Accompagnement disponible dès maintenant
Portfolio/Startup/Audit SI
Audit & StratégieMaster 2 · 2024–2025✅ Livré🔗 Suite : Sécurité des accès →

Audit Stratégique & Schéma Directeur SI

De l'analyse technique à la gouvernance du système d'information

Audit complet 360° du SI : cartographie multi-couches, diagnostic DICT, modélisation BPMN et feuille de route stratégique validée. Transformation d'une startup sans documentation en organisation structurée et sécurisée.

Startup — Audit Stratégique & Schéma Directeur SI

Contexte

Projet de stage — Startup

Année

2024 – 2025

Niveau

Master 2 Expert IT/SI

Type

Audit & Stratégie SI

Durée

6 mois de stage

Focus

Gouvernance & Architecture

Contexte

De consultant technique à architecte SI

Initialement sollicité pour du web design, j'ai rapidement identifié des enjeux de structuration profonds dépassant la simple interface utilisateur. La startup, en pleine croissance dans la Qualité de Vie et des Conditions de Travail (QVCT), fonctionnait sans aucune documentation technique, avec des processus silotés et des risques de sécurité critiques.

En tant que seul expert SI au sein d'une équipe métier, j'ai pris l'initiative de redéfinir ma mission pour piloter un audit complet à 360°, visant à légitimer la fonction informatique comme levier stratégique et non comme centre de coût.

Cette transformation m'a permis de passer du rôle de « stagiaire technique » à celui de consultant en stratégie SI, apprenant à écouter sans interpréter et à prioriser strictement selon la loi de Pareto.

audit — mission redéfinie

$ Audit initial : web design

$ Diagnostic : SI fragmenté, 13 risques

$ Livrables : 4 couches d'architecture

⏳ Entretiens, cartographie, BPMN...

✅ Feuille de route stratégique validée

# Résultats

ROI 6 000 € MUDA identifiés

Risques 4 critiques → plan d'action

Livrables

Les 6 piliers de l'audit

Méthodologie complète combinant recueil de besoins, modélisation et diagnostic stratégique.

Audit stratégique 360°

Analyse complète du SI via entretiens semi-directifs, cartographie multi-couches et diagnostic DICT.

Modélisation BPMN 2.0

Cartographie des processus métier pour identifier les ruptures de charge et inefficacités opérationnelles.

Registre des risques

13 risques identifiés dont 4 critiques (confidentialité, intégrité, traçabilité). Scoring DICT & ANSSI.

Synthèse stratégique

Matrice SWOT et feuille de route validée. Quantification ROI : 6 000 € de MUDA annuel identifiés.

Schéma directeur SI

Architecture applicative multi-couches (métier, fonctionnelle, applicative, infrastructure).

Base de connaissances

Notion partagé centralisant entretiens, synthèses, plan d'action et livrables pour transparence totale.

Stack technique

Technologies utilisées

Notion

Documentation & Collaboration

BPMN 2.0

Modélisation processus

Matrice DICT

Diagnostic sécurité

ANSSI Mon Aide Cyber

Benchmark sécurité

Analyse SWOT

Stratégie

Entretiens semi-directifs

Recueil de besoins

Architecture multi-couches

Couche Métier

├── Prospection · Engagement · Analyse

Couche Fonctionnelle

├── Gérer les RH · Traiter les données

└── Reporting client

Applicative ↔ Infrastructure ↔ Sécurité

Gouvernance · Risques · Continuité

Diagnostic

Registre des risques DICT

Évaluation de la maturité du SI selon les axes Disponibilité, Intégrité, Confidentialité, Traçabilité.

Risques critiques identifiés

C.1 — Fuite d'identifiants

Mots de passe en clair dans Google Drive partagé

I.2 — Pertinence du Scoring

Calculs QVT en production sans pondération

I.4 — Absence de pilotage

Fragmentation Trello/Monday/Discord = MUDA

T.1 — Perte d'imputabilité

Comptes génériques = pas de traçabilité

Benchmark ANSSI

Gouvernance1,7/5
Sécurité des postes1,9/5
Gestion des accès2,3/5

ROI Quantifié

6 000 € / an de MUDA identifiés :

  • • Reporting manuel répétitif
  • • Onboarding stagiaires : 20h
  • • Saisies redondantes
Livrables visuels

Cartographies & Analyses

Cartographie SI multi-couches
État du SI à l'arrivée — 4 couches d'architecture
Registre des risques — 13 entrées identifiées
Registre des risques — 13 entrées identifiées
Diagramme BPMN — Rupture de charge prospection
Diagramme BPMN — Rupture de charge prospection
Schéma d'architecture applicative
Schéma d'architecture applicative
Matrice SWOT — Synthèse stratégique
Matrice SWOT — Synthèse stratégique
Notion — Base de connaissances partagée
Notion partagé — Journal de bord, entretiens, synthèses et plan d'action

Prêt à explorer les projets suivants ?

Bilan

Ce que ce projet m'a appris

Les compétences acquises et les pistes d'amélioration identifiées.

Points forts

  • Audit complet et méthodique : 20+ entretiens, 4 couches d'architecture, 13 risques documentés
  • Diagnostic DICT validé par benchmark ANSSI : scores alarmants révélés (1,7/5 gouvernance)
  • Feuille de route stratégique : 3 projets prioritaires définis et validés par le CEO
  • ROI quantifié : 6 000 € de MUDA annuel identifiés et justifiés
  • Base de connaissances centralisée : Notion partagé = transparence totale et continuité
  • Transformation de rôle : passage de stagiaire technique à consultant SI stratégique

⚠️ Améliorations identifiées

  • Approfondissement du diagnostic : audit de sécurité technique (pentest, code review)
  • Modélisation des données : schéma entité-relation pour visualiser les flux de données
  • Implication métier : davantage d'ateliers participatifs pour co-construire les solutions

Prêt à démarrer ?

Transformons ensemble votre vision digitale

Audit, conseil, développement - Votre projet mérite une expertise sur-mesure