Cinquième facteur clé de succès pour un déploiement PAM réussi

Mesurez bien les enjeux de gestion du cycle de vie des développements spécifiques

Lors de la mise en œuvre d’une solution PAM, certains aspects du projet, comme le recueil des données, le travail analytique et le provisionnement, peuvent être facilités avec une solution logicielle dédiée.

Parfois, il peut s’agir d’une solution aussi simple qu’Excel (même si nous vous demandons d’être très prudent avec Excel lorsque vous l’utilisez autrement que comme une simple feuille de calcul), et parfois, il peut être nécessaire de faire l’acquisition d’une solution logicielle auprès d’une société tierce. Il existe une troisième option : construire cette solution vous-même.  Quel que soit le choix que vous ferez (Excel, solution du marché ou développée en interne), gardez toujours à l’esprit que la solution choisie doit répondre aux critère DICP : Disponibilité, Intégrité (fiabilité), Confidentialité et Preuve (ou traçabilité).

L’usage d’Excel peut donner le sentiment d’une mise en place rapide (et sans surcoût) pour avancer plus vite dans le lancement d’un projet PAM. La tentation est d’autant plus forte quand l’équipe responsable fait l’objet de pressions exacerbées de la part de la direction pour embarquer un maximum d’applications et d’utilisateurs dans un délai court. Pour autant, ce choix peut vous faire perdre beaucoup plus de temps que vous n’en aurez gagné au départ en succombant à cette dimension « urgence » (manque de suivi et de collaboration, données peu fiables, pas de visibilité…). Investir dans une solution dédiée et pensée pour la gestion d’un projet d’implémentation PAM pourrait bien être la clé de réussite de votre projet et sera dans tous les cas un véritable accélérateur. Lors de la recherche d’une solution logicielle pour votre organisation, une caractéristique est hautement prioritaire : la résilience. La solution doit pouvoir être mise à l’échelle afin de répondre aux besoins de l’organisation et elle doit anticiper toute une série d’erreurs humaines. Nous rappelons que la plupart des projets de mise en œuvre reposent sur la coopération d’un grand nombre de personnes en interne et souvent même extérieures à l’organisation.

Ces personnes n’auront pas le même niveau de connaissances, ne feront pas preuve de la même attention au détail, et ne feront pas montre du même investissement personnel et professionnel dans le projet que vous. Des erreurs seront commises mais toute bonne solution logicielle doit permettre de surmonter ces difficultés. Les solutions internes sont souvent proposées par des services informatiques obligeants et des entreprises connues de conseil en informatique. L’argument utilisé est, essentiellement, que les solutions logicielles prêtes à l’emploi sont significativement plus coûteuses que les solutions internes, et que même les solutions prêtes à l’emploi sont en général associées à un temps et des coûts de configuration et de personnalisation non négligeables. Étant donné que la masse de travail effectuée par la solution sera réalisée pendant la phase de mise en œuvre et non après, une solution prête à l’emploi présente-t-elle un
retour sur investissement positif sur le long terme ? Autre argument avancé : le service informatique ou l’entreprise de conseil en informatique connaît les particularités de l’organisation et peut concevoir un produit personnalisé pour une fraction des coûts.

Toutefois, soulignons que, comme toute solution logicielle, une solution interne a un cycle de vie, ce qui signifie qu’elle devra bénéficier d’une maintenance après sa première utilisation. La première question est : qui assurera la maintenance de la solution ? Que se passe-t-il si l’employé ou les employés qui l’ont conçue quittent l’organisation ? Et même s’ils restent dans l’entreprise, ils peuvent être amenés à devoir assumer des responsabilités plus impérieuses, ce qui signifie que tout problème lié au logiciel pourrait être associé à des délais accrus pendant les phases urgentes du projet.

Un autre aspect doit être pris en considération : le fournisseur de votre solution PAM proposera inévitablement des mises à jour pour son produit, certaines étant susceptibles d’impacter votre solution personnalisée. Cette situation entraînera des opérations de maintenance et des phases de développement supplémentaires. En outre, au fur et à mesure de l’évolution de l’organisation, certaines fonctions ou intégrations peuvent devenir indispensables. Votre organisation disposera-t-elle d’un collaborateur capable d’intervenir en tant que responsable produit ou Product Owner pour la solution ? Si vous confiez à une entreprise de conseil la tâche de concevoir et construire pour vous une solution personnalisée, cela vous convient-il qu’une société tierce dispose d’une telle influence sur la gestion de votre solution PAM, pendant potentiellement des années après les phases initiales du projet ? Ceci ne veut pas dire que tout développement d’une solution interne est malavisé. Il s’agit de rappeler ici que même une différence frappante au niveau du retour sur investissement doit être examinée au regard de considérations qui vont au-delà de ce qui est immédiatement mesurable.

Pour télécharger et lire notre livre blanc sur nos 5 facteurs clés de succès qui vous permettront de réussir votre déploiement PAM, cliquez ici : https://ignimission.ac-page.com/livre-blanc-acces-a-privileges-pam