Évaluation de la charge d'embarquement du gestionnaire de mots de passe
Objectif de cette évaluation
Obtenir une image plus claire de la charge de travail requise pour l’embarquement d’une équipe dans le gestionnaire de mots de passe d’HEC.
Nous cherchons à obtenir un ordre de grandeur, pour ceci, des estimés de volume sont suffisant pour l'évaluation.
Profil
Identifier le positionnement dans l’organisation du gestionnaire de mot de passe.
Quel est votre rôle dans la direction, le département ou le service ?
Combien de personnes font partie de votre unité administrative ?
Inventaire des secrets
Évaluer la charge de travail pour l’embarquement dans le gestionnaire de mots de passe.
Combien de comptes / identifiants / mots de passe gérez-vous en excluant ceux qui ont été partagés avec vous par d’autres employés?
Combien de types de mots de passe utilisez-vous ?
Par exemple: site web, application bureau, clé d’API, connexion vers une base de données, serveur, etc.
Comment gérez-vous actuellement le stockage et le partage des mots de passe ?
Par exemple: Keepass, autre gestionnaire de mot de passe, Excel, courriel, papier, mémoire, ou autre méthode.
Avez-vous besoin d’une structure sécurisé dans votre coffre-fort d'équipe?
Oui/Non
Si oui, veuillez décrire la structure et les autorisations qui seront rattachées aux sous-répertoires de votre coffre-fort d'équipe. Par exemple:
Exemple 1
/HEC/Direction/Département/Fonction A
/HEC/Direction/Département/Fonction B
/HEC/Direction/Département/Fonction C
Exemple 2
/HEC/Direction/Département/Équipe 1
/HEC/Direction/Département/Équipe 1/Application A
/HEC/Direction/Département/Équipe 1/Application B
/HEC/Direction/Département/Équipe 2
Avez-vous besoin de partager des secrets avec d’autres équipes?
Oui/Non
Si oui, quelles équipes ?
Pratique et maturité
Évaluer la charge de travail pour l’accompagnement et le soutien.
Avez-vous des procédures internes pour l’expiration et/ou la rotation des mots de passe ?
Oui/Non
Pensez-vous avoir besoin d’une formation, au-delà de la documentation, pour utiliser Secret Server ?
Oui/Non
Quels obstacles anticipez-vous ?
Par exemple: Formation, compatibilité, résistance au changement, etc.