Aller au contenu principal
Service · Audits data

Comprendre vos données
avant d'y toucher.

Un état des lieux honnête de vos données : RGPD, comptabilité, sécurité, rapidité. Rendu sous forme d'un rapport opposable, que votre expert-comptable, votre commissaire aux comptes ou votre prochain prestataire peuvent reprendre tel quel.

3 jours d'interventionRapport remis sous une semaineForfait ferme, sans abonnement
[ 01 ] En bref

L'audit que tout dirigeant TPE devrait avoir lu une fois.

J'ouvre vos données, vos outils, vos exports comptables et l'historique de vos outils. Je les passe au crible des six axes prioritaires pour une PME française : RGPD, comptabilité, sécurité, rapidité, visibilité sur Google, et utilisation par les personnes handicapées. Et je rends un rapport qui ne triche pas : ce qui va, ce qui ne va pas, ce qu'il faut corriger maintenant, ce qui peut attendre.

[ 02 ] Pour qui

Quand déclencher un audit data.

Quatre moments où l'audit ne se discute pas. Si vous vous reconnaissez dans l'un d'eux, il vous évitera des nuits blanches.

Vous avez grossi vite

De 5 à 20 personnes en 18 mois. Les outils suivent mal, les Excel se multiplient, plus personne ne sait où est la vérité.

Vous avez migré d'ERP

Reprise FEC qui sent le pâté, écritures déséquilibrées, comptes mal repris. Le contrôle fiscal n'aura aucune pitié.

Vous préparez un contrôle

CNIL, DGFiP, URSSAF. Je démonte la grille de lecture qui sera utilisée et je remonte les écarts avant que le contrôleur les voie.

Vous changez de prestataire

L'agence sortante part avec ses secrets. Un audit indépendant pose l'état des lieux que le suivant reprendra sans repartir de zéro.

[ 03 ] Domaines

Six axes couverts systématiquement.

Pas d'audit à la carte qui oublie l'essentiel. La même grille est appliquée à toutes les missions, ce qui rend les rapports comparables d'un client à l'autre.

RGPDRegistre, politique de confidentialité, contrat sous-traitant
ComptabilitéVotre fichier d'écritures est-il conforme à ce que l'administration exige
SécuritéFailles connues, mots de passe en clair, protections manquantes
RapiditéTemps de chargement et réactivité, mesurés
VisibilitéCe qui empêche Google de bien lire votre site
AccessibilitéUtilisable par une personne malvoyante ou sans souris
[ 04 ] Méthode

De l'appel initial à la remise du rapport, en quatre temps.

Cadrage

20 minutes d'échange pour comprendre l'enjeu, le contexte réglementaire, le budget réaliste. Je vous dis immédiatement si l'audit est pertinent, ou si vous avez besoin d'autre chose.

une note de cadrage

Collecte

Accès lecture seule à vos données. Aucun changement n'est fait sur vos systèmes. Les exports passent par un canal chiffré et sont effacés sous 30 jours après la mission.

accord de confidentialité signé · échanges chiffrés

Analyse

Une partie des contrôles est automatisée : la rapidité, la sécurité et l'accessibilité. Le reste est fait à la main, parce que le RGPD et la comptabilité ne se contrôlent pas avec un outil. Chaque écart est documenté avec sa source et son impact.

ma grille d'audit

Remise et questions

Le rapport vous est remis, vous le lisez, puis 45 minutes pour vos questions. Rapport opposable PDF et Word, plan de remédiation hiérarchisé. Vous repartez avec les fichiers, sans verrou éditeur.

le rapport d'audit
[ 05 ] Livrables

Ce que vous recevez à la fin.

Tout ce qui est nécessaire pour reprendre la main, ou pour passer le dossier à un autre prestataire sans perdre l'historique.

Rapport opposable
PDF et Word éditable. Un résumé pour vous, la méthode suivie, les problèmes trouvés domaine par domaine, le plan d'action, et les annexes techniques.
Un plan d'action, du plus urgent au moins urgent
Chaque problème est classé en trois niveaux : à corriger tout de suite, à traiter dans les trois mois, à garder en tête.
Annexes techniques brutes
Les sorties brutes de chaque outil de mesure utilisé chez vous, une annexe par outil réellement en place. Réimportables par un prochain prestataire pour comparer avant/après.
45 minutes de questions
Vous avez lu le rapport, vous demandez ce que vous voulez. En visio, ou sur place si vous y tenez. Compte-rendu écrit dans la foulée.
Effacement contrôlé des accès
Vos exports sont supprimés des serveurs RezDevOps sous 30 jours. Un certificat de destruction est joint au dossier final.
[ 06 ] Questions fréquentes

Ce qu'on me demande en cadrage.

Combien de temps dure une mission d'audit ?

Ce sont deux durées, et elles ne disent pas la même chose. Trois jours d'intervention : je pose mes questions et je vérifie vos données. Puis je rédige, et le document vous est remis au bout d'une semaine. Les six axes sont couverts dans tous les cas. Le devis fixe le plafond, aucun dépassement facturé.

Vous travaillez à distance ou en présentiel ?

À distance, partout en France. La collecte se fait en accès lecture seule, et les 45 minutes de questions se tiennent en visio. Un déplacement reste possible, chiffré au cas par cas en cadrage.

Avez-vous besoin d'un accès admin à nos systèmes ?

Non. Lecture seule partout : votre base de données en consultation, un accès en lecture seule à votre messagerie, et les exports comptables fournis par votre cabinet. Aucun changement n'est fait sur vos systèmes pendant la mission.

Et si l'audit révèle des problèmes graves ?

Le rapport remonte d'abord ce qui est à corriger tout de suite, et propose un plan d'action. Vous pouvez confier les corrections à votre prestataire actuel, à RezDevOps en renfort, ou les traiter en interne, vous gardez la main. Vous n'êtes engagé à rien d'autre.

Le rapport est-il opposable juridiquement ?

Le rapport est opposable à des tiers (cabinet d'avocats, expert-comptable, repreneur, commissaire aux comptes) car il documente la méthode suivie, les sources et les écarts avec leurs preuves. Il ne remplace pas l'audit de votre commissaire aux comptes, si vous êtes tenu d'en avoir un.

[ 07 ] · Prochain pas

Vous avez les données.
J'ai la grille de lecture.