Société informatique à Genève : 7 critères à vérifier avant de signer

Société informatique à Genève : 7 critères à vérifier avant de signer

Vous êtes sur le point de signer, à moins que vous ne préfériez trouver un autre prestataire : doutes et hésitations vous assaillent. Avant de signer avec une société informatique à Genève, vérifiez ses délais d’intervention, les exclusions du forfait, la surveillance du parc, les tests de sauvegarde, l’hébergement des données, ses compétences métier et les conditions de départ. Pour chaque point, demandez un engagement écrit ou une preuve dont vous pouvez vérifier l’effectivité.

1. Un délai d’intervention chiffré, et l’équipe pour le tenir

Cela fait un bon moment que vous cherchez un prestataire informatique et cybersécurité à Genève et vous avez hâte qu’il commence à vous sortir de la panade. Mais soyez encore un peu patient. Avant de lui confier définitivement votre parc informatique, exigez de lui qu’il vous propose deux délais distincts. La prise en charge marque le début du traitement de l’incident, tandis que la résolution correspond au retour à un fonctionnement normal. Faites inscrire ces délais au contrat en décrivant la gravité des incidents, en précisant les horaires couverts et en indiquant les pénalités applicables en cas de retard. Notez qu’une surveillance permanente ne signifie pas qu’un technicien intervienne la nuit. De plus, un indépendant ne peut assurer seul une disponibilité permanente. Sans coéquipier pour prendre le relais, il lui sera difficile de respecter les délais qu’il vous a annoncés. D’où la légitimité des 3 questions qui suivent :

  • Quelle organisation lui permet de tenir ses engagements de service, aussi appelés SLA ?
  • Combien de techniciens informatiques sont basés à Genève ?
  • Qui remplace votre interlocuteur pendant ses congés ?

2. Ce que le forfait ne couvre pas

Le montant mensuel d’un contrat d’infogérance à Genève ne vous permet pas de connaître votre dépense réelle future. Faites préciser les exclusions, en particulier :

  • les déplacements et interventions sur site,
  • l’achat ou le remplacement du matériel,
  • les migrations de données et les nouveaux projets,
  • les heures effectuées hors des plages horaires prévues.

Pour chaque prestation supplémentaire, demandez-lui si elle relève d’un devis ou d’une facturation en régie, au temps passé, et faites-vous communiquer le tarif correspondant. Tout ceci est contraignant, mais c’est bien plus efficace que la seule installation d’un antivirus pour la maintenance de votre système informatique.

Demandez-lui une facture d’un client qui a rencontré un problème similaire au vôtre : en la consultant, vous pourrez repérer les suppléments qui ont effectivement été facturés. Vérifiez que l’effectif, les équipements et les horaires de travail de ce client correspondent aux vôtres. Naturellement, il doit masquer le nom du client sur la facture.

3. Supervision proactive ou simple dépannage informatique

Votre prestataire attend-il votre appel pour découvrir un problème ? Ce n’est pas une très bonne pratique. Une supervision proactive consiste à surveiller les équipements pour repérer notamment un disque presque plein, une sauvegarde en échec ou une mise à jour manquante. Et ce, bien avant qu’une panne ne survienne.

Demandez au prestataire chargé de votre maintenance informatique qui reçoit les alertes, sous quel délai elles sont traitées et quelles corrections sont mises en place. Exigez également un rapport mensuel qui recense les anomalies et les actions qu’il a réalisées. Sans ces éléments, vous risquez de payer une surveillance qui produit des notifications sans déclencher d’intervention, puis de régler les dépannages en urgence.

4. Des sauvegardes testées, pas seulement configurées

La configuration d’une sauvegarde ne prouve pas que vos fichiers seront récupérables. Vérifiez la fréquence des copies et leur durée de conservation, appelée rétention. La règle 3-2-1 prévoit trois copies des données, sur deux types de supports, dont une hors site. Vérifiez également qu’une copie est isolée du réseau ou protégée contre les modifications. Demandez, par-dessus tout, la date du dernier test de restauration : quelles données ont été récupérées, en combien de temps et avec quel résultat. Après une attaque par ransomware (logiciel qui bloque ou chiffre vos fichiers), l’expert n’est pas censé vous donner seulement un délai pour remettre l’activité en route. Il doit aussi vous préciser les applications concernées par son intervention et les conditions de celle-ci.

5. Où sont hébergées vos données

Obtenez la localisation des serveurs (Suisse, Union européenne ou autre pays) et la liste des sous-traitants, y compris ceux qui accèdent aux données depuis l’étranger. Un hébergement suisse ne permet pas, à lui seul, d’établir la conformité à la nouvelle loi fédérale sur la protection des données, ou nLPD. Le contrat de prestation doit préciser les responsabilités contractuelles de chaque partie et les garanties qui encadrent les transferts internationaux. Vous devez aussi savoir qui détient les clés de chiffrement permettant de rendre les données lisibles. Identifiez les entités susceptibles d’y accéder et les juridictions auxquelles elles sont soumises.

6. La maîtrise de vos outils métier

Votre activité dépend peut-être d’un ERP (logiciel qui centralise la gestion de l’entreprise), d’un logiciel de comptabilité suisse ou de votre téléphonie. Le prestataire sait-il intervenir sur ces outils ? Gère-t-il aussi les ordinateurs Windows et Mac si votre parc réunit les deux ? Il a le “devoir moral” de vous présenter ses références dans votre secteur. L’idéal, c’est qu’il vous donne les coordonnées de clients qui acceptent d’être contactés par téléphone. Vérifiez les logiciels concernés et la nature des interventions que le prestataire a réalisées. L’installation d’un poste ne démontre pas une maîtrise de votre application métier.

7. Pouvoir partir sans tout reconstruire

Vérifiez que votre entreprise dispose des accès administrateur et que les noms de domaine et abonnements Microsoft 365 sont enregistrés à son nom. Prévoyez la remise d’une documentation technique actualisée du parc. Celle-ci porte sur les équipements, les configurations et les contrats qui y sont associés. Examinez ensuite la durée d’engagement, le préavis et les frais de sortie. La clause de restitution doit préciser le format des données, le délai de remise et l’assistance prévue pour leur transfert. Votre prochain prestataire doit pouvoir reprendre la gestion de votre installation sans avoir à la reconstituer.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *