
Vous préparez un changement de prestataire ou l’externalisation de votre système d’information ? Cette checklist d’audit de parc informatique pour PME vous aide à réunir les éléments utiles avant une visite ou une prise en charge à distance. L’objectif est de donner une vision claire de l’existant, des risques, des contraintes métier et des priorités. Une préparation structurée facilite ensuite l’évaluation de votre parc et la définition d’un accompagnement adapté.
Pourquoi préparer l’audit de votre parc informatique ?
Un audit initial ne se limite pas au comptage des ordinateurs. Il doit permettre de comprendre comment votre informatique soutient l’activité, comment les équipements communiquent et quelles mesures protègent les données. Il aide également à identifier les dépendances envers le prestataire actuel et les informations nécessaires à une future prise en charge. Pour une PME des Hauts-de-France, cette préparation peut être utilisée avant un échange, une intervention sur site ou une analyse à distance selon le périmètre défini.
- ☐ Désigner un interlocuteur interne connaissant l’organisation et les usages informatiques
- ☐ Préciser le motif de l’audit : externalisation, changement de prestataire, sécurisation ou évolution de l’infrastructure
- ☐ Indiquer les principaux problèmes rencontrés par les utilisateurs
- ☐ Recenser les projets à venir pouvant modifier le système d’information
- ☐ Identifier les applications et équipements indispensables à la continuité de l’activité
- ☐ Noter les contraintes d’accès, de disponibilité et d’intervention propres à l’entreprise
1. Inventaire des postes, serveurs et équipements
Commencez par établir un inventaire aussi complet que possible des équipements utilisés par l’entreprise. Un tableau simple suffit s’il permet d’associer chaque matériel à son utilisateur, son emplacement et son usage. Les équipements inutilisés ou conservés en réserve doivent également être signalés.
- ☐ Postes fixes et ordinateurs portables
- ☐ Serveurs physiques et environnements virtualisés
- ☐ Écrans, stations d’accueil et périphériques essentiels
- ☐ Imprimantes, scanners et systèmes multifonctions
- ☐ Smartphones et tablettes gérés par l’entreprise
- ☐ Équipements de visioconférence et de téléphonie IP
- ☐ Onduleurs et équipements d’alimentation protégée
- ☐ Marque, modèle, numéro de série et date d’acquisition lorsqu’ils sont disponibles
- ☐ Système d’exploitation installé sur chaque équipement
- ☐ Utilisateur, service ou fonction associés à chaque poste
- ☐ Localisation physique des équipements
- ☐ Matériels en panne, obsolètes, inutilisés ou stockés
2. Logiciels, licences et services en ligne
L’inventaire logiciel permet de repérer les outils nécessaires au travail quotidien, les versions en circulation et les dépendances contractuelles. Il est utile de distinguer les logiciels installés localement des services accessibles en ligne. Les applications métier doivent faire l’objet d’une attention particulière, car leur maintenance peut dépendre d’un éditeur ou d’un intégrateur tiers.
- ☐ Applications métier utilisées par chaque service
- ☐ Suites bureautiques et outils collaboratifs
- ☐ Logiciels de comptabilité, gestion, paie ou relation client
- ☐ Applications installées sur les postes et les serveurs
- ☐ Services Cloud et abonnements en ligne
- ☐ Versions actuellement utilisées
- ☐ Nombre de licences disponibles et affectées
- ☐ Dates de renouvellement connues
- ☐ Coordonnées des éditeurs, intégrateurs et supports concernés
- ☐ Contrats de maintenance ou d’assistance associés
- ☐ Logiciels anciens dont le remplacement est envisagé
- ☐ Applications nécessitant un accès administrateur ou une configuration spécifique
3. Cartographie du réseau et des accès Internet
La cartographie réseau aide à comprendre les échanges entre les postes, les serveurs, les équipements de sécurité et les services externes. Si aucun schéma n’existe, réunissez les factures, contrats et références matérielles disponibles. L’audit pourra ensuite compléter ou remettre à jour cette documentation.
- ☐ Nombre de sites et de zones de travail à connecter
- ☐ Fournisseur et type de chaque accès Internet
- ☐ Débits souscrits lorsque cette information est disponible
- ☐ Routeurs, pare-feu, commutateurs et bornes Wi-Fi
- ☐ Références et localisation des équipements réseau
- ☐ Plan d’adressage IP existant
- ☐ Réseaux Wi-Fi internes et réseaux réservés aux visiteurs
- ☐ Connexions entre plusieurs sites
- ☐ Accès distants et VPN utilisés par les collaborateurs
- ☐ Équipements directement accessibles depuis Internet
- ☐ Schémas réseau et fichiers de configuration disponibles
- ☐ Incidents récurrents de connexion, de couverture Wi-Fi ou de performance
4. Sauvegardes et continuité d’activité
Une sauvegarde ne doit pas seulement exister : il faut savoir quelles données elle couvre, où elles sont conservées et comment une restauration peut être déclenchée. La préparation de l’audit doit aussi rapprocher les choix techniques des besoins métier. Une application critique ne présente pas les mêmes exigences qu’un espace d’archivage peu consulté.
- ☐ Données, serveurs, postes et applications actuellement sauvegardés
- ☐ Données importantes qui ne sont pas incluses dans les sauvegardes
- ☐ Emplacement des copies locales et externalisées
- ☐ Fréquence d’exécution des sauvegardes
- ☐ Durée de conservation configurée
- ☐ Outil ou solution de sauvegarde utilisé
- ☐ Personne recevant et contrôlant les alertes
- ☐ Date et résultat du dernier test de restauration connu
- ☐ Procédure de restauration disponible
- ☐ Priorités de reprise définies par l’entreprise
- ☐ Durée maximale d’interruption acceptable pour les activités critiques
- ☐ Dépendances indispensables au redémarrage des applications métier
5. Sécurité des postes, comptes et données
Le volet sécurité consiste à examiner les protections en place et leur administration. Il doit couvrir les équipements, les identités numériques, les accès distants et les données sensibles. Pendant la préparation, ne placez pas les mots de passe dans un fichier d’inventaire partagé. Recensez plutôt les comptes et convenez d’un moyen sécurisé pour transmettre les accès lorsque cela devient nécessaire.
- ☐ Antivirus ou solution de protection installée sur les postes et serveurs
- ☐ Pare-feu protégeant le réseau de l’entreprise
- ☐ État des mises à jour des systèmes et logiciels
- ☐ Comptes administrateurs locaux et comptes à privilèges
- ☐ Comptes nominatifs attribués aux utilisateurs
- ☐ Comptes partagés encore utilisés
- ☐ Authentification multifacteur activée sur les services compatibles
- ☐ Procédure de création, modification et suppression des comptes
- ☐ Gestion des arrivées, mobilités et départs de collaborateurs
- ☐ Chiffrement des ordinateurs portables et des données sensibles
- ☐ Accès distants accordés aux salariés et aux prestataires
- ☐ Règles appliquées aux appareils mobiles
- ☐ Alertes ou incidents de sécurité déjà rencontrés
- ☐ Données sensibles ou critiques nécessitant une protection particulière
6. Comptes, contrats et documents à récupérer
Lors d’un changement de prestataire, la qualité de la documentation conditionne directement la reprise du système d’information. Il faut identifier qui détient les accès techniques, les contrats et les informations de renouvellement. L’entreprise doit pouvoir conserver la maîtrise de ses actifs numériques et de ses abonnements.
- ☐ Liste des fournisseurs et prestataires informatiques
- ☐ Contrats de maintenance, d’hébergement et de support
- ☐ Contrats Internet, télécoms et services Cloud
- ☐ Inventaires et rapports techniques existants
- ☐ Schémas réseau et procédures d’exploitation
- ☐ Comptes d’administration des serveurs, postes et équipements réseau
- ☐ Accès aux consoles de sécurité et de sauvegarde
- ☐ Accès à la gestion des noms de domaine et des services DNS
- ☐ Comptes liés aux licences et abonnements logiciels
- ☐ Historique des demandes d’assistance et incidents importants
- ☐ Calendrier des renouvellements et échéances contractuelles
- ☐ Coordonnées des contacts techniques chez les fournisseurs
7. Usages, utilisateurs et contraintes métier
Un parc informatique ne peut pas être évalué uniquement à partir de ses caractéristiques techniques. L’audit doit tenir compte du nombre d’utilisateurs, de leur organisation et de leurs besoins. Ces informations permettent de différencier un simple désagrément d’un risque réel pour l’activité.
- ☐ Nombre d’utilisateurs réguliers, occasionnels et externes
- ☐ Répartition des collaborateurs par site et par service
- ☐ Utilisateurs en télétravail ou en mobilité
- ☐ Horaires pendant lesquels les outils doivent rester disponibles
- ☐ Postes ou applications indispensables à la production
- ☐ Besoins spécifiques de confidentialité ou de partage de données
- ☐ Problèmes les plus souvent signalés au support
- ☐ Périodes pendant lesquelles une intervention serait difficile
- ☐ Compétences informatiques disponibles en interne
- ☐ Attentes concernant le support utilisateurs et le suivi des demandes
- ☐ Projets de recrutement, déménagement ou évolution des locaux
- ☐ Évolutions prévues de l’infrastructure ou des applications
8. Préparer la visite ou l’accès à distance
Une fois les informations rassemblées, organisez les conditions pratiques de l’audit. L’interlocuteur chargé de l’accompagnement doit pouvoir expliquer les usages, ouvrir les locaux techniques et solliciter les personnes concernées. Toute prise en charge à distance doit être autorisée et encadrée par l’entreprise.
- ☐ Confirmer le périmètre des sites, équipements et services à examiner
- ☐ Prévoir la disponibilité de l’interlocuteur interne désigné
- ☐ Organiser l’accès aux bureaux, baies et locaux techniques concernés
- ☐ Informer les collaborateurs si leurs postes doivent être examinés
- ☐ Préparer un poste permettant de consulter les consoles nécessaires
- ☐ Valider les modalités d’accès à distance avec le prestataire
- ☐ Définir un canal sécurisé pour la transmission des identifiants
- ☐ Identifier les opérations pouvant nécessiter une interruption
- ☐ Signaler les équipements ou applications qui ne doivent pas être interrompus
- ☐ Centraliser les documents dans un espace accessible aux seules personnes autorisées
9. Informations à cadrer dans votre demande d’audit
La demande doit préciser ce que l’entreprise attend à l’issue de l’analyse. Ce cadrage aide à concentrer l’audit sur les décisions à prendre et à distinguer les besoins immédiats des évolutions futures. Il prépare également la comparaison entre le fonctionnement actuel et le niveau de service recherché.
- ☐ Périmètre technique et organisationnel à analyser
- ☐ État attendu de l’inventaire matériel et logiciel
- ☐ Besoin de cartographie du réseau
- ☐ Analyse souhaitée des sauvegardes et des possibilités de restauration
- ☐ Évaluation des protections de sécurité en place
- ☐ Identification des équipements et logiciels à faire évoluer
- ☐ Priorisation des risques et actions à engager
- ☐ Besoin de support utilisateurs, de supervision ou d’administration
- ☐ Répartition souhaitée des responsabilités entre l’entreprise et le prestataire
- ☐ Projet d’infogérance complète ou d’externalisation partielle
- ☐ Contraintes budgétaires et opérationnelles à prendre en compte
- ☐ Prochaines étapes attendues après l’audit
Que faire si votre inventaire est incomplet ?
Il n’est pas nécessaire de disposer d’une documentation parfaite pour engager la démarche. Rassemblez d’abord ce qui est accessible et indiquez les éléments manquants. Les factures, contrats, consoles d’administration et informations fournies par les utilisateurs peuvent aider à reconstituer l’existant. Expertis IT réalise un audit initial du parc dans le cadre de son service informatique externalisé All Inclusive PME, avec un diagnostic portant notamment sur le matériel, les logiciels, l’architecture réseau, la sécurité et la performance générale.
- ☐ Commencer par les équipements et applications critiques
- ☐ Noter explicitement les informations inconnues
- ☐ Identifier les personnes susceptibles de compléter l’inventaire
- ☐ Demander les documents détenus par le prestataire actuel
- ☐ Ne pas retarder le diagnostic pour obtenir un niveau de détail impossible à atteindre en interne
Questions fréquentes
Qu’est-ce qu’un audit de parc informatique pour une PME ?
Il s’agit d’une analyse structurée des équipements, logiciels, réseaux, sauvegardes, protections et usages de l’entreprise. Elle permet d’obtenir une vision de l’existant et de préparer les décisions liées à la maintenance, à la sécurité ou à l’externalisation informatique.
Faut-il connaître tous les mots de passe avant l’audit ?
Vous devez identifier les comptes d’administration nécessaires et savoir qui les détient. Les mots de passe ne doivent pas être ajoutés à une checklist partagée ou envoyés sans protection. Leur transmission doit suivre une méthode sécurisée convenue avec le prestataire.
Peut-on demander un audit avec un inventaire incomplet ?
Oui. Un inventaire partiel constitue déjà un point de départ utile. Indiquez les informations manquantes et rassemblez les contrats, factures, schémas ou accès disponibles afin de faciliter la reconstitution du parc.
Quelle différence entre un audit de parc et un audit de cybersécurité ?
L’audit de parc examine globalement le système d’information, son organisation et ses composants. La sécurité fait partie des thèmes étudiés, mais un audit de cybersécurité peut nécessiter un périmètre plus spécialisé et des contrôles dédiés. La nature des vérifications doit donc être précisée dans la demande.
Pourquoi auditer le parc avant de changer de prestataire ?
L’audit aide à recenser les équipements, les contrats, les accès et les dépendances techniques. Il facilite la préparation de la reprise et permet de définir plus clairement le périmètre confié au nouveau prestataire.
L’audit oblige-t-il à externaliser toute l’informatique ?
Non. Une entreprise peut envisager une externalisation complète ou conserver certaines responsabilités en interne. Le périmètre doit être défini selon ses ressources, ses contraintes et les services qu’elle souhaite déléguer.
Demandez un audit de votre parc informatique
Vous préparez l’externalisation de votre informatique ou un changement de prestataire dans les Hauts-de-France ? Présentez votre parc et vos priorités à Expertis IT. Appelez le 0805.69.52.69 ou envoyez votre demande depuis la page Contact : https://expertis-it.fr/contactez-nous/.
