Refonte complète IAM pour un groupe bancaire européen

Structuration et industrialisation de la gestion des identités et des accès afin de renforcer la sécurité, la conformité réglementaire et l’efficacité opérationnelle

CONTEXTE CLIENT

Secteur

Services financiers / Banque de détail

Enjeux métier

Conformité réglementaire : alignement avec les exigences européennes en matière de cybersécurité et de protection des données

Organisation IAM sous tension : volumes élevés de demandes et délais incompatibles avec les besoins métiers

Maîtrise des risques : droits excessifs ou obsolètes, contrôles insuffisamment formalisés

Expérience utilisateur dégradée : processus Joiner / Mover / Leaver majoritairement manuels

Défis techniques

Système d’information hétérogène : coexistence de solutions cloud, on‑premise et applicatifs legacy

Absence de vision consolidée des accès par rôle ou fonction métier

Processus peu documentés et dépendance aux connaissances individuelles

Chaîne de support peu structurée et faiblement automatisée

MISSION GS ADVISORY

Objectif de la mission

Mettre en place une fonction IAM structurée, gouvernée et industrialisée, capable de soutenir les enjeux de sécurité, de conformité et de performance opérationnelle du groupe.

Équipe mobilisée par GS Advisory

1 IAM Project Manager

Pilotage global du programme IAM

Coordination des acteurs IT, sécurité et métiers

Pilotage global du programme IAM

Animation de la gouvernance et du reporting

PÉRIMÈTRE D’INTERVENTION

Cadrage et analyse fonctionnelle

Animation d’ateliers avec les directions métiers et fonctions support

Analyse de l’existant IAM et des parcours d’accès utilisateurs

Définition d’un modèle de rôles métiers aligné sur l’organisation

Formalisation des besoins fonctionnels pour l’automatisation des parcours Joiner / Mover / Leaver

Pilotage et gouvernance du programme

Coordination des équipes sécurité, infrastructure, support et métiers

Structuration de la feuille de route et gestion des dépendances

Suivi des actions, risques et arbitrages

Mise en place d’indicateurs de pilotage et de comités de gouvernance

Gouvernance des accès et conformité

Conception et formalisation des processus de recertification des accès

Cadrage de la gestion des accès à privilèges

Mise en place de mécanismes de traçabilité et d’auditabilité

Alignement des contrôles IAM avec les exigences réglementaires européennes

LIVRABLES CLÉS

Cartographie IAM consolidée et modèle de rôles métiers standardisés

Workflows Joiner / Mover / Leaver automatisés et intégrés au SI RH

Modèle RBAC opérationnel couvrant les besoins courants

Processus de recertification des accès avec traçabilité complète

Refonte du modèle de ticketing IAM et des processus associés

Base de connaissances support et guides opérationnels

Tableaux de bord de pilotage IAM pour la gouvernance et la sécurité

Dossier de conformité réglementaire prêt pour audit

Dispositif de formation et d’accompagnement au changement

ENVIRONNEMENT TECHNOLOGIQUE

Identity & Access Management

Solutions IGA, SSO, MFA, annuaires cloud et on‑premise, gestion des accès à privilèges

ITSM & collaboration

Outils de ticketing, de suivi projet et de documentation collaborative

Automatisation & intégration

Solutions de workflow, intégration SI RH, scripts de provisioning

Reporting & gouvernance

Outils de reporting décisionnel, audit et traçabilité des accès

Méthodologies

Agile, gouvernance projet, RBAC, bonnes pratiques ITSM