RésiSantéGouvernance · Risques · ContinuitéDiagnostic gratuit
Menu

Guide · choix de prestation

Diagnostic cyber, audit SSI ou pentest : trois besoins différents.

Choisir la mauvaise prestation produit souvent un rapport qui ne répond pas à la vraie question. Le bon choix dépend de ce que vous cherchez à savoir : où vous en êtes, ce qui est réellement maîtrisé, ou quelles vulnérabilités techniques sont exploitables.

Comparaison

La question à poser avant d’acheter une prestation.

01

Diagnostic cyber

Question : où sont mes principales zones faibles ou inconnues ?

Approche rapide, souvent déclarative, utile pour orienter les premières priorités.

02

Audit SSI

Question : que puis-je réellement démontrer et que faut-il corriger ?

Périmètre défini, éléments vérifiables, constats argumentés et plan d’action.

03

Pentest

Question : quelles vulnérabilités techniques peut-on exploiter dans ce périmètre autorisé ?

Tests techniques offensifs visant des systèmes ou applications précisément définis.

Diagnostic

À choisir lorsque vous manquez surtout de visibilité.

Bon usage

Faire émerger les grandes priorités : accès, sauvegardes, continuité, incidents, prestataires, gouvernance.

Limite

Un questionnaire déclaratif ne prouve pas qu’un contrôle fonctionne réellement et ne permet pas de conclure à une conformité.

Résultat attendu

Une première cartographie des points forts, des absences et surtout des sujets encore inconnus.

Audit SSI

À choisir lorsque vous devez passer de déclarations à des constats défendables.

Périmètre cadré

L’audit doit préciser ce qui est examiné et ce qui ne l’est pas.

Preuves

Les déclarations sont complétées lorsque nécessaire par des documents, configurations, journaux ou autres éléments adaptés au périmètre.

Plan d’action

Le livrable utile distingue urgence, importance, effort, responsable et dépendances.

Pentest

À choisir lorsque la question est technique et le périmètre précisément autorisé.

Objectif

Identifier et démontrer des vulnérabilités exploitables sur une application, un réseau ou un autre périmètre convenu.

Ce qu’il ne remplace pas

Un pentest ne répond pas à lui seul aux sujets de gouvernance, continuité, responsabilités, sensibilisation ou gestion globale des risques.

Chez RésiSanté

Le pentest n’est pas le cœur de l’offre. L’accompagnement est centré sur la gouvernance SSI, les risques, la continuité et la priorisation.

Choix rapide

Quel point de départ selon votre problème ?

  1. 01
    « Je ne sais pas par où commencer »

    Commencez par un diagnostic cyber.

  2. 02
    « Je dois savoir ce qui est réellement en place »

    Cadrez un audit SSI ou un diagnostic expert.

  3. 03
    « Je veux tester mon application ou mon exposition technique »

    Cadrez un pentest avec un prestataire compétent sur le périmètre concerné.

  4. 04
    « J’ai déjà un rapport mais rien n’avance »

    Le problème est probablement le pilotage du plan d’action.

Première étape

Vous ne savez pas encore quelle prestation correspond à votre situation ?

Le diagnostic gratuit permet de commencer sans envoyer de donnée sensible et sans présenter le résultat comme un audit.

Faire le diagnostic cyber