Infogérance de proximité - Nancy & Grand Est

    Infogérance PME Nancy & Grand Est

    Partenaire IT de proximité basé à Maxéville (54), M-KIS gère votre infrastructure au quotidien : supervision, sauvegardes, mises à jour, gestion des accès. La cybersécurité (ISO 27001 / NIS2) est intégrée d'emblée, pas ajoutée en option.

    Nancy & Grand Est·Sur devis·contrat 12-36 mois·Spécialiste ISO 27001 dans la boucle

    Un prestataire IT local, basé à Nancy

    M-KIS est implanté à Maxéville (54), à deux pas de Nancy. Nous intervenons à distance pour les opérations courantes, et sur site dans le Grand Est sans frais supplémentaires dans nos formules standard. Pas d'intermédiaire commercial : vous avez affaire directement aux techniciens qui opèrent votre infrastructure.

    Pour les PME et ETI lorraines (Nancy, Metz, Strasbourg, Épinal, Reims), ce modèle de proximité change concrètement la réactivité : connaissance du tissu économique local, disponibilité pour des réunions en présentiel, délais d'intervention réduits en cas d'urgence matérielle.

    Siège
    Maxéville (54)
    Zone principale
    Nancy & Grand Est
    Équipe
    100 % technique, en direct
    Hébergement
    France (souverain)

    Pour qui

    On ne s'adresse pas à tout le monde. Notre infogérance vise les structures qui ont des exigences de conformité réelles ou imminentes.

    PME certifiées ISO 27001

    Vous êtes certifiés ou en cours, et vous voulez un infogérant qui ne casse pas la conformité au premier patch Tuesday. Les contrôles de l'Annexe A restent en place, par défaut.

    ESN avec exigences NIS2 / DORA

    Vos clients vous imposent un niveau de service traçable, journalisé, auditable. On opère votre run avec les preuves qui vont avec, prêtes pour leurs audits fournisseurs.

    Éditeurs SaaS

    Vous voulez externaliser le run sans perdre l'auditabilité. Logs centralisés conservés, séparation des accès, traçabilité des changements - vos questionnaires sécurité restent remplissables.

    Différence vs un infogérant classique

    On ne se bat pas contre les infogérants généralistes locaux. On fait autre chose : on opère selon les standards d'audit.

    Infogérance classique

    • -Surveille la disponibilité, intervient sur incident
    • -Sauvegardes "best effort", restauration rarement testée
    • -Documentation minimale, dans la tête des techniciens
    • -Comptes admin partagés, pas de revue d'accès
    • -Logs locaux, écrasés au bout de quelques semaines

    Infogérance ISO-compliant M-KIS

    • Supervision Wazuh + indicateurs ISO suivis et reportés
    • Runbooks documentés, réversibles, versionnés
    • Sauvegardes immutables 3-2-1-1-0, restauration testée
    • Journalisation auditable et conservée selon politique
    • Séparation des comptes admin, traçabilité des changements
    • Revue d'accès trimestrielle, preuves archivées

    Périmètre

    Quatre piliers, alignés sur l'Annexe A d'ISO 27001:2022 et les attentes d'audit NIS2.

    Supervision 24/7 sur jours ouvrés

    Détection et triage par l'Équipe M-KIS sur les heures ouvrées. Astreinte étendue en option. Indicateurs de performance et de sécurité reportés mensuellement.

    Maintien des contrôles techniques ISO

    On maintient en condition opérationnelle les contrôles Annexe A.5 à A.8 : politiques, organisation, ressources humaines, contrôles techniques. Pas de dérive silencieuse.

    Sauvegardes 3-2-1-1-0

    Trois copies, deux supports, une hors-site, une immutable, zéro erreur. Restauration testée mensuellement, rapport remis. C'est la seule sauvegarde qui compte.

    Gestion des accès

    Provisioning et déprovisioning tracés via Keycloak, MFA partout, séparation des rôles. Revue d'accès trimestrielle avec preuves archivées pour vos auditeurs.

    Notre stack

    100 % open source, hébergeable chez nous (France) ou chez vous (on-premise). Voir le détail sur /methode.

    WazuhOpenSearchKeycloakVaultTrivyRestic + BorgAnsibleTerraformGrafana

    Format & engagement

    Trois calibres typiques. Pas de tarif chiffré ici : devis après cadrage du périmètre exact (parc, criticité, fenêtres d'intervention, sites).

    Mini
    24-48 endpoints

    Petite équipe ou cabinet. Périmètre serré, contrôles essentiels, devis sur mesure.

    Devis sur mesure
    Standard
    50-200 endpoints

    PME en croissance, certif ISO 27001 active. C'est notre cœur de cible.

    Devis sur mesure
    Étendu
    200+ endpoints

    Multi-sites, on-prem mixte, exigences clients NIS2 / DORA. Chantier de cadrage dédié.

    Devis sur mesure

    Engagement type : 12 à 36 mois. Réversibilité documentée dès la contractualisation.

    Questions fréquentes

    Les questions qu'on nous pose réellement avant de signer.

    Combien coûte l'infogérance pour une PME à Nancy ou dans le Grand Est ?

    Il n'y a pas de tarif catalogue : le coût dépend du nombre d'endpoints, des fenêtres d'intervention souhaitées et du niveau de conformité visé. Nos calibres vont de petits parcs (24-48 postes/serveurs) à des infrastructures multi-sites de 200 postes et plus. Chaque contrat est sur mesure, établi après un cadrage de 30 minutes. Déplacement sur site inclus pour les clients du Grand Est dans la formule standard.

    Infogérance sur site ou à distance - que propose M-KIS ?

    Les opérations courantes (supervision, mises à jour, gestion des accès, sauvegardes) se font à distance, via des accès tracés et protégés par MFA. Les interventions physiques sur site sont incluses pour les clients de Nancy et du Grand Est, et disponibles sur devis pour les autres régions. Avoir une équipe locale à Maxéville (54) nous permet d'intervenir en quelques heures si nécessaire.

    Que se passe-t-il en cas d'incident ou de panne critique ?

    Une procédure d'escalade contractuelle définit les délais de réponse selon la criticité. L'Équipe M-KIS prend la main sur l'infrastructure et coordonne avec votre responsable ou votre RSSI. Si vous disposez aussi de notre SOC managé, le triage est fait en amont par les agents de surveillance et l'analyste d'astreinte, ce qui accélère sensiblement la réponse.

    Quel engagement minimum ?

    12 mois minimum, 24-36 mois typiques. En dessous, on n'a ni le temps de stabiliser le périmètre, ni vous le ROI. La sortie est documentée dès le contrat : ce qu'on vous rend, comment, en combien de temps.

    Comment ça s'articule avec une DSI interne ?

    On ne remplace pas votre DSI, on l'augmente sur le run et la conformité. Découpage RACI clair : votre DSI reste responsable des choix produit et architecture, l'Équipe M-KIS opère selon le cadre ISO et fournit les preuves. Comités mensuels, reporting trimestriel.

    Et la sortie / réversibilité ?

    Tout est documenté dès le jour 1 : runbooks, mots de passe en coffre que vous reprenez, configurations en infrastructure-as-code (Ansible/Terraform) que vous gardez. Si vous partez, vous repartez avec tout. Pas de dépendance contractuelle cachée.

    Compatible HDS ou SecNumCloud ?

    L'infogérance M-KIS est compatible avec un hébergement HDS ou SecNumCloud opéré par un tiers qualifié - on vous accompagne dans le choix et l'interfaçage. Nous ne sommes pas nous-mêmes hébergeur HDS/SecNumCloud, et nous le disons clairement.

    Cadrons votre périmètre infogérance en 30 minutes

    Un échange court pour comprendre votre parc, vos exigences de conformité actuelles ou à venir, et savoir si on est le bon partenaire pour vous. Pas de pitch commercial.