04 120 401 90 | Expert infogérance & cybersécurité · Avignon · toute la France
| News Cyber
Solutions IT · Conseil & Conformité

Gouvernance IT : écrivez les règles avant d'en avoir besoin

Qui a accès à quoi, sur quel matériel, sous quelles conditions, et que se passe-t-il quand quelqu'un part. Dans la plupart des PME, ces réponses existent dans la tête de deux ou trois personnes. POWERiti vous aide à les mettre par écrit, à les rendre applicables et à les tenir dans le temps.

Cartographie des accès Charte informatique réellement opposable Procédures d'arrivée et de départ Cycle de vie du matériel
Cockpit · Arrivées & départs Tracé & daté
ArrivéeMarie D. · ComptabilitéDéclarée le 2 sept.
DépartJulien R. · CommercialDéclaré le 12 juin
Le constat

Trois questions simples, rarement documentées

Aucune de ces situations ne relève de la négligence. Elles viennent du fait que l'entreprise a grandi plus vite que ses règles.

Qui a accès à quoi, et depuis quand

Un dossier partagé ouvert « en attendant », une boîte générique dont trois personnes ont le mot de passe, un compte administrateur créé pour un projet terminé il y a deux ans. Les droits s'ajoutent, ils ne se retirent jamais.

Ce qui reste ouvert après un départ

Le poste est rendu, le badge aussi. Mais le compte Microsoft est parfois encore actif, le mot de passe partagé n'a pas changé, l'accès au logiciel de facturation n'a jamais été révoqué. Personne n'est fautif : il n'y avait pas de procédure, juste une habitude.

Des règles que personne ne peut citer

Peut-on installer un logiciel ? Utiliser sa clé USB ? Consulter ses courriels personnels ? Chacun a une réponse, souvent différente. Et le jour où un manquement pose vraiment problème, l'entreprise découvre qu'elle n'a rien d'écrit sur quoi s'appuyer.

Le périmètre

Les trois chantiers de la gouvernance informatique

Ils se traitent dans cet ordre, parce que chacun s'appuie sur le précédent.

01

La cartographie des accès

02

Les règles écrites

03

Le cycle de vie du matériel

Le point aveugle

La charte informatique qui a une valeur, et celle qui n'en a pas

C'est le point que beaucoup de prestataires passent sous silence. Une charte diffusée par courriel ou affichée en salle de pause ne fonde pas une sanction disciplinaire. Elle reste utile comme document de sensibilisation, mais elle ne vous protège pas le jour où vous en avez besoin.

Pour être opposable à vos salariés, une charte doit être annexée soit au règlement intérieur, soit au contrat de travail, et suivre la procédure correspondante.

Option la plus robuste

Annexée au règlement intérieur

La charte s'applique alors à tous, quelle que soit la date d'embauche, sans signature individuelle. Elle suit en contrepartie la procédure du règlement intérieur, à savoir la consultation du comité social et économique pour avis, le dépôt au greffe du conseil de prud'hommes, la transmission à l'inspection du travail, et la publicité auprès des salariés. Toute modification ultérieure repasse par la même procédure.

Plus simple, plus limité

Annexée au contrat de travail

Plus simple à mettre en place, mais opposable uniquement aux personnes embauchées après son entrée en vigueur. Pour les salariés déjà présents, il faut un avenant, qu'ils peuvent refuser.

Dans les deux cas, la preuve de connaissance

Le salarié doit avoir eu connaissance de la charte, et l'employeur doit pouvoir le prouver. Une remise en main propre, une signature ou un accusé de lecture horodaté valent mieux qu'une pièce jointe dans un fil de courriels.

Notre rôle, et sa limite

Nous rédigeons le contenu technique : périmètre des outils, règles d'usage, gestion des accès, équipements personnels, télétravail, IA. La procédure d'opposabilité relève du droit social et se conduit avec votre conseil habituel ou votre cabinet social. Nous vous indiquons ce qu'elle implique plutôt que de vous livrer un document en vous laissant croire qu'il suffit.

Cette page décrit une pratique courante et ne constitue pas un avis juridique. La mise en place de la charte doit être validée avec un professionnel du droit social.

Le test de vérité

Arrivées et départs, le test de vérité

C'est le processus qui révèle l'état réel de votre gouvernance. S'il est écrit et suivi, le reste tient généralement. S'il repose sur un message oral à l'informatique, tout le reste est fragile.

Chez nos clients, ce processus se déclenche depuis le cockpit. Vous y signalez une arrivée ou un départ, la demande est tracée et datée, et vous en suivez l'exécution. Ce qui reposait sur un appel devient une procédure dont il reste une trace.

À l'arrivée

Compte créé avec les droits correspondant au poste et pas davantage, matériel attribué et enregistré, accès aux outils métier ouverts, remise de la charte contre accusé, et point de sensibilisation. Le collaborateur est opérationnel le premier jour, et vous savez exactement ce qui lui a été confié.

Au départ

Comptes désactivés le jour même, redirection de la messagerie, restitution et effacement du matériel, révocation des accès aux outils tiers, changement des mots de passe partagés auxquels la personne avait accès. Une liste, pas une conversation.

Et entre les deux

Un changement de fonction ajoute des droits sans retirer les anciens. La revue périodique des accès sert précisément à corriger cette accumulation, et c'est l'un des rares exercices dont le résultat surprend systématiquement les dirigeants.

Notre accompagnement

Comment nous vous accompagnons

1

État des lieux

Inventaire des comptes, des droits, des partages et du matériel. Nous partons de ce qui existe réellement, pas de l'organigramme.

2

Écarts et priorités

Ce qui est urgent, comme un compte administrateur inutilisé ou un partage ouvert à tous, et ce qui peut être traité plus tard. Vous repartez avec une liste hiérarchisée, utilisable même sans nous.

3

Rédaction des règles

Charte informatique, politique de mots de passe, règles sur les équipements personnels, procédures d'arrivée et de départ. Rédigées avec vous et adaptées à vos métiers.

4

Mise en application et suivi

Les règles sont appliquées dans les outils, pas seulement écrites : droits ajustés, comptes dormants fermés, procédures outillées. Puis une revue périodique, parce qu'un parc vit et que les droits recommencent à s'accumuler dès le lendemain.

Foire aux questions

Vos questions sur la gouvernance IT

Périmètre, effectif, articulation avec votre infogérance : nos techniciens cadrent votre besoin avec vous.

Non, aucun texte n'impose d'en avoir une. Mais sans elle, vous n'avez pas de base écrite pour encadrer les usages ni pour sanctionner un manquement. Et si vous en rédigez une, la manière dont vous la mettez en place détermine entièrement sa valeur juridique.
Sans engagement

Faisons le point sur vos règles actuelles

Dites-nous où vous en êtes. Que vous partiez de zéro, que vous ayez une charte à dépoussiérer ou que vous vous demandiez simplement qui a encore accès à quoi, nous vous rappelons pour cadrer le besoin, sans engagement.

Réponse sous 24 h ouvrées · vos données ne sont jamais transmises à un tiers.

Votre demande

Mettez vos règles noir sur blanc

Un état des lieux de vos accès, de vos règles écrites et de vos procédures d'arrivée et de départ, avec la liste de ce qu'il reste à traiter. Sans engagement.