Aller au contenu
Revue de sécurité informatique indépendante - Canada English
Secure M365 Cadrer une revue
Sommaire

Revue de sécurité informatique indépendante

Sachez de quoi dépend le locataire avant que le plan de projet ne soit rédigé.

Une fusion entre locataires, une migration de domaine ou un déménagement de bureau qui touche le réseau et l’identité reposent tous sur des suppositions à propos du locataire actuel. Cette revue remplace ces suppositions par des preuves avant que le plan de migration ne soit construit.

Inventoriez ce dont le locataire actuel dépend réellement.

Un plan de projet de migration ne vaut que ce que vaut sa carte des dépendances. La revue établit ce dont l’organisation dépend réellement en matière d’identité, de licences et d’applications avant qu’une date de bascule ne soit fixée.

Dépendances de domaine et d’identité

Cartographier les domaines personnalisés, les composants d’identité hybride et toute relation de fédération ou B2B que le locataire actuel maintient.

Inventaire des licences et des forfaits

Confirmer quelles licences sont réellement attribuées et activement utilisées, car une migration n’est pas le bon moment pour découvrir une prolifération de licences inexpliquée.

Dépendances applicatives et d’automatisation

Identifier les applications connectées, les comptes de service et les automatisations qui s’authentifient auprès du locataire et qui cesseraient de fonctionner silencieusement lors de la bascule.

Distinguez les constats de risque de bascule des constats de sécurité préexistants.

Une revue avant migration fait ressortir deux types de constats différents : ce qui se brisera pendant la bascule, et ce qui constituait déjà un risque avant le début du projet. Ils exigent des responsables et un échéancier différents.

Constats de risque de bascule

Signaler les dépendances dont l’échéancier du projet doit tenir compte - routage du courrier, enregistrements DNS ou application qui ne fait confiance qu’au domaine actuel.

Risque de configuration préexistant

Isoler les constats - accès invité périmé, rôles privilégiés sans responsable - qui existent indépendamment de la migration et méritent leur propre décision.

Attribution des responsables avant le plan

Attribuer chaque constat à l’équipe du projet de migration ou à la direction du locataire avant que le plan de projet ne soit finalisé, pour que rien ne tombe entre les deux.

Considérez la revue comme des preuves pour le plan, pas comme le plan lui-même.

Cette revue donne à l’équipe de projet de migration des faits à partir desquels planifier. Elle ne conçoit pas la migration, n’exécute pas la bascule et ne remplace pas le plan d’exécution de l’équipe qui l’implante.

Ce que cette revue fournit

Une carte des dépendances et un registre de risques liés au locataire actuel, rédigés pour qu’une équipe de projet puisse planifier en conséquence.

Ce qu’elle ne fournit pas

L’exécution de la migration, un plan d’exécution de bascule ou les changements DNS et de routage du courrier - ceux-ci relèvent de l’équipe qui implante la migration, pas de cette revue.

Transfert vers l’équipe d’implantation

Structurer les constats pour qu’ils puissent être transmis à l’équipe qui exécute la migration sans qu’elle ait à redécouvrir les mêmes dépendances.

Faites la revue avant que des engagements soient pris, pas après.

La revue est la plus utile avant qu’un fournisseur soit choisi, qu’une date de bascule soit annoncée ou qu’un changement réseau soit planifié - pendant que les constats peuvent encore influencer le plan, plutôt que seulement expliquer ce qui a mal tourné.

Avant le choix d’un fournisseur

Utiliser la carte des dépendances pour poser à un fournisseur de migration potentiel des questions plus précises, plus difficiles à esquiver.

Avant qu’une date de bascule soit engagée

Faire ressortir les dépendances assez tôt pour qu’une fenêtre de bascule réaliste soit fixée, plutôt que découverte en plein milieu du projet.

Avant une bascule réseau liée à un déménagement

Lorsqu’un déménagement physique touche la confiance réseau ou l’infrastructure d’identité hybride, relier ce projet à la même base de preuves qu’une migration de locataire.

Prochaine étape

Définissez la revue avant de partager des preuves.

Commencez avec le déclencheur, la décision et les limites connues. N’envoyez aucun mot de passe, code de récupération ni export du locataire.