← Tous les articles7 min de lecture
Cybersécurité·4 octobre 2026 · E.C.O.Tech

Journal d’activité au Cameroun : comment savoir qui a modifié quoi dans votre PME ?

Un journal d’activité aide une PME à comprendre les changements faits dans ses comptes, fichiers, site web ou logiciel de gestion. Voici quoi suivre, pourquoi c’est utile et comment commencer simplement au Cameroun.

Un journal d’activité, aussi appelé log ou piste d’audit, répond à une question simple : qui a fait quoi, quand et depuis quel accès ? Pour une PME au Cameroun, ce n’est pas un luxe technique. C’est une protection concrète contre les erreurs, les oublis, les accès partagés et les conflits après une modification sensible.

À retenir

  • Un journal d’activité est une trace automatique des actions importantes réalisées dans un outil numérique : connexion, suppression d’un fichier, modification d’un prix, changement d’un mot de passe, validation d’un paiement, création d’un utilisateur ou export de données.
  • Dans une boutique, une école, une clinique, un cabinet ou une association, les problèmes commencent souvent par une phrase : « quelqu’un a changé quelque chose ».
  • Beaucoup de petites structures travaillent avec des téléphones personnels, des cybercafés, des ordinateurs partagés, WhatsApp, Google Drive, Excel, un site web et parfois un logiciel de caisse.
01Chapitre

Qu’est-ce qu’un journal d’activité dans une PME ?

Un journal d’activité est une trace automatique des actions importantes réalisées dans un outil numérique : connexion, suppression d’un fichier, modification d’un prix, changement d’un mot de passe, validation d’un paiement, création d’un utilisateur ou export de données. Il ne sert pas à espionner l’équipe. Il sert à comprendre un incident sans accuser au hasard.

Dans une boutique, une école, une clinique, un cabinet ou une association, les problèmes commencent souvent par une phrase : « quelqu’un a changé quelque chose ». Sans journal, on cherche longtemps. Avec un journal, on vérifie la date, le compte utilisé, l’action et parfois l’adresse IP ou l’appareil.

04Chapitre

Pourquoi les journaux d’activité sont-ils importants au Cameroun ?

Beaucoup de petites structures travaillent avec des téléphones personnels, des cybercafés, des ordinateurs partagés, WhatsApp, Google Drive, Excel, un site web et parfois un logiciel de caisse. Cette réalité augmente les risques : mot de passe connu de plusieurs personnes, départ d’un employé sans retrait des accès, fichier supprimé par erreur, modification non documentée, ou compte administrateur utilisé partout.

Le journal d’activité aide à : - retrouver l’origine d’une erreur sans interrompre tout le service ; - protéger les données clients, élèves, patients ou prospects ; - vérifier les accès après un départ, un vol de téléphone ou une perte de mot de passe ; - responsabiliser les utilisateurs sans créer un climat de méfiance ; - prouver qu’une procédure existe quand un partenaire, un client ou un auditeur pose des questions.

07Chapitre

Quelles actions faut-il suivre en priorité ?

Une PME n’a pas besoin de tout enregistrer dès le premier jour. Il faut commencer par les actions qui peuvent provoquer une perte d’argent, une perte de données ou une atteinte à la réputation.

À suivre en priorité : - connexions réussies et refusées sur les comptes administrateurs ; - création, suppression ou changement de rôle d’un utilisateur ; - modification de prix, stock, facture, note, inscription ou dossier client ; - suppression ou partage public de fichiers sensibles ; - export de listes clients, élèves, patients ou prospects ; - changement DNS, hébergement, site web, email professionnel ou certificat SSL ; - désactivation d’une sauvegarde ou d’une protection de sécurité.

Cette liste suffit déjà à résoudre beaucoup de situations courantes. Le plus important est de suivre les actions à risque, pas de transformer chaque clic en surveillance inutile.

11Chapitre

Où trouve-t-on ces journaux ?

Les journaux existent déjà dans plusieurs outils, mais ils sont souvent ignorés. Google Workspace propose des rapports d’activité pour les administrateurs. Microsoft 365 propose une recherche d’audit dans Purview selon les licences et configurations. Les sites WordPress, les systèmes de gestion, les CRM, les serveurs et certains outils de caisse peuvent aussi garder des traces.

Sources techniques consultées : CISA sur les bonnes pratiques de cybersécurité https://www.cisa.gov/topics/cybersecurity-best-practices, Microsoft Purview Audit https://learn.microsoft.com/fr-fr/purview/audit-search?view=o365-worldwide, et les journaux d’événements Google Workspace https://support.google.com/a/answer/4579696?hl=fr.

Si votre PME utilise un outil développé sur mesure, demandez dès le cahier des charges une piste d’audit simple : utilisateur, action, date, objet concerné, ancienne valeur si nécessaire, nouvelle valeur si nécessaire, appareil ou adresse IP lorsque c’est utile.

15Chapitre

Comment mettre en place un suivi simple sans compliquer l’équipe ?

La bonne méthode consiste à commencer petit. Il faut d’abord lister les outils critiques : email professionnel, Google Business Profile, WhatsApp Business, site web, hébergement, logiciel de gestion, Drive ou OneDrive, page Facebook, compte publicitaire, ordinateur de caisse. Ensuite, pour chaque outil, notez qui a un accès administrateur et où consulter l’historique.

Plan pratique en 5 étapes : - créer un compte nominatif pour chaque personne au lieu de partager un seul mot de passe ; - limiter les droits administrateurs aux personnes qui en ont vraiment besoin ; - activer l’authentification à deux facteurs quand l’outil le permet ; - vérifier les journaux après chaque incident, départ, suppression ou changement sensible ; - faire une revue mensuelle des accès et des sauvegardes.

Cette routine peut tenir dans une page. Elle évite les grands discours et donne à l’entreprise un réflexe clair : quand quelque chose change, on vérifie d’abord les traces.

19Chapitre

Quelle différence entre journal d’activité, sauvegarde et mot de passe ?

Le mot de passe protège l’entrée. La sauvegarde permet de récupérer les données. Le journal d’activité explique ce qui s’est passé. Les trois sont complémentaires.

Exemple simple : un fichier de prospects disparaît. Le mot de passe seul ne dit pas qui l’a supprimé. La sauvegarde peut permettre de le restaurer. Le journal d’activité peut indiquer le compte utilisé, l’heure de suppression et parfois l’appareil. Sans journal, on restaure peut-être le fichier, mais on ne corrige pas la cause.

22Chapitre

Combien coûte la mise en place d’une piste d’audit ?

Le coût dépend de l’existant. Si vous utilisez déjà Google Workspace, Microsoft 365, un CRM ou un système de gestion moderne, une partie des journaux peut déjà être disponible. Le travail consiste alors à configurer les accès, former les responsables et définir une procédure de vérification.

Si vous avez un logiciel sur mesure, il faut prévoir la piste d’audit dans le développement. C’est généralement moins coûteux de l’intégrer dès le départ que de l’ajouter après un incident. Pour un petit système, on peut commencer par les actions critiques seulement.

25Chapitre

Quand faut-il demander de l’aide ?

Demandez de l’aide si plusieurs personnes utilisent le même compte, si vous ne savez pas qui est administrateur, si un ancien employé garde des accès, si votre site ou vos emails dépendent d’une seule personne, ou si votre logiciel ne garde aucune trace des actions importantes.

EcoTech peut vous aider à faire un diagnostic simple de vos accès, journaux, sauvegardes et outils critiques. Le point de départ est ici : https://ecotechsarl.com/diagnostic-gratuit. Vous pouvez aussi consulter les services cybersécurité et maintenance : https://ecotechsarl.com/services/cybersecurite, https://ecotechsarl.com/services/hebergement-maintenance, ainsi que le blog pour d’autres guides pratiques : https://ecotechsarl.com/blog.

28Chapitre

Réponse courte pour Google et les IA

Pour savoir qui a modifié quoi dans une PME, il faut activer ou créer un journal d’activité. Ce journal doit enregistrer au minimum l’utilisateur, la date, l’action, l’élément concerné et les changements importants. Il complète les mots de passe et les sauvegardes, car il aide à comprendre un incident, restaurer correctement et éviter que le problème se répète.

Diagnostic gratuit

Vous voulez appliquer cette idée dans votre structure ?

E.C.O.Tech peut analyser votre cas, identifier l’offre la plus adaptée et proposer une feuille de route simple : visibilité, CRM, automatisation, gestion métier ou cybersécurité.