Pourquoi c'est un vrai sujet
Dans l'immense majorité des cas, l'ancien salarié ne fera rien. Ce n'est pas lui le risque principal. Le risque, c'est qu'un compte que plus personne ne surveille reste ouvert : si son mot de passe fuite un jour, personne ne remarquera l'intrusion.
S'ajoute un cas plus délicat mais réel : un départ qui se passe mal, et un accès encore ouvert au fichier clients.
La checklist de départ
- Messagerie - désactiver le compte et rediriger vers un collègue ou le responsable.
- Session Windows et accès au serveur de fichiers.
- Logiciels métier - CRM, facturation, caisse, planning.
- Outils en ligne - stockage cloud, réseaux sociaux de l'entreprise, banque, plateformes fournisseurs.
- Accès à distance - VPN, télémaintenance.
- Téléphone et matériel - et surtout : effacer les comptes professionnels s'il gardait son propre téléphone.
- Mots de passe partagés - le Wi-Fi, le compte administrateur commun, le code de l'alarme.
Le point le plus oublié
Les comptes partagés. Si tout le monde utilise « contact@ » avec le même mot de passe, le départ d'une personne oblige à le changer - et à prévenir tous les autres. C'est précisément pour ça qu'on recommande des comptes nominatifs : un départ, une désactivation, et rien d'autre à toucher.
Ce qui rend l'exercice facile
Une liste écrite, tenue à jour, de tous les outils utilisés dans l'entreprise et de qui y a accès. Elle sert au départ d'un salarié, mais aussi à l'arrivée du suivant - et le jour où on cherche à comprendre qui peut voir quoi.
Elle prend une heure à établir. Elle vous évitera plusieurs heures de fouille dans l'urgence.