Cybersécurité managée · PME

Une cybersécurité gouvernée.

Valar-IT structure, protège et supervise l'IT de votre entreprise sur base du référentiel NIST CSF 2.0, aligné sur CyFun 2025. Un socle cohérent dès 12 €/poste/mois HTVA. Des options viennent le compléter selon votre maturité et votre budget.

NIST CSF 2.0 Aligné CyFun 2025 Apple · Windows · Mixte Interlocuteur unique
635

incidents de cybersécurité traités par le CCB en Belgique en 2025

+70%

de notifications d'incidents par rapport à 2024

105

incidents de ransomware recensés

144

compromissions de comptes, un nombre qui a doublé

Source : Centre for Cybersecurity Belgium (CCB), Key figures 2025 et More attacks, more reporting. Comptage national d'incidents traités par le CCB, pas un taux de PME touchées.

Auto-diagnostic

Des signaux qui ne trompent pas

Dans une PME, le système d'information se construit souvent au fil des besoins, sans vision d'ensemble. Cochez ce qui vous ressemble.

Signaux d'alerte
Le modèle

Cinq dimensions, un seul modèle

Cinq dimensions Valar-IT, construites à partir des six fonctions du NIST CSF 2.0 : la gouvernance est traitée comme un noyau transverse, et détecter et réagir sont regroupés. Le modèle prend la forme d'une sphère : quatre éléments autour d'un noyau. Sélectionnez un élément pour voir ce qu'il recouvre.

Le Noyau Gouverner

Transverse

Pilotage transverse, responsabilités et gestion des risques. C'est ce qui donne une cohérence à tout le reste : sans gouvernance, la sécurité reste une pile d'outils.

  • Un interlocuteur unique qui porte la vue d'ensembleEssentiel
  • Inventaire des actifs et suivi des demandes et incidentsEssentiel
  • Registre des risques et plan d'actions prioriséEssentiel
  • Administration Microsoft 365Option

Le Souffle Identifier

Inclus dans chaque palier

Observer et cartographier avant d'agir : quels appareils, quels comptes, quelles données, quelle exposition. Chaque mission démarre ici.

  • Cartographie du parc, des comptes et des applicationsEssentiel
  • Audit initial de la posture de sécurité (auto-évaluation CyFun)Essentiel
  • Analyse des écarts et recommandations classées, avec leur justificationEssentiel

Le Rempart Protéger

Protection des accès, des postes et des identités au quotidien, sur Windows comme sur macOS.

  • Protection des postes contre les menaces (EDR)Essentiel
  • Coffre-fort de mots de passe et double authentificationStandard
  • Mises à jour automatisées des applicationsStandard
  • Sensibilisation des équipes et simulations de phishingComplet
  • Sécurisation du réseau : segmentation, Wi-Fi invité isolé (option)Complet
  • Durcissement des configurations (nécessite Microsoft 365)Option

Le Signal Détecter et réagir

Savoir qu'un incident est en cours, et pouvoir réagir vite. Le feu de guet : il détecte, puis il mobilise.

  • Supervision de base de la santé et de la sécurité des postesEssentiel
  • Découverte des équipements réseau et alerte sur appareil inconnuComplet
  • Supervision 24h/24 et 7j/7 par des analystesComplet

La Source Rétablir

Sauvegardes, reprise et restauration après un incident : revenir à l'état d'origine, sans dépendre d'une seule copie.

  • Sauvegarde automatique des postes vers le cloudStandard
  • Sauvegarde de Microsoft 365 : messagerie, fichiers, TeamsOption
  • Sauvegarde locale pour une restauration rapideOption
Paliers

Trois paliers, un point d'entrée accessible

Les paliers sont cumulatifs : chacun s'ajoute au précédent. Vous démarrez au niveau qui correspond à votre maturité et vous montez quand c'est utile.

Contenu cumulatif des trois paliers
CapacitéEssentielStandardComplet
Le Noyau - Gouverner
Pilotage, responsabilités, registre des risquesinclusinclusinclus
Inventaire des actifs et suivi des incidentsinclusinclusinclus
Le Souffle - Identifier
Cartographie du parc et audit initialinclusinclusinclus
Le Rempart - Protéger
Protection des postes (EDR)inclusinclusinclus
Mots de passe sécurisés et double authentificationnon inclusinclusinclus
Mises à jour automatisées (applications)non inclusinclusinclus
Sensibilisation des équipesnon inclusnon inclusinclus
Sécurisation du réseaunon inclusnon inclusoption, facturée séparément
Le Signal - Détecter et réagir
Supervision de base des postesinclusinclusinclus
Supervision 24h/24 et 7j/7non inclusnon inclusinclus
Surveillance des équipements réseaunon inclusnon inclusinclus
La Source - Rétablir
Sauvegarde cloud des postesnon inclusinclusinclus

« option » : disponible à ce palier, facturée séparément.

OPTION

Microsoft 365

Administration du tenant, mises à jour automatisées du système d'exploitation, et sauvegarde de la messagerie, des fichiers et de Teams.

OPTION

Durcissement des configurations

Application de référentiels de bonnes pratiques sur les postes et les comptes. Nécessite Microsoft 365.

OPTION

Sauvegarde locale

Une copie sur site pour restaurer vite, sans dépendre de la bande passante internet.

Le tarif d'entrée s'applique au palier Essentiel. Le devis final dépend du nombre de postes, du palier et des options retenues. Il est établi après le diagnostic.

Démarche

D'abord le diagnostic.
Ensuite votre stratégie de cybersécurité.

01
ANALYSER

Diagnostic initial

Audit de votre posture actuelle, cartographie du parc, analyse des écarts.

  • Sans engagement
  • Recommandations classées
02
PLANIFIER

Plan et périmètre

Choix du palier et des options, calendrier de déploiement, rôles de chacun.

  • Devis établi sur mesure
  • Responsabilités écrites
03
DÉPLOYER

Mise en place

Installation des protections, sauvegardes et supervision, avec un impact minimal sur vos équipes.

  • Postes Apple et Windows
  • Transfert de connaissances
04
PILOTER

Pilotage continu

Supervision, revue périodique et ajustement du palier à mesure que votre organisation évolue.

  • Amélioration continue
  • Un interlocuteur direct

Cette démarche s'inspire du cycle d'amélioration continue Plan-Do-Check-Act, popularisé par Deming : un dispositif qui se répète et s'ajuste dans la durée, plutôt qu'un projet avec un point final.

Référentiels

Construit sur des cadres reconnus

INTERNATIONAL

NIST CSF 2.0

Le cadre de référence du NIST, structuré en six fonctions : gouverner, identifier, protéger, détecter, répondre, rétablir. C'est l'ossature de la sphère Valar-IT.

BELGIQUE

CyFun 2025

Le référentiel du Centre for Cybersecurity Belgium, structuré sur le même modèle depuis 2025. Il propose des niveaux d'assurance (Basic, Important, Essential) qui adaptent l'effort au profil de risque de l'organisation.

EUROPE

NIS2

CyFun est l'un des référentiels reconnus dans le cadre belge de NIS2. Les modalités d'évaluation dépendent du statut de l'entité (essentielle ou importante). Valar-IT prépare et accompagne ; il ne délivre pas de certification.

Une limite assumée : le diagnostic Valar-IT s'appuie sur les référentiels NIST CSF 2.0 et CyFun 2025, mais ce n'est ni un audit officiel CyFun, ni une certification NIST CSF - ces démarches, quand elles sont requises, sont conduites par les organismes compétents. La soumission formelle d'un dossier CyFun et l'acceptation des risques restent des décisions de votre direction. Valar-IT vous prépare et vous accompagne, mais ne décide pas à votre place et ne garantit aucune certification.

Laurent Peters, IT Advisor chez Valar-IT
Votre interlocuteur

Quinze ans d'expérience IT,
au service de votre sécurité.

Je suis Laurent Peters. J'ai construit et dirigé des équipes IT, piloté des projets critiques et tenu des budgets exigeants, dans des environnements à haute disponibilité. Vous avez un interlocuteur direct, sans intermédiaire, et un conseil indépendant.

15+ ans d'expérience ITIndépendantBelgique · Luxembourg
Questions fréquentes

Ce qu'on nous demande en premier

Une autre question ? Écrivez à contact@valar-it.be.

Nous avons déjà un pare-feu et un antivirus. Est-ce suffisant ?
Ce sont des briques de protection, pas une gouvernance. Ce qui manque le plus souvent, c'est une vue d'ensemble de ce qui est protégé, quelqu'un qui surveille et réagit, et une sauvegarde sur laquelle on peut compter. Le diagnostic initial mesure l'écart entre votre situation et un socle cohérent.
Nous sommes une petite structure. Est-ce adapté ?
Le palier Essentiel est pensé comme point d'entrée, dès 12 €/poste/mois HTVA. Vous montez de palier ou ajoutez des options quand votre maturité et votre budget le permettent.
Gérez-vous un parc mixte Apple et Windows ?
Oui. L'offre couvre les parcs Apple, Microsoft ou mixtes : les mêmes cinq dimensions, avec des outils adaptés à chaque plateforme.
Que se passe-t-il pendant le diagnostic ?
Un audit de votre posture actuelle, une analyse des écarts et des recommandations classées avec leur justification. Vous décidez ensuite de ce que vous souhaitez mettre en œuvre. Le diagnostic est sans engagement.
Cette offre me rend-elle conforme à NIS2 ?
L'offre est construite sur le NIST CSF 2.0 et alignée sur CyFun 2025, l'un des référentiels reconnus dans le cadre belge de NIS2 - mais ce n'est pas un audit officiel CyFun ni une certification. Valar-IT vous prépare et vous accompagne ; la soumission formelle et l'acceptation des risques restent des décisions de votre direction.
Qui sera mon interlocuteur ?
Laurent Peters, directement. Pas de centre d'appels ni d'intermédiaire : une personne qui connaît votre environnement et vos contraintes.
N'est-ce pas trop cher pour une PME ?
Le palier Essentiel démarre à 12 €/poste/mois HTVA. Avant de comparer un prix, la vraie question est : par rapport à quoi ? Un incident de sécurité coûte rarement le prix d'un abonnement mensuel - il coûte une interruption d'activité, parfois une perte de données, souvent la confiance de vos clients. Le diagnostic initial permet de dimensionner l'accompagnement à votre réalité, pas d'imposer un forfait standard.
Sommes-nous vraiment une cible, avec notre taille ?
C'est une idée reçue plutôt que le reflet du risque réel : les attaques automatisées ne trient pas par taille d'entreprise, elles cherchent des failles. Le CCB a recensé 635 incidents en 2025 en Belgique, tous secteurs et toutes tailles confondus. Une petite structure a souvent moins de moyens pour absorber un incident qu'une grande - ce qui en fait une cible plus vulnérable, pas moins probable.
Faut-il s'engager sur la durée ?
Non : le diagnostic initial ne vous engage à rien. Au-delà, chaque palier reste discuté avec vous - rien n'est figé dans un contrat rigide et non révisable ; la feuille de route évolue avec vos besoins, pas l'inverse.
Nous avons déjà un prestataire IT, est-ce compatible ?
Oui, l'objectif n'est pas nécessairement de le remplacer. C'est même une démarche saine d'auditer la qualité du travail déjà réalisé : le diagnostic initial permet de vérifier ce qui est correctement couvert, et d'identifier d'éventuelles zones non couvertes - en complément, pas nécessairement en remplacement.
Allez-vous avoir accès à tout notre système ?
Non : les accès nécessaires sont définis avec vous, pas pris unilatéralement, et peuvent être revus à tout moment. La gestion des accès et des permissions fait elle-même partie de ce qui est audité et amélioré - c'est un sujet qu'on traite avec vous, pas un pré-requis imposé en silence.
Diagnostic initial

Votre sécurité IT tient-elle vraiment la route ?

Un premier échange, sans engagement. Décrivez votre parc en quelques lignes : je reviens vers vous pour cadrer le diagnostic.

Vous préférez en parler directement ?

Réserver un échange de 30 minutes (s'ouvre dans un nouvel onglet)
Parc informatique

Le bouton ouvre votre messagerie avec le message pré-rempli. Aucune donnée n'est stockée par ce site. Politique de confidentialité
Diagnostic sans engagement