meta données pour cette page
  •  

Ceci est une ancienne révision du document !


Proc#136 - Installation d'un poste de travail collaborateur

Informations qualité

Suivi des modifications majeures
DateAuteurModifications
20 mai 2019Nicolas MARCHANDCréation
Été 2026Nicolas MARCHANDRelecture
30 septembre 2026Nicolas MARCHANDRéorganisation : la procédure fixe les règles communes à tous les postes ; le mode opératoire du poste de développement devient un document technique ; mise au format de la maîtrise documentaire
Suivi des approbations Cartographie fonctionnelle – fiche de la procédure
Objet Définir les règles d'installation et de sécurité des postes de travail des collaborateurs de Logeas Informatique (ordinateurs fixes et portables), et indiquer le document technique à suivre selon le type de poste.
Destinataires - Validation des modifications : Gérant
- Approbation du document : Tous
Origine Ce document correspond à l'ancien élément ProjeQtOr Document #58.


Périmètre

Cette procédure s'applique à tout ordinateur, fixe ou portable, utilisé par un collaborateur pour le compte de Logeas Informatique.

Elle fixe les règles. Le mode opératoire détaillé d'un type de poste est dans un document technique (voir Proc#163 pour le statut de ces documents).

Type de poste Ce qui s'applique
Tous les postes la présente procédure
Poste de développement la présente procédure, puis le document technique Document technique — Installation du poste de développement

Responsabilités

Action Qui
Installer et configurer le poste selon la présente procédure Responsable infrastructure
Installer les outils de développement selon le document technique Développeur concerné, avec l'appui du responsable infrastructure
Conserver les clés de récupération BitLocker Responsable infrastructure, avec partage au gérant

Règles communes à tous les postes

Session Windows

  • Pas d'ouverture de session avec un compte Microsoft. Avec un tel compte, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l'éditeur. La session s'ouvre avec un compte local.
  • Pas de stockage OneDrive. Le service est très intégré à Windows et incite à y déposer des données professionnelles : il est désactivé.

Ces deux règles suivent les recommandations de l'ANSSI pour l'usage de Windows.

Organisation des disques

L'ordinateur est partitionné en deux disques :

Disque Contenu
C Réservé au système et aux logiciels installés. On n'y met pas de données de l'entreprise.
D Réservé aux données de travail de l'entreprise.

Organisation du disque D :

Dossier Contenu Qui
Logeas Informatique Image du cloud de l'entreprise (kDrive) Tous les membres de l'entreprise ayant signé la charte (sauf stagiaires)
Developpements Dépôts Git du code, et une version des exécutables pour le développement Développeurs (y compris stagiaires en développement)

Chiffrement des disques

Tout disque qui contient :

  • des informations liées à l'entreprise (en particulier la réplication du cloud),
  • des bases de données de LoGeAs,
  • des sauvegardes de l'entreprise ou des clients,

doit être chiffré. Par sécurité, on chiffre aussi le disque système de ces postes : les deux disques C et D sont donc chiffrés.

La solution retenue est BitLocker, avec les règles suivantes :

  • Mot de passe long : on recommande un vers de poème. Le même mot de passe est utilisé pour tous les disques du poste. Il n'est saisi qu'une fois, au démarrage de la machine. Attention : à ce moment-là, le clavier est en disposition QWERTY.
  • Verrouillage automatique : l'écran de veille est activé, avec un délai court (moins de 10 minutes), et exige le mot de passe au déverrouillage. Pour éviter les ressaisies, les postes sont équipés d'un lecteur d'empreinte.
  • Clés de récupération BitLocker : elles sont enregistrées dans une note sécurisée Proton intitulée « Ordinateur de XXX », partagée avec le gérant. Elles ne sont stockées nulle part ailleurs.

Logiciels installés sur tous les postes

  • LibreOffice
  • Chrome et Firefox
  • LoGeAs
  • kDrive, le client de synchronisation du cloud de l'entreprise (voir nextcloud)
  • l'agent de sécurité MDR (Stoïk)

Poste de développement

Un poste de développement respecte toutes les règles ci-dessus. S'y ajoutent les outils de développement (Sourcetree et Git, Node.js et npm, Angular CLI, Visual Studio Code) et la récupération des dépôts dans D:\Developpements.

Leur installation est décrite pas à pas dans le document technique Document technique — Installation du poste de développement.

Documents techniques

Un document technique décrit le « comment » pour un type de poste : outils, versions, commandes.

  • Il est rattaché à la présente procédure, qu'il cite en tête de page.
  • Il n'est pas soumis à validation ni à approbation : l'équipe concernée le met à jour dès que la pratique change.
  • Il ne peut pas contredire les règles de la présente procédure.

L'ajout d'un nouveau type de poste se fait en créant son document technique et en ajoutant une ligne au tableau du périmètre. C'est une modification majeure de la présente procédure.