Postes et serveurs
Âge du parc, systèmes hors support, mises à jour en retard, garanties en cours. Ce qui lâchera à court terme.
Un audit informatique répond à une question simple : est-ce que votre informatique tient debout ? Sur un périmètre convenu, nous inspectons les postes, le réseau, les sauvegardes, les accès, les licences, la téléphonie, l'hébergement et vos pratiques liées aux données personnelles. Comptez une à deux semaines selon la taille de la structure, puis un rapport : état des lieux, matrice de risque, plan d'action chiffré.
Un dirigeant de TPE ne cherche pas un « audit IT 360° ». Il veut savoir si ses machines tiendront l'année, si ses données sont vraiment sauvegardées, s'il paie des abonnements pour rien, et ce qui se passerait si le serveur ne redémarrait pas lundi matin.
Addict AI Technology est basée à Folelli, en Haute-Corse. Les audits se font sur site, sur un périmètre écrit avant le démarrage, et se terminent par une restitution avec les décideurs. Le rapport vous appartient : rien n'oblige à poursuivre avec nous.
Le périmètre exact est arrêté au cadrage. Voici ceux qui sont examinés par défaut dans une TPE ou une PME.
Âge du parc, systèmes hors support, mises à jour en retard, garanties en cours. Ce qui lâchera à court terme.
Box, switchs, points d'accès, câblage, et la séparation entre le réseau de travail et celui ouvert aux visiteurs.
Où partent vos données, à quelle fréquence, et depuis quand personne n'a tenté de restaurer un fichier pour vérifier.
Qui accède à quoi, comptes partagés, comptes d'anciens salariés encore actifs, double authentification sur les outils sensibles.
Ce que vous prélevez chaque mois, ce qui sert vraiment, ce qui fait doublon, ce qui n'est plus maintenu par l'éditeur.
Quelles données clients et salariés vous détenez, où elles résident, combien de temps, et ce qui manque au registre.
Lignes fixes et mobiles, standard, renvois, contrats et dates d'échéance. Le poste que l'on paie le plus longtemps sans le réinterroger.
Nom de domaine, hébergeur, boîtes mail, sauvegarde du site, dates d'expiration — et à quel nom tout cela est enregistré.
Cinq étapes, une à deux semaines entre le cadrage et la restitution.
Trente minutes au téléphone ou en visio, sans frais. On vérifie qu'un audit est pertinent chez vous et ce qu'il couvrirait.
Environ une heure. On écrit le périmètre : sites, postes, accès, données, tests autorisés — et ce qui reste dehors. Le devis en découle.
Inspection du matériel, relevé des configurations, contrôle des sauvegardes et des accès, entretiens avec les utilisateurs. Les tests se limitent à vos autorisations écrites.
Rédaction de l'état des lieux, de la matrice de risque et du plan chiffré. Ce qui n'a pas pu être vérifié y est écrit comme tel.
Environ deux heures avec les décideurs : les constats, les priorités, les arbitrages budgétaires. Vous repartez avec le document.
Un document, trois parties, écrites pour un dirigeant plutôt que pour un informaticien.
L'inventaire de ce qui existe : machines, réseau, logiciels, sauvegardes, accès, contrats et échéances. Ce document manque souvent à l'entreprise.
Chaque constat positionné selon sa gravité et sa probabilité — critique, important, moyen. Ce qui peut arrêter l'activité se voit d'un coup d'œil.
Pour chaque point : l'action, son rang, une estimation de coût, un délai indicatif. Critique la semaine 1, important le mois 1, optimisation le trimestre.
Le volume du rapport dépend du périmètre audité : un commerce à trois postes ne produit pas le même document qu'une structure multi-sites. Il vous est annoncé au devis, avec la durée ferme, une fois le cadrage réalisé.
Comptez une à deux semaines entre le cadrage et la restitution, selon la taille de la structure. Ce qui fait varier la durée : le nombre de postes et de sites, les accès ouverts, les tests autorisés, la disponibilité des personnes à interroger.
Le premier échange est gratuit. L'audit est facturé selon un devis établi après le cadrage, jamais avant : annoncer un forfait sans connaître le périmètre reviendrait à inventer un chiffre. Devis détaillé signé avant démarrage, acompte à la signature, solde à la livraison. Le budget est figé, sauf élargissement du périmètre demandé par vous.
Ce qui suit ne décrit aucune entreprise en particulier et n'est le compte rendu d'aucune mission. Ce sont les points de contrôle qui ressortent le plus souvent dans la petite entreprise, en Corse comme ailleurs.
Une copie tourne depuis des années, personne n'a tenté de restaurer un fichier. Le jour venu, on découvre parfois qu'elle s'était arrêtée.
Un identifiant unique pour la banque, la caisse ou le logiciel métier, connu de plusieurs personnes. Impossible d'établir qui a fait quoi.
Boîte mail, accès distant ou compte de gestion jamais désactivés après un départ.
Le même wifi pour la caisse, les postes de gestion et les visiteurs — commode au démarrage, exposé ensuite.
Des licences prélevées chaque mois pour des outils que plus personne n'ouvre, parfois en doublon avec une suite déjà payée.
Nom de domaine, hébergement ou boîtes mail enregistrés au nom d'un prestataire plutôt qu'à celui de l'entreprise.
Un audit ne se justifie pas par une panne, mais par ce qui ne se voit pas tant que tout va bien : une sauvegarde qui ne tourne plus, un contrat reconduit tacitement, un accès resté ouvert. Auditer pendant que ça marche, c'est arbitrer au calme et étaler la dépense au lieu de la subir.
C'est l'objet même de la matrice de risque et du plan chiffré : trier. Le rapport sépare ce qui peut arrêter l'activité de ce qui relève du confort, et chiffre chaque ligne pour que vous décidiez ce qui passe cette année. Un risque connu et assumé n'est pas un risque ignoré : vous avez un plan si l'incident survient.
Souvent en partie, et c'est très bien. Un audit ne vise pas à le remplacer : il couvre l'ensemble du périmètre, y compris ce qui ne figure pas à son contrat — licences, téléphonie, hébergement, pratiques liées aux données personnelles, usages internes. L'audit est facturé pour lui-même, pas comme porte d'entrée d'une prestation imposée : le rapport peut conclure que votre prestataire fait correctement son travail.
Trois expressions circulent pour des périmètres qui ne se recouvrent pas. « Audit informatique » — le terme que vous utilisez probablement — désigne l'inspection de ce qui fait tourner l'entreprise au quotidien : machines, réseau, sauvegardes, accès, contrats. C'est l'objet de cette page.
« Audit IT » est le même travail sous son nom de métier : la prestation détaillée, ses livrables et la demande de devis vivent sur la fiche dédiée. « Audit digital » regarde autre chose — outils, processus, présence en ligne. L'un ne remplace pas l'autre.
C'est l'inspection méthodique de votre informatique sur un périmètre écrit : postes et serveurs, réseau, sauvegardes, accès, licences, téléphonie, hébergement et pratiques liées aux données personnelles. Elle produit un état des lieux, un classement des risques constatés et un plan d'action chiffré. Un audit documente ce qui a été observé à une date donnée ; ce n'est pas une certification.
Comptez une à deux semaines entre le cadrage et la restitution, selon la taille de la structure. La durée dépend du nombre de postes et de sites, des accès ouverts, des tests autorisés et de la disponibilité des personnes à interroger. Elle est estimée après le cadrage, puis confirmée au devis.
Non. Les interventions sont planifiées sur des créneaux convenus pour limiter l'impact. Aucun risque d'interruption ne peut toutefois être exclu sur des équipements en production : sauvegardes, créneaux et procédure de reprise sont convenus avant tout test sensible.
Trois blocs : l'état des lieux (matériel, réseau, sauvegardes, accès, licences, contrats), la matrice de risque qui classe chaque constat en critique, important ou moyen, et le plan d'action avec un coût estimatif et un délai par ligne. Le volume du document dépend du périmètre audité : il est annoncé au devis, pas promis à l'avance.
Le prix dépend du nombre d'actifs et de sites, des accès ouverts, des tests autorisés et du livrable retenu. Il est établi après le cadrage et confirmé au devis. Le premier échange de trente minutes est gratuit : il sert à estimer l'ampleur de la mission avant tout chiffrage.
Il examine vos pratiques sur le périmètre convenu : données détenues, lieux de stockage, durées de conservation, droits d'accès, information des personnes, registre des traitements. Les manques sont listés avec des actions proposées. Ce n'est pas un avis juridique : les sujets réglementaires sont renvoyés au spécialiste compétent.
Ces limites font partie de la prestation au même titre que les livrables.
Un audit n'est ni une certification ni une garantie de conformité. Il documente ce qui a été observé, dans le périmètre convenu et à une date donnée.
L'absence de vulnérabilité ne se démontre pas. Le rapport classe des risques constatés ; il ne déclare pas un système sûr.
Les tests se limitent aux autorisations écrites. Ce qui n'a pas pu être testé figure comme tel dans le rapport.
Les coûts du plan d'action sont des estimations à la date de la restitution, pas des devis fournisseurs.
Les sujets qui exigent un avis juridique sont signalés et renvoyés au spécialiste compétent.
La prestation détaillée et la demande de devis.
Outils, processus et présence en ligne.
Les 5 étapes d'une mission, de l'audit au suivi.
Interventions sur Bastia et sa périphérie.
Trente minutes au téléphone pour savoir si un audit se justifie chez vous et ce qu'il couvrirait. Sans engagement.
Mis à jour :