Infogérance, développement, maintenance de parc, cybersécurité : sur ces marchés, un niveau de service annoncé sans engagement chiffré ne pèse rien dans la note. Voici ce qui fait gagner, ou perdre, des points.
Le poids réel de chaque critère dépend du règlement de consultation, mais ces familles reviennent presque systématiquement.
Temps de réponse et de résolution chiffrés par niveau de criticité.
Équipe dédiée, certifications techniques à jour.
Conformité RGPD, certifications ISO 27001, plan de gestion des incidents.
Phasage, gestion des risques, plan de réversibilité en fin de contrat.
Tickets, tableau de bord, reporting régulier au client.
Projets ou parcs comparables, avec résultats mesurables (disponibilité, délais).
Un engagement « réponse rapide » sans délai chiffré, ni distinction entre les niveaux de criticité des incidents.
Conséquence : un critère qualité de service impossible à comparer objectivement aux concurrents.
Aucune description de la façon dont les données et l'accès seront restitués en fin de contrat.
Conséquence : un point souvent explicitement exigé, et noté « absent » faute de réponse.
Une simple mention « conforme RGPD » sans description du traitement des données ni des mesures de sécurité réelles.
Conséquence : une conformité affirmée mais non démontrée, insuffisante face à un acheteur exigeant.
Des projets cités par leur nom, sans indicateur de disponibilité, de délai ou de satisfaction client.
Conséquence : une référence qui ne prouve rien de plus qu'une simple liste de clients.
Pourquoi ces erreurs font-elles rejeter ou mal noter une offre informatique ?
Le cahier des charges est lu comme le fera l'acheteur : chaque exigence de service, de sécurité et de méthode est reliée à un critère de la grille, puis confrontée à votre mémoire technique.
Le prix, la méthodologie et les SLA, les moyens humains et certifications, la sécurité des données (RGPD, ISO 27001) et les références avec résultats mesurables.
Le plus souvent pour des SLA vagues, l'absence de plan de réversibilité, et un traitement RGPD/sécurité expédié en une phrase sans preuve.
Score AO signale si le mémoire technique répond aux exigences RGPD formulées dans le cahier des charges et si elles sont étayées par des preuves ; il ne remplace pas un audit juridique de conformité.
Première analyse offerte, sans carte bancaire.