L’IT publique sans concession sur la souveraineté.
Cloud, cybersécurité, postes virtualisés et bureautique pour le secteur public monégasque, les opérateurs essentiels et les collectivités. PSSI-E, EBIOS-RM, accompagnement homologation par l’AMSN, conformité APDP, NIS2 — sans freiner les programmes de modernisation.
Pourquoi le secteur public a ses propres règle
Quatre spécificités qui exigent des compétences dédiées.
Le secteur public monégasque, les opérateurs essentiels et les collectivités opèrent sous des contraintes qui ne se laissent pas adresser avec les méthodes du privé. Voici les quatre que nous prenons en compte par défaut sur toutes nos missions.
Cadre PSSI-E appliqué intégralement
La Politique de Sécurité des Systèmes d'Information de l'État monégasque s'applique sans dérogation. Nivura modélise ses exigences dès le cadrage de mission et les traduit en garde-fous techniques en Infrastructure as Code.
Instruction AMSN comme jalon obligatoire
Toute infrastructure critique doit être instruite par l'Agence Monégasque de Sécurité Numérique. Nivura accompagne le client tout au long du processus d'homologation, depuis la constitution du dossier jusqu'au comité.
Continuité de service exigée par défaut
Les services à l'usager ne tolèrent ni interruption longue, ni dégradation prolongée. Run 24/7, plans de continuité documentés, exercices de bascule réguliers — sans hypothéquer l'agilité ni la maîtrise du client.
Documentation auditable, opposable
Chaque livrable est structuré pour servir directement de pièce de dossier d'homologation. Pas de réécriture tardive sous pression du comité. Cartographie de sécurité, registre de risques, procédures opérationnelles, audit log — tenus à jour côté client.
Référentiels & cadres applicable
Quatre cadres qui structurent les missions du secteur public monégasque.
Nivura travaille au sein de ces cadres au quotidien, et sait les articuler avec les exigences européennes (NIS2, RGPD) quand elles s’appliquent — opérateurs essentiels notamment.
PSSI-E
Politique de Sécurité des Systèmes d’Information de l’État
AMSN
Agence Monégasque de Sécurité Numérique
Autorité d’instruction et d’homologation des dispositifs de sécurité numérique pour les SI sensibles du territoire monégasque.
APDP
Autorité de Protection des Données Personnelles
Autorité monégasque (anciennement CCIN). Conformité loi n° 1.165, articulation avec RGPD pour les traitements concernés.
NIS2
Directive européenne NIS2
Pour les opérateurs essentiels et importants relevant du périmètre NIS2 — cybersécurité, gouvernance, déclaration d’incidents.
Comment Nivura adresse le secteur public
Trois piliers prioritaires, mobilisés sur l’ensemble du cycle de service.
Sur le secteur public, trois de nos cinq piliers technologiques sont systématiquement combinés. Ils sont mobilisés à travers les cinq services Nivura — du conseil court de cadrage au Run sous SLA.
Piliers prioritaires
-
1
Cybersécurité & Souveraineté PSSI-E, EBIOS-RM, dossier d'homologation, accompagnement AMSN, PKI souveraine
-
2
Cloud Landing zones AWS souveraines, Infrastructure as Code, multi-comptes, SRE 24/7
-
3
End User Computing WorkSpaces pour postes administratifs sensibles, AppStream 2.0, fédération souveraine
-
4
Bureautique & M365 M365 sécurisé selon PSSI-E, Intune sur tous terminaux, Defender, Purview
-
5
IA Cas d'usage IA générative dans le respect des contraintes APDP et de souveraineté
Services mobilisés
-
A
Conseil & Stratégie Schéma directeur, EBIOS-RM, plan d'homologation, business case
-
B
Architecture & Build Conception détaillée, Infrastructure as Code, bascule industrialisée
-
C
Exploitation (Run) Run 24/7, MCO & MCS, supervision, gestion incidents, conformité maintenue
-
D
FinOps & Gouvernance Maîtrise des coûts cloud sur la durée, gouvernance multi-comptes
-
E
Formation & Enablement Montée en compétence des équipes internes : EBIOS-RM, PSSI-E, AWS, Terraform
Cas d’usage typiques
Six demandes que nous adressons régulièrement dans le secteur public.
Landing Zone AWS souveraine
Hébergement de système critique
Hébergement et exploitation 24/7 d’un système d’information critique, dans un cadre souverain documenté et auditable.
PKI souveraine
Conception et opération d’une infrastructure de clés sous contrôle exclusif du client, intégrée à la chaîne de chiffrement existante.
Postes virtualisés sécurisés
Amazon WorkSpaces pour postes administratifs sensibles, fédération d’identité souveraine, durcissement PSSI-E.
EBIOS-RM & dossier d’homologation
Analyse de risques EBIOS-RM, cartographie de sécurité, dossier d’homologation prêt pour le comité d’instruction.
Formation EBIOS-RM & PSSI-E
Bootcamps EBIOS-RM, sessions PSSI-E pour vos équipes internes, compagnonnage post-formation sur projet réel.
Étude de cas vedette
Notre référence la plus structurante sur le secteur public.
Référence — Service public monégasqu
Une Landing Zone AWS souveraine, 60 000 lignes Terraform, homologuée PSSI-E.
Service public monégasque · 6 mois · 2023
Conception, build, homologation et exploitation d’une Landing Zone AWS multi-comptes pour un système d’information critique. Briques natives AWS de gouvernance reconstruites en Infrastructure as Code, intégration à un cadre souverain (SSO spécifique, PKI, chiffrement avec clés dédiées), instruction AMSN bouclée en 6 mois.
Notre engagement sur le secteur public
Trois engagements spécifiques au-delà des principes Nivura généraux.
Au-delà des cinq principes structurants applicables à toutes nos missions (indépendance fournisseurs, tout reste chez vous, transfert de compétence, sortie sans rupture, secure by design), trois engagements complémentaires structurent notre approche du secteur public.
Conformité prise en compte dès le cadrage
Les exigences PSSI-E, AMSN et APDP sont modélisées dès la première semaine de mission, intégrées à l’architecture cible, puis traduites en code dès le premier sprint. Pas de couche tardive ajoutée sous pression du comité d’homologation.
Équipe stable, du cadrage à l’homologation
Mêmes architectes du cadrage à l’instruction AMSN, puis transition naturelle vers le Run. Pas de cascade entre une équipe Conseil, une équipe Build et une équipe Run — la continuité est ce qui permet de tenir des calendriers de 6 mois sur des dossiers d’homologation.
Documentation pensée pour l’audit
Le dossier d’architecture, les procédures opérationnelles et la cartographie de sécurité sont structurés dès leur rédaction pour servir de pièces du dossier d’homologation et des audits ultérieurs. Versionnés chez vous, repris par vos équipes ou par un tiers.
