T - Technologie

T - Technologie

Systèmes & Logiciels

L'état réel de vos systèmes et de vos logiciels.

Le pilier Technologie évalue la solidité de votre socle technique : inventaire du parc, versions de systèmes encore supportées, messagerie et fichiers dans un cloud professionnel, sauvegarde de ce cloud, gestion des appareils à distance, chiffrement des disques, logiciels métier sous contrat. Pour une PME, c'est le pilier qui détermine si l'outil informatique est un appui fiable ou une source quotidienne de blocages.

Trois risques concrets pour une PME

Systèmes obsolètes

Un poste ou un serveur en fin de support ne reçoit plus de correctifs de sécurité. L'ANSSI rappelle que l'obsolescence est une cause majeure de compromission.

Cloud non sauvegardé

Microsoft 365 et Google Workspace garantissent la disponibilité, pas la restauration de contenus supprimés au-delà d'une période limitée. Beaucoup de PME le découvrent trop tard.

Données non chiffrées

Un ordinateur portable volé sans chiffrement de disque expose toutes ses données. Le chiffrement (BitLocker, FileVault) est une protection simple et souvent absente.

Les angles morts les plus courants

Le socle technique est rarement pris en défaut sur ce qui se voit, mais sur ce qu’on oublie :

  • un poste ou un serveur en fin de support, qui ne reçoit plus de correctifs ;
  • des données Microsoft 365 ou Google Workspace que l’on croit sauvegardées à tort ;
  • des disques non chiffrés sur des ordinateurs qui sortent des locaux ;
  • des outils cloud adoptés par les équipes sans que la direction le sache.

À retenir

« Ça fonctionne » ne veut pas dire « c’est sûr ». Un système obsolète peut tourner des années avant de devenir, du jour au lendemain, la porte d’entrée d’un incident.

Ce que nous évaluons

  • Inventaire complet et à jour du parc informatique
  • Systèmes et serveurs encore supportés (pas de fin de vie)
  • Messagerie et fichiers dans un cloud professionnel
  • Sauvegarde du cloud (Microsoft 365 / Workspace)
  • Gestion des appareils à distance (MDM)
  • Chiffrement des disques
  • Logiciels métier et anti-spam sous contrat

Les preuves que nous vérifions

Inventaire réel, versions installées, console MDM, état du chiffrement, configuration de la sauvegarde cloud, contrats logiciels. Nous regardons l’état effectif, pas l’état supposé.

Standards et référentiels

Guide d’hygiène informatique de l’ANSSI et - selon votre contexte - ISO 27001.

Questions fréquentes

Un système qui ne reçoit plus de mises à jour de sécurité reste vulnérable aux failles connues. Il devient une porte d’entrée facile, même si tout semble fonctionner normalement.

Évaluez ce pilier avec le Diagnostic ALERTE

Une heure, gratuit et sans engagement. Vous repartez avec un score par pilier et une synthèse exécutive d'une page.