Audit informatique
pour PME
Un audit peut examiner le réseau, la sécurité, les sauvegardes et la documentation. Le périmètre, les contrôles, les livrables, le calendrier et le prix sont confirmés avant la mission.
Un audit peut examiner les sauvegardes, le pare-feu, les comptes et la documentation. Son périmètre, sa durée, son prix et sa zone sont confirmés avant la mission ; aucun résultat client agrégé n'est revendiqué ici.
Pourquoi auditer l'informatique de votre PME ?
La plupart des PME n'ont aucune visibilité sur l'état réel de leur infrastructure IT. Le serveur "fonctionne" mais personne n'a vérifié ses sauvegardes depuis des mois. Le pare-feu est installé mais avec les règles par défaut. Les comptes Active Directory de collaborateurs partis il y a 2 ans sont encore actifs.
Un audit informatique révèle ces angles morts avant qu'ils ne deviennent des incidents. C'est aussi la première étape obligatoire si vous envisagez une infogérance, une migration cloud, ou une mise en conformité NIS2/RGPD.
L'ANSSI recommande un audit de sécurité informatique au minimum une fois par an pour toute organisation, quelle que soit sa taille. Pour les secteurs réglementés (santé, finance), c'est une obligation.

Les 30 points que nous vérifions
Infrastructure réseau
- —Cartographie réseau (switches, routeurs, Wi-Fi)
- —Segmentation VLAN
- —Pare-feu : règles, firmware, logs
- —Bande passante et latence
- —Accès distants (VPN, RDP)
Postes de travail
- —Inventaire matériel et logiciel
- —Versions OS et correctifs de sécurité
- —Antivirus / EDR actif et à jour
- —Chiffrement disque (BitLocker)
- —Licences logicielles conformes
Serveurs
- —État matériel (RAID, alimentation, ventilation)
- —Versions OS et patches
- —Active Directory : GPO, comptes obsolètes
- —Performances (CPU, RAM, disque)
- —Certificats SSL/TLS
Sauvegarde
- —Stratégie 3-2-1 en place
- —Fréquence et rétention
- —Chiffrement des sauvegardes
- —Test de restauration récent
- —Sauvegarde hors site / cloud
Sécurité
- —Politique de mots de passe
- —MFA activé sur les comptes critiques
- —Droits d'accès : principe du moindre privilège
- —Sensibilisation des utilisateurs
- —Plan de réponse aux incidents
Conformité
- —RGPD : registre des traitements
- —Contrats sous-traitants (DPA)
- —NIS2 : éligibilité vérifiée
- —Documentation DPO à jour
- —Journalisation des accès
Comment se déroule l'audit ECLAUD IT ?
Cadrage
Inventaire initial du contexte, des objectifs, des accès, des tests autorisés et des livrables attendus.
Contrôles convenus
Exécution des seuls contrôles validés, selon les fenêtres, sauvegardes et règles d'arrêt définies.
Analyse
Consolidation des constats et limites selon le format de rapport retenu.
Restitution
Présentation des constats et prochaines étapes prévues dans le périmètre.
Livrables à confirmer avant l'audit
Cartographie réseau
Schéma de votre infrastructure : équipements, adresses IP, VLANs, points d'accès Wi-Fi, connexions internet.
Inventaire matériel & logiciel
Liste complète des postes, serveurs, imprimantes, logiciels installés, versions, licences.
Vulnérabilités identifiées
Chaque faille classée par criticité (critique, haute, moyenne, basse) avec description de l'impact potentiel.
Plan de remédiation
Actions correctives priorisées avec estimation budgétaire et planning recommandé. Quick wins identifiés.
Comment établir le devis d'un audit ?
| Type | Éléments à cadrer | Prix |
|---|---|---|
| État des lieux | Parc, sites, accès, entretiens et rapport | Sur devis après cadrage |
| Audit approfondi | Contrôles supplémentaires et livrables détaillés | Sur devis après autorisation |
| Test d'intrusion (pentest) | Cibles, règles d'engagement, fenêtres et restitution | Périmètre séparé sur devis |
FAQ — Audit informatique PME
Combien coûte un audit informatique pour une PME ?
Le coût dépend du parc, des sites, des contrôles autorisés et des livrables. Le périmètre et le prix sont confirmés par écrit avant l'intervention.
Combien de temps dure un audit informatique ?
La durée dépend du nombre de sites et de systèmes, des tests autorisés, des entretiens et du rapport attendu. Le calendrier figure dans la proposition.
Que contient le rapport d'audit ECLAUD IT ?
Les livrables possibles incluent inventaire, cartographie, constats et recommandations. Leur contenu exact, ainsi que les limites juridiques ou techniques, est défini dans la proposition.
À quelle fréquence faut-il auditer son infrastructure ?
La fréquence dépend du risque, des changements et des obligations applicables. Chez ECLAUD IT, supervision et audit ne sont inclus que lorsqu'ils figurent dans le contrat concerné.
L'audit est-il intrusif pour l'activité de l'entreprise ?
L'impact dépend des contrôles autorisés. Les fenêtres de maintenance, sauvegardes préalables, risques d'interruption et règles d'arrêt doivent être validés avant tout test.
Savez-vous vraiment
où en est votre IT ?
Périmètre, méthodes, livrables, durée et prix sont définis avant l'audit.