Maintenance préventive informatique : la checklist mensuelle et trimestrielle d’un parc PME
Maintenance préventive informatique en entreprise : la checklist mensuelle et trimestrielle d’un parc PME au Maroc (correctifs, sauvegardes, firmware…).

La maintenance préventive informatique d’une PME tient en deux listes : ce qu’on vérifie chaque mois (correctifs, sauvegardes, espace disque, alertes de sécurité, comptes) et ce qu’on vérifie chaque trimestre (test de restauration complet, firmware réseau, échéances de licences, garanties et certificats, onduleurs, droits d’accès, documentation). Tout ce qui peut être surveillé automatiquement doit l’être, en continu, par la supervision.
La plupart des pannes que nous rencontrons lors d’un audit n’ont rien d’imprévisible : un disque qui signalait des erreurs depuis des semaines, une sauvegarde en échec que personne ne lisait, un certificat expiré un lundi matin, une licence de pare-feu arrivée à échéance. Chacune aurait été évitée par une vérification de quelques minutes. Voici la checklist que nous appliquons aux parcs de PME, au Maroc comme ailleurs, que la maintenance soit faite en interne ou confiée à un prestataire.
Pourquoi un calendrier plutôt que « quand on a le temps »
Sans calendrier, la maintenance préventive est toujours la tâche qui passe après l’urgence du jour. Et comme ses effets ne se voient pas, personne ne remarque qu’elle n’est plus faite, jusqu’à la panne. Un calendrier écrit, avec un responsable par tâche et une trace de chaque passage, change cela : on sait ce qui a été fait, quand et par qui.
Le principe est simple :
- Automatiser tout ce qui peut l’être : état des sauvegardes, disques, services, alertes de sécurité.
- Planifier ce qui demande un humain : tests, revues, décisions.
- Tracer chaque opération dans un compte rendu ou un rapport mensuel.
Le calendrier en un tableau
| Opération | En continu | Mensuel | Trimestriel |
|---|---|---|---|
| État des sauvegardes (succès, échecs) | Oui | Synthèse | |
| Test de restauration | Un fichier au hasard | Une machine ou un serveur complet | |
| Correctifs postes et serveurs | Oui | ||
| Firmware pare-feu, commutateurs, Wi-Fi | Vérifier les avis de sécurité | Mise à jour planifiée | |
| Espace disque et santé des disques (SMART, RAID) | Oui | Tendance | |
| Alertes antivirus / EDR | Oui | Synthèse | |
| Comptes inactifs et départs | Oui | Revue complète des droits | |
| Licences, garanties, certificats | Échéances du trimestre | Revue complète | |
| Onduleurs | Alertes | Test d’autonomie, état des batteries | |
| Documentation | Mise à jour au fil des changements | Relecture complète |
Chaque mois : la checklist
Correctifs de sécurité
- Appliquer les correctifs du mois sur les postes, d’abord sur un petit groupe pilote, puis sur l’ensemble.
- Appliquer les correctifs serveurs dans une fenêtre de maintenance annoncée, après une sauvegarde réussie.
- Lister les postes qui n’ont pas reçu les correctifs (éteints, hors réseau, en échec) et les traiter.
- Repérer les systèmes et logiciels qui ne reçoivent plus de mises à jour de l’éditeur.
Sauvegardes
- Relire la synthèse du mois : chaque tâche a-t-elle réussi, et sinon, pourquoi ?
- Restaurer un fichier choisi au hasard et vérifier qu’il s’ouvre.
- Vérifier que la copie hors site est à jour.
Un message « sauvegarde réussie » ne prouve rien tant que la restauration n’a pas été testée. Notre méthode pour tester une restauration détaille comment procéder.
Disques et capacité
- Contrôler l’espace libre des serveurs, des partages et du stockage de sauvegarde, et sa tendance.
- Vérifier l’état des disques (indicateurs SMART) et des grappes RAID : un disque dégradé dans un RAID doit être remplacé sans attendre le second.
Sécurité et comptes
- Relire les alertes antivirus ou EDR et vérifier qu’elles ont été traitées.
- Désactiver les comptes des personnes parties dans le mois, y compris dans les applications cloud.
- Repérer les comptes sans MFA et les comptes inactifs.
Chaque trimestre : la checklist
Test de restauration complet
Restaurer une machine complète ou un serveur, de préférence dans un environnement isolé, et chronométrer l’opération. C’est le seul moyen de savoir si votre délai de reprise est réaliste. Pour les sauvegardes de machines virtuelles, voir nos bonnes pratiques Veeam.
Firmware des équipements réseau
- Vérifier les versions du pare-feu, des commutateurs et des bornes Wi-Fi par rapport aux versions recommandées par le constructeur.
- Planifier la mise à jour avec une sauvegarde de configuration préalable et un plan de retour arrière.
- Suivre aussi les avis de sécurité en continu : une faille critique sur un pare-feu ou un VPN exposé n’attend pas la fin du trimestre.
Licences, garanties et certificats
- Lister les échéances des six mois à venir : abonnements de sécurité du pare-feu, licences Microsoft 365, logiciel de sauvegarde, antivirus ou EDR, noms de domaine.
- Vérifier les garanties et le support constructeur des serveurs et équipements réseau.
- Contrôler la date d’expiration des certificats (site web, messagerie, VPN, applications internes) et le renouvellement automatique quand il existe.
Un abonnement de sécurité qui expire peut désactiver silencieusement des protections : nous l’expliquons pour Fortinet dans notre article sur le renouvellement de licence FortiGate.
Onduleurs
- Vérifier l’état des batteries et la date de leur dernier remplacement.
- Tester l’autonomie et l’arrêt propre des serveurs en cas de coupure prolongée.
- Contrôler que les alertes de l’onduleur arrivent bien à quelqu’un.
Droits d’accès
- Revoir la liste des administrateurs : chaque compte à privilèges est-il nominatif et justifié ?
- Revoir les accès aux partages sensibles (finance, RH, direction).
- Vérifier les accès des prestataires externes et supprimer ceux qui ne servent plus.
Documentation
- Mettre à jour l’inventaire (postes, serveurs, équipements réseau, licences).
- Mettre à jour le schéma réseau et les procédures de reprise.
- Vérifier que les accès administrateur sont stockés dans un coffre-fort de mots de passe, et non dans un fichier partagé.
Les erreurs fréquentes
- Mettre à jour sans sauvegarde préalable : un correctif qui échoue sur un serveur sans sauvegarde récente devient un incident.
- Oublier le réseau : postes et serveurs sont mis à jour, mais le pare-feu tourne sur un firmware ancien.
- Ne jamais tester la restauration : c’est l’opération la plus importante et la plus souvent sautée.
- Suivre les échéances de mémoire : licences et certificats expirent toujours au mauvais moment.
- Ne rien tracer : sans compte rendu, impossible de savoir si la maintenance est faite.
De la checklist à la supervision 24/7
Une checklist manuelle a une limite : entre deux passages, personne ne regarde. Un disque peut se remplir un vendredi soir, une sauvegarde échouer trois nuits de suite, un service s’arrêter pendant le week-end. C’est le rôle de la supervision : surveiller en continu serveurs, sauvegardes, disques, pare-feu et liens internet, et déclencher une alerte au moindre écart.
La bonne organisation combine les deux : la supervision 24/7 détecte en continu ce qui dérive, et la maintenance préventive traite ce qu’aucune alerte ne signale (tests, revues, décisions). Le rapport mensuel relie l’ensemble ; notre article sur les indicateurs de supervision IT détaille ce qu’il doit contenir.
Checklist récapitulative
- Correctifs du mois appliqués, postes en échec traités.
- Sauvegardes relues, un fichier restauré, copie hors site à jour.
- Espace disque, SMART et RAID contrôlés.
- Alertes de sécurité traitées, comptes des partants désactivés.
- Chaque trimestre : restauration complète chronométrée.
- Chaque trimestre : firmware réseau vérifié et mis à jour.
- Chaque trimestre : échéances de licences, garanties et certificats listées.
- Chaque trimestre : onduleurs testés, droits d’administrateur revus.
- Documentation et inventaire à jour.
Comment nous procédons
Chez ALLSAFE SOLUTIONS, la maintenance préventive est incluse dans nos contrats d’infogérance informatique. Nous commençons par un audit initial offert pour établir l’inventaire et l’état des sauvegardes, puis nous mettons en place la supervision 24/7 des équipements critiques et un calendrier préventif écrit. Un incident critique est pris en charge en moins de 15 minutes, les autres demandes reçoivent une réponse sous 24 h ouvrées, et chaque mois un rapport montre ce qui a été fait. Pour les sauvegardes, nous nous appuyons sur notre offre sauvegarde et continuité d’activité et sur nos partenaires Veeam, Fortinet et Microsoft.
Si vous comparez des prestataires, notre article sur le contrat de maintenance informatique indique ce que celui-ci doit couvrir. Des exemples de missions sont dans nos réalisations.
Vous ne savez pas quand votre dernière restauration a été testée ? Demandez votre audit gratuit : nous vérifions votre parc et vous remettons un calendrier de maintenance adapté.
Questions fréquentes
Qu’est-ce que la maintenance préventive informatique ?
C’est l’ensemble des opérations planifiées qui évitent les pannes et les incidents de sécurité : correctifs, contrôle et test des sauvegardes, mises à jour de firmware, surveillance des disques, revue des comptes, suivi des licences, des certificats et des onduleurs, mise à jour de la documentation.
À quelle fréquence faire la maintenance préventive d’un parc informatique ?
Certaines vérifications sont continues (supervision des sauvegardes, des disques, des alertes), d’autres mensuelles (correctifs, comptes, rapport), d’autres trimestrielles (test de restauration complet, firmware, échéances, onduleurs, documentation). Le calendrier exact se fixe selon la criticité de chaque équipement.
Faut-il installer les mises à jour dès leur sortie ?
Les correctifs de sécurité critiques doivent être appliqués rapidement, surtout sur les équipements exposés à internet comme le pare-feu ou le VPN. Pour les serveurs et applications métier, on teste d’abord sur un groupe pilote, avec une sauvegarde récente et une fenêtre de maintenance annoncée.
La supervision 24/7 remplace-t-elle la maintenance préventive ?
Non, elles se complètent. La supervision détecte en continu ce qui dérive (disque qui se remplit, sauvegarde en échec, service arrêté). La maintenance préventive traite ce qu’aucune alerte ne signale : test de restauration, revue des droits, échéances, documentation.
À propos de la rédaction
ALLSAFE SOLUTIONS
Ingénieurs réseau, sécurité et cloud
Rédigé par l’équipe d’ingénieurs d’ALLSAFE SOLUTIONS, infogérant fondé à Casablanca par des ingénieurs réseau, sécurité et cloud. Nos articles s’appuient sur les projets que nous menons chez nos clients, au Maroc comme à l’international.
LinkedIn









































