Exemple : client sensible exige un hébergement maîtrisé et des preuves SSI.
Message clé
Le PESTEL n'est pas un exercice théorique : il aide le DSI à comprendre les forces externes qui pèsent sur le SI, à questionner son environnement, puis à traduire ces constats en décisions concrètes.
Objectif
Sortir d'une lecture uniquement technique pour comprendre les pressions réglementaires, économiques, humaines, technologiques, environnementales et juridiques qui influencent la trajectoire SI.
Quelles pressions externes ?
Identifier ce qui vient du marché, des clients, du groupe, des lois, des coûts et des usages.
Quels impacts pour le SI ?
Relier chaque signal à un impact : cyber, budget, architecture, data, support, compétences.
Quels risques ou opportunités ?
Distinguer ce qui expose l'entreprise de ce qui peut accélérer la transformation.
Quelles décisions à 90 jours ?
Transformer l'analyse en actions, arbitrages, quick wins et sujets à approfondir.
Exemple : client sensible exige un hébergement maîtrisé et des preuves SSI.
Exemple : hausse cloud/licences qui impose rationalisation et renégociation.
Exemple : contournements Excel car les outils métiers sont jugés trop lourds.
Exemple : applications non maintenues qui ralentissent les projets et exposent au cyber.
Exemple : allonger le cycle de vie des postes tout en maîtrisant sécurité et performance.
Exemple : absence de preuves sur revues d'accès ou clauses de réversibilité.
Méthode en 5 étapes
- Collecter les signaux externes lors des entretiens DG, métiers, juridique, achats, RSSI.
- Qualifier l'impact SI : sécurité, coûts, service, architecture, data, fournisseurs.
- Évaluer l'exposition : faible, moyenne, forte.
- Formuler une réponse DSI : sécuriser, rationaliser, accélérer, surveiller.
- Inscrire les sujets clés dans le rapport d'étonnement et la trajectoire 90 jours.
Tableau récapitulatif avec exemples
| Axe | Signal observé | Impact DSI | Priorité | Action possible |
|---|---|---|---|---|
| Politique | Exigences clients sur sécurité et localisation des données. | Hébergement, preuves SSI, gestion des tiers. | Haute | Cartographier les écarts et préparer les preuves. |
| Économique | Hausse des coûts licences, cloud ou infogérance. | Budget sous tension, arbitrage projets, dette technique. | Haute | Analyser coûts/services/risques et renégocier. |
| Sociologique | Métiers frustrés, contournements, faible adoption. | Shadow IT, qualité de données, perte de confiance. | Moyenne | Identifier irritants et quick wins visibles. |
| Technologique | Obsolescence ou architecture empilée. | Fragilité, lenteur, intégration difficile, cyber. | Haute | Établir une cartographie SI grosses mailles. |
| Légal | Contrats, RGPD ou traçabilité insuffisants. | Risque juridique, audit, image et responsabilité. | Moyenne | Prioriser les documents et clauses critiques. |