Nous entrons dans les systèmes et effectuons des tests techniques de sécurité. Là où l'évaluation de cybersécurité donne la vue stratégique, l'audit technique plonge dans les systèmes eux-mêmes : architecture réseau, ports ouverts, configuration des pare-feu, niveau de patch des systèmes, vulnérabilités connues des applications web.
Périmètre
Un instantané à un moment donné, pas une garantie de sécurité complète. La mise en œuvre des remédiations (application de correctifs, reconfiguration de pare-feu, durcissement) relève d'un partenariat. La gestion continue des vulnérabilités (scans mensuels, surveillance continue) relève du Security Partnership.