Les audits de l infrastructure des SI



Documents pareils
PRÉSENTATION DE L OFFRE

Annonces internes. Sonatrach recherche pour sa DC Informatique et Système d Information :

Contexte et enjeux du dispositif de valorisation du savoir, dans son ensemble

Refonte des infrastructures du Système d Information Cahier des Charges pour l évolution du réseau d interconnexion du Centre Hélène Borel

Jean- Louis CABROLIER

ITIL V3. Objectifs et principes-clés de la conception des services

tech days AMBIENT INTELLIGENCE

Systèmes et réseaux d information et de communication

CONTEXTE GENERAL : CADRE DE REFLEXION ET D ACTION ET DOMAINES D INTERVENTION

L innovation au cœur des processus et des systèmes

La présentation qui suit respecte la charte graphique de l entreprise GMF

Software Application Portfolio Management

La rationalisation Moderniser l organisation pour dynamiser l entreprise

Vers un nouveau modèle de sécurité

Association ESSONNE CADRES

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

Réussir l externalisation de sa consolidation

Messagerie collaborative et unifiée de l Inra

Animation de la fonction informatique

IT on demand & cloud professional services

Aligner le SI sur la stratégie de l entreprise

L apport d escm dans la mise en œuvre de Centres de Services Partagés (CSP) -

Cloud computing ET protection des données

PÉRENNISER LA PERFORMANCE

INDUSTRIALISATION ET RATIONALISATION

LA LUTTE CONTRE LES DISCRIMINATIONS DANS LES CONTRATS DE VILLE DU LANGUEDOC-ROUSSILLON

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon

Gouvernance & Influence des Systèmes d Information. 2 Décembre 2014

Vers une IT as a service

Accenture accompagne la première expérimentation cloud de l État français

La Gouvernance IT en France : de nombreuses avancées, encore beaucoup à faire

CRIP 17/09/14 : Thématique ITIL & Gouvernance

Sage 100 Express est la nouvelle offre Sage 100 utilisant le moteur de base de données Microsoft SQL Express.

ITIL V3. Transition des services : Principes et politiques

AGEFOS PME Ile-de-France. Appel d offres PLATE-FORME FORMATION INFORMATION. La GPEC au cœur des entreprises du Parc de Courtaboeuf.

Copyright Agirc-Arrco Mars QUESTIONS pour comprendre le Système d Information Retraite Complémentaire (SI-RC)

Contribution du Système d informationd à la valeur de l entreprisel

RESSOURCES HUMAINES. Yourcegid Ressources Humaines, des solutions pour les entreprises qui s investissent dans leur capital humain.

Réussir le choix de son SIRH

Des projets et des Hommes au service de l innovation EDI.

Sommaire. Présentation OXIA. Le déroulement d un projet d infogérance. L organisation du centre de service. La production dans un centre de service

Un projet multi-établissements de territoire en Franche-Comté

Déterminer les enjeux du Datacenter

1. Présentation de l échelle de maturité de la gestion des risques

Système d Information du CNRST - SIC -

Evolution de messagerie en Cloud SaaS privé

Modalités de déclinaison opérationnelle du cadre stratégique commun (élaboration des contrats de progrès) Mise à jour de Décembre 2013

HySIO : l infogérance hybride avec le cloud sécurisé

ARCHITECTURE D ENTREPRISE

Optimiser la maintenance des applications informatiques nouvelles technologies. Les 11 facteurs clés de succès qui génèrent des économies

Webinar EBG Nouvelles perspectives d'exploitation des données clients avec le big data

Gestion des risques, contrôle interne et audit interne

Rapport technique n 8 :

Portail d informations et de données de marchés publics ou la commande publique augmentée

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Audit 360. Votre Data Center peut-il vraiment répondre à vos objectifs? À quelles conditions? Avec quelles priorités? Pour quels budgets?

Information Technology Services - Learning & Certification.

PROFIL DE POSTE AFFECTATION. SERIA (service informatique académique) DESCRIPTION DU POSTE

REJOIGNEZ NOTRE RÉSEAU

L Application Performance Management pourquoi et pour quoi faire?

Priorités d investissement IT pour [Source: Gartner, 2013]

Regard sur hybridation et infogérance de production

Appel à projets Soutien à la dynamique des Centres d affaires de quartiers (CAQ) DOSSIER DE CANDIDATURE

LIVRE BLANC. Dématérialisation des factures fournisseurs

Formation de chargés de missions d'évaluation, intervenants dans les organisations (Fonction publique, entreprises, Santé)

ITIL : Premiers Contacts

ITIL V2 Processus : La Gestion des Configurations

L OFFRE JDE CLOUD 9 CHEZ REDFAIRE

mieux développer votre activité

GUIDE PRATIQUE DU CHAI GUIDE D AUDIT DES SYSTEMES D INFORMATION

LE référentiel des métiers

S engager pour gagner la confiance

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

AUDIT MAINTENANCE CURATIVE MAINTENANCE PREVENTIVE HOTLINE

Plan de maîtrise des risques de la branche Retraite Présentation générale

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL

Faire de l infrastructure informatique une source de valeur ajoutée pour l entreprise.

MIGRATION UN PROJET À PLUSIEURS DIMENSIONS QUI S ÉCHELONNE DE 2002 À 2006

MICROSOFT DYNAMICS CRM & O Val

Accompagnement RH des projets de transformation des organisations

QoE : Comment mesurer le ressenti utilisateur en environnement multi-site? 30 avril 2015

Améliorer l efficacité de votre fonction RH

Novembre Regard sur service desk

PLEXUS OI, UN INNOVANT

Au sens Referens : Administrateur des systèmes informatiques, réseaux et télécommunications

Présentation de l Université Numérique de Paris Île-de-France

Intitulé du poste : Ingénieur Réseau et télécommunication, chef de projet

Pensezdifféremment: la supervision unifiéeen mode SaaS

Génie Logiciel LA QUALITE 1/5 LA QUALITE 3/5 LA QUALITE 2/5 LA QUALITE 4/5 LA QUALITE 5/5

Animateur et organisateur : Christian Duchesne (PMO-Performance)

Présentation Etude CC 360

France Telecom Orange

+ DISCOVER " BENCHMARK DU SECTEUR, DE LA CONCURRENCE, + PLAN MÉTHODOLOGIE " STRATÉGIE COMMERCIALE, STRATÉGIE DE MARQUE, MARKETING,

GÉREZ VOTRE RELATION CLIENT SANS QUITTER MICRO SOFT OUTLOOK

SUPPORT DE FORMATION, INFORMATION, COMMUNICATION

Qualité retour d expérience. Christophe Petit Responsable du pôle qualité de la DSI christophe.petit@ac-lille.fr

Prestations d audit et de conseil 2015

Transcription:

Les audits de l infrastructure des SI Réunion responsables de Catis 23 avril 2009

Vers un nouveau modèle pour l infrastructure (CDSI Avril et Juin 2008) En dix ans, les évolutions des SI ont eu un fort impact sur l infrastructure physique (serveurs, réseaux), sur les services attendus (disponibilité, fiabilité, ) et sur les ressources humaines mobilisées pour son maintien et son évolution Un modèle de croissance par accumulation qui a atteint ses limites 2

Le cap défini par le CDSI Disposer d infrastructures SI adaptées aux exigences opérationnelles actuelles et futures, des infrastructures du S.I. robustes ( capacité d hébergement, de stockage, ) pour gérer les moyens informatiques et les bases de données scientifiques au cœur des priorités de l INRA évolutives et flexibles : ne présentant pas de risques d obsolescence rapide 3

Le cap défini par le CDSI Lancer un plan d audits des infrastructures SI couvrant la totalité du périmètre Inra Séquencer les audits sur trois ans en commençant en 2008 par la DSI Lancer un programme d investissement pour l infrastructure des SI 4

Le plan d audits 2008 2010 2008 : audit de l infrastructure SI sous responsabilité de la DSI. Vue stratégique 4 mois d audit de septembre à décembre 2008 Un prestataire extérieur Clients Clients Fournisseurs Partenaires Événements Processus Acteurs Métier Architecture fonctionnelle Architecture applicative Architecture technique DSI Référentiels Standards et normes, Règles d urbanisation et de gestion Système d information Organisation Flux Objets métiers Système informatique Composants applicatifs Système informatique Infrastructures techniques 2009 2010 : audits des infrastructures SI dans le champ scientifique Évolutions technologiques 5

Couverture de l audit 2008 Dans le périmètre de l infrastructure SI pilotée par la DSI (unités centrales et EIC), audit de: La maturité des processus de gestion de l infrastructure du SI : pilotage, développement et acquisition de solutions informatiques, exploitation et support aux utilisateurs La qualité de l infrastructure en place : principes de conception, nature des éléments logiciels et matériels L organisation support de cette infrastructure 6

Un diagnostic confirmé par l audit Atteinte des limites en termes de capacité de stockage et de sauvegarde d une partie des infrastructures, notamment au niveau national Incapacité à assurer le stockage des données issues de nouveaux projets entraînant des risques de pertes de données et un frein aux nouveaux projets Insuffisances significatives en matière de sécurité physique des salles hébergeant les infrastructures (serveurs et équipements réseau) Surexposition, en termes de risques de sécurité, des composants d infrastructures 7

Un diagnostic confirmé par l audit Manque d inventaire et de classification des biens du système d information (parc de serveurs, parc applicatifs, équipements informatiques, bâtiments et locaux physiques, logiciels et matériels, ressources). Incapacité à prioriser et à cibler les actions de traitements en fonction de la criticité des ressources du S.I Inadéquation du schéma d organisation actuelle de l infrastructure Incapacité à offrir le même type de services sur les différents centres et à gérer de manière homogène l évolution des infrastructures Incapacité à capitaliser sur les expériences et à faire face aux besoins Difficultés à piloter et mettre en œuvre des évolutions 8

Préconisations de l audit (1/2) Professionnaliser les pratiques de gestion (pilotage, exploitation, administration) et l architecture du SI notamment par une gestion améliorée des processus, basée sur des cartographies (fonctionnelles, applicatives, techniques), par la création de référentiels de données partagés et de standards en matière d architectures techniques et de formats d échange par la création de cadres communs et de socles d architecture technique définissant et industrialisant les orientations d architecture 9

Préconisations de l audit(2/2) Concentrer les ressources informatiques en matière d hébergement de serveurs et d applications, de stockage, de sauvegarde et de supervision sur quelques plaques informatiques (Data Centers) à couverture nationale ou régionale 10

Un programme pluriannuel priorisé sur 4 ans Besoins intrinsèques d évolution de l infrastructure stockage, archivage, accès, sécurité physique, Fiabilité du S.I. et des services fournis classification des biens, reprise d activité, rationalisation des infrastructures, Intégration des besoins d évolution des projets métiers contrat de service, catalogue de services, Renforcement des processus de pilotage et gestion gestion des risques, gestion des incidents, gestion des projets 11

Extension de l audit aux infrastructures SI dans le champ scientifique Etapes : En 2009 : six départements GA, GAP, EA, Phase, EFPA, SPE représentant plus de la moitié des ressources d infrastructure SI dans les départements En 2010, les autres départements Modalités: Un ou deux responsables porteur de la démarche désignés par chaque département audité en lien avec le secrétariat permanent du CDSI Appel d offres ouvert pour sélection d une société d audit externe Calendrier prévisionnel : Sélection du cabinet d audit : mai 2009 Constitution des équipes Inra : février mai 2009 Réalisation des premiers audits : juin décembre 2009 12

L équipe projet interne Composition : Secrétariat permanent du CDSI (Sylvie Moreau, Isabelle Blanc, Philippe Leroy) Experts de départements proposés pour intervenir dans le cadre des audits Un représentant de Centre 13

Des experts missionnés La mission des experts désignés dans l équipe projet Organiser les conditions de bon déroulement de l audit Réceptionner chacun des livrables de l audit Contribuer à la vue consolidée des conclusions des audits et à l explicitation de leur impact à l échelle du département Une mission précisée par lettre de mission (cosignée DG CD) 14

Les experts pressentis par les départements Environnement et Agronomie Patrick Bertuzzi Hélène Raynal et Benoit Toutain Génétique Animale Christine Bertrand Roger Duzert EFPA Alain Benard Christian Pichot SPE A déterminer Phase Jean Paul Brun GAP A déterminer 15