[{"data":1,"prerenderedAt":517},["ShallowReactive",2],{"article-gouvernance-it-schema-directeur-it-pme":3},{"id":4,"title":5,"artifacts":6,"author":7,"body":8,"brand":435,"date":437,"description":438,"draft":439,"extension":440,"faq":441,"funnel":463,"keywords":464,"meta":469,"navigation":470,"path":471,"pillar":378,"scheduled":472,"seo":473,"slug":474,"sources":475,"stem":509,"tags":510,"__hash__":516},"blog\u002Fblog\u002F2026-04-29-schema-directeur-it-pme.md","Schéma directeur IT pour PME : la méthode agile en 4 sprints (+ auto-évaluation MAGNum 2026)",null,"Alex",{"type":9,"value":10,"toc":419},"minimark",[11,15,18,23,54,57,60,70,82,86,89,96,115,137,152,155,159,162,167,170,209,223,229,232,236,239,245,258,263,267,270,285,288,293,297,300,306,312,317,320,331,335,338,344,350,356,362,365,368,372,375,379,383,396,399,402,410,413],[12,13,14],"p",{},"3 000 à 8 000€ et quatre à huit semaines de travail. C'est ce que facturent les cabinets de conseil pour un schéma directeur IT de PME. Un document de 20 à 40 pages, relu trois fois, validé en COPIL, rangé dans un dossier SharePoint. Que personne ne rouvrira.",[12,16,17],{},"En 20+ missions de CTO externalisé, je n'ai jamais livré de schéma directeur classique. Pas par paresse. Parce que le format ne fonctionne pas.",[19,20,22],"h2",{"id":21},"le-schéma-directeur-it-un-produit-de-consulting-qui-rate-sa-cible","Le schéma directeur IT, un produit de consulting qui rate sa cible",[12,24,25,26,37,38,44,45,53],{},"Commençons par les faits. 50% des logiciels installés en entreprise ne sont pas utilisés",[27,28,29],"sup",{},[30,31,33],"a",{"href":32},"#source-8",[34,35,36],"span",{},"8",". Chez les PME, 96% des dirigeants admettent avoir payé des licences qui n'ont jamais servi",[27,39,40],{},[30,41,42],{"href":32},[34,43,36],{},". Et dans 65% des PME françaises, personne n'est dédié à l'IT",[27,46,47],{},[30,48,50],{"href":49},"#source-2",[34,51,52],{},"2",". Le dirigeant gère tout, des accès WiFi aux licences Microsoft en passant par la stratégie commerciale.",[12,55,56],{},"J'ai vu ça des dizaines de fois. Une PME industrielle de 80 salariés, un ERP vieillissant, trois tableurs Excel qui tiennent lieu de CRM, un NAS dans le placard du couloir qui fait office de \"cloud\", et un dirigeant qui jongle entre les devis clients et les tickets du prestataire infogérance. Lui proposer un document de gouvernance IT de 20 pages, c'est lui demander de lire un plan d'architecte quand il cherche un plombier.",[12,58,59],{},"Le problème n'est pas le dirigeant. C'est le format.",[12,61,62,63,69],{},"Un schéma directeur classique part du postulat qu'il existe une DSI structurée pour le porter. Que quelqu'un va suivre les 47 actions du plan triennal. Que les hypothèses budgétaires à 3 ans tiendront la route. Dans une PME où 80% des chefs d'entreprise gèrent l'IT eux-mêmes",[27,64,65],{},[30,66,67],{"href":49},[34,68,52],{},", ces postulats ne tiennent pas.",[12,71,72,73,81],{},"Et à l'échelle globale, seulement 16% des projets IT se déroulent comme prévu en termes de budget et de délai",[27,74,75],{},[30,76,78],{"href":77},"#source-10",[34,79,80],{},"10",". Ce chiffre concerne toutes les tailles d'organisation, y compris celles qui ont une DSI, un PMO et des processus rodés. Imaginez le taux de réussite d'un plan IT triennal dans une PME sans responsable IT dédié.",[19,83,85],{"id":84},"_2026-trois-échéances-qui-rendent-la-gouvernance-it-non-optionnelle","2026, trois échéances qui rendent la gouvernance IT non optionnelle",[12,87,88],{},"On pourrait se dire que la gouvernance IT est un luxe de grand compte. Sauf que 2026 change la donne avec une convergence réglementaire inédite.",[12,90,91,95],{},[92,93,94],"strong",{},"NIS2 et la loi Résilience."," La directive européenne NIS2 élargit considérablement le périmètre des entités soumises à des obligations de cybersécurité. Votre PME peut relever de NIS2 selon son secteur d'activité, sa taille et parfois des critères fonctionnels. Le simulateur MonEspaceNIS2 de l'ANSSI permet de vérifier. Ce qui est certain, c'est que le texte prévoit notamment que les organes de direction doivent approuver et superviser les mesures de cybersécurité, et suivre une formation adaptée. Les amendes prévues visent l'entité, jusqu'à 10 M€ ou 2% du CA mondial pour les entités essentielles, sous réserve des textes de transposition française.",[12,97,98,99,107,108,114],{},"Quand 90% des TPE et 69% des PME sont au niveau de maturité cyber \"critique\" selon l'ANSSI",[27,100,101],{},[30,102,104],{"href":103},"#source-11",[34,105,106],{},"11",", et que 77% y consacrent moins de 2 000€ par an",[27,109,110],{},[30,111,112],{"href":103},[34,113,106],{},", l'écart entre les exigences et la réalité est vertigineux.",[12,116,117,120,121,129,130,136],{},[92,118,119],{},"Facturation électronique."," La réception de factures électroniques devient obligatoire le 1er septembre 2026 pour tous les assujettis à la TVA",[27,122,123],{},[30,124,126],{"href":125},"#source-4",[34,127,128],{},"4",". L'émission sera échelonnée selon la catégorie d'entreprise",[27,131,132],{},[30,133,134],{"href":125},[34,135,128],{},". Ce n'est pas qu'un sujet comptable. Ça implique de la qualité de données fournisseurs, un connecteur vers une PDP ou Chorus Pro, des processus de validation internes, et de l'archivage conforme. Bref, de la gouvernance IT.",[12,138,139,142,143,151],{},[92,140,141],{},"AI Act."," Le règlement européen sur l'IA s'applique progressivement à partir du 2 août 2026, avec un calendrier différencié selon les obligations. Les sanctions maximales peuvent atteindre 35 M€ ou 7% du CA mondial pour les pratiques interdites. 26% des TPE-PME utilisent déjà l'IA, un chiffre qui a doublé en un an",[27,144,145],{},[30,146,148],{"href":147},"#source-3",[34,149,150],{},"3",". Souvent sans inventaire, sans classification des risques, sans supervision formalisée.",[12,153,154],{},"La gouvernance IT n'est plus un luxe, mais le schéma directeur classique n'est toujours pas la réponse.",[19,156,158],{"id":157},"lalternative-gouvernance-it-itérative-en-4-sprints-de-90-jours","L'alternative : gouvernance IT itérative en 4 sprints de 90 jours",[12,160,161],{},"Ce que je livre à mes clients, ce n'est pas un document. C'est un cycle. Quatre sprints, chacun avec un livrable qui tient sur une page. Un dirigeant occupé le lit. Un document de 20 pages, il le range.",[163,164,166],"h3",{"id":165},"sprint-0-auto-diagnostic-journée-de-travail-effectif","Sprint 0 – Auto-diagnostic (½ journée de travail effectif)",[12,168,169],{},"Avant de construire quoi que ce soit, il faut savoir où vous en êtes. Deux outils gratuits permettent de démarrer immédiatement.",[12,171,172,175,176,184,192,193,199,200,208],{},[92,173,174],{},"MAGNum 2026",", publié en mars 2026 par l'IFACI, le Cigref et ISACA France",[27,177,178],{},[30,179,181],{"href":180},"#source-1",[34,182,183],{},"1",[27,185,186],{},[30,187,189],{"href":188},"#source-5",[34,190,191],{},"5",", propose 13 vecteurs de gouvernance numérique (stratégie, innovation, risques et conformité, RSE, données et IA, architecture, projets, RH, prestataires, services, budget, marketing) avec 5 niveaux de maturité. L'outil Excel est téléchargeable gratuitement",[27,194,195],{},[30,196,197],{"href":180},[34,198,183],{},". Il remplace le GAGSI, qui avait 15 ans",[27,201,202],{},[30,203,205],{"href":204},"#source-7",[34,206,207],{},"7",".",[12,210,211,212,215,216,222],{},"Le ",[92,213,214],{},"diagnostic France Num"," offre un point d'entrée complémentaire en 10 minutes",[27,217,218],{},[30,219,220],{"href":147},[34,221,150],{},", plus orienté transformation numérique que gouvernance, mais utile pour les PME qui partent de zéro.",[12,224,225,228],{},[92,226,227],{},"Livrable"," : un radar de maturité sur une page, avec 3 axes prioritaires identifiés.",[12,230,231],{},"Le dirigeant et le responsable IT (ou la personne qui fait office de responsable IT) remplissent l'évaluation ensemble. Comptez une demi-journée effective.",[163,233,235],{"id":234},"sprint-1-cartographie-et-quick-wins-effort-2-3-jours-délai-2-3-semaines","Sprint 1 – Cartographie et quick wins (effort : 2-3 jours, délai : 2-3 semaines)",[12,237,238],{},"L'effort de travail réel est de 2 à 3 jours, mais le délai calendaire s'étend sur 2 à 3 semaines parce qu'il faut collecter les informations auprès des équipes, récupérer les contrats fournisseurs, et attendre les réponses.",[12,240,241,244],{},[92,242,243],{},"Inventaire du SI"," : applications, licences, fournisseurs, coûts annuels. Pas besoin d'un outil CMDB. Un tableur suffit. L'objectif est d'avoir la carte, pas la carte parfaite.",[12,246,247,250,251,257],{},[92,248,249],{},"Quick wins"," : les victoires rapides qui justifient la démarche dès le premier sprint. Typiquement, les licences inutilisées (souvenez-vous, 50% des logiciels installés",[27,252,253],{},[30,254,255],{"href":32},[34,256,36],{},"), le MFA absent sur les comptes critiques, les sauvegardes jamais testées, les accès d'anciens salariés encore actifs.",[12,259,260,262],{},[92,261,227],{}," : carte des actifs critiques + 5 actions immédiates, sur une page.",[163,264,266],{"id":265},"sprint-2-roadmap-90-jours-effort-1-2-jours-délai-1-2-semaines","Sprint 2 – Roadmap 90 jours (effort : 1-2 jours, délai : 1-2 semaines)",[12,268,269],{},"Les quick wins du Sprint 1 sont en cours. Maintenant, il faut prioriser la suite. Une matrice Value\u002FEffort simple (deux axes, quatre quadrants) suffit. Pas besoin de RICE, de MoSCoW ou d'une méthodologie à 12 critères.",[12,271,272,275,276,284],{},[92,273,274],{},"Budget de référence"," : le benchmark international situe le budget IT entre 3 et 6% du CA",[27,277,278],{},[30,279,281],{"href":280},"#source-9",[34,282,283],{},"9",". Pour une PME de 50 salariés à 5 M€ de CA, ça représente 150 000 à 300 000€ par an. Répartition type : 60% fonctionnement (infra, licences, support), 25% projets (migrations, nouveaux outils), 15% sécurité. Si votre budget IT est en dessous de 3%, vous sous-investissez. Au-dessus de 6%, vérifiez que vous ne payez pas des licences fantômes.",[12,286,287],{},"Le délai de 1 à 2 semaines inclut les arbitrages avec la direction, qui doit valider les priorités et le budget.",[12,289,290,292],{},[92,291,227],{}," : plan trimestriel avec budget, responsable et indicateur de suivi par action.",[163,294,296],{"id":295},"sprint-3-gouvernance-continue","Sprint 3 – Gouvernance continue",[12,298,299],{},"Le sprint 3 n'a pas de fin. C'est le passage d'un mode projet à un mode opératoire.",[12,301,302,305],{},[92,303,304],{},"COPIL mensuel"," : 1 heure maximum, ordre du jour type (avancement des actions, incidents du mois, budget consommé, décisions à prendre). Si ça dure plus d'une heure, le périmètre est trop large.",[12,307,308,311],{},[92,309,310],{},"Revue trimestrielle"," : à chaque fin de cycle de 90 jours, on refait le point. Qu'est-ce qui a avancé, qu'est-ce qui a bloqué, quelles sont les 3 à 5 priorités du prochain cycle. Le Sprint 2 se relance.",[12,313,314,316],{},[92,315,227],{}," : template de COPIL + indicateurs de suivi.",[12,318,319],{},"C'est cette boucle qui remplace le schéma directeur. Pas un document figé qui prétend prédire l'IT à 3 ans, mais un cycle court qui s'adapte à la réalité.",[321,322,323],"blockquote",{},[12,324,325,326,330],{},"Tous ces livrables (auto-diagnostic, roadmap 90 jours, template COPIL) sont disponibles dans le ",[30,327,329],{"href":328},"\u002Fpartages\u002Fgouvernance-it-toolkit\u002F","kit gouvernance IT PME",", prêt à l'emploi et imprimable.",[19,332,334],{"id":333},"test-magnum-2026-je-lai-fait-sur-smartcto","Test MAGNum 2026 : je l'ai fait sur SmartCTO",[12,336,337],{},"Je demande à mes clients de faire l'auto-diagnostic. Il serait malhonnête de ne pas le faire moi-même. J'ai téléchargé MAGNum 2026 et je l'ai rempli pour SmartCTO.",[12,339,340,343],{},[92,341,342],{},"Les bons scores"," (niveau 4\u002F5) : données et IA (j'utilise des agents IA au quotidien, mes workflows sont documentés), architecture technique (stack maîtrisée, choix délibérés, dette technique sous contrôle), innovation (veille active, tests réguliers de nouveaux outils).",[12,345,346,349],{},[92,347,348],{},"Les scores moyens"," (niveau 3\u002F5) : stratégie numérique (vision claire mais pas assez formalisée), projets (méthodologie agile appliquée, mais suivi informel), marketing numérique (stratégie de contenu en place, analytics suivis, mais pas encore systématisé).",[12,351,352,355],{},[92,353,354],{},"Les points faibles"," (niveau 2\u002F5) : RH numériques (freelance solo, pas de plan de montée en compétences formalisé), budget (pas de suivi mensuel structuré du budget IT, c'est mal), prestataires (je travaille avec mon frère Benoît, c'est un choix, mais la gestion contractuelle est minimale), RSE numérique (aucune politique formalisée, même si la stack est sobre par choix).",[12,357,358,361],{},[92,359,360],{},"Le quick win identifié"," : formaliser un suivi budgétaire mensuel. Une ligne dans mon tableur de gestion, 10 minutes par mois. Pourtant, je ne le faisais pas. C'est exactement le genre de chose que le Sprint 1 révèle.",[12,363,364],{},"La leçon : SmartCTO est une structure simple (freelance + quelques prestataires). Les résultats sont corrects, avec des angles morts prévisibles. Et c'est justement le point. Si un CTO externalisé qui passe ses journées à auditer la gouvernance IT de ses clients n'obtient pas 5\u002F5 sur sa propre structure, un dirigeant de PME qui gère ça entre deux rendez-vous commerciaux n'a pas à culpabiliser.",[12,366,367],{},"L'objectif n'est pas la perfection. C'est la progression mesurable, sprint après sprint.",[19,369,371],{"id":370},"votre-pme-a-t-elle-besoin-de-structurer-sa-gouvernance-it","Votre PME a-t-elle besoin de structurer sa gouvernance IT ?",[12,373,374],{},"6 questions. Répondez par oui ou non.",[376,377],"quiz",{"id":378},"gouvernance-it",[19,380,382],{"id":381},"et-maintenant","Et maintenant ?",[12,384,385,386,388,389,395],{},"Si votre score au quiz est faible, commencez par le Sprint 0. Utilisez le ",[30,387,329],{"href":328}," pour faire l'auto-diagnostic simplifié directement en ligne, ou téléchargez MAGNum complet",[27,390,391],{},[30,392,393],{"href":180},[34,394,183],{}," pour l'évaluation détaillée. Bloquez une demi-journée avec la personne qui gère l'IT dans votre entreprise. Ça ne coûte rien, ça prend 3 heures, et ça produit un livrable utile dès le premier jour.",[12,397,398],{},"Le kit inclut aussi le template COPIL mensuel et la roadmap 90 jours, prêts à remplir et à imprimer.",[12,400,401],{},"Si vous préférez qu'on le fasse ensemble, je propose un diagnostic de 30 minutes. Pas de document de 20 pages. Pas de schéma directeur classique. Juste un premier état des lieux et les 3 actions à lancer cette semaine.",[12,403,404],{},[30,405,409],{"href":406,"rel":407},"https:\u002F\u002Fcal.com\u002Fsmartcto\u002Fdiagnostic?notes=Source%20:%20article-schema-directeur-it",[408],"nofollow","Prendre rendez-vous",[411,412],"hr",{},[12,414,415],{},[416,417,418],"em",{},"Cet article ne constitue pas un conseil juridique. Les informations réglementaires (NIS2, AI Act, facturation électronique) sont données à titre indicatif et synthétisées à partir des textes européens et des communications officielles françaises. Consultez un avocat spécialisé pour votre situation.",{"title":420,"searchDepth":421,"depth":421,"links":422},"",2,[423,424,425,432,433,434],{"id":21,"depth":421,"text":22},{"id":84,"depth":421,"text":85},{"id":157,"depth":421,"text":158,"children":426},[427,429,430,431],{"id":165,"depth":428,"text":166},3,{"id":234,"depth":428,"text":235},{"id":265,"depth":428,"text":266},{"id":295,"depth":428,"text":296},{"id":333,"depth":421,"text":334},{"id":370,"depth":421,"text":371},{"id":381,"depth":421,"text":382},[436],"smartcto","2026-04-29","Le schéma directeur IT classique ne fonctionne pas pour les PME. Découvrez l'alternative en 4 sprints de 90 jours, appuyée sur le référentiel MAGNum 2026 (IFACI\u002FCigref\u002FISACA). Avec auto-évaluation et template téléchargeable.",false,"md",[442,445,448,451,454,457,460],{"question":443,"answer":444},"Combien coûte un schéma directeur IT pour une PME ?","Le marché facture entre 3 000 et 8 000€ pour un document de 20 à 40 pages. L'approche par sprints de 90 jours coûte essentiellement du temps interne (une demi-journée à deux jours par sprint), plus éventuellement l'accompagnement d'un CTO externalisé (1 à 3 jours par sprint).",{"question":446,"answer":447},"Qu'est-ce que MAGNum 2026 ?","C'est un référentiel de bonnes pratiques publié en mars 2026 par l'IFACI, le Cigref et ISACA France. Il propose 13 vecteurs de gouvernance numérique, 5 niveaux de maturité et un outil Excel gratuit. Il remplace le GAGSI, qui avait 15 ans.",{"question":449,"answer":450},"Ma PME est-elle concernée par NIS2 ?","Ça dépend de votre secteur d'activité, de votre taille et parfois de critères fonctionnels. Le simulateur MonEspaceNIS2 de l'ANSSI permet de vérifier. NIS2 ne se limite pas au critère des 50 salariés ou 10 M€ de CA, certaines entités peuvent être concernées quelle que soit leur taille.",{"question":452,"answer":453},"Quelle différence entre CTO externalisé et DSI externalisé ?","Le DSI externalisé gère le SI au quotidien (helpdesk, infra, licences). Le CTO externalisé pilote la stratégie technique (architecture, roadmap, recrutement tech, choix d'outils). Le schéma directeur est à la frontière des deux rôles.",{"question":455,"answer":456},"Quel budget IT prévoir pour une PME de 50 salariés ?","Le benchmark international situe le budget IT entre 3 et 6% du CA \u003Csup>\u003Ca href=\"#source-9\">[9]\u003C\u002Fa>\u003C\u002Fsup>. Pour une PME à 5 M€ de CA, ça représente 150 000 à 300 000€ par an. Répartition type : 60% fonctionnement, 25% projets, 15% sécurité.",{"question":458,"answer":459},"Par où commencer quand on n'a jamais formalisé sa gouvernance IT ?","Sprint 0 : auto-diagnostic MAGNum, une demi-journée. Identifiez 3 axes prioritaires. Ne cherchez pas à tout structurer d'un coup, commencez par un cycle de 90 jours sur vos urgences.",{"question":461,"answer":462},"La facturation électronique 2026 impacte-t-elle mon SI ?","Oui. La réception devient obligatoire le 1er septembre 2026 pour tous les assujettis \u003Csup>\u003Ca href=\"#source-4\">[4]\u003C\u002Fa>\u003C\u002Fsup>. Concrètement, il faut un connecteur PDP ou Chorus Pro, des données fournisseurs à jour, un processus de validation interne et un archivage conforme.","BOFU",[465,466,174,467,468],"schéma directeur IT PME","gouvernance IT PME","CTO externalisé gouvernance","plan stratégique IT PME",{"publishDate":437},true,"\u002Fblog\u002F2026-04-29-schema-directeur-it-pme","false",{"title":5,"description":438},"schema-directeur-it-pme",[476,479,482,485,488,491,494,497,500,503,506],{"title":477,"url":478},"IFACI – MAGNum 2026 : modèle de maturité et d'audit de la gouvernance du numérique","https:\u002F\u002Fwww.ifaci.com\u002Fmodele-de-maturite-et-daudit-de-la-gouvernance-du-numerique-magnum\u002F",{"title":480,"url":481},"Cybermalveillance.gouv.fr – Étude maturité cyber TPE-PME 2025","https:\u002F\u002Fwww.cybermalveillance.gouv.fr\u002Ftous-nos-contenus\u002Factualites\u002Fetude-maturite-cyber-tpe-pme-2025",{"title":483,"url":484},"France Num – Baromètre 2025 : TPE-PME et numérique","https:\u002F\u002Fwww.francenum.gouv.fr\u002Fguides-et-conseils\u002Fstrategie-numerique\u002Fcomprendre-le-numerique\u002Fbarometre-france-num-2025-le",{"title":486,"url":487},"Economie.gouv.fr – Tout savoir sur la facturation électronique","https:\u002F\u002Fwww.economie.gouv.fr\u002Ftout-savoir-sur-la-facturation-electronique-pour-les-entreprises",{"title":489,"url":490},"Cigref – MAGNum 2026 : nouveau référentiel pour piloter la maturité de votre gouvernance numérique","https:\u002F\u002Fwww.cigref.fr\u002Fmodele-de-maturite-et-daudit-de-la-gouvernance-du-numerique-le-nouveau-referentiel-pour-piloter-la-maturite-de-votre-gouvernance-numerique",{"title":492,"url":493},"Cigref – Gouvernance de la sécurité numérique : orientation, déploiement et pilotage","https:\u002F\u002Fwww.cigref.fr\u002Fgouvernance-de-la-securite-numerique-orientation-deploiement-et-pilotage",{"title":495,"url":496},"Silicon.fr – Gouvernance du numérique : le MAGNum 2026 remplace le GAGSI","https:\u002F\u002Fwww.silicon.fr\u002Fbusiness-1367\u002Fgouvernance-du-numerique-le-magnum-2026-remplace-le-gagsi-226033",{"title":498,"url":499},"Républik Workplace \u002F Nexthink – La moitié des logiciels installés sont inutilisés","https:\u002F\u002Fwww.republik-workplace.fr\u002Fstrategies\u002Fdigitalisation\u002Fsobriete-numerique-la-moitie-des-logiciels-installes-dans-les-entreprises-sont-inutilises.html",{"title":501,"url":502},"Gartner – IT Spending Forecast 2025","https:\u002F\u002Fwww.gartner.com\u002Fen\u002Finformation-technology\u002Finsights\u002Fit-spending",{"title":504,"url":505},"Standish Group – CHAOS Report","https:\u002F\u002Fwww.standishgroup.com\u002Fsample_research_files\u002FCHAOSReport2015-Final.pdf",{"title":507,"url":508},"Docaposte – Baromètre de la cybersécurité 2025","https:\u002F\u002Fwww.docaposte.com\u002Fpresse\u002Fcommunique-de-presse\u002Fbarometre-de-la-cybersecurite-2025","blog\u002F2026-04-29-schema-directeur-it-pme",[511,512,513,514,515],"gouvernance IT","schéma directeur","PME","MAGNum","CTO externalisé","iPjI_iKj9memMgt6jSGm7kY_k1FrY4sJ1nniyJB8SCk",1777490848141]