---
title: "Gouvernance IT et charte informatique pour PME | POWERiti"
description: "Cartographie des accès, charte informatique réellement opposable, procédures d'arrivée et de départ, cycle de vie du matériel. Pour les PME sans DSI."
canonical: https://poweriti.com/solutions/gouvernance-it/
url: https://poweriti.com/solutions/gouvernance-it/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

Solutions IT · Conseil & Conformité

# Gouvernance IT : écrivez les règles avant d'en avoir besoin

Qui a accès à quoi, sur quel matériel, sous quelles conditions, et que se passe-t-il quand quelqu'un part. Dans la plupart des PME, ces réponses existent dans la tête de deux ou trois personnes. POWERiti vous aide à les mettre par écrit, à les rendre applicables et à les tenir dans le temps.

[Demander un audit](https://poweriti.com/contact/demander-un-audit/) [Nous contacter](https://poweriti.com/contact/)

Cartographie des accès Charte informatique réellement opposable Procédures d'arrivée et de départ Cycle de vie du matériel

Cockpit · Arrivées & départs Tracé & daté

ArrivéeMarie D. · ComptabilitéDéclarée le 2 sept.

DépartJulien R. · CommercialDéclaré le 12 juin

Le constat

## Trois questions simples, *rarement documentées*

Aucune de ces situations ne relève de la négligence. Elles viennent du fait que l'entreprise a grandi plus vite que ses règles.

### Qui a accès à quoi, et depuis quand

Un dossier partagé ouvert « en attendant », une boîte générique dont trois personnes ont le mot de passe, un compte administrateur créé pour un projet terminé il y a deux ans. Les droits s'ajoutent, ils ne se retirent jamais.

### Ce qui reste ouvert après un départ

Le poste est rendu, le badge aussi. Mais le compte Microsoft est parfois encore actif, le mot de passe partagé n'a pas changé, l'accès au logiciel de facturation n'a jamais été révoqué. Personne n'est fautif : il n'y avait pas de procédure, juste une habitude.

### Des règles que personne ne peut citer

Peut-on installer un logiciel ? Utiliser sa clé USB ? Consulter ses courriels personnels ? Chacun a une réponse, souvent différente. Et le jour où un manquement pose vraiment problème, l'entreprise découvre qu'elle n'a rien d'écrit sur quoi s'appuyer.

Le périmètre

## Les trois chantiers de la *gouvernance informatique*

Ils se traitent dans cet ordre, parce que chacun s'appuie sur le précédent.

01

### La cartographie des accès

02

### Les règles écrites

03

### Le cycle de vie du matériel

Le point aveugle

## La charte informatique qui a une *valeur*, et celle qui n'en a pas

C'est le point que beaucoup de prestataires passent sous silence. **Une charte diffusée par courriel ou affichée en salle de pause ne fonde pas une sanction disciplinaire.** Elle reste utile comme document de sensibilisation, mais elle ne vous protège pas le jour où vous en avez besoin.

Pour être opposable à vos salariés, une charte doit être annexée soit au règlement intérieur, soit au contrat de travail, et suivre la procédure correspondante.

Option la plus robuste

### Annexée au règlement intérieur

La charte s'applique alors à tous, quelle que soit la date d'embauche, sans signature individuelle. Elle suit en contrepartie la procédure du règlement intérieur, à savoir la consultation du comité social et économique pour avis, le dépôt au greffe du conseil de prud'hommes, la transmission à l'inspection du travail, et la publicité auprès des salariés. Toute modification ultérieure repasse par la même procédure.

Plus simple, plus limité

### Annexée au contrat de travail

Plus simple à mettre en place, mais opposable uniquement aux personnes embauchées après son entrée en vigueur. Pour les salariés déjà présents, il faut un avenant, qu'ils peuvent refuser.

### Dans les deux cas, la preuve de connaissance

Le salarié doit avoir eu connaissance de la charte, et l'employeur doit pouvoir le prouver. Une remise en main propre, une signature ou un accusé de lecture horodaté valent mieux qu'une pièce jointe dans un fil de courriels.

### Notre rôle, et sa limite

Nous rédigeons le contenu technique : périmètre des outils, règles d'usage, gestion des accès, équipements personnels, télétravail, IA. La procédure d'opposabilité relève du droit social et se conduit avec votre conseil habituel ou votre cabinet social. Nous vous indiquons ce qu'elle implique plutôt que de vous livrer un document en vous laissant croire qu'il suffit.

Cette page décrit une pratique courante et ne constitue pas un avis juridique. La mise en place de la charte doit être validée avec un professionnel du droit social.

Le test de vérité

## Arrivées et départs, le *test de vérité*

C'est le processus qui révèle l'état réel de votre gouvernance. S'il est écrit et suivi, le reste tient généralement. S'il repose sur un message oral à l'informatique, tout le reste est fragile.

Chez nos clients, ce processus se déclenche depuis le **cockpit**. Vous y signalez une arrivée ou un départ, la demande est tracée et datée, et vous en suivez l'exécution. Ce qui reposait sur un appel devient une procédure dont il reste une trace.

### À l'arrivée

Compte créé avec les droits correspondant au poste et pas davantage, matériel attribué et enregistré, accès aux outils métier ouverts, remise de la charte contre accusé, et point de sensibilisation. Le collaborateur est opérationnel le premier jour, et vous savez exactement ce qui lui a été confié.

### Au départ

Comptes désactivés le jour même, redirection de la messagerie, restitution et effacement du matériel, révocation des accès aux outils tiers, changement des mots de passe partagés auxquels la personne avait accès. Une liste, pas une conversation.

### Et entre les deux

Un changement de fonction ajoute des droits sans retirer les anciens. La revue périodique des accès sert précisément à corriger cette accumulation, et c'est l'un des rares exercices dont le résultat surprend systématiquement les dirigeants.

Notre accompagnement

## Comment nous vous *accompagnons*

1

### État des lieux

Inventaire des comptes, des droits, des partages et du matériel. Nous partons de ce qui existe réellement, pas de l'organigramme.

2

### Écarts et priorités

Ce qui est urgent, comme un compte administrateur inutilisé ou un partage ouvert à tous, et ce qui peut être traité plus tard. Vous repartez avec une liste hiérarchisée, utilisable même sans nous.

3

### Rédaction des règles

Charte informatique, politique de mots de passe, règles sur les équipements personnels, procédures d'arrivée et de départ. Rédigées avec vous et adaptées à vos métiers.

4

### Mise en application et suivi

Les règles sont appliquées dans les outils, pas seulement écrites : droits ajustés, comptes dormants fermés, procédures outillées. Puis une revue périodique, parce qu'un parc vit et que les droits recommencent à s'accumuler dès le lendemain.

Foire aux questions

## Vos questions sur la gouvernance IT

Périmètre, effectif, articulation avec votre infogérance : nos techniciens cadrent votre besoin avec vous.

![](https://poweriti.com/assets/mascots/octo-inspector.png)

La charte informatique est-elle obligatoire ?

Non, aucun texte n'impose d'en avoir une. Mais sans elle, vous n'avez pas de base écrite pour encadrer les usages ni pour sanctionner un manquement. Et si vous en rédigez une, la manière dont vous la mettez en place détermine entièrement sa valeur juridique.

Nous sommes quinze, est-ce que ça nous concerne ?

Oui, et souvent davantage qu'une grande structure, parce qu'il n'y a personne dont c'est le métier. Le volume de travail est en revanche proportionné : une entreprise de quinze personnes ne construit pas la même documentation qu'un groupe, elle a besoin de quelques pages justes plutôt que d'un classeur.

Notre infogérance ne fait pas déjà tout ça ?

L'infogérance exécute, la gouvernance décide. Nos clients voient déjà dans leur cockpit qui a accès à quelles boîtes partagées et à quels espaces SharePoint, et y déclarent leurs arrivées et leurs départs. Mais un tableau de bord montre l'état réel, il ne dit pas quel devrait être l'état souhaitable. C'est exactement l'écart que cette prestation comble : décider qui doit avoir accès à quoi, l'écrire, puis se servir du cockpit pour vérifier que la réalité s'y conforme.

Combien de temps cela prend-il ?

L'état des lieux se conduit en quelques jours selon la taille du parc. La rédaction et la validation des règles dépendent surtout de votre disponibilité, parce que ce sont vos décisions, pas les nôtres. La mise en application s'étale ensuite, en commençant par les écarts les plus exposés.

Faut-il consulter le CSE ?

Si votre charte est annexée au règlement intérieur, oui. C'est une étape de la procédure d'opposabilité, au même titre que le dépôt au greffe et la transmission à l'inspection du travail. Nous vous signalons ce qui est requis, et la conduite de cette procédure se fait avec votre conseil en droit social.

Que devient un ordinateur sorti du parc ?

Il doit être effacé de façon documentée avant revente, don ou destruction, et la sortie doit être tracée dans votre inventaire. C'est l'une des étapes les plus souvent oubliées, et l'une des plus faciles à corriger.

Et les usages de l'intelligence artificielle ?

Ils relèvent de la même logique et se traitent dans la même démarche, avec une charte d'usage dédiée et une obligation de formation qui, elle, est prévue par le règlement européen sur l'IA. [Accompagnement IA](https://poweriti.com/accompagnement-ia-pme/)

Sans engagement

## Faisons le point sur vos *règles actuelles*

Dites-nous où vous en êtes. Que vous partiez de zéro, que vous ayez une charte à dépoussiérer ou que vous vous demandiez simplement qui a encore accès à quoi, nous vous rappelons pour cadrer le besoin, sans engagement.

![](https://poweriti.com/assets/mascots/octo-technicien.png)

**Réponse sous 24 h ouvrées** · vos données ne sont jamais transmises à un tiers.

### Votre demande

Nom et prénom * Entreprise *

Fonction Adresse e-mail professionnelle *

Téléphone Nombre de collaborateurs Sélectionnez… Moins de 10 11 à 49 50 à 249 250 et plus

Ce qui vous amène Sélectionnez… nous n'avons rien d'écrit nous avons une charte à mettre à jour nous voulons revoir les accès un départ nous a alertés autre

Votre message

J'accepte que mes données soient utilisées pour traiter ma demande et être recontacté·e, conformément au RGPD. *

J'accepte d'être recontacté par POWERiti au sujet de ma demande. Mes données ne sont jamais cédées à des tiers.

Envoyer ma demande

Pour aller plus loin

## Le sujet est lié à

[Conseil IT & DSILa stratégie informatique et le pilotage, en amont des règles.](https://poweriti.com/infogerance/dsi-externalise/)[Accompagnement IAEncadrer l'usage de l'IA et former les équipes.](https://poweriti.com/solutions/accompagnement-ia-pme/)[Shadow ITRepérer les outils utilisés sans que personne ne l'ait décidé.](https://poweriti.com/cybersecurite/shadow-it/)[Accompagnement RGPDLe volet données personnelles, qui recoupe la gestion des accès.](https://poweriti.com/cybersecurite/accompagnement-rgpd-pme/)

![](https://poweriti.com/assets/mascots/octo-coffre-fort.png)

## Mettez vos règles noir sur blanc

Un état des lieux de vos accès, de vos règles écrites et de vos procédures d'arrivée et de départ, avec la liste de ce qu'il reste à traiter. Sans engagement.

[Demander un audit](https://poweriti.com/contact/demander-un-audit/) [Nous contacter](https://poweriti.com/contact/)

## Liens de cette page

### Pages du site

- [Demander un audit](https://poweriti.com/contact/demander-un-audit/)
- [Nous contacter](https://poweriti.com/contact/)
- [Accompagnement IA](https://poweriti.com/accompagnement-ia-pme/)
- [Conseil IT & DSILa stratégie informatique et le pilotage, en amont des règles.](https://poweriti.com/infogerance/dsi-externalise/)
- [Accompagnement IAEncadrer l'usage de l'IA et former les équipes.](https://poweriti.com/solutions/accompagnement-ia-pme/)
- [Shadow ITRepérer les outils utilisés sans que personne ne l'ait décidé.](https://poweriti.com/cybersecurite/shadow-it/)
- [Accompagnement RGPDLe volet données personnelles, qui recoupe la gestion des accès.](https://poweriti.com/cybersecurite/accompagnement-rgpd-pme/)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://poweriti.com/solutions/gouvernance-it/#webpage",
      "url": "https://poweriti.com/solutions/gouvernance-it/",
      "name": "Gouvernance IT et charte informatique pour PME | POWERiti",
      "description": "Cartographie des accès, charte informatique réellement opposable, procédures d'arrivée et de départ, cycle de vie du matériel. Pour les PME sans DSI.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/solutions/gouvernance-it/#breadcrumb"
      }
    },
    {
      "@type": "Service",
      "name": "Gouvernance IT",
      "serviceType": "Conseil et conformité IT",
      "provider": {
        "@type": "Organization",
        "name": "POWERiti"
      },
      "areaServed": "FR",
      "description": "Cartographie des accès, charte informatique opposable, procédures d'arrivée et de départ et cycle de vie du matériel pour les PME.",
      "url": "https://poweriti.com/solutions/gouvernance-it/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Accueil",
          "item": "/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Solutions IT",
          "item": "/solutions/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Gouvernance IT",
          "item": "/solutions/gouvernance-it/"
        }
      ],
      "@id": "https://poweriti.com/solutions/gouvernance-it/#breadcrumb"
    },
    {
      "@type": "FAQPage",
      "mainEntity": [
        {
          "@type": "Question",
          "name": "La charte informatique est-elle obligatoire ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Non, aucun texte n'impose d'en avoir une. Mais sans elle, vous n'avez pas de base écrite pour encadrer les usages ni pour sanctionner un manquement. Et si vous en rédigez une, la manière dont vous la mettez en place détermine entièrement sa valeur juridique."
          }
        },
        {
          "@type": "Question",
          "name": "Nous sommes quinze, est-ce que ça nous concerne ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Oui, et souvent davantage qu'une grande structure, parce qu'il n'y a personne dont c'est le métier. Le volume de travail est en revanche proportionné : une entreprise de quinze personnes ne construit pas la même documentation qu'un groupe, elle a besoin de quelques pages justes plutôt que d'un classeur."
          }
        },
        {
          "@type": "Question",
          "name": "Notre infogérance ne fait pas déjà tout ça ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "L'infogérance exécute, la gouvernance décide. Nos clients voient déjà dans leur cockpit qui a accès à quelles boîtes partagées et à quels espaces SharePoint, et y déclarent leurs arrivées et leurs départs. Mais un tableau de bord montre l'état réel, il ne dit pas quel devrait être l'état souhaitable. C'est exactement l'écart que cette prestation comble : décider qui doit avoir accès à quoi, l'écrire, puis se servir du cockpit pour vérifier que la réalité s'y conforme."
          }
        },
        {
          "@type": "Question",
          "name": "Combien de temps cela prend-il ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "L'état des lieux se conduit en quelques jours selon la taille du parc. La rédaction et la validation des règles dépendent surtout de votre disponibilité, parce que ce sont vos décisions, pas les nôtres. La mise en application s'étale ensuite, en commençant par les écarts les plus exposés."
          }
        },
        {
          "@type": "Question",
          "name": "Faut-il consulter le CSE ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Si votre charte est annexée au règlement intérieur, oui. C'est une étape de la procédure d'opposabilité, au même titre que le dépôt au greffe et la transmission à l'inspection du travail. Nous vous signalons ce qui est requis, et la conduite de cette procédure se fait avec votre conseil en droit social."
          }
        },
        {
          "@type": "Question",
          "name": "Que devient un ordinateur sorti du parc ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Il doit être effacé de façon documentée avant revente, don ou destruction, et la sortie doit être tracée dans votre inventaire. C'est l'une des étapes les plus souvent oubliées, et l'une des plus faciles à corriger."
          }
        },
        {
          "@type": "Question",
          "name": "Et les usages de l'intelligence artificielle ?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Ils relèvent de la même logique et se traitent dans la même démarche, avec une charte d'usage dédiée et une obligation de formation qui, elle, est prévue par le règlement européen sur l'IA."
          }
        }
      ]
    }
  ]
}
```
