
Avant d’externaliser tout ou partie de votre informatique, vous devez connaître l’état du système d’information, ses dépendances, ses risques et les besoins des utilisateurs. Ce guide pratique vous aide à préparer l’audit initial et à réunir les éléments nécessaires pour définir un périmètre clair. Il complète la présentation du service informatique externalisé All Inclusive PME, qui comprend un audit du parc avant la prise en charge.
Pourquoi réaliser un audit avant l’externalisation informatique ?
L’audit établit un point de départ exploitable pour la direction et le futur prestataire. Il permet de comprendre l’environnement informatique, de hiérarchiser les risques et de définir précisément les responsabilités. Vous évitez ainsi de construire le projet d’externalisation à partir d’un inventaire incomplet ou d’attentes trop générales.
- Obtenir une vision structurée du parc informatique
- Identifier les services indispensables à l’activité
- Repérer les risques liés à la sécurité et à la continuité d’activité
- Clarifier les responsabilités internes et externes
- Définir le niveau de support attendu
- Préparer un périmètre adapté aux besoins de l’entreprise
1. Définir les objectifs de l’externalisation
Commencez par préciser ce que la direction attend de l’externalisation. Le besoin peut dépasser la maintenance des postes et inclure l’administration des systèmes, la supervision, la cybersécurité ou l’accompagnement des projets. Cette étape facilite ensuite la comparaison des prestations proposées.
- Choisir entre une externalisation totale ou partielle
- Préciser les difficultés à résoudre
- Identifier les tâches conservées en interne
- Recenser les projets informatiques prévus
- Définir les attentes relatives au support
- Nommer les interlocuteurs participant à l’audit et à la décision
2. Inventorier le parc informatique
L’inventaire doit refléter les équipements réellement utilisés dans l’entreprise, y compris ceux qui n’apparaissent plus dans les tableaux de suivi. Une première liste interne constitue une base utile pour contrôler ensuite l’état, l’affectation et la pertinence de chaque matériel. La page consacrée aux matériels et logiciels informatiques présente également l’accompagnement proposé sur leur cycle de vie.
- Recenser les ordinateurs, serveurs et équipements partagés
- Lister les pare-feu, routeurs, commutateurs et points d’accès Wi-Fi
- Identifier les téléphones professionnels et équipements de VoIP
- Relever la marque, le modèle, l’âge et le système d’exploitation
- Associer chaque équipement à un utilisateur, un service et un site
- Repérer les matériels inutilisés, obsolètes ou non attribués
- Signaler les équipements personnels utilisés à des fins professionnelles
3. Cartographier les logiciels et applications métier
L’activité de l’entreprise peut dépendre de logiciels installés localement, d’applications hébergées ou de services cloud. Pour chaque outil important, identifiez son usage, son hébergement, son administrateur et les prestataires associés. Cette cartographie permet aussi de préparer un éventuel projet d’infrastructure ou de cloud.
- Lister les logiciels installés et les applications métier critiques
- Recenser les abonnements et licences en cours
- Relever les dates de renouvellement
- Identifier les versions anciennes ou non maintenues
- Préciser l’emplacement des applications et de leurs données
- Documenter les connexions entre les outils
- Identifier les éditeurs, intégrateurs et comptes techniques associés
4. Examiner l’infrastructure et les accès réseau
Le réseau conditionne le fonctionnement des applications, des services cloud, de la téléassistance et des échanges entre sites. L’audit doit permettre de comprendre l’architecture existante, les accès distants et les principaux points de dépendance.
- Rassembler les schémas réseau existants
- Identifier les accès Internet et les connexions entre sites
- Vérifier la couverture et la séparation des réseaux Wi-Fi
- Recenser les accès distants des salariés et prestataires
- Identifier les équipements dont l’administration n’est pas maîtrisée
- Repérer les services interrompus en cas de panne de connexion
- Vérifier qui détient les accès d’administration du réseau
5. Évaluer la sécurité du système d’information
La sécurité ne se limite pas à la présence d’un antivirus ou d’un pare-feu. L’audit doit examiner leur administration, la gestion des accès et l’adaptation des protections aux usages de l’entreprise. Pour approfondir ces sujets, consultez les solutions de sécurité et de gestion des réseaux proposées par Expertis IT.
- Identifier l’antivirus, le pare-feu et leurs modes d’administration
- Examiner la politique de mise à jour des systèmes et logiciels
- Contrôler la gestion des mots de passe et de l’authentification multifacteur
- Recenser les comptes administrateurs et les comptes partagés
- Vérifier la création et la suppression des accès
- Identifier les données sensibles et leurs emplacements
- Examiner les dispositifs de chiffrement et les alertes de sécurité
- Évaluer la sensibilisation des utilisateurs aux courriels frauduleux
6. Contrôler les sauvegardes et la reprise d’activité
La présence d’une sauvegarde ne garantit pas que les données pourront être restaurées après un incident. Le diagnostic doit donc porter sur le périmètre protégé, l’administration de la solution, les tests de restauration et les conditions de reprise de l’activité.
- Identifier les données et systèmes sauvegardés
- Repérer les données exclues des sauvegardes
- Vérifier la fréquence et la durée de conservation
- Identifier les emplacements de stockage
- Contrôler le traitement des alertes d’échec
- Rechercher le résultat du dernier test de restauration
- Définir les besoins de reprise exprimés par les métiers
- Recenser les procédures prévues après une panne, un sinistre ou une cyberattaque
7. Analyser le support et les incidents utilisateurs
Le futur service de support doit correspondre aux usages réels de l’entreprise. Le nombre d’utilisateurs, leurs lieux de travail, les plages d’activité et les incidents récurrents influencent directement l’organisation de l’assistance et des interventions sur site.
- Estimer le nombre d’utilisateurs à accompagner
- Identifier les sites, services et salariés en télétravail
- Définir les plages pendant lesquelles le support est nécessaire
- Rassembler l’historique des incidents disponible
- Repérer les problèmes récurrents et leurs conséquences
- Identifier les applications dont l’indisponibilité bloque l’activité
- Déterminer les situations nécessitant une intervention sur site
- Recueillir les attentes des utilisateurs et responsables de service
8. Recenser les contrats et prestataires
Le prestataire chargé de l’externalisation doit connaître les engagements déjà en cours afin de limiter les doublons et les risques de rupture de service. Cette analyse permet de déterminer qui intervient sur chaque composant et qui détient les accès nécessaires.
- Rassembler les contrats informatiques, télécoms et cloud
- Identifier les dates de renouvellement et de résiliation
- Recenser les matériels loués ou financés
- Vérifier les garanties applicables
- Lister les prestataires et leurs domaines d’intervention
- Contrôler les droits d’accès détenus par chaque intervenant
- Repérer les dépendances à une personne ou à un prestataire unique
9. Préparer les accès et la documentation
La reprise ne doit pas dépendre d’informations détenues par une seule personne. Recensez les accès sensibles, vérifiez leurs détenteurs et organisez leur remise par un canal sécurisé au moment approprié. Ne transmettez pas les mots de passe dans un document non protégé.
- Identifier les comptes d’administration des postes et serveurs
- Recenser les accès aux équipements réseau et aux consoles cloud
- Identifier les comptes liés aux sauvegardes et à la sécurité
- Vérifier la propriété des noms de domaine
- Centraliser les procédures techniques existantes
- Rassembler les plans, inventaires et historiques d’intervention
- Prévoir la modification des accès devenus inutiles
- Nommer les personnes autorisées à valider la remise des accès
10. Définir le périmètre du futur contrat
Une fois l’environnement étudié, formalisez les éléments qui seront confiés au prestataire. Le périmètre doit être compréhensible par la direction, les utilisateurs et les responsables du suivi. Vous pouvez également consulter la présentation de la maintenance informatique dans les Hauts-de-France.
- Définir les équipements et utilisateurs pris en charge
- Préciser les modalités de hotline et de téléassistance
- Déterminer les conditions d’intervention sur site
- Identifier les systèmes à administrer et à superviser
- Répartir les responsabilités relatives aux mises à jour et sauvegardes
- Définir le suivi des incidents et des demandes
- Préciser les besoins de conseil et d’accompagnement
- Identifier les prestations et achats restant hors contrat
Checklist imprimable avant le rendez-vous d’audit
Imprimez cette page ou enregistrez-la au format PDF depuis votre navigateur, puis cochez les éléments déjà rassemblés. Les documents n’ont pas besoin d’être parfaitement à jour pour servir de point de départ au diagnostic.
- Inventaire du matériel, des logiciels et des utilisateurs
- Schéma du réseau et des différents sites
- Liste des applications métier et de leurs interlocuteurs
- Contrats informatiques, télécoms et cloud
- Échéanciers utiles à l’identification des abonnements
- Procédures de sauvegarde et résultats des tests de restauration
- Historique des incidents et interventions
- Documentation des serveurs et équipements réseau
- Liste des projets informatiques prévus
- Coordonnées des prestataires et éditeurs
- Politiques internes relatives aux accès et à la sécurité
Ce que doit apporter le diagnostic final
Le diagnostic final doit faciliter la décision et préparer la prise en charge du système d’information. Il présente l’existant de manière compréhensible, hiérarchise les actions et fournit une base structurée pour définir le service attendu.
- Un inventaire structuré du parc
- Une vision claire de l’architecture et des dépendances
- Une hiérarchisation des risques et actions prioritaires
- Une distinction entre les corrections urgentes et les évolutions planifiées
- Une répartition claire des responsabilités
- Un périmètre cohérent pour l’externalisation
- Une préparation de la reprise des accès et de la documentation
Préparer l’externalisation avec Expertis IT
Expertis IT accompagne les entreprises qui souhaitent externaliser tout ou partie de leur système d’information. L’audit initial du parc étudie notamment l’état du matériel, l’inventaire logiciel, l’architecture réseau, les niveaux de sécurité et les performances générales. La prestation peut ensuite associer hotline, téléassistance, administration à distance, supervision et interventions sur site selon le périmètre défini.
- Présenter les sites concernés par l’externalisation
- Signaler les contraintes d’accès aux locaux et aux équipements
- Nommer un interlocuteur chargé de valider les priorités
- Préparer les coordonnées des prestataires encore impliqués
- Lister les projets susceptibles de modifier le périmètre
Questions fréquentes
Combien de temps faut-il pour préparer un audit informatique ?
La préparation dépend de la taille du parc et de la qualité de la documentation existante. Commencez par centraliser les éléments accessibles sans attendre de disposer d’un inventaire parfait.
Faut-il transmettre tous les mots de passe avant l’audit ?
Non. Recensez d’abord les accès et leurs détenteurs. La transmission des identifiants sensibles doit ensuite être organisée par un canal sécurisé et uniquement lorsqu’elle est nécessaire.
L’audit oblige-t-il à externaliser toute l’informatique ?
Non. Il peut servir à définir une externalisation partielle et à répartir clairement les responsabilités entre l’entreprise, ses équipes internes et le prestataire.
Quelle différence existe-t-il entre un inventaire et un audit informatique ?
L’inventaire recense les équipements, logiciels et services. L’audit analyse également leur état, leurs usages, leurs dépendances et les risques afin de définir des priorités d’action.
Quels documents faut-il fournir si l’inventaire n’est pas à jour ?
Transmettez les documents disponibles, même incomplets, notamment les contrats, schémas, listes d’utilisateurs, factures d’abonnement et historiques d’intervention. Ils serviront de base au diagnostic.
Planifiez votre audit informatique avant externalisation
Vous souhaitez cadrer l’externalisation de votre informatique dans les Hauts-de-France ? Appelez Expertis IT au 0805.69.52.69 ou envoyez votre demande d’audit informatique en précisant le nombre d’utilisateurs, les sites concernés et vos principales difficultés.
