Un diagnostic DSI est un état des lieux structuré de la capacité du système d’information à soutenir l’activité. L’outil interactif en ligne propose un diagnostic flash en quatre questions pour cerner les tendances immédiates, tandis que la démarche approfondie examine dix dimensions étayées par des preuves vérifiables, sans se substituer à un audit formel.
Partager rapidement les faits, les risques immédiats et les décisions attendues.
Relier les demandes d’investissement aux risques, aux services et aux résultats attendus.
Transformer les écarts en actions séquencées selon leur valeur, leur urgence et la capacité.
Un diagnostic DSI crée une compréhension commune de la situation avant de décider et de choisir les outils adaptés au diagnostic. Le questionnaire flash en ligne offre un cadrage initial rapide, tandis qu’un diagnostic complet approfondit dix dimensions en confrontant entretiens métiers et preuves tangibles. Il distingue les irritants, les risques et les causes pour déboucher sur des actions responsables et mesurables.
Pour la gouvernance, examinez les décisions, rôles et arbitrages pour approfondir l’évaluation des pratiques avec COBIT. Pour l’organisation, vérifiez compétences, charge et dépendances humaines. Analysez ensuite sécurité et infrastructure afin d’approfondir l’évaluation cybersécurité, puis applications, données, fournisseurs, budget, continuité et capacité de transformation. Dans chaque domaine, notez pratiques observées, preuves, niveau actuel, niveau cible, risques et actions possibles.
Les preuves peuvent inclure comptes rendus, inventaires, incidents, niveaux de service, contrats, tests de restauration, revues d’accès, budgets, architectures et retours métiers. Une réponse déclarative non vérifiée doit rester identifiée comme telle.
Utilisez une échelle simple décrivant des pratiques observables : informelles, répétables, définies, mesurées puis améliorées. Le niveau maximal n’est pas une fin en soi ; le niveau cible dépend de la criticité, du risque accepté, des obligations et des moyens. Évitez de calculer une moyenne qui masquerait une faiblesse critique.
Classez les actions selon valeur métier, réduction du risque, urgence, coût, effort, dépendances et capacité disponible. Distinguez les mesures immédiates, les chantiers structurants et les sujets à surveiller. Chaque action retenue doit indiquer un résultat attendu, un responsable, une échéance, un budget, une dépendance et un indicateur de contrôle.
Choisissez des indicateurs qui déclenchent une décision : disponibilité des services critiques, incidents majeurs, délai de résolution, résultats de restauration, vulnérabilités en retard, avancement des projets, budget prévisionnel, performance fournisseurs et satisfaction métier. Documentez la source, la fréquence et le seuil d’alerte de chaque indicateur.
Un diagnostic DSI couvre l’alignement métier, le portefeuille applicatif, l’architecture, les données, la cybersécurité, la continuité, les fournisseurs, les coûts, l’organisation et la gouvernance. Il combine documents, entretiens, indicateurs et tests ciblés. Le résultat attendu n’est pas une liste exhaustive de défauts, mais une vision partagée des risques, forces et décisions prioritaires.
Un diagnostic ciblé peut produire une première synthèse en quelques jours, tandis qu’une revue complète prend généralement plusieurs semaines selon la taille, les sites, les systèmes et la disponibilité des interlocuteurs. Définissez le périmètre et les décisions attendues avant de planifier. Une collecte courte et bien préparée vaut mieux qu’une campagne longue sans critères de preuve ni calendrier d’arbitrage.
Préparez organigramme, stratégie, budget, contrats majeurs, inventaires, cartographies, indicateurs de service, incidents, audits, politiques de sécurité, plans de continuité, portefeuille projets et feuilles de route. Signalez les documents absents ou périmés au lieu de les reconstruire artificiellement. Les entretiens serviront ensuite à confirmer les pratiques réelles et les écarts entre procédures écrites et fonctionnement quotidien.
Classez chaque constat selon l’impact métier, la probabilité, l’urgence réglementaire, les dépendances et l’effort de traitement. Distinguez les risques immédiats, les fondations nécessaires et les améliorations de performance. Regroupez les recommandations en initiatives cohérentes, avec responsable, échéance et preuve de réussite. Une matrice de priorisation aide, mais l’arbitrage final doit rester explicite et validé par la direction.
À lire aussi : Prioriser les initiatives DSI
Présentez d’abord les conséquences pour l’entreprise : continuité, conformité, capacité de transformation, coûts et satisfaction des métiers. Limitez la synthèse aux constats décisifs, illustrés par des preuves et reliés à trois ou quatre scénarios d’action. Précisez les décisions demandées, les risques acceptés et les premiers jalons. Les détails techniques peuvent rester en annexe pour les équipes responsables.
Le diagnostic vise surtout à comprendre la situation et à construire des priorités de transformation. L’audit évalue généralement un périmètre par rapport à des critères définis et formalise des écarts avec davantage d’indépendance et de preuve. Les méthodes peuvent se recouvrir, mais leur finalité, leur niveau d’assurance et leurs destinataires diffèrent. Il faut annoncer clairement la nature de la mission.
Convertissez les recommandations en initiatives dotées d’un résultat attendu, d’un sponsor, d’un responsable, d’un coût, de dépendances et d’indicateurs. Séquencez les urgences, les prérequis et les transformations, puis confrontez le plan à la capacité réelle des équipes. Validez un horizon court pour les premiers résultats et un horizon pluriannuel révisable pour la cible.
À lire aussi : Plan DSI des 100 premiers jours
Actualisez la vue globale au moins une fois par an et après un changement majeur : acquisition, nouvel ERP, incident grave, externalisation ou évolution réglementaire. Il n’est pas nécessaire de recommencer toute la collecte si les preuves et indicateurs sont maintenus. Entre deux diagnostics, suivez les risques, décisions et bénéfices de la feuille de route dans un tableau de bord régulier.
À lire aussi : Tableau de bord DSI
Ce sujet fait partie des fiches pratiques du livre Pilotegest consacré au pilotage des systèmes d’information. L’article apporte une méthode originale en texte ; la planche complète reste réservée à l’ouvrage.
Découvrir les 40 fiches dans le livrePar Équipe Pilotegest · Dernière mise à jour : 25/08/2026