Aller au contenu principal
Le principe

Un audit qui n'a rien à vous vendre.

La plupart des audits informatiques sont proposés par des sociétés qui vendent aussi du matériel, des licences ou de l'infogérance. Le rapport prépare alors, en toute logique, l'offre qui suit.

Notre position est différente. L'exploitation informatique n'est pas notre métier. Nous ne faisons ni infogérance, ni vente de matériel ou de licences, et l'audit ne changera pas cela. Nous n'avons donc aucun intérêt à noircir le tableau ni à recommander plus que nécessaire. Vous recevez une évaluation neutre, que vous restez libre de mettre en œuvre avec votre prestataire actuel, un autre, ou vos équipes.

Le périmètre

Votre informatique ne dépend pas que de la technique

Un serveur à jour ne dit rien des clauses de votre contrat, ni de ce qui se passe quand la personne qui connaît tout s'absente. Notre audit croise trois regards sur le même objet.

La technique

L’état de votre installation, les sauvegardes et leur restauration réelle, les mises à jour, les accès, la protection contre les menaces courantes. Nous travaillons par observation et entretiens, sans test d’intrusion.

L’organisation

Qui décide des choix informatiques, qui a accès à quoi, comment un incident est pris en charge, ce qui est documenté et ce qui repose sur la mémoire d’une seule personne.

Les contrats

Ce que votre contrat couvre réellement, les niveaux de service promis, la sous-traitance, la protection des données, le sort de vos données et la réversibilité en fin de contrat.

Le fil rouge, c'est votre dépendance.

Qui détient vos accès administrateurs, vos noms de domaine, vos licences, la documentation de votre installation. À la fin de l'audit, vous le savez.

Le rapport

Des recommandations, pas des reproches.

Un audit qui cherche des coupables ne sert à rien. Votre prestataire connaît votre installation mieux que personne, et vous continuerez sans doute à travailler avec lui.

Notre rapport hiérarchise des améliorations concrètes. Pour chacune, vous voyez le bénéfice attendu et l'effort nécessaire, ce qui vous laisse décider par où commencer. Ce qui fonctionne bien est écrit aussi, parce qu'un état des lieux honnête ne retient pas que les faiblesses.

Certains constats touchent l'organisation plus que la technique. Pour ceux-là, la suite passe parfois par un système de contrôle interne, que vos équipes tiendront ensuite elles-mêmes.

Dans votre rapport

  • Des améliorations hiérarchisées, pour décider par où commencer
  • Le bénéfice attendu et l’effort nécessaire, pour chacune
  • Ce qui fonctionne bien, écrit aussi
  • Une restitution possible avec votre prestataire autour de la table
Yvann Barras, consultant, en analyse dans les bureaux YBCS

Le déroulé de l'audit

Quatre étapes, du cadrage au plan d'action.

01

Cadrage

Nous définissons ensemble le périmètre et les questions qui vous préoccupent. Vous savez ce que l’audit couvrira, et ce qu’il coûtera, avant de commencer.

02

Analyse

Entretiens avec les personnes clés, lecture des contrats, examen de l’installation et des pratiques, en coordination avec votre prestataire.

03

Rapport

Constats et recommandations hiérarchisées, rédigés pour un comité de direction ou un conseil communal. Pas besoin d’être informaticien pour le lire.

04

Restitution

Nous présentons les conclusions, répondons aux questions et vous aidons à transformer le rapport en plan d’action.

Les bons moments

Quand un regard neutre aide

Un audit ne se commande pas par principe. Il répond à un moment précis de la vie de votre organisation.

  • Le contrat avec votre prestataire arrive à échéance et vous voulez renouveler en connaissance de cause.
  • Votre assureur ou un client important demande des garanties sur votre informatique.
  • Un incident est survenu et vous voulez comprendre, sans chercher de coupable.
  • Les factures augmentent et vous n’avez aucun élément pour en juger.
  • Un changement se prépare, croissance, fusion, nouveau logiciel métier, appel d’offres.
Vos interlocuteurs

Trois métiers, une seule équipe.

L'audit est mené depuis Bulle et Sierre par une équipe qui réunit le droit, la sécurité de l'information et l'organisation. Chaque volet est examiné par la personne qui en a la spécialité, puis les constats sont croisés dans un seul rapport. Ces mêmes personnes accompagnent des PME et des communes romandes toute l'année.

L'équipe YBCS en séance de travail
Questions fréquentes

Ce qu'on nous demande le plus souvent.

Devons-nous prévenir notre prestataire informatique ?

Oui. Nous travaillons avec lui, pas contre lui. Il connaît votre installation et son concours rend l’audit plus rapide et plus juste. Dans la pratique, un prestataire sérieux accueille bien l’exercice.

Est-ce un test d’intrusion ?

Non. Nous évaluons votre installation, votre organisation et vos contrats, sans attaquer vos systèmes. Si un test technique s’avère utile, le rapport le recommande et nous vous aidons à le cadrer et à choisir qui le réalise.

Combien coûte un audit ?

Un montant fixé avant de commencer, selon la taille de votre organisation et le périmètre retenu. Il ne bouge pas en cours de route.

Combien de temps cela prend-il ?

Quelques semaines entre le cadrage et la restitution, selon le périmètre. Votre charge interne reste limitée à des entretiens et à la transmission de documents.

Notre informatique repose sur une seule personne. Est-ce trop petit pour un audit ?

Non, c’est même une situation où le regard externe apporte le plus. L’audit s’adapte à la taille de la structure, une commune de mille habitants comme une PME de dix collaborateurs.

Que se passe-t-il après l’audit ?

Le rapport vous appartient et se termine par un plan d’action priorisé. Nous vous aidons à définir qui fait quoi, avec votre prestataire ou vos équipes, et dans quel calendrier. Si la suite passe par un cahier des charges ou un appel d’offres, nous vous accompagnons aussi.

Parlons de votre informatique

Décrivez votre situation en quelques lignes ou appelez-nous. Nous vous répondons dans les 24 heures.

En discuter avec nous