# Liste de contrôle migration cloud pour entreprises canadiennes (2026)

> Amen Security Team · 2026-08-19T12:25:05.273Z · cloud · cloud · azure · microsoft-365 · migration

La migration cloud n’est pas une bascule unique un week-end. C’est une suite de décisions sur l’identité, la résidence des données, les dépendances et le retour arrière. Cette liste reflète la méthode Amen Security avec les clients canadiens vers Microsoft 365 et Azure en 2026.

Phase 1 — Découvrir et prioriser

- Inventorier serveurs, SaaS, partages fichiers, imprimantes et logiciels métier

- Cartographier les dépendances (bases de données, LDAP, IP statiques)

- Classer les données : public, interne, renseignements personnels (LPRPDE), secteurs réglementés

- Choisir des vagues — commencer par la collaboration (courriel/fichiers), pas la base la plus risquée

Phase 2 — L’identité d’abord

La plupart des échecs viennent de l’identité — pas du stockage. Avant les boîtes aux lettres :

- Standardiser sur Microsoft Entra ID (ou hybride si AD legacy)

- Imposer MFA et accès conditionnel pour admins et télétravail

- Documenter les comptes break-glass hors ligne

- Aligner UPN et SMTP principal pour éviter la confusion Teams/SharePoint

Phase 3 — Réseau et sécurité

- Valider bande passante et latence vers les points Microsoft

- Remplacer l’accès VPN seul par Zero Trust lorsque possible

- Segmenter Wi‑Fi invités et zones PCI/PHI avant migration

- Mettre à jour les règles pare-feu pour les nouveaux points de terminaison SaaS

Phase 4 — Déplacement et résidence

Les clients canadiens exigent souvent la clarté sur où vivent les données. Confirmer la région du tenant Microsoft 365, les groupes de ressources Azure et les copies de sauvegarde. Documenter les sous-traitants pour les questionnaires vie privée.

Phase 5 — Tester le retour arrière

Définir les déclencheurs : échecs d’authentification, incompatibilité applicative, perte de données au-delà du RPO. Faire une simulation avec la direction et les TI.

Phase 6 — Mise en production et hypercare

- Geler les changements non essentiels 72 h après la bascule

- Renforcer le helpdesk

- Surveiller connexions, files de transport et sauvegardes

- Retrospective à 30 jours pour la vague suivante

[Demander une évaluation de migration](/fr/contact?tab=consult)

---
Source page: https://amensecurity.ca/fr/blog/cloud-migration-checklist
Markdown version for AI agents · Amen Security
Email: info@amensecurity.ca
Phone: +1 (204) 514-3536
