- Poste
- Directeur financier
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- nov. 2023
- Message
- 138
Nous sommes une agence de design et de conseil de 15 personnes à Londres, en mode de travail hybride. Tout le monde est sur PC portable ; la moitié de l'équipe vient au bureau deux jours par semaine, le reste est en full remote. Pas de service informatique dédié dans la boîte, je gère l'IT en plus de mon rôle de chef de projet.
Pour l'instant, je gère les correctifs de sécurité entièrement à la main. Toutes les deux ou trois semaines, j'envoie un rappel sur le chat de la boîte, et dès que j'ai un moment, je prends les machines une par une pour vérifier les mises à jour de l'OS et les patchs des logiciels tiers comme les lecteurs PDF ou les navigateurs. Ce processus me prend environ 7-8 heures par mois, et les collaborateurs repoussent souvent les mises à jour. La semaine dernière, on a eu une petite frayeur à cause d'une faille sur une visionneuse de documents non patchée. À cette échelle, utiliser un outil centralisé de patch et de gestion des vulnérabilités coûtant entre 4 et 7 livres par appareil et par mois vaut-il vraiment le coût et l'effort d'installation ?