Page 2 — Comment choisir son prestataire d'infogérance au Maroc
TL;DR
Le marché marocain de l'infogérance compte environ 270 sociétés d'ingénierie informatique, de tailles et de niveaux de maturité très inégaux. Les trois critères qui séparent réellement un bon contrat d'un mauvais sont : un SLA chiffré et assorti de pénalités, un périmètre écrit noir sur blanc (surtout ce qui n'est pas inclus), et une clause de réversibilité qui vous permet de partir avec vos données et votre documentation. Le prix arrive loin derrière — c'est le critère le plus facile à comparer, et le moins prédictif.
Pourquoi ce choix est plus risqué qu'il n'y paraît
Un contrat d'infogérance donne à un tiers les clés de votre système d'information : vos serveurs, vos comptes administrateurs, vos sauvegardes, souvent votre messagerie. Un mauvais choix ne se traduit pas par un service médiocre — il se traduit par une dépendance dont on ne sort qu'avec difficulté.
Et la vérification est asymétrique : tous les prestataires affichent « supervision 24/7 » et « équipe d'experts certifiés ». Ces phrases ne coûtent rien à écrire. Ce qui suit est une grille pour distinguer celles qui sont adossées à quelque chose.
Les 9 critères, par ordre d'importance réelle
1. Le SLA est-il chiffré, et engage-t-il le prestataire ?
« Intervention rapide » n'est pas un engagement. Un SLA sérieux précise un délai de prise en charge par niveau de criticité, un délai de résolution, un taux de disponibilité, et surtout ce qui se passe s'il n'est pas tenu.
Repères du marché marocain : prise en charge d'un incident critique en 1 à 4 heures, disponibilité garantie à 99,5 %, intervention sur site sous un jour ouvré, résolution des incidents non critiques en 24 à 72 heures.
À demander : « Envoyez-moi votre annexe SLA. Quelles pénalités s'appliquent si le délai n'est pas tenu, et sur quel mois sont-elles imputées ? »
2. Qu'est-ce qui n'est PAS inclus ?
C'est la question la plus rentable de tout le processus. Les litiges d'infogérance portent presque toujours sur le hors-périmètre : les interventions sur site facturées en sus, les projets « non couverts par le forfait », les migrations, les postes des dirigeants traités à part, le support des logiciels métiers.
À demander : « Donnez-moi trois exemples concrets d'interventions qui seraient facturées en plus du forfait. »
3. La couverture géographique est-elle réelle ?
Beaucoup de prestataires marocains sont des sociétés casablancaises qui annoncent une couverture nationale. Pour une entreprise mono-site à Casablanca, c'est sans conséquence. Pour une entreprise avec une agence à Marrakech ou un site à Tanger, c'est déterminant.
À demander : « Qui intervient physiquement à [votre ville], sous quel délai, et est-ce un salarié ou un sous-traitant ? »
4. La sécurité est-elle intégrée ou vendue en option ?
Un prestataire qui gère votre parc sans gérer votre sécurité vous laisse exposé sur la partie la plus coûteuse. Vérifiez la présence de : protection des postes (EDR), sécurisation de la messagerie, gestion des correctifs, MFA généralisé, et une capacité de réponse à incident.
À demander : « La sécurité est-elle incluse dans le forfait, ou facturée séparément ? »
5. Les sauvegardes sont-elles testées — et hors d'atteinte ?
Une sauvegarde jamais restaurée n'est pas une sauvegarde, c'est une hypothèse. Et une sauvegarde qu'un ransomware peut chiffrer ne protège de rien : ce qui distingue une reprise d'une fermeture, c'est qu'au moins une copie soit hors ligne, externalisée ou immuable — donc inaccessible depuis le réseau compromis.
À demander : « À quelle fréquence testez-vous les restaurations, et pouvez-vous me montrer le compte rendu du dernier test réalisé pour un client ? »
6. Pouvez-vous partir ? (réversibilité)
Le critère le plus négligé. À la fin du contrat, récupérez-vous vos comptes administrateurs, votre documentation, vos sauvegardes, l'inventaire de votre parc — et dans quel délai ? Un prestataire confiant dans son service accepte une clause de réversibilité sans discuter. Une réticence sur ce point est le signal d'alerte le plus fiable de tout le processus.
À demander : « Quelle est votre clause de réversibilité ? Que me remettez-vous, sous quel délai, et à quel coût ? »
7. Les compétences correspondent-elles à votre environnement réel ?
Un prestataire excellent sur Microsoft 365 n'est pas forcément compétent sur votre architecture réseau multi-sites, votre téléphonie ou votre ERP. Listez ce que vous avez réellement, et confrontez-le.
À demander : « Qui, nommément, dans votre équipe, gère [votre technologie critique] ? »
8. La conformité est-elle maîtrisée ?
Si vous traitez des données personnelles, la loi 09-08 s'applique, en plus du RGPD si vous avez une activité européenne. Selon votre secteur, les orientations de la DGSSI peuvent également s'appliquer. Un prestataire qui ne les cite pas spontanément ne les pratique probablement pas.
9. Le prix — en dernier, et jamais seul
Repères 2026 : environ 2 000 MAD/mois jusqu'à 10 postes en entrée de gamme, 300 à 500 MAD par poste et par mois en intermédiaire, 500 à 800 en premium.
Un devis nettement en dessous du marché signifie presque toujours un périmètre plus étroit, pas une meilleure affaire. Comparez à périmètre égal, ou ne comparez pas.
Grille d'évaluation
À remplir pour chaque prestataire consulté. Notez de 0 à 3.
| Critère | Poids | Prestataire A | Prestataire B | Prestataire C |
|---|---|---|---|---|
| SLA chiffré + pénalités | ×3 | |||
| Périmètre et exclusions écrits | ×3 | |||
| Clause de réversibilité | ×3 | |||
| Sécurité incluse | ×2 | |||
| Sauvegardes testées et hors d'atteinte | ×2 | |||
| Couverture géographique réelle | ×2 | |||
| Compétences sur votre stack | ×2 | |||
| Conformité (09-08 / RGPD / DGSSI) | ×1 | |||
| Prix à périmètre égal | ×1 |
Un prestataire qui obtient moins de 2 sur l'un des trois critères pondérés ×3 devrait être écarté, quel que soit son total.
Le paysage marocain, honnêtement
Quelques repères pour orienter votre recherche — les prestataires marocains ne visent pas tous le même client :
- Grande entreprise, banque, infrastructure critique. Vous avez besoin d'un SOC accrédité et d'une capacité de réponse à incident de niveau bancaire. Des acteurs spécialisés en cybersécurité comme Dataprotect sont dimensionnés pour cela — pas un prestataire généraliste, et pas nous.
- PME avec un besoin ERP structurant. Si Odoo ou un ERP est au cœur de votre activité, privilégiez un intégrateur certifié sur cet ERP.
- PME mono-site à Casablanca, besoin classique. Le marché est large et plusieurs acteurs installés font correctement le travail. Appliquez la grille, comparez trois devis.
- PME multi-sites, ou besoin étendu au-delà de l'informatique. C'est le cas où le nombre de fournisseurs devient le vrai problème — voir ci-dessous.
Le critère que personne ne met dans sa grille : combien de fournisseurs ?
La plupart des PME marocaines gèrent leur informatique avec un prestataire, leur téléphonie avec un revendeur télécom, leur contrôle d'accès avec un installateur de sécurité, et leurs développements avec un freelance.
Quatre contrats, quatre interlocuteurs, quatre factures — et, le jour où le standard téléphonique ne fonctionne plus depuis la migration du serveur, quatre entreprises qui se renvoient la responsabilité pendant que vos lignes restent muettes.
C'est le problème que IPBRIDGE a été construit pour supprimer : informatique infogérée, cybersécurité, téléphonie IP, contrôle d'accès, serveurs et environnement Microsoft, développement d'applications et services IA — sous un seul contrat et une seule responsabilité, à Casablanca, Rabat, Marrakech, Agadir, Tanger et Essaouira.
Mesuré à cette grille : sécurité incluse et non en option, interventions sur site dans les six villes couvertes, périmètre écrit sans zone grise, et sans engagement de longue durée.
Ce que nous ne revendiquons pas : vingt ans d'ancienneté ni des centaines de références. IPBRIDGE est une entreprise récente, et si l'ancienneté est votre premier critère, plusieurs acteurs marocains la revendiquent à juste titre. Nous préférons être jugés sur la grille ci-dessus, critère par critère.
Testez-nous sur votre propre grille
Le bilan IT gratuit de 30 minutes est sans engagement : état de votre parc, risques classés par gravité, feuille de route chiffrée. Utilisez-le pour nous évaluer — et pour évaluer votre prestataire actuel.
Demander mon bilan IT gratuit · 📞 +212 771 929102
FAQ (à baliser en FAQPage JSON-LD)
Combien de prestataires faut-il consulter ? Trois, avec le même cahier des charges. En dessous, vous n'avez pas de point de comparaison ; au-delà, le processus s'étire sans gagner en qualité.
Quelle est la durée d'engagement habituelle ? Douze mois est courant au Maroc. Vingt-quatre à trente-six mois sans clause de sortie doit vous alerter — surtout sans réversibilité claire.
Faut-il choisir un prestataire dans sa ville ? Pas nécessairement. Ce qui compte est la capacité réelle d'intervention sur site dans votre ville et le délai contractuel associé, pas l'adresse du siège.
Comment vérifier les références d'un prestataire ? Demandez à parler à un client de taille comparable à la vôtre, dans un secteur proche. Un refus est une réponse en soi.
Que se passe-t-il si le service ne convient pas ? Cela dépend entièrement de deux clauses : les pénalités SLA et la réversibilité. Ce sont les deux à négocier avant signature, jamais après.
Un point de départ, sans engagement
Le bilan IT gratuit de 30 minutes vous donne un état des lieux de votre parc, les risques classés par gravité et une feuille de route chiffrée.
© 2026 IPBRIDGE — Infogérance, cybersécurité et téléphonie IP au Maroc