Aller au contenu principal
◆ Audit informatique · Corse

Audit informatique en Corse

Un audit informatique répond à une question simple : est-ce que votre informatique tient debout ? Sur un périmètre convenu, nous inspectons les postes, le réseau, les sauvegardes, les accès, les licences, la téléphonie, l'hébergement et vos pratiques liées aux données personnelles. Comptez une à deux semaines selon la taille de la structure, puis un rapport : état des lieux, matrice de risque, plan d'action chiffré.

§ ILe sujet

Savoir si votre informatique tient debout

Un dirigeant de TPE ne cherche pas un « audit IT 360° ». Il veut savoir si ses machines tiendront l'année, si ses données sont vraiment sauvegardées, s'il paie des abonnements pour rien, et ce qui se passerait si le serveur ne redémarrait pas lundi matin.

Addict AI Technology est basée à Folelli, en Haute-Corse. Les audits se font sur site, sur un périmètre écrit avant le démarrage, et se terminent par une restitution avec les décideurs. Le rapport vous appartient : rien n'oblige à poursuivre avec nous.

§ IICe qu'on regarde

Les huit postes que l'audit inspecte

Le périmètre exact est arrêté au cadrage. Voici ceux qui sont examinés par défaut dans une TPE ou une PME.

§ 1

Postes et serveurs

Âge du parc, systèmes hors support, mises à jour en retard, garanties en cours. Ce qui lâchera à court terme.

§ 2

Réseau et wifi

Box, switchs, points d'accès, câblage, et la séparation entre le réseau de travail et celui ouvert aux visiteurs.

§ 3

Sauvegardes

Où partent vos données, à quelle fréquence, et depuis quand personne n'a tenté de restaurer un fichier pour vérifier.

§ 4

Accès et mots de passe

Qui accède à quoi, comptes partagés, comptes d'anciens salariés encore actifs, double authentification sur les outils sensibles.

§ 5

Licences et abonnements

Ce que vous prélevez chaque mois, ce qui sert vraiment, ce qui fait doublon, ce qui n'est plus maintenu par l'éditeur.

§ 6

Données personnelles et RGPD

Quelles données clients et salariés vous détenez, où elles résident, combien de temps, et ce qui manque au registre.

§ 7

Téléphonie

Lignes fixes et mobiles, standard, renvois, contrats et dates d'échéance. Le poste que l'on paie le plus longtemps sans le réinterroger.

§ 8

Hébergement, site et messagerie

Nom de domaine, hébergeur, boîtes mail, sauvegarde du site, dates d'expiration — et à quel nom tout cela est enregistré.

§ IIILe déroulé

Comment ça se passe chez vous

Cinq étapes, une à deux semaines entre le cadrage et la restitution.

01

Premier échange

Trente minutes au téléphone ou en visio, sans frais. On vérifie qu'un audit est pertinent chez vous et ce qu'il couvrirait.

02

Cadrage

Environ une heure. On écrit le périmètre : sites, postes, accès, données, tests autorisés — et ce qui reste dehors. Le devis en découle.

03

Immersion sur site

Inspection du matériel, relevé des configurations, contrôle des sauvegardes et des accès, entretiens avec les utilisateurs. Les tests se limitent à vos autorisations écrites.

04

Rapport

Rédaction de l'état des lieux, de la matrice de risque et du plan chiffré. Ce qui n'a pas pu être vérifié y est écrit comme tel.

05

Restitution

Environ deux heures avec les décideurs : les constats, les priorités, les arbitrages budgétaires. Vous repartez avec le document.

§ IVLes livrables

Ce que vous recevez à la fin

Un document, trois parties, écrites pour un dirigeant plutôt que pour un informaticien.

§ 1

L'état des lieux

L'inventaire de ce qui existe : machines, réseau, logiciels, sauvegardes, accès, contrats et échéances. Ce document manque souvent à l'entreprise.

§ 2

La matrice de risque

Chaque constat positionné selon sa gravité et sa probabilité — critique, important, moyen. Ce qui peut arrêter l'activité se voit d'un coup d'œil.

§ 3

Le plan d'action chiffré

Pour chaque point : l'action, son rang, une estimation de coût, un délai indicatif. Critique la semaine 1, important le mois 1, optimisation le trimestre.

Le volume du rapport dépend du périmètre audité : un commerce à trois postes ne produit pas le même document qu'une structure multi-sites. Il vous est annoncé au devis, avec la durée ferme, une fois le cadrage réalisé.

§ VDurée et budget

Combien de temps, et comment c'est facturé

Comptez une à deux semaines entre le cadrage et la restitution, selon la taille de la structure. Ce qui fait varier la durée : le nombre de postes et de sites, les accès ouverts, les tests autorisés, la disponibilité des personnes à interroger.

Le premier échange est gratuit. L'audit est facturé selon un devis établi après le cadrage, jamais avant : annoncer un forfait sans connaître le périmètre reviendrait à inventer un chiffre. Devis détaillé signé avant démarrage, acompte à la signature, solde à la livraison. Le budget est figé, sauf élargissement du périmètre demandé par vous.

§ VIPoints de contrôle

Ce qui revient le plus souvent dans une TPE

Ce qui suit ne décrit aucune entreprise en particulier et n'est le compte rendu d'aucune mission. Ce sont les points de contrôle qui ressortent le plus souvent dans la petite entreprise, en Corse comme ailleurs.

1

La sauvegarde jamais testée

Une copie tourne depuis des années, personne n'a tenté de restaurer un fichier. Le jour venu, on découvre parfois qu'elle s'était arrêtée.

2

Le compte partagé

Un identifiant unique pour la banque, la caisse ou le logiciel métier, connu de plusieurs personnes. Impossible d'établir qui a fait quoi.

3

L'ancien salarié encore actif

Boîte mail, accès distant ou compte de gestion jamais désactivés après un départ.

4

Le réseau unique

Le même wifi pour la caisse, les postes de gestion et les visiteurs — commode au démarrage, exposé ensuite.

5

Les abonnements oubliés

Des licences prélevées chaque mois pour des outils que plus personne n'ouvre, parfois en doublon avec une suite déjà payée.

6

Le domaine au nom d'un tiers

Nom de domaine, hébergement ou boîtes mail enregistrés au nom d'un prestataire plutôt qu'à celui de l'entreprise.

§ VIIObjections

Trois raisons de ne pas auditer, et ce qu'elles valent

« Tout marche, pourquoi auditer ? »

Un audit ne se justifie pas par une panne, mais par ce qui ne se voit pas tant que tout va bien : une sauvegarde qui ne tourne plus, un contrat reconduit tacitement, un accès resté ouvert. Auditer pendant que ça marche, c'est arbitrer au calme et étaler la dépense au lieu de la subir.

« Et si je découvre des problèmes que je n'ai pas les moyens de régler ? »

C'est l'objet même de la matrice de risque et du plan chiffré : trier. Le rapport sépare ce qui peut arrêter l'activité de ce qui relève du confort, et chiffre chaque ligne pour que vous décidiez ce qui passe cette année. Un risque connu et assumé n'est pas un risque ignoré : vous avez un plan si l'incident survient.

« Mon prestataire actuel s'en occupe. »

Souvent en partie, et c'est très bien. Un audit ne vise pas à le remplacer : il couvre l'ensemble du périmètre, y compris ce qui ne figure pas à son contrat — licences, téléphonie, hébergement, pratiques liées aux données personnelles, usages internes. L'audit est facturé pour lui-même, pas comme porte d'entrée d'une prestation imposée : le rapport peut conclure que votre prestataire fait correctement son travail.

§ VIIIVocabulaire

Audit informatique, audit IT, audit digital

Trois expressions circulent pour des périmètres qui ne se recouvrent pas. « Audit informatique » — le terme que vous utilisez probablement — désigne l'inspection de ce qui fait tourner l'entreprise au quotidien : machines, réseau, sauvegardes, accès, contrats. C'est l'objet de cette page.

« Audit IT » est le même travail sous son nom de métier : la prestation détaillée, ses livrables et la demande de devis vivent sur la fiche dédiée. « Audit digital » regarde autre chose — outils, processus, présence en ligne. L'un ne remplace pas l'autre.

§ IXZone

Où nous intervenons

L'intervention sur site couvre la Haute-Corse au départ de Folelli — Bastia et sa périphérie, la Casinca, la Costa Verde, le Centre Corse — et le reste de la Corse selon le calendrier.

§ XQuestions fréquentes

Vos questions sur l'audit informatique

Qu'est-ce qu'un audit informatique, concrètement ?

C'est l'inspection méthodique de votre informatique sur un périmètre écrit : postes et serveurs, réseau, sauvegardes, accès, licences, téléphonie, hébergement et pratiques liées aux données personnelles. Elle produit un état des lieux, un classement des risques constatés et un plan d'action chiffré. Un audit documente ce qui a été observé à une date donnée ; ce n'est pas une certification.

Combien de temps dure un audit informatique ?

Comptez une à deux semaines entre le cadrage et la restitution, selon la taille de la structure. La durée dépend du nombre de postes et de sites, des accès ouverts, des tests autorisés et de la disponibilité des personnes à interroger. Elle est estimée après le cadrage, puis confirmée au devis.

Faut-il arrêter l'activité pendant l'audit ?

Non. Les interventions sont planifiées sur des créneaux convenus pour limiter l'impact. Aucun risque d'interruption ne peut toutefois être exclu sur des équipements en production : sauvegardes, créneaux et procédure de reprise sont convenus avant tout test sensible.

Que contient le rapport d'audit ?

Trois blocs : l'état des lieux (matériel, réseau, sauvegardes, accès, licences, contrats), la matrice de risque qui classe chaque constat en critique, important ou moyen, et le plan d'action avec un coût estimatif et un délai par ligne. Le volume du document dépend du périmètre audité : il est annoncé au devis, pas promis à l'avance.

Combien coûte un audit informatique pour une TPE ?

Le prix dépend du nombre d'actifs et de sites, des accès ouverts, des tests autorisés et du livrable retenu. Il est établi après le cadrage et confirmé au devis. Le premier échange de trente minutes est gratuit : il sert à estimer l'ampleur de la mission avant tout chiffrage.

Un audit informatique couvre-t-il le RGPD ?

Il examine vos pratiques sur le périmètre convenu : données détenues, lieux de stockage, durées de conservation, droits d'accès, information des personnes, registre des traitements. Les manques sont listés avec des actions proposées. Ce n'est pas un avis juridique : les sujets réglementaires sont renvoyés au spécialiste compétent.

§ XICadre

Ce que nous ne promettons pas

Ces limites font partie de la prestation au même titre que les livrables.

  • Un audit n'est ni une certification ni une garantie de conformité. Il documente ce qui a été observé, dans le périmètre convenu et à une date donnée.

  • L'absence de vulnérabilité ne se démontre pas. Le rapport classe des risques constatés ; il ne déclare pas un système sûr.

  • Les tests se limitent aux autorisations écrites. Ce qui n'a pas pu être testé figure comme tel dans le rapport.

  • Les coûts du plan d'action sont des estimations à la date de la restitution, pas des devis fournisseurs.

  • Les sujets qui exigent un avis juridique sont signalés et renvoyés au spécialiste compétent.

Faire le point sur votre informatique

Trente minutes au téléphone pour savoir si un audit se justifie chez vous et ce qu'il couvrirait. Sans engagement.

Mis à jour :