Passer au contenu principal

À quelle fréquence les tests de pénétration sont-ils effectués ?

Écrit par amaise Support

À quelle fréquence les tests de pénétration sont-ils effectués ?

amaise fait réaliser chaque année des tests de pénétration externes par des sociétés tierces indépendantes. Ces tests font partie du cycle de certification ISO 27001 et SOC 2.

En plus des tests externes annuels, le programme de sécurité comprend :

  • Audits internes de sécurité trimestriels — vérification de l’architecture, des contrôles d’accès et des configurations

  • Analyses externes et internes continues — analyses périodiques des applications et de l’infrastructure via la plateforme de conformité

  • Analyses automatisées des vulnérabilités — à chaque build dans la pipeline CI/CD (analyse statique du code, vérification des dépendances, détection de secrets)

  • Détection des menaces — surveillance continue par des services de sécurité cloud natifs

Les rapports des tests de pénétration — incluant les résultats complets, pas seulement les résumés de gestion — sont accessibles aux clients sous NDA sur demande.

Avez-vous trouvé la réponse à votre question ?