B-Scan — évaluation technique externe
Pour qui : entité essentielle, entité importante
Une vérification technique externe indépendante : DNS, SPF/DKIM/DMARC, configuration TLS, ports ouverts et en-têtes de sécurité — les résultats sont rattachés aux mesures de l'article 21, paragraphe 2, de la directive NIS2 et présentés comme une preuve vérifiable que vous pouvez montrer à un client ou à une autorité de surveillance. Il ne s'agit NI d'un test d'intrusion NI d'un audit — c'est un contrôle externe de votre infrastructure visible publiquement.
Le pack comprend :
- Configuration DNS du domaine — nous vérifions si les serveurs de noms et les enregistrements de votre domaine sont correctement configurés et protégés contre l'usurpation.
- Protection contre l'usurpation de messagerie (SPF, DKIM, DMARC) — nous vérifions si un tiers pourrait envoyer des e-mails au nom de votre entreprise.
- Connexion chiffrée (TLS) — nous vérifions si le certificat de votre site est valide et si le chiffrement est suffisamment robuste.
- Ports ouverts — nous vérifions quels services sont accessibles depuis internet. Les interfaces d'administration ouvertes sont une voie d'attaque courante.
- En-têtes de sécurité du serveur web — nous vérifions si le serveur transmet au navigateur du visiteur des instructions de protection qui bloquent les attaques courantes.
- Rattachement des résultats aux mesures de l'article 21, paragraphe 2 — vous voyez à quelle exigence NIS2 correspond chaque constat, et pas seulement un résultat technique.
- Rapport de preuve vérifiable — un document que vous pouvez présenter à un client, à un partenaire ou à une autorité de surveillance comme preuve du contrôle effectué.
- Recommandations de remédiation hiérarchisées — vous savez par quel constat commencer lorsque le temps ou les ressources sont limités.
790 EUR
Le rapport B-Scan est généralement prêt dans les 5 minutes suivant le paiement — nous vous informons dès qu'il est prêt.
Volume plus important, plusieurs pays ou un groupe ? Demandez un devis personnalisé.
TVA
Tous les prix s'entendent hors TVA. Les factures sont émises par AIPOS OÜ (Estonie).
- Pour les clients estoniens, la TVA estonienne de 24 % s'ajoute.
- Clients professionnels d'un autre pays de l'UE avec un numéro de TVA valide (vérifié dans VIES) : autoliquidation — 0 % sur la facture, vous déclarez la TVA dans votre pays (art. 196 de la directive TVA). Sans numéro de TVA valide, la TVA estonienne de 24 % s'ajoute.
- Pour les clients hors UE, aucune TVA estonienne ne s'applique (exportation de services, 0 %).
Prochaines étapes recommandées
Votre client relève de la directive NIS2 et exige des mesures de sécurité de la part de ses fournisseurs (article 21, paragraphe 2, point d)) ? Ce certificat s'adresse aux entreprises qui ne sont pas elles-mêmes des entités NIS2 : une vérification technique et une preuve structurée qui répondent, en un seul document, aux exigences de votre client relatives à la chaîne d'approvisionnement.
- Vérification technique de base de votre infrastructure publique — les mêmes contrôles que le B-scan (DNS, messagerie, TLS, ports, en-têtes de sécurité), adaptés au contexte de la chaîne d'approvisionnement.
- Cartographie de conformité aux exigences de la chaîne d'approvisionnement (article 21, paragraphe 2, point d)) — montre à quelles exigences de sécurité imposées aux fournisseurs par votre client répond votre situation technique.
- Un certificat de sécurité à remettre à votre client — un document unique que votre client peut utiliser pour son propre contrôle de conformité.
- Renouvellement à tarif avantageux avec surveillance — si votre infrastructure évolue, vous pouvez renouveler le certificat à moindre coût en souscrivant à la surveillance.
- Assistant de remplissage dans le portail — étape par étape, avec une explication du manuel pour chaque champ
5 900 EUR