{"id":12550,"date":"2026-09-06T15:27:00","date_gmt":"2026-09-06T13:27:00","guid":{"rendered":"https:\/\/gvision.be\/sla-de-maintenance-applicative-12-clauses-a-verifier-en-belgique\/"},"modified":"2026-09-07T11:16:51","modified_gmt":"2026-09-07T09:16:51","slug":"sla-de-maintenance-applicative-12-clauses-a-verifier-en-belgique","status":"publish","type":"post","link":"https:\/\/gvision.be\/en\/sla-de-maintenance-applicative-12-clauses-a-verifier-en-belgique\/","title":{"rendered":"SLA de maintenance applicative : 12 clauses \u00e0 v\u00e9rifier en Belgique"},"content":{"rendered":"<style>\/* GVISION Blog Design System v1.0.0\n * Install once in WordPress (child theme or Additional CSS).\n * All selectors are scoped to .gv-blog-article to avoid theme conflicts.\n *\/\n.gv-blog-article {\n  --gv-navy: #07192d;\n  --gv-blue: #0d6efd;\n  --gv-cyan: #15c7dc;\n  --gv-coral: #ff765f;\n  --gv-ink: #17263a;\n  --gv-muted: #5a6a7d;\n  --gv-line: #dce6ef;\n  --gv-soft: #f3f8fc;\n  --gv-white: #ffffff;\n  --gv-shadow: 0 18px 48px rgba(7, 25, 45, 0.12);\n  max-width: 960px;\n  margin-inline: auto;\n  color: var(--gv-ink);\n  font-family: Inter, system-ui, -apple-system, BlinkMacSystemFont, \"Segoe UI\", sans-serif;\n  font-size: clamp(1rem, 0.97rem + 0.12vw, 1.08rem);\n  line-height: 1.72;\n  overflow-wrap: anywhere;\n}\n.gv-blog-article *, .gv-blog-article *::before, .gv-blog-article *::after { box-sizing: border-box; }\n.gv-blog-article :where(h1, h2, h3) { color: var(--gv-navy); line-height: 1.16; letter-spacing: -0.025em; text-wrap: balance; }\n.gv-blog-article h1 { max-width: 22ch; margin: 0.15em 0 0.3em; font-size: clamp(1.7rem, 3vw, 2.5rem); line-height: 1.08; }\n.gv-blog-article p { text-align: justify; }\n.gv-blog-article h2 { margin: 2.15em 0 0.65em; font-size: clamp(1.65rem, 3.2vw, 2.45rem); }\n.gv-blog-article h3 { margin: 1.65em 0 0.45em; font-size: clamp(1.18rem, 2vw, 1.4rem); }\n.gv-blog-article :where(p, ul, ol) { margin-block: 0.85em; }\n.gv-blog-article li { margin-block: 0.38em; padding-inline-start: 0.18em; }\n.gv-blog-article a { color: #075fc7; font-weight: 650; text-decoration-thickness: 0.08em; text-underline-offset: 0.16em; }\n.gv-blog-article a:hover, .gv-blog-article a:focus-visible { color: #064b9c; text-decoration-thickness: 0.13em; }\n.gv-blog-article a:focus-visible, .gv-blog-article summary:focus-visible, .gv-blog-article [tabindex=\"0\"]:focus-visible { outline: 3px solid rgba(21, 199, 220, 0.55); outline-offset: 4px; }\n.gv-blog-header { position: relative; padding-top: clamp(1rem, 3vw, 2.25rem); }\n.gv-blog-kicker { margin-bottom: 0.75rem; color: #087f95; font-size: 0.78rem; font-weight: 850; letter-spacing: 0.1em; text-transform: uppercase; }\n.gv-blog-intro, .gv-blog-lead { max-width: 760px; color: #3d4f64; font-size: clamp(1.12rem, 1.02rem + 0.45vw, 1.34rem); line-height: 1.58; }\n.gv-blog-section { scroll-margin-top: 7rem; }\n.gv-blog-figure { margin: clamp(1.8rem, 4vw, 3.1rem) 0; }\n.gv-blog-figure img { display: block; width: 100%; height: auto; border-radius: 20px; box-shadow: var(--gv-shadow); }\n.gv-blog-hero img { aspect-ratio: 16 \/ 9; object-fit: cover; }\n.gv-blog-infographic img { border: 1px solid var(--gv-line); background: var(--gv-white); box-shadow: 0 10px 34px rgba(7, 25, 45, 0.08); }\n.gv-blog-figure figcaption { margin-top: 0.72rem; color: var(--gv-muted); font-size: 0.88rem; line-height: 1.5; }\n.gv-blog-answer, .gv-blog-summary, .gv-blog-keypoints, .gv-blog-takeaway, .gv-blog-takeaways, .gv-blog-note { margin: clamp(1.6rem, 4vw, 2.6rem) 0; padding: clamp(1.2rem, 3vw, 1.7rem); border: 1px solid #c9e4ed; border-radius: 18px; background: linear-gradient(135deg, #eaf8fb 0%, #f7fafc 100%); }\n.gv-blog-answer { border-left: 5px solid var(--gv-cyan); }\n.gv-blog-note { border-color: #fed8d1; background: #fff7f5; }\n.gv-blog-article :where(.gv-blog-answer, .gv-blog-summary, .gv-blog-keypoints, .gv-blog-takeaway, .gv-blog-takeaways, .gv-blog-note) h2 { margin: 0 0 0.6rem; font-size: clamp(1.22rem, 2vw, 1.45rem); }\n.gv-blog-toc { margin: clamp(1.8rem, 4vw, 2.8rem) 0; padding: clamp(1.25rem, 3vw, 1.8rem); border: 1px solid var(--gv-line); border-radius: 18px; background: var(--gv-white); box-shadow: 0 10px 32px rgba(7, 25, 45, 0.06); }\n.gv-blog-toc h2 { margin: 0 0 0.7rem; font-size: 1.4rem; }\n.gv-blog-toc ol { columns: 2; column-gap: 2.4rem; padding-left: 1.35rem; }\n.gv-blog-toc li { break-inside: avoid; }\n.gv-blog-table-wrap, .gv-blog-table-responsive { width: 100%; margin: 1.6rem 0; overflow-x: auto; border: 1px solid var(--gv-line); border-radius: 16px; background: var(--gv-white); -webkit-overflow-scrolling: touch; }\n.gv-blog-table { width: 100%; min-width: 720px; border-collapse: collapse; background: var(--gv-white); font-size: 0.92rem; line-height: 1.5; }\n.gv-blog-table caption { padding: 1rem 1.1rem; background: var(--gv-navy); color: var(--gv-white); font-weight: 780; text-align: left; }\n.gv-blog-table :where(th, td) { padding: 0.85rem 1rem; border-bottom: 1px solid var(--gv-line); vertical-align: top; text-align: left; }\n.gv-blog-table thead th { background: #eaf3fb; color: var(--gv-navy); }\n.gv-blog-table tbody th { color: var(--gv-navy); font-weight: 760; }\n.gv-blog-table tbody tr:nth-child(even) { background: #f8fafc; }\n.gv-blog-table tbody tr:last-child :where(th, td) { border-bottom: 0; }\n.gv-blog-table-mobile, .gv-blog-mobile-alternative { display: none; margin: 1.3rem 0; padding: 1.15rem; border: 1px solid var(--gv-line); border-radius: 16px; background: var(--gv-soft); }\n.gv-blog-article :where(.gv-blog-table-mobile, .gv-blog-mobile-alternative) h3 { margin-top: 0; }\n.gv-blog-faq details { margin: 0.78rem 0; padding: 1rem 1.15rem; border: 1px solid var(--gv-line); border-radius: 14px; background: var(--gv-white); box-shadow: 0 5px 18px rgba(7, 25, 45, 0.04); }\n.gv-blog-faq details[open] { border-color: #acdce6; }\n.gv-blog-faq summary { color: var(--gv-navy); font-weight: 780; cursor: pointer; }\n.gv-blog-faq details > :last-child { margin-bottom: 0; }\n.gv-blog-conclusion { margin-top: 3rem; padding: clamp(1.35rem, 3.5vw, 2rem); border-radius: 20px; background: var(--gv-navy); color: #eaf2fa; }\n.gv-blog-conclusion :where(h2, h3) { color: var(--gv-white); }\n.gv-blog-conclusion h2 { margin-top: 0; }\n.gv-blog-conclusion a { color: #64dcea; }\n.gv-blog-sources { margin-top: 3rem; padding-top: 1.5rem; border-top: 2px solid var(--gv-line); color: var(--gv-muted); font-size: 0.88rem; }\n.gv-blog-footer { clear: both; }\n.gv-blog-sources h2 { margin-top: 0; font-size: 1.4rem; }\n.gv-blog-disclaimer { color: var(--gv-muted); font-size: 0.84rem; }\n.gv-blog-article code { padding: 0.08em 0.32em; border-radius: 0.28em; background: #edf2f7; }\n@media (max-width: 760px) {\n  .gv-blog-article { font-size: 1rem; }\n  .gv-blog-article h1 { font-size: clamp(2.15rem, 11vw, 3rem); }\n  .gv-blog-toc ol { columns: 1; }\n  .gv-blog-table-wrap + .gv-blog-table-mobile, .gv-blog-table-responsive + .gv-blog-table-mobile, .gv-blog-table-wrap + .gv-blog-mobile-alternative, .gv-blog-table-responsive + .gv-blog-mobile-alternative { display: block; }\n  .gv-blog-table-wrap, .gv-blog-table-responsive { display: none; }\n}\n@media (prefers-reduced-motion: reduce) { .gv-blog-article *, .gv-blog-article *::before, .gv-blog-article *::after { scroll-behavior: auto !important; } }\n@media print {\n  .gv-blog-article { max-width: none; color: #000; font-size: 11pt; }\n  .gv-blog-figure img, .gv-blog-toc, .gv-blog-faq details { box-shadow: none; }\n  .gv-blog-table-wrap, .gv-blog-table-responsive { display: block; overflow: visible; }\n  .gv-blog-table { min-width: 0; }\n}\n<\/style>\n<article class=\"gv-blog-article\" lang=\"fr-BE\">\n<header class=\"gv-blog-header\">\n<p class=\"gv-blog-kicker\">SLA maintenance applicative Belgique \u00b7 GVISION<\/p>\n<h1>SLA de maintenance applicative : 12 clauses \u00e0 v\u00e9rifier en Belgique<\/h1>\n<p class=\"gv-blog-intro\">SLA maintenance applicative Belgique : apr\u00e8s la mise en ligne d\u2019une application web, les responsabilit\u00e9s deviennent parfois floues : qui surveille, qui corrige, quand commence le chronom\u00e8tre et qu\u2019arrive-t-il si un d\u00e9ploiement \u00e9choue ? Un SLA utile ne se limite pas \u00e0 \u00ab r\u00e9ponse sous quatre heures \u00bb. Il relie les incidents, la s\u00e9curit\u00e9, les sauvegardes, les \u00e9volutions, les donn\u00e9es et la sortie du contrat \u00e0 des r\u00e8gles v\u00e9rifiables.<\/p>\n<figure class=\"gv-blog-figure gv-blog-hero\"><picture><img fetchpriority=\"high\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/sla-maintenance-applicative-belgique-hero.webp\" width=\"1600\" height=\"900\" alt=\"\u00c9quipe belge examinant le suivi et la maintenance d\u2019une application web apr\u00e8s sa mise en ligne\" decoding=\"async\"><\/picture><figcaption>Un SLA utile transforme les attentes d\u2019exploitation en responsabilit\u00e9s, priorit\u00e9s et preuves partag\u00e9es. Illustration GVISION.<\/figcaption><\/figure>\n<\/header>\n<aside class=\"gv-blog-answer\" aria-labelledby=\"reponse-essentielle\">\n<h2 id=\"reponse-essentielle\">R\u00e9ponse essentielle<\/h2>\n<p>Un bon SLA de maintenance applicative d\u00e9finit le p\u00e9rim\u00e8tre, les heures couvertes, une matrice de criticit\u00e9, puis distingue accus\u00e9 de r\u00e9ception, prise en charge, contournement, r\u00e9tablissement et r\u00e9solution d\u00e9finitive. Il pr\u00e9cise aussi monitoring, correctifs de s\u00e9curit\u00e9, sauvegardes test\u00e9es, d\u00e9ploiements, reporting, responsabilit\u00e9s RGPD et r\u00e9versibilit\u00e9. Les d\u00e9lais doivent refl\u00e9ter l\u2019impact m\u00e9tier r\u00e9el, pas une promesse g\u00e9n\u00e9rique impossible \u00e0 v\u00e9rifier.<\/p>\n<\/aside>\n<aside class=\"gv-blog-summary\" aria-labelledby=\"en-bref\">\n<h2 id=\"en-bref\">En bref<\/h2>\n<ul>\n<li>Un SLA est mesurable seulement si le d\u00e9but, la pause et la fin de chaque chronom\u00e8tre sont d\u00e9finis.<\/li>\n<li>Un incident critique doit \u00eatre class\u00e9 par impact et urgence, pas par l\u2019\u00e9motion du demandeur.<\/li>\n<li>Maintenance corrective, pr\u00e9ventive, adaptative et \u00e9volutive doivent \u00eatre s\u00e9par\u00e9es dans le p\u00e9rim\u00e8tre.<\/li>\n<li>Une sauvegarde \u00ab r\u00e9ussie \u00bb n\u2019est pas une restauration d\u00e9montr\u00e9e ; le contrat doit traiter les deux.<\/li>\n<li>Le SLA, le contrat, l\u2019accord de sous-traitance RGPD et le plan de continuit\u00e9 ont des r\u00f4les diff\u00e9rents.<\/li>\n<\/ul>\n<\/aside>\n<nav class=\"gv-blog-toc\" aria-labelledby=\"sommaire\">\n<h2 id=\"sommaire\">Sommaire<\/h2>\n<ol>\n<li><a href=\"#role\">\u00c0 quoi sert r\u00e9ellement le SLA ?<\/a><\/li>\n<li><a href=\"#avant\">Cartographier l\u2019application avant de promettre<\/a><\/li>\n<li><a href=\"#clauses\">Les 12 clauses \u00e0 v\u00e9rifier<\/a><\/li>\n<li><a href=\"#tableau\">Tableau de contr\u00f4le<\/a><\/li>\n<li><a href=\"#criticite\">Construire la matrice de criticit\u00e9<\/a><\/li>\n<li><a href=\"#incident\">Le cycle d\u2019un incident<\/a><\/li>\n<li><a href=\"#scenarios\">Sc\u00e9narios belges<\/a><\/li>\n<li><a href=\"#negociation\">N\u00e9gocier et mesurer<\/a><\/li>\n<li><a href=\"#erreurs\">Erreurs fr\u00e9quentes<\/a><\/li>\n<li><a href=\"#faq\">FAQ<\/a><\/li>\n<\/ol>\n<\/nav>\n<section id=\"role\" class=\"gv-blog-section\">\n<h2>\u00c0 quoi sert r\u00e9ellement un SLA de maintenance applicative ?<\/h2>\n<p><strong>Le SLA sert \u00e0 rendre une qualit\u00e9 de service observable et gouvernable apr\u00e8s la mise en production.<\/strong> Il n\u2019emp\u00eache ni les bugs ni les pannes. Il organise la mani\u00e8re de les d\u00e9tecter, de les qualifier, de communiquer et de r\u00e9tablir le service. Il r\u00e9duit surtout la zone grise entre \u00ab l\u2019h\u00e9bergement fonctionne \u00bb, \u00ab l\u2019application r\u00e9pond \u00bb et \u00ab le processus m\u00e9tier est utilisable \u00bb.<\/p>\n<p>Une application d\u00e9pend rarement d\u2019un seul acteur. Le code peut \u00eatre maintenu par une agence, l\u2019infrastructure par un h\u00e9bergeur, l\u2019identit\u00e9 par Microsoft Entra, les paiements par un prestataire et les donn\u00e9es par un ERP. Un incident visible dans le navigateur peut donc provenir d\u2019une API tierce, d\u2019un certificat, d\u2019une migration de base, d\u2019un quota, d\u2019une r\u00e8gle r\u00e9seau ou d\u2019une erreur fonctionnelle. Le SLA doit d\u00e9crire qui coordonne l\u2019analyse m\u00eame lorsque la cause n\u2019est pas encore connue.<\/p>\n<p>La documentation d\u2019Atlassian r\u00e9sume le principe des SLA comme des objectifs temporels et des r\u00e8gles pour accuser r\u00e9ception, mettre \u00e0 jour et r\u00e9soudre les tickets. Cette base est utile, mais une application m\u00e9tier n\u00e9cessite davantage : surveillance technique, releases, s\u00e9curit\u00e9, sauvegardes, donn\u00e9es, acc\u00e8s administratifs et r\u00e9versibilit\u00e9 doivent \u00eatre reli\u00e9s au service attendu.<\/p>\n<\/section>\n<section id=\"avant\" class=\"gv-blog-section\">\n<h2>Avant les d\u00e9lais : cartographier ce qui doit \u00eatre maintenu<\/h2>\n<p><strong>On ne peut pas promettre un d\u00e9lai cr\u00e9dible sans conna\u00eetre l\u2019architecture, les d\u00e9pendances et l\u2019impact d\u2019une indisponibilit\u00e9.<\/strong> Commencez par un inventaire : d\u00e9p\u00f4ts de code, environnements, domaines, certificats, secrets, bases de donn\u00e9es, t\u00e2ches planifi\u00e9es, stockage, fournisseurs d\u2019identit\u00e9, services d\u2019e-mail, passerelles de paiement, API, biblioth\u00e8ques et propri\u00e9taires.<\/p>\n<p>Associez ensuite les parcours importants. Une page marketing lente n\u2019a pas le m\u00eame impact qu\u2019un formulaire r\u00e9glementaire inaccessible, un portail de r\u00e9servation bloqu\u00e9 ou une application qui attribue des interventions. Pour chaque parcours, notez les heures d\u2019utilisation, les populations concern\u00e9es, les p\u00e9riodes de pointe, les donn\u00e9es cr\u00e9\u00e9es et les solutions de repli.<\/p>\n<p>La page <a href=\"https:\/\/gvision.be\/support-informatique-bruxelles\/\">support informatique GVISION<\/a> distingue monitoring, sauvegardes, correctifs, maintenance et support. C\u2019est pr\u00e9cis\u00e9ment cette s\u00e9paration qu\u2019un SLA doit rendre exploitable : surveiller n\u2019est pas corriger, sauvegarder n\u2019est pas restaurer et r\u00e9pondre n\u2019est pas r\u00e9soudre.<\/p>\n<p>V\u00e9rifiez aussi la maintenabilit\u00e9 avant d\u2019accepter des engagements. Un produit sans documentation, environnement de test, acc\u00e8s au code ou proc\u00e9dure de d\u00e9ploiement peut n\u00e9cessiter une phase de reprise et de stabilisation. Promettre imm\u00e9diatement un temps de r\u00e9solution ferme sur une base inconnue cr\u00e9e un risque pour les deux parties.<\/p>\n<\/section>\n<section id=\"clauses\" class=\"gv-blog-section\">\n<h2>Les 12 clauses qui rendent le SLA utilisable<\/h2>\n<p><strong>Les meilleures clauses r\u00e9pondent \u00e0 douze questions simples : quoi, quand, quelle gravit\u00e9, quel d\u00e9lai, qui observe, qui s\u00e9curise, qui d\u00e9ploie, qui restaure, qui prot\u00e8ge les donn\u00e9es, qui teste la qualit\u00e9, qui rend compte et comment sortir.<\/strong><\/p>\n<h3>1. Le p\u00e9rim\u00e8tre fonctionnel et technique<\/h3>\n<p>Listez les applications, modules, environnements, domaines et int\u00e9grations couverts. Distinguez production, pr\u00e9production et d\u00e9veloppement. Pr\u00e9cisez si le contenu, les terminaux utilisateurs, les donn\u00e9es sources, l\u2019assistance m\u00e9tier ou les services tiers sont inclus. Joignez une annexe d\u2019architecture versionn\u00e9e afin qu\u2019un nouveau composant n\u2019entre pas silencieusement dans le p\u00e9rim\u00e8tre.<\/p>\n<h3>2. Les cat\u00e9gories de maintenance<\/h3>\n<p>S\u00e9parez le correctif, qui r\u00e9pare une anomalie ; le pr\u00e9ventif, qui r\u00e9duit un risque ; l\u2019adaptatif, qui suit un changement de navigateur, d\u2019API ou de plateforme ; et l\u2019\u00e9volutif, qui ajoute ou modifie une fonction. Un forfait d\u2019incidents ne doit pas devenir un backlog illimit\u00e9 de nouvelles fonctionnalit\u00e9s. D\u00e9finissez comment une demande change de cat\u00e9gorie apr\u00e8s analyse.<\/p>\n<h3>3. Les plages de service et d\u2019astreinte<\/h3>\n<p>Indiquez le fuseau horaire, les jours ouvrables belges, les jours f\u00e9ri\u00e9s, les canaux et les exceptions. Une assistance \u00ab 24\/7 \u00bb peut signifier surveillance automatique, astreinte pour incidents critiques ou helpdesk complet : ce ne sont pas les m\u00eames services. Pr\u00e9cisez aussi qui peut d\u00e9clencher l\u2019astreinte et comment \u00e9viter qu\u2019une demande non critique ne mobilise le dispositif.<\/p>\n<h3>4. La matrice de priorit\u00e9<\/h3>\n<p>D\u00e9finissez chaque niveau par l\u2019impact et l\u2019urgence : nombre d\u2019utilisateurs, parcours essentiel, perte de donn\u00e9es, exposition de s\u00e9curit\u00e9, alternative disponible et \u00e9ch\u00e9ance externe. Une fonctionnalit\u00e9 totalement indisponible pour deux personnes peut \u00eatre moins urgente qu\u2019une erreur silencieuse touchant toutes les factures. Pr\u00e9voyez une r\u00e8gle d\u2019arbitrage lorsque client et mainteneur ne classent pas pareil.<\/p>\n<h3>5. Les horloges et objectifs de service<\/h3>\n<p>Distinguez accus\u00e9 de r\u00e9ception, d\u00e9but d\u2019analyse, fr\u00e9quence des mises \u00e0 jour, contournement, r\u00e9tablissement et r\u00e9solution d\u00e9finitive. Expliquez quand le temps commence, ce qui peut le suspendre \u2014 par exemple une information indispensable attendue \u2014 et quelle preuve le termine. Une r\u00e9solution d\u00e9finitive d\u00e9pend parfois d\u2019un \u00e9diteur tiers ; un objectif de restauration ou de contournement est alors plus contr\u00f4lable.<\/p>\n<h3>6. Le monitoring et la d\u00e9tection<\/h3>\n<p>Listez les contr\u00f4les : disponibilit\u00e9, erreurs applicatives, latence, t\u00e2ches planifi\u00e9es, certificats, capacit\u00e9, files, int\u00e9grations et transactions synth\u00e9tiques. D\u00e9finissez seuils, conservation des mesures, canal d\u2019alerte et propri\u00e9taire. Un test HTTP qui re\u00e7oit un code 200 ne prouve pas que la connexion ou le paiement fonctionne ; les parcours critiques m\u00e9ritent des contr\u00f4les plus proches de l\u2019exp\u00e9rience r\u00e9elle.<\/p>\n<h3>7. Vuln\u00e9rabilit\u00e9s et correctifs de s\u00e9curit\u00e9<\/h3>\n<p>Pr\u00e9cisez les sources de veille, la qualification, les d\u00e9lais selon le risque, les exceptions, les tests et les mesures compensatoires. L\u2019<a href=\"https:\/\/owasp.org\/www-project-application-security-verification-standard\/\" target=\"_blank\" rel=\"noopener\">OWASP ASVS 5.0<\/a> fournit une base ouverte pour sp\u00e9cifier et v\u00e9rifier des contr\u00f4les de s\u00e9curit\u00e9 applicative, y compris dans les contrats. Le SLA doit toutefois \u00e9viter de transformer un scanner automatique en preuve absolue de s\u00e9curit\u00e9.<\/p>\n<h3>8. D\u00e9ploiements, changements et retour arri\u00e8re<\/h3>\n<p>D\u00e9crivez la demande, la revue, les tests, l\u2019approbation, la fen\u00eatre de mise en production, l\u2019observation et le rollback. Fixez qui accepte un changement urgent et comment il est document\u00e9 apr\u00e8s coup. Mesurez s\u00e9par\u00e9ment les incidents provoqu\u00e9s par un changement et la r\u00e9ussite des retours arri\u00e8re.<\/p>\n<h3>9. Sauvegardes et restauration<\/h3>\n<p>Documentez les donn\u00e9es incluses, fr\u00e9quence, r\u00e9tention, chiffrement, s\u00e9paration, surveillance des jobs et responsabilit\u00e9s. Ajoutez des objectifs de perte de donn\u00e9es et de r\u00e9tablissement lorsqu\u2019ils sont justifi\u00e9s, sans les confondre avec les d\u00e9lais de support. Exigez des tests de restauration planifi\u00e9s et un compte rendu : un voyant vert confirme une t\u00e2che, pas la r\u00e9cup\u00e9rabilit\u00e9 compl\u00e8te du service.<\/p>\n<h3>10. Donn\u00e9es personnelles et s\u00e9curit\u00e9 op\u00e9rationnelle<\/h3>\n<p>Lorsque le mainteneur traite des donn\u00e9es pour le responsable du traitement, l\u2019article 28 du RGPD exige un contrat ou acte juridique d\u00e9finissant notamment objet, dur\u00e9e, nature, finalit\u00e9, types de donn\u00e9es et obligations. L\u2019article 32 impose des mesures appropri\u00e9es au risque. Le SLA doit relier ces responsabilit\u00e9s aux acc\u00e8s, journaux, incidents, sous-traitants, suppression et notification, sans se substituer \u00e0 l\u2019accord de sous-traitance.<\/p>\n<h3>11. Performance, compatibilit\u00e9 et accessibilit\u00e9<\/h3>\n<p>Choisissez quelques parcours et appareils repr\u00e9sentatifs. Fixez les m\u00e9thodes de mesure, pas un score abstrait. Suivez les navigateurs support\u00e9s, les volumes, les temps d\u2019ex\u00e9cution et les r\u00e9gressions. Les <a href=\"https:\/\/www.w3.org\/TR\/WCAG22\/\" target=\"_blank\" rel=\"noopener\">WCAG 2.2 du W3C<\/a> formulent des crit\u00e8res testables pour rendre les contenus et applications web plus accessibles ; pr\u00e9voyez une campagne de non-r\u00e9gression apr\u00e8s les changements importants.<\/p>\n<h3>12. Reporting, gouvernance et r\u00e9versibilit\u00e9<\/h3>\n<p>D\u00e9finissez un tableau de bord p\u00e9riodique : incidents, respect des objectifs, tendances, vuln\u00e9rabilit\u00e9s, sauvegardes, releases, capacit\u00e9, dette et actions. Identifiez les r\u00e9unions, d\u00e9cideurs et escalades. La sortie doit pr\u00e9voir export des donn\u00e9es, code, documentation, secrets transf\u00e9rables, comptes, historique des tickets, d\u00e9pendances et assistance \u00e0 la reprise. Une bonne r\u00e9versibilit\u00e9 am\u00e9liore aussi la maintenance courante.<\/p>\n<\/section>\n<section id=\"tableau\" class=\"gv-blog-section\">\n<h2>Tableau de contr\u00f4le : ce qui doit \u00eatre \u00e9crit et prouv\u00e9<\/h2>\n<p><strong>Utilisez ce tableau pour comparer deux propositions sans r\u00e9duire la d\u00e9cision au prix mensuel ou au d\u00e9lai le plus spectaculaire.<\/strong><\/p>\n<div class=\"gv-blog-table-wrap\" role=\"region\" aria-label=\"Tableau des clauses d'un SLA de maintenance applicative\" tabindex=\"0\">\n<table class=\"gv-blog-table\">\n<caption>Douze clauses d\u2019un SLA de maintenance applicative<\/caption>\n<thead>\n<tr>\n<th scope=\"col\">Clause<\/th>\n<th scope=\"col\">\u00c0 \u00e9crire<\/th>\n<th scope=\"col\">Preuve attendue<\/th>\n<th scope=\"col\">Risque si absent<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<th scope=\"row\">P\u00e9rim\u00e8tre<\/th>\n<td>Produits, composants, environnements, exclusions.<\/td>\n<td>Inventaire et architecture versionn\u00e9s.<\/td>\n<td>Renvoi de responsabilit\u00e9.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Types de maintenance<\/th>\n<td>Corrective, pr\u00e9ventive, adaptative, \u00e9volutive.<\/td>\n<td>R\u00e8gles de qualification des demandes.<\/td>\n<td>Backlog et facture impr\u00e9visibles.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Couverture<\/th>\n<td>Heures, jours, astreinte, canaux.<\/td>\n<td>Calendrier et contacts test\u00e9s.<\/td>\n<td>Disponibilit\u00e9 suppos\u00e9e mais non fournie.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Criticit\u00e9<\/th>\n<td>Impact, urgence, contournement, s\u00e9curit\u00e9.<\/td>\n<td>Exemples de P1 \u00e0 P4.<\/td>\n<td>Priorit\u00e9s contest\u00e9es.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">D\u00e9lais<\/th>\n<td>R\u00e9ponse, prise en charge, restauration, r\u00e9solution.<\/td>\n<td>Horodatages du ticket.<\/td>\n<td>\u00ab Quatre heures \u00bb sans signification.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Monitoring<\/th>\n<td>Parcours, seuils, alertes, conservation.<\/td>\n<td>Historique et test des alertes.<\/td>\n<td>Incident d\u00e9couvert par le client.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">S\u00e9curit\u00e9<\/th>\n<td>Veille, triage, patch, exception.<\/td>\n<td>Registre et compte rendu.<\/td>\n<td>Vuln\u00e9rabilit\u00e9 sans propri\u00e9taire.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Changements<\/th>\n<td>Test, approbation, fen\u00eatre, rollback.<\/td>\n<td>Journal de release.<\/td>\n<td>D\u00e9ploiements non r\u00e9versibles.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Sauvegardes<\/th>\n<td>P\u00e9rim\u00e8tre, fr\u00e9quence, r\u00e9tention, restauration.<\/td>\n<td>Rapport de test de reprise.<\/td>\n<td>Copie pr\u00e9sente mais inutilisable.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">RGPD<\/th>\n<td>R\u00f4les, acc\u00e8s, sous-traitants, incidents.<\/td>\n<td>DPA, registre d\u2019acc\u00e8s, proc\u00e9dure.<\/td>\n<td>Obligations dispers\u00e9es.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Qualit\u00e9<\/th>\n<td>Performance, compatibilit\u00e9, accessibilit\u00e9.<\/td>\n<td>Sc\u00e9narios de non-r\u00e9gression.<\/td>\n<td>D\u00e9gradation progressive.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Gouvernance et sortie<\/th>\n<td>Rapports, escalade, donn\u00e9es, code, transfert.<\/td>\n<td>Tableau de bord et plan de r\u00e9versibilit\u00e9.<\/td>\n<td>D\u00e9pendance au fournisseur.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Meilleur choix selon le besoin<\/th>\n<td colspan=\"3\">Retenez la proposition qui relie chaque engagement \u00e0 un parcours m\u00e9tier, un propri\u00e9taire, une m\u00e9thode de mesure et une preuve v\u00e9rifiable.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<aside class=\"gv-blog-table-mobile\" aria-label=\"Alternative mobile au tableau\">\n<h3>Lecture mobile<\/h3>\n<ul>\n<li><strong>Service :<\/strong> p\u00e9rim\u00e8tre, cat\u00e9gories, couverture et criticit\u00e9.<\/li>\n<li><strong>Temps :<\/strong> r\u00e9ponse, analyse, contournement, restauration et r\u00e9solution.<\/li>\n<li><strong>R\u00e9silience :<\/strong> monitoring, s\u00e9curit\u00e9, changements et sauvegardes test\u00e9es.<\/li>\n<li><strong>Confiance :<\/strong> RGPD, qualit\u00e9, reporting et r\u00e9versibilit\u00e9.<\/li>\n<li><strong>Bon choix :<\/strong> chaque promesse poss\u00e8de une mesure, un propri\u00e9taire et une preuve.<\/li>\n<\/ul>\n<\/aside>\n<\/section>\n<section id=\"criticite\" class=\"gv-blog-section\">\n<h2>Construire une matrice de criticit\u00e9 que les \u00e9quipes utiliseront<\/h2>\n<p><strong>Une priorit\u00e9 exploitable combine impact et urgence, puis donne des exemples propres \u00e0 votre activit\u00e9.<\/strong> \u00c9vitez de d\u00e9finir P1 comme \u00ab incident bloquant \u00bb sans expliquer pour qui, \u00e0 quel moment et avec quelle alternative.<\/p>\n<p>Un niveau critique peut couvrir l\u2019indisponibilit\u00e9 d\u2019un parcours essentiel pour tous les utilisateurs, une suspicion d\u2019exposition active, une corruption de donn\u00e9es ou l\u2019impossibilit\u00e9 de respecter une \u00e9ch\u00e9ance imm\u00e9diate. Un niveau \u00e9lev\u00e9 peut concerner un groupe important sans contournement acceptable. Un niveau normal couvre un d\u00e9faut limit\u00e9 ou contournable. Une demande planifi\u00e9e n\u2019est pas un incident, m\u00eame si elle est importante.<\/p>\n<p>Ajoutez des exemples : portail patient inaccessible pendant les admissions, encodage de prestations bloqu\u00e9 avant la cl\u00f4ture, paiement indisponible pendant une campagne, ou export erron\u00e9 sans alerte. Ces exemples permettent au support, au m\u00e9tier et au fournisseur d\u2019appliquer la m\u00eame r\u00e8gle. Revoyez-les apr\u00e8s un incident majeur ou un changement de processus.<\/p>\n<p>Ne liez pas automatiquement la priorit\u00e9 \u00e0 une promesse de r\u00e9solution d\u00e9finitive. Le fournisseur ma\u00eetrise mieux l\u2019accus\u00e9 de r\u00e9ception, l\u2019escalade et les efforts de r\u00e9tablissement que la correction d\u2019une d\u00e9pendance externe. Vous pouvez pr\u00e9voir un objectif de mise \u00e0 jour r\u00e9guli\u00e8re et de restauration, puis un plan d\u2019action pour la cause racine.<\/p>\n<\/section>\n<section id=\"incident\" class=\"gv-blog-section\">\n<h2>Le cycle d\u2019un incident : sept \u00e9tapes et plusieurs chronom\u00e8tres<\/h2>\n<p><strong>Un incident bien g\u00e9r\u00e9 passe de la d\u00e9tection \u00e0 l\u2019am\u00e9lioration ; il ne se termine pas au premier retour \u00e0 l\u2019\u00e9cran.<\/strong> La s\u00e9quence aide \u00e0 placer les engagements au bon endroit.<\/p>\n<figure class=\"gv-blog-figure gv-blog-infographic\"><picture><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/cycle-incident-maintenance-applicative-fr.png\" width=\"1200\" height=\"900\" alt=\"Cycle d'incident en fran\u00e7ais, de la d\u00e9tection \u00e0 l'action corrective\" loading=\"lazy\" decoding=\"async\"><\/picture><figcaption>D\u00e9tecter, qualifier, accuser r\u00e9ception, contenir, restaurer, analyser puis corriger durablement. Illustration GVISION.<\/figcaption><\/figure>\n<ol>\n<li><strong>D\u00e9tection :<\/strong> alerte automatique ou signalement utilisateur, avec heure et sympt\u00f4me.<\/li>\n<li><strong>Qualification :<\/strong> impact, urgence, p\u00e9rim\u00e8tre, s\u00e9curit\u00e9 et alternative.<\/li>\n<li><strong>Accus\u00e9 de r\u00e9ception :<\/strong> confirmation, priorit\u00e9 initiale et responsable.<\/li>\n<li><strong>Confinement ou contournement :<\/strong> limiter l\u2019impact sans masquer le probl\u00e8me.<\/li>\n<li><strong>Restauration :<\/strong> remettre le parcours dans un \u00e9tat utilisable et v\u00e9rifi\u00e9.<\/li>\n<li><strong>Analyse :<\/strong> identifier cause, facteurs contributifs et contr\u00f4les manquants.<\/li>\n<li><strong>Action corrective :<\/strong> corriger, tester, documenter et suivre l\u2019efficacit\u00e9.<\/li>\n<\/ol>\n<p>Les tickets doivent conserver les changements de priorit\u00e9, les pauses et les communications. La mesure ne sert pas \u00e0 fabriquer un score flatteur : elle r\u00e9v\u00e8le les incidents r\u00e9p\u00e9titifs, les d\u00e9pendances fragiles et les d\u00e9tections trop tardives.<\/p>\n<\/section>\n<section id=\"scenarios\" class=\"gv-blog-section\">\n<h2>Quatre sc\u00e9narios belges qui changent le niveau de service<\/h2>\n<p><strong>La taille de l\u2019organisation ne suffit pas : horaires, saisonnalit\u00e9, donn\u00e9es et alternatives d\u00e9terminent le SLA.<\/strong><\/p>\n<h3>Fiduciaire pendant les \u00e9ch\u00e9ances<\/h3>\n<p>Un portail documentaire peut \u00eatre utilis\u00e9 toute l\u2019ann\u00e9e mais devenir critique lors de p\u00e9riodes fiscales. Le SLA peut pr\u00e9voir une couverture renforc\u00e9e pendant des fen\u00eatres annonc\u00e9es, des tests avant la pointe et un gel des changements non essentiels. L\u2019objectif n\u2019est pas du 24\/7 permanent, mais une capacit\u00e9 adapt\u00e9e au calendrier r\u00e9el.<\/p>\n<h3>Association ou ASBL avec campagne<\/h3>\n<p>Une plateforme d\u2019inscription ou de dons conna\u00eet des pics concentr\u00e9s. Le dispositif doit couvrir capacit\u00e9, paiement, e-mails transactionnels et support pendant la campagne. Hors p\u00e9riode, un niveau standard peut suffire. Les tests de charge et les contacts du prestataire de paiement deviennent plus utiles qu\u2019une disponibilit\u00e9 annuelle abstraite.<\/p>\n<h3>Groupe multi-sites et outil op\u00e9rationnel<\/h3>\n<p>Si l\u2019application distribue les interventions du matin, une panne courte au d\u00e9marrage a un impact \u00e9lev\u00e9. Pr\u00e9voyez supervision avant l\u2019ouverture, proc\u00e9dure manuelle, acc\u00e8s de secours et contacts d\u2019escalade. Une restauration rapide peut primer sur la correction d\u00e9finitive, r\u00e9alis\u00e9e ensuite en fen\u00eatre contr\u00f4l\u00e9e.<\/p>\n<h3>Administration ou \u00e9tablissement de sant\u00e9<\/h3>\n<p>Les responsabilit\u00e9s de donn\u00e9es, l\u2019accessibilit\u00e9, l\u2019historique et les fournisseurs secondaires peuvent peser autant que le d\u00e9lai. Le DPO, le m\u00e9tier, la s\u00e9curit\u00e9 et les achats doivent valider les clauses applicables. Ne d\u00e9duisez jamais une conformit\u00e9 ou une certification du seul SLA ; exigez les preuves adapt\u00e9es au contexte.<\/p>\n<p>Pour une application strat\u00e9gique, la page <a href=\"https:\/\/gvision.be\/power-apps-ou-application-web-sur-mesure-belgique\/\">Power Apps et applications web sur mesure GVISION<\/a> montre comment architecture, r\u00f4les, int\u00e9grations, documentation et environnement de test sont pens\u00e9s ensemble. La maintenance devient plus pr\u00e9visible lorsque ces \u00e9l\u00e9ments existent d\u00e8s la conception.<\/p>\n<\/section>\n<section id=\"negociation\" class=\"gv-blog-section\">\n<h2>N\u00e9gocier un SLA r\u00e9aliste et le piloter dans la dur\u00e9e<\/h2>\n<p><strong>Demandez d\u2019abord une m\u00e9thode mesurable, puis ajustez la couverture et les d\u00e9lais \u00e0 la valeur du service.<\/strong> Un engagement tr\u00e8s court co\u00fbte plus cher ou devient inv\u00e9rifiable s\u2019il ne correspond pas \u00e0 une organisation d\u2019astreinte, des acc\u00e8s pr\u00eats et une architecture r\u00e9cup\u00e9rable.<\/p>\n<figure class=\"gv-blog-figure\"><picture><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/test-maintenance-application-web.webp\" width=\"1200\" height=\"800\" alt=\"Responsable produit, d\u00e9veloppeur et sp\u00e9cialiste IT testant une application sur ordinateur, tablette et smartphone\" loading=\"lazy\" decoding=\"async\"><\/picture><figcaption>Une revue utile teste le parcours, le d\u00e9ploiement, le rollback et les responsabilit\u00e9s avant l\u2019incident.<\/figcaption><\/figure>\n<p>Fournissez au prestataire les volumes, calendriers, parcours et impacts. Demandez les hypoth\u00e8ses : \u00e9quipe disponible, tiers concern\u00e9s, outils de monitoring, modalit\u00e9s d\u2019escalade, environnement de test et d\u00e9pendances. Faites jouer deux sc\u00e9narios sur table avant signature : indisponibilit\u00e9 totale et erreur de donn\u00e9es silencieuse. Les r\u00e9ponses montrent souvent davantage que le tableau des d\u00e9lais.<\/p>\n<p>Choisissez peu d\u2019indicateurs : d\u00e9lai m\u00e9dian et distribution par priorit\u00e9, respect des mises \u00e0 jour, temps de restauration, incidents r\u00e9p\u00e9t\u00e9s, \u00e9checs de d\u00e9ploiement, r\u00e9ussite des sauvegardes et des tests, vuln\u00e9rabilit\u00e9s ouvertes, disponibilit\u00e9 des parcours critiques. Une moyenne seule peut cacher un incident long ; gardez les cas majeurs visibles.<\/p>\n<p>Les cr\u00e9dits de service peuvent avoir une fonction contractuelle, mais ils ne restaurent ni les donn\u00e9es ni la confiance. La priorit\u00e9 reste la pr\u00e9vention, la transparence et l\u2019apprentissage. Faites relire les clauses juridiques par un conseil comp\u00e9tent ; ce guide est un cadre op\u00e9rationnel, pas un avis juridique.<\/p>\n<\/section>\n<section id=\"erreurs\" class=\"gv-blog-section\">\n<h2>Les erreurs fr\u00e9quentes qui rendent le SLA d\u00e9coratif<\/h2>\n<p><strong>Le SLA \u00e9choue surtout lorsqu\u2019il utilise des mots rassurants sans m\u00e9thode de mesure ni partage clair des responsabilit\u00e9s.<\/strong><\/p>\n<ul>\n<li><strong>Confondre r\u00e9ponse et r\u00e9solution :<\/strong> un accus\u00e9 automatique ne prouve pas qu\u2019une personne analyse l\u2019incident.<\/li>\n<li><strong>Promettre 24\/7 sans p\u00e9rim\u00e8tre :<\/strong> monitoring, astreinte et support utilisateur sont m\u00e9lang\u00e9s.<\/li>\n<li><strong>Laisser \u00ab critique \u00bb subjectif :<\/strong> chaque demande devient urgente et le triage perd sa valeur.<\/li>\n<li><strong>Oublier les tiers :<\/strong> personne ne coordonne l\u2019h\u00e9bergeur, l\u2019\u00e9diteur, le paiement ou l\u2019identit\u00e9.<\/li>\n<li><strong>Mesurer seulement l\u2019infrastructure :<\/strong> le serveur r\u00e9pond alors que le parcours m\u00e9tier \u00e9choue.<\/li>\n<li><strong>Compter les backups, pas les restaurations :<\/strong> aucune preuve de r\u00e9cup\u00e9rabilit\u00e9 n\u2019existe.<\/li>\n<li><strong>Inclure les \u00e9volutions sans limite :<\/strong> la maintenance se transforme en projet impr\u00e9visible.<\/li>\n<li><strong>Ignorer l\u2019accessibilit\u00e9 et les navigateurs :<\/strong> une release d\u00e9grade certains utilisateurs sans alerte.<\/li>\n<li><strong>N\u00e9gliger la sortie :<\/strong> code, donn\u00e9es, secrets et connaissances restent chez le fournisseur.<\/li>\n<\/ul>\n<\/section>\n<aside class=\"gv-blog-takeaway\" aria-labelledby=\"a-retenir\">\n<h2 id=\"a-retenir\">\u00c0 retenir<\/h2>\n<p>Un SLA utile d\u00e9crit un service exploitable, pas une collection de chiffres. Reliez chaque engagement \u00e0 un parcours m\u00e9tier, un propri\u00e9taire, une horloge, une m\u00e9thode de mesure et une preuve. S\u00e9parez restauration et r\u00e9solution, sauvegarde et reprise, incident et \u00e9volution. Testez le dispositif avant la crise, puis r\u00e9visez-le avec les incidents et les changements du produit.<\/p>\n<\/aside>\n<section id=\"faq\" class=\"gv-blog-section gv-blog-faq\">\n<h2>Questions fr\u00e9quentes<\/h2>\n<details>\n<summary>Quelle diff\u00e9rence entre SLA et contrat de maintenance ?<\/summary>\n<p>Le contrat fixe le cadre commercial et juridique. Le SLA d\u00e9crit les niveaux de service, mesures, priorit\u00e9s et processus op\u00e9rationnels. Il peut \u00eatre une annexe du contrat.<\/p>\n<\/details>\n<details>\n<summary>Un d\u00e9lai de r\u00e9ponse garantit-il la r\u00e9solution ?<\/summary>\n<p>Non. La r\u00e9ponse confirme la prise en compte. Le contournement, la restauration et la correction d\u00e9finitive doivent avoir leurs propres d\u00e9finitions et objectifs.<\/p>\n<\/details>\n<details>\n<summary>Faut-il exiger une disponibilit\u00e9 de 99,9 % ?<\/summary>\n<p>Pas automatiquement. Il faut d\u00e9finir le parcours mesur\u00e9, la p\u00e9riode, les exclusions et l\u2019impact. Un objectif adapt\u00e9 et v\u00e9rifiable vaut mieux qu\u2019un chiffre g\u00e9n\u00e9rique.<\/p>\n<\/details>\n<details>\n<summary>Les \u00e9volutions sont-elles incluses dans la maintenance ?<\/summary>\n<p>Seulement si le p\u00e9rim\u00e8tre le dit. Un petit backlog peut \u00eatre inclus, mais les nouvelles fonctions doivent \u00eatre qualifi\u00e9es, estim\u00e9es et prioris\u00e9es s\u00e9par\u00e9ment.<\/p>\n<\/details>\n<details>\n<summary>Comment traiter un fournisseur tiers en panne ?<\/summary>\n<p>Le SLA doit pr\u00e9ciser qui ouvre le dossier, coordonne, informe et met en place un contournement. Le d\u00e9lai de correction du tiers ne peut pas toujours \u00eatre garanti.<\/p>\n<\/details>\n<details>\n<summary>Une sauvegarde r\u00e9ussie suffit-elle ?<\/summary>\n<p>Non. Elle doit \u00eatre surveill\u00e9e, prot\u00e9g\u00e9e et test\u00e9e par restauration. Le test confirme que donn\u00e9es, configuration et proc\u00e9dure permettent r\u00e9ellement une reprise.<\/p>\n<\/details>\n<details>\n<summary>Le SLA prouve-t-il la conformit\u00e9 RGPD ?<\/summary>\n<p>Non. Il contribue aux responsabilit\u00e9s op\u00e9rationnelles, mais le RGPD exige aussi gouvernance, base juridique, information, contrats, mesures et droits adapt\u00e9s au traitement.<\/p>\n<\/details>\n<\/section>\n<footer class=\"gv-blog-footer\">\n<section class=\"gv-blog-section\">\n<h2>Conclusion : faire du SLA un outil de pilotage<\/h2>\n<p><strong>Le meilleur SLA est celui que les m\u00e9tiers, l\u2019IT et le mainteneur peuvent appliquer un lundi matin comme pendant un incident s\u00e9rieux.<\/strong> Partez des parcours, rendez les responsabilit\u00e9s visibles et exigez des preuves proportionn\u00e9es. GVISION peut reprendre un produit existant apr\u00e8s analyse, stabiliser son exploitation et d\u00e9finir des engagements coh\u00e9rents avec sa criticit\u00e9. Pour cadrer cette prochaine \u00e9tape, \u00e9changez avec <a href=\"https:\/\/gvision.be\/contacts\/\">l\u2019\u00e9quipe GVISION en Belgique<\/a>.<\/p>\n<\/section>\n<section class=\"gv-blog-sources\" aria-labelledby=\"sources-fr\">\n<h2 id=\"sources-fr\">Sources<\/h2>\n<ul>\n<li><a href=\"https:\/\/owasp.org\/www-project-application-security-verification-standard\/\" target=\"_blank\" rel=\"noopener\">OWASP \u2014 Application Security Verification Standard 5.0<\/a>, consult\u00e9 le 6 septembre 2026.<\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\/eng\" target=\"_blank\" rel=\"noopener\">EUR-Lex \u2014 R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es, articles 28 et 32<\/a>, texte consolid\u00e9 consult\u00e9 le 6 septembre 2026.<\/li>\n<li><a href=\"https:\/\/www.w3.org\/TR\/WCAG22\/\" target=\"_blank\" rel=\"noopener\">W3C \u2014 Web Content Accessibility Guidelines 2.2<\/a>, recommandation mise \u00e0 jour le 12 d\u00e9cembre 2024, consult\u00e9e le 6 septembre 2026.<\/li>\n<li><a href=\"https:\/\/www.atlassian.com\/itsm\/service-request-management\/slas\" target=\"_blank\" rel=\"noopener\">Atlassian \u2014 Service level agreements<\/a>, consult\u00e9 le 6 septembre 2026.<\/li>\n<\/ul>\n<\/section>\n<\/footer>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Une checklist concr\u00e8te pour transformer un contrat de maintenance applicative en engagements mesurables, adapt\u00e9s \u00e0 l&rsquo;impact m\u00e9tier.<\/p>","protected":false},"author":4,"featured_media":12547,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":"","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"","_yoast_wpseo_focuskw":"","rank_math_title":"SLA maintenance applicative Belgique : le guide complet 2026","rank_math_description":"SLA maintenance applicative Belgique : 12 clauses \u00e0 v\u00e9rifier avant de signer, pour un contrat vraiment mesurable en 2026.","rank_math_focus_keyword":"SLA maintenance applicative Belgique"},"categories":[96,85],"tags":[102,104,100,101,103],"class_list":["post-12550","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fr","category-support-it","tag-application-web","tag-belgique","tag-maintenance-applicative","tag-sla","tag-support"],"_links":{"self":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/comments?post=12550"}],"version-history":[{"count":5,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12550\/revisions"}],"predecessor-version":[{"id":12643,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12550\/revisions\/12643"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media\/12547"}],"wp:attachment":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media?parent=12550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/categories?post=12550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/tags?post=12550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}