Propriété et récupération
Registre de propriété TI
Savoir qui peut agir sur les comptes, domaines et services essentiels avant qu’un départ ou un changement de fournisseur vous force à le découvrir.
Vous reconnaissez peut-être ceci
Commencer par ce qui se passe
Le domaine est renouvelé avec une adresse courriel ou une carte que personne ne reconnaît.
Le compte Microsoft 365 administrateur principal appartient encore à un ancien employé ou fournisseur.
Personne ne peut récupérer le portail du pare-feu, du nuage ou du fournisseur de sauvegarde.
Les alertes de sauvegarde arrivent quelque part, mais aucun responsable n’est nommé.
Pourquoi cela compte
Une décision que vous pouvez expliquer
Une entreprise peut continuer à fonctionner pendant que sa propriété TI se fragilise. Le problème apparaît au mauvais moment : départ, renouvellement, changement de fournisseur ou incident qui exige un accès administrateur.
Exemples
- Un registrar envoie les avis de renouvellement à une ancienne boîte.
- Le fournisseur connaît le mot de passe, mais le chemin de récupération passe par une personne qui n’est plus là.
- Un portail de pare-feu ou de sauvegarde existe, sans responsable d’affaires ni méthode de reprise.
- Un compte fournisseur est partagé entre plusieurs personnes sans savoir qui peut approuver un changement.
Portée de la revue
Ce que la revue convenue examine
- Les comptes et services qui pourraient arrêter le travail : domaine, Microsoft 365, DNS, sauvegarde, réseau et fournisseurs.
- La personne ou l’organisation autorisée à agir, puis la façon de récupérer l’accès si elle devient indisponible.
- Les preuves disponibles : avis de renouvellement, contrats, portails, documentation et contacts — sans recueillir de secrets.
- Les responsabilités qui appartiennent à l’entreprise, au fournisseur actuel ou à un spécialiste approuvé.
Vous recevez
Des prochaines étapes utiles
- Un registre lisible des services, responsables, accès d’administration et chemins de récupération.
- Une liste des inconnues qui méritent une décision avant un départ, un renouvellement ou une transition.
- Une séparation claire entre ce que l’entreprise doit contrôler et ce qu’un fournisseur peut gérer pour elle.
- Un prochain pas de documentation ou de vérification, sans transformer chaque inconnue en projet.
Clarté de la portée
Ce qui est inclus et ce qui peut s’ajouter
Inclus
- Une entrevue avec les personnes qui connaissent les systèmes et les décisions d’affaires.
- La revue des comptes, fournisseurs et documents convenus, avec une carte sans mot de passe ni secret MFA.
- La priorisation des accès dont la perte bloquerait un renouvellement, une récupération ou un changement.
Travaux supplémentaires
- Récupération de compte, changement de fournisseur ou configuration après l’identification du problème.
- Création d’un coffre-fort de secrets, automatisation ou intégration avec un système de gestion.
- Remédiation de sécurité et travaux d’infrastructure qui dépassent la clarification de propriété.
La portée, les livrables et les coûts sont confirmés avant le début du travail. Tout travail supplémentaire requiert une approbation.
Mise en route et intégration
La préparation fait partie du travail
Nous confirmons la portée, les éléments examinés, les responsabilités du client et les licences ou coûts tiers avant d’envisager des changements.
Responsabilités du client
- Nommer les personnes autorisées à confirmer la propriété et à approuver un changement.
- Fournir les documents et observations disponibles sans transmettre de secrets par courriel ou dans le registre.
- Valider les propriétaires métier, les fournisseurs et les priorités de récupération.
Une prochaine conversation utile
Commencer par la propriété TI
Décrivez ce qui se passe. Le premier contact sert à confirmer la portée et les besoins; il n’autorise aucun changement.
Commencer par la propriété TI