Nouveau : Analyse FEC sécurisée — testez gratuitement un fichier de démonstration
Diagnostic DSI

Diagnostic DSI : évaluer rapidement la maturité de son système d’information

Un diagnostic DSI est un état des lieux structuré de la capacité du système d’information à soutenir l’activité. L’outil interactif en ligne propose un diagnostic flash en quatre questions pour cerner les tendances immédiates, tandis que la démarche approfondie examine dix dimensions étayées par des preuves vérifiables, sans se substituer à un audit formel.

Les dix dimensions du diagnostic

  • Gouvernance et alignement métier.
  • Organisation, compétences et responsabilités.
  • Sécurité, infrastructure et continuité.
  • Applications, données et intégrations.
  • Fournisseurs, contrats, budget et transformation.

Pour qui ?

DSI, Dirigeants, Responsables IT, RSSI, PME et ETI.

Lancer le diagnostic

Sources et références

Cas d’usage fréquents

Prise de poste

Partager rapidement les faits, les risques immédiats et les décisions attendues.

Préparation budgétaire

Relier les demandes d’investissement aux risques, aux services et aux résultats attendus.

Feuille de route

Transformer les écarts en actions séquencées selon leur valeur, leur urgence et la capacité.

Pourquoi réaliser un diagnostic DSI ?

Un diagnostic DSI crée une compréhension commune de la situation avant de décider et de choisir les outils adaptés au diagnostic. Le questionnaire flash en ligne offre un cadrage initial rapide, tandis qu’un diagnostic complet approfondit dix dimensions en confrontant entretiens métiers et preuves tangibles. Il distingue les irritants, les risques et les causes pour déboucher sur des actions responsables et mesurables.

Comment évaluer les dix domaines ?

Pour la gouvernance, examinez les décisions, rôles et arbitrages pour approfondir l’évaluation des pratiques avec COBIT. Pour l’organisation, vérifiez compétences, charge et dépendances humaines. Analysez ensuite sécurité et infrastructure afin d’approfondir l’évaluation cybersécurité, puis applications, données, fournisseurs, budget, continuité et capacité de transformation. Dans chaque domaine, notez pratiques observées, preuves, niveau actuel, niveau cible, risques et actions possibles.

Les preuves peuvent inclure comptes rendus, inventaires, incidents, niveaux de service, contrats, tests de restauration, revues d’accès, budgets, architectures et retours métiers. Une réponse déclarative non vérifiée doit rester identifiée comme telle.

Comment mesurer la maturité d’une DSI ?

Utilisez une échelle simple décrivant des pratiques observables : informelles, répétables, définies, mesurées puis améliorées. Le niveau maximal n’est pas une fin en soi ; le niveau cible dépend de la criticité, du risque accepté, des obligations et des moyens. Évitez de calculer une moyenne qui masquerait une faiblesse critique.

Transformer le diagnostic en feuille de route

Classez les actions selon valeur métier, réduction du risque, urgence, coût, effort, dépendances et capacité disponible. Distinguez les mesures immédiates, les chantiers structurants et les sujets à surveiller. Chaque action retenue doit indiquer un résultat attendu, un responsable, une échéance, un budget, une dépendance et un indicateur de contrôle.

Quels indicateurs suivre pour piloter une DSI ?

Choisissez des indicateurs qui déclenchent une décision : disponibilité des services critiques, incidents majeurs, délai de résolution, résultats de restauration, vulnérabilités en retard, avancement des projets, budget prévisionnel, performance fournisseurs et satisfaction métier. Documentez la source, la fréquence et le seuil d’alerte de chaque indicateur.

Questions fréquentes

Que couvre un diagnostic DSI complet ?

Un diagnostic DSI couvre l’alignement métier, le portefeuille applicatif, l’architecture, les données, la cybersécurité, la continuité, les fournisseurs, les coûts, l’organisation et la gouvernance. Il combine documents, entretiens, indicateurs et tests ciblés. Le résultat attendu n’est pas une liste exhaustive de défauts, mais une vision partagée des risques, forces et décisions prioritaires.

Combien de temps faut-il pour réaliser un diagnostic DSI ?

Un diagnostic ciblé peut produire une première synthèse en quelques jours, tandis qu’une revue complète prend généralement plusieurs semaines selon la taille, les sites, les systèmes et la disponibilité des interlocuteurs. Définissez le périmètre et les décisions attendues avant de planifier. Une collecte courte et bien préparée vaut mieux qu’une campagne longue sans critères de preuve ni calendrier d’arbitrage.

Quels documents préparer avant un diagnostic ?

Préparez organigramme, stratégie, budget, contrats majeurs, inventaires, cartographies, indicateurs de service, incidents, audits, politiques de sécurité, plans de continuité, portefeuille projets et feuilles de route. Signalez les documents absents ou périmés au lieu de les reconstruire artificiellement. Les entretiens serviront ensuite à confirmer les pratiques réelles et les écarts entre procédures écrites et fonctionnement quotidien.

Comment prioriser les constats d’un diagnostic ?

Classez chaque constat selon l’impact métier, la probabilité, l’urgence réglementaire, les dépendances et l’effort de traitement. Distinguez les risques immédiats, les fondations nécessaires et les améliorations de performance. Regroupez les recommandations en initiatives cohérentes, avec responsable, échéance et preuve de réussite. Une matrice de priorisation aide, mais l’arbitrage final doit rester explicite et validé par la direction.

Comment présenter le diagnostic à la direction générale ?

Présentez d’abord les conséquences pour l’entreprise : continuité, conformité, capacité de transformation, coûts et satisfaction des métiers. Limitez la synthèse aux constats décisifs, illustrés par des preuves et reliés à trois ou quatre scénarios d’action. Précisez les décisions demandées, les risques acceptés et les premiers jalons. Les détails techniques peuvent rester en annexe pour les équipes responsables.

Quelle différence entre diagnostic DSI et audit informatique ?

Le diagnostic vise surtout à comprendre la situation et à construire des priorités de transformation. L’audit évalue généralement un périmètre par rapport à des critères définis et formalise des écarts avec davantage d’indépendance et de preuve. Les méthodes peuvent se recouvrir, mais leur finalité, leur niveau d’assurance et leurs destinataires diffèrent. Il faut annoncer clairement la nature de la mission.

Comment transformer le diagnostic en feuille de route ?

Convertissez les recommandations en initiatives dotées d’un résultat attendu, d’un sponsor, d’un responsable, d’un coût, de dépendances et d’indicateurs. Séquencez les urgences, les prérequis et les transformations, puis confrontez le plan à la capacité réelle des équipes. Validez un horizon court pour les premiers résultats et un horizon pluriannuel révisable pour la cible.

À quelle fréquence refaire un diagnostic DSI ?

Actualisez la vue globale au moins une fois par an et après un changement majeur : acquisition, nouvel ERP, incident grave, externalisation ou évolution réglementaire. Il n’est pas nécessaire de recommencer toute la collecte si les preuves et indicateurs sont maintenus. Entre deux diagnostics, suivez les risques, décisions et bénéfices de la feuille de route dans un tableau de bord régulier.

Sources et références méthodologiques

Retrouvez la synthèse en BD

Ce sujet fait partie des fiches pratiques du livre Pilotegest consacré au pilotage des systèmes d’information. L’article apporte une méthode originale en texte ; la planche complète reste réservée à l’ouvrage.

Découvrir les 40 fiches dans le livre

Par Équipe Pilotegest · Dernière mise à jour : 25/08/2026