E - Équipe
L'organisation et la gouvernance autour de votre informatique.
Le pilier Équipe évalue l'organisation humaine de votre informatique : responsable identifié, prestataire de confiance contractualisé, charte informatique signée, formation continue, procédures d'arrivée et de départ des collaborateurs, gouvernance avec la direction et bilan annuel du prestataire. Pour une PME, c'est le pilier qui évite la dépendance à une seule personne et fait de l'informatique un sujet de direction, pas une affaire de spécialiste isolé.
Trois risques concrets pour une PME
Dépendance à une personne
Quand une seule personne détient toute la connaissance informatique, son absence paralyse l'entreprise. La documentation et le binôme sont des protections simples et essentielles.
Pas de charte informatique
Sans charte signée, les règles d'usage ne sont ni connues ni opposables. C'est une faiblesse en matière de sécurité comme sur le plan juridique.
Départs mal gérés
Des accès non coupés au départ d'un collaborateur restent ouverts des semaines. Ces accès orphelins sont une porte d'entrée classique pour les incidents.
Les trois moments qui révèlent l’organisation
La solidité de votre organisation informatique se vérifie à des instants précis :
- une arrivée : le nouveau collaborateur a-t-il les bons accès, et seulement les bons ?
- un départ : les accès sont-ils coupés le jour même, sans oubli ?
- une absence : si le référent informatique manque, quelqu’un peut-il prendre le relais grâce à la documentation ?
À retenir
Le risque le plus sous-estimé n’est pas technique, il est humain : tout faire reposer sur une seule personne. Documenter et partager la connaissance vaut souvent mieux qu’un outil de plus.
Ce que nous évaluons
- Responsable informatique identifié
- Prestataire de confiance, contrat formalisé
- Charte informatique signée par chaque collaborateur
- Formation continue des utilisateurs
- Procédures d’arrivée et de départ (onboarding / offboarding)
- Gouvernance informatique avec la direction
- Bilan annuel avec le prestataire
Les preuves que nous vérifions
Organigramme des responsabilités, contrat prestataire, chartes signées, supports de formation, check-lists d’arrivée et de départ, comptes-rendus de gouvernance. Nous vérifions que l’organisation existe sur le papier et dans les faits.
Standards et référentiels
Recommandations de l’ANSSI en matière de gouvernance, repères du CIGREF, et - selon votre contexte - ISO 27001 et NIS2 sur la gouvernance de la sécurité.
Questions fréquentes
Si cette personne est absente ou quitte l’entreprise, plus personne ne sait restaurer une sauvegarde ou réinstaller un poste. Documenter et constituer un binôme réduit fortement ce risque.
Audits spécialisés liés à ce pilier
Évaluez ce pilier avec le Diagnostic ALERTE
Une heure, gratuit et sans engagement. Vous repartez avec un score par pilier et une synthèse exécutive d'une page.