Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit
Outil · diagnostic

Votre informatique tient-elle ? Dix questions

Dix questions fermées, celles que nous posons en premier lors d'un audit. Elles couvrent les points où une PME de 30 à 100 salariés se met réellement en danger. Résultat immédiat, rien à saisir pour l'obtenir.

Réponse d'un ingénieur sous 24 h ouvrées — 04 93 58 28 22

En pratique Durée environ deux minutes Questions 10, fermées Résultat score sur 100 et trois priorités Aucune saisie ni adresse électronique, ni coordonnées
L'essentiel

Comment savoir si l'informatique de son entreprise est solide ?

Dix vérifications suffisent à détecter la quasi-totalité des situations à risque dans une PME : restauration de sauvegarde réellement testée, copie immuable, authentification à deux facteurs, révocation des accès au départ, machines encore sous support, inventaire à jour, réseau segmenté, sensibilisation au phishing, GTR chiffrée au contrat et plan de reprise écrit.

  • Le point le plus souvent défaillant : la restauration de sauvegarde n'a jamais été testée.
  • Le deuxième : les comptes des personnes parties restent actifs des semaines.
  • Le troisième : aucun délai de rétablissement chiffré au contrat.
  • Le quatrième : aucun inventaire du parc, donc aucun budget sérieux possible.
  • Le cinquième : un réseau à plat, sur lequel un seul poste compromis donne accès à tout.

Les dix questions

Répondez honnêtement : le résultat n'est envoyé nulle part.

1. Vos sauvegardes sont-elles vérifiées par une restauration réelle, au moins une fois par an ?
2. Disposez-vous d’une copie de sauvegarde qu’un attaquant ne peut ni modifier ni supprimer ?
3. L’authentification à deux facteurs est-elle active sur la messagerie de tous les collaborateurs ?
4. Les comptes des personnes parties sont-ils désactivés le jour de leur départ ?
5. Tous vos postes et serveurs reçoivent-ils encore des correctifs de sécurité ?
6. Disposez-vous d’un inventaire à jour de vos postes, serveurs et logiciels ?
7. Votre réseau est-il segmenté, de sorte qu’un poste compromis n’atteigne pas tout le reste ?
8. Vos collaborateurs ont-ils été confrontés à une campagne de faux phishing dans les douze derniers mois ?
9. Votre contrat informatique chiffre-t-il un délai de rétablissement (GTR) en heures ?
10. Savez-vous, par écrit, dans quel ordre redémarrer après un sinistre majeur ?
Votre score — / 100 En attente de vos réponses

Vos trois priorités
  1. Répondez aux questions pour obtenir vos priorités.
Faire vérifier tout cela sur site

Ce que chaque question vérifie

Le questionnaire n'est pas une grille arbitraire : chaque point correspond à un constat que nous faisons régulièrement en audit.

DomaineCe qui est vérifiéCe qu'il faut faire si la réponse est non
SauvegardeVos sauvegardes sont-elles vérifiées par une restauration réelle, au moins une fois par an ?Programmer une restauration de test : c'est le seul moyen de savoir si la sauvegarde vaut quelque chose.
SauvegardeDisposez-vous d’une copie de sauvegarde qu’un attaquant ne peut ni modifier ni supprimer ?Mettre en place une sauvegarde immuable : c'est ce qui distingue une PME qui redémarre d'une PME qui négocie.
AccèsL’authentification à deux facteurs est-elle active sur la messagerie de tous les collaborateurs ?Activer l'authentification à deux facteurs sur la messagerie : elle neutralise la majorité des vols d'identifiants.
AccèsLes comptes des personnes parties sont-ils désactivés le jour de leur départ ?Formaliser une procédure de départ : révocation des accès, transfert des fichiers, archivage de la boîte.
ObsolescenceTous vos postes et serveurs reçoivent-ils encore des correctifs de sécurité ?Inventorier les machines hors support et les migrer ou les isoler du réseau.
ObsolescenceDisposez-vous d’un inventaire à jour de vos postes, serveurs et logiciels ?Construire l'inventaire : sans lui, aucun budget ni aucune analyse de risque n'est sérieux.
RéseauVotre réseau est-il segmenté, de sorte qu’un poste compromis n’atteigne pas tout le reste ?Segmenter le réseau : c'est ce qui limite la propagation d'un rançongiciel.
HumainVos collaborateurs ont-ils été confrontés à une campagne de faux phishing dans les douze derniers mois ?Lancer une campagne de faux phishing non annoncée, puis bâtir l'atelier sur les erreurs constatées.
ContratVotre contrat informatique chiffre-t-il un délai de rétablissement (GTR) en heures ?Faire chiffrer la GTR au contrat : sans elle, aucun délai n'est opposable.
ContinuitéSavez-vous, par écrit, dans quel ordre redémarrer après un sinistre majeur ?Rédiger le plan de reprise : l'ordre de redémarrage se décide à froid, pas pendant l'incident.

Questions fréquentes

Ce diagnostic remplace-t-il un audit ?

Non. Il repère les manques structurels les plus fréquents, mais il ne voit pas votre parc. L'audit gratuit de 45 minutes sur site ajoute l'inventaire réel, l'état des sauvegardes et les risques d'obsolescence, avec un rapport écrit sous 5 jours.

Mes réponses sont-elles enregistrées ?

Non. Le calcul se fait entièrement dans votre navigateur : rien n'est transmis, rien n'est stocké, aucune adresse électronique n'est demandée.

Quel score faut-il viser ?

Au-delà de 80 sur 100, les fondamentaux sont en place. En dessous de 50, la question n'est plus de savoir si un incident coûtera cher, mais quand.

Par quelle priorité commencer ?

Par la restauration de sauvegarde, dans presque tous les cas. Tant qu'une restauration n'a pas été effectuée pour de bon, rien ne garantit que l'entreprise puisse redémarrer.

Qui écrit cette page

Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.

Qui nous sommes

À lire ensuite

Faire vérifier tout cela sur votre parc

45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.

Réserver l'audit gratuit 04 93 58 28 22
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 22 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.