CSI4139 / CEG4399 Concep1on de systèmes informa1ques sécurisés Assurance & Évaluation
|
|
- Paulette Bonnet
- il y a 8 ans
- Total affichages :
Transcription
1 CSI4139 / CEG4399 Concep1on de systèmes informa1ques sécurisés Assurance & Évaluation Préparé par Guy- Vincent Jourdan et Marc- André Paris- Clou9er, avec l aide des notes de Bishop pour Introduc9on to Computer Security
2 Confiance Une en9té digne de confiance(fiable) a suffisamment de preuves crédibles pour convaincre que le système sa9sfera un ensemble d exigences La confiance est une mesure de la fiabilité qui s appuie sur les preuves Assurance est la cer9tude qu une en9té sa9sfera les exigences de sécurité, cer9tude basée sur l applica9on de techniques d assurance
3 Rela9ons Policy Assurance Mechanisms Statement of requirements that explicitly defines the security expectations of the mechanism(s) Provides justification that the mechanism meets policy through assurance evidence and approvals based on evidence Executable entities that are designed and implemented to meet the requirements of the policy
4 Sources de problèmes 1. Défini9ons des exigences, omissions et erreurs 2. Défauts de concep9on du système 3. Défauts matériels, tels que mauvais câblage ou électronique défectueuse 4. Erreurs d implémenta9on logiciel, bogues dans le programme ou le compilateur 5. Erreurs lors de l u9lisa9on et l opéra9on du système et erreurs d inauen9on 6. Mauvaise u9lisa9on volontaire du système 7. Défaillance du matériel, de la communica9on 8. Problèmes environnementaux, causes naturels et «ac9on de Dieu» 9. Évolu9on, maintenance, mise à jour défectueuses et décommissions
5 Exemples Challenger explosion Senseurs ont été re9rés des booster rockets pour respecter le calendrier de lancement accéléré Morts à cause de système de radiothérapie défectueux Matériel de verrouillage de sécurité enlevé Défauts dans la concep9on du logiciel Intel 486 chip Bogue dans les fonc9ons trigonométriques
6 Rôle des exigences Les exigences sont l énoncés des buts à aueindre Elles vont des exigences génériques de haut niveau aux exigences spécifiques de as niveau Objec6fs de sécurité sont des ques9ons de sécurité de haut niveau Exigences de sécurité sont des problèmes spécifiques et concrets
7 Types d assurance L assurance de la Poli6que est la preuve établissant que les exigences de la poli9que de sécurité sont complètes, consistantes et techniquement solides L assurance du Design est la preuve établissant que la concep9on est suffisante pour respecter les exigences de la poli9que de sécurité L assurance de l implémenta6on est la preuve établissant que la mise en œuvre est cohérente avec les exigences de sécurité de la poli9que de sécurité
8 Types d assurance L assurance opéra6onnelle est la preuve établissant que le système respecte les exigences de la poli9que de sécurité tout au long de l installa9on, de la configura9on et du fonc9onnement quo9dien
9 Cycle de vie Concep9on Fabrica9on Distribu9on U9lisa9on
10 Le modèle en cascade (waterfall) Waterfall SDLC example proposed by Boehm in 76. System (user) requirements Software requirements Preliminary conceptual design Detailed design Code and debug Integrate and test Operation and maintenance Barry W. Boehm. Software engineering. IEEE Transactions on Computers, C-25(12): , December 1976.
11 Sécurité: Intégrée ou Add On? Pensez à la sécurité comme vous pensez à la performance On ne construit pas un système puis on y ajoute de la performance plus tard On peut op9miser le système pour améliorer les performances un peu Beaucoup plus efficace de remplacer les algorithmes fondamentaux et modifier la concep9on Vous devez le planifier et le concevoir dès le départ Autrement, le système ne disposera pas des concepts fondamentaux et structurels nécessaire à une assurance de haute qualité
12 Techniques de test De bonnes techniques de test aideront l assurance Test par boîte blanche: u9liser le code source Test par boîte noire: u9liser les spécifica9ons U9liser des ou9ls pour automa9ser l exécu9on des tests Ré- exécu9on des tests sur une base régulière tests de non régression) Tests unitaires, tests du système, tests d intégra9on et tests de charge
13 Techniques de test Généra9on de tests automa9sée Fonc9onne avec les tests par boîte blanche et noir Pas encore très pra9que U9lise des muta9ons pour évaluer l efficacité d une session de test Techniques formelles BAN logic Model checking Scanners
14 Arbres d auaque hup:// auacktrees- ddj- s.html
15 Arbres d auaque hup:// auacktrees- ddj- s.html
16 Méthodologies Capability Maturity Model (CMM) ISO 9001 ISO/IEC 27005:2011
17 Mais Voir Why Good Sosware Engineering Prac9ces Osen Do Not Produce Secure Sosware
18 Évalua9on: Buts Démontrer qu un système sa9sfait des exigences de sécurité spécifiques dans des condi9ons spécifiques Appelé un système digne de confiance Basé sur des preuves d assurance spécifiques Méthodologie d évalua6on formelle Technique u9lisée pour fournir des mesures de confiance basées sur des exigences de sécurité et des preuves d assurance spécifiques
19 La méthodologie d évalua9on Fournit l ensemble des exigences qui définissent les fonc9onnalités de sécurité du système Fournit l ensemble des exigences d assurance qui délimitent les étapes nécessaires pour pouvoir établir que le système sa9sfera ses exigences fonc9onnelles Fournit la méthodologie permeuant de déterminer qu un système respectera ses exigences fonc9onnelles d après l analyse des preuves d assurance Fournit une mesure indiquant à quel point un système est fiable en ce qui concerne ses exigences fonc9onnelles de sécurité Appelé niveau de confiance
20 Pourquoi évaluer? Fournit une évalua9on indépendante et une mesure d assurance par des experts Inclut une évalua9on des exigences pour vérifier si elles sont consistantes, complètes, techniquement solides et suffisantes pour contrer les menaces Inclut l évalua9on de la documenta9on administra9ve, de l u9lisateur, de l installa9on et tout autre document qui fournit de l informa9on pour configurer, administrer ou u9liser le système Cri9que indépendante Experts apportent un nouveau regard et une nouvelle perspec9ve sur l évalua9on
21 Un peu d histoire Le gouvernement et les militaires sont la raison à l origine des premiers processus d évalua9on Leur désir d u9liser des produits commerciaux a mené à la créa9on d entreprises développant des méthodologies pour évaluer la sécurité et la fiabilité des systèmes Méthodologies fournissent une combinaison de Exigences fonc9onnelles Exigences d assurance Niveaux de confiance
22 TCSEC: «Trusted Computer System Evalua9on Criteria» Aussi connu comme le Orange Book» Les séries qui développaient des aspects par9culier du Orange Book étaient appelés Rainbow Series Développé par Na9onal Computer Security Center, US Département de la Défense Grandement influencé par le modèle de Bell- LaPadula Met l accent sur la confiden9alité Intégrité assurée par la propriété- *
23 Classe d évalua9on A et B A1 B3 B2 B1 Protec6on vérifié; u9lisa9on significa9ve de méthodes formelles; distribu9on fiable; correspondance entre le code et FTLS Domaines de sécurité; mécanismes de valida9on complète des références; augmente les exigences du chemin de confiance, limite le développement du code; plus d exigences DTLS; documenta9on Protec6on structuré; modèle formel de poli9que de sécurité; MAC pour tous les objets, é9quetage; chemin de confiance; privilèges minimums; analyse des canaux cachés, ges9on des configura9ons Protec6on de la sécurité é6quetée; poli9que informelle de sécurité; MAC pour quelques objets; é9quetage; tests de sécurité plus strictes November 1, 2004
24 Classes d évalua9on C et D C2 Protec6on d accès contrôlé; réu9lisa9on d objet, vérifica9on, tests de sécurité plus strictes C1 Protec6on discré6onnaire; fonc9onnement minimum, exigences d assurance; contrôles I&A; DAC D Ne rencontre pas les exigences d aucune autre classe
25 Processus d évalua9on Administré par le gouvernement, pas de frais pour le vendeur 3 étapes Applica9on: demande d évalua9on Peut être refusé si le gouvernement n a pas besoin du produit Examen technique préliminaire Discuter du processus d évalua9on, des horaires, des processus de développement, du contenu technique, etc. Déterminer le calendrier de l évalua9on Phase d évalua9on
26 FIPS 140: 1994 Présent Évalua9on standard pour les modules cryptographiques (implémente la logique ou les processus cryptographiques) Ins9tué par les agences gouvernementales des États- Unis et le Centre de la sécurité du Canada Mis à jour en 2001 faire face aux changements dans les processus et les technologies Officiellement, FIPS Évalue seulement les modules cryptographiques Si c est un logiciel, le processeur qui l exécute est également inclut, ainsi que le système d opéra9on
27 Critères communs: 1998 Présent Commencé en 1998 avec la signature du Common Criteria Recogni9on Agreement par 5 signataires US, UK, Canada, France, Allemagne Depuis mai 2002, il y a 10 signataires de plus Australie, Finlande, Grèce, Israël, Italie, Pays- Bas, Nouvelle- Zélande, Norvège, Espagne, Suède; Inde, Japon, Russie, Corée du Sud développant des systèmes appropriés Voir hup:// Standard de l Organisa9on interna9onale de normalisa9on (ISO) Standard De facto pour l évalua9on de la sécurité aux États- Unis
28 Méthodologie d évalua9on Documents CC Aperçu de la méthodologie, exigences fonc9onnelles, exigences de l assurance Méthodologie d évalua9on CC (CEM) Lignes directrices détaillées pour l évalua9on de chaque EAL; actuellement seulement EAL1 EAL4 sont définis Grille d évalua9on Infrastructures spécifiques à chaque pays implémentant CEM Aux États- Unis, c est le Schéma d évalua9on et de valida9on CC; NIST accrédite laboratoires commerciaux pour faire les évalua9ons
29 SSE- CMM: 1997 Présent Basé sur le Capability Maturity Model (SE- CMM ou juste CMM) Définit les exigences du processus pour développer des systèmes sécurisés et non les systèmes eux- mêmes Fournit des niveaux de maturité, non des niveaux de confiance U9lisé pour évaluer de la sécurité d une organisa9on
30 Modèle SSE- CMM Process capability: fourcheue des résultats auendus qui peuvent être aent en suivant le processus Prédit les résultats futures d un projet Process performance: mesure des résultats réels Process maturity: mesure dans laquelle un processus est explicitement défini, géré, mesuré, contrôlé et efficace Divises le processus en 11 domaines, et 11 de plus pour le projet et les pra9ques organisa9onnelles Chaque domaine du processus con9ent un but et un ensemble de processus de base
31 Niveaux de maturité des capacités informelle: exécute les processus de base Planifié et suivi: s occupe de la défini9on du projet, planning, performance, vérifica9on Défini: se concentre sur la défini9on et l améliora9on de la pra9que courante. Effort coordonné à travers l organisa9on Contrôlé quan6ta6vement: établit des buts de qualités mesurables, gère la performance de manière objec9ve Améliora6on con6nue: améliore systéma9quement les capacité de l organisa9on et ses processus
32 Autres DO- 178B PCI (hups://
33 Limita9ons des méthodes formelles Généralement coûteuses, donc ne peuvent pas être u9lisées pour tous les projets Assez lourde (ou très lourde), vous ralen9ront et vous feront manquer des opportunités de marché Laquelle choisir? Comment est- ce que l évalua9on fonc9onne? Est- ce que le processus d évalua9on lui- même est en conflit d intérêt?
34 Méthodes informelles Est- ce que vos méthodes d assurance peuvent aider l évalua9on? Open source Mécanismes de vérifica9on généraux Bonne réputa9on en général de votre compagnie et de vos logiciels dans le milieu de la sécurité (Bugtraq etc.)
Évolu>on et maintenance
IFT3912 Développement et maintenance de logiciels Évolu>on et maintenance Bruno Dufour Université de Montréal dufour@iro.umontreal.ca Modifica>on des logiciels Les modifica>ons sont inévitables Des nouveaux
Plus en détailLes méthodes Agiles. Introduc)on aux méthodes Agiles Exemple : Scrum
Les méthodes Agiles Introduc)on aux méthodes Agiles Exemple : Scrum Défini)on de base Les méthodes Agiles sont des procédures de concep)on de logiciel qui se veulent plus pragma)ques que les méthodes tradi)onnelles
Plus en détailAVIS A MANIFESTATION D INTERET N 017/MPT/2013/UCP/CAB
AVIS A MANIFESTATION D INTERET N 017/MPT/2013/UCP/CAB RECRUTEMENT D UN CONSULTANT INDIVIDUEL POUR LA REALISATION DE L ETUDE SUR LA PORTABILITE SUR LE MARCHE DES TELECOMMUNICATIONS EN REPUBLIQUE DU CONGO
Plus en détailH2PS engage ses compétences auprès des entreprises et des parculiers par la mise en place de soluons d accompagnements et de services.
Notre Société H2PS engage ses compétences auprès des entreprises et des parculiers par la mise en place de soluons d accompagnements et de services. Nos Engagements: Nous uliserons nos connaissances, expériences
Plus en détailVérifica(on et Valida(on de Business Process. Ang Chen et Levi Lúcio
Vérifica(on et Valida(on de Business Process Ang Chen et Levi Lúcio Résumé Méthodologie de développement Architecture & environnement pour le développement des processus mé(er Modèle opéra(onnel Vérifica(on
Plus en détailAméliorez et industrialisez vos feedback produit
Améliorez et industrialisez vos feedback produit Jean- Philippe Gillibert, architecte logiciel et coach agile chez Introduc)on Retour d expérience sur un projet à la SNCF Méthode originale de traitement
Plus en détailVers un Système unique d informa4on na4onale de médicaments au Mexique, dans le cadre du suivi de l OMD 8.13
Vers un Système unique d informa4on na4onale de médicaments au Mexique, dans le cadre du suivi de l OMD 8.13 México Angélica Ivonne Cisneros- Luján Lisbonne, 11 septembre 2012 CONTEXTE et DÉSCRIPTION du
Plus en détailLe contrôle fiscal anno 2013
Le contrôle fiscal anno 2013 Carlos SIX! Administrateur général de la Fiscalité SPF Finances Ges$on des risques Contrôle fiscal CRM & Tolérance zéro ONDEMENT OBJECTIFS STRATEGIQUES Etude externe 2010 constata$ons
Plus en détail[ La série de normes EN 50600-x-y, Réponse de l Europe à l Uptime Institute et au TIA 942-A? ]
[ La série de normes EN 50600-x-y, Réponse de l Europe à l Uptime Institute et au TIA 942-A? ] Stéphane Jaquet DCC Consulting, Directeur Membre du TK215 / Electrosuisse 17 septembre 2014 Agenda 1. Les
Plus en détailParcours de soins, solu/ons de partage Évolu/ons des poli/ques na/onales & Mises en œuvre régionales Séminaire IFERISS 17 Avril 2014
Parcours de soins, solu/ons de partage Évolu/ons des poli/ques na/onales & Mises en œuvre régionales Séminaire IFERISS 17 Avril 2014 Sommaire 1) Présenta/on du GCS Télésanté Midi- Pyrénées 2) Dossier Médical
Plus en détailQu est- ce que Bien- être@travail? Copyright Quo.ent Factor Inc., 2011
Qu est- ce que Bien- être@travail? Copyright Quo.ent Factor Inc., 2011 Et vous, le Bien- être@travail? Le bonheur est une chose fugace. Le bien- être suppose des condi1ons au- delà de la simple survivance,
Plus en détailCoopération Textile dans la Zone EuroMed
Conférence de clôture du projet TEMP Coopération Textile dans la Zone EuroMed Jeudi 4 Octobre, TEXMED 2012 Parc des Exposi
Plus en détailLA DIGITALISATION DE LA RELATION CLIENT
PARTENAIRES ENTREPRISE ET TRANSFORMATION DIGITALE LA DIGITALISATION DE LA RELATION CLIENT PROGRAMME Face à la mulplicaon des canaux digitaux de communicaon, à l évoluon des comportements des clients et
Plus en détailPe#t déjeuner Prévention des risques professionnels dans la Mutualité
Pe#t déjeuner Prévention des risques professionnels dans la Mutualité 15 mai 2014 Intervenantes: Emmanuelle Paradis, Chef de projet Préven#on et santé au travail CHORUM - CIDES Carole Hazé, Responsable
Plus en détailArchitecture matériel et logiciel 2
Architecture matériel et logiciel 2 Architectures Venera Arnaoudova Concep8on architecturale 1. Introduc8on 2. Modéliser l architecture avec UML 3. Éléments architecturaux 4. Styles architecturaux 1. Architecture
Plus en détailConcepon et réalisaon
Concepon et réalisaon Vendée Etudes & Réalisaons de Soluons Informaques 10 rue des Sables 85540 Mouers les Mauxfaits h%p://sarl-versi.fr contact@sarl-versi.fr Mainate 2 une logiciel d aide à la communicaon
Plus en détailCabinet de Conseil STRATÉGIE MANAGEMENT ORGANISATION JURIDIQUE FORMATION AVEC BW CONSULTANTS CHOISISSEZ DE GARANTIR VOTRE DEVELOPPEMENT
Cabinet de Conseil STRATÉGIE MANAGEMENT ORGANISATION JURIDIQUE FORMATION 1 Pourquoi nous choisir? Le chef d entreprise, surtout s il est propriétaire, déteste l aventure. Notre Objec>f est de vous accompagner
Plus en détailJérémie Grodziski. Architecte Logiciel. Présenta2on Domaines et Compétences Contact Références Modes d interven2ons Exper2se Technologique
Jérémie Grodziski Architecte Logiciel Présenta2on Domaines et Compétences Contact Références Modes d interven2ons Exper2se Technologique Janvier 2015, page 1 sur 16 Présentation Jérémie Grodziski possède
Plus en détailKnowledge Management D. Chauvel, 13 Novembre 2014. Journée Mondiale de la Qualité Université Aix Marseille
Knowledge Management D. Chauvel, 13 Novembre 2014 Journée Mondiale de la Qualité Université Aix Marseille ISO 9001 2015 7.1.6 GesGon des connaissances L'organisme doit déterminer les connaissances nécessaires
Plus en détailEntreprise Chiffres clefs
Présenta)on FRANCK DUPRE: DEUG, Master 2 en Télécom 1997, Université Lille1 ALTRAN : 6 ans, Consultant et Business Manager ALTEN : 4 ans, Directeur d Agence Lille et Paris, puis Managing Director UK SOPRA
Plus en détailOptimisation de la supervision by Somone. - Présentation Générale -!
Optimisation de la supervision by Somone - Présentation Générale -! Somone et le Service 27% 18% 18% 37% Consultants Juniors (0-2 ans) Confirmés (2-5 ans) Séniors (5-8 ans) Référents (>8 ans) 30% 10% 12%
Plus en détail22ème Conven*on na*onale de l Intercommunalité 14 octobre 2011. Mutualisa*on : déployer les nouveaux ou*ls de la réforme
22ème Conven*on na*onale de l Intercommunalité 14 octobre 2011 Mutualisa*on : déployer les nouveaux ou*ls de la réforme Grand Dole (Pdt : Claude Chalon) Créé en 2008, issu d une fusion, 41 communes, 53
Plus en détailPETIT DEJEUNER MLA Planifica4on industrielle et commerciale : Réalité centrale // Objec4fs terrain
Jean- Claude CARDONNEL, Directeur Administra4f et Financier UNITED BISCUITS Northern Europe Bruno PELOIN Directeur Supply Chain NUTRICIA France groupe DANONE François- Régis de LANDES Directeur Organisa4on
Plus en détailCQP 112 Introduc/on à la programma/on. Thème 2 : Architecture d un système informa/que. Département d informa/que
CQP 112 Introduc/on à la programma/on Thème 2 : Architecture d un système informa/que Département d informa/que CQP 112 : Introduc/on à la programma/on Plan 1. Historique des ordinateurs 2. Composants
Plus en détailLA LOGISTIQUE LES BONNES QUESTIONS À SE POSER
LA LOGISTIQUE LES BONNES QUESTIONS À SE POSER Les bonnes questions à se poser 1. Qui sont mes clients (à qui vais- je vendre sur Internet)? 2. Ai- je du temps à consacrer à ma bou?que en ligne? 3. Ma
Plus en détailSpeed up your business
Speed up your business 1 Sommaire 1. Un concept innovant de communica3on cross media 2. Les Ou3ls UpMyCom a. Plateforme de Blog b. Plateforme de Quiz - Communica3on externe - Communica3on interne c. Jeux
Plus en détailStages intra- entreprise stages de forma,on à des,na,on des managers et dirigeants. Catalogue 2012-2013
Stages intra- entreprise stages de forma,on à des,na,on des managers et dirigeants Catalogue 2012-2013 1 PARTI PRIS PÉDAGOGIQUE : THÈMES DES STAGES! Tous les stages que nous proposons sont bâfs en intégrant
Plus en détailPrésentation Level5. Editeur de Logiciels. «If it s not monitored, it s not in production» Theo Schlossnagle #velocityconf
Editeur de Logiciels Présentation Level5 «If it s not monitored, it s not in production» Theo Schlossnagle #velocityconf «If you can not measure it, you can not improve it» Lord Kelvin vous accompagne
Plus en détailLe secteur de la Mutualité. Présenta*on des organismes Structure et caractéris*ques des emplois Zoom sur les mé*ers
Le secteur de la Mutualité Présenta*on des organismes Structure et caractéris*ques des emplois Zoom sur les mé*ers 1 La protec*on sociale Ensemble des moyens mis en œuvre par un pays pour protéger ses
Plus en détailMTI820 Entrepôts de données et intelligence d affaires. Gouvernance des données et ges1on des données de référence
MTI820 Entrepôts de données et intelligence d affaires Gouvernance des données et ges1on des données de référence 1 La gouvernance des données Défini1on: «Processus de supervision et de décision qui permet
Plus en détailSécuriser et enrichir les transactions financières. URYX Capital
Sécuriser et enrichir les transactions financières URYX Capital Confiden'aly Agreement This agreement is to acknowledge that the informa4on provided by URYX Capital in this business plan is unique to this
Plus en détailÉvaluation et Certification Carlos MARTIN Responsable du Centre de Certification de la Sécurité des Technologies de l Information
Évaluation et Certification Carlos MARTIN Responsable du Centre de Certification de la Sécurité des Technologies de l Information Organisme de certification Comité directeur de la certification des T.I.
Plus en détailPrésenta)on DesignBuilder
Présenta)on DesignBuilder Logiciel de Simula)on Thermique Dynamique des bâ)ments Ingénieurs, Architectes, Energé1ciens Présenta)on de Design Builder DesignBuilder est une interface graphique reposant sur
Plus en détailCatalogue de FORMATIONS 2015
Catalogue de FORMATIONS 2015 Qui sommes nous? î SmartView est un cabinet de conseil et de forma1on, basé à Montpellier et Paris, qui accompagne ses clients professionnels, grands comptes ou PME innovantes,
Plus en détailCATALOGUE DES OFFRES 2014
CATALOGUE DES OFFRES 2014 GM_Oct 2014 Sommaire P9 DIAGNOSTIQUER Etat des lieux de l entreprise P3 REPRESENTER La défense des entrepreneurs P7 Sécurisaon des impayés P7 Projet à l international P7 Assistantes
Plus en détailOffre Azimut CONTENT MARKETING. A l a&en)on de : Date de remise : Version : 3.0
Offre Azimut CONTENT MARKETING A l a&en)on de : Date de remise : Version : 3.0 01 Marke3ng de Contenu Ecosytème Editorial Offre & Ou3ls Azimut Content Marke3ng Méthodologie Content management Qui sommes-
Plus en détailSPIP. Gestion de la performance dans SPIP. Préoccupa)on historique
SPIP Gestion de la performance dans SPIP Préoccupa)on historique Intrinsèquement lié aux objec)fs du projet (indépendance des u)lisateurs / prestas techniques) par la typologie majoritaire des u)lisateurs
Plus en détailDesign & conception de site web optimisé SEO. augmentez la conversion sur vos sites
Design & conception de site web optimisé SEO augmentez la conversion sur vos sites Consultant web indépendant, mon approche en conception de site internet est centrée utilisateurs, prend en compte vos
Plus en détailLettre de prospective n 48 janvier 2015
FriedlandPapers Lettre de prospective n 48 janvier 2015 LA TRANSFORMATION DIGITALE DES ENTREPRISES : DE LA STRATÉGIE À L ORGANISATION Henri Hamon Économiste à la CCI Paris Ile-de-France I l ne fait aucun
Plus en détailENVI-F-409. Economie écologique. Séance 8 13 Mai 2015. Tom Bauler tbauler@ulb.ac.be Supports de cours : http://tbauler.pbworks.com
ENVI-F-409 Economie écologique Séance 8 13 Mai 2015 Tom Bauler tbauler@ulb.ac.be Supports de cours : http://tbauler.pbworks.com Chapitre 9 : Penseurs hétérodoxes Ostrom vs Hardin. Lectures ins3tu3onnelle
Plus en détailLE SUPPLIER RELATIONSHIP MANAGEMENT EN PRATIQUE
PARTENAIRES ACHATS LE SUPPLIER RELATIONSHIP MANAGEMENT EN PRATIQUE PROGRAMME La geson de la relaon fournisseur Supplier Relaonship Management est au centre de l aenon de toutes les foncons Achats. Les
Plus en détailINTRASTAT 2015. No ce explica ve Merkbla
INTRASTAT 2015 Noce explicave Merkbla Rédacon en chef Alain Hoffmann Rédacon, coordinaon et concepon graphique Luc Kohnen STATEC Instut naonal de la stasque et des études économiques Centre Administraf
Plus en détailLEADING DIGITAL LA TRANSFORMATION DIGITALE, UN RÉEL LEVIER POUR AUGMENTER LA PERFORMANCE
LEADING DIGITAL LA TRANSFORMATION DIGITALE, UN RÉEL LEVIER POUR AUGMENTER LA PERFORMANCE DES ENTREPRISES? Paris, le 16 Avril 2015 arnaud.bouchard@capgemini.com 06 78 40 67 11 QUELS QUE SOIENT LES SECTEURS,
Plus en détailL entrepreneur responsable. Michel Grenier, MBA
L entrepreneur responsable Michel Grenier, MBA Aujourd hui Responsable? Comment faire ses choix Comment établir des valeurs responsables? Des ou
Plus en détailProfils du Diplômé (profils de sor2) de la forma2on de médicine au Chile
Profils du Diplômé (profils de sor2) de la forma2on de médicine au Chile MARIO PARADA, MARÍA INÉS ROMERO, FABIÁN MORAGA Diego Muñoz, Marcela Gómez, Denisse Arellano Ecoles de Médecine au Chili Le Chili,
Plus en détailPrépara&on Opéra&onnelle à l Emploi de BASYCA (POEB) BASYCA SAS FRANCE - Anzize BADAROU
Prépara&on Opéra&onnelle à l Emploi de BASYCA (POEB) 1 Sommaire Objec&fs généraux Contenu POEB Approche générique Animateurs Partenaires 2 Objectifs généraux Enjeux de la forma1on Réconcilier la forma&on
Plus en détailPrésenta6on Isatech. ERP, Décisionnel, Architecture Systèmes & Réseaux. Isatech Tous droits réservés Page 1
Présenta6on Isatech ERP, Décisionnel, Architecture Systèmes & Réseaux Isatech Tous droits réservés Page 1 L offre globale Couvrir l intégralité de la chaîne du SI Isatech Tous droits réservés Page 2 Isatech
Plus en détailProgramme «INVESTISSEUR»
La plateforme de missions photos Laissez la communauté prendre ou trouver des photos juste pour vous Programme «INVESTISSEUR» Offrez- vous une startup dès 100 Version : 10 février 2015 Dossier confiden,el,
Plus en détailLes termes du cloud CUMULO NUMBIO 2015 O. COLLIN
Les termes du cloud CUMULO NUMBIO 2015 O. COLLIN Agenda Pe$t glossaire du cloud : termes qui seront u$lisés lors de ce5e école Virtualisa$on CMP Environnement Bioinforma$que Linux Comment les machines
Plus en détailTRANSFORMATION DIGITALE : COMMENT INDUSTRIALISER ET PÉRENNISER LA MÉTHODE AGILE À PLUS GRANDE ÉCHELLE
PARTENAIRES ENTREPRISE & TRANSFORMATION DIGITALE : TRANSFORMATION DIGITALE : COMMENT INDUSTRIALISER ET PÉRENNISER LA MÉTHODE AGILE À PLUS GRANDE ÉCHELLE PROGRAMME Dans des environnements de plus en plus
Plus en détailLe don d organes après arrêt des thérapeu2ques Maastricht 3 Une réalité?...
Le don d organes après arrêt des thérapeu2ques Maastricht 3 Une réalité?... François MOUREY Corinne ANTOINE et le COPIL Maastricht 3 Agence de la biomédecine Les jeudis de l urgence: Marseille 9 janvier
Plus en détailSAUVER LA DISTRIBUTION!
SAUVER LA DISTRIBUTION! Face au Cloud et à l explosion des usages innovants qu il permet dans tous les secteurs, les acteurs «canal historique» de la distribu=on et des services informa=ques se reposi=onnent
Plus en détailSimplifiez la ges-on de votre parc informa-que
Simplifiez la ges-on de votre parc informa-que Qui sommes nous? Société créé en 2000, présente en France depuis 2008 Présence interna6onale sur 23 pays, 450 employés Croissance globale de 20% YTD 6500
Plus en détailDEVELOPPER SON SOURCING VIA LES RESEAUX SOCIAUX FACEBOOK
DEVELOPPER SON SOURCING VIA LES RESEAUX SOCIAUX FACEBOOK DEVELOPPER SON SOURCING VIA FACEBOOK ATELIER 1 CREATION DE VOTRE PROFIL ATELIER 1 EN GUISE D INTRODUCTION Pourquoi u(liser les réseaux sociaux dans
Plus en détailSÉLECTIONNER LES MEILLEURS CANDIDATS : L APPORT DES OUTILS D ÉVALUATION AU RECRUTEMENT ET À LA MOBILITÉ INTERNE
PARTENAIRE RESSOURCES HUMAINES SÉLECTIONNER LES MEILLEURS CANDIDATS : L APPORT DES OUTILS D ÉVALUATION AU RECRUTEMENT ET À LA MOBILITÉ INTERNE PROGRAMME Il est primordial pour une organisation de savoir
Plus en détailCollabora'on IRISA/INRA sur le transfert de nitrates et l améliora'on de la qualité des eaux des bassins versants:
Collabora'on IRISA/INRA sur le transfert de nitrates et l améliora'on de la qualité des eaux des bassins versants: Tassadit BOUADI 22 Juin 2010, Saint Jacut 1 Plan Introduc
Plus en détailCHAPITRE 9 De l internaconalisacon à la mondialisacon des produccons et des échanges
MODULE I LES GRANDES MUTATIONS DU MONDE AU XX e SIECLE (DE 1913 AU DEBUT DES ANNEES 1990) ECS1 - Cours de M.CHARRIER CHAPITRE 9 De l internaconalisacon à la mondialisacon des produccons et des échanges
Plus en détailDevenez un virtuose de Google. Atelier en informa5que présenté par Dominic P. Tremblay h@p://dominictremblay.com
Devenez un virtuose de Google Atelier en informa5que présenté par Dominic P. Tremblay h@p://dominictremblay.com Google Google est une société fondée en 1998 en Californie par Larry Page et Sergey Brin.
Plus en détailSéance d'informa7on à propos des stages de longue durée
Séance d'informa7on à propos des stages de longue durée 11 février 2015 Stage de longue durée: 12 semaines, 15 ECTS Informa;ons et documents sur: h>p://www.ulb.be/facs/bioing/stages.html Formules de stage
Plus en détailCatalyse IT. Innovation Digital/Numérique
Innovation Digital/Numérique Notre concept Le Challenge des technologies Web Applica:ons mé:ers (Produc:on/Commerciale/Marke:ng/RH/ ) Intranet Corporate / CMS / Back- Office Web Mobilité & Interac:vité
Plus en détailMTI820 Entrepôts de données et intelligence d affaires. Les applica+ons de BI
MTI820 Entrepôts de données et intelligence d affaires Les applica+ons de BI Département de génie logiciel et des TI MTI820 Hiver 2011 S. ChaEi, C. Desrosiers 1 Le cycle de vie d un projet en BI Diagramme
Plus en détailMOBILE FIRST : PARTIR DU MOBILE POUR DÉVELOPPER ENSUITE LES AUTRES DEVICES OU OPTER POUR LE RESPONSIVE DESIGN?
PARTENAIRES MARKETING & SOCIAL MARKETING MOBILE FIRST : PARTIR DU MOBILE POUR DÉVELOPPER ENSUITE LES AUTRES DEVICES OU OPTER POUR LE RESPONSIVE DESIGN? PROGRAMME La mobilité et la mulplicité des écrans
Plus en détailPoli%que ins%tu%onnelle: le numérique au service de la forma%on à l Université Laval CFQCU Paris, 26 mai 2015
Poli%que ins%tu%onnelle: le numérique au service de la forma%on à l Université Laval CFQCU Paris, 26 mai 2015 Nicole.Lacasse@vre.ulaval.ca Vice- rectrice associée aux études et aux ac%vités interna%onales
Plus en détailLes formations. calipia. novembre 2014 à mai 2015
calipia Les formations novembre 2014 à mai 2015 nov. déc. janv. fév. mars avril mai Briefing Calipia (p. 3) FC1501 : Smartphones et Tablettes (p. 5) 15 17 10 FC1502 : Licences Microsoft (p. 7) 29 19 21
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 2+ du produit Symantec Endpoint Protection Version 12.1.2 Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien
Plus en détailL Europe s engage en Mar/nique auprès des Entreprises
L Europe s engage en Mar/nique auprès des Entreprises Les Programmes européens 2014-2020 Le contenu des programmes Les axes d interven-on Les chiffres Les nouveautés La méthode de sélec-on Les mesures Une
Plus en détail#GoSocial. solutions de marketing communautaire & social crm
#GoSocial La révolution du Social Média Depuis quelques années, les médias sociaux ont métamorphosé le paysage du web et les modes de communication entre les individus et les marques. Hier encore spectateurs,
Plus en détailLes hommes cadres et l égalité professionnelle
Les hommes cadres et l égalité professionnelle Sondage Ifop pour Mercredi C Papa présenta)on publique Vendredi 12 décembre 2014 Contexte et objec+fs de l étude En Juin 2014, l associa+on mercredi- c- papa
Plus en détailL ou%l téléphone dans votre stratégie de marke%ng direct
L ou%l téléphone dans votre stratégie de marke%ng direct «Allo, vous n avez pas de stratégie téléphone?» Alain Pierre La Chaîne de l Espoir Pascal Fréneaux ADM VALUE Présenta%on de La Chaîne de l Espoir
Plus en détailFocus: Les projets pour le renforcement des compétences
Focus: Les projets pour le renforcement des compétences Delphine Richard, Chargée de mission projets interna7onaux, Agrocampus Ouest Radhouane Gdoura, Coordinateur du projet Tempus Développement de partenariats
Plus en détailBaromètre Direct Assurance des cyberconsommateurs
Avril 2013 DIRECT ASSURANCE Baromètre Direct Assurance des cyberconsommateurs 3 ème vague Paris Toronto Shanghaï Buenos Aires Connection creates value Méthodologie Échan0llon Pour ce(e étude, un échan0llon
Plus en détailRapport de certification
Rapport de certification NetScout ngeniusone Unified Performance Management Platform V5.2.1 and ngenius InfiniStream V5.2.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme
Plus en détailOFFRE MIX MARKETING : créateur de consommateurs. A l a&en)on de : Date de remise : Version : 3.0
OFFRE MIX MARKETING : créateur de consommateurs A l a&en)on de : Date de remise : Version : 3.0 01 Créateur de consommateurs Générateur de leads Offre & Ou@ls Azimut Inbound & Outbound Marke@ng. Méthodologie.
Plus en détailInfluences de la Banque mondiale sur les poli3ques éduca3ves en Afrique de l Ouest
February, 22, 2011 Influences de la Banque mondiale sur les poli3ques éduca3ves en Afrique de l Ouest Thibaut Lauwerier Université de Genève 1 Plan 1. L éduca*on en Afrique de l Ouest 2. La Banque mondiale
Plus en détailSites Internet : les. tendances. Jeudi 30 janvier 2014 Bordeaux L AGENCE CONNECTÉE À L ENTREPRISE
Sites Internet : les tendances pour 2014 Jeudi 30 janvier 2014 Bordeaux L AGENCE CONNECTÉE À L ENTREPRISE Inaa$v, une agence de communica$on avec des spécificités CONSEiL EN COMMUNICATION FoRmatiOns WEBMARKETING
Plus en détailCOMPÉTENCES ET PROFILS AVANCÉ DES SOINS INFIRMIERS pour améliorer les résultats d'accès et de santé
COMPÉTENCES ET PROFILS AVANCÉ DES SOINS INFIRMIERS pour améliorer les résultats d'accès et de santé Granada, 4-6 de septiembre Susana Rodríguez Gómez Plan Integral de Cuidados. Servicio Andaluz de Salud
Plus en détailLA TABLETTE TACTILE DANS LES ÉCOLES DE LA FRANCOPHONIE : QUELS DÉFIS POUR LES ENSEIGNANTS DE LA BELGIQUE, DU CANADA ET DE LA FRANCE?
LA TABLETTE TACTILE DANS LES ÉCOLES DE LA FRANCOPHONIE : QUELS DÉFIS POUR LES ENSEIGNANTS DE LA BELGIQUE, DU CANADA ET DE LA FRANCE? UNESCO Mobile Learning Week 2014 Aurélien Fievez et Thierry Karsenti
Plus en détailRéunion de rentrée Licence PER Programma3on en environnement répar3. Année universitaire 2014-2015
Réunion de rentrée Licence PER Programma3on en environnement répar3 Année universitaire 2014-2015 Intervenants de la présenta3on Responsables de la forma/on Bogdan Cau/s, bogdan.cau/s@u- psud.fr Jean-
Plus en détail22 & 23 NOVEMBRE 2012 LE MOT DU PRESIDENT 20 ANS ET UN NOUVEAU RECORD 142 PARTICIPANTS POUR 71 CABINETS LES TITRES
ASSOCIATION CLUB CITRA SEMINAIRE DE NICE 22 & 23 NOVEMBRE 2012 LE MOT DU PRESIDENT 20 ANS ET UN NOUVEAU RECORD 142 PARTICIPANTS POUR 71 CABINETS Par un beau et grand soleil, Nice nous accueille et nous
Plus en détailDécouvrir Drupal. Les meilleurs thèmes et modules Drupal (présenta5on démo)
Découvrir Drupal Les meilleurs thèmes et modules Drupal (présenta5on démo) Tour d horizon des principales fonc5onnalités de Drupal au travers de la présenta5on de quelques- uns de ses principaux modules
Plus en détailLa démarche Omnicanal Outils d'aide à l'amélioration de l'expérience client Avec le partenaire SKema Alumni
La démarche Omnicanal Outils d'aide à l'amélioration de l'expérience client Avec le partenaire SKema Alumni brz France 1 Evolution Happy Client, Happy Business 2 Omnicanal Mono Mul0 Cross Omni 3 # Omnicanal
Plus en détailVision, Stratégie Changement Leadership
Cabinet de Conseil et de Développement des Hommes et des Organisations Vision, Stratégie Changement Leadership Accompagnement humain des réorganisations Optimisation managériale et relationnelle Cohésion
Plus en détailActive Asset Allocation
Active Asset Allocation Designer de Solu.ons d Inves.ssement We protect, You perform www.active-asset-allocation.com Qui sommes- nous? Ac.ve Asset Alloca.on est un concepteur de solu.ons d inves.ssement
Plus en détailSanté, condi,ons de travail et égalité professionnelle F/H Comment agir?
Santé, condi,ons de travail et égalité professionnelle F/H Comment agir? Rencontres expertes de l Aract Bretagne Lundi 9 mars 2015 Elisabeth Dewanckel e.dewanckel@anact.fr Hélène Plassoux h.plassoux@anact.fr
Plus en détailL Economie Sociale et Solidaire
L Economie Sociale et Solidaire DES VALEURS CHARGÉES D HISTOIRE Les premières organisa.ons de l économie sociale sont en effet nées au XIX ème siècle, en réponse à la brutalité de la révolu.on industrielle.
Plus en détailIntroduc)on à l Agile
Introduc)on à l Agile 1 D où je viens Études M2 info : Paris Diderot (2009) MS Management de Projets Technologiques : ESSEC / Telecom Paris (2010) Aujourd hui Consultant à OCTO Technology (Conseil en SI)
Plus en détailNom du client. Date. Client Logo or project name
Nom du client Date Client Logo or project name Presenta7on 7tle client name Date Linalis speaker Speaker 7tle Le Groupe Linalis Historique Crée en 2002 Présent en Suisse, France, au Royaume Uni et en Espagne
Plus en détailI- USBKey Transfer. Guide d u5lisa5on. Comment u)liser I- USBKey Transfer?
I- USBKey Transfer Guide d u5lisa5on Comment u)liser I- USBKey Transfer? 1 I- USBKey Transfer Guide d u5lisa5on - Supprimer - Copier - Déplacer 1. Comment copier les fichiers (musique, vidéo, photos, etc.)
Plus en détailLa vigie en sécurité de l informa5on Benoît H. Dicaire (@BHDicaire)
Benoît H. Dicaire (@BHDicaire) Benoît H. Dicaire Expert indépendant en sécurité de l informa5on Architecture TI & SI Gouvernance 25 ans, minimum! CISSP, CISM, CRISC, PMP, ITIL, CISA, 2 La probléma5que
Plus en détailREPUTATION INSIGHTS Par Laurent Reynes
REPUTATION INSIGHTS Par Laurent Reynes Où en est- on de la réputa1on? Quelles sont les nouvelles pra1ques qui émergent? Les organisa1ons entrent aujourd hui dans une nouvelle étape du management de la
Plus en détailRESSOURCES INFORMATIQUES UFR IMAG ANNEE 2010-2011. Présentation service informatique UFR IMAG année 2010/2011 1
RESSOURCES INFORMATIQUES UFR IMAG ANNEE 2010-2011 1 Quelques chiffres 800 étudiants (UFR IMAG et hors UFR IMAG) u;lisent les ressources informa;ques 19 salles de TP 300 postes de travail 60 serveurs 500
Plus en détailUn nouveau modèle régional à Ouranos : défis et opportunités
Consor&um sur la climatologie régionale et l adapta&on aux changements clima&ques Un nouveau modèle régional à Ouranos : défis et opportunités Sébas&en Biner Groupe Simula&ons et analyses clima&ques Ouranos
Plus en détailPRÉSENTATION DES RÉSULTATS DU LIVRE BLANC BIG DATA
PARTENAIRES BIG DATA PRÉSENTATION DES RÉSULTATS DU LIVRE BLANC BIG DATA Le Livre Blanc de l EBG a pour ambion d'entrer dans le concret du Big Data. Finis les concepts flous et les formules vagues : nous
Plus en détailPORTFOLIO MANAGEMENT SECTOR INSIGHT. Get Moving on Your Immovables! Workspace 2.0
PORTFOLIO MANAGEMENT SECTOR INSIGHT Get Moving on Your Immovables! Workspace 2.0 GET MOVING ON YOUR IMMOVABLES! Workspace 2.0: From Pilot to Poten?al The real property porcolio is one of the largest organiza?onal
Plus en détailRapport de certification
Rapport de certification Évaluation EAL 3 + du produit Symantec Risk Automation Suite 4.0.5 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans
Plus en détailTOTAL STREAM PROTECTION IS THE KEY. Les critères communs et la certification. Christian Damour christian.damour@aql.fr. Yann Berson yann@webwasher.
TOTAL STREAM PROTECTION IS THE KEY Les critères communs et la certification Christian Damour christian.damour@aql.fr Yann Berson yann@webwasher.com Agenda Historique des critères communs Que sont les critères
Plus en détailGESTION DE CONTENUS (ECM) Ges1on de l informa1on. Nicolas Bürki, Senior Analyst
GESTION DE CONTENUS (ECM) Ges1on de l informa1on Nicolas Bürki, Senior Analyst AGENDA Entreprises: les tendances & les projets Les offres ECM / GED : les tendances du marche La réalité / retour d expérience
Plus en détailDÉPLOIEMENT 4G ET FIBRE : PREMIER BILAN ET PERSPECTIVES
partenaires télécom et mobilité : DÉPLOIEMENT 4G ET FIBRE : PREMIER BILAN ET PERSPECTIVES PROGRAMME Ce début d année 2014 marque notre rendez-vous annuel autour du très haut débit. La 4G est à la fois
Plus en détailSOLIDARITE ESPRIT D EQUIPE ESPRIT D ENTREPRISE AMBITION L AVENTURE CONTINUE!
SOLIDARITE L AVENTURE CONTINUE! ESPRIT D EQUIPE La Fédéraon Terre de Talents (F.T.D.T.) a été créée dans l intenon de permere à chacun de révéler ses talents et de s épanouir dans un projet professionnel
Plus en détail