Description de l entreprise DG



Documents pareils
11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

Spécialiste Systèmes et Réseaux

Projet d'infrastructure Cloud

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Notre offre PCA/PRA

Au sens Referens : Administrateur des systèmes informatiques, réseaux et télécommunications

Fourniture et mise en œuvre d'une plate-forme de téléphonie IP MARCHÉ N Cahier des Clauses Techniques Particulières

ACQUISITION DE MATERIEL INFORMATIQUE

Cahier des charges Galaxy Swiss Bourdin

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Projet Sécurité des SI

Intitulé du poste : Ingénieur Réseau et télécommunication, chef de projet

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

Prestataire Informatique

M A I T R E D O U V R A G E

Ordinateur central Hôte ERP Imagerie/Archivage Gestion des documents Autres applications d'administration. Messagerie électronique

Les modules SI5 et PPE2

SYSTÈME D'ADMINISTRATION DE RÉSEAU ALCATEL-LUCENT OMNIVISTA 8770 UNE INTERFACE DE GESTION UNIQUE POUR L'ENSEMBLE DES SYSTÈMES ET DES TERMINAUX

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

La VoIP et ToIP. - Les constructeurs de réseaux : Anciens : Alcatel, Ericsson, Nortel, Siemens, Lucent, NEC Nouveaux venus : NetCentrex, Cirpack

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

Guide de bonnes pratiques de sécurisation du système d information des cliniques

1 LE L S S ERV R EURS Si 5

État Réalisé En cours Planifié

«clustering» et «load balancing» avec Zope et ZEO

PLAN DE REPRISE D ACTIVITE INFORMATIQUE

Compétences informatiques

ITIL V3. Exploitation des services : Les fonctions

La Voix Sur IP (VoIP)

Documentation : Réseau

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

25 % EXPERTS PAR AN. + de de 35. près de 50 DE CROISSANCE DE L OPEN SOURCE ANNÉES D EXPERIENCE AU SERVICE DE L OPEN SOURCE

PUISSANCE ET SIMPLICITE. Business Suite

Cahier des Clauses Techniques Particulières

Plan de notre intervention 1. Pourquoi le test de charge? 2. Les différents types de tests de charge 1.1. Le test de performance 1.2.

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Projet Personnalisé Encadré PPE 2

L Application Performance Management pourquoi et pour quoi faire?

Solutions McAfee pour la sécurité des serveurs

Term Professionnelle Micro informatique & Réseaux Installation et Maintenance Lycée Saint Joseph Vannes

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA

Soutenance de projet

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel PARIS, France

IPBX SATURNE. Spécifications Techniques

Le pilotage d'un parc informatique par le TCO

PROJET TRIBOX-2012-A

CONTEXTE GENERAL : CADRE DE REFLEXION ET D ACTION ET DOMAINES D INTERVENTION

COMMUNE DE PAYERNE MUNICIPALITE. Préavis n 18/2011 AU CONSEIL COMMUNAL

ID Concept. Informatique et Communications. 21 rue d Esbly Lésigny Tél : Fax : Mail : info@id concept.

AUDIT MAINTENANCE CURATIVE MAINTENANCE PREVENTIVE HOTLINE

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

SOUTIEN INFORMATIQUE DEP 5229

INTEGRATEURS. Pour un Accompagnement Efficace vers le Cloud SUPPORT DE FORMATION, INFORMATION, COMMUNICATION

Solutions de téléphonie VoIP en petite entreprise

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

AVANT-PROPOS. Est-ce un énorme investissement? Quels sont les avantages concrets de la VoIP?

Extrait de Plan de Continuation d'activité Octopuce

L offre de formation 2014 INSET de Dunkerque

INFORMATIQUE ET SYSTEMES D INFORMATION

E5SR : PRODUCTION ET FOURNITURE DE SERVICES. Durée : 4 heures Coefficient : 5 CAS RABANOV. Éléments de correction

Association ESSONNE CADRES

Concepts et définitions

DESCRIPTIF DES PROJETS 3EME ANNEE QUI SERONT PRESENTES LORS DE LA JOURNEE DE PROJET DE FIN D ETUDE LE 26/01/2012

Refonte des infrastructures du Système d Information Cahier des Charges pour l évolution du réseau d interconnexion du Centre Hélène Borel

Les accès aux plateformes CALMIP et GDRMIP. Une offre innovante. présenté par Marc Motais Ingénieur Technico Commercial

MAIRIE DE LA WANTZENAU MARCHE DE FOURNITURES PROCEDURE ADAPTEE CAHIER DES CHARGES

La sécurité applicative

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

Marché Public. Serveurs et Sauvegarde 2015

KASPERSKY SECURITY FOR BUSINESS

Notre offre Réseaux

Réaliser une démonstration ShoreTel

Déploiement d un serveur courriel dédié pour entreprise

Fiche des fonctions du téléphone Business Communications Manager

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Retour d'expérience sur le déploiement d'asterisk

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

DOSSIER SOLUTION : CA ARCserve r16. Recours au Cloud pour la continuité d'activité et la reprise après sinistre

Guide Utilisateur. Les communications unifiées au service de la performance opérationnelle. sfrbusinessteam.fr. Faire équipe avec vous

Module SpireAPI : fonctions communes aux application Spirea / Module Open-Source

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Présentation d'un Réseau Eole +

MANUEL D'UTILISATION Téléphone Aastra 6753i, PoE

Technologie de déduplication de Barracuda Backup. Livre blanc

Activités professionnelle N 2

ERP5. Gestion des Services Techniques des Collectivités Locales

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

MARCHE DE FOURNITURES ET DE SERVICES

Jouez les précurseurs: avec le Managed Server de Hostpoint

Phase 1 : Introduction 1 jour : 31/10/13

Cahier des charges pour la mise en place de l infrastructure informatique

Cahier des charges "Formation à la téléphonie sur IP"

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

Transcription:

DG Description de l entreprise DG DG est une entreprise d envergure nationale implantée dans le domaine de la domotique. Créée en 1988 par William Portes, elle compte aujourd'hui une centaine d'employés. Elle s est hissée au rang de n 1 français de la domotique aussi bien pour les professionnels que pour les particuliers. Grace à son expertise et à la compétence de son personnel, DG voit son chiffre d'affaires croitre régulièrement pour atteindre 25 millions en 2012. Essentiellement revendeur pour le moment, DG développe son secteur Recherche & Développement afin devenir détenteur de ses propres innovations et brevets assurer son développement à l international. de pour Développement Cette croissance s'accompagne de besoins nouveaux concernant le système d'information. Le DSI souhaite ainsi ajouter des services supplémentaires à l'infrastructure actuelle. Description du Système Informatique Le système informatique Le siège, situé à Lille héberge toutes les fonctions administratives (gestion des ressources humaines, comptabilité, direction, commerciale, etc.) La salle serveurs est située au rez de chaussée du bâtiment principal. Les serveurs assurent les fonctions de base du réseau (DHCP, DNS, Annuaire et gestion centralisée des environnements). On trouve aussi de nombreuses applications métier (base de données des produits, documentation et gestion de la connaissance) et les fonctions plus génériques de toute entreprise (Progiciel de Gestion Intégré avec ses modules RH, GRC, etc.). Un nombre croissant de serveurs est virtualisé. Constitué autour de VLAN, le réseau segmente les services de manière à fluidifier le trafic. Les données de l'entreprise sont considérées comme stratégiques et ne peuvent tolérer ni fuite, ni destruction. L'ensemble des informations est répliqué quotidiennement à distance. Toutes les fonctions de redondances (RAID, alimentation, lien réseau redondant, Spanningtree, clustering, etc.) sont mises en œuvre pour assurer une tolérance maximale aux pannes. Organisation du réseau Chaque étage dispose d'une baie de brassage qui le relie à la baie centrale de la salle serveurs du bâtiment principal

La salle serveur est reliée à Internet et possède les protections adaptées (pare feu, serveur mandataire)

Domaine d'étude Un nouveau schéma directeur du SI a été élaboré pour appuyer les objectifs stratégiques de la direction. Cette politique se traduit par un double mot d'ordre : "sécurité et mobilité". Les priorités techniques de déploiement pour 2014 se situeront autour de 5 axes : la messagerie, la téléphonie sur IP, le wifi, la supervision et la gestion de parc. Le serveur de messagerie est actuellement externalisé et confié à une entreprise spécialisée. Le DSI souhaite désormais le gérer en interne pour des raisons de sécurité et de confidentialité. L'autocommutateur téléphonique privé (Private Automatic Branch exchange : PABX) qui a été installé en 1998 arrive à saturation et n'est plus maintenu. Il sera donc remplacé par une solution de ToIP, ce qui devrait, par ailleurs, faire chuter sensiblement les coûts de communication.. Avec le développement des terminaux mobiles, le wifi est devenu incontournable. Face à une demande importante son implantation est programmée pour 2014. Soucieuse d une sécurité proactive, la supervision sera maintenant considérée comme prioritaire afin de prévenir les incidents. Souhaitant s intégrer dans un référentiel de bonnes pratiques comme ITIL, la DSI souhaite avoir un suivi de son parc pour obtenir une maintenance efficace et une meilleure visibilité de son évolution sur le long terme. CAHIER DES CHARGES Messagerie DG désire mettre à disposition de son personnel un serveur de messagerie. L'entreprise a choisi d'héberger en interne les serveurs exécutant l'application. Chaque employé devra disposer d'une adresse de type : prenom.nom@dg.com. Un certain nombre de collaborateurs étant souvent en déplacement, un webmail sera mis en place pour leur permettre de consulter leurs messages depuis un navigateur Une solution de chiffrement des messages sera proposée (au minimum pour la consultation par webmail).une analyse du trafic permettra de le vérifier. Gestion de parc DG souhaite remonter les informations de configuration de son parc informatique. Dans un premier temps, elle se concentre sur les serveurs, mais dans le futur, c est l ensemble des hôtes qui fera l objet de cet inventaire. La DSI souhaite en particulier : Consulter des informations de configuration Préparer des rapports d inventaires complets Préparer des rapports sur les changements d actifs Suivre le respect des licences logicielles Auditer les changements logiciels et matériels

Téléphonie Fonctions envisagées : Un IPBX sera mis en place pour remplacer le PABX vieillissant. Il vise à prendre en charge les mêmes services que ceux offerts par les PABX traditionnels : Renvoi d'appel La fonctionnalité renvoi d'appel permet de renvoyer un poste interne sur un autre poste interne ou sur une messagerie vocale, afin que les appels destinés au poste renvoyé parviennent sur le poste destinataire du renvoi. Transfert d'appel Cette fonctionnalité permet de transférer une communication en cours vers un autre poste d'où la communication se poursuivra. Conférence Cette fonctionnalité permet d'établir une communication avec plus de deux postes. Ne pas déranger La fonctionnalité «ne pas déranger», permet, lorsqu'elle est activée sur un poste, d'empêcher les appels entrants de le faire sonner. L'appelant peut alors être redirigé vers un autre poste (typiquement celui d'un secrétaire ou d'un assistant) ; l'appel peut aussi être bloqué, auquel cas l'appelant entend une tonalité d'occupation, une tonalité spécifique à cette fonction, ou un message pré enregistré. Sécurité : Haute disponibilité : Ce service critique n admet pas de défaillances, c est pourquoi une solution de haute disponibilité sera mise en place Qualité de services : La direction de DG a conscience qu une priorisation des flux doit être envisagée à terme afin d obtenir une qualité de services toujours satisfaisante. Elle entame donc une réflexion sur ce thème. WIFI Une étude préalable a montré que le déploiement de 6 Points d'accès, devrait permettre de couvrir la totalité du site. Cependant si le wifi apporte un confort d'utilisation indéniable, sa sécurisation laisse souvent à désirer. Il vous est demandé d'étudier une solution permettant un accès sécurisé au wifi et de proposer une maquette opérationnelle. La solution devra prendre en compte les contraintes suivantes : les flux d'informations devront être cryptés la solution mise en œuvre ne devra pas se reposer sur des solutions «clés en main» de type pfsense, Ipfire ou autres. les solutions d'accès seront de type VPN ou RADIUS fonctionnant sous Linux Debian ou bien Windows 2012 server. les postes de travail susceptibles d'utiliser ces services seront installés avec les systèmes d'exploitation Windows 7 Pro et Windows 8.1 Pro.

SUPERVISION Actuellement la supervision du système se limite au strict minimum. La société souhaite mettre en place une solution basée sur le produit «Eyes Of Network». Elle pourra ainsi surveiller le fonctionnement des services principaux mis en œuvre ainsi que les matériels actifs présents dans l'entreprise. Dans une démarche ITIL, la mise en place d'une solution HelpDesk complétera l'ensemble. CONTRAINTES GENERALES Les fichiers de configuration spécifiques aux besoins seront épurés de tout commentaire inutile et d'options non retenues. Ils doivent être commentés sur les valeurs significatives retenues. La documentation complète, rédigée et mise en forme sera à rendre sous format électronique éditable. Le prestataire fournira un système opérationnel, une documentation technique permettant un transfert de compétence, une documentation de description de l'architecture (matériel, services et code) et des options particulières retenues dans le contexte. L'ensemble des tests effectués pour valider la mise en place des services (recettage) devront figurer dans un document de synthèse. L ensemble des données, une fois dématérialisé, peut être perdu. La sauvegarde des informations est donc cruciale. L'accès aux journaux devra permettre de déceler ou de prévenir certains dysfonctionnements. Chaque activité fera l'objet d'une validation fonctionnelle par un autre membre de l'équipe qui rédigera un rapport de tests. Le responsable de l'activité accèdera à ce rapport et indiquera comment il a pris en charge le rapport d'incidents.

Généralement, les gens se préoccupent plus d avoir raison que de chercher à comprendre. Simone de Beauvoir