Service · Mis à jour

Audit informatique
pour PME

Un audit peut examiner le réseau, la sécurité, les sauvegardes et la documentation. Le périmètre, les contrôles, les livrables, le calendrier et le prix sont confirmés avant la mission.

En résumé

Un audit peut examiner les sauvegardes, le pare-feu, les comptes et la documentation. Son périmètre, sa durée, son prix et sa zone sont confirmés avant la mission ; aucun résultat client agrégé n'est revendiqué ici.

01 — Enjeux

Pourquoi auditer l'informatique de votre PME ?

La plupart des PME n'ont aucune visibilité sur l'état réel de leur infrastructure IT. Le serveur "fonctionne" mais personne n'a vérifié ses sauvegardes depuis des mois. Le pare-feu est installé mais avec les règles par défaut. Les comptes Active Directory de collaborateurs partis il y a 2 ans sont encore actifs.

Un audit informatique révèle ces angles morts avant qu'ils ne deviennent des incidents. C'est aussi la première étape obligatoire si vous envisagez une infogérance, une migration cloud, ou une mise en conformité NIS2/RGPD.

L'ANSSI recommande un audit de sécurité informatique au minimum une fois par an pour toute organisation, quelle que soit sa taille. Pour les secteurs réglementés (santé, finance), c'est une obligation.

Équipe réalisant un audit informatique — analyse de l'infrastructure IT
L'audit informatique ECLAUD IT couvre 6 domaines : réseau, postes, serveurs, sauvegardes, sécurité et conformité.
02 — Checklist

Les 30 points que nous vérifions

Infrastructure réseau

  • Cartographie réseau (switches, routeurs, Wi-Fi)
  • Segmentation VLAN
  • Pare-feu : règles, firmware, logs
  • Bande passante et latence
  • Accès distants (VPN, RDP)

Postes de travail

  • Inventaire matériel et logiciel
  • Versions OS et correctifs de sécurité
  • Antivirus / EDR actif et à jour
  • Chiffrement disque (BitLocker)
  • Licences logicielles conformes

Serveurs

  • État matériel (RAID, alimentation, ventilation)
  • Versions OS et patches
  • Active Directory : GPO, comptes obsolètes
  • Performances (CPU, RAM, disque)
  • Certificats SSL/TLS

Sauvegarde

  • Stratégie 3-2-1 en place
  • Fréquence et rétention
  • Chiffrement des sauvegardes
  • Test de restauration récent
  • Sauvegarde hors site / cloud

Sécurité

  • Politique de mots de passe
  • MFA activé sur les comptes critiques
  • Droits d'accès : principe du moindre privilège
  • Sensibilisation des utilisateurs
  • Plan de réponse aux incidents

Conformité

  • RGPD : registre des traitements
  • Contrats sous-traitants (DPA)
  • NIS2 : éligibilité vérifiée
  • Documentation DPO à jour
  • Journalisation des accès
03 — Méthode

Comment se déroule l'audit ECLAUD IT ?

1

Cadrage

Inventaire initial du contexte, des objectifs, des accès, des tests autorisés et des livrables attendus.

2

Contrôles convenus

Exécution des seuls contrôles validés, selon les fenêtres, sauvegardes et règles d'arrêt définies.

3

Analyse

Consolidation des constats et limites selon le format de rapport retenu.

4

Restitution

Présentation des constats et prochaines étapes prévues dans le périmètre.

04 — Livrable

Livrables à confirmer avant l'audit

Cartographie réseau

Schéma de votre infrastructure : équipements, adresses IP, VLANs, points d'accès Wi-Fi, connexions internet.

Inventaire matériel & logiciel

Liste complète des postes, serveurs, imprimantes, logiciels installés, versions, licences.

Vulnérabilités identifiées

Chaque faille classée par criticité (critique, haute, moyenne, basse) avec description de l'impact potentiel.

Plan de remédiation

Actions correctives priorisées avec estimation budgétaire et planning recommandé. Quick wins identifiés.

05 — Cadrage

Comment établir le devis d'un audit ?

TypeÉléments à cadrerPrix
État des lieuxParc, sites, accès, entretiens et rapportSur devis après cadrage
Audit approfondiContrôles supplémentaires et livrables détaillésSur devis après autorisation
Test d'intrusion (pentest)Cibles, règles d'engagement, fenêtres et restitutionPérimètre séparé sur devis
06 — Questions fréquentes

FAQ — Audit informatique PME

Combien coûte un audit informatique pour une PME ?

Le coût dépend du parc, des sites, des contrôles autorisés et des livrables. Le périmètre et le prix sont confirmés par écrit avant l'intervention.

Combien de temps dure un audit informatique ?

La durée dépend du nombre de sites et de systèmes, des tests autorisés, des entretiens et du rapport attendu. Le calendrier figure dans la proposition.

Que contient le rapport d'audit ECLAUD IT ?

Les livrables possibles incluent inventaire, cartographie, constats et recommandations. Leur contenu exact, ainsi que les limites juridiques ou techniques, est défini dans la proposition.

À quelle fréquence faut-il auditer son infrastructure ?

La fréquence dépend du risque, des changements et des obligations applicables. Chez ECLAUD IT, supervision et audit ne sont inclus que lorsqu'ils figurent dans le contrat concerné.

L'audit est-il intrusif pour l'activité de l'entreprise ?

L'impact dépend des contrôles autorisés. Les fenêtres de maintenance, sauvegardes préalables, risques d'interruption et règles d'arrêt doivent être validés avant tout test.

Savez-vous vraiment
où en est votre IT ?

Périmètre, méthodes, livrables, durée et prix sont définis avant l'audit.