Audit de sécurité et pentest
Examiner les actifs convenus, tester les accès et les scénarios d’attaque autorisés. Le rapport décrit les constats, leur impact et les mesures de correction.
Cadrer un audit ou un pentestAudit, applications et protection des données
Savoir où votre application est exposée, quelles corrections traiter d’abord et comment les vérifier. Nous transformons les constats techniques en actions.
Basée à Saint-Jérôme, l’équipe Daillac accompagne les entreprises du Grand Montréal pour examiner leurs applications, leurs accès et les pratiques de protection des données prévues au mandat.
Ce que votre audit doit permettre
Nos services
Le point de départ peut être une application avant son lancement, un site existant, une demande client ou un besoin de mieux encadrer les accès aux données.
Examiner les actifs convenus, tester les accès et les scénarios d’attaque autorisés. Le rapport décrit les constats, leur impact et les mesures de correction.
Cadrer un audit ou un pentestVérifier l’authentification, les permissions, les entrées et la configuration de votre application. Les corrections sont intégrées au développement selon le mandat.
Renforcer votre applicationFaire le point sur la collecte, les accès, la conservation et les pratiques organisationnelles. Nous identifions les mesures techniques et opérationnelles à mettre en place.
Explorer l’accompagnement Loi 25Des livrables qui servent à agir
Les constats doivent permettre de décider et de corriger. Le niveau de détail, les actifs couverts et les modalités de retest sont définis dans la proposition.
Les principaux constats sont reliés aux impacts possibles sur votre activité, avec les limites de l’audit et les priorités recommandées.
L’équipe technique reçoit les observations et recommandations nécessaires au traitement des problèmes identifiés dans le périmètre testé.
Un retest peut vérifier les corrections convenues. Il permet de distinguer les constats résolus de ceux qui demandent encore du travail.
Notre méthode
L’accès aux systèmes, les environnements et les fenêtres d’intervention sont convenus avant les tests. Le périmètre garde le travail aligné avec votre besoin.
Nous précisons les actifs, les accès, l’autorisation écrite et les actions permises ou exclues.
Nous réalisons les vérifications prévues sur l’environnement convenu et documentons les constats.
Nous présentons les résultats, leurs impacts et les prochaines actions avec vos responsables.
Les corrections et le retest sont planifiés selon le périmètre retenu, puis les résultats sont partagés.
Avant de commencer
Un audit examine un ensemble de configurations, de pratiques ou de contrôles. Un pentest cherche à vérifier l’exploitabilité de vulnérabilités à travers des scénarios autorisés. Les deux peuvent se compléter; nous définissons la méthode selon vos objectifs et les actifs concernés.
L’environnement et les conditions sont décidés pendant le cadrage. Les actifs autorisés, les horaires, les contacts et les exclusions sont documentés. Une préproduction peut être privilégiée pour certaines vérifications selon leur impact potentiel.
Les corrections peuvent faire partie du mandat ou être confiées à votre équipe. Nous distinguons l’audit, la réalisation des corrections et leur validation dans la proposition, afin de clarifier les responsabilités et les livrables.
Le mandat aide à identifier et à mettre en œuvre des mesures techniques et organisationnelles adaptées à votre situation. Il ne constitue pas une certification globale de conformité. Les questions d’interprétation juridique doivent être validées avec votre conseil juridique.
Le prix dépend du nombre d’applications ou d’actifs, des rôles utilisateurs, des accès, de la profondeur des tests et des livrables. Un inventaire initial permet de définir le périmètre, les conditions d’intervention et une estimation.
Oui. L’équipe est basée à Saint-Jérôme et accompagne les entreprises du Grand Montréal. Les modalités d’accès et de collaboration sont convenues en fonction des systèmes et du mandat.
Parlons de votre besoin
Indiquez le type d’application, le contexte du besoin et votre échéance. Le premier échange servira à définir les actifs à couvrir et les conditions d’un audit utile.
Contacter DaillacÉchanges à distance ou sur rendez-vous, selon votre projet.