Nos guides pour l'informatique des PME et des collectivités
Ces guides informatiques répondent aux questions que se posent les dirigeants de PME, les professions libérales et les collectivités : comment choisir son niveau d'infogérance, sécuriser sa messagerie, sauvegarder ses données ou entretenir son réseau. Ils sont rédigés par KERIONIS, prestataire informatique à Crevin, en Ille-et-Vilaine, à partir de ce que nous voyons sur le terrain en Bretagne et en Loire-Atlantique. Chacun peut se lire seul ; tous renvoient vers l'offre qui correspond, pour aller plus loin.
Infogérance et externalisation
Confier son informatique à un prestataire soulève toujours les mêmes questions : que recouvre exactement l'infogérance, ce qu'il faut garder en interne, ce que doit dire le contrat, et comment une petite structure s'organise sans service informatique. Ces guides y répondent sans jargon, à partir de ce que l'on observe chaque jour dans les PME, les cabinets et les collectivités. Ils vous aident à choisir le bon niveau d'accompagnement, puis à poser les bonnes questions à votre prestataire, quel qu'il soit.
- Infogérance : définition, fonctionnement et périmètre : Définition, ce que couvre un contrat (supervision, support, sécurité, sauvegarde), ses formes et les points à vérifier avant de signer.
- Avantages et inconvénients de l'infogérance pour une PME : Ce qu'elle apporte au quotidien, ses risques réels et la façon de les limiter par le contrat.
- Maintenance informatique ou infogérance : la différence : Ce qui les distingue (périmètre, prévention, engagements, prix) et comment passer de l'une à l'autre.
- Contrat d'infogérance : les clauses à vérifier : Périmètre, délais garantis (GTI, GTR), durée et préavis, réversibilité, prix et sécurité. Les clauses à vérifier avant de signer.
- Services managés : définition et exemples pour une PME : Définition, exemples concrets pour une PME (supervision, sauvegarde, protection des postes, support) et lien avec l'infogérance.
- DSI à temps partagé : à quoi sert-elle dans une PME ? : Ce qu'elle apporte à une PME (vision, budget, plan d'évolution), comment elle s'organise et en quoi elle diffère de l'infogérance.
- Externaliser l'informatique d'une PME : ce qui change : Pourquoi externaliser, sous quelle forme, ce que l'on confie, ce que l'on garde, et comment s'y prendre.
- Helpdesk informatique : définition et niveaux de support : Définition, rôle des niveaux de support 1, 2 et 3, traitement d'une demande et points à vérifier pour externaliser son support.
- Informatique d'une TPE : ce qu'il faut confier : Ce qu'il faut confier (messagerie, protection, sauvegarde, support), ce que l'on garde et ce que coûte le système D.
- Infogérance d'une mairie : ce qu'il faut prévoir : Ce que couvre le contrat, la protection des données des administrés, la continuité du service public, la commande publique.
Maintenance et gestion du parc
Un parc informatique s'use, vieillit et se complique au fil des arrivées et des remplacements. La maintenance préventive, le plan de maintenance et l'audit du parc sont les outils qui évitent de le découvrir au moment d'une panne. Ces guides expliquent comment les mettre en place, ce qu'ils contiennent et ce qu'ils changent au quotidien.
- Maintenance préventive, curative et corrective : Ce que recouvre chacune, avec des exemples en PME, et comment doser le préventif.
- Plan de maintenance informatique : comment le construire : Partir de l'inventaire, fixer les tâches et leur fréquence, désigner qui s'en charge et faire vivre le plan.
- Audit de parc informatique : méthode et rapport : Ce qu'on inventorie, ce qu'on vérifie (mises à jour, sauvegardes, comptes) et ce que doit contenir le rapport pour décider.
Cybersécurité et audit
Les attaques visent aussi les petites structures, parce qu'elles sont souvent moins protégées. Comprendre les risques, auditer son système, écrire un plan de sécurité et protéger sa messagerie sont les premières étapes d'une démarche sérieuse. Ces guides en donnent les clés, de l'audit de sécurité à NIS2, en passant par l'assurance cyber et les réglages de messagerie.
- Services managés de cybersécurité : surveiller et réagir : Supervision, EDR, MDR, SOC. Ce qu'apporte à une PME une surveillance assurée par un tiers, et ce qui reste à sa charge.
- Réaliser un audit de sécurité informatique : les étapes : Cadrage, collecte, analyse, restitution. Ce qu'on examine, ce que contient le rapport et comment commencer.
- Audit d'infrastructure et de réseau informatique : Quand les mener, ce qu'on examine (serveurs, Wi-Fi, accès distants), ce qu'on mesure et les suites.
- Plan de sécurité informatique d'une PME : par où commencer : Partir des risques, choisir les mesures prioritaires, écrire des règles simples et réviser le plan chaque année.
- Les risques cyber d'une PME : comprendre pour se protéger : Les risques informatiques d'une PME et les mesures qui les réduisent.
- Bonnes pratiques de cybersécurité en entreprise : Les bonnes pratiques de cybersécurité à faire vivre dans l'entreprise.
- Assurance cyber : ce qu'elle exige d'une PME : Ce qu'elle couvre, ce que l'assureur vérifie avant de couvrir une PME (double authentification, sauvegardes, mises à jour), ses limites.
- Audit NIS2 : se préparer à la mise en conformité : Ce qu'il examine (gouvernance, risques, incidents, continuité, fournisseurs), les écarts fréquents, puis le plan de mise en conformité.
- SPF, DKIM et DMARC expliqués simplement : Le rôle de chaque enregistrement, comment tester DMARC et les mettre en place sans bloquer vos propres courriels.
Sauvegarde et continuité d'activité
Une sauvegarde n'a de valeur que le jour où il faut restaurer. Plan de sauvegarde, types de sauvegarde, cas particulier de Microsoft 365 et plan de reprise d'activité : ces guides expliquent comment protéger ses données et préparer le redémarrage après un incident, sans attendre de le vivre pour s'y intéresser.
- Plan de sauvegarde informatique : le construire pas à pas : Quoi sauvegarder, à quel rythme, où garder les copies (règle du 3-2-1), comment tester et écrire la procédure.
- Sauvegarde complète, incrémentielle, différentielle : Comment fonctionne chacune, ce qui les distingue à la restauration, et comment les combiner.
- Sauvegarder Microsoft 365 : pourquoi Microsoft ne suffit pas : Pourquoi Microsoft ne garde vos données supprimées qu'un temps limité, et comment protéger messagerie, OneDrive et SharePoint.
- Exemple de PRA informatique, et comment le tester : Les rubriques du plan, le choix du RPO et du RTO, la façon de le tester et les erreurs qui le rendent inutile.
Réseau et Wi-Fi d'entreprise
Un réseau lent, un Wi-Fi qui décroche ou des visiteurs connectés au même réseau que vos serveurs : ces problèmes ont presque toujours une cause identifiable. Ces guides expliquent comment auditer, séparer et entretenir le réseau de l'entreprise pour qu'il reste performant et sûr.
- Audit Wi-Fi d'entreprise : ce qu'on mesure : Les symptômes d'un réseau mal conçu, ce que l'on mesure, l'étude sur plan et les corrections qui rendent le Wi-Fi stable.
- Wi-Fi invités en entreprise : le séparer du réseau interne : Pourquoi le séparer du réseau interne, comment le cloisonner (VLAN, isolation, portail) et quels équipements protéger.
- Maintenance du réseau informatique d'une entreprise : Ce qui s'use, les tâches à prévoir, la supervision, la documentation, et quand remplacer le matériel.
Microsoft 365 en entreprise
Microsoft 365 est devenu l'outil de travail de la plupart des petites structures, mais le choix des licences et leur administration restent souvent flous. Ce guide aide à choisir la bonne formule selon vos usages et vos exigences de sécurité.
- Microsoft 365 Business Basic, Standard ou Premium ? : Ce que contient chaque formule, à qui elle convient et comment mélanger les licences dans une PME.
Sites internet WordPress
Un site WordPress laissé sans entretien finit tôt ou tard par poser problème : extension vulnérable, piratage, sauvegarde introuvable. Ces guides expliquent comment réagir à un piratage et quelles vérifications régulières permettent de l'éviter.
- Site WordPress piraté : que faire, et dans quel ordre : Reconnaître les signes, les premiers gestes, nettoyer ou restaurer selon vos sauvegardes, refermer la faille et éviter la récidive.
- Maintenance préventive WordPress : les vérifications : Mises à jour avec retour arrière, sauvegardes testées, sécurité des comptes, certificat et disponibilité.
Une question qui n'est pas dans nos guides ?
Parlons de votre situation, sans engagement.
Un premier échange suffit souvent à y voir clair.