Consultants en mission chez des clients exigeants, exigences de sécurité contractuelles, turnover : le déroulé complet d'une remise à plat IT dans une ESN.
Cas d'étude fictif, inspiré de situations couramment rencontrées dans les ESN et sociétés de conseil IT françaises de 40 à 100 collaborateurs. Les données présentées sont représentatives d'un projet type, pas d'un client nommé.
Un siège léger et des consultants placés en clientèle, souvent plusieurs mois chez le même client. MacBook et PC Windows selon les missions, forte proportion d'appareils utilisés hors des locaux de l'entreprise.
Pas de configuration standard, pas de politique de sécurité homogène. Chaque poste était configuré au cas par cas selon la personne qui l'avait préparé, sans référentiel commun.
Chaque poste consultant configuré différemment, sans image de référence.
Chiffrement et mots de passe appliqués de façon inégale selon les postes.
Impossible de démontrer à un client la conformité sécurité des postes de ses propres consultants.
Le déclencheur : un grand compte client, avant de signer un renouvellement de mission, demande un questionnaire de sécurité détaillé sur les postes des consultants intervenant chez lui — chiffrement, gestion des mots de passe, traçabilité en cas de perte. L'ESN découvre qu'elle ne peut répondre avec certitude à aucune de ces questions.
L'audit révèle une hétérogénéité totale, invisible tant qu'aucun client ne l'avait formellement questionnée.
Autant de configurations différentes que de postes en circulation.
Impossible de certifier le chiffrement disque de façon systématique.
Aucun mécanisme de localisation ou d'effacement à distance en place.
Rien à produire en cas de demande client ou d'audit sécurité.
Une configuration de référence par type de mission, déployée automatiquement à chaque nouveau poste.
BitLocker et FileVault activés et vérifiables sur 100% des postes consultants.
Chaque poste rattaché à Intune ou Jamf, gérable même hors des locaux de l'ESN.
Un état des lieux exportable pour répondre aux questionnaires sécurité des clients.
Chaque poste rattaché à un consultant et une mission, traçabilité complète.
Contrainte principale : la moitié des consultants sont en mission active chez un client, aucune interruption n'est acceptable.
Priorisation des postes des consultants concernés par la demande client en cours.
Inventaire des 67 postes, identification des écarts de configuration et de chiffrement.
Premier rapport de conformité partiel produit pour débloquer le renouvellement de mission.
Bascule progressive des postes en mission, hors horaires client, sans interruption perçue.
Activation et vérification du chiffrement sur l'ensemble du parc.
Tous les postes, en mission ou au siège, rattachés à la gestion centralisée.
Rapport de conformité produit en quelques minutes à chaque nouvelle demande client.
Un MacBook de consultant est dérobé dans les transports en commun, en dehors des locaux du client comme de l'ESN. Localisation et effacement à distance déclenchés depuis la console centrale. Le client concerné, informé en toute transparence, salue la réactivité — sans que l'incident ne remette en cause la mission.
| Avant | Après |
|---|---|
| Configuration différente à chaque poste | Une image standard par type de mission |
| Chiffrement non garanti | Chiffrement systématique et vérifiable |
| Aucune traçabilité en cas de perte | Localisation et effacement à distance |
| Aucun document de conformité | Rapport exportable à la demande |
| Réponse impossible aux questionnaires clients | Réponse produite en moins de 24h |
Ce cas illustre pourquoi la standardisation du parc consultant n'est plus une option pour une ESN : c'est un prérequis contractuel de plus en plus fréquent chez les grands comptes, et un argument commercial pour les autres.
Les clients grands comptes intègrent de plus en plus des exigences de sécurité IT dans leurs contrats avec les ESN. Un parc non standardisé et non documenté devient un frein à la signature ou au renouvellement de missions.
Incapacité à répondre à un questionnaire sécurité client, perte de contrat en cas d'incident non maîtrisé sur un poste en mission, image dégradée auprès de clients grands comptes.
Définir une image de poste standard par type de mission, activer le chiffrement systématiquement, et être capable de produire un rapport de conformité en moins de 24h à la demande d'un client.
Dès qu'un client, même un seul, commence à poser des questions de sécurité formelles sur les postes des consultants — c'est le signal que la standardisation doit être anticipée, pas subie.
Oui, la gestion s'effectue via internet, indépendamment du réseau sur lequel se trouve le consultant, y compris depuis les locaux d'un client.
Oui, un modèle de rapport peut être adapté aux exigences spécifiques de chaque questionnaire sécurité client.
Le poste peut être réinitialisé et reconfiguré à distance pour la mission suivante, sans intervention physique.
Oui, la même logique d'image standard, de chiffrement et de gestion à distance s'applique aux environnements Windows et Mac via une console unique.
En 30 minutes, nous identifions les principaux risques de votre parc informatique et les premières pistes d'amélioration.