Audit & Conseil IT

Audit informatique et conseil IT pour les PME

Avant d'investir dans un nouveau serveur, un pare-feu ou un logiciel, il faut savoir précisément ce qui fonctionne, ce qui fragilise votre activité et par quoi commencer. C'est l'objet de notre audit.

Parler de votre projet Tous nos services

Un audit informatique répond à une question simple : votre système d’information est-il à la hauteur de ce que votre activité exige de lui ? Pour y répondre, nous examinons votre infrastructure, vos pratiques de sécurité et vos outils, puis nous traduisons les constats en décisions concrètes. Pas de rapport de cent pages rempli de captures d’écran : un diagnostic lisible et un plan d’action classé par priorité.

Ce que couvre notre audit informatique

Le périmètre est défini avec vous, mais un audit complet porte généralement sur quatre domaines.

Infrastructure et réseau

Nous inventorions les équipements (postes, serveurs, switchs, bornes Wi-Fi, pare-feu), vérifions leur état, leur fin de support éditeur et la cohérence du plan d’adressage. Nous regardons aussi la segmentation du réseau : un poste invité ne devrait jamais voir le serveur de comptabilité.

Sécurité et gestion des accès

Comptes administrateurs partagés, mots de passe jamais renouvelés, anciens salariés toujours actifs, mises à jour en retard, règles de pare-feu trop permissives : ce sont les failles que nous rencontrons le plus souvent. Nous les recherchons méthodiquement et nous évaluons leur impact réel sur votre activité.

Messagerie et outils collaboratifs

Nous contrôlons la configuration de votre messagerie et de Microsoft 365 : authentification multifacteur, partages externes, et enregistrements DNS d’authentification des e-mails. Notre article sur la sécurité des e-mails avec SPF, DKIM et DMARC détaille ce dernier point, souvent négligé.

Sauvegardes et continuité

Une sauvegarde qui n’a jamais été restaurée n’est qu’une hypothèse. Nous vérifions ce qui est sauvegardé, où, à quelle fréquence, et si une copie reste hors de portée d’un rançongiciel.

À qui s’adresse l’audit

L’audit est pensé pour les structures qui n’ont pas de service informatique dédié ou dont l’équipe est réduite :

  • les TPE et PME qui ont grandi sans plan directeur et accumulé des solutions hétérogènes ;
  • les indépendants et professions libérales qui manipulent des données sensibles ;
  • les associations et collectivités qui doivent justifier leurs choix et leurs dépenses ;
  • les dirigeants qui reprennent une structure et veulent connaître l’état réel de ce dont ils héritent.

Notre méthode en cinq étapes

  1. Cadrage : un entretien pour comprendre votre activité, vos contraintes et vos inquiétudes, puis la définition écrite du périmètre.
  2. Collecte : inventaire technique, lecture des configurations, entretiens avec les utilisateurs clés, sur site ou à distance.
  3. Analyse : chaque constat est évalué selon sa probabilité et son impact sur votre activité, pas selon une grille théorique.
  4. Rapport : rédaction des constats et des recommandations, avec pour chacune l’effort estimé et le bénéfice attendu.
  5. Restitution : une réunion pour présenter les conclusions, répondre aux questions et arbitrer les priorités avec vous.

Ce que vous recevez

  • Une synthèse de direction de quelques pages, sans jargon, pour décider.
  • Un rapport technique détaillé, exploitable par votre prestataire ou votre équipe.
  • Un inventaire de votre parc et de vos services.
  • Un plan d’action priorisé en trois horizons : corrections immédiates, chantiers à planifier, évolutions à moyen terme.

Du diagnostic au conseil

L’audit n’est souvent que le point de départ. Nous pouvons ensuite vous accompagner dans le choix d’une solution de virtualisation, d’un pare-feu ou d’une stratégie de sauvegarde, et mettre en œuvre les chantiers techniques via notre service d’administration systèmes et réseaux. Quand les constats relèvent surtout des usages (mots de passe, hameçonnage, partage de fichiers), une formation de vos équipes est souvent plus efficace qu’un nouvel outil.

L’audit est mené par Titouan Renard, ingénieur systèmes et réseaux avec plus de dix ans d’expérience, certifié Microsoft MS-900 et Fortinet NSE1, NSE2 et NSE3. Vous avez un interlocuteur unique, du cadrage à la restitution.

En Bretagne et à Paris

Un audit gagne à être mené sur place : on y découvre la baie de brassage sans étiquettes, le NAS posé sous un bureau ou la borne Wi-Fi installée par un ancien stagiaire. Depuis notre base de Dol-de-Bretagne, nous intervenons sur site auprès des entreprises de Rennes, de Saint-Malo, de Dol-de-Bretagne et des communes alentour. Nous nous déplaçons également à Paris, où se trouve notre siège social.

Pour les structures situées ailleurs en France, l’audit se déroule à distance : entretiens en visioconférence, collecte via des outils d’inventaire et accès temporaires sécurisés. Le livrable et la restitution sont identiques.

FAQ

Questions fréquentes

Combien coûte un audit informatique ?

Le prix dépend du périmètre : nombre de postes, de sites, de serveurs et de services à examiner. Nous le cadrons avec vous lors d'un premier échange gratuit, puis nous vous envoyons un devis détaillé. Vous savez donc exactement ce qui sera analysé avant de vous engager.

Comment se déroule concrètement un audit ?

Nous commençons par un entretien avec la direction et la personne qui gère l'informatique au quotidien. Suivent la collecte technique (inventaire, configurations, droits d'accès, sauvegardes), sur site ou à distance, puis l'analyse. L'audit se conclut par la remise d'un rapport écrit et une réunion de restitution.

L'audit va-t-il perturber le travail de mes équipes ?

Très peu. La plupart des vérifications se font en lecture, sans modifier vos systèmes. Les rares manipulations qui pourraient gêner les utilisateurs sont planifiées avec vous, en dehors des heures sensibles.

Intervenez-vous sur site en Bretagne et à Paris ?

Oui. Nous nous déplaçons à Rennes, Saint-Malo, Dol-de-Bretagne et dans leurs alentours, ainsi qu'à Paris. Pour les structures situées ailleurs en France, l'audit se mène à distance, avec l'appui d'une personne sur place si une vérification physique est nécessaire.

Suis-je obligé de vous confier les corrections après l'audit ?

Non. Le rapport est rédigé pour être exploitable par n'importe quel prestataire ou par votre équipe interne. Si vous le souhaitez, nous pouvons ensuite prendre en charge tout ou partie du plan d'action.

Vous avez un projet IT, web ou automatisation ?

Parlons-en. Un premier échange suffit souvent à clarifier le besoin et à chiffrer la suite.