Audit informatique

Sachez ce qu’il faut corriger, et pourquoi c’est prioritaire.

Une évaluation indépendante du code, de l’architecture et de l’exploitation du système. Nous associons analyse méthodique et jugement d’expert, puis classons les constats selon leur impact sur votre activité.

Quand un audit est utile

Avant une décision, après une panne ou lors d’une reprise de projet.

Un audit permet d’identifier les causes des problèmes, d’évaluer les risques d’une modernisation ou de vérifier la qualité logicielle. Nos spécialités sont le backend, les systèmes distribués, les télécommunications et la cryptographie. Avant d’accepter une mission, nous vérifions que nous disposons des compétences nécessaires.

01

Code et documentation

Nous examinons la justesse du code, sa testabilité, les dépendances et la conformité de la documentation au fonctionnement du système. Nous auditons aussi le code et la documentation produits avec l’aide de l’IA.

02

Architecture et projet

Frontières des modules, flux de données, points de défaillance, décisions et risques de réalisation. Nous évaluons l’adéquation de la solution à son objectif.

03

Sécurité

Contrôle d’accès, authentification, gestion des mots de passe et des clés, dépendances et configuration de l’infrastructure. Le périmètre des tests est convenu avant l’analyse.

04

Performances

Profilage des applications, requêtes de base de données, comportement sous charge et coûts d’infrastructure.

05

Processus de développement

Revues de code, tests, automatisation des déploiements et gestion des incidents. Nous recherchons les lacunes du processus qui augmentent le risque d’erreurs.

06

Supervision et exploitation

Métriques, journaux, alertes et procédures d’intervention. Nous évaluons la capacité de l’équipe à détecter et diagnostiquer une panne.

Périmètre de la mission

Un audit complet ou une analyse ciblée.

Format
Un rapport écrit et une présentation des résultats, ou un examen consultatif plus court, assorti d’une synthèse convenue.
Délais
Un audit complet dure généralement de 3 à 6 semaines. Les délais d’une analyse ciblée sont définis au cas par cas.
Ce dont nous avons besoin
Un accès au code, à la documentation et aux données de diagnostic convenus, ainsi que des échanges avec l’équipe. Nous signons un accord de confidentialité (NDA) avant le partage des documents.
Tarification
Le coût dépend du nombre de systèmes, des domaines retenus, des documents disponibles et du niveau de détail demandé. Nous fournissons le périmètre, le coût et le calendrier avant de commencer.
Livrables

Un rapport que votre équipe peut exploiter.

La proposition définit les livrables. Un audit complet comprend le rapport principal, les constats priorisés, une cartographie de l’architecture, une synthèse pour la direction et une réunion de restitution.

Pour chaque constat, nous fournissons des preuves, expliquons les conséquences et recommandons les prochaines étapes. Nous distinguons les problèmes confirmés de ceux qui demandent encore des vérifications.

EXEMPLE DE CONSTAT D’AUDIT
RISQUE : ÉLEVÉ TR / 01

Réessayer un paiement peut créer une commande en double.

Observation
Dans cet exemple, réémettre une requête après la perte de la réponse crée une nouvelle opération.
Impact
Risque de double prélèvement et de traitement manuel des réclamations.
Recommandation
Ajouter une clé d’idempotence et un test de réémission de requête.
Vérification
Une requête répétée renvoie le résultat de la même opération, y compris en cas de requêtes simultanées.

Cet exemple a été préparé pour cette page et ne provient pas d’un audit client. Le rapport comprend aussi les preuves, le contexte et une estimation du travail nécessaire pour résoudre le problème.

Déroulement

Nous vérifions les constats avec votre équipe.

  1. Définition du périmètre

    Nous convenons de l’objectif, de l’accès aux documents, du calendrier et de la confidentialité.

  2. Analyse

    Nous examinons le code et la documentation en nous appuyant sur des mesures et des échanges avec l’équipe.

  3. Vérification des constats

    Nous discutons des premiers constats avec l’équipe pour vérifier notre compréhension du fonctionnement du système.

  4. Rapport et restitution

    Nous remettons les priorités, les recommandations et un plan d’action.

Devons-nous vous confier les corrections ?

Non. Votre équipe ou un autre prestataire peut appliquer les recommandations. Si vous nous confiez les corrections, leur périmètre et leur prix seront convenus séparément.

L’audit couvre-t-il tout le système ?

Uniquement dans le périmètre convenu. Nous pouvons nous concentrer sur un module, un processus, la documentation ou un risque. Le rapport précise les limites de l’analyse et les restrictions d’accès.

Quelle décision l’audit doit-il éclairer ?

Lors d’un échange gratuit, nous discutons de l’objectif et du périmètre possible. Vous n’avez pas besoin de partager de code à ce stade.

Parlons de l’audit