Changer de fournisseur TI : 12 signes qu’une transition devient nécessaire
Changer de fournisseur TI n’est pas une décision que la plupart des organisations prennent avec enthousiasme.
La relation touche les utilisateurs, les mots de passe administratifs, les licences, les sauvegardes, les serveurs, les réseaux et parfois plusieurs années d’historique. Même lorsqu’un service déçoit, la crainte d’une transition difficile pousse souvent l’entreprise à attendre.
Attendre trop longtemps comporte toutefois son propre risque. Plus la documentation est faible et les responsabilités sont floues, plus la transition devient difficile lorsque l’incident arrive.
Voici les signes les plus fréquents qu’une organisation devrait au moins réévaluer sa relation TI.
Avant de changer de fournisseur : vérifiez ce qui doit suivre
Une transition devient plus sûre lorsque la propriété et les dépendances sont visibles avant qu’un accès soit révoqué. Utilisez cette courte liste pour distinguer ce qui doit rester sous votre contrôle, ce qui doit être vérifié et ce qui doit être transféré dans un ordre convenu.
- Garder sous votre contrôle : le domaine, le tenant Microsoft 365, les comptes administrateurs de secours et les approbations de changement.
- Vérifier avant la transition : DNS, sauvegardes, clés de chiffrement, pare-feu, réseau, portails fournisseurs, licences, renouvellements et documentation disponible.
- Transférer avec un ordre : utilisateurs et données, applications, appareils, services infonuagiques, accès fournisseurs et responsabilités de récupération.
Vous n’avez pas besoin de signer une relation TI complète pour commencer cette clarification. Une revue indépendante peut suffire à établir les faits, les inconnues et la prochaine décision.
01Les mêmes problèmes reviennent sans cesse
Un incident isolé est normal. Un problème qui revient chaque semaine indique souvent qu’on traite le symptôme sans corriger la cause.
Exemples :
- Outlook ou Teams cesse régulièrement de fonctionner;
- le Wi-Fi devient instable dans les mêmes zones;
- des profils utilisateurs se corrompent;
- une imprimante critique disparaît du réseau;
- le serveur manque constamment d’espace;
- les mêmes comptes se verrouillent;
- les correctifs provoquent toujours les mêmes interruptions.
Un fournisseur utile doit être capable de distinguer le dépannage immédiat de la correction durable.
02Personne ne sait clairement qui possède les accès administratifs
Les domaines, DNS, Microsoft 365, pare-feu, sauvegardes, hyperviseurs, applications et portails fournisseurs doivent avoir un propriétaire clair.
Un signal d’alarme apparaît lorsque :
- les comptes sont liés à une adresse personnelle;
- l’ancien technicien est le seul administrateur;
- personne ne sait où les mots de passe sont conservés;
- le client n’a aucun accès de secours;
- les comptes partagés n’ont pas de responsable;
- les méthodes MFA appartiennent à un appareil inconnu.
Le fournisseur peut gérer les accès au quotidien, mais l’organisation doit conserver une gouvernance et une voie de récupération.
03La documentation existe seulement dans la mémoire d’une personne
Une bonne documentation ne doit pas devenir un roman. Elle doit permettre de comprendre rapidement :
- les principaux systèmes;
- les dépendances;
- les fournisseurs;
- les contrats et renouvellements;
- les comptes administratifs;
- les sauvegardes;
- les adresses réseau;
- les procédures de départ et d’arrivée;
- les risques connus;
- les décisions en attente.
Lorsque chaque question exige d’attendre « la personne qui connaît ça », l’environnement est fragile.
04Les tickets sont fermés sans explication ni suivi
Un ticket fermé n’est pas nécessairement un problème résolu.
L’utilisateur et le gestionnaire devraient pouvoir comprendre :
- ce qui s’est produit;
- ce qui a été corrigé;
- si le problème risque de revenir;
- quelle action préventive est nécessaire;
- qui reste responsable.
Une communication technique n’a pas besoin d’être longue, mais elle doit être utile.
05Les sauvegardes sont « vertes », mais aucune restauration n’est prouvée
Une coche verte indique qu’un travail s’est terminé. Elle ne prouve pas qu’un serveur, une VM, un fichier ou une boîte Microsoft 365 pourra être restauré dans un délai acceptable.
Demandez :
- quel point de restauration a été testé;
- ce qui a été restauré;
- combien de temps cela a pris;
- qui possède les accès et clés;
- où se trouvent les copies;
- si une copie est protégée contre la suppression ou le chiffrement.
Notre article sur les tests de restauration explique ce qu’un exercice utile devrait confirmer.
06La sécurité se limite à « l’antivirus est installé »
La sécurité moderne touche aussi :
- les identités et MFA;
- les privilèges administratifs;
- les appareils non gérés;
- les correctifs;
- les courriels d’hameçonnage;
- les applications non autorisées;
- les journaux et alertes;
- les sauvegardes;
- la réponse lorsqu’un poste est compromis.
L’outil compte, mais la responsabilité autour de l’outil compte davantage.
07Les arrivées et départs d’employés sont improvisés
Un nouvel employé devrait recevoir seulement les accès nécessaires. Un départ devrait retirer rapidement les accès, préserver les données utiles et documenter les transferts.
Les signes de faiblesse incluent :
- comptes laissés actifs;
- licences inutilisées;
- boîtes courriel sans propriétaire;
- téléphones toujours connectés;
- fichiers OneDrive difficiles à transférer;
- groupes et partages jamais révisés.
Le processus doit être répétable, pas réinventé chaque fois.
08Les recommandations arrivent seulement après une panne
Un bon partenaire TI ne remplace pas du matériel inutilement, mais il ne devrait pas non plus découvrir tous les risques pendant une urgence.
L’organisation devrait recevoir une vue raisonnable de :
- l’âge des équipements;
- la capacité du stockage;
- les systèmes qui approchent la fin de support;
- les renouvellements importants;
- les dépendances uniques;
- les projets à prévoir;
- les risques acceptés consciemment.
La planification n’a pas besoin d’un budget massif. Elle évite surtout les surprises évitables.
09Le fournisseur évite les questions sur la propriété des licences et contrats
Les licences Microsoft 365, domaines, certificats, abonnements, télécommunications et sauvegardes doivent être attribués de manière compréhensible.
Une transition devient dangereuse lorsque le client ne sait pas :
- ce qui lui appartient;
- ce qui est loué;
- ce qui expire;
- ce qui dépend du compte du fournisseur;
- ce qui peut être transféré;
- ce qui devra être remplacé.
Ces réponses devraient être disponibles avant une séparation, pas découvertes pendant celle-ci.
10L’équipe interne n’obtient pas l’escalade dont elle a besoin
Une organisation peut avoir un technicien interne compétent tout en nécessitant de l’aide pour :
- une panne complexe;
- Microsoft 365 et l’identité;
- un pare-feu ou VPN;
- un serveur ou hyperviseur;
- une migration;
- une enquête de sécurité;
- une reprise après sinistre.
Un modèle TI cogéré devrait renforcer l’équipe interne, pas lui retirer le contrôle ni créer une nouvelle file d’attente.
11Les factures sont imprévisibles parce que la portée est floue
Un service TI ne sera jamais parfaitement uniforme. Les projets, urgences et acquisitions créent des variations.
Mais le client devrait comprendre :
- ce qui est inclus;
- ce qui est un projet;
- ce qui exige une approbation;
- comment les déplacements sont traités;
- ce qui relève d’un autre fournisseur;
- quelles responsabilités restent internes.
La clarté de portée réduit les conflits et accélère les décisions.
12La confiance est remplacée par l’évitement
Le signal le plus simple est parfois humain : les gestionnaires retardent les appels parce qu’ils s’attendent à une réponse défensive, à un transfert de responsabilité ou à une facture sans explication.
La relation TI doit permettre de parler franchement des erreurs, des risques et des limites. Un fournisseur sérieux n’a pas besoin de prétendre que tout est parfait.
Comment préparer une transition sans créer une crise
Une transition bien menée commence par l’inventaire, pas par la suppression immédiate des accès de l’ancien fournisseur.
Rassemblez :
- domaines et DNS;
- Microsoft 365 et autres services infonuagiques;
- comptes administratifs;
- licences et renouvellements;
- télécommunications;
- pare-feu, commutateurs, Wi-Fi et VPN;
- serveurs, hyperviseurs et stockage;
- sauvegardes et clés de chiffrement;
- applications métier;
- documentation disponible;
- contrats et fournisseurs;
- liste des risques et incidents ouverts.
Ensuite, établissez un ordre de transfert et une date de révocation des anciens accès.
Ce qu’il ne faut pas faire
Évitez de :
- désactiver tous les comptes avant d’avoir récupéré les accès essentiels;
- changer le DNS sans inventaire;
- supprimer les anciens journaux ou tickets;
- déplacer les sauvegardes sans vérifier les restaurations;
- annoncer une séparation avant d’avoir un plan de continuité;
- laisser les deux fournisseurs se renvoyer les problèmes sans responsable unique.
La transition doit avoir un propriétaire.
Une seconde opinion peut suffire
Une réévaluation ne mène pas toujours à un changement complet.
Vous n’avez pas besoin de signer une relation TI complète pour obtenir de l’aide à cette étape. Une revue bornée peut clarifier la situation avant toute décision de transition.
Parfois, le bon résultat est :
- clarifier les responsabilités;
- documenter les accès;
- corriger une faiblesse de sauvegarde;
- renforcer Microsoft 365;
- ajouter une escalade sénior;
- définir un plan sur quelques mois.
UNITECH peut effectuer une revue ou prendre en charge une transition complète, selon ce que l’organisation découvre.
Demander un deuxième avis fournisseur TI
Notre évaluation de deuxième avis fournisseur TI examine la gouvernance, la propriété des accès, la documentation, les licences, les sauvegardes et les risques de cycle de vie. Elle peut confirmer ce qui fonctionne, préciser les corrections à demander ou aider à planifier une transition contrôlée.