IoneShop
Version du sitePour boutiques

IoneShop · Enterprise Secure

Enterprise Secure — catalogue de programmes et conditions

1. Pourquoi Enterprise Secure existe

Les grands marchands, chaînes et holdings ont besoin de plus que « l'hébergement boutique » : une responsabilité partagée claire, un parcours Incident, des preuves pour la diligence / opérations orientées NIS2, et un accompagnement optionnel du processus d'assurance.

Enterprise Secure est une couche programme ajoutée à la Plateforme IoneShop :

ProgrammeAbrév.Pour qui
Cyber Protection ProgramCPPprotection continue couche Plateforme
Incident ResponseIRréaction et escalade sur les Incidents
Cyber Risk AssessmentCRArevue configuration / responsabilité partagée
Forensics SupportFSconservation des journaux et coopération cabinets forensics
Incident Cover AssistICAaccompagnement processus assurance / documentation des pertes

Le pack Secure complet est généralement proposé avec le plan Enterprise ; des modules individuels peuvent être ajoutés à Platform (selon Bon de commande).

2. Responsabilité partagée (ancrage juridique)

DomainePrestataire (IoneShop)Client
Isolation tenants, TLS, durcissement PlateformeOui
Monitoring SaaS et IROui (lorsque IR/CPP)Coopération point de contact
Config boutique, règles, clés API personnelConseil CRAResponsabilité
PSP, ESP, ERP, WMS, CDN ClientIntégration selon SOWResponsabilité
Textes juridiques B2C, TVA AcheteursModèles optionnelsResponsabilité
Police cyber ClientAccompagnement ICASouscripteur (sauf BC différent)

3. Cyber Protection Program (CPP)

Promesse produit : la Plateforme est maintenue sous une protection adaptée au risque SaaS multi-tenant.

Périmètre (exemples) :

Hors périmètre :

Livrables : vue d'ensemble des contrôles (security overview), canal statut/Incident, rapport périodique si prévu au Bon de commande.

4. Incident Response (IR)

Promesse produit : lorsqu'un problème survient sur la Plateforme — quelqu'un répond, il existe un playbook et une communication.

Périmètre :

Hors périmètre :

Principe juridique : l'IR est fourni avec diligence professionnelle ; ce n'est pas une garantie de résultat (« zéro préjudice »).

5. Cyber Risk Assessment (CRA)

Promesse produit : une fois par période (p. ex. trimestre / année) — atelier + rapport : ce qui relève de la Plateforme, ce qui relève du Client, où se situent les écarts de configuration.

Périmètre :

Hors périmètre :

Principe juridique : le CRA est consultatif. Le Client accepte les décisions de risque résiduel.

6. Forensics Support (FS)

Promesse produit : en cas de violation suspectée — nous n'effaçons pas les traces : les journaux Plateforme sont conservés dans la fenêtre de rétention et nous coopérons avec les cabinets forensics.

Périmètre :

Hors périmètre :

Frais : heures au-delà du pack — selon grille tarifaire Bon de commande ; priorité P1 peut avoir un tarif supérieur.

7. Incident Cover Assist (ICA) — accompagnement du processus d'assurance

Incident Cover Assist signifie un accompagnement autour du processus d'assurance et de la documentation d'Incident — pas une police automatique ni un paiement d'indemnité par le Prestataire.

Le Prestataire n'est pas un assureur. L'ICA est une assistance opérationnelle et documentaire ; les conditions de la police relèvent exclusivement de l'assureur du Client (ou du partenaire nommé au Bon de commande).

Variantes (sélectionnées au Bon de commande) :

VarianteLe Client reçoitNous ne promettons pas
ICA-DocsAide à la documentation pour la police Client + chronologie IncidentPaiements d'indemnité
ICA-BrokerIntroduction à un courtier / facilité partenaireQu'une police sera émise / renouvelée
ICA-FacilityParticipation à une facilité groupée (lorsque active) — conditions = police assureurQue le Prestataire est l'assureur
ICA-CreditCrédit de service Prestataire / fonds de réaction jusqu'au montant BCCouverture intégrale des pertes d'exploitation
  1. ABSGROUP INC. n'est pas une entreprise d'assurance sauf mention expresse contraire au Bon de commande par écrit.
  2. Un refus de l'assureur ne crée pas de responsabilité du Prestataire au-delà des limites de la section 14 des Conditions Enterprise (sous-plafond Secure : 100 % des frais Secure / 12 mois).
  3. Le Client doit maintenir sa propre assurance adaptée à son risque si la conformité l'exige — Secure ne la remplace pas.

8. Conditionnement

PackContenu suggéréPlan
Secure CoreCPP + IR (heures ouvrables étendues)Platform+
Secure PlusCore + CRA (1×/an) + rétention FS renforcéeEnterprise
Secure MaxPlus + IR 24/7 + ICA (Docs ou Facility) + PIR obligatoire après P1Enterprise

Les noms de pack au Bon de commande peuvent être personnalisés ; le périmètre = toujours la checklist SOW.

9. Limites, exclusions, sécurité Prestataire

  1. Responsabilité Secure : sous-plafond dans la section 14 des Conditions Enterprise — 100 % des frais nets modules Secure sur les 12 mois précédant l'événement (sauf Bon de commande contraire).
  2. Exclusions : faute Client / personnel Client, absence de coopération IR, tests non approuvés, force majeure, actions de tiers hors contrôle Prestataire.
  3. Le Client ne doit pas publier que « IoneShop garantit notre conformité NIS2 » ou « nous sommes assurés par IoneShop » sauf ICA-Facility et libellé de police le permettant.
  4. Secure n'autorise pas de tests d'intrusion publics de la Plateforme sans consentement écrit (fenêtre, périmètre, NDA).

10. Comment acheter

  1. Démo / atelier périmètre Secure.
  2. Bon de commande : pack + Capacity Band + SLA + DPA.
  3. Kick-off : contacts IR, canaux, rétention journaux.
  4. Premier CRA sous T+30/90 jours (si inclus au pack).

Contact : [email protected]

11. Documents connexes

DocumentChemin
Conditions Enterprise/enterprise/terms
Annexe SLA/enterprise/sla
Confidentialité Enterprise/enterprise/privacy
Cookies Enterprise/enterprise/cookies
Conditions Shop/terms

*IoneShop Enterprise Secure 1.1-secure. Ne constitue pas un conseil juridique ni une police d'assurance.*

Documents associes

Retour a Enterprise

Enterprise Secure · IoneShop