Secteur · Public & Gouvernemen

L’IT publique sans concession sur la souveraineté.

Cloud, cybersécurité, postes virtualisés et bureautique pour le secteur public monégasque, les opérateurs essentiels et les collectivités. PSSI-E, EBIOS-RM, accompagnement homologation par l’AMSN, conformité APDP, NIS2 — sans freiner les programmes de modernisation.

PSSI-E
Cadre d'État monégasque appliqué de bout en bout
AMSN + APDP
Référentiels souverains instruits avec les autorités
LZ homologuée
Référence Landing Zone AWS souveraine livrée
CADRE PSSI-E AMSN · APDP SOUVERAINETÉ NUMÉRIQUE SECTEUR PUBLIC · MONACO

 Pourquoi le secteur public a ses propres règle

Quatre spécificités qui exigent des compétences dédiées.

Le secteur public monégasque, les opérateurs essentiels et les collectivités opèrent sous des contraintes qui ne se laissent pas adresser avec les méthodes du privé. Voici les quatre que nous prenons en compte par défaut sur toutes nos missions.

Cadre PSSI-E appliqué intégralement

La Politique de Sécurité des Systèmes d'Information de l'État monégasque s'applique sans dérogation. Nivura modélise ses exigences dès le cadrage de mission et les traduit en garde-fous techniques en Infrastructure as Code.

Instruction AMSN comme jalon obligatoire

Toute infrastructure critique doit être instruite par l'Agence Monégasque de Sécurité Numérique. Nivura accompagne le client tout au long du processus d'homologation, depuis la constitution du dossier jusqu'au comité.

Continuité de service exigée par défaut

Les services à l'usager ne tolèrent ni interruption longue, ni dégradation prolongée. Run 24/7, plans de continuité documentés, exercices de bascule réguliers — sans hypothéquer l'agilité ni la maîtrise du client.

Documentation auditable, opposable

Chaque livrable est structuré pour servir directement de pièce de dossier d'homologation. Pas de réécriture tardive sous pression du comité. Cartographie de sécurité, registre de risques, procédures opérationnelles, audit log — tenus à jour côté client.

 Référentiels & cadres applicable

Quatre cadres qui structurent les missions du secteur public monégasque.

Nivura travaille au sein de ces cadres au quotidien, et sait les articuler avec les exigences européennes (NIS2, RGPD) quand elles s’appliquent — opérateurs essentiels notamment.

PSSI-E

Politique de Sécurité des Systèmes d’Information de l’État

Cadre de référence transversal applicable à tous les SI de l’administration monégasque. Définit les exigences de sécurité, traçabilité, continuité.

AMSN

Agence Monégasque de Sécurité Numérique

Autorité d’instruction et d’homologation des dispositifs de sécurité numérique pour les SI sensibles du territoire monégasque.

APDP

Autorité de Protection des Données Personnelles

Autorité monégasque (anciennement CCIN). Conformité loi n° 1.165, articulation avec RGPD pour les traitements concernés.

NIS2

Directive européenne NIS2

Pour les opérateurs essentiels et importants relevant du périmètre NIS2 — cybersécurité, gouvernance, déclaration d’incidents.

Comment Nivura adresse le secteur public

Trois piliers prioritaires, mobilisés sur l’ensemble du cycle de service.

Sur le secteur public, trois de nos cinq piliers technologiques sont systématiquement combinés. Ils sont mobilisés à travers les cinq services Nivura — du conseil court de cadrage au Run sous SLA.

Piliers prioritaires

  • 1
    Cybersécurité & Souveraineté PSSI-E, EBIOS-RM, dossier d'homologation, accompagnement AMSN, PKI souveraine
  • 2
    Cloud Landing zones AWS souveraines, Infrastructure as Code, multi-comptes, SRE 24/7
  • 3
    End User Computing WorkSpaces pour postes administratifs sensibles, AppStream 2.0, fédération souveraine
  • 4
    Bureautique & M365 M365 sécurisé selon PSSI-E, Intune sur tous terminaux, Defender, Purview
  • 5
    IA Cas d'usage IA générative dans le respect des contraintes APDP et de souveraineté

Services mobilisés

  • A
    Conseil & Stratégie Schéma directeur, EBIOS-RM, plan d'homologation, business case
  • B
    Architecture & Build Conception détaillée, Infrastructure as Code, bascule industrialisée
  • C
    Exploitation (Run) Run 24/7, MCO & MCS, supervision, gestion incidents, conformité maintenue
  • D
    FinOps & Gouvernance Maîtrise des coûts cloud sur la durée, gouvernance multi-comptes
  • E
    Formation & Enablement Montée en compétence des équipes internes : EBIOS-RM, PSSI-E, AWS, Terraform

Cas d’usage typiques

Six demandes que nous adressons régulièrement dans le secteur public.

Le FinOps produit des livrables réguliers, lisibles à plusieurs niveaux : un dashboard pour le DSI, un rapport pour le DAF, des actions chiffrées pour les équipes ops. Pas un seul livrable qui parle à un seul interlocuteur.

Landing Zone AWS souveraine

Conception et build d’un socle cloud multi-comptes conforme PSSI-E, accompagné jusqu’à l’homologation par l’AMSN.

Hébergement de système critique

Hébergement et exploitation 24/7 d’un système d’information critique, dans un cadre souverain documenté et auditable.

PKI souveraine

Conception et opération d’une infrastructure de clés sous contrôle exclusif du client, intégrée à la chaîne de chiffrement existante.

Postes virtualisés sécurisés

Amazon WorkSpaces pour postes administratifs sensibles, fédération d’identité souveraine, durcissement PSSI-E.

EBIOS-RM & dossier d’homologation

Analyse de risques EBIOS-RM, cartographie de sécurité, dossier d’homologation prêt pour le comité d’instruction.

Formation EBIOS-RM & PSSI-E

Bootcamps EBIOS-RM, sessions PSSI-E pour vos équipes internes, compagnonnage post-formation sur projet réel.

Étude de cas vedette

Notre référence la plus structurante sur le secteur public.

 Référence — Service public monégasqu

Une Landing Zone AWS souveraine, 60 000 lignes Terraform, homologuée PSSI-E.

Service public monégasque · 6 mois · 2023

Conception, build, homologation et exploitation d’une Landing Zone AWS multi-comptes pour un système d’information critique. Briques natives AWS de gouvernance reconstruites en Infrastructure as Code, intégration à un cadre souverain (SSO spécifique, PKI, chiffrement avec clés dédiées), instruction AMSN bouclée en 6 mois.

60 000
Lignes Terraform livrées au client
PSSI-E
Homologation obtenue
24/7
Run par Nivura, en continu
Cadre souverain
PSSI-E · AMSN · APDP
Build IaC
60 000 lignes Terraform
Briques recréées
Org, Control Tower, IAM IC
Ajouts souverains
SSO spécifique · PKI · clés dédiées
Run continu
SRE 24/7 · MCO & MCS

Notre engagement sur le secteur public

Trois engagements spécifiques au-delà des principes Nivura généraux.

Au-delà des cinq principes structurants applicables à toutes nos missions (indépendance fournisseurs, tout reste chez vous, transfert de compétence, sortie sans rupture, secure by design), trois engagements complémentaires structurent notre approche du secteur public.

Conformité prise en compte dès le cadrage

Les exigences PSSI-E, AMSN et APDP sont modélisées dès la première semaine de mission, intégrées à l’architecture cible, puis traduites en code dès le premier sprint. Pas de couche tardive ajoutée sous pression du comité d’homologation.

Équipe stable, du cadrage à l’homologation

Mêmes architectes du cadrage à l’instruction AMSN, puis transition naturelle vers le Run. Pas de cascade entre une équipe Conseil, une équipe Build et une équipe Run — la continuité est ce qui permet de tenir des calendriers de 6 mois sur des dossiers d’homologation.

Documentation pensée pour l’audit

Le dossier d’architecture, les procédures opérationnelles et la cartographie de sécurité sont structurés dès leur rédaction pour servir de pièces du dossier d’homologation et des audits ultérieurs. Versionnés chez vous, repris par vos équipes ou par un tiers.

Un projet souverain à instruire ? Cadrons-le ensemble.

Atelier de cadrage initial gratuit (1h, en présentiel à Monaco ou en visio). À l’issue : un avis structuré sur l’approche, le calendrier et la combinaison de services et de piliers la plus pertinente pour votre dossier.