Service · Infrastructure informatique

Audit de l'infrastructure informatique

Beaucoup de dirigeants regardent vraiment leur informatique le jour où un client envoie un questionnaire de sécurité, où un assureur pose des questions sur la continuité, ou simplement où le prestataire historique part à la retraite. L'audit sert à remplacer les suppositions par une liste. Nous travaillons uniquement par accès distant, avec des identifiants en lecture seule, et nous rendons un document assez solide pour être posé devant un conseil d'administration, un courtier ou un futur prestataire. Personne chez Apply ne se déplace dans vos locaux.

À distance
aucun déplacement
Lecture seule
accès temporaires
Plan chiffré
livré avec le rapport
Le rapport
reste votre propriété

Ce que comprend la prestation

Nous regardons la technique et les habitudes qui vont avec : qui ouvre les comptes, où dorment les mots de passe, et ce qui se passe réellement la semaine où une personne quitte l'entreprise.

Cadrer le périmètre avec un ingénieur

Parc et garanties

Postes, serveurs, imprimantes et équipements réseau avec le modèle, l'âge, la version du système et la date de fin de support. Ce qui cessera de recevoir des correctifs l'an prochain saute aux yeux dès la première page.

Licences et abonnements

Ce que vous payez chez Microsoft 365, chez votre éditeur de gestion et chez votre antivirus, confronté à ce que vos équipes ouvrent réellement. Les doublons et les licences dormantes ressortent presque à chaque fois.

Exposition depuis Internet

Ce que le monde extérieur voit de vous : ports ouverts, bureau à distance publié, interface d'un NAS, micrologiciel de routeur vieux de plusieurs années, certificats expirés.

Sauvegardes

Existence des copies, périmètre couvert, exemplaire hors site, chiffrement et surtout lisibilité. Nous restaurons un fichier au hasard pour vérifier que la chaîne tient de bout en bout.

Comptes et accès

Nombre d'administrateurs, couverture MFA, comptes de personnes parties depuis des mois, mots de passe échangés par messagerie et propriété juridique des noms de domaine.

Conformité

Nous signalons les constats utiles pour le RGPD, pour NIS2 et pour les recommandations de l'ANSSI. Ce n'est pas une certification, c'est le terrain préparé avant un audit formel ou une demande d'assurance cyber.

Comment se déroule la mission

La durée suit le nombre de sites et de serveurs ; nous la fixons au démarrage. Pour vos équipes, l'audit se ressent à peu près comme une mise à jour ordinaire.

01

Cadrage

Une heure en visioconférence avec la personne qui connaît le mieux vos systèmes. Nous listons les accès nécessaires et la date de remise.

02

Collecte

Un agent léger et un compte en lecture seule dans Microsoft 365 relèvent les chiffres pendant quelques jours ouvrés, sans rien modifier.

03

Photos et vérifications

Un collègue nous envoie quelques images de la baie, du routeur et des étiquettes. Cela suffit pour juger du câblage, de l'onduleur et de la ventilation.

04

Restitution

Une réunion en ligne, le rapport commenté, un registre des risques et un plan d'action avec une estimation d'heures en face de chaque ligne.

Le constat le plus coûteux d'un audit est rarement technique. Il arrive souvent que le nom de domaine, l'abonnement cloud ou le compte chez l'hébergeur soient enregistrés sur l'adresse personnelle d'un ancien salarié ou d'un prestataire parti fâché. Récupérer ces accès après coup prend des semaines et se termine parfois chez un juriste. C'est pourquoi la propriété des comptes critiques est ce que nous vérifions le premier jour.

Questions fréquentes

Peu de choses. Une personne référente, un administrateur capable de nous accorder des droits en lecture seule, et une heure pour le cadrage. Toute documentation déjà en votre possession, même un vieux tableur listant les machines, nous fait gagner du temps, mais rien de tel n'est obligatoire.

Nos ingénieurs travaillent depuis des comptes nominatifs en lecture seule, protégés par MFA et limités à la durée de l'audit ; chaque session est tracée. Nous signons un contrat de sous-traitance au sens du RGPD avant de regarder quoi que ce soit, et nous confirmons par écrit la suppression des comptes à la fin.

Nous le signalons le jour même plutôt que de le garder pour le rapport. Un bureau à distance ouvert sur Internet ou une sauvegarde en échec depuis six mois vous remonte aussitôt, avec une proposition de correction rapide. Nous confier ce travail reste entièrement votre décision.

Non. Le plan est rédigé pour qu'un ingénieur interne ou un prestataire concurrent puisse l'exécuter : chaque action est décrite, classée et estimée en heures. Le rapport et les schémas restent votre propriété, quelle que soit votre décision.

Il est facturé au temps passé, 95 € HT/h, avec une fourchette d'heures annoncée avant le démarrage. Si le périmètre se révèle plus large que prévu, nous nous arrêtons et demandons votre accord avant d'aller plus loin.

Demandez l'audit de votre informatique

Décrivez votre entreprise en quelques lignes. Nous proposons une date de cadrage et une fourchette d'heures sous un jour ouvré.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.