NIST CSF 2.0
Le cadre de référence du NIST, structuré en six fonctions : gouverner, identifier, protéger, détecter, répondre, rétablir. C'est l'ossature de la sphère Valar-IT.
Valar-IT structure, protège et supervise l'IT de votre entreprise sur base du référentiel NIST CSF 2.0, aligné sur CyFun 2025. Un socle cohérent dès 12 €/poste/mois HTVA. Des options viennent le compléter selon votre maturité et votre budget.
incidents de cybersécurité traités par le CCB en Belgique en 2025
de notifications d'incidents par rapport à 2024
incidents de ransomware recensés
compromissions de comptes, un nombre qui a doublé
Source : Centre for Cybersecurity Belgium (CCB), Key figures 2025 et More attacks, more reporting. Comptage national d'incidents traités par le CCB, pas un taux de PME touchées.
Dans une PME, le système d'information se construit souvent au fil des besoins, sans vision d'ensemble. Cochez ce qui vous ressemble.
Cinq dimensions Valar-IT, construites à partir des six fonctions du NIST CSF 2.0 : la gouvernance est traitée comme un noyau transverse, et détecter et réagir sont regroupés. Le modèle prend la forme d'une sphère : quatre éléments autour d'un noyau. Sélectionnez un élément pour voir ce qu'il recouvre.
Pilotage transverse, responsabilités et gestion des risques. C'est ce qui donne une cohérence à tout le reste : sans gouvernance, la sécurité reste une pile d'outils.
Observer et cartographier avant d'agir : quels appareils, quels comptes, quelles données, quelle exposition. Chaque mission démarre ici.
Protection des accès, des postes et des identités au quotidien, sur Windows comme sur macOS.
Savoir qu'un incident est en cours, et pouvoir réagir vite. Le feu de guet : il détecte, puis il mobilise.
Sauvegardes, reprise et restauration après un incident : revenir à l'état d'origine, sans dépendre d'une seule copie.
Les paliers sont cumulatifs : chacun s'ajoute au précédent. Vous démarrez au niveau qui correspond à votre maturité et vous montez quand c'est utile.
| Capacité | Essentiel | Standard | Complet |
|---|---|---|---|
| Le Noyau - Gouverner | |||
| Pilotage, responsabilités, registre des risques | inclus | inclus | inclus |
| Inventaire des actifs et suivi des incidents | inclus | inclus | inclus |
| Le Souffle - Identifier | |||
| Cartographie du parc et audit initial | inclus | inclus | inclus |
| Le Rempart - Protéger | |||
| Protection des postes (EDR) | inclus | inclus | inclus |
| Mots de passe sécurisés et double authentification | non inclus | inclus | inclus |
| Mises à jour automatisées (applications) | non inclus | inclus | inclus |
| Sensibilisation des équipes | non inclus | non inclus | inclus |
| Sécurisation du réseau | non inclus | non inclus | option, facturée séparément |
| Le Signal - Détecter et réagir | |||
| Supervision de base des postes | inclus | inclus | inclus |
| Supervision 24h/24 et 7j/7 | non inclus | non inclus | inclus |
| Surveillance des équipements réseau | non inclus | non inclus | inclus |
| La Source - Rétablir | |||
| Sauvegarde cloud des postes | non inclus | inclus | inclus |
« option » : disponible à ce palier, facturée séparément.
Le tarif d'entrée s'applique au palier Essentiel. Le devis final dépend du nombre de postes, du palier et des options retenues. Il est établi après le diagnostic.
Audit de votre posture actuelle, cartographie du parc, analyse des écarts.
Choix du palier et des options, calendrier de déploiement, rôles de chacun.
Installation des protections, sauvegardes et supervision, avec un impact minimal sur vos équipes.
Supervision, revue périodique et ajustement du palier à mesure que votre organisation évolue.
Cette démarche s'inspire du cycle d'amélioration continue Plan-Do-Check-Act, popularisé par Deming : un dispositif qui se répète et s'ajuste dans la durée, plutôt qu'un projet avec un point final.
Le cadre de référence du NIST, structuré en six fonctions : gouverner, identifier, protéger, détecter, répondre, rétablir. C'est l'ossature de la sphère Valar-IT.
Le référentiel du Centre for Cybersecurity Belgium, structuré sur le même modèle depuis 2025. Il propose des niveaux d'assurance (Basic, Important, Essential) qui adaptent l'effort au profil de risque de l'organisation.
CyFun est l'un des référentiels reconnus dans le cadre belge de NIS2. Les modalités d'évaluation dépendent du statut de l'entité (essentielle ou importante). Valar-IT prépare et accompagne ; il ne délivre pas de certification.
Une limite assumée : le diagnostic Valar-IT s'appuie sur les référentiels NIST CSF 2.0 et CyFun 2025, mais ce n'est ni un audit officiel CyFun, ni une certification NIST CSF - ces démarches, quand elles sont requises, sont conduites par les organismes compétents. La soumission formelle d'un dossier CyFun et l'acceptation des risques restent des décisions de votre direction. Valar-IT vous prépare et vous accompagne, mais ne décide pas à votre place et ne garantit aucune certification.
Je suis Laurent Peters. J'ai construit et dirigé des équipes IT, piloté des projets critiques et tenu des budgets exigeants, dans des environnements à haute disponibilité. Vous avez un interlocuteur direct, sans intermédiaire, et un conseil indépendant.
Une autre question ? Écrivez à contact@valar-it.be.
Un premier échange, sans engagement. Décrivez votre parc en quelques lignes : je reviens vers vous pour cadrer le diagnostic.
Vous préférez en parler directement ?
Réserver un échange de 30 minutes (s'ouvre dans un nouvel onglet)