Un tiers vous demande une preuve. Nous produisons le document attendu, avec le contenu réellement vérifié.
Nous lisons d'abord l'exigence pour ne faire que le strict nécessaire. Nous ne signons aucune conformité que nous n'avons pas vérifiée.
L'exigence est souvent mal formulée : « un pentest », « une ISO », « une preuve de sécurité ». Ce qui est réellement attendu tient en quelques contrôles. Faire trop coûte cher ; faire à côté ne débloque pas le dossier.
Nous lisons l'exigence, nous réalisons uniquement les vérifications correspondantes, nous rédigeons l'attestation et les réponses, et nous vous accompagnons dans les échanges avec le tiers. Nous ne signons aucune conformité non vérifiée.
Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.
Ce que le tiers veut pouvoir opposer, pas ce qu'un prestataire vendrait autour. Le strict nécessaire est écrit.
Tests, revues ou contrôles correspondant à la demande — rien d'autre, sauf si vous l'étendez.
Attestation datée et signée, questionnaire justifié, plan d'action pour les points non conformes.
Questions du tiers, précisions, limites du périmètre. Vous restez le destinataire ; nous tenons la matière technique.
Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.