CLD / CLD-04
Mise en œuvre de la sécurité de Google Workspace
Configurer les contrôles d'identité, de partage et de sécurité de Google Workspace en fonction des besoins organisationnels. L'objectif est de définir des politiques compréhensibles, testées et gérables.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Utilisation croissante de Drive et des groupes, comptes d'administrateur mal séparés, départ de collaborateurs mal contrôlé ou collaboration externe nécessitant des règles cohérentes.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Comptes et unités organisationnelles
- authentification
- Rôles
- Partage de trajet
- applications tierces
- appareils selon l'édition
- audit
- classification/DLP le cas échéant
- transition de départ
Livrables
- Évaluation initiale
- matrice des contrôles disponibles
- configuration cible
- règles de partage
- pilote
- tests utilisateurs
- guide d'administration et registre des exceptions
Preuve de réception
Les contrôles sélectionnés fonctionnent ; les utilisateurs légitimes ne sont pas bloqués ; la suppression des accès est testée ; le partage sensible est examiné ; les différences de couverture selon les éditions sont documentées.
LIVRAISON
Comment le travail est structuré.
Approche
Inventorier les comptes et les usages ; clarifier les responsabilités ; concevoir des politiques ; piloter ; tester et déployer ; organiser les dérives, les exceptions et les opérations.
Prérequis et responsabilités
Client : accès des locataires/du compte, facturation, propriétaires des données, administrateurs et contraintes de résidence. Fournisseur : architecture et configuration dans le cadre de la responsabilité partagée.
Facteurs de portée
Nuages, comptes, régions, ressources, locataires, clusters, connecteurs et maturité de l'automatisation. La consommation, les transferts, le stockage et les licences sont distincts du service.
Questions à clarifier
Quelle édition est souscrite ? Quels groupes ou drives contiennent des données critiques ? Comment sont gérés les invités, les applications tierces et les départs ?
LIMITES IMPORTANTES
La prévention des pertes de données (DLP), les capacités d'investigation et de gestion avancée des appareils varient selon l'édition. Le périmètre est défini par les fonctionnalités disponibles dans le service souscrit.
Les fonctionnalités varient selon l'édition, la région et le statut de disponibilité. Un score de posture n'est ni une certification ni une garantie de détection complète.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Une agence partage des fichiers clients depuis des espaces personnels. Projet : organiser les espaces partagés et désigner des responsables. Résultat visé : un accès moins dépendant des salariés et une meilleure maîtrise des départs.
Scénario 02
Une association souhaite renforcer ses comptes sans perturber les bénévoles. Projet : déployer l'authentification et les règles de partage par le biais de groupes pilotes. Résultat visé : une adoption accompagnée ; les utilisateurs ne disposant pas de moyens compatibles se voient attribuer un parcours explicitement dédié.
Contexte technologique et de référence
Exemples : commandes natives de Google Workspace et fonctionnalités de sécurité/d'audit disponibles dans l'édition souscrite.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
