Un catalogue de services recense les applications, leurs propriétaires, leurs dépendances et le support attendu. Il aide une PME à décider où agir lors d’un incident et à éviter les systèmes sans responsable.
Décrire chaque service
Notez le nom, la fonction, l’environnement, l’équipe responsable et le niveau de criticité. Ajoutez les contacts, le dépôt de code, le pipeline, les tableaux de bord et le runbook. La fiche doit rester courte et pointer vers les détails techniques.
Indiquez les dépendances de données, d’identité, de réseau et de fournisseurs. Le propriétaire doit savoir ce qui arrive si une dépendance disparaît ou ralentit.
Relier service et niveau attendu
Associez les parcours utilisateurs aux objectifs de disponibilité, latence et reprise. Un service peut être important sans être disponible en continu, tandis qu’une petite API peut bloquer un processus critique.
Les SLO et leur suivi sont décrits dans notre guide sur l’observabilité pour PME. Le catalogue doit indiquer où les mesurer.
Gérer le cycle de vie
Ajoutez les dates de création, d’évolution et de revue. Lorsqu’une application est remplacée, identifiez les données, tâches et domaines à migrer. Un service ne doit pas rester dans le catalogue après son retrait sans propriétaire de l’archive.
Utiliser le catalogue en incident
Le support peut rechercher le service par parcours ou domaine. La fiche indique la gravité, le canal d’escalade et les premières vérifications. Les informations obsolètes doivent être corrigées après chaque incident significatif.
Sources : ITIL, service management practices, NIST, cybersecurity framework.