IoneShop · Enterprise Secure
Enterprise Secure — catalogue de programmes et conditions
- Version : 1.1-secure
- Date : 2026-08-02
- Pour : Platform (modules sélectionnés) et Enterprise (pack complet)
- Activation : Bon de commande / annexe uniquement — pas automatique depuis la landing.
1. Pourquoi Enterprise Secure existe
Les grands marchands, chaînes et holdings ont besoin de plus que « l'hébergement boutique » : une responsabilité partagée claire, un parcours Incident, des preuves pour la diligence / opérations orientées NIS2, et un accompagnement optionnel du processus d'assurance.
Enterprise Secure est une couche programme ajoutée à la Plateforme IoneShop :
| Programme | Abrév. | Pour qui |
|---|---|---|
| Cyber Protection Program | CPP | protection continue couche Plateforme |
| Incident Response | IR | réaction et escalade sur les Incidents |
| Cyber Risk Assessment | CRA | revue configuration / responsabilité partagée |
| Forensics Support | FS | conservation des journaux et coopération cabinets forensics |
| Incident Cover Assist | ICA | accompagnement processus assurance / documentation des pertes |
Le pack Secure complet est généralement proposé avec le plan Enterprise ; des modules individuels peuvent être ajoutés à Platform (selon Bon de commande).
2. Responsabilité partagée (ancrage juridique)
| Domaine | Prestataire (IoneShop) | Client |
|---|---|---|
| Isolation tenants, TLS, durcissement Plateforme | Oui | — |
| Monitoring SaaS et IR | Oui (lorsque IR/CPP) | Coopération point de contact |
| Config boutique, règles, clés API personnel | Conseil CRA | Responsabilité |
| PSP, ESP, ERP, WMS, CDN Client | Intégration selon SOW | Responsabilité |
| Textes juridiques B2C, TVA Acheteurs | Modèles optionnels | Responsabilité |
| Police cyber Client | Accompagnement ICA | Souscripteur (sauf BC différent) |
3. Cyber Protection Program (CPP)
Promesse produit : la Plateforme est maintenue sous une protection adaptée au risque SaaS multi-tenant.
Périmètre (exemples) :
- durcissement de base et correctifs des composants Plateforme,
- segmentation / isolation tenants,
- monitoring sécurité couche Prestataire,
- notifications de vulnérabilités matérielles affectant le Service,
- revue des sous-traitants critiques.
Hors périmètre :
- durcissement postes Client / AD / réseau bureau,
- pentest boutique Client à la demande sans SOW distinct,
- garantie d'absence de violation.
Livrables : vue d'ensemble des contrôles (security overview), canal statut/Incident, rapport périodique si prévu au Bon de commande.
4. Incident Response (IR)
Promesse produit : lorsqu'un problème survient sur la Plateforme — quelqu'un répond, il existe un playbook et une communication.
Périmètre :
- point d'escalade (horaires et P1/P2 selon SLA Secure),
- triage Incident Plateforme (disponibilité / sécurité),
- confinement côté Prestataire (isolation, rotation secrets Plateforme, blocages abus),
- délai de notification au Client (et appui art. 33/34 lorsque Prestataire = sous-traitant),
- revue post-incident (PIR) dans le délai contractuel.
Hors périmètre :
- IR pour l'ensemble de l'organisation Client (SOC Client),
- suppression de malware sur postes utilisateurs Client,
- garantie de reprise des ventes / GMV.
Principe juridique : l'IR est fourni avec diligence professionnelle ; ce n'est pas une garantie de résultat (« zéro préjudice »).
5. Cyber Risk Assessment (CRA)
Promesse produit : une fois par période (p. ex. trimestre / année) — atelier + rapport : ce qui relève de la Plateforme, ce qui relève du Client, où se situent les écarts de configuration.
Périmètre :
- questionnaire + revue de la configuration IoneShop (rôles, SSO, webhooks, domaines, intégrations),
- matrice de responsabilité partagée adaptée au Client,
- liste de recommandations (priorité / effort),
- optionnellement : appui aux questionnaires achats / préparation NIS2 pour la Plateforme (pas d'avis juridique sur le statut NIS2 du Client).
Hors périmètre :
- certification ISO/SOC,
- avis conseil sur l'applicabilité NIS2 du Client,
- évaluation de toute la chaîne d'approvisionnement IT au-delà du périmètre convenu.
Principe juridique : le CRA est consultatif. Le Client accepte les décisions de risque résiduel.
6. Forensics Support (FS)
Promesse produit : en cas de violation suspectée — nous n'effaçons pas les traces : les journaux Plateforme sont conservés dans la fenêtre de rétention et nous coopérons avec les cabinets forensics.
Périmètre :
- conservation des journaux/artefacts Plateforme sous contrôle Prestataire,
- export au format convenu (best effort),
- coopération avec le cabinet forensics choisi par le Client ou de la liste préférée,
- description de la chaîne de custody côté Prestataire.
Hors périmètre :
- examen complet des postes / cloud Client,
- expert judiciaire sans accord distinct,
- garantie d'admissibilité dans des procédures spécifiques.
Frais : heures au-delà du pack — selon grille tarifaire Bon de commande ; priorité P1 peut avoir un tarif supérieur.
7. Incident Cover Assist (ICA) — accompagnement du processus d'assurance
Incident Cover Assist signifie un accompagnement autour du processus d'assurance et de la documentation d'Incident — pas une police automatique ni un paiement d'indemnité par le Prestataire.
Le Prestataire n'est pas un assureur. L'ICA est une assistance opérationnelle et documentaire ; les conditions de la police relèvent exclusivement de l'assureur du Client (ou du partenaire nommé au Bon de commande).
Variantes (sélectionnées au Bon de commande) :
| Variante | Le Client reçoit | Nous ne promettons pas |
|---|---|---|
| ICA-Docs | Aide à la documentation pour la police Client + chronologie Incident | Paiements d'indemnité |
| ICA-Broker | Introduction à un courtier / facilité partenaire | Qu'une police sera émise / renouvelée |
| ICA-Facility | Participation à une facilité groupée (lorsque active) — conditions = police assureur | Que le Prestataire est l'assureur |
| ICA-Credit | Crédit de service Prestataire / fonds de réaction jusqu'au montant BC | Couverture intégrale des pertes d'exploitation |
- ABSGROUP INC. n'est pas une entreprise d'assurance sauf mention expresse contraire au Bon de commande par écrit.
- Un refus de l'assureur ne crée pas de responsabilité du Prestataire au-delà des limites de la section 14 des Conditions Enterprise (sous-plafond Secure : 100 % des frais Secure / 12 mois).
- Le Client doit maintenir sa propre assurance adaptée à son risque si la conformité l'exige — Secure ne la remplace pas.
8. Conditionnement
| Pack | Contenu suggéré | Plan |
|---|---|---|
| Secure Core | CPP + IR (heures ouvrables étendues) | Platform+ |
| Secure Plus | Core + CRA (1×/an) + rétention FS renforcée | Enterprise |
| Secure Max | Plus + IR 24/7 + ICA (Docs ou Facility) + PIR obligatoire après P1 | Enterprise |
Les noms de pack au Bon de commande peuvent être personnalisés ; le périmètre = toujours la checklist SOW.
9. Limites, exclusions, sécurité Prestataire
- Responsabilité Secure : sous-plafond dans la section 14 des Conditions Enterprise — 100 % des frais nets modules Secure sur les 12 mois précédant l'événement (sauf Bon de commande contraire).
- Exclusions : faute Client / personnel Client, absence de coopération IR, tests non approuvés, force majeure, actions de tiers hors contrôle Prestataire.
- Le Client ne doit pas publier que « IoneShop garantit notre conformité NIS2 » ou « nous sommes assurés par IoneShop » sauf ICA-Facility et libellé de police le permettant.
- Secure n'autorise pas de tests d'intrusion publics de la Plateforme sans consentement écrit (fenêtre, périmètre, NDA).
10. Comment acheter
- Démo / atelier périmètre Secure.
- Bon de commande : pack + Capacity Band + SLA + DPA.
- Kick-off : contacts IR, canaux, rétention journaux.
- Premier CRA sous T+30/90 jours (si inclus au pack).
Contact : [email protected]
11. Documents connexes
| Document | Chemin |
|---|---|
| Conditions Enterprise | /enterprise/terms |
| Annexe SLA | /enterprise/sla |
| Confidentialité Enterprise | /enterprise/privacy |
| Cookies Enterprise | /enterprise/cookies |
| Conditions Shop | /terms |
*IoneShop Enterprise Secure 1.1-secure. Ne constitue pas un conseil juridique ni une police d'assurance.*
Documents associes