Un audit de SI ne se demande jamais par hasard : une transformation qui approche, un déménagement à organiser, une intrusion cyber. Ou, bien plus souvent qu’il n’y paraît, une situation dégradée depuis trop longtemps : incidents qui se multiplient, performances qui s’érodent, documentation lacunaire, départs de collaborateurs qui emportent avec eux la connaissance du système.
Le client nous confie alors les clés de son SI, le cœur vital de son activité. Cela mérite une méthode.
La nôtre commence par un état d’esprit : nous abordons chaque mission comme si nous devions reprendre nous-mêmes la gestion du Système d’Information. Vient ensuite l’inventaire, en trois temps :
- Collecte et analyse de la documentation existante, puis interviews des sachants ;
- Visite physique des sites pour constater la réalité du terrain : équipements, serveurs, machines virtuelles, applicatifs, flux, etc. ;
- Rédaction de la documentation SI à jour : fiches descriptives, schémas, procédures, etc.
- Rédaction du Rapport d’Étonnement, qui met en lumière les écarts entre le système réel, sa documentation initiale et les standards du métier.
Le client repart avec la documentation complète et à jour de son SI, et des recommandations concrètes. À lui de choisir ensuite : nous confier la remédiation, l’infogérance, ou s’appuyer sur nous pour rendre ses équipes autonomes.
Près de vingt ans après notre première mission de ce type, la conviction reste la même : un système d’information ne se pilote bien que lorsqu’il est vraiment connu.
