BA-IT
Application prête à l'emploi

Recertification des accès SharePoint

Prouvez, à chaque audit, qui a accès à quoi — et pourquoi. Sans exporter un seul CSV à la main.

RSSIDSIConformitéISO 27001NIS2SOX

Écrit pour : RSSI, DSI, Responsable conformité, Auditeur interne

En bref
  • Snapshot horodaté des permissions SharePoint (sites, bibliothèques, dossiers sensibles).
  • Campagnes de recertification envoyées automatiquement aux propriétaires métier.
  • Piste d'audit exportable et opposable — valeur probante pour ISO 27001, NIS2, SOX, HDS.
  • Déployé sur vos licences Microsoft 365 existantes. Zéro Dataverse. Stockage SharePoint.
  • Mise en production en 3 à 5 semaines. À partir de 15 000 € HT.

Le problème que vos auditeurs remontent chaque année

Vos sites SharePoint hébergent des données sensibles : contrats, RH, données clients, propriété intellectuelle. Les habilitations s'y accumulent au fil des projets, des arrivées et des départs. Quand un audit ISO 27001, NIS2, SOX ou HDS arrive, la question tombe toujours : « Prouvez-moi que les accès sont revus régulièrement par les propriétaires métier. »

Sans outil dédié, la réponse ressemble à un enfer d'exports PowerShell, de tableurs Excel envoyés par mail, de relances manuelles et de traces non horodatées. Le résultat : une non-conformité, ou une charge de plusieurs semaines-homme par campagne.

Comment fonctionne l'application

L'application se déploie dans votre tenant Microsoft 365. Elle s'appuie sur Power Apps pour l'interface, Power Automate pour l'orchestration, et SharePoint comme base de données. Aucune licence Dataverse, aucune brique externe.

Cycle standard d'une campagne :

  1. Snapshot automatique des permissions sur le périmètre choisi (sites, groupes, bibliothèques).
  2. Génération d'une campagne : chaque propriétaire reçoit sa liste d'accès à revoir.
  3. Certification en un clic : maintenir, retirer, transférer, avec commentaire obligatoire.
  4. Remédiation orchestrée : retrait automatique ou ticket vers l'IT selon la politique.
  5. Rapport final horodaté, signé, archivé — prêt pour l'auditeur.

Ce que vous gagnez

  • Preuve d'audit : chaque décision est tracée, horodatée, signée par le propriétaire.
  • Réduction du risque : les accès dormants et les comptes fantômes sont détectés à chaque cycle.
  • Charge divisée : ce qui prenait 3 semaines à un RSSI se fait en 3 jours calendaires.
  • Adhésion métier : les propriétaires reçoivent une interface simple, pas un CSV.
  • Coût maîtrisé : pas de licence supplémentaire, pas de dépendance à un ITSM tiers.

Pourquoi SharePoint et pas Dataverse

Un projet de recertification manipule des métadonnées : liste de sites, liste d'utilisateurs, décisions. SharePoint gère cela nativement, sur les licences Microsoft 365 que vous payez déjà. Passer par Dataverse ajouterait un coût mensuel par utilisateur et une complexité de gouvernance qui ne se justifient pas ici. Nous réservons Dataverse aux cas qui l'exigent réellement (volumétrie, relations complexes, sécurité fine par colonne).

Questions fréquentes

Faut-il des licences Power Apps Premium ou Dataverse ?

Non. L'application tourne sur les licences Microsoft 365 incluant Power Apps for Microsoft 365 et SharePoint Online. Aucun coût récurrent supplémentaire côté Microsoft.

Combien de temps pour la mettre en production ?

3 à 5 semaines selon le périmètre et le nombre de propriétaires. Nous démarrons par un pilote sur un périmètre restreint avant industrialisation.

Peut-on l'étendre à Teams, OneDrive, groupes Entra ID ?

Oui. Le socle est le même : snapshot via Microsoft Graph, campagne, décisions, remédiation. Ces extensions sont chiffrées à part.

Comment prouver la valeur probante ?

Chaque snapshot et chaque décision est horodaté, signé (identité Entra ID), et archivé dans un site SharePoint dédié en lecture seule pour les auditeurs.

Voir cette application en 30 minutes ?

Démo en direct sur un cas réel. Déploiement dans votre tenant Microsoft 365, sur vos licences existantes.