Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Lettre de mission (pentest)

hacking

Définition

La lettre de mission désigne le document contractuel formalisant un test d'intrusion avant son démarrage : périmètre précis des cibles, dates et plages horaires autorisées, techniques permises ou exclues, contacts d'urgence et procédure d'escalade en cas d'incident opérationnel provoqué par le test. Elle fixe également les objectifs de la mission, les critères de succès et les modalités de restitution. Ce document engage juridiquement le prestataire et son client, protège le testeur d'une qualification pénale d'accès frauduleux à un système de traitement automatisé de données, et sert de référence en cas de désaccord sur ce qui était autorisé. Une lettre de mission incomplète ou mal définie constitue le principal facteur de dérive de périmètre et de dépassement des impacts acceptés en cours de mission. Pour l'organisation cliente, la lettre de mission doit être communiquée en amont aux équipes SOC ou à défaut une procédure de liste blanche temporaire des adresses IP sources doit être mise en place, afin d'éviter la génération de faux positifs coûteux ou, à l'inverse, un aveuglement volontaire dangereux sur toute la durée du test. Elle doit aussi prévoir explicitement le traitement des découvertes critiques nécessitant une remédiation immédiate avant la fin de la mission.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis