REM / REM-06
Tests de remédiation et validation de la clôture
Vérification ciblée confirmant que les vulnérabilités ou lacunes identifiées ont été corrigées, tout en maintenanat un lien clair avec la constatation d'origine.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
CISO, CIO ou client contractant ; clôture de l’audit, assurance client ou acceptation d’un processus de travail de correction.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Révisions de la version
- Reprendre des scénarios autorisés
- contrôles de régression ciblés et classification des lacunes restantes
Livrables
- Rapport de réexamen
- État fixe, partiellement fixe, non fixe ou non vérifiable
- preuves justificatives
Preuve de réception
Chaque état de fermeture est accompagné d’une preuve et d’une date ; un contrôle impossible est marqué “ non vérifiable ”.
LIVRAISON
Comment le travail est structuré.
Approche
Valider les résultats ; prioriser et attribuer ; préparer les modifications et le retour arrière ; mettre en œuvre ou coacher ; retester et documenter la clôture.
Prérequis et responsabilités
Client : approbations, fenêtres de changement, propriétaires d'applications et acceptation métier. Fournisseur : mise en œuvre uniquement lorsque inclus ; sinon conseil, coordination et examen des preuves.
Facteurs de portée
Nombre et complexité des causes profondes, environnements, dépendances et nouveaux tests. Temps et matériel, forfait ou support récurrent ; effort confirmé après examen du rapport.
Questions à clarifier
Quels résultats précis ? Quelle version a été modifiée ? Les comptes et les environnements requis sont-ils disponibles ?
LIMITES IMPORTANTES
Un nouveau test n’est pas un audit complet ; une refonte majeure peut nécessiter un nouveau cadre d’analyse.
Les conclusions restent explicitement classées comme corrigées, atténuées, acceptées, reportées ou non vérifiées. La clôture est étayée par des preuves plutôt que par le statut administratif d'un ticket.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Un fournisseur de logiciels corrige cinq problèmes avant la publication. Projet : reproduction des scénarios de l’étude initiale. Objectif : quatre fermetures et un problème restant si cela est observé ; les résultats ne sont pas soumis à un délai de commercialisation.
Scénario 02
Une entreprise affirme que la règle de son pare-feu est corrigée, mais que l’environnement n’est pas disponible. Problème : demander des preuves ou repousser le test. Objectif : un statut “ non vérifiable ” honnête jusqu’à vérification, et non une attestation non valide.
Contexte technologique et de référence
Scénarios et outils d’évaluation originaux adaptés aux modifications approuvées.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
