Le dernier quart est terminé, les clés sont rendues et l’équipe a dit au revoir. Mais qui contrôle maintenant la page Facebook, le compte fournisseur et l’outil de réservation? Un départ bien organisé concerne aussi les accès numériques. Le sujet n’est pas la méfiance envers la personne : c’est la continuité de l’entreprise.

Savoir ce qui existe avant de fermer quoi que ce soit

Le Centre canadien pour la cybersécurité recommande aux petites organisations de tenir un inventaire de leurs biens numériques, de limiter les accès administratifs et d’utiliser des mots de passe distincts ainsi que l’authentification multifacteur. Les comptes de médias sociaux font partie des actifs à considérer.

Notre exercice commence avec une liste des services utilisés, de l’entreprise qui les détient et du responsable de leur administration. N’y inscrivez pas les mots de passe ni les codes de récupération. L’objectif est de savoir qui peut agir et par quel processus autorisé, pas de créer un document qui donne toutes les clés.

Incluez les outils moins visibles : portail de commande d’un fournisseur, service d’affichage, messagerie, stockage de documents. Demandez aux personnes concernées de signaler les comptes utilisés pour le travail. La liste doit être conservée dans un espace adapté à sa sensibilité, avec un accès limité.

Transférer la responsabilité sans partager une identité

Lorsque le service le permet, privilégiez les rôles professionnels et les comptes individuels. Un collègue ne devrait pas devoir continuer à se connecter sous l’identité de la personne partie pour publier les heures d’ouverture. Faites organiser le transfert des responsabilités et les droits nécessaires par l’administrateur autorisé.

Avant de retirer un accès, vérifiez qu’une autre personne peut reprendre la fonction et que les moyens de récupération sont maîtrisés par l’entreprise selon les règles du service. Ne désactivez pas à l’aveugle le seul accès administratif connu. Le départ doit avoir un ordre d’opérations et une personne qui confirme chaque étape.

Dans notre scénario fictif, le seul administrateur d’un outil de boutique quitte l’équipe vendredi. La bonne préparation consiste à établir la relève autorisée avant son départ et à vérifier son accès. Cela ne nécessite ni de récupérer un compte personnel ni de demander qu’un mot de passe soit envoyé dans une conversation de groupe.

AXOLOGIQUE / LE MÉTIER EN IMAGEILLUSTRATION PÉDAGOGIQUE

Une relève numérique qui tient debout

À retrouverSans exposer les secrets
ServiceL’outil et sa fonction pour la boutique
ResponsableLa personne autorisée à gérer les droits
RelèveUn accès individuel vérifié
ClôtureLes retraits et contrôles confirmés
Grille illustrative. Ne pas y inscrire de mots de passe, de codes de récupération ou de renseignements clients.

Vérifier après le changement

Le responsable applique ensuite la procédure de retrait des droits, de révocation des sessions et de traitement des secrets partagés selon les capacités des services. Pour un accès technique complexe, faites intervenir le fournisseur de soutien informatique. Une simple suppression d’icône sur un ordinateur ne prouve pas que l’accès au service a disparu.

Testez le résultat côté entreprise : la personne de relève peut-elle accomplir sa tâche avec ses propres autorisations? Les responsabilités et coordonnées de récupération sont-elles à jour? Conservez une trace de l’action selon votre politique, sans y inclure de secrets.

Le même raisonnement sert lors d’un changement de poste. Une promotion peut nécessiter de nouveaux droits; elle ne justifie pas de garder indéfiniment tous les anciens. Examinez régulièrement les accès avec les responsables. Ce contrôle ne garantit pas à lui seul la cybersécurité, mais il rend visibles des dépendances qui passent facilement sous le radar du quotidien.

À VOUS DE JOUER · CAS FICTIF

L’icône a été supprimée

Le raccourci d’un service a été effacé de l’ordinateur. Cela prouve-t-il que l’ancien employé n’y a plus accès?

Voir une piste de réponse

Non. Le raccourci et les droits du compte sont deux choses différentes. La personne autorisée doit appliquer les contrôles du service et vérifier les accès et sessions selon la procédure prévue.

La continuité numérique se prépare avant le dernier quart.
À ESSAYER CETTE SEMAINE

Choisissez un service important et vérifiez qui peut en assurer la relève avec un accès autorisé, sans partager de mot de passe.

Lecture suivante : Votre équipe grandit. Le français suit-il partout?
POUR VOTRE ÉQUIPE ET VOTRE RÉSEAU

Une idée utile mérite de circuler.

Choisissez un texte, téléchargez le visuel et partagez à votre rythme. Les sources accompagnent chaque version.

Préparer une publication

À ajouter comme texte de remplacement sur le réseau social pour rendre l’information accessible aux personnes qui utilisent un lecteur d’écran.

Les visuels sont des illustrations pédagogiques, pas des captures du logiciel. Ajoutez le lien de l’article lorsque cette version du site sera publiée. Aucun envoi automatique.

SIGNÉ EL CAPUCCINO

Sources et méthode

Dernière révision éditoriale : 15 septembre 2026. Les repères québécois sont datés et leurs sources sont précisées ci-dessous. Les exercices et scénarios sont des propositions éditoriales, pas des prévisions. Vérifiez les mises à jour des règles avant de prendre une décision.

  1. Centre canadien pour la cybersécurité — Mesures de base pour les petites organisations

    Inventaire des actifs, authentification multifacteur et gestion des privilèges. Le déroulement d’un départ est une proposition organisationnelle à adapter aux services utilisés.

    Source en français