La gestion de l'info dans le secteur public



Documents pareils
dans un contexte d infogérance J-François MAHE Gie GIPS

Systèmes et réseaux d information et de communication

PASSI Un label d exigence et de confiance?

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Connaître les Menaces d Insécurité du Système d Information

Regards Citoyens L'Open Data par et pour les citoyens

INDICATIONS DE CORRECTION

Guide du Tuteur Banque et Assurance

Rappel des travaux. Parcours administratif et législatif. Ce qui reste à faire

Portail d informations et de données de marchés publics ou la commande publique augmentée

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats

Objet de la consultation

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

Solutions informatiques (SI) Semestre 1

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

PROFIL DE POSTE AFFECTATION. SERIA (service informatique académique) DESCRIPTION DU POSTE

Elaboration des Ad AP COTITA 27 janvier 2015

Modèle de cahier des charges CRM

FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels"

FileMaker Server 14. Guide de démarrage

Mise à disposition d une plateforme de veille et d analyse sur le Web et les réseaux sociaux

Panorama général des normes et outils d audit. François VERGEZ AFAI

Association ESSONNE CADRES

«Les documents référencés ci-dessus étant protégés par les droits d auteur et soumis à la déclaration au Centre Français d exploitation du droit de

GUIDES ET RECOMMANDATIONS

Cahier des charges - Refonte du site internet rennes.fr

Services de direction marketing externalisée

Sécurisation du centre de services au sein du cloud computing La stratégie de sécurité de BMC pour l environnement SaaS LIVRE BLANC

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

EXPERT FINANCIER POSITIONNEMENT DU POSTE DANS LA STRUCTURE. Poste de rattachement hiérarchique : Chef de service Conseil et Expertise Financière

PORTAIL DE GESTION DES SERVICES INFORMATIQUES

2010 GUIDES ET RECOMMANDATIONS

Mutualisation des compétences

Case story Unitt Cardwise À propos de Cardwise

La force de la simplicité. «Enfin un logiciel SIMPLE pour gérer facilement votre entreprise!»

Auteur : Françoise NICOLAS, Responsable Qualité. Approuvé par : Michel ROUVELLAT, Président. Dernière date de mise à jour : 01 avril 2015

Logiciel PEB Version Liste des updates

TERMES DE RÉFÉRENCE RELATIFS A LA «FORMATION PROFESSIONNELLE EN ORACLE»

Cloud computing ET protection des données

La feuille de route du Gouvernement en matière d ouverture et de partage des données publiques

Politique de sécurité de l actif informationnel

Le contrat SID-Hébergement

CATALOGUE DE FORMATIONS

MATURITÉ MARKETING Comment interpréter vos résultats

INDICATIONS DE CORRECTION

Cahier des Clauses Techniques Particulières

ÉDITORIAL. Chiffres Clés. 29% des emplois. 11% des établissements employeurs de la région

Comment formaliser une offre Cloud Computing vendable?

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

OSIATISBIZ UN SERVICE DESK HORS DU COMMUN EQUANT SOLUTIONBIZ PARTAGEONS NOS SAVOIRS EXTRAIT DU Nº9

RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ

PLAN DE FORMATION TECHNICIEN(NE) D'ASSISTANCE EN INFORMATIQUE TAI

Axes de travail et plan d action 2015

CONVENTION INDIVIDUELLE D HABILITATION. «Expert en automobile indépendant» (convention complète)

LIVRET DES PRESTATIONS DE LA CONVENTION INTERNET ET DEMATERIALISATION DU CDG46 (au 01/01/2015)

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

Référentiel de qualification de prestataires de services sécurisés d informatique en nuage (cloud computing) - référentiel d'exigences

Introduction. Littéralement : «Services de gestion des droits liés à l Active Directory» ADRMS Windows Serveur 2008 un nouveau rôle

Gestion des Incidents SSI

FILIÈRE TRAVAIL COLLABORATIF

Solutions de gestion Catalyseur de performance

Menaces informatiques et Pratiques de sécurité en France Édition Paris, 25 juin 2014

Gestion de parc et qualité de service

Le nouveau programme national de renouvellement urbain. CRDSU septembre 2014

Gagner en performance avec un extranet. et mener son projet extranet?

Contrôles informatiques dans le cadre de l audit l des états financiers. Par Patrice Watier 28 avril 2010 Association des cadres scolaires du Québec

Recommandations sur le Cloud computing

1 Présentation de l Apur 2. 2 Contexte général du projet 3. 3 Prestation attendue 4

CONVENTION INDIVIDUELLE D HABILITATION. «société d assurance indépendante» (Convention complète)

MISSION D ACCOMPAGNEMENT DE L AGENCE DE DEVELOPPEMENT TOURISTIQUE DU LOIR-ET-CHER POUR LE LANCEMENT DU PROJET DE DEPLOIEMENT D UNE PLACE DE MARCHE

GARANTIR LE SUCCÈS GRÂCE À LA TECHNOLOGIE

Cegid OPEN SECURITE PREMIUM

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

Marché Public de Fournitures Courantes et Services. Date et heure limite de remise des offres : Vendredi 9 janvier 2015 à 12h00

Mobiliser les remises de fonds des migrants au service du développement local au Sénégal (Se-039)

DEMANDE D INFORMATION RFI (Request for information)

SSO : confort ou sécurité?

Développez. votre entreprise. avec Sage SalesLogix

TRIBUNE BRAINWAVE GOUVERNANCE ET SéCURITé. Shadow IT, la menace fantôme. Une tendance irréversible mais pas dénuée de risques.

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL

Programme de Partenariat CIOA. Ecole du Nouveau Commerce. Septembre 2012

Le contrat Cloud : plus simple et plus dangereux

Programme détaillé MASTER DE MANAGEMENT ET DE STRATEGIE D ENTREPRISE. Objectifs de la formation. Les métiers. Niveau et durée de la formation

Plan d actions 2011/2014

MBA Spécialisé en Alternance

Naturellement SaaS. trésorier du futur. Livre blanc. Le futur des trésoriers d entreprise peut-il se concevoir sans le SaaS?

Optimisez les profits de vos sites web. Intégrez la performance à votre projet de création

I. BILAN 2013 ET PROSPECTIVE 2014

Pensezdifféremment: la supervision unifiéeen mode SaaS

Méthodologie de conceptualisation BI

Guide d'auto-évaluation des établissements d'enseignement supérieur

CRM et GRC, la gestion de la relation client R A LLER PL US L OI

Pass IN la solution de gestion des identités numériques pour les entreprises. Simplifier Sécuriser Connecter Innover

CRM pour le Service clients et l Assistance technique

ANNEXE DETAILLEE DU CV DANS LE CHAMP SOCIAL ET MEDICO-SOCIAL

QU EST-CE QUE LE SAAS?

mieux développer votre activité

Transcription:

La gestion de l'info dans le secteur public - Le - Yannick Bouchet Romain Zerr

-Open Data -Veille territoriale

Open Data en France

«Par exemple le portail de Paris et un projet de la région Sud-ouest (Datalocale) s'adossent à la licence ODbL (Open Database Licence) de l' Open Knowledge Foundation, tandis que le site de Rennes a choisi la licence APIE («Licence de réutilisation des données publiques - Rennes Métropole en accès libre" ), tout comme la ville de Montpellier.»* *Source : http://www.lemagit.fr/article/france-donnees-open/9731/1/open-data-ecosysteme-francais-construit-petit-petit/

Cet état de l art a été initialement publié en anglais sur le site de l Open Knowledge Foundation, le 20 janvier 2010. L OKFN est une organisation anglaise en pointe sur l OpenData. Elle est notamment à l origine du projet WhereDoesMyMoneyGo.org, de l OpenDefinition pour des standards de données ouvertes et du registre de données participatif CKAN. Ce registre, en cours de traduction dans plusieurs pays européens, est repris par le gouvernement anglais pour l architecture de son projet data.gov.uk. Source : http://www.regardscitoyens.org/

Images de la veille territoriale

La veille territoriale, un aide pour le marketing territorial???

Le markéting territorial Face à une compétition internationale de plus en plus dure pour l attraction des projets d investissement internationalement mobiles, les agences de promotion territoriales doivent définir des «stratégies marketing» destinées à accroître leur «part de marché» face aux territoires concurrents. Ce processus mobilise des outils qui ont des points communs importants avec le marketing d entreprise, mais également des spécificités fortes liées à la nature du «produit» offert (une offre territoriale complexe) et du client (une entreprise à la recherche d un lieu de localisation optimal). Il conduit à trois résultats essentiels : 1) l identification des priorités de prospection ; 2) la rédaction des argumentaires promotionnels ; 3) l identification des mesures d ordre interne destinées à améliorer l attractivité du territoire. Enfin, il doit nécessairement s intégrer dans un dispositif plus large de pilotage stratégique bouclé et itératif. Le Marketing territorial : pourquoi, comment? Par Fabrice Hatem Conseiller économique AFII

Le Marketing territorial : pourquoi, comment? Par Fabrice Hatem Conseiller économique AFII

Le cycle de vie de l information Idéalement fréquemment

Le référentiel général de sécurité Un référentiel adapté à toutes les autorités administratives pour la mise en œuvre concrète des échanges sécurisés Le RGS est un recueil de règles et de bonnes pratiques destiné aux autorités administratives pour les accompagner dans la sécurisation de leurs échanges électroniques. Il s agit d un référentiel adaptable aux enjeux et besoins spécifiques de chaque autorité administrative. Grâce au RGS, celle-ci connaît les exigences à respecter et les moyens de protection adaptés à ses besoins de sécurité propres.

Périmètre du RGS Le RGS n a pas pour vocation à simplifier le fonctionnement interne des Autorités Administratives, cela sera cependant un effet de bord bénéfique. -Il s applique à tout échange d information quel qu il soit entre les autorités administratives et les usagers de ces informations du moment que certaines fonctions de sécurités préalablement identifiés sont nécessaires : - Authentification - Confidentialité - Signature - Horodatage

Mise en place de bonne pratiques Au-delà de ses obligations, il permet aux collectivités de se poser les bonnes questions quant aux données manipulées. Cela amène donc à qualifier les données et les organiser selon les niveaux de sécurité requis déduit de leur qualification

DISPONIBILITE Site web des collectivités INTEGRITE OPEN DATA CONFIDENTIALITE Données personnelles des administrés

Quel niveau de sécurité Au-delà de ses obligations, il permet aux collectivités de se poser les bonnes questions quant aux données manipulées. Cela amène donc à qualifier les données et les organiser selon les niveaux de sécurité requis déduit de leur qualification

Besoin de sécurité Somme des quatre valeurs De 0 à 3, ou si l un des totaux partiels est à 0 De 4 à 6 De 7 à 9 De 10 à 12 Besoin de sécurité du système Attention, vous devez vous faire assister pour ce diagnostic. 1 - Faible 2 - Moyen 3 - Fort

Niveau de maturité (extrait) Questions Les activités de sécurité sont-elles réalisées en utilisant des pratiques de base (bonnes pratiques de sécurité, référentiels de mesures )? Oui / Non Oui. Si la case précédente est à Oui, alors votre organisme est situé à un niveau de sécurité élémentaire, sinon, une démarche assistée est indispensable. niveau élémentaire Les activités de sécurité sont-elles planifiées? Les acteurs affectés à des activités de sécurité sont-ils formés (en interne ou par un organisme de formation) à la SSI (niveau de compétence en sécurité jugé suffisant)? Certaines pratiques de sécurité sont-elles formalisées dans des documents spécifiques (procédures)? oui Oui Oui. Des mesures de sécurité sont-elles en place? Les autorités compétentes sont-elles informées des mesures effectuées? Si toutes les cases précédentes sont à Oui, alors votre organisme a un niveau de sécurité moyen Oui, les sauvegardes, le pare-feu, l antivirus. Oui. Niveau moyen

On en déduit la démarche RGS Besoin de sécurité du Système Faible Moyen Fort élémentaire Pianissimo : Démarche autonome à minima Mezzo : Démarche assistée approfondie Mezzo : Démarche assistée approfondie Niveau SSI de l organisme moyen Pianissimo : Démarche autonome à minima Mezzo-Forte : Démarche autonome approfondie Mezzo : Démarche assistée approfondie avancé Pianissimo : Démarche autonome à minima Forte Forte

Définition du dossier de sécurité Pianissimo Mezzo Mezzo Forte Stratégie d homologation* Référentiel de sécurité existant* Document présentant les risques identifiés et les objectifs de sécurité* Procédures d exploitation sécurisée du système* Journal de bord de l homologation* Certificats de qualification des produits ou prestataires Indispensable Si existant Indispensable Indispensable Fortement recommandé Si existant Résultats d audits Décision d homologation Fortement Indispensable recommandé Indispensable Spécifiquement pour les systèmes déjà en service : Tableau de bord des incidents et de leur résolution* Résultats d audits intermédiaires Journal des évolutions du système* Indispensable Recommandé Indispensable

Les délais -Tout nouveau téléservice mis en place doit être à ce jour homologué RGS. -Les téléservices antérieurs ont jusqu en mai 2013 pour se mettre en conformité -Les collectivités sont en retard. Manque de compétences internes, manque de prestataires externes, conséquences juridique minimales.

Prise de conscience variée: appel a projet opendata la rochelle 2012 : Le choix du lauréat se fera à partir de l analyse d un dossier technique qui regroupera notamment les spécifications générales et détaillées de l application. Hormis le rôle central que devra occuper la donnée publique, il sera également pris en compte le respect des recommandations du Référentiel Général d Interopérabilité (R.G.I.), du Référentiel Général de Sécurité (R.G.S.) ainsi que du Référentiel Général d Accessibilité (R.G.A.). opendata71 : aucune référence au RGS Plateforme de dématérialisation stela du SICTIAM L occasion pour le Président du SICTIAM de voir le travail mené pendant un an par son équipe couronné de succès. «Nous avons travaillé de concert avec l Agence Nationale de la Sécurité des Systèmes d Information pour mettre en œuvre cette méthode d homologation RGS. Aujourd hui c est avec beaucoup de fierté que je vous annonce que la plateforme Stela servant à la télétransmission d actes entre les collectivités territoriales et les services de l Etat est le 1er système d information en France homologué RGS».

L information se structure, s ouvre, se ramifie (The Linking Open Data cloud diagram) : 2007 2008 2009 2010

2011