Aller au contenu
Audit & pentest · Mission autorisée

Audit de cybersécurité

Identifier vos points d’exposition et savoir quoi corriger en priorité.

L’audit donne une lecture structurée de votre environnement : comptes, accès, configurations, sauvegardes et pratiques. Le périmètre peut porter sur une petite entreprise, un service exposé ou un usage précis. La restitution distingue les observations, les risques associés et les actions recommandées. Elle sert à arbitrer les efforts ; elle ne constitue pas une certification de sécurité.

Une petite entreprise n’a pas toujours besoin de commencer par un test technique étendu. Une revue des comptes administrateurs, des accès distants, des sauvegardes et des usages peut déjà éclairer les priorités. Pour une équipe informatique, l’audit peut au contraire se concentrer sur une application ou une configuration précise avant une mise en production.

Le déroulement de votre mission

  1. 01

    Écouter & qualifier

    Nous précisons votre situation, les actifs concernés, votre droit à agir et le résultat attendu. Un premier échange ne vaut pas autorisation de tester.

  2. 02

    Définir & autoriser

    Devis, périmètre, exclusions, interlocuteurs, calendrier et confidentialité sont convenus par écrit. Les autorisations des tiers sont obtenues si nécessaire.

  3. 03

    Examiner & restituer

    L’intervention respecte les limites convenues. Les constats sont expliqués, les priorités hiérarchisées et les recommandations rassemblées dans un livrable adapté.

  4. 04

    Corriger & vérifier

    Vous choisissez les actions à engager. Une assistance à la correction ou une nouvelle vérification peut être prévue au devis, avec un périmètre et une date définis.

Tarif & périmètre

Ce que vous engagez. Ce que vous recevez.

Comprendre le devis ↗
Tarification

Sur devis

Le prix dépend du nombre d’actifs et de comptes à examiner, de la documentation disponible, des entretiens, de la profondeur des vérifications et des livrables.

Le prix total applicable et les modalités de paiement figurent au devis, avant votre engagement.

Périmètre principal

  • Cadrage du périmètre retenu
  • Revue et analyse prévues au devis
  • Rapport, priorités et restitution convenue

Options distinctes

  • Tests d’intrusion actifs
  • Accompagnement à la correction
  • Contre-vérification et déplacement éventuel

Prérequis

Un interlocuteur habilité, la liste des actifs, les documents et les accès nécessaires à la revue. Aucun test actif n’est engagé sur la seule base de cette demande.

Limites de la mission

Les constats décrivent les éléments examinés à la date de la mission. L’audit ne couvre pas les systèmes exclus et ne remplace ni une surveillance continue ni une certification.

Conditions d’intervention ↗
Point 01

Ce que couvre la revue

Des vérifications choisies avec vous.

Le périmètre est construit à partir de votre environnement et de votre objectif. La revue peut porter sur les comptes, les droits d’accès, les configurations, les sauvegardes et les pratiques de votre organisation. Les éléments observés et les informations déclarées sont distingués dans la restitution.

  • Liste des actifs et usages examinés
  • Documents, configurations et accès nécessaires précisés au devis
  • Entretiens et vérifications convenus avec les responsables
Point 02

Les livrables de l’audit

Un rapport pour décider et agir.

Le rapport reprend le périmètre, les vérifications effectuées, les limites rencontrées et les risques identifiés. Une synthèse met en évidence les priorités ; les recommandations détaillées s’adressent aux personnes qui doivent appliquer les corrections. Le format de restitution figure au devis.

  • Synthèse des enjeux et priorités
  • Constats documentés et recommandations
  • Limites de la revue et points restant à vérifier
Point 03

Ce qui demande une mission distincte

L’audit ne vaut pas autorisation de pentest.

Une revue de sécurité ne comprend pas automatiquement des tests d’intrusion actifs, une investigation après incident, une correction technique ou une nouvelle vérification. Ces travaux doivent être décrits et chiffrés séparément s’ils sont retenus.

  • Tests actifs exclus sans règles d’engagement dédiées
  • Correction et contre-vérification en option
  • Aucune certification de conformité ni garantie d’absence de faille
Livrables & décisions

Ce que vous gardez après l’intervention.

La forme et le niveau de détail des livrables sont précisés au devis.

Un périmètre documenté

Les systèmes ou usages examinés, les exclusions et les limites de l’intervention.

Des constats expliqués

Les observations utiles, leur niveau de certitude et les risques associés.

Des prochaines étapes

Des actions classées par priorité, avec les responsabilités et vérifications à prévoir.

Questions fréquentes

Des réponses claires.

Un point reste à éclaircir ? Échangeons à ce sujet.

Un audit comprend-il un test d’intrusion ?

Pas automatiquement. L’audit examine les éléments et pratiques retenus ; le pentest est une évaluation active avec des cibles, autorisations et règles d’engagement propres. Le devis précise la combinaison éventuelle.

Quel est le tarif d’un audit ?

Le tarif est établi sur devis à partir du périmètre, de la charge de préparation, de revue et de rédaction, ainsi que des options choisies. Le montant total, les taxes applicables et les modalités de paiement sont communiqués avant engagement.

Les corrections sont-elles incluses ?

Le rapport comprend des recommandations. Leur mise en œuvre et la contre-vérification sont des travaux distincts, inclus uniquement lorsqu’ils sont décrits et chiffrés au devis.

À garder en tête

Avant de commencer.

Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.

La prochaine étape

Parlons du périmètre.

Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.

Demander un devis ↗
WhatsApp