Qu'est-ce que la gestion des actifs informatiques?
La gestion des actifs informatiques (ITAM) englobait traditionnellement des équipements tels que les serveurs, les ordinateurs centraux, les routeurs, les commutateurs, les pare-feu, les ordinateurs de bureau et portables, les imprimantes et les logiciels – autant d'éléments gérés par le service informatique. Mais la technologie ne se limite plus aux seuls actifs informatiques. Aujourd'hui, les organisations possèdent des actifs technologiques non informatiques.
Avec l'essor de l'Internet des objets (IoT), la technologie est omniprésente dans des domaines tels que les systèmes, appareils et capteurs de chauffage, ventilation et climatisation (CVC), les caméras de sécurité, les dispositifs médicaux, etc. — tous connectés à Internet et appartenant à différents services de l'entreprise. De ce fait, la gestion des actifs informatiques (ITAM) a évolué vers la gestion des actifs technologiques (TAM).
ITAM – TAM est-il plus qu'un simple outil de gestion des actifs logiciels ?
Le TAM (Targeted Asset Management) est bien plus qu'un simple inventaire des actifs d'une organisation. Son importance pour celle-ci est renforcée par l'existence de diverses normes internationales et américaines, notamment les suivantes :
- Organisation internationale de normalisation (ISO) et Commission électrotechnique internationale (CEI) :L'ITAM, définie dans la norme ISO/IEC 19770, aborde spécifiquement les défis modernes tels que la sécurité (alignée sur la norme ISO/IEC 27001), les services cloud et l'informatique mobile, notamment :
- Logiciels
- supports physiques et numériques
- Équipements informatiques physiques et virtuels
- Licences (y compris la preuve de licence)
- Contrats
- actifs de gestion du système ITAM (y compris les systèmes, les outils et les métadonnées)
- Institut national américain des normes et de la technologie (NIST) : La publication spéciale 1800-5 du NIST définit une approche et une architecture ITAM standard et reconnaît que « l’ITAM est fondamentale pour une stratégie de cybersécurité efficace » car elle « améliore la visibilité pour les analystes de sécurité, ce qui conduit à une meilleure utilisation et sécurité des actifs ». Le cadre du NIST pour l’amélioration de la cybersécurité des infrastructures critiques est organisé autour des cinq fonctions principales suivantes :
- Identifier
- Protéger
- Détecter
- Réagir
- Récupérer
Au sein de la fonction Identification, la catégorie Gestion des actifs est définie comme suit : « Les données, le personnel, les appareils, les systèmes et les installations qui permettent à l’organisation d’atteindre ses objectifs commerciaux sont identifiés et gérés en fonction de leur importance relative pour les objectifs organisationnels et la stratégie de gestion des risques de l’organisation. »
Qui utilise ITAM ?
TAM offre des avantages concrets pour de nombreux cas d'utilisation différents au sein des organisations, notamment les suivants :
- Finances et approvisionnement : TAM aide les responsables financiers, des achats et des actifs à négocier les achats et les renouvellements, à rapprocher les rapports sur les immobilisations, à éliminer les dépenses inutiles et à valider la mise hors service des actifs mis au rebut.
- Sécurité et conformité: TAM identifie tous les éléments connectés au réseau de l'organisation, fournissant des informations détaillées sur l'emplacement, la configuration, la surveillance de l'accessibilité pour les modifications non planifiées, les accès non autorisés, les logiciels vulnérables et les actifs perdus ou non réactifs, ainsi que le suivi des audits de flux de travail pour le RGPD, HIPAA, SOX, PCI DSS, etc.
- Opérations informatiques : TAM fournit une infrastructure informatique autonome en mettant à jour les CMDB, DCIM et les systèmes de gestion des bâtiments (BMS) avec les informations actuelles de configuration et d'emplacement des actifs, améliorant ainsi l'efficacité et les SLA pour les flux de travail de gestion des changements et la gestion du service d'assistance.