

LES CHRONIQUES
DE LA GOUVERNANCE NUMÉRIQUE
Histoires vécues…ou presque.
Des situations inspirées de cas réels qui mettent en lumière les risques souvent invisibles liés aux actifs numériques, aux accès, aux licences et aux responsabilités au sein des organisations.

DOSSIER 003
Le transfert impossible
Changer de fournisseur devrait être simple. Jusqu’au jour où l’entreprise découvre qu’elle ne contrôle pas réellement ses propres actifs numériques.
Une entreprise décide de changer de fournisseur Web, d’agence, de consultant TI ou de partenaire numérique. En apparence, la demande est simple : transférer les actifs, les comptes, les accès et les informations nécessaires au nouveau fournisseur. Mais au moment d’effectuer la transition, plusieurs questions apparaissent. Qui possède les accès administrateurs? Où sont hébergés les comptes? À quelle adresse courriel ont-ils été créés? Qui contrôle le domaine, les DNS, l’hébergement ou certaines plateformes? Existe-t-il une liste complète des actifs à transférer?
L’entreprise découvre alors qu’une partie importante de son environnement numérique dépend encore de son ancien fournisseur. Le changement de fournisseur devient soudainement un projet de récupération d’actifs et d’accès.
ACTIF CONCERNÉ
Comptes numériques, plateformes, hébergement, domaine, données et accès administrateurs
ENJEU DE GOUVERNANCE
Portabilité des actifs, propriété, contrôle administratif et continuité opérationnelle
Constat DE GOUVERNANCE
Le fournisseur peut administrer les actifs numériques d'une entreprise.
Il ne devrait toutefois pas en devenir, par défaut, le seul point de contrôle.
Lorsque les comptes principaux, les accès administrateurs ou les informations essentielles sont détenus uniquement par un fournisseur externe, l’entreprise crée une dépendance opérationnelle.
Le problème apparaît souvent au moment où la relation prend fin : ce qui semblait fonctionner parfaitement devient difficile à transférer parce que la structure de propriété, les responsabilités et les accès n'avaient jamais été clairement documentés.
Une bonne gouvernance doit permettre à l'entreprise de changer de fournisseur sans perdre le contrôle de son environnement numérique.
Risques identifiés
Dépendance envers un fournisseur
Certaines opérations deviennent impossibles sans sa collaboration.
Perte ou absence d'accès administrateur
L'entreprise peut disposer d'un accès utilisateur sans posséder les privilèges nécessaires au transfert ou à l'administration.
Inventaire incomplet des actifs
Certains comptes, services, domaines ou plateformes peuvent être oubliés pendant la transition.
Interruption des services
Une mauvaise coordination peut affecter le site Web, les courriels, les DNS ou d'autres services essentiels.
Perte de données ou de configurations
Des éléments importants peuvent ne pas être inclus dans le transfert.
Délais et coûts imprévus
Une transition qui devait prendre quelques heures peut devenir un projet de récupération nécessitant plusieurs intervenants.
Litiges sur la propriété ou les responsabilités
Lorsque les contrats et la documentation sont imprécis, déterminer qui contrôle quoi peut devenir complexe.
Risque de sécurité
Des accès appartenant à l'ancien fournisseur peuvent demeurer actifs après la fin du mandat.
Mesures recommandées
Maintenir la propriété organisationnelle des comptes
Lorsque la plateforme le permet, les comptes principaux devraient être enregistrés au nom de l'entreprise et associés à des coordonnées qu'elle contrôle.
Conserver au moins un accès administrateur interne
L'organisation ne devrait pas dépendre exclusivement d'un fournisseur pour administrer un actif critique.
Maintenir un registre centralisé des actifs numériques
Chaque actif devrait avoir un propriétaire, un administrateur, un fournisseur responsable et un statut documenté.
Prévoir la réversibilité dans les mandats
Les modalités de restitution et de transfert des accès, données et configurations devraient être définies dès le début de la relation.
Documenter l'environnement technique
Domaines, DNS, hébergement, comptes, licences, intégrations et autres dépendances devraient être répertoriés.
Planifier la transition avant de révoquer les accès
Les actifs doivent être inventoriés, transférés et vérifiés avant la fermeture définitive des accès de l'ancien fournisseur.
Effectuer une vérification post-transfert
Une fois la migration terminée, les anciens accès doivent être retirés et la propriété des actifs confirmée.
À VÉRIFIER DANS VOTRE ORGANISATION
☐ L'entreprise possède-t-elle un inventaire complet de ses actifs numériques?
☐ Chaque actif possède-t-il un propriétaire clairement identifié?
☐ L'entreprise détient-elle au moins un accès administrateur aux plateformes critiques?
☐ Les comptes principaux utilisent-ils une adresse courriel contrôlée par l'entreprise?
☐ Le domaine et les DNS peuvent-ils être administrés sans intervention du fournisseur?
☐ Les données et configurations peuvent-elles être exportées ou transférées?
☐ Les contrats prévoient-ils la restitution des accès et des actifs à la fin du mandat?
☐ Les intégrations entre plateformes sont-elles documentées?
☐ Une procédure de transition existe-t-elle lors d'un changement de fournisseur?
☐ Les accès de l'ancien fournisseur seront-ils révoqués après le transfert?