Pourquoi faire un audit ?

La plupart des PME découvrent leurs failles le jour où il est trop tard. Un audit vous donne une vision claire avant l'incident.

🔍

Identifier les failles

Réseau ouvert, MFA absent, sauvegardes non testées… Sachez exactement où vous en êtes.

📊

Prioriser les actions

Un score global et des recommandations classées par criticité. Vous investissez là où ça compte.

💰

Maîtriser le budget

Chaque recommandation est chiffrée. Pas de surprise, vous décidez en connaissance de cause.

4 phases, de la visite au plan d'action

1
🏢

Visite sur site

Inspection physique : local technique, armoire réseau, câblage, postes de travail. Déploiement de l'agent de collecte sur chaque machine.

⏱ 2 à 3 heures
2
🔍

Analyse à distance

Collecte via NinjaRMM : état des postes, mises à jour, antivirus, comptes. Audit Microsoft 365 : Secure Score, MFA, licences, partages.

⏱ 3 à 5 jours
3
📋

Rédaction du rapport

Scoring par section, rapport PDF de 10–15 pages avec recommandations priorisées et budget estimatif. Livraison sous 7 jours ouvrés.

⏱ 2 à 3 jours
4
🎯

Restitution

Présentation du rapport en visioconférence (45 min). Explication de chaque point, réponses à vos questions et discussion des priorités.

⏱ 45 minutes

Les 41 points de contrôle

6 domaines analysés. Cliquez pour voir le détail de chaque section.

🏢

A. Infrastructure physique

6 points de contrôle
  • Local technique sécurisé et ventilé
  • Armoire réseau organisée et étiquetée
  • Onduleur (UPS) présent et fonctionnel
  • Câblage réseau en bon état
  • Accès physique restreint aux serveurs
  • Étiquetage et documentation du matériel
🌐

B. Réseau & Firewall

8 points de contrôle
  • Firewall dédié (pas uniquement le modem opérateur)
  • Firmware firewall à jour
  • Segmentation réseau (VLAN)
  • WiFi sécurisé (WPA3, réseau invité séparé)
  • Ports ouverts justifiés et documentés
  • VPN pour les accès distants
  • DNS filtré (protection navigation)
  • Supervision réseau active
💻

C. Postes de travail & Serveurs

8 points de contrôle
  • Systèmes d'exploitation supportés et à jour
  • Antivirus / EDR professionnel déployé
  • Mises à jour Windows automatisées
  • Chiffrement disque (BitLocker) activé
  • Comptes administrateurs locaux maîtrisés
  • Inventaire matériel à jour
  • Postes de plus de 5 ans identifiés
  • Logiciels non autorisés détectés
☁️

D. Microsoft 365 & Cloud

7 points de contrôle
  • MFA activé sur tous les comptes
  • Secure Score Microsoft évalué
  • Licences adaptées aux besoins
  • Partages OneDrive / SharePoint audités
  • Règles de messagerie vérifiées
  • Comptes invités et anciens employés supprimés
  • Politiques d'accès conditionnel configurées
💾

E. Sauvegardes & Continuité

6 points de contrôle
  • Stratégie de sauvegarde 3-2-1 en place
  • Sauvegardes automatisées et supervisées
  • Sauvegarde Microsoft 365 (Exchange, OneDrive, SharePoint)
  • Test de restauration réalisé récemment
  • Sauvegarde hors site / cloud
  • Plan de reprise d'activité documenté
👥

F. Facteur humain & Conformité

6 points de contrôle
  • Gestionnaire de mots de passe déployé
  • Politique de mots de passe appliquée
  • Sensibilisation phishing réalisée
  • Charte informatique signée
  • Registre RGPD tenu à jour
  • Procédure départ employé formalisée

Ce que vous recevez

📄

Rapport PDF de 10-15 pages

Score global, score par section, points conformes et non conformes, captures d'écran.

🎯

Plan d'action priorisé

Recommandations classées P1 (immédiat), P2 (court terme), P3 (moyen terme) avec budget estimatif.

🗣️

Séance de restitution

45 minutes en visio pour parcourir le rapport ensemble, répondre à vos questions et définir les prochaines étapes.

78
/100 — Score de conformité
Infrastructure physique85%
Réseau & Firewall70%
Microsoft 36545%
Sauvegardes90%

Exemple de scoring — données fictives

Un investissement, pas une dépense

Audit IT complet

490€ HT

592,90€ TTC — Frais de déplacement inclus (Wallonie)

  • Visite sur site (2-3 heures)
  • 41 points de contrôle analysés
  • Rapport PDF détaillé (10-15 pages)
  • Score de conformité global + par section
  • Plan d'action priorisé et chiffré
  • Restitution en visio (45 min)

Offre de bienvenue — 245 € HT de crédit si vous signez un contrat MSP dans les 30 jours suivant le rapport.

Ce crédit est applicable, au choix, sur la première mensualité MSP ou sur la main-d'œuvre des travaux de mise en conformité réalisés par GSynTech avant l'entrée en contrat (hors matériel et licences).

Planifier mon audit

Tout savoir sur l'audit

Combien de temps dure l'audit ?

La visite sur site dure 2 à 3 heures. L'analyse à distance et la rédaction du rapport prennent ensuite 7 jours ouvrés. La restitution en visio dure 45 minutes. Au total, comptez environ 10 jours entre la visite et la remise du rapport.

Est-ce que l'audit perturbe notre travail ?

Non. L'agent de collecte est silencieux et n'impacte pas les performances des postes. La visite sur site se fait en concertation avec vous, sans interruption de vos activités. Vos collaborateurs peuvent continuer à travailler normalement.

Faut-il obligatoirement signer un contrat MSP après ?

Non, aucune obligation. Le rapport vous appartient. Vous pouvez l'utiliser librement pour agir en interne ou avec un autre prestataire. L'offre de bienvenue (crédit de 245 € HT) est un avantage si vous choisissez de continuer avec nous, pas une condition.

Que se passe-t-il si mon score est très bas ?

C'est justement à ça que sert l'audit : identifier les problèmes avant qu'ils ne deviennent des incidents coûteux. Un score bas n'est pas une punition, c'est un point de départ clair pour améliorer votre sécurité de manière structurée et budgétisée.

Quels accès devons-nous fournir ?

Pour la visite sur site : un accès au local technique et aux postes de travail. Pour l'analyse à distance : un accès administrateur temporaire à votre tenant Microsoft 365. Tous les accès sont révoqués à la fin de l'audit et la confidentialité est garantie contractuellement.

L'audit couvre-t-il aussi le télétravail ?

Oui. L'agent de collecte fonctionne à distance. Les postes en télétravail sont analysés exactement comme ceux sur site : mises à jour, antivirus, chiffrement, configuration VPN. C'est d'ailleurs souvent là qu'on trouve le plus de failles.

Prêt à connaître votre score ?

Commencez par un pré-diagnostic gratuit de 30 minutes. On regarde ensemble si un audit complet est pertinent pour vous.

Demander mon pré-diagnostic gratuit