Dans un ESMS, gérer son parc informatique c'est bien plus que tenir une liste d'équipements. C'est savoir à tout moment combien d'ordinateurs sont en service, lesquels arrivent en fin de garantie, quels logiciels sont installés sur quelles machines — et être capable de répondre à ces questions en moins de cinq minutes, que ce soit pour préparer un budget, passer un audit RGPD ou répondre à une cyberattaque. Sans inventaire structuré, la gestion de parc informatique en ESMS repose sur la mémoire des techniciens et des tableurs approximatifs. Ce n'est plus tenable en 2026.
Gestion de parc informatique en ESMS : pourquoi l'inventaire est la fondation de tout le reste
Sécurité, budget, audit, NIS2 : tout repose sur un inventaire fiable. Voici comment structurer la gestion de parc informatique dans votre ESMS — et pourquoi un tableur Excel ne suffit plus.
On ne peut pas protéger ce qu'on ne connaît pas. On ne peut pas budgétiser ce qu'on ne connaît pas. Et on ne peut pas auditer ce qu'on ne connaît pas. L'inventaire du parc informatique est la fondation de la cybersécurité, de la gestion budgétaire et de la conformité réglementaire d'un ESMS.
Pourquoi la gestion de parc informatique est critique en ESMS
La plupart des ESMS ont une idée approximative de leur parc informatique. Ils savent combien d'ordinateurs ils ont commandé — mais pas combien sont réellement en service, où ils sont physiquement, et quels logiciels y sont installés. Cette approximation est acceptable quand le parc est petit et stable. Elle devient intenable dès que l'établissement grandit, se multi-site ou fait face à une exigence réglementaire.
Les 4 situations où l'absence d'inventaire crée des problèmes réels
Cyberattaque
Pour isoler un équipement compromis, il faut savoir où il est et à quoi il est connecté. Sans inventaire, l'isolation prend des heures — pendant lesquelles l'attaque se propage.
Budget IT
Sans données sur l'âge et l'état des équipements, impossible de planifier le renouvellement ni de justifier une demande budgétaire à la direction.
Audit RGPD / NIS2
L'auditeur demande la liste des équipements traitant des données de santé. Un tableur Excel incomplet n'est pas une réponse acceptable — et peut engager la responsabilité de l'établissement.
Départ d'un technicien
Quand le seul technicien qui "connaît le parc" part, toute la mémoire de l'inventaire part avec lui. Sans outil structuré, son successeur repart de zéro.
Ce qu'un inventaire de parc informatique ESMS doit contenir
Un bon inventaire de parc informatique n'est pas qu'une liste d'équipements avec leur numéro de série. C'est une base de données vivante qui relie chaque matériel à son contexte : qui l'utilise, où il est, dans quel état il se trouve, quand il doit être renouvelé.
Les informations indispensables pour chaque équipement
- Identification : type, marque, modèle, numéro de série, adresse MAC
- Localisation : site géographique, bâtiment, salle, bureau
- Affectation : utilisateur principal, service, profil métier
- Cycle de vie : date d'achat, date de mise en service, fin de garantie, date de renouvellement prévue
- Logiciels : système d'exploitation, version, logiciels installés, licences associées
- Historique : interventions passées, tickets associés, incidents
- Statut : en service, en réserve, en réparation, à réformer
Les équipements spécifiques aux ESMS à ne pas oublier
Un inventaire ESMS ne se limite pas aux ordinateurs et aux imprimantes. Il doit intégrer tous les équipements qui traitent ou accèdent à des données sensibles — y compris ceux que l'équipe IT ne gère pas directement.
Postes de travail
Fix, portables, tablettes
Imprimantes
Multifonctions, réseau
Réseau
Switchs, bornes Wi-Fi, VPN
Mobiles pros
Smartphones, lecteurs badges
Équipements médicaux
Connectés au SI ou au réseau
Accès physiques
Badges, contrôle d'accès IP
Point d'attention : les équipements médicaux connectés (pompes, moniteurs, lecteurs de glycémie…) sont souvent oubliés de l'inventaire IT. Or, ils peuvent présenter des vulnérabilités et accèdent parfois au réseau interne. L'ANSSI recommande expressément de les intégrer à la cartographie du SI.
Les 5 étapes pour structurer la gestion de parc informatique en ESMS
Structurer son inventaire de parc informatique n'est pas un projet de plusieurs mois. Avec la bonne méthode, les premières données fiables sont disponibles en quelques semaines — et l'outil s'enrichit ensuite en continu.
Étape 1 — Réaliser l'inventaire initial
Commencez par un recensement physique de tous les équipements, site par site. Utilisez un formulaire simple pour chaque appareil : identification, localisation, affectation, état. Si des équipements ont déjà des étiquettes ou des tags, consolidez-les. Si les données sont dans des tableurs Excel dispersés, importez-les dans l'outil centralisé.
Étape 2 — Classifier les équipements par criticité
Tous les équipements ne méritent pas le même niveau d'attention. Classifiez-les selon leur criticité : les équipements qui traitent des données de santé ou qui sont connectés au réseau principal doivent être prioritaires pour la mise à jour, la surveillance et le renouvellement. Les équipements périphériques (imprimantes de couloir, téléphones fixes) peuvent être gérés avec moins d'urgence.
Étape 3 — Lier les équipements aux utilisateurs et aux tickets
C'est l'étape qui transforme un inventaire statique en outil de gestion vivant. En liant chaque équipement à son utilisateur principal et à l'historique des tickets qui lui sont associés, vous obtenez une vision complète : cet ordinateur a eu 3 pannes en 18 mois → il est prioritaire pour le prochain cycle de renouvellement.
Étape 4 — Planifier le renouvellement
Avec les dates d'achat et les fins de garantie enregistrées, l'outil peut générer automatiquement un plan de renouvellement sur 3 ans. Ce plan est directement utilisable pour construire la demande budgétaire annuelle — avec des données objectives plutôt que des estimations. Par exemple : "12 ordinateurs arrivent en fin de garantie en 2027, coût estimé de remplacement : X €".
Étape 5 — Maintenir l'inventaire en temps réel
Un inventaire qui n'est pas maintenu devient obsolète en quelques mois. La règle : toute entrée ou sortie d'équipement déclenche une mise à jour immédiate dans l'outil. Idéalement, cette mise à jour est déclenchée automatiquement par un ticket (nouveau matériel commandé, équipement réformé) ou par un processus d'onboarding/offboarding.
✅ Checklist : votre inventaire de parc est-il fiable ?
- →Vous connaissez le nombre exact d'équipements en service sur chaque site
- →Chaque équipement est rattaché à un utilisateur ou un service identifié
- →Les dates d'achat et fins de garantie sont enregistrées pour tous les équipements critiques
- →L'historique des interventions est accessible par équipement
- →Les équipements médicaux connectés sont inclus dans l'inventaire
- →Un plan de renouvellement sur 3 ans est disponible et à jour
- →L'inventaire peut être exporté en moins de 5 minutes pour un audit
Gestion de parc informatique et cybersécurité ESMS : le lien direct
L'inventaire du parc est la première étape de toute démarche de cybersécurité sérieuse. Sans cartographie précise des équipements, il est impossible de détecter les équipements non mis à jour, d'identifier les équipements hors garantie qui ne reçoivent plus de correctifs de sécurité, ou de répondre à une cyberattaque efficacement.
Ce que NIS2 et le référentiel ANS imposent sur la gestion de parc
La directive NIS2 impose aux entités concernées une cartographie des actifs SI et une gestion active des vulnérabilités. Concrètement, cela signifie que chaque ESMS doit être en mesure de produire rapidement : la liste des équipements qui traitent des données de santé, leur état de mise à jour, et les processus en place pour les surveiller. Sans outil de gestion de parc structuré, cet exercice est impossible à mener de façon fiable.
Le module Isi-Informatique : gestion de parc pensée pour les ESMS
Le module Isi-Informatique d'Isi-APP intègre la gestion de parc dans le même environnement que le ticketing et les habilitations. Concrètement, chaque équipement de l'inventaire est lié aux tickets qui le concernent, aux utilisateurs qui l'utilisent et aux habilitations qui y sont associées — dans une seule interface.
- Inventaire multi-sites natif : chaque équipement est rattaché à un site géographique. La vue globale et la vue par site sont disponibles sans configuration complexe.
- Plan de renouvellement automatique : sur la base des dates d'achat et des fins de garantie, Isi-Informatique génère automatiquement un plan de renouvellement utilisable pour le budget annuel.
- Historique d'interventions par équipement : tous les tickets associés à un équipement sont accessibles en un clic — pour identifier les matériels récurrents et justifier leur remplacement.
- Export audit en quelques clics : l'inventaire complet ou filtré par site, type ou statut est exportable à tout moment — pour un audit RGPD, NIS2 ou une demande ARS.
- Hébergement HDS certifié : l'inventaire des équipements, s'il est lié à des données de santé (accès DUI, habilitations), est hébergé chez un prestataire certifié HDS en France.
Ce qu'un inventaire structuré change pour votre ESMS
FAQ : gestion de parc informatique en ESMS
QUn tableur Excel peut-il suffire pour gérer le parc d'un petit ESMS ?
Pour un ESMS de moins de 20 équipements avec un seul technicien IT stable, un tableur bien tenu peut fonctionner temporairement. En revanche, dès que l'établissement a plusieurs sites, un turnover IT, ou des exigences réglementaires (RGPD, NIS2, CaRE), le tableur montre rapidement ses limites : données périmées, pas d'historique, pas d'export structuré, perte d'information au départ du technicien.
QCombien de temps faut-il pour réaliser le premier inventaire complet ?
Un premier inventaire d'un ESMS de taille moyenne (50 à 150 équipements, 2 à 3 sites) prend généralement 2 à 5 jours de travail effectif — selon l'état des données existantes. Si des tableurs Excel existent, l'import peut réduire ce délai. L'objectif n'est pas d'être parfait dès le départ : un inventaire à 80 % fiable dès le premier mois est bien meilleur qu'un inventaire parfait jamais réalisé.
QDoit-on inclure les équipements personnels des salariés (BYOD) ?
Si des équipements personnels accèdent au réseau interne ou à des applications de l'ESMS, ils doivent a minima être recensés et faire l'objet d'une politique d'accès documentée. NIS2 et le RGPD considèrent que tout équipement accédant à des données de santé fait partie du périmètre de sécurité — qu'il soit propriété de l'établissement ou du salarié.
Sur le même sujet
Ressources complémentaires — Blog Isi-DSI
Isi-APP est édité par Isi-DSI, société de conseil SI spécialisée dans les établissements de santé et médico-sociaux.
Vous voulez structurer la gestion de parc de votre ESMS ?
Nos experts vous montrent comment démarrer un inventaire fiable en quelques semaines — et l'intégrer au ticketing et aux habilitations dans Isi-APP.
Prendre RDV →