Questionnaire sécurité client pour une PME SaaS B2B
Grand compte, due diligence sécurité, besoin de preuves rapides avant signature.
Périmètre
- Portail client web
- API exposée
- Gestion des rôles et comptes support
Constats
- Contrôles d’autorisation trop permissifs sur certains endpoints.
- Séparation des privilèges insuffisante sur un compte de support.
- Journalisation partielle pour répondre proprement à la due diligence.
Résultat
- Plan de correction priorisé en moins de 10 jours.
- Réponses au questionnaire basées sur des preuves techniques réelles.
- Meilleure crédibilité sécurité pendant la négociation commerciale.