01 / INCLUS
Cadrage initial
Nous choisissons ensemble les réseaux et les accès à évaluer, en tenant compte de votre activité. Le test répond à vos questions, sur un périmètre autorisé.
EXEMPLE ILLUSTRATIFVotre serveur de gestion est essentiel ? Il est identifié dès la préparation, avec ses contraintes de fonctionnement.
02 / INCLUS
Tests internes et/ou externes
Nous recherchons les failles réellement exploitables et les chemins vers les ressources sensibles. Vous savez quels accès vos protections bloquent — et lesquels restent possibles.
EXEMPLE ILLUSTRATIFUn poste compromis permet-il d’atteindre le serveur qui héberge vos dossiers clients ? Le test cherche à le vérifier.
03 / INCLUS
Rapport & synthèse dirigeant
Les constats techniques servent à votre prestataire ; la synthèse relie les accès observés aux conséquences pour votre entreprise. Chacun reçoit une lecture utile à son rôle.
EXEMPLE ILLUSTRATIFLe dirigeant comprend le risque pour les données clients ; le prestataire dispose du système concerné et de la faiblesse documentée.
04 / INCLUS
Rendez-vous de restitution
Nous expliquons les résultats avec vous ou votre prestataire et répondons à vos questions. Vous ne restez pas seul face à un rapport technique.
EXEMPLE ILLUSTRATIF« Ce constat concerne-t-il notre serveur métier ? » La restitution permet de comprendre ce qu’il signifie pour votre activité.
05 / INCLUS
Plan d’action priorisé
Vous savez quoi corriger en premier et pourquoi. Les recommandations hiérarchisées donnent un ordre clair à vos investissements et aux interventions de votre prestataire.
EXEMPLE ILLUSTRATIFTraiter d’abord l’accès qui expose les dossiers clients, puis planifier les autres corrections selon leur priorité.
06 / INCLUS
Accompagnement limité
Nous vous aidons à comprendre les recommandations et à préparer les actions prioritaires. Votre prestataire peut clarifier les points utiles avant d’intervenir.
EXEMPLE ILLUSTRATIFAvant de modifier des droits d’accès, votre prestataire peut échanger sur la recommandation et le résultat attendu.
07 / INCLUS
Contre-test ciblé
Une campagne vérifie les vulnérabilités initiales que vous déclarez corrigées. Un compte rendu distingue les points corrigés et ceux qui restent à traiter.
EXEMPLE ILLUSTRATIFLes droits ont été modifiés ? Nous vérifions sur les points convenus si l’accès initialement constaté reste exploitable.
Le devis fixe le périmètre et le calendrier, la durée de restitution, le volume d’échanges et les points et délais du contre-test. Restitution et priorisation peuvent être réunies. Les travaux de correction, nouveaux périmètres et campagnes supplémentaires sont proposés séparément.