GalyctMSP

Plateforme

Une couche d'exploitation au-dessus de tout votre portefeuille.

Galyct MSP ne copie pas l'environnement de chaque client. Il consolide ce qui doit l'être au niveau de l'opérateur, puis vous permet de descendre dans le contexte du client quand le traitement l'exige.

Architecture

Trois niveaux de lecture, du portefeuille au détail d'un client.

01

Portefeuille

Une projection légère de chaque organisation et les priorités du jour. Rapide à parcourir, même avec des centaines de clients.

02

Client 360°

Posture, services, mandat, actions et gouvernance d'un client, sur une seule fiche.

03

Environnement du client

La profondeur métier et les actions propres au client, dans Galyct Pro, sous mandat et en trace.

Accueil

Ma journée

  • clients en action requise, en vigilance et stables ;
  • incidents et situations à traiter ;
  • SLA menacés et actions en retard ;
  • santé des services et des connecteurs ;
  • briefing NARA du jour.
Qu'est-ce qui demande mon attention ce matin ? L'accueil de l'opérateur trie le portefeuille par urgence réelle : incidents, SLA menacés, mandats qui expirent, connecteurs muets. Un client non mesuré n'est jamais présenté comme stable.

Portefeuille

Qui demande une action, et pourquoi.

Filtres par criticité, service, obligation NIS 2, responsable, SLA, mandat et connecteur. Chaque état s'explique et affiche la fraîcheur de sa mesure. Aucun score opaque n'est présenté comme une vérité.

Le portefeuille lit une projection calculée côté serveur : vous ne voyez que les clients dont vous tenez un mandat.

Qui, dans mon portefeuille, demande une action ? Chaque ligne donne son état en toutes lettres, sa première raison et l'heure de sa dernière mesure. L'état s'explique ; il ne se résume pas à une note.

Client 360°

Tout ce qu'il faut savoir d'un client, et ce que vous avez le droit d'y faire.

Posture par famille, services opérés, mandat et ses échéances, actions en cours, décisions de gouvernance. L'accès à l'environnement du client se fait en un clic, au nom de votre compte, dans le périmètre du mandat, et chaque accès est journalisé.

Où en est ce client, et qu'ai-je le droit d'y faire ? La fiche réunit posture, services, mandat et actions. Pour traiter en profondeur, vous descendez dans l'environnement du client, sous mandat et en trace.

Opérations

Du signal à la preuve, sans étape perdue.

Les signaux de vos outils sont normalisés, dédupliqués et corrélés. Une situation se qualifie, puis se clôt par une décision écrite.

  1. SignalReçu d'un outil connecté, normalisé dans un format commun.
  2. SituationSignaux corrélés par client et par motif, sans doublon.
  3. DécisionAction, incident, campagne, validation client ou classement justifié.
  4. ActionCréée chez le client, au nom du compte mandaté.
  5. PreuveJournal horodaté, avec l'auteur et le motif de chaque décision.
Ce signal est-il un problème, et que décide-t-on ? Les signaux sont normalisés, dédupliqués et corrélés en situations. Une situation se clôt par une décision écrite : action, incident, campagne, validation du client ou classement justifié.

Production

Le travail de l'équipe, tous clients confondus, sans perdre le contexte.

Tableau, liste, charge, calendrier, attente client et SLA. Chaque tâche garde son client. Quand vous attendez le client, l'horloge du SLA s'arrête, et l'arrêt est journalisé.

Qui fait quoi, pour quand, et quel délai est menacé ? Le travail de tous les clients se répartit en tableau, liste ou calendrier, sans perdre le client de chaque tâche. Quand on attend le client, l'horloge du SLA s'arrête, et c'est journalisé.

Campagnes

Même motif, population éligible, actions séparées.

La campagne identifie les clients éligibles, prépare un traitement commun, puis ouvre une action distincte chez chaque client. La validation se fait client par client ; la progression est globale, la preuve est propre à chaque client.

Un même problème chez plusieurs clients : comment le traiter sans action aveugle ? La campagne prépare un traitement commun, puis chaque client valide et reçoit son action, séparément. Seules des actions à très faible risque, pré-approuvées dans le mandat, passent sans validation au cas par cas.

Incidents

La vue portefeuille des incidents.

Galyct MSP agrège la phase, la priorité, le responsable, le SLA et l'escalade de chaque incident. Le traitement détaillé reste dans l'environnement du client : playbooks, chronologie, preuves, rapport.

Quand un dossier dépasse votre équipe, vous demandez l'escalade au cabinet Galyct, sur une mission séparée.

  • phase et priorité de chaque incident ouvert ;
  • responsable et délai restant ;
  • escalade demandée ou en cours ;
  • lien direct vers le dossier du client.

Services et SLA

Ce que vous avez vendu, mesuré.

Un service managé relie un engagement, un périmètre, des contrôles, des preuves et un SLA. Son état se lit en quatre mots : conforme, dégradé, non conforme, non mesuré.

Ce que j'ai vendu est-il réellement délivré ? Un service managé relie un engagement, un périmètre, des contrôles, des preuves et un SLA. Son état est conforme, dégradé, non conforme ou non mesuré, et l'analyse est mensuelle.

GRC portefeuille

La conformité de vos clients, vue d'ensemble.

Où en est chaque client sur NIS 2, ISO 27001, le RGPD ou ses propres engagements, et quelles échéances approchent. La vue est agrégée ; le détail des contrôles, des preuves et des dérogations reste dans l'environnement de chaque client. Galyct MSP ne recrée pas un second moteur de conformité.

  • échéances de conformité du portefeuille ;
  • dérogations à renouveler ;
  • écarts ouverts par référentiel ;
  • diagnostics de maturité et leur progression.

Rapports

Démontrer le travail fait.

Rapports mensuels, services et SLA, comités de pilotage, portefeuille et campagnes. Ils portent votre marque et la mention « Service opéré avec GALYCT ».

Comment je démontre le travail fait ? Rapports mensuels, SLA, comités de pilotage et campagnes se produisent depuis les mêmes données que l'exploitation : décisions, actions, preuves et progression.

NARA

Une assistante qui prépare et explique. Vous décidez.

NARA analyse le portefeuille, un client, un incident, une campagne, un service ou votre progression dans le programme. Elle recommande, prépare, et n'exécute que dans les catégories autorisées, après votre validation explicite.

Elle explique avant d'agir

La recommandation, les signaux utilisés, les clients concernés, l'impact attendu, les risques, les prérequis et la validation nécessaire.

Elle respecte le cloisonnement

Les analyses multi-clients reposent sur des signaux, des métadonnées et des indicateurs normalisés. Aucune donnée brute d'un client n'est exposée à un autre.

Elle suit des listes publiées

Galyct publie et versionne la liste des actions pré-approuvables et celle des actions interdites à NARA, même après validation.

Le fournisseur d'IA est choisi et administré par Galyct ; un partenaire ne peut pas le changer. Le moteur d'intelligence artificielle traite les données en France ou dans l'Union européenne.

Mandats

Aucun accès à un client sans mandat.

Le mandat

  • modèle Galyct obligatoire, annexes possibles, clauses obligatoires intangibles ;
  • date de début, date d'échéance, révocation possible à tout moment ;
  • rappels à J-90, J-60, J-30, J-15, J-7 et J-1 ;
  • renouvellement seulement après validation explicite du client.

Après le mandat

  • à l'échéance sans renouvellement, vos droits d'action sont suspendus aussitôt ;
  • vous gardez la lecture de votre seul historique d'intervention ;
  • un changement de prestataire se programme sans chevauchement ;
  • le client garde l'historique complet, sans recréer son environnement.

Le détail des mandats et des transferts

Portail client

Votre client voit, commente, valide et dépose ses preuves.

Dans son environnement Galyct Pro, votre client consulte son diagnostic, son score de maturité et son historique, commente, valide des actions et dépose des documents. Il peut révoquer un mandat ou demander un transfert.

Certaines décisions exigent sa validation avant clôture. Chaque validation est nominative, horodatée et auditée : c'est une validation formelle et traçable, distincte d'une signature électronique.

Validations obligatoires du client

  • acceptation de risque ;
  • clôture d'un incident majeur ;
  • dérogation ou non-conformité ;
  • validation du PCA ou du PRA ;
  • changement sensible de périmètre ;
  • toute décision qui l'engage.

Galyct fixe ces catégories minimales ; vous pouvez en ajouter.

Équipe et routage

Chaque alerte va au rôle certifié qui sait la traiter.

Galyct définit la matrice de routage ; une alerte critique peut être envoyée à plusieurs rôles. Teams, Slack et l'e-mail sont les canaux normaux.

Nature de l'alerteRôle certifié qui la reçoit
Administration, connecteurs, exportsCertified Administrator
Posture, vulnérabilités, remédiationCertified Operator
Incident, compromissionCertified Incident Operator
Conformité, risque, RGPDCertified GRC Consultant

Marque blanche

Votre marque au premier plan. Galyct toujours visible.

Logo, couleurs, rapports, e-mails, portail et domaine se personnalisent. Galyct reste visible partout, par une mention standardisée : « Service opéré avec GALYCT » ou « Secured by GALYCT ». Votre client sait toujours sur quelle plateforme reposent ses données.

  • logo et couleurs du partenaire ;
  • rapports PDF et e-mails à votre marque ;
  • portail et domaine personnalisés ;
  • mention Galyct standardisée, placement fixé par la charte partenaire.

Voyez la plateforme avec vos propres rôles.

La sandbox de 15 jours ouvre tous les rôles et tous les workflows, sur un environnement vide que vous configurez vous-même.