DSI « couteau suisse » : faut-il tout lui confier ou repenser son rôle dans l’entreprise ?
>
Dans de nombreuses PME et ETI, la DSI est sollicitée sur tous les sujets : support, infrastructure, cybersécurité, outils métiers… À force de gérer l’opérationnel et les urgences, son rôle stratégique peut progressivement passer au second plan et cette organisation crée une forte dépendance à une seule personne. Découvrez comment structurer votre organisation IT, déléguer certaines missions et permettre à votre DSI de retrouver pleinement son rôle de pilote stratégique.
Le scénario revient souvent dans les PME et les ETI : on recrute un DSI pour mettre de l’ordre dans le système d’information, mais deux ans plus tard, c’est lui qu’on appelle quand l’imprimante refuse de scanner, pour répondre au questionnaire cybersécurité d’un gros client ou pour piloter le changement d’ERP. Chaque sujet arrive sur son bureau parce que « c’est de l’informatique », et il dit oui, parce qu’il est compétent et que quelqu’un doit le faire. Au début, ça marche très bien, tout avance, la direction n’a plus à y penser et c’est justement le problème.
Les signes d’une organisation IT arrivée à saturation
Quelques indices permettent de savoir si votre DSI a glissé vers un rôle de « tout faire » :
- il traite lui-même des demandes de support de premier niveau ;
- le plan d’investissement informatique date de plus d’un an et demi ou n’existe pas ;
- les projets de fond (cartographie du SI, plan de reprise d’activité, politique de sécurité) sont « en cours » depuis des mois ;
- ses congés inquiètent la direction ;
- rien n’est documenté de façon à ce qu’un autre puisse reprendre la main.
Si vous en reconnaissez deux ou trois, vous n’avez peut-être pas une DSI, mais une personne qui compense les manques de l’organisation.
Le vrai coût : ce qui n’est jamais traité
Un DSI absorbé par le quotidien ne devient pas moins bon, il n’a simplement plus de place pour ce qui n’est pas urgent, et c’est pourtant le cœur de sa fonction : comparer deux solutions plutôt que prendre la première disponible, challenger un prestataire, anticiper la fin de support d’un logiciel, préparer la conformité réglementaire (NIS2 pour les entreprises concernées, exigences de vos clients).
Ces sujets ne disparaissent pas, ils glissent d’un trimestre à l’autre, jusqu’au jour où un incident ou un audit les remet en tête de liste. On les traite alors dans la précipitation, donc plus cher et moins bien.
Un point de défaillance unique pour votre système d’information
Plus un DSI sait tout faire, moins on peut se passer de lui et c’est dangereux. S’il tombe malade trois semaines en décembre, que se passe-t-il ? Qui sait où sont les sauvegardes, quel prestataire gère quoi, pourquoi tel pare-feu est configuré ainsi ? Dans beaucoup d’entreprises, la réponse tient en un prénom et en cas de départ, on découvre en quelques jours tout ce qui n’avait jamais été écrit.
La cybersécurité en PME est souvent la première victime : personne ne maîtrise seul le réseau, la sécurité, le support, les applications métiers et la conduite de projet. On traite ce qui se voit, et le reste attend, alors que ce n’est presque jamais le plus visible qui finit par poser problème.
Comment structurer son organisation IT sans pénaliser son DSI
Il ne s’agit pas de reprocher quoi que ce soit aux DSI « couteau suisse », ce sont souvent eux qui font tenir l’entreprise. Mais le rôle, tel qu’il est devenu, n’est pas tenable sur la durée, ni pour eux ni pour la structure.
Pour restructurer son organisation IT, il faut commencer par un état des lieux honnête : sur une semaine type, combien de temps va au support, aux projets, à la sécurité, à l’administration ?
Ensuite, il faut trier ce qui reste en interne et ce qui peut être déléguer à un prestataire. Par exemple, la vision et les arbitrages stratégiques restent en interne, mais le support de premier niveau, la supervision et la maintenance courante peuvent être confiés à un prestataire d’infogérance ou être automatisés. Pour les compétences pluis pointues qu’un seul profil ne peut pas couvrir, un DSI externalisé ou des experts ponctuels (cybersécurité, réseau) apportent le renfort nécessaire.
Le DSI peut alors récupérer du temps pour la partie de son métier qui compte, et l’entreprise cesse de dépendre d’une seule personne.
Si vous voulez savoir où part réellement le temps de votre DSI et quels risques pèsent sur votre SI, un audit de votre organisation IT peut servir de point de départ, et déboucher sur un plan de structuration à votre rythme.
