Pourquoi faire auditer son SI avant de signer un contrat d'infogérance

Signer un contrat d'infogérance sans audit préalable, c'est comme acheter une voiture d'occasion sans la faire contrôler. Ce que l'audit révèle, et pourquoi il protège les deux parties.

Beaucoup de PME signent un contrat d’infogérance sans que le prestataire ait jamais vu leur infrastructure. Le prestataire fait une proposition tarifaire basée sur le nombre de postes et quelques informations générales. La PME signe. Le prestataire commence à travailler. Et c’est à ce moment-là que les vraies découvertes commencent : une infrastructure sous-dimensionnée, des logiciels hors support, des sauvegardes qui ne fonctionnent pas, des licences non conformes.

Ces découvertes créent de la friction, qui paie pour corriger des problèmes existants ? Est-ce inclus dans le forfait ou facturable en supplément ? Et de la méfiance : le prestataire aurait-il dû le voir avant de proposer ce tarif ?

Un audit préalable évite tous ces problèmes.

Ce que l’audit révèle avant la signature

L’état réel du parc

Un audit IT documenté livre une photographie précise de l’infrastructure à un instant T : version des systèmes d’exploitation, âge des équipements, état des licences, configuration réseau, niveaux de correctifs de sécurité appliqués. C’est une base de référence qui définit le périmètre de ce que le prestataire prend en charge, et dans quel état.

Sans cette base, les litiges sur l’état initial de l’infrastructure sont inévitables. “Ce serveur était déjà en mauvais état avant que vous interveniez” vs “non, c’est arrivé sous votre infogérance”, une conversation que personne ne souhaite avoir.

Les risques qui influencent le tarif

Un prestataire qui prend en charge une infrastructure bien entretenue, avec des équipements récents et des configurations propres, peut proposer un tarif différent de celui qu’il proposerait pour une infrastructure vieillissante avec des anomalies critiques à corriger.

L’audit permet au prestataire de proposer un tarif juste, basé sur la réalité de ce qu’il va gérer, et pas sur des hypothèses qui se révèlent fausses au bout de trois mois.

Les points à corriger avant la prise en charge

Certaines anomalies découvertes lors de l’audit méritent d’être corrigées avant la prise en charge, plutôt que d’entrer dans le périmètre du contrat. Un serveur en fin de vie qui doit être remplacé, un câblage réseau défaillant, une sauvegarde absente à reconstruire from scratch, ce sont des projets distincts du contrat d’infogérance mensuel, qui doivent être budgétés séparément.

L’audit permet de distinguer ce qui relève de la gestion courante (incluse dans le forfait) et ce qui relève de projets d’infrastructure ponctuels.

Ce que l’audit apporte à la PME

Une base de négociation

Un rapport d’audit documenté vous donne une position solide dans la négociation du contrat. Vous savez exactement ce que vous signez, ce qui est inclus dans le périmètre, et ce qui ne l’est pas. Vous pouvez comparer des propositions de prestataires différents sur une base commune.

La détection de risques que vous n’aviez pas vus

La plupart des dirigeants de PME ne sont pas informaticiens. Ils savent que “ça tourne”, mais ils n’ont pas la visibilité sur les risques latents. L’audit révèle souvent des situations dont le dirigeant n’avait aucune conscience : des comptes administrateurs sans mot de passe, une sauvegarde dont les données sont incomplètes depuis des mois, un firewall avec des règles qui n’ont jamais été mises à jour depuis l’installation.

Ces risques existent qu’il y ait un audit ou non. L’audit les rend visibles et actionnables.

La documentation comme patrimoine

Un rapport d’audit bien fait est aussi le point de départ de la documentation technique de votre infrastructure. Cette documentation a une valeur en soi : elle facilite les interventions, permet la continuité de service en cas de changement d’interlocuteur, et vous permet de changer de prestataire sans repartir de zéro.

Ce que l’audit apporte au prestataire

Un prestataire sérieux pousse lui-même à la réalisation d’un audit avant de prendre en charge une infrastructure. Ce n’est pas par manque de confiance, c’est par professionnalisme.

L’audit lui permet de proposer un tarif juste, d’identifier les points d’attention qu’il devra gérer en priorité, et de définir des engagements de qualité de service (GTI/GTR) réalistes par rapport à l’état de l’infrastructure.

Un prestataire qui refuse de faire un audit avant de signer soulève une question : est-il prêt à s’engager sur ce qu’il ne connaît pas ? Et à quelles conditions sera-t-il facturé “hors forfait” quand la réalité s’avérera différente de ses hypothèses ?

Comment se déroule un audit IT pour une PME

Un audit typique pour une PME de 10 à 50 postes dure entre une demi-journée et une journée complète. Il comprend :

  • Une interview du dirigeant ou du responsable IT interne sur les usages, les incidents passés et les attentes
  • Une analyse des équipements (serveurs, réseau, postes de travail) via des outils de scan automatique et une vérification manuelle
  • Un audit des configurations de sécurité (comptes, droits, pare-feu, antivirus, sauvegardes)
  • Un rapport écrit avec les constats, les niveaux de risque et les recommandations priorisées

Ce rapport est le livrable principal, il doit être lisible par un non-technicien et permettre au dirigeant de comprendre les enjeux et de prendre des décisions.

Zerobug réalise des audits informatiques pour les PME de Seine-et-Marne et d’Île-de-France, que ce soit dans le cadre d’une prise en charge en infogérance ou de façon indépendante. Contactez-nous pour organiser un audit.

Vous souhaitez un audit de votre infrastructure ?

Nos ingénieurs se déplacent, analysent votre parc informatique et vous remettent un rapport clair avec des priorités chiffrées, remboursé à la signature d'un contrat.

Mikael Guillerm
Rédigé par Mikael Guillerm Fondateur, Zerobug

Ingénieur systèmes et réseaux avec plus de 15 ans d'expérience, Mikael accompagne les TPE et PME de Seine-et-Marne dans leur informatique du quotidien : sécurité, infrastructure, support et Microsoft 365. Il a fondé Zerobug pour leur offrir un niveau de service habituellement réservé aux grandes entreprises, avec un interlocuteur unique et des engagements contractuels clairs.

Voir le profil LinkedIn →
Vous avez une question sur votre SI ?

Commençons par un audit. Rapport sous 7 jours.

Nos ingénieurs se déplacent, analysent votre infrastructure et vous remettent un rapport clair avec des priorités chiffrées, remboursé à la signature d'un contrat.