Fiche DSI 3 · PESTEL orienté DSI

Réaliser un bon PESTEL pour lire l'environnement avant de décider

Une méthode simple pour transformer les pressions externes en impacts SI, arbitrages DG et priorités de pilotage.

Domaine : Stratégie · Gouvernance · TransformationUsage : prise de poste · cadrage · feuille de routeAuteur : JC Fondeur

Message clé

Le PESTEL n'est pas un exercice théorique : il aide le DSI à comprendre les forces externes qui pèsent sur le SI, à questionner son environnement, puis à traduire ces constats en décisions concrètes.

Objectif

Sortir d'une lecture uniquement technique pour comprendre les pressions réglementaires, économiques, humaines, technologiques, environnementales et juridiques qui influencent la trajectoire SI.

1

Quelles pressions externes ?

Identifier ce qui vient du marché, des clients, du groupe, des lois, des coûts et des usages.

2

Quels impacts pour le SI ?

Relier chaque signal à un impact : cyber, budget, architecture, data, support, compétences.

3

Quels risques ou opportunités ?

Distinguer ce qui expose l'entreprise de ce qui peut accélérer la transformation.

4

Quelles décisions à 90 jours ?

Transformer l'analyse en actions, arbitrages, quick wins et sujets à approfondir.

Politiqueconfiance
À regarder : souveraineté, exigences groupe, donneurs d'ordre, sécurité nationale, marchés publics.
Exemple : client sensible exige un hébergement maîtrisé et des preuves SSI.
Économiquevaleur
À regarder : pression coûts, inflation fournisseurs, ROI, arbitrage run/build/sécurité.
Exemple : hausse cloud/licences qui impose rationalisation et renégociation.
Sociologiqueadoption
À regarder : usages métiers, télétravail, maturité numérique, relation DSI/métiers, talents IT.
Exemple : contournements Excel car les outils métiers sont jugés trop lourds.
Technologiquemoderniser
À regarder : obsolescence, IA, data, cloud, automatisation, cybersécurité, intégration.
Exemple : applications non maintenues qui ralentissent les projets et exposent au cyber.
Environnementalsobriété
À regarder : RSE, parc matériel, impressions, énergie, datacenter, achats responsables.
Exemple : allonger le cycle de vie des postes tout en maîtrisant sécurité et performance.
Légalpreuve
À regarder : RGPD, conservation, traçabilité, clauses contractuelles, auditabilité, licences.
Exemple : absence de preuves sur revues d'accès ou clauses de réversibilité.

Méthode en 5 étapes

  1. Collecter les signaux externes lors des entretiens DG, métiers, juridique, achats, RSSI.
  2. Qualifier l'impact SI : sécurité, coûts, service, architecture, data, fournisseurs.
  3. Évaluer l'exposition : faible, moyenne, forte.
  4. Formuler une réponse DSI : sécuriser, rationaliser, accélérer, surveiller.
  5. Inscrire les sujets clés dans le rapport d'étonnement et la trajectoire 90 jours.

Tableau récapitulatif avec exemples

AxeSignal observéImpact DSIPrioritéAction possible
PolitiqueExigences clients sur sécurité et localisation des données.Hébergement, preuves SSI, gestion des tiers.HauteCartographier les écarts et préparer les preuves.
ÉconomiqueHausse des coûts licences, cloud ou infogérance.Budget sous tension, arbitrage projets, dette technique.HauteAnalyser coûts/services/risques et renégocier.
SociologiqueMétiers frustrés, contournements, faible adoption.Shadow IT, qualité de données, perte de confiance.MoyenneIdentifier irritants et quick wins visibles.
TechnologiqueObsolescence ou architecture empilée.Fragilité, lenteur, intégration difficile, cyber.HauteÉtablir une cartographie SI grosses mailles.
LégalContrats, RGPD ou traçabilité insuffisants.Risque juridique, audit, image et responsabilité.MoyennePrioriser les documents et clauses critiques.