Passer au contenu principal

Vue d’ensemble

Tous les logiciels utilisés pour le travail de l’entreprise doivent figurer sur la liste approuvée ci-dessous ou être explicitement approuvés par l’IT. L’utilisation d’outils non approuvés — en particulier pour stocker des données de l’entreprise ou des clients — crée des risques de sécurité et de conformité. Si vous avez besoin d’un outil qui ne figure pas sur la liste, voir Demander un nouvel outil ci-dessous.
Vous n’êtes pas sûr qu’une application ou une extension spécifique soit approuvée ? Demandez dans #it-help sur Slack avant d’installer. C’est une vérification rapide qui évite des problèmes à tout le monde.

Outils approuvés par catégorie

Communication

OutilObjectifAccèsNotes
SlackMessagerie d’équipe, collaboration asynchroneProvisionné le premier jour par l’ITPlateforme de communication interne principale
Gmail / Google WorkspaceE-mail, calendrier, vidéoProvisionné le premier jour par l’ITUtilisez uniquement le compte d’entreprise — pas votre Gmail personnel
Google MeetRéunions vidéoInclus avec Google WorkspacePar défaut pour les réunions internes
ZoomRéunions vidéo (externes)Provisionné par l’IT sur demandePréféré pour les appels clients
Guide de configuration — Slack :
  1. Téléchargez Slack sur slack.com/downloads
  2. Connectez-vous avec votre e-mail d’entreprise via SSO
  3. Rejoignez les canaux de votre équipe (l’IT vous ajoutera aux canaux par défaut ; rejoignez les autres via le navigateur de canaux)
  4. Consultez le Guide de communication pour les normes Slack

Gestion de projet et documentation

OutilObjectifAccèsNotes
[Outil de gestion de projet — par ex., Linear / Asana / Jira]Suivi des tâches et des projetsProvisionné par l’ITOutil principal de suivi de projet
[Outil de documentation — par ex., Notion / Confluence]Documents internes et wikisProvisionné par l’ITComplémentaire à cette documentation
Google DriveStockage de fichiers, documents collaboratifsInclus avec Google WorkspaceUtilisez pour la plupart des documents
[Ce site]Politiques, PON, wiki internePublic (interne)Vous le consultez en ce moment
Directives de stockage de fichiers :
  • Stockez tous les documents de l’entreprise dans Google Drive ou le système de gestion documentaire désigné
  • Ne stockez pas de documents d’entreprise dans un stockage cloud personnel (Dropbox personnel, iCloud, etc.)
  • Suivez la structure de dossiers définie par votre responsable d’équipe

Ingénierie et développement

OutilObjectifAccèsNotes
GitHubGestion du code sourceDemande à l’IT + responsable ingénierieConnexion SSO requise
[Outil CI/CD — par ex., GitHub Actions / CircleCI]Tests et déploiement automatisésProvisionné avec GitHub
[Plateforme cloud — par ex., AWS / GCP / Azure]Infrastructure et hébergementDemande à l’IT ; accès basé sur les rôlesAccès au moindre privilège uniquement
[Surveillance — par ex., Datadog / Grafana]Surveillance et alertes systèmeDemande à l’IT
VS Code / JetBrainsÉditeurs de codeAuto-installation depuis une source approuvéeLes deux sont approuvés
PostmanDéveloppement et test d’APIAuto-installation

Finance et RH

OutilObjectifAccèsNotes
[Système de paie / RH — par ex., Rippling / Gusto / BambooHR]Paie, avantages, congésProvisionné le premier jour par les RHSystème RH principal
[Outil de frais — par ex., Expensify / Ramp / Brex]Rapports de frais et remboursementProvisionné par la FinanceVoir Politique de remboursement des frais
[Comptabilité — par ex., QuickBooks / Xero]Comptabilité et facturationÉquipe Finance uniquement

Sécurité

OutilObjectifAccèsNotes
[Gestionnaire de mots de passe — par ex., 1Password / Bitwarden]Gestion des mots de passeProvisionné par l’ITObligatoire — voir Politique de sécurité
[Application MFA — par ex., Duo / Google Authenticator / Authy]Authentification multi-facteursAuto-installationObligatoire sur tous les comptes
[VPN — par ex., Tailscale / Cisco AnyConnect]Accès distant sécuriséProvisionné par l’ITObligatoire sur le Wi-Fi public
[EDR — par ex., CrowdStrike / SentinelOne]Sécurité des terminauxPré-installé sur les appareils d’entrepriseNe pas désactiver
[MDM — par ex., Jamf / Intune]Gestion des appareilsPré-installé sur les appareils d’entrepriseNe pas supprimer

Design

OutilObjectifAccèsNotes
FigmaDesign UI/UX et prototypageDemande à l’ITApprouvé pour l’équipe design
[Autre outil de design][Objectif]Demande à l’IT

Outils clients

OutilObjectifAccèsNotes
[CRM — par ex., HubSpot / Salesforce]Gestion de la relation clientProvisionné par l’ITAccès basé sur les rôles
[Outil de support — par ex., Intercom / Zendesk]Support clientProvisionné par l’ITÉquipes en contact avec les clients uniquement

Demander un nouvel outil

Avant de demander un nouvel outil, vérifiez si un outil approuvé existant peut répondre à votre besoin. Si vous avez toujours besoin d’un nouvel outil :
1

Soumettre une demande

Déposez une demande via [helpdesk IT / formulaire de demande — lien à ajouter]. Incluez :
  • Nom de l’outil et URL
  • À quoi vous en avez besoin
  • Combien de personnes l’utiliseront
  • S’il stockera des données de l’entreprise ou des clients
  • Coût (le cas échéant)
2

Examen de sécurité IT

L’IT examinera l’outil pour sa posture de sécurité, ses pratiques de traitement des données et ses exigences de conformité. Les outils qui stockent des données de l’entreprise ou des clients font l’objet d’un examen plus approfondi.Délai typique : 3–5 jours ouvrés pour les outils standards ; plus long pour les outils avec un accès significatif aux données.
3

Examen juridique / approvisionnement

S’il y a un contrat ou un coût significatif, le service juridique et la finance examineront. Pour les outils dépassant [X] $/mois, l’approbation du responsable est également requise.
4

Approbation et provisionnement

Une fois approuvé, l’IT ajoutera l’outil à la liste approuvée et provisionnera l’accès pour vous et votre équipe.
Ne vous inscrivez pas et ne commencez pas à utiliser un nouvel outil en attendant l’approbation — en particulier tout outil qui stockerait des données de l’entreprise ou des clients. L’utilisation d’outils non approuvés constitue une violation de la Politique d’utilisation acceptable.

Suppression de l’accès à un outil

Lorsqu’un employé quitte l’entreprise ou change de poste, son accès aux outils doit être révoqué. Cela est géré dans le cadre de la PON de départ. Si vous remarquez qu’un ancien employé ou une personne ayant changé de poste a encore un accès qu’elle ne devrait pas avoir, signalez-le immédiatement à l’IT.

Configuration des appareils

Les nouveaux appareils sont provisionnés par l’IT avant votre premier jour (ou le premier jour pour les embauches en présentiel). Votre appareil sera livré avec les outils de sécurité requis (MDM, EDR, gestionnaire de mots de passe) pré-installés. Liste de contrôle de configuration initiale :
  • Connectez-vous avec vos identifiants SSO d’entreprise
  • Vérifiez l’inscription MDM (l’IT confirmera)
  • Activez le chiffrement intégral du disque (FileVault sur Mac / BitLocker sur Windows) — l’IT vous guidera
  • Installez et configurez le gestionnaire de mots de passe d’entreprise
  • Configurez le MFA sur tous les comptes
  • Installez tout outil approuvé supplémentaire de la liste ci-dessus selon les besoins de votre poste
Pour les problèmes ou réparations d’appareils, contactez l’IT à it@blevinsholdings.com.
Dernière mise à jour : [Date] — propriétaire : IT