution malveillante est bloquée immédiatement par l'EDR, puis un analyste prend la main.

    - Quarantaine, arrêt de processus, isolation réseau
    - Sur incident critique, à toute heure

  03
- 4 Sans recrutement

  ### Sans équipe interne

  Vous accédez à un dispositif de niveau entreprise sans constituer, former ni outiller votre propre équipe de sécurité.

    - POWERiti reste votre interlocuteur unique

  04

Qui veille réellement

## Un SOC français, opéré par Cyna

POWERiti n'a pas construit un centre des opérations de sécurité dans ses locaux, et aucun prestataire de notre taille ne devrait prétendre le contraire. Nous nous appuyons sur Cyna, un SOC spécialisé dont c'est le métier unique, et nous restons votre interlocuteur pour tout le reste : le périmètre, le paramétrage, les décisions et le suivi.

- Des analystes en France Le SOC est opéré depuis la France par des analystes français, sans sous-traitance offshore. Vos échanges se font en français, y compris à 3 heures du matin.
- Certifié ISO 27001 La norme de référence en management de la sécurité de l'information, auditée par un organisme tiers. Tous les acteurs du marché ne le sont pas.
- Membre de l'InterCERT France L'équipe de réponse à incident appartient au réseau français des CERT, ce qui lui donne accès au partage d'information entre équipes de crise.
- Réponse à incident incluse Si une attaque se confirme, l'équipe CERT intervient sans devis à signer pendant la crise et sans facturation à l'incident.
- Plus de 3 000 entreprises protégées Le dispositif tourne déjà pour des milliers d'entreprises en Europe, dont des établissements de santé et des groupes industriels.
- Un seul interlocuteur Vous ne gérez pas une relation de plus. POWERiti porte le contrat, le paramétrage et le suivi.

![](https://poweriti.com/assets/mascots/octo-myserenity-flying.png)

SOC, EDR, antivirus

Un EDR est un excellent outil, mais il reste un outil : il bloque ce qu'il reconnaît et produit des alertes que quelqu'un doit lire. C'est la différence entre posséder une protection et la faire opérer.

Antivirus ou EDR seul

SOC managé POWERiti

Détection

- Bloque les menaces connues
- Détecte les comportements suspects
- Trie les alertes et les classe par gravité

Réaction

- Quelqu’un lit les alertes en dehors de vos horaires
- Délai d'intervention contractuel
- Astreinte téléphonique nuits et week-ends
- Réponse à incident sans facturation supplémentaire
- Couvre aussi Microsoft 365

Suivi

- Rapport d'activité mensuel
- Inventaire des systèmes en fin de support
- Rapport d'incident après intervention

Est-ce que ça vous concerne

## L'EDR, vous l'avez peut-être *déjà payé*

- ### Ce que vous avez sans doute déjà

    - Vous êtes sous Business Premium
    - Aucun agent tiers à déployer
- ### Ce qu'on vérifie avant de vous engager

    - Vous êtes sous Business Basic ou Standard
    - Vous avez déjà un autre EDR
    - Vos serveurs
    - Un audit avant tout engagement

Les comportements à risque, au-delà du blocage natif

La suite Purview, incluse dans Business Premium, ajoute des scénarios de réaction automatisés là où Microsoft ne prévoit aucun blocage nativement. Elle détecte les comportements à risque que la protection native laisse passer, et déclenche la politique correspondante.

[Découvrir le Cockpit](#)

Nos engagements de délai

## Des délais écrits, pas une promesse *vague*

Les mêmes délais s'appliquent le jour, la nuit, le week-end et les jours fériés. La détection tourne en continu ; la prise en charge dépend ensuite de la gravité de l'incident.

Détection

- Détection d'un signal de sécurité Moins de 10 minutes

Incident critique : compromission avérée ou imminente

- Prise en compte Moins de 30 minutes
- Réponse Moins d'une heure
- Appel téléphonique POWERiti vous appelle

Incident élevé : levée de doute nécessaire

- Prise en compte Moins de 2 heures
- Réponse Moins de 4 heures

Incident modéré ou mineur

- Réponse, incident modéré Moins de 8 heures
- Réponse, incident mineur Moins de 24 heures

Comment le SOC se comporte

## L'alerte arrive chez nous, *pas chez vous*

1. 01 Détection
2. 02 Alerte
3. 03 Poste de travail
4. 04 Serveur
5. 05 Levée de doute
6. 06 Information
7. 07 Suivi

1. 01

   Détection

   ### Une menace est confirmée

   Le protocole se déclenche. Sur un poste, la priorité est d'arrêter la propagation ; sur un serveur, de ne pas arrêter votre activité par erreur.
2. 02

   Alerte

   ### Le SOC prévient POWERiti

   L'alerte qualifiée arrive chez nous, pas dans votre boîte mail. La décision et son exécution reviennent à POWERiti, avec l'appui des analystes du SOC.
3. 03

   Poste de travail

   ### Quarantaine immédiate

   Le poste est isolé sans attendre. Un collaborateur est bloqué quelques minutes, l'entreprise continue de tourner.
4. 04

   Serveur

   ### Remédiation avant coupure

   Sur un serveur, la coupure est le dernier recours : nous privilégions la remédiation, et n'isolons la machine que si l'attaquant est actif et se propage.
5. 05

   Levée de doute

   ### Un doute levé plutôt qu'une alerte de plus

   Sur un comportement ambigu, nous vérifions s'il s'agit d'une activité normale, et nous vous écrivons uniquement quand la réponse dépend de vous.
6. 06

   Information

   ### Vous êtes informé selon la gravité

   Un incident critique donne lieu à un appel puis à un rapport écrit. Le reste est absorbé sans vous solliciter et figure dans le rapport mensuel.
7. 07

   Suivi

   ### Après l'intervention

   Recherche d'indicateurs de compromission sur le reste du parc, reconnexion des machines, rapport d'incident, puis synthèse dans le rapport mensuel.

Ce que couvre le SOC

## Pour aller plus loin

La supervision et la détection sont actives en continu sur l'ensemble des périmètres raccordés. L'engagement de blocage du SOC, lui, porte sur les postes et les serveurs : sur les identités, il détecte et alerte, et l'action sur un compte revient à POWERiti. Le blocage des utilisateurs à risque arrive en septembre-octobre, avec le raccordement de Defender for Identity.

- ### 03:14, un mardi

  « L'alerte est bien partie. Elle est restée dans la console jusqu'au lendemain matin. »
- ### Des centaines d’alertes en attente

  « On avait l'outil. Personne n'avait le temps de lire ce qu'il remontait. »
- ### Une équipe informatique de deux personnes

  « On ne peut pas demander à quelqu'un de surveiller des alertes 24 heures sur 24. »

Ce que vous recevez

## Une sécurité lisible, pas une *boîte noire*

Chaque mois, une synthèse claire de ce qui a été surveillé, détecté et traité.

Le tarif

## 8,99 € par poste et par mois

La surveillance SOC 24/7 est une option de votre abonnement MySerenity. Elle se facture au poste supervisé, sans engagement de durée ni palier d'entrée : vous l'activez sur tout ou partie de votre parc.

Surveillance continue de vos postes, serveurs et environnement Microsoft 365

Tri et qualification des alertes par des analystes, nuit et week-end compris

Blocage immédiat par l'EDR puis prise en main humaine sur incident critique

Aucun outil à acheter, aucune équipe de sécurité à recruter

Option MySerenity

8,99 €

HT / mois / poste supervisé

[Estimer mon abonnement](https://poweriti.com/infogerance/configurer/)[Voir tous les tarifs](https://poweriti.com/tarifs-formules/)

Questions fréquentes

## Ce qu'on nous demande *le plus souvent*

Périmètre à couvrir, articulation avec votre infogérance, niveau adapté à votre entreprise : nos techniciens sont à votre écoute.

![](https://poweriti.com/assets/mascots/octo-inspector.png)

- Le SOC fonctionne-t-il vraiment la nuit et le week-end ?

  La détection, oui, en permanence, avec un délai inférieur à dix minutes quel que soit le jour. La prise en charge dépend ensuite de la gravité. Un incident critique, c'est à dire une compromission avérée ou imminente, est traité à toute heure : les analystes du SOC sont en poste la nuit et le week-end. Les délais contractuels sont ensuite les mêmes de jour comme de nuit, quel que soit le niveau de gravité.
- Quels sont vos engagements de délai ?

  Ils sont écrits et contractuels, et ils distinguent quatre niveaux de gravité. Un signal de sécurité est détecté en moins de dix minutes. Un incident critique est pris en compte en moins de trente minutes et traité en moins d'une heure, y compris la nuit et le week-end. Les niveaux inférieurs suivent des délais croissants, identiques de jour comme de nuit : quatre heures pour un incident élevé, huit pour un incident modéré, vingt-quatre pour un incident mineur. Le détail figure dans votre contrat de service.
- Qui opère concrètement le SOC ?

  Le centre des opérations est opéré par Cyna, un SOC français certifié ISO 27001 dont l'équipe de réponse à incident est membre de l'InterCERT France. Les analystes travaillent depuis la France, sans sous-traitance offshore. POWERiti reste votre interlocuteur pour le périmètre, le paramétrage, les décisions et le suivi.
- Pourquoi ne pas avoir monté votre propre SOC ?

  Parce qu'un centre des opérations qui tient réellement 24 heures sur 24 demande une équipe d'analystes en rotation permanente, une plateforme de corrélation et une veille continue sur les menaces. Aucun prestataire informatique de notre taille ne peut le faire sérieusement en interne, et ceux qui le prétendent vendent le plus souvent une simple supervision d'alertes. Nous préférons vous dire qui fait quoi.
- Faut-il une licence Microsoft particulière, et un agent à installer ?

  Le SOC se raccorde à Microsoft Defender for Endpoint, inclus dans Microsoft 365 Business Premium. Les formules Business Basic et Business Standard ne l'incluent pas, et la couverture des serveurs passe par une extension dédiée que nous intégrons au devis. Si votre licence contient déjà Defender, il n'y a aucun agent tiers à déployer : la protection est native dans l'environnement Microsoft.
- Allez-vous couper nos serveurs sans prévenir ?

  Non. Sur un serveur, la coupure est le dernier recours : nous privilégions la remédiation et n'isolons la machine que si l'attaquant est actif et se propage. Sur un poste de travail, la machine est isolée immédiatement, parce qu'un poste bloqué quelques minutes coûte moins cher qu'un parc chiffré. Dans les deux cas, le SOC nous alerte et c'est POWERiti qui décide : vous n'avez pas d'arbitrage à rendre en pleine nuit, et vous êtes informé selon la gravité de l'incident.
- La réponse à incident est-elle facturée en plus ?

  Non. Si une attaque se confirme, l'équipe CERT intervient sans devis à signer pendant la crise et sans facturation à l'incident. C'est une différence notable avec les services managés proposés par les éditeurs d'antivirus, qui remontent l'alerte mais facturent la gestion de crise.
- Combien de temps avant que ce soit opérationnel ?

  Comptez environ un mois, en cinq temps. Nous définissons d'abord qui reçoit les notifications et qui doit être appelé en cas d'incident critique. Nous redéfinissons ensuite vos politiques de sécurité internes : le SOC détecte et alerte, mais ce sont les politiques restrictives que nous posons qui déterminent ce qui est bloqué. Nous cadrons votre fonctionnement : pays depuis lesquels vos équipes se connectent, horaires habituels, outils d'administration et logiciels métier, sans quoi une connexion légitime depuis l'étranger ressemble à une intrusion. Vient le raccordement, sans agent à déployer. Puis trois semaines d'observation avant d'activer le blocage préventif, le temps d'identifier vos outils métier et d'éviter de bloquer un logiciel dont vous avez besoin.
- Vais-je être noyé sous les fausses alertes ?

  Non, c'est justement le travail du SOC. Les alertes sont filtrées, qualifiées et classées par gravité avant de vous parvenir. La majorité des incidents sont traités sans vous solliciter, et le rapport mensuel vous indique quelle part cela représente.
- Ma PME est-elle assez grande pour être visée ?

  La taille n'est pas le critère. Les PME sont ciblées parce qu'elles sont perçues comme moins bien défendues, et une part importante des attaques est automatisée, sans sélection préalable de la victime. Une entreprise de vingt personnes qui perd l'accès à ses données pendant une semaine subit un préjudice proportionnellement plus lourd qu'un grand groupe.
- Le SOC aide-t-il à répondre à nos obligations réglementaires ?

  La détection continue, la classification des incidents et la traçabilité des interventions répondent à des exigences que l'on retrouve dans NIS 2, DORA et l'ISO 27001. Le SOC couvre le volet technique. Le périmètre exact de vos obligations doit être confirmé avec un professionnel de la conformité.
- Où sont hébergées les données et combien de temps sont-elles conservées ?

  Le SOC est opéré depuis la France. Les journaux collectés comme les données de la protection Defender sont hébergés dans l'Union européenne. La durée de conservation est définie contractuellement. Seuls les événements de sécurité sont analysés, pas le contenu de vos documents ni de vos courriels.
- Le SOC est-il inclus dans mySerenity ?

  Le SOC managé est une option qui vient compléter votre offre mySerenity. Il se commande séparément et s'intègre à votre contrat existant, avec le même interlocuteur.

Une sécurité de bout en bout

## Le SOC complète votre chaîne de sécurité

- [Microsoft 365 Business Premium La licence qui contient la protection Defender sur laquelle s'appuie le SOC. En savoir plus](https://poweriti.com/microsoft-365/microsoft-365-business-premium-en-details/)
- [Antivirus & EDR La protection des postes et des serveurs, et ce qu’elle fait dans le détail. En savoir plus](https://poweriti.com/cybersecurite/antivirus-edr/)
- [Sécurisation Microsoft 365 Identités, accès et protection des données de votre environnement Microsoft. En savoir plus](https://poweriti.com/microsoft-365/securisation/)
- [Réponse à incident Vous êtes attaqué maintenant : la procédure et la prise en charge de crise. En savoir plus](https://poweriti.com/cybersecurite/reponse-incident/)

Prêt à déléguer

## Passez à une sécurité *réellement surveillée*

Faisons le point sur votre exposition, sur votre licence Microsoft actuelle et sur ce que le SOC managé peut couvrir chez vous. Sans engagement.

[Parler à un technicien04 120 401 90](tel:0412040190)

[Demander un audit](https://poweriti.com/contact/demander-un-audit/)[Nous contacter](https://poweriti.com/contact/)

![](https://poweriti.com/assets/mascots/octo-shield.png)

## Liens de cette page

### Pages du site

- [Accueil](https://poweriti.com/)
- [Cybersécurité](https://poweriti.com/cybersecurite/)
- [SOC managé](https://poweriti.com/cybersecurite/soc/)
- [Demander un audit](https://poweriti.com/contact/demander-un-audit/)
- [Configurer ma solution](https://poweriti.com/infogerance/configurer/)
- [Voir tous les tarifs](https://poweriti.com/tarifs-formules/)
- [Microsoft 365 Business Premium La licence qui contient la protection Defender sur laquelle s'appuie le SOC. En savoir plus](https://poweriti.com/microsoft-365/microsoft-365-business-premium-en-details/)
- [Antivirus & EDR La protection des postes et des serveurs, et ce qu’elle fait dans le détail. En savoir plus](https://poweriti.com/cybersecurite/antivirus-edr/)
- [Sécurisation Microsoft 365 Identités, accès et protection des données de votre environnement Microsoft. En savoir plus](https://poweriti.com/microsoft-365/securisation/)
- [Réponse à incident Vous êtes attaqué maintenant : la procédure et la prise en charge de crise. En savoir plus](https://poweriti.com/cybersecurite/reponse-incident/)
- [Nous contacter](https://poweriti.com/contact/)

### Contact

- [Parler à un technicien04 120 401 90](tel:0412040190)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://poweriti.com/cybersecurite/soc/#webpage",
      "url": "https://poweriti.com/cybersecurite/soc/",
      "name": "SOC managé et SOC externalisé pour PME | POWERiti",
      "description": "Un SOC externalisé opéré en France surveille vos postes, serveurs et Microsoft 365. Détection en moins de 10 minutes, incidents critiques traités 24/7.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/cybersecurite/soc/#breadcrumb"
      }
    },
    {
      "@type": "Service",
      "serviceType": "SOC managé",
      "name": "SOC managé 24/7 POWERiti",
      "provider": {
        "@type": "Organization",
        "name": "POWERiti"
      },
      "areaServed": {
        "@type": "Country",
        "name": "France"
      },
      "audience": {
        "@type": "BusinessAudience",
        "name": "PME"
      },
      "description": "SOC externalisé opéré en France qui surveille les postes, serveurs et Microsoft 365 des PME. Détection en moins de 10 minutes, prise en charge des incidents critiques 24/7, réponse à incident incluse.",
      "url": "https://poweriti.com/cybersecurite/soc/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Accueil",
          "item": "/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Cybersécurité",
          "item": "/cybersecurite/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "SOC managé",
          "item": "/cybersecurite/soc/"
        }
      ],
      "@id": "https://poweriti.com/cybersecurite/soc/#breadcrumb"
    },
    {
      "@type": "FAQPage",
      "mainEntity": [
        {
          "@type": "Question",
          "name": "Le SOC fonctionne-t-il vraiment la nuit et le week-end ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "La détection, oui, en permanence, avec un délai inférieur à dix minutes quel que soit le jour. La prise en charge dépend ensuite de la gravité. Un incident critique, c'est à dire une compromission avérée ou imminente, est traité à toute heure, avec une astreinte joignable la nuit et le week-end. Une anomalie mineure est traitée à la reprise des heures ouvrées."
          }
        },
        {
          "@type": "Question",
          "name": "Quels sont vos engagements de délai ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Ils sont écrits et contractuels, et ils distinguent quatre niveaux de gravité. Un signal de sécurité est détecté en moins de dix minutes. Un incident critique est pris en compte en moins de trente minutes et traité en moins d'une heure, y compris la nuit et le week-end. Les niveaux inférieurs suivent des délais croissants en heures ouvrées. Le détail figure dans votre contrat de service."
          }
        },
        {
          "@type": "Question",
          "name": "Qui opère concrètement le SOC ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Le centre des opérations est opéré par Cyna, un SOC français certifié ISO 27001 dont l'équipe de réponse à incident est membre de l'InterCERT France. Les analystes travaillent depuis la France, sans sous-traitance offshore. POWERiti reste votre interlocuteur pour le périmètre, le paramétrage, les décisions et le suivi."
          }
        },
        {
          "@type": "Question",
          "name": "Pourquoi ne pas avoir monté votre propre SOC ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Parce qu'un centre des opérations qui tient réellement 24 heures sur 24 demande une équipe d'analystes en rotation permanente, une plateforme de corrélation et une veille continue sur les menaces. Aucun prestataire informatique de notre taille ne peut le faire sérieusement en interne, et ceux qui le prétendent vendent le plus souvent une simple supervision d'alertes. Nous préférons vous dire qui fait quoi."
          }
        },
        {
          "@type": "Question",
          "name": "Faut-il une licence Microsoft particulière, et un agent à installer ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Le SOC se raccorde à Microsoft Defender for Endpoint, inclus dans Microsoft 365 Business Premium. Les formules Business Basic et Business Standard ne l'incluent pas, et la couverture des serveurs passe par une extension dédiée que nous intégrons au devis. Si votre licence contient déjà Defender, il n'y a aucun agent tiers à déployer : la protection est native dans l'environnement Microsoft."
          }
        },
        {
          "@type": "Question",
          "name": "Allez-vous couper nos serveurs sans prévenir ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Non. Sur un serveur, vous êtes appelé avant toute action. Sur un poste de travail, la machine est isolée immédiatement puis vous êtes prévenu, parce qu'un poste bloqué quelques minutes coûte moins cher qu'un parc chiffré. Si personne ne répond et que l'attaquant est actif, le SOC décide seul, mais uniquement dans ce cas."
          }
        },
        {
          "@type": "Question",
          "name": "La réponse à incident est-elle facturée en plus ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Non. Si une attaque se confirme, l'équipe CERT intervient sans devis à signer pendant la crise et sans facturation à l'incident. C'est une différence notable avec les services managés proposés par les éditeurs d'antivirus, qui remontent l'alerte mais facturent la gestion de crise."
          }
        },
        {
          "@type": "Question",
          "name": "Combien de temps avant que ce soit opérationnel ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Comptez environ un mois, en quatre temps. Nous définissons d'abord qui reçoit les notifications et qui doit être appelé en cas d'incident critique. Nous cadrons ensuite votre fonctionnement : pays depuis lesquels vos équipes se connectent, horaires habituels, outils d'administration et logiciels métier, sans quoi une connexion légitime depuis l'étranger ressemble à une intrusion. Vient le raccordement, sans agent à déployer. Puis trois semaines d'observation avant d'activer le blocage préventif, le temps d'identifier vos outils métier et d'éviter de bloquer un logiciel dont vous avez besoin."
          }
        },
        {
          "@type": "Question",
          "name": "Vais-je être noyé sous les fausses alertes ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Non, c'est justement le travail du SOC. Les alertes sont filtrées, qualifiées et classées par gravité avant de vous parvenir. La majorité des incidents sont traités sans vous solliciter, et le rapport mensuel vous indique quelle part cela représente."
          }
        },
        {
          "@type": "Question",
          "name": "Ma PME est-elle assez grande pour être visée ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "La taille n'est pas le critère. Les PME sont ciblées parce qu'elles sont perçues comme moins bien défendues, et une part importante des attaques est automatisée, sans sélection préalable de la victime. Une entreprise de vingt personnes qui perd l'accès à ses données pendant une semaine subit un préjudice proportionnellement plus lourd qu'un grand groupe."
          }
        },
        {
          "@type": "Question",
          "name": "Le SOC aide-t-il à répondre à nos obligations réglementaires ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "La détection continue, la classification des incidents et la traçabilité des interventions répondent à des exigences que l'on retrouve dans NIS 2, DORA et l'ISO 27001. Le SOC couvre le volet technique. Le périmètre exact de vos obligations doit être confirmé avec un professionnel de la conformité."
          }
        },
        {
          "@type": "Question",
          "name": "Où sont hébergées les données et combien de temps sont-elles conservées ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Le SOC est opéré depuis la France. Les journaux collectés comme les données de la protection Defender sont hébergés dans l'Union européenne. La durée de conservation est définie contractuellement. Seuls les événements de sécurité sont analysés, pas le contenu de vos documents ni de vos courriels."
          }
        },
        {
          "@type": "Question",
          "name": "Le SOC est-il inclus dans mySerenity ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Le SOC managé est une option qui vient compléter votre offre mySerenity. Il se commande séparément et s'intègre à votre contrat existant, avec le même interlocuteur."
          }
        }
      ]
    }
  ]
}
```
