De l'audit initial aux résultats mesurés six mois après : le déroulé complet d'un projet de gestion de parc IT dans une agence créative.
Cas d'étude fictif, inspiré de situations couramment rencontrées dans les agences de communication et de conseil de 30 à 100 collaborateurs. Les données présentées sont représentatives d'un projet type, pas d'un client nommé.
Deux bureaux (Paris 9ème et Levallois), un parc hétérogène classique : MacBook pour les équipes créatives et la direction, PC Windows pour le support et la compta, iPhone pour les consultants terrain, quelques Samsung pour l'équipe commerciale.
Comme beaucoup d'agences de cette taille, l'IT reposait sur un équilibre fragile : un prestataire de proximité facturé à l'heure pour les pannes, un fichier Excel d'inventaire jamais mis à jour, et une personne RH qui gérait les accès en parallèle de son poste.
Un fichier Excel jamais mis à jour depuis le déménagement de 2023.
Facturation au dépannage, aucune vision d'ensemble ni de suivi proactif.
Une personne RH gérait les accès en parallèle de son travail principal.
Le déclencheur : un consultant quitte l'agence fin janvier. Trois semaines plus tard, la direction découvre que son compte Microsoft 365 est toujours actif, que son iPhone professionnel n'a jamais été rendu, et que personne ne sait comment l'effacer à distance. La question posée en comité de direction : « si ça avait été un départ conflictuel avec un client sensible, qu'est-ce qui se serait passé ? »
Le constat qu'on retrouve sur la majorité des agences sans DSI de cette taille.
Des ordinateurs de personnes parties depuis plus d'un an, jamais désactivés.
Microsoft 365 actives sans usage depuis plus de 3 mois — plusieurs centaines d'euros par an pour rien.
BitLocker présent mais jamais activé sur 11 des 19 PC Windows.
Aucun code obligatoire configuré sur les appareils professionnels.
Les révocations d'accès se faisaient "de mémoire", sans traçabilité.
Les PC Windows sont configurés avec Windows Autopilot, enrôlement automatique dès la première connexion.
Les MacBook et iPhone sont intégrés et préparés avant leur remise aux collaborateurs.
Les Samsung de l'équipe commerciale rejoignent la même console, profil pro/perso séparé.
Double authentification sur les comptes sensibles, accès conditionné à un appareil géré et conforme.
Chiffrement de disque appliqué automatiquement sur l'ensemble des PC Windows.
Inventaire vivant, procédures d'onboarding et d'offboarding documentées et reproductibles.
Premier échange début février. Voici les étapes qui ont suivi.
30 minutes d'échange avec la direction et la personne RH qui gérait l'IT de facto. Accès en lecture à l'annuaire Microsoft 365.
Demi-journée sur le site parisien pour recenser le matériel physiquement et croiser avec l'annuaire.
Rapport d'audit détaillé, plan en trois volets et tarification transparente, sans engagement de durée.
Enrôlement des appareils neufs via Zero Touch. Les nouveaux Mac sont prêts avant même d'être déballés par le collaborateur.
Migration progressive par petits groupes, en dehors des pics d'activité — aucune interruption de travail signalée.
MFA, Conditional Access et chiffrement disque déployés sur l'ensemble du parc.
Parc entièrement inventorié, procédures standardisées, deux offboardings traités en moins de 10 minutes chacun.
Six semaines après le déploiement, un MacBook a été volé dans les transports. Commande d'effacement envoyée depuis la console dès le signalement, Activation Lock géré au niveau organisationnel, poste de remplacement livré sous 48h. Grâce à la préparation en amont des appareils, le collaborateur a repris son activité dès réception de son nouvel ordinateur, sans reconfiguration manuelle.
| Avant | Après |
|---|---|
| Inventaire Excel incomplet | Inventaire automatique et à jour |
| Gestion manuelle des départs | Procédure standardisée |
| Pas de visibilité sur les licences | Licences suivies et optimisées |
| Support réactif uniquement | Gestion proactive du parc |
| Plusieurs outils, aucune vue d'ensemble | Une seule console d'administration |
Ce cas illustre les bénéfices qu'une agence peut attendre d'une gestion centralisée de son parc informatique : une meilleure visibilité, des procédures standardisées, une sécurité renforcée et un gain de temps pour les équipes.
Les agences grandissent souvent plus vite que leur organisation IT. Le parc s'agrandit projet après projet, sans que personne n'en devienne officiellement responsable.
Comptes actifs après un départ, licences payées pour rien, appareils non chiffrés en cas de perte ou de vol — et aucune preuve à présenter en cas de contrôle ou de litige.
Tenir un inventaire à jour des appareils et comptes actifs, activer le chiffrement de disque par défaut, documenter une procédure d'offboarding même minimale.
Dès que le parc dépasse une vingtaine d'appareils sur plusieurs systèmes (Mac, PC, mobile), une gestion manuelle devient risquée et chronophage — c'est le seuil où un MDM centralisé change vraiment la donne.
Deux jours en moyenne : un accès en lecture à l'annuaire et une demi-journée sur site pour recenser le matériel physiquement.
Non. L'objectif est de ré-enrôler le parc existant dans la nouvelle gestion, pas de le remplacer. Le renouvellement se fait au rythme naturel du matériel.
La transition se prépare avec vous, par étapes, sans interruption de service. Beaucoup de clients Cynera avaient déjà un prestataire avant.
Non — la gestion MDM fonctionne à distance comme au bureau. C'est même là qu'elle apporte le plus de valeur, puisque les appareils ne repassent plus systématiquement par un technicien.
En 30 minutes, nous identifions les principaux risques de votre parc informatique et les premières pistes d'amélioration.