Aller au contenu principal
Guide Evoir - Audit réseau

Audit réseau informatique en PME : ce qui est contrôlé et ce que vous devez recevoir

Un audit réseau vérifie que le réseau de l'entreprise est bien conçu, performant et protégé : il cartographie les équipements, mesure la qualité des connexions et repère les failles de configuration. Voici ce qu'il doit couvrir, le contrôle de base qu'on peut faire soi-même en une heure, et le livrable à exiger.

Mis à jour le Lecture : environ 4 min

En résumé

  • Un bon audit commence par une cartographie (schéma et adressage) et se termine par des priorités chiffrées
  • Six zones : connexion Internet, réseau local, Wi-Fi, pare-feu et accès distants, segmentation, supervision et configurations
  • Un premier contrôle est possible en interne : équipements en fin de vie, mots de passe par défaut, redirections de ports
  • Le livrable comprend le schéma, les constats classés, le plan d'action et la liste de ce qui n'a pas été testé

Cartographie : ce qui existe vraiment

C'est la première étape, et le premier constat : dans beaucoup de PME, aucun schéma à jour n'existe. L'audit doit produire :

  • Un schéma physique et logique : où sont les équipements, comment ils sont reliés, quelles zones existent.
  • Un inventaire des équipements : routeur ou box, pare-feu, switchs, bornes Wi-Fi, NAS, imprimantes, téléphones IP, caméras, objets connectés. Pour chacun : modèle, version du micrologiciel, emplacement.
  • Le plan d'adressage : plages d'adresses IP, plage attribuée automatiquement (DHCP), adresses fixes, réseaux virtuels (VLAN).

Connexion Internet

  • Le débit réel, mesuré à plusieurs moments de la journée, et pas seulement le débit annoncé par l'opérateur.
  • Le débit montant : il compte pour la visioconférence, les sauvegardes dans le cloud et les fichiers partagés en ligne.
  • La latence et les pertes de paquets, qui font la qualité d'un appel ou d'une visio.
  • La ligne de secours (par exemple une connexion 4G ou 5G) : existe-t-elle, bascule-t-elle vraiment, l'a-t-on testée ?
  • Le contrat : engagement de délai de rétablissement, adresse IP fixe éventuelle, échéance.

Voir aussi connexion fibre entreprise à Paris.

Réseau local : câblage et switchs

  • Les switchs sont-ils administrables, à jour, et leurs ports inutilisés désactivés ?
  • Des équipements alimentés par le câble réseau (PoE) : le budget de puissance du switch suffit-il ?
  • Le câblage et les prises sont-ils étiquetés ? Sans cela, chaque intervention coûte du temps.
  • Y a-t-il des goulots d'étranglement : liaison entre switchs trop lente, équipements en cascade ?

Wi-Fi

  • Couverture : mesurée sur plan, pas seulement ressentie, avec les zones mal desservies.
  • Canaux et interférences : plusieurs bornes qui se gênent, réseaux voisins.
  • Chiffrement : WPA2 ou WPA3 ; un réseau ouvert ou en chiffrement ancien est un constat.
  • Réseau invités séparé du réseau de l'entreprise.
  • Gestion des bornes : centralisée ou borne par borne ? Micrologiciel à jour ?

Voir aussi Wi-Fi professionnel.

Pare-feu, accès distants et ports ouverts

  • Les règles du pare-feu : règles trop larges (« tout autoriser »), règles temporaires jamais retirées, règles que personne ne sait expliquer.
  • Les ports ouverts vers Internet : redirections de ports sur le routeur, services exposés. Un accès Bureau à distance (RDP) directement ouvert sur Internet compte parmi les constats les plus sérieux.
  • Le VPN : qui y a accès, avec quelle double authentification, et les comptes des personnes parties. Pour l'accès d'un prestataire, voir le modèle d'e-mail d'accès temporaire.
  • Les mises à jour du micrologiciel du pare-feu (voir patch management), et l'existence de journaux consultés.

Segmentation du réseau

Séparer les zones limite les dégâts : un équipement vulnérable (caméra, imprimante ancienne) ne doit pas atteindre les serveurs. Vérifiez au moins la séparation des invités, des postes, des serveurs, de la téléphonie et des objets connectés.

Supervision, sauvegarde des configurations, documentation

  • La configuration du pare-feu et des switchs est-elle sauvegardée en dehors des équipements ? Sans cela, le remplacement d'un équipement en panne repart de zéro.
  • Y a-t-il des alertes sur les pannes et les saturations, et qui les reçoit ?
  • Les mots de passe d'origine des équipements sont-ils changés, et les comptes d'administration nominatifs ?
  • La documentation est-elle à jour, accessible sans le réseau lui-même ?

Un premier contrôle en une heure

À faire sur vos propres équipements, sans outil particulier.

  • Lister les équipements réseau visibles (routeur, pare-feu, switchs, bornes) avec modèle et emplacement
  • Noter la version du micrologiciel de chacun et chercher si le constructeur assure encore le support du modèle
  • Vérifier que les mots de passe d'origine ont été changés
  • Consulter la liste des redirections de ports du routeur ou du pare-feu, et chercher ce qui n'a plus de raison d'être
  • Vérifier que le Wi-Fi invités est séparé du réseau interne
  • Chercher si un schéma du réseau existe et s'il correspond à la réalité

Le livrable attendu

  • Le schéma du réseau et l'inventaire des équipements
  • Les mesures effectuées (débit, latence, couverture Wi-Fi), avec leurs conditions
  • Les constats classés par priorité, avec la preuve de chacun
  • Un plan d'action ordonné, avec l'effort et un ordre de grandeur de coût
  • La liste de ce qui n'a pas été testé
Ce que l'audit réseau ne couvre pasUn audit réseau n'est pas un test d'intrusion : il examine la conception et la configuration, sans tenter de forcer l'entrée. Pour évaluer la sécurité de l'ensemble du système d'information, voir l'audit cybersécurité PME.

Questions fréquentes

Quelle différence avec un audit du parc informatique ?

L'audit du parc porte sur les équipements, les licences et les comptes (postes, serveurs, logiciels). L'audit réseau porte sur ce qui les relie : connexion, câblage, Wi-Fi, pare-feu. Les deux se complètent : voir l'audit du parc informatique.

Un audit réseau se fait-il sur place ?

Souvent en partie : la couverture Wi-Fi et le câblage se constatent sur les lieux, alors que la lecture des configurations peut se faire à distance.

L'audit peut-il perturber le réseau ?

Les mesures de débit et de latence sollicitent la connexion pendant quelques minutes. Elles se planifient, au besoin, en dehors des heures de pointe.

Sources et références

Sources consultées le 27 septembre 2026 :

Les recommandations et les pages des éditeurs évoluent : vérifiez-les avant d'agir. Certaines de ces sources portent sur le cadre légal ou réglementaire : elles ne remplacent pas un avis juridique.

Un diagnostic de votre réseau ?

Evoir accompagne les PME de Paris et d'Île-de-France sur leur réseau : cartographie, Wi-Fi, connexion, pare-feu. Demandez un audit gratuit ou contactez-nous.

Une question ? Parlons-en directement.

Nos équipes répondent du lundi au vendredi, 9h15–18h30. Pas de standard, pas d'attente.

Pour aller plus loin

Pages utiles pour aller plus loin

Quelques pages utiles pour approfondir le sujet, comparer les options et passer à l'étape suivante sans alourdir la navigation.

Retour en haut de page