Mise en conformité RGPD et Qualiopi pour une PME de services
Société de services basée à Quatre Bornes, travaillant avec des clients français.
Contexte
La direction voulait répondre aux exigences RGPD et Qualiopi de ses clients européens, tout en remettant à plat un système IT hérité d'un ancien prestataire. Pas d'inventaire centralisé, pas de MFA, pas d'antivirus unifié, des règles firewall par défaut. L'urgence n'était pas un audit cosmétique. C'était une feuille de route opérationnelle.
Ce qu'on a fait
Six axes couverts en deux semaines, sur site et à distance.
- Gestion des identités et authentification : état des comptes, mots de passe administrateurs, MFA.
- Inventaire matériel : recensement, nomenclature, cycle de renouvellement, stock de remplacement.
- Mises à jour Windows : processus actuel, fenêtres de patch, retards exposés.
- Sécurité réseau : firewall, segmentation, IP fixes, application interne RH.
- Sécurité des postes : antivirus, périphériques USB, sauvegardes.
- Processus IT et documentation : entrée/sortie collaborateurs, perte de matériel, charte informatique.
Ce qu'on a livré
Un rapport d'audit avec constats, risques, et plan d'action chiffré. Six chantiers prioritaires hiérarchisés (sécurité d'abord, infra ensuite, processus en parallèle). Une vision à 12 mois : système IT sécurisé, efficace, conforme, structuré. Le client a démarré la mise en œuvre dès le mois suivant, en commençant par MFA et antivirus.