Pentest · NIS2 · RGPD · La Réunion

Test d'intrusion
NIS2 & RGPD à La Réunion

Depuis 2025, la directive NIS2 impose à des milliers d'entreprises françaises de démontrer que leurs systèmes résistent aux cyberattaques. Le pentest est la preuve concrète la plus attendue lors d'un audit de conformité.

490€À partir de, HT
48hLivraison du rapport
24hDevis personnalisé
Schéma test d'intrusion interne et externe

Qu'est-ce qu'un test d'intrusion, concrètement ?

Un test d'intrusion — ou pentest — est une simulation d'attaque réelle menée par un expert mandaté par votre organisation. Contrairement à un simple scan automatisé, le pentest suit le raisonnement d'un véritable attaquant.

À l'issue de l'intervention, vous recevez un rapport détaillé qui identifie les vulnérabilités confirmées, les preuves d'exploitation, leur criticité (CVSS v3.1), et un plan de remédiation priorisé.

Chaque vulnérabilité est confirmée par une preuve d'exploitation réelle. Vous savez exactement ce qui est exposé, comment un attaquant pourrait en tirer parti, et comment corriger le problème.

NIS2 & RGPD : votre organisation est-elle concernée ?

La directive NIS2 s'applique à toutes les entités publiques et privées jouant un rôle important dans l'économie. Entre 10 000 et 15 000 organisations françaises sont dans le périmètre.

Sont notamment visés :

  • • Les collectivités territoriales
  • • Les établissements de santé
  • • Les entreprises du secteur numérique
  • • Les opérateurs de services essentiels et leurs prestataires IT

Référentiels couverts :

NIS2 Art. 21 · RGPD Art. 32 · ISO 27001 A.12.6.1 · OWASP Top 10 · CVSS v3.1

Ce que GiGaRuN évalue lors d'un pentest

Applications web & API

Authentification, injections SQL, XSS, contournement d'accès, logique métier, exposition d'API.

Réseau et serveurs

Services exposés, configurations faibles, accès non autorisés, gestion des droits.

Active Directory

Mauvaises configurations, comptes privilégiés exposés, mouvements latéraux potentiels.

Code source & applicatifs métier

Modules sur mesure, ERP, CRM, interfaces de gestion, Dolibarr, Joomla.

Messagerie et cloud

Google Workspace, Microsoft 365, configurations de sécurité, exposition des données.

3 approches disponibles

Boîte noire (attaque externe), boîte grise (utilisateur interne), boîte blanche (accès complet au code).

Comment se déroule une mission pentest ?

1

Premier échange et cadrage

Nous définissons ensemble le périmètre exact : quels systèmes, quelle approche, quelles exclusions. Tout est formalisé dans une lettre de mission signée avant le début des tests.

2

Phase de test

Nos outils et experts analysent le périmètre défini. Rien n'est testé en dehors du cadre convenu. Les systèmes en production ne sont pas mis en danger.

3

Rapport livré sous 48h

Résumé exécutif, détail des vulnérabilités avec PoC, plan de remédiation priorisé, mentions de conformité NIS2/RGPD/ISO 27001.

4

Débriefing et suivi

Nous organisons un débriefing pour commenter les résultats. Sur demande : suivi de remédiation et retest de validation avec certificat.

Pourquoi choisir GiGaRuN pour votre pentest ?

Nous connaissons votre environnement

Les infrastructures réunionnaises — Google Workspace, Dolibarr, Joomla, Prestashop — sont notre quotidien depuis 2008.

Réactivité garantie

Devis en 24h, intervention planifiée sous une semaine, rapport livré en 48h. Pas de délais liés à un agenda surchargé côté Hexagone.

Offre accessible PME

À partir de 490€ HT, là où un cabinet parisien qualifié PASSI facture entre 3 000€ et 15 000€. Calibré pour les réalités réunionnaises.

Référencé cybermalveillance.gouv.fr

GiGaRuN est prestataire référencé sur la plateforme nationale, garantissant la qualité et le sérieux des prestations.

Pourquoi faire un test d'intrusion ?

Faire un pentest, ce n'est pas « chercher la petite bête ». C'est une preuve de maturité numérique, et l'un des meilleurs moyens de renforcer la confiance de vos clients, partenaires et collaborateurs.

Avant une mise en production

Vous finalisez un nouveau portail, un module de prise de rendez-vous ou une API connectée à votre ERP. Un pentest avant le lancement vous évite de découvrir une faille critique après que vos utilisateurs s'en servent.

Après un incident ou une alerte

Votre antivirus a signalé une activité suspecte, vous avez subi une tentative de phishing. Un pentest ciblé permet de mesurer l'étendue réelle de l'exposition.

Exigence contractuelle ou réglementaire

Un donneur d'ordre demande une preuve de conformité NIS2 ou RGPD, un assureur cyber exige un audit récent. GiGaRuN fournit le document attendu dans les délais.

Questions fréquentes

Mon organisation est-elle obligée de faire un pentest pour NIS2 ?

NIS2 n'impose pas un nombre minimum de pentests par an, mais elle exige des mesures de test et d'audit régulières et traçables. Dans la pratique, un pentest annuel documenté est la réponse la plus solide à cette exigence lors d'un audit.

Un pentest peut-il mettre mes systèmes en danger ?

Non. L'intervention est planifiée avec vous, menée dans le cadre défini, et les techniques utilisées sont non destructives. En cas de découverte d'une vulnérabilité critique, nous vous alertons immédiatement avant toute exploitation.

Combien de temps dure un pentest ?

Un pentest applicatif sur une application web standard dure entre un et trois jours de test effectif. Le rapport est livré dans les 48 heures qui suivent.

Le rapport est-il reconnu lors d'un audit NIS2 ou par la CNIL ?

Oui. Un rapport de pentest daté, signé, mentionnant le périmètre, la méthodologie et les référentiels couverts constitue une preuve documentée recevable lors d'un contrôle réglementaire ou d'un audit de certification.

Puis-je faire tester une application accessible uniquement depuis mon réseau local ?

Oui. Nous intervenons sur des périmètres internes en mode boîte grise ou boîte blanche, avec connexion via VPN sécurisé ou déplacement sur site à La Réunion.

Évaluez la sécurité de votre SI

Rapport conforme NIS2 / RGPD · À partir de 490€ HT · Livraison en 48h

Premier échange gratuit et sans engagement.

Diagnostic gratuit — 0692 31 11 91