Les audits de l infrastructure des SI Réunion responsables de Catis 23 avril 2009
Vers un nouveau modèle pour l infrastructure (CDSI Avril et Juin 2008) En dix ans, les évolutions des SI ont eu un fort impact sur l infrastructure physique (serveurs, réseaux), sur les services attendus (disponibilité, fiabilité, ) et sur les ressources humaines mobilisées pour son maintien et son évolution Un modèle de croissance par accumulation qui a atteint ses limites 2
Le cap défini par le CDSI Disposer d infrastructures SI adaptées aux exigences opérationnelles actuelles et futures, des infrastructures du S.I. robustes ( capacité d hébergement, de stockage, ) pour gérer les moyens informatiques et les bases de données scientifiques au cœur des priorités de l INRA évolutives et flexibles : ne présentant pas de risques d obsolescence rapide 3
Le cap défini par le CDSI Lancer un plan d audits des infrastructures SI couvrant la totalité du périmètre Inra Séquencer les audits sur trois ans en commençant en 2008 par la DSI Lancer un programme d investissement pour l infrastructure des SI 4
Le plan d audits 2008 2010 2008 : audit de l infrastructure SI sous responsabilité de la DSI. Vue stratégique 4 mois d audit de septembre à décembre 2008 Un prestataire extérieur Clients Clients Fournisseurs Partenaires Événements Processus Acteurs Métier Architecture fonctionnelle Architecture applicative Architecture technique DSI Référentiels Standards et normes, Règles d urbanisation et de gestion Système d information Organisation Flux Objets métiers Système informatique Composants applicatifs Système informatique Infrastructures techniques 2009 2010 : audits des infrastructures SI dans le champ scientifique Évolutions technologiques 5
Couverture de l audit 2008 Dans le périmètre de l infrastructure SI pilotée par la DSI (unités centrales et EIC), audit de: La maturité des processus de gestion de l infrastructure du SI : pilotage, développement et acquisition de solutions informatiques, exploitation et support aux utilisateurs La qualité de l infrastructure en place : principes de conception, nature des éléments logiciels et matériels L organisation support de cette infrastructure 6
Un diagnostic confirmé par l audit Atteinte des limites en termes de capacité de stockage et de sauvegarde d une partie des infrastructures, notamment au niveau national Incapacité à assurer le stockage des données issues de nouveaux projets entraînant des risques de pertes de données et un frein aux nouveaux projets Insuffisances significatives en matière de sécurité physique des salles hébergeant les infrastructures (serveurs et équipements réseau) Surexposition, en termes de risques de sécurité, des composants d infrastructures 7
Un diagnostic confirmé par l audit Manque d inventaire et de classification des biens du système d information (parc de serveurs, parc applicatifs, équipements informatiques, bâtiments et locaux physiques, logiciels et matériels, ressources). Incapacité à prioriser et à cibler les actions de traitements en fonction de la criticité des ressources du S.I Inadéquation du schéma d organisation actuelle de l infrastructure Incapacité à offrir le même type de services sur les différents centres et à gérer de manière homogène l évolution des infrastructures Incapacité à capitaliser sur les expériences et à faire face aux besoins Difficultés à piloter et mettre en œuvre des évolutions 8
Préconisations de l audit (1/2) Professionnaliser les pratiques de gestion (pilotage, exploitation, administration) et l architecture du SI notamment par une gestion améliorée des processus, basée sur des cartographies (fonctionnelles, applicatives, techniques), par la création de référentiels de données partagés et de standards en matière d architectures techniques et de formats d échange par la création de cadres communs et de socles d architecture technique définissant et industrialisant les orientations d architecture 9
Préconisations de l audit(2/2) Concentrer les ressources informatiques en matière d hébergement de serveurs et d applications, de stockage, de sauvegarde et de supervision sur quelques plaques informatiques (Data Centers) à couverture nationale ou régionale 10
Un programme pluriannuel priorisé sur 4 ans Besoins intrinsèques d évolution de l infrastructure stockage, archivage, accès, sécurité physique, Fiabilité du S.I. et des services fournis classification des biens, reprise d activité, rationalisation des infrastructures, Intégration des besoins d évolution des projets métiers contrat de service, catalogue de services, Renforcement des processus de pilotage et gestion gestion des risques, gestion des incidents, gestion des projets 11
Extension de l audit aux infrastructures SI dans le champ scientifique Etapes : En 2009 : six départements GA, GAP, EA, Phase, EFPA, SPE représentant plus de la moitié des ressources d infrastructure SI dans les départements En 2010, les autres départements Modalités: Un ou deux responsables porteur de la démarche désignés par chaque département audité en lien avec le secrétariat permanent du CDSI Appel d offres ouvert pour sélection d une société d audit externe Calendrier prévisionnel : Sélection du cabinet d audit : mai 2009 Constitution des équipes Inra : février mai 2009 Réalisation des premiers audits : juin décembre 2009 12
L équipe projet interne Composition : Secrétariat permanent du CDSI (Sylvie Moreau, Isabelle Blanc, Philippe Leroy) Experts de départements proposés pour intervenir dans le cadre des audits Un représentant de Centre 13
Des experts missionnés La mission des experts désignés dans l équipe projet Organiser les conditions de bon déroulement de l audit Réceptionner chacun des livrables de l audit Contribuer à la vue consolidée des conclusions des audits et à l explicitation de leur impact à l échelle du département Une mission précisée par lettre de mission (cosignée DG CD) 14
Les experts pressentis par les départements Environnement et Agronomie Patrick Bertuzzi Hélène Raynal et Benoit Toutain Génétique Animale Christine Bertrand Roger Duzert EFPA Alain Benard Christian Pichot SPE A déterminer Phase Jean Paul Brun GAP A déterminer 15