Cynera
Demander une démo →
Étude de cas · Agence de communication

Comment une agence de communication de 52 salariés a repris le contrôle de son parc informatique en six mois.

De l'audit initial aux résultats mesurés six mois après : le déroulé complet d'un projet de gestion de parc IT dans une agence créative.

Cas d'étude fictif, inspiré de situations couramment rencontrées dans les agences de communication et de conseil de 30 à 100 collaborateurs. Les données présentées sont représentatives d'un projet type, pas d'un client nommé.

Le client

Une agence de conseil parisienne, 52 salariés.

Deux bureaux (Paris 9ème et Levallois), un parc hétérogène classique : MacBook pour les équipes créatives et la direction, PC Windows pour le support et la compta, iPhone pour les consultants terrain, quelques Samsung pour l'équipe commerciale.

58 appareils au total, aucun MDM, aucun inventaire à jour
24 MacBook
19 PC Windows
10 iPhone
5 Samsung Galaxy
60% en télétravail partiel ou total
2 sites
Deadlines clients serrées Fichiers créatifs volumineux Turnover élevé (contrats courts) Image de marque à soigner
Avant Cynera

Personne n'était officiellement responsable du parc.

Comme beaucoup d'agences de cette taille, l'IT reposait sur un équilibre fragile : un prestataire de proximité facturé à l'heure pour les pannes, un fichier Excel d'inventaire jamais mis à jour, et une personne RH qui gérait les accès en parallèle de son poste.

Inventaire fantôme

Un fichier Excel jamais mis à jour depuis le déménagement de 2023.

Prestataire à l'heure

Facturation au dépannage, aucune vision d'ensemble ni de suivi proactif.

IT "en plus du poste"

Une personne RH gérait les accès en parallèle de son travail principal.

Le déclencheur : un consultant quitte l'agence fin janvier. Trois semaines plus tard, la direction découvre que son compte Microsoft 365 est toujours actif, que son iPhone professionnel n'a jamais été rendu, et que personne ne sait comment l'effacer à distance. La question posée en comité de direction : « si ça avait été un départ conflictuel avec un client sensible, qu'est-ce qui se serait passé ? »

Audit

Rien d'exceptionnel — c'est le profil type.

Le constat qu'on retrouve sur la majorité des agences sans DSI de cette taille.

6 postes fantômes

Des ordinateurs de personnes parties depuis plus d'un an, jamais désactivés.

14 licences inutilisées

Microsoft 365 actives sans usage depuis plus de 3 mois — plusieurs centaines d'euros par an pour rien.

11 postes non chiffrés

BitLocker présent mais jamais activé sur 11 des 19 PC Windows.

3 iPhones sans verrouillage

Aucun code obligatoire configuré sur les appareils professionnels.

0 procédure d'offboarding

Les révocations d'accès se faisaient "de mémoire", sans traçabilité.

Plan proposé

Trois volets, une seule console.

Gestion unifiée avec Intune

Les PC Windows sont configurés avec Windows Autopilot, enrôlement automatique dès la première connexion.

Apple Business Manager

Les MacBook et iPhone sont intégrés et préparés avant leur remise aux collaborateurs.

Android Enterprise

Les Samsung de l'équipe commerciale rejoignent la même console, profil pro/perso séparé.

MFA et Conditional Access

Double authentification sur les comptes sensibles, accès conditionné à un appareil géré et conforme.

BitLocker forcé

Chiffrement de disque appliqué automatiquement sur l'ensemble des PC Windows.

Inventaire et documentation

Inventaire vivant, procédures d'onboarding et d'offboarding documentées et reproductibles.

Déploiement

De l'audit au bilan, en six mois.

Premier échange début février. Voici les étapes qui ont suivi.

Jour 1

Premier contact et cadrage

30 minutes d'échange avec la direction et la personne RH qui gérait l'IT de facto. Accès en lecture à l'annuaire Microsoft 365.

Jour 2

Audit sur site

Demi-journée sur le site parisien pour recenser le matériel physiquement et croiser avec l'annuaire.

Semaine 1

Restitution et plan d'action

Rapport d'audit détaillé, plan en trois volets et tarification transparente, sans engagement de durée.

Semaine 2

Déploiement initial

Enrôlement des appareils neufs via Zero Touch. Les nouveaux Mac sont prêts avant même d'être déballés par le collaborateur.

Semaine 3

Ré-enrôlement du parc existant

Migration progressive par petits groupes, en dehors des pics d'activité — aucune interruption de travail signalée.

Mois 2

Politique de sécurité activée

MFA, Conditional Access et chiffrement disque déployés sur l'ensemble du parc.

Mois 6

Bilan

Parc entièrement inventorié, procédures standardisées, deux offboardings traités en moins de 10 minutes chacun.

Incident réel après déploiement

Le test grandeur nature.

Six semaines après le déploiement, un MacBook a été volé dans les transports. Commande d'effacement envoyée depuis la console dès le signalement, Activation Lock géré au niveau organisationnel, poste de remplacement livré sous 48h. Grâce à la préparation en amont des appareils, le collaborateur a repris son activité dès réception de son nouvel ordinateur, sans reconfiguration manuelle.

58
appareils gérés
0
compte fantôme
100%
appareils chiffrés
<10 min
par offboarding
48h
remplacement panne
14→0
licences inutilisées
2j
durée de l'audit
1
console unique
Résultats, six mois après

Ce qui a changé, concrètement.

AvantAprès
Inventaire Excel incompletInventaire automatique et à jour
Gestion manuelle des départsProcédure standardisée
Pas de visibilité sur les licencesLicences suivies et optimisées
Support réactif uniquementGestion proactive du parc
Plusieurs outils, aucune vue d'ensembleUne seule console d'administration
Ce que ce cas démontre

Ce cas illustre les bénéfices qu'une agence peut attendre d'une gestion centralisée de son parc informatique : une meilleure visibilité, des procédures standardisées, une sécurité renforcée et un gain de temps pour les équipes.

Les enseignements à retenir pour votre entreprise

Une situation loin d'être isolée.

Pourquoi c'est fréquent

Les agences grandissent souvent plus vite que leur organisation IT. Le parc s'agrandit projet après projet, sans que personne n'en devienne officiellement responsable.

Les risques si rien n'est fait

Comptes actifs après un départ, licences payées pour rien, appareils non chiffrés en cas de perte ou de vol — et aucune preuve à présenter en cas de contrôle ou de litige.

Actions immédiates, même sans Cynera

Tenir un inventaire à jour des appareils et comptes actifs, activer le chiffrement de disque par défaut, documenter une procédure d'offboarding même minimale.

Quand un accompagnement devient pertinent

Dès que le parc dépasse une vingtaine d'appareils sur plusieurs systèmes (Mac, PC, mobile), une gestion manuelle devient risquée et chronophage — c'est le seuil où un MDM centralisé change vraiment la donne.

Questions fréquentes

Sur ce type de projet.

Deux jours en moyenne : un accès en lecture à l'annuaire et une demi-journée sur site pour recenser le matériel physiquement.

Non. L'objectif est de ré-enrôler le parc existant dans la nouvelle gestion, pas de le remplacer. Le renouvellement se fait au rythme naturel du matériel.

La transition se prépare avec vous, par étapes, sans interruption de service. Beaucoup de clients Cynera avaient déjà un prestataire avant.

Non — la gestion MDM fonctionne à distance comme au bureau. C'est même là qu'elle apporte le plus de valeur, puisque les appareils ne repassent plus systématiquement par un technicien.

À quoi ressemble votre parc aujourd'hui ?

En 30 minutes, nous identifions les principaux risques de votre parc informatique et les premières pistes d'amélioration.

✓ Audit gratuit & sans engagement ✓ Réponse sous 24h ✓ Pas de présentation de 40 slides
Demander un audit gratuit →