Aller au contenu
IT White GloveConseil TI · Canada
Menu

Guide d’accueil et de départ · Canada · FR / EN

Ce qui doit se passer, par écrit, le jour où une personne arrive ou part.

This guide is maintained in English as well. Onboarding and offboarding →

La plupart des échecs d’accueil et de départ ne sont pas techniques. Ce sont des échecs de responsabilité—personne n’était clairement responsable de créer un compte avant le premier jour, ou de le révoquer le jour du départ, alors cela s’est fait en retard, partiellement ou pas du tout. La solution n’est pas une liste plus longue; c’est de nommer qui fait chaque étape et ce qui prouve qu’elle a réellement été faite.

La décision à rendre possible

Décider qui provisionne et qui révoque l’accès à chaque étape de la relation d’emploi, et quelle preuve démontre que la boucle s’est réellement fermée—pas seulement qu’une demande a été faite.

Séparer la demande de la responsabilité

Un formulaire de nouvelle embauche ou un avis de départ informe quelqu’un qu’une action est requise; cela ne crée pas en soi un compte ni ne récupère un portable. Nommez, rôle par rôle, qui est responsable de provisionner l’accès le premier jour et de le révoquer le dernier jour—pas seulement qui est informé que l’événement a eu lieu.

  • Qui crée les comptes et attribue l’accès avant la date de début, pas ce jour-là
  • Qui est responsable de révoquer l’accès le jour du départ, pas la semaine suivante
  • Ce qui arrive quand les RH, les TI et le gestionnaire d’embauche présument chacun que quelqu’un d’autre porte l’étape

Construire la carte des accès avant d’en avoir besoin pour un départ

Retirer l’accès de quelqu’un n’est complet qu’à la mesure de la liste de ce à quoi cette personne avait accès. Maintenez une carte à jour des systèmes, boîtes partagées, emplacements de fichiers et outils tiers liés à chaque rôle, afin que le départ soit une liste de vérification contre une liste connue—pas une course pour se souvenir de tout ce qu’une personne partante pouvait atteindre.

Décider ce qui prouve que la boucle s’est réellement fermée

Un billet marqué « complété » n’équivaut pas à une preuve confirmée qu’un compte a été désactivé, qu’un appareil a été retourné ou qu’un mot de passe partagé a été changé. Définissez quelle preuve—une entrée de journal précise, un retour d’équipement signé, un changement de mot de passe confirmé—compte comme preuve pour chaque étape, et qui vérifie que cette preuve existe plutôt que de faire confiance à l’étape.

  • Quelle preuve confirme qu’un compte a réellement été désactivé, pas seulement signalé pour révision
  • Qui vérifie que l’équipement de l’entreprise a été physiquement retourné, et comment cela est consigné
  • Comment les identifiants partagés que la personne partante connaissait sont changés, pas seulement notés

Traiter les contractuels et le personnel temporaire avec la même rigueur

Un contractuel ou une embauche saisonnière obtient souvent un accès plus vite qu’un employé permanent et le perd plus lentement, parce que l’arrangement semble temporaire et informel dès le départ. Appliquez la même responsabilité de provisionnement et de révocation à toute personne non employée ayant accès aux systèmes, liée aux dates réelles du mandat plutôt qu’à l’hypothèse que quelqu’un se souviendra de le retirer.

Cadre de décision

Ce que la direction devrait pouvoir vérifier.

Ces critères ne produisent pas une note. Ils rendent visibles les questions qui doivent être résolues avant une décision responsable.

CritèreSignal utileQuestion de direction
ResponsabilitéUn rôle nommé, pas un formulaire ou une notification, est responsable de chaque étape de provisionnement et de révocation.Si cette personne arrivait ou partait aujourd’hui, qui est vraiment responsable de chaque changement d’accès?
Carte des accèsCe à quoi chaque rôle peut accéder est documenté avant un départ, pas reconstitué après.Pourriez-vous lister tout ce à quoi cette personne a accès actuellement, de mémoire ou par un registre?
PreuveL’achèvement est confirmé par un registre précis, pas un indicateur de statut.Qu’est-ce qui prouve que ce compte a réellement été désactivé, pas seulement marqué pour désactivation?
CouvertureLes contractuels et le personnel temporaire suivent la même rigueur que les employés.Quelles personnes non employées ont actuellement un accès lié à aucune date de fin claire?

Scénarios pratiques

Le même cadre, appliqué à des décisions différentes.

L’accès d’un employé est encore actif un mois après son départ

Situation : Une revue d’accès de routine révèle que l’accès au courriel et aux fichiers d’un employé parti est demeuré actif pendant des semaines après son dernier jour, parce que la demande de départ est restée dans une file.

Réponse utile : Traitez ceci comme un échec de responsabilité à corriger, pas un oubli ponctuel—confirmez qui devait agir sur la demande, pourquoi le retard est survenu, et ajoutez une étape de vérification pour que la révocation soit confirmée, pas seulement demandée.

Limite : Ce guide n’enquête pas sur l’usage réel de cet accès prolongé et ne détermine pas les obligations d’avis de bris.

Une nouvelle embauche ne peut pas travailler le premier jour parce que rien n’a été provisionné

Situation : Une date de début arrive avant qu’un compte, un accès courriel ou un logiciel requis n’ait été configuré, laissant une nouvelle personne incapable de faire son travail le premier jour.

Réponse utile : Confirmez le délai réel que chaque étape de provisionnement exige et attribuez un responsable et une échéance précis avant la date de début, plutôt que de compter sur le gestionnaire d’embauche pour relancer les TI de façon informelle une fois la personne déjà arrivée.

Limite : Ce guide ne configure aucun outil précis de provisionnement ou de gestion des identités.