Auditer l'obsolescence et la conformité du parc informatique
Ce skill permet d'analyser l'inventaire des équipements et logiciels pour identifier les composants en fin de vie ou non supportés. Il se déclenche lors d'une revue annuelle du système d'information ou avant l'élaboration du budget informatique pour anticiper les renouvellements et failles de sécurité.
Télécharger le skill (.zip) Guide d'installation
Objectif
Ce skill permet d'analyser l'inventaire des équipements et logiciels pour identifier les composants en fin de vie ou non supportés. Il se déclenche lors d'une revue annuelle du système d'information ou avant l'élaboration du budget informatique pour anticiper les renouvellements et failles de sécurité.
Méthode : Le skill extrait les dates de mise en service, les versions logicielles et les statuts de support à partir des inventaires fournis. Il croise ces données avec les cycles de vie standards des éditeurs pour calculer un score d'obsolescence par actif. Les équipements dépassant les seuils critiques sont isolés et classés selon leur criticité métier et les risques de sécurité induits. Les données incomplètes sont signalées pour exiger une vérification manuelle ou un scan réseau complémentaire.
Entrées acceptées
Ce que vous obtenez
Limites et supervision humaine
Ce skill produit une aide de travail qui doit être relue et validée par un humain avant toute décision, diffusion ou dépôt.
Limite principale : Le risque principal réside dans l'utilisation d'inventaires obsolètes ou incomplets, conduisant à sous-estimer la dette technique ou les vulnérabilités. L'IA ne remplace pas un scan de vulnérabilité technique ni un outil automatisé de découverte réseau. Une validation humaine par le responsable informatique est impérative pour confirmer l'état réel des équipements et valider les priorités budgétaires de renouvellement.
Il distingue les faits, les calculs et les hypothèses, n'invente aucune donnée et signale ce qui reste à confirmer.
Sources officielles
Références utilisées pour cadrer la méthode. Vérifiez leur version à la date d'utilisation.
Aperçu du SKILL.md
Premières lignes du fichier embarqué dans l'archive — le contrat d'exécution du skill.
---
name: auditer-obsolescence-parc-informatique
description: Ce skill permet d'analyser l'inventaire des équipements et logiciels pour identifier les composants en fin de vie ou non supportés. Il se déclenche lors d'une revue annuelle du système d'information ou avant l'élaboration du budget informatique pour anticiper les renouvellements et failles de sécurité.
---
# Auditer l'obsolescence et la conformité du parc informatique
## Mission
Analyser l'inventaire des équipements et logiciels pour identifier les composants en fin de vie ou non supportés, anticiper les renouvellements et failles de sécurité, et calculer la dette technique du parc informatique.
## Résultat attendu
Un rapport complet comprenant une matrice d'obsolescence matérielle et logicielle, une cartographie des risques liés aux systèmes non supportés, des recommandations de renouvellement et de mise à jour, et un tableau de bord de conformité du parc.
## Situations d'usage
- Lors d'une revue annuelle du système d'information.
- Avant l'élaboration du budget informatique.
- Pour anticiper les renouvellements matériels et logiciels.
- Pour identifier les vulnérabilités de sécurité liées à l'obsolescence.
## Ce que le skill ne fait pas
- Il ne remplace pas un scan de vulnérabilité technique.
- Il ne remplace pas un outil automatisé de découverte réseau.
- Il ne prend pas de décisions budgétaires à la place du responsable informatique.
## Entrées obligatoires
- Inventaire matériel (CMDB) ou tableur d'équipements.
- Liste des logiciels, licences et versions déployées.
## Entrées facultatives
- Contrats de maintenance et dates de fin de support (EOL).
- Extraits des politiques d'amortissement ou de renouvellement.
## Validation préalable
Vérifier que les inventaires fournis sont lisibles et contiennent au minimum les noms des équipements/logiciels, leurs versions, et si possible leurs dates de mise en service.
## Méthodologie
1. Extraire les dates de mise en service, les versions logicielles et les statuts de support à partir des inventaires fournis.
2. Croiser ces données avec les cycles de vie standards des éditeurs (ou les données EOL fournies).
3. Calculer un score d'obsolescence par actif (en explicitant la formule : (Âge de l'équipement / Durée de vie théorique) * 100).
4. Isoler les équipements dépassant les seuils critiques.
5. Classer les actifs obsolètes selon leur criticité métier et les risques de sécurité induits.
6. Signaler les données incomplètes nécessitant une vérification manuelle.
## Règles de décision
- Si une date de fin de support est dépassée, classer l'actif en "Critique".
- Si le score d'obsolescence dépasse 80%, recommander un renouvellement à court terme.
- Expliciter tous les calculs (formules, unités en mois/années, arrondis à l'entier supérieur).
## Contrôles qualité
- Vérifier que chaque équipement listé dans l'inventaire a été analysé.
- S'assurer qu'aucune information n'a été inventée (faits, chiffres, conformité).
- Vérifier que les données manquantes sont explicitement signalées.
## Format de sortie
Le livrable doit suivre le modèle fourni dans `templates/auditer-obsolescence-parc-informatique-output.md`. Il doit être clair, structuré, et utiliser un ton professionnel.
## Convention de confiance
Toute décision réglementaire, juridique, fiscale, RH, financière, sécurité ou conformité requiert une validation humaine par le responsable informatique.
## Gestion des erreurs
- Si l'inventaire est vide ou inexploitable, demander à l'utilisateur de fournir un fichier valide.
- Si les dates de mise en service sont majoritairement absentes, générer un rapport partiel basé sur les versions logicielles et alerter sur le manque de données.
## Limites
Le risque principal réside dans l'utilisation d'inventaires obsolètes ou incomplets, conduisant à sous-estimer la dette technique ou les vulnérabilités. L'IA se base uniquement sur les données fournies et les standards connus, sans interagir avec le réseau.
## Exemple
**Entrée :** Inventaire CSV avec 50 PC portables (achetés en 2019) et Windows 10 (version 1909).
**Sortie :** Matrice indiquant que les PC ont 7 ans (obsolescence 140% sur base 5 ans) et que Windows 10 v1909 n'est plus supporté. Recommandation : Renouvellement prioritaire des postes et mise à jour OS immédiate. Validation requise par le DSI.
### Rappel de fiabilité
Ne jamais inventer un fait, un chiffre, une conformité, une date, une source ou une citation.
## Protocole de traçabilité
Pour chaque donnée utilisée, conserver le nom du document, sa date, la rubrique consultée et le passage utile. Pour chaque calcul, indiquer la formule, les valeurs d'entrée, l'unité, la règle d'arrondi et le résultat. Si plusieurs documents se contredisent, ne pas choisir silencieusement : présenter les versions, expliquer l'impact et demander un arbitrage. Les sources externes listées dans `references/sources.md` servent de repères ; vérifier leur version et leur date avant usage.
## Dossier de preuve minimal
Le résultat doit permettre à un tiers de comprendre ce qui a été contrôlé sans relire tous les documents. Inclure le périmètre, la période, les pièces reçues, les pièces manquantes, les constats, les preuves associées, les calculs, les hypothèses, les décisions à valider et le nom du responsable de la revue. Pour ce skill, les entrées attendues sont : Inventaire matériel (CMDB) ou tableur d'équipements, Liste des logiciels, licences et versions déployées, Contrats de maintenance et dates de fin de support (EOL), Extraits des politiques d'amortissement ou de renouvellement. Les résultats attendus sont : Matrice d'obsolescence matérielle et logicielle, Cartographie des risques liés aux systèmes non supportés, Recommandations de renouvellement et de mise à jour, Tableau de bord de conformité du parc.
## Checklist finale
- [ ] Le besoin correspond bien au périmètre du skill.
- [ ] Les documents, périodes, versions et unités sont identifiés.
- [ ] Chaque constat important cite une preuve fournie.
- [ ] Les calculs sont reproductibles et les arrondis annoncés.
- [ ] Les données absentes ne sont pas remplacées par des hypothèses cachées.
- [ ] Les limites et incertitudes sont visibles dans le résultat.
- [ ] Les références officielles ont été revérifiées à la date d'usage.
- [ ] Le professionnel responsable a relu et validé le résultat.
Installation
- Téléchargez le fichier. Pour vérifier son intégrité, utilisez
shasum -a 256 auditer-obsolescence-parc-informatique.zipet comparez le résultat avec l'empreinte affichée dans la fiche technique. - Décompressez-le : vous obtenez un dossier contenant
SKILL.mdet ses ressources. - Importez le dossier dans claude.ai, Claude Code ou via l'API.