Contre-vérification après correction
Vérifier les corrections de constats identifiés dans un rapport, sur un périmètre convenu.
La contre-vérification répond à une question précise : les corrections apportées à des constats identifiés traitent-elles le risque observé ? Elle intervient après la mise à disposition des corrections et porte sur une liste de références du rapport initial. Elle ne remplace pas un nouvel audit complet.
Cette option peut être chiffrée dans le devis initial ou faire l’objet d’un devis distinct. Les autorisations, comptes d’essai, environnements et créneaux sont confirmés avant le retest. Une évolution importante de l’application ou du réseau peut nécessiter un nouveau cadrage.
Le déroulement de votre mission
- 01
Écouter & qualifier
Nous précisons votre situation, les actifs concernés, votre droit à agir et le résultat attendu. Un premier échange ne vaut pas autorisation de tester.
- 02
Définir & autoriser
Devis, périmètre, exclusions, interlocuteurs, calendrier et confidentialité sont convenus par écrit. Les autorisations des tiers sont obtenues si nécessaire.
- 03
Examiner & restituer
L’intervention respecte les limites convenues. Les constats sont expliqués, les priorités hiérarchisées et les recommandations rassemblées dans un livrable adapté.
- 04
Corriger & vérifier
Vous choisissez les actions à engager. Une assistance à la correction ou une nouvelle vérification peut être prévue au devis, avec un périmètre et une date définis.
Ce que vous engagez. Ce que vous recevez.
Option sur devis
La charge dépend du nombre de constats, de leur complexité, des changements apportés et de la disponibilité des environnements et des accès.
Le prix total applicable et les modalités de paiement figurent au devis, avant votre engagement.
Périmètre principal
- Cadrage des constats concernés
- Vérifications convenues
- Compte rendu de contre-vérification
Options distinctes
- Nouveaux constats ou nouveaux systèmes
- Nouvelle campagne après évolution majeure
Prérequis
Rapport de référence, corrections disponibles, preuve du droit à faire tester et conditions de test actualisées.
Limites de la mission
La contre-vérification couvre les constats retenus. Elle ne vaut ni nouveau pentest complet ni validation de tous les changements apportés au système.
Conditions d’intervention ↗Une liste de constats à revérifier
Une couverture explicite.
Le client indique les références corrigées et les changements réalisés. Les vérifications se limitent à ces éléments et aux dépendances nécessaires définies lors du cadrage.
- Références du rapport initial
- Correctifs et environnement disponibles
- Autorisations et accès toujours valables
Un compte rendu de retest
Corrigé, partiellement corrigé ou restant à traiter.
Le compte rendu expose les observations faites pendant le retest et les limites éventuelles. Il précise les points qui n’ont pas pu être vérifiés. Il ne constitue pas un certificat d’absence de vulnérabilité.
- Résultat pour chaque constat retenu
- Points non vérifiables et raisons
- Recommandations complémentaires si nécessaires
Ce que vous gardez après l’intervention.
La forme et le niveau de détail des livrables sont précisés au devis.
Un périmètre documenté
Les systèmes ou usages examinés, les exclusions et les limites de l’intervention.
Des constats expliqués
Les observations utiles, leur niveau de certitude et les risques associés.
Des prochaines étapes
Des actions classées par priorité, avec les responsabilités et vérifications à prévoir.
La contre-vérification est-elle incluse ?
Uniquement si elle est décrite et chiffrée dans le devis accepté. À défaut, elle fait l’objet d’une proposition distincte.
Peut-on retester un rapport réalisé par un autre prestataire ?
La faisabilité dépend de la documentation disponible, des droits de partage du rapport et des autorisations. Un examen préalable permet de définir les vérifications possibles et leur prix.
Avant de commencer.
Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.
Le bon cadre pour votre projet.
Parlons du périmètre.
Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.