CLD / CLD-06
Posture SaaS et gestion des applications non régies
Inventoriser les applications cloud et régir leur configuration, leurs intégrations et leur cycle de vie. Le service prend également en charge les outils adoptés sans approbation en offrant une voie d'utilisation sécurisée plutôt qu'une interdiction abstraite.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Une croissance des abonnements aux services, des applications connectées aux locataires, des départs qui laissent des comptes actifs ou des services sans propriétaire qui conservent les données des clients.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Inventaire technique déclaré et autorisé
- propriété
- SSO
- Autorisations OAuth
- partager
- Compte externe
- Posture du SaaS
- Planification de la sortie
- Processus d’approbation et de retrait
Livrables
- Registre SaaS
- évaluation des risques
- règles d'approbation
- Plan de nettoyage
- Configurations prioritaires
- Procédures de démission
- Suivi des services non réglementés
Preuve de réception
Les applications prioritaires ont des propriétaires ; les autorisations sont vérifiées ; la déconnexion des utilisateurs est testée sur un service pilote ; l’approbation est effectuée ; les limites de visibilité et de sortie sont documentées.
LIVRAISON
Comment le travail est structuré.
Approche
Inventorier les comptes et les usages ; clarifier les responsabilités ; concevoir des politiques ; piloter ; tester et déployer ; organiser les dérives, les exceptions et les opérations.
Prérequis et responsabilités
Client : accès des locataires/du compte, facturation, propriétaires des données, administrateurs et contraintes de résidence. Fournisseur : architecture et configuration dans le cadre de la responsabilité partagée.
Facteurs de portée
Nuages, comptes, régions, ressources, locataires, clusters, connecteurs et maturité de l'automatisation. La consommation, les transferts, le stockage et les licences sont distincts du service.
Questions à clarifier
Qui achète et administre les outils ? Quels connecteurs accèdent-ils aux données ? Les informations peuvent-elles être exportées et supprimées lors du changement de fournisseur ?
LIMITES IMPORTANTES
Le premier relevé de dépenses n’est peut-être pas exhaustif. Les outils de gestion des dépenses pour SSPM, CASB et SaaS répondent à des besoins différents et leurs interfaces varient.
Les fonctionnalités varient selon l'édition, la région et le statut de disponibilité. Un score de posture n'est ni une certification ni une garantie de détection complète.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Une entreprise découvre des outils d’entreprise achetés par carte de crédit. Projet : identifier les services essentiels et les connecter aux processus d’identité. Objectif : une gouvernance pratique avec des décisions de normalisation ou de suppression pour chaque usage prioritaire.
Scénario 02
Un tenant contient de nombreux connecteurs anciens. Projet : réviser les propriétaires et les autorisations et supprimer les intégrations non nécessaires. Résultats escomptés : réduction de l’accès aux applications ; un connecteur essentiel mais ayant des autorisations excessives sera renvoyé à son fournisseur afin d’y apporter des améliorations.
Contexte technologique et de référence
Les registres d’identité, les consoles SaaS et les outils de gestion de la posture, avec une couverture déterminée par les connecteurs et les autorisations disponibles.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
