Aller au contenu
Option d’audit & de pentest

Contre-vérification après correction

Vérifier les corrections de constats identifiés dans un rapport, sur un périmètre convenu.

La contre-vérification répond à une question précise : les corrections apportées à des constats identifiés traitent-elles le risque observé ? Elle intervient après la mise à disposition des corrections et porte sur une liste de références du rapport initial. Elle ne remplace pas un nouvel audit complet.

Cette option peut être chiffrée dans le devis initial ou faire l’objet d’un devis distinct. Les autorisations, comptes d’essai, environnements et créneaux sont confirmés avant le retest. Une évolution importante de l’application ou du réseau peut nécessiter un nouveau cadrage.

Le déroulement de votre mission

  1. 01

    Écouter & qualifier

    Nous précisons votre situation, les actifs concernés, votre droit à agir et le résultat attendu. Un premier échange ne vaut pas autorisation de tester.

  2. 02

    Définir & autoriser

    Devis, périmètre, exclusions, interlocuteurs, calendrier et confidentialité sont convenus par écrit. Les autorisations des tiers sont obtenues si nécessaire.

  3. 03

    Examiner & restituer

    L’intervention respecte les limites convenues. Les constats sont expliqués, les priorités hiérarchisées et les recommandations rassemblées dans un livrable adapté.

  4. 04

    Corriger & vérifier

    Vous choisissez les actions à engager. Une assistance à la correction ou une nouvelle vérification peut être prévue au devis, avec un périmètre et une date définis.

Tarif & périmètre

Ce que vous engagez. Ce que vous recevez.

Comprendre le devis ↗
Tarification

Option sur devis

La charge dépend du nombre de constats, de leur complexité, des changements apportés et de la disponibilité des environnements et des accès.

Le prix total applicable et les modalités de paiement figurent au devis, avant votre engagement.

Périmètre principal

  • Cadrage des constats concernés
  • Vérifications convenues
  • Compte rendu de contre-vérification

Options distinctes

  • Nouveaux constats ou nouveaux systèmes
  • Nouvelle campagne après évolution majeure

Prérequis

Rapport de référence, corrections disponibles, preuve du droit à faire tester et conditions de test actualisées.

Limites de la mission

La contre-vérification couvre les constats retenus. Elle ne vaut ni nouveau pentest complet ni validation de tous les changements apportés au système.

Conditions d’intervention ↗
Point 01

Une liste de constats à revérifier

Une couverture explicite.

Le client indique les références corrigées et les changements réalisés. Les vérifications se limitent à ces éléments et aux dépendances nécessaires définies lors du cadrage.

  • Références du rapport initial
  • Correctifs et environnement disponibles
  • Autorisations et accès toujours valables
Point 02

Un compte rendu de retest

Corrigé, partiellement corrigé ou restant à traiter.

Le compte rendu expose les observations faites pendant le retest et les limites éventuelles. Il précise les points qui n’ont pas pu être vérifiés. Il ne constitue pas un certificat d’absence de vulnérabilité.

  • Résultat pour chaque constat retenu
  • Points non vérifiables et raisons
  • Recommandations complémentaires si nécessaires
Livrables & décisions

Ce que vous gardez après l’intervention.

La forme et le niveau de détail des livrables sont précisés au devis.

Un périmètre documenté

Les systèmes ou usages examinés, les exclusions et les limites de l’intervention.

Des constats expliqués

Les observations utiles, leur niveau de certitude et les risques associés.

Des prochaines étapes

Des actions classées par priorité, avec les responsabilités et vérifications à prévoir.

Questions fréquentes

Des réponses claires.

Un point reste à éclaircir ? Échangeons à ce sujet.

La contre-vérification est-elle incluse ?

Uniquement si elle est décrite et chiffrée dans le devis accepté. À défaut, elle fait l’objet d’une proposition distincte.

Peut-on retester un rapport réalisé par un autre prestataire ?

La faisabilité dépend de la documentation disponible, des droits de partage du rapport et des autorisations. Un examen préalable permet de définir les vérifications possibles et leur prix.

À garder en tête

Avant de commencer.

Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.

La prochaine étape

Parlons du périmètre.

Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.

Demander un devis ↗
WhatsApp