Lancer un audit et lire les résultats
L'exécution en elle-même prend quelques secondes. La valeur est dans ce que porte chaque verdict et dans ce que l'historique fait de l'accumulation.
Lancer
Choisissez le périmètre — catalogue complet ou baseline — et lancez. Les contrôles s'exécutent en parallèle, en lecture seule, sur les API réelles ; chaque verdict (conforme, non conforme, non applicable, erreur) provient d'une vraie requête, jamais d'une supposition en cache. Un passage complet typique se termine en seize secondes environ.
Lire chaque contrôle, pas seulement le score
Chaque contrôle du résultat cite sa source (CIS, NIST, ISO, ANSSI, NIS2, DORA, SCuBA), explique ce qui a été vérifié et, en cas d'échec, embarque les étapes de remédiation et le PowerShell de vérification. Traitez la liste des échecs comme la checklist de travail — la priorisation est dans le guide de l'audit.
Historique, comparaison, tendance
Chaque passage est conservé dans l'historique avec sa date, son score, sa couverture par référentiel et la baseline utilisée. Ouvrez un passage pour le détail complet ; sélectionnez-en deux pour comparer — les régressions d'abord, exactement ce qu'un comité de pilotage demande — et la courbe de tendance du tableau de bord transforme les audits successifs en récit de posture.
Terminez avant de corriger. Finissez le passage, obtenez la photo de référence, puis remédiez et relancez. Corriger en plein audit produit un rapport qui ne décrit ni l'avant ni l'après.