Un DSI expérimenté,
quelques jours par mois
Votre PME de 20 à 100 postes mérite une vraie stratégie informatique : budget maîtrisé, prestataires pilotés, sécurité et conformité sous contrôle. Sans l'embauche d'un DSI à temps plein, dont le coût employeur moyen atteint 101 000 € par an.
Basé en France · Méthode ANSSI · Intervention nationale · Sans engagement caché
Qu'est-ce qu'une DSI externalisée ?
La DSI externalisée, aussi appelée DSI à temps partagé, consiste à confier le pilotage stratégique de votre système d'information à un directeur informatique externe, présent 1 à 4 jours par mois. Elle couvre la stratégie, le budget, la sécurité, la conformité et le pilotage des prestataires, pour un coût de 1 190 à 3 990 € HT par mois, contre un coût employeur moyen de 101 000 € par an pour un DSI salarié à temps plein. Elle s'adresse aux PME de 20 à 100 postes qui ont besoin d'une direction informatique sans embauche à temps plein.
Personne ne pilote vraiment votre informatique
Entre 20 et 100 postes, votre entreprise est trop grande pour improviser, trop petite pour embaucher un DSI. Résultat :
Des coûts qui grimpent sans lisibilité
Licences empilées, contrats jamais renégociés, investissements décidés dans l'urgence. Personne ne consolide ni n'arbitre.
Des prestataires sans chef d'orchestre
Infogéreur, opérateur, éditeurs, intégrateurs… chacun défend son périmètre. Vous payez, sans vision d'ensemble ni rapport de force.
Une conformité qui prend du retard
RGPD, NIS2, exigences des assureurs cyber et des donneurs d'ordre : sans gouvernance formalisée, chaque audit devient un risque.
Ce que fait votre DSI externalisé
Voici ce que couvre concrètement votre DSI externalisée : le pilotage stratégique de votre système d'information, pas un helpdesk de plus. Le support reste assuré par votre infogéreur, que nous pilotons.
Stratégie & schéma directeur
État des lieux, trajectoire IT à 3 ans alignée sur vos objectifs d'entreprise, feuille de route annuelle priorisée et chiffrée, étude d'opportunité IA incluse (cas d'usage, choix des outils, cadrage des risques).
Budget IT & achats
Construction et suivi du budget informatique, renégociation des contrats fournisseurs, arbitrages d'investissement documentés.
Gouvernance & reporting
Comité IT mensuel, tableaux de bord (disponibilité, incidents, sécurité, coûts), compte rendu sous 48h, reporting direction.
Sécurité & conformité
Politique de sécurité, gestion des risques, conformité RGPD et NIS2, préparation aux audits assureurs et donneurs d'ordre, encadrement des usages de l'IA (conformité IA Act).
Pilotage des prestataires
Coordination et évaluation de votre infogéreur, de vos opérateurs et éditeurs, en toute neutralité. Le choix reste le vôtre.
Projets de transformation
Cadrage et conduite de vos projets structurants : migration cloud, modernisation des postes, ERP/CRM, télétravail sécurisé.
RGPD, NIS2, IA Act : suis-je vraiment concerné ?
Trois réglementations qu'on vous cite en permanence, souvent pour vous vendre quelque chose. Voici ce qui s'applique réellement à une PME de 20 à 100 postes.
RGPD : oui, sans exception
Il n'existe aucun seuil de taille. Dès que vous traitez des données personnelles, y compris celles de vos propres salariés, vous êtes concerné. Le point de contrôle réel n'est pas le règlement lui-même, ce sont deux documents : votre registre des traitements et les contrats de sous-traitance de vos prestataires. La plupart des PME que nous auditons ont le premier, rarement les seconds.
NIS2 : probablement pas vous, mais vos clients si
Une PME de 20 à 100 postes est rarement assujettie en direct à NIS2. Vos donneurs d'ordre, eux, le sont souvent. Et l'article 21.2.d les oblige à sécuriser leur chaîne de fournisseurs. Ils répercutent donc par questionnaire : engagement de conformité, notification d'incident, droit d'audit, MFA sur les accès distants.
IA Act : dès que vos équipes utilisent l'IA
Pas besoin de développer un modèle pour être concerné. Des collaborateurs qui déposent un fichier client dans ChatGPT ou Copilot, cela suffit à poser la question. Ce qu'il faut en pratique : une charte d'usage écrite, une classification de vos usages, et la garantie que vos données ne repartent pas dans un jeu d'entraînement. Repères officiels côté CNIL.
Ce que ça change concrètement. Sur NIS2, une PME non assujettie ne risque pas une amende. Elle risque de perdre un contrat, parce qu'elle ne sait pas répondre au questionnaire fournisseur de son plus gros client. C'est ce document, et pas le texte de la directive, que votre DSI externalisé prépare avec vous. Même logique sur le RGPD, où l'enjeu tient dans les pièces que vous pouvez produire le jour d'un contrôle.
Trois formules, un même engagement
Trois formules de DSI externalisée, un même engagement : un DSI référent nommé, une réponse sous 4h ouvrées, des livrables systématiques. Engagement 12 mois, préavis 3 mois, réversibilité documentée, sans engagement caché.
- Schéma directeur & feuille de route annuelle
- Comité IT mensuel (visio) + compte rendu 48h
- Suivi du budget IT et des contrats
- Revue sécurité trimestrielle
- Pilotage de vos prestataires
- Tout Pilotage, plus :
- Feuille de route revue chaque semestre
- Comité sur site ou visio + gouvernance RGPD/NIS2
- Renégociation des contrats fournisseurs
- Cadrage et suivi des projets + astreinte conseil
- Tout Direction, plus :
- RSSI externalisé (light) & préparation NIS2
- Participation au CODIR + comités bimensuels
- Conduite complète des transformations
- Appels d'offres & astreinte conseil étendue
Jour additionnel : 890 € HT · Diagnostic complet du SI offert pour tout engagement 12 mois
Vous voulez le détail du calcul et la comparaison avec l'embauche d'un DSI salarié ? Lisez notre analyse complète du prix d'une DSI externalisée.
Un démarrage cadré, des résultats dès le premier mois
Pas un rapport qui dort dans un tiroir : une gouvernance en place et des décisions arbitrées dès les premières semaines.
Diagnostic (semaines 1 et 2)
Inventaire du SI, entretiens direction, revue des contrats, de la sécurité et des coûts.
Restitution (semaines 3 et 4)
Cartographie des risques, plan d'action priorisé, budget prévisionnel, feuille de route 12 mois.
Gouvernance (mois 2)
Comité IT, tableaux de bord, règles de sécurité de base, premiers quick wins visibles.
Rythme de croisière
Comités récurrents, prestataires pilotés, feuille de route qui avance, reporting direction.
Pourquoi NeoByteServices
Un MSP français indépendant qui connaît le terrain des PME, expert de la DSI externalisée, et qui s'engage par contrat sur sa neutralité de conseil.
Questions fréquentes sur la DSI externalisée
Quelle différence avec l'infogérance ?
L'infogérance exploite et maintient votre informatique au quotidien (support, supervision, maintenance). La DSI externalisée la pilote : stratégie, budget, sécurité, choix et évaluation des prestataires. Les deux sont complémentaires : votre DSI externalisé pilote votre infogéreur, que ce soit NBS ou un tiers.
NBS peut-il être à la fois DSI et infogéreur sans conflit d'intérêt ?
Notre neutralité est inscrite au contrat : lorsque nos recommandations concernent une offre NBS, nous le signalons expressément, nous présentons les alternatives du marché et la décision vous appartient toujours. Aucune exclusivité d'achat ne nous est consentie.
Intervenez-vous partout en France ?
Oui. Le pilotage s'exerce principalement à distance (comités en visio, outils partagés), avec des comités sur site en Île-de-France et des déplacements planifiés partout en France selon votre formule.
Sommes-nous engagés longtemps ?
Le contrat est conclu pour 12 mois avec un préavis de 3 mois, et surtout une réversibilité documentée : tous les livrables (schéma directeur, budget, documentation) vous appartiennent et vous sont restitués dans un format exploitable.
Combien ça coûte au total ?
De 1 190 € à 3 990 € HT par mois selon la formule, sans coût caché. À comparer au coût employeur d'un DSI salarié à temps plein, en moyenne 101 000 € par an selon l'APEC, alors que le besoin réel d'une PME de 20 à 100 postes est de 1 à 4 jours par mois.
Pouvez-vous nous accompagner sur l'intelligence artificielle ?
Oui. Votre DSI externalisé mène l'étude d'opportunité (cas d'usage, gains attendus), sélectionne et met en place les outils adaptés à votre métier, rédige la charte d'usage interne et assure la conformité avec l'IA Act et le RGPD. En toute neutralité : nous ne vendons aucune solution d'IA maison.
Parlons de votre informatique
30 minutes pour faire le point sur votre situation avec votre future DSI externalisée, sans engagement. Vous repartez avec 2 ou 3 recommandations concrètes, que nous travaillions ensemble ou non.
Réponse sous 24h · Diagnostic complet offert pour tout engagement 12 mois