Pilier des Services Cloud pour les Unités Commerciales Internationales D O C U M E N T S C O N T R A C T U E L S J U I L L E T 2016

Documents pareils
GUIDE INSTALLATION IAS

Article I - Objet. Article II - Conditions d'utilisation de la eboutique

A toutes les Directrices et à tous les Directeurs des établissements scolaires de l enseignement secondaire et secondaire technique

Manuel d utilisation de Nomad Trading

Description de service Dell

Description de service Dell

Description des services Dell

Nouveautés apportées à l assessment-tool

Description de service Dell

Cible de Sécurité - Blancco DataCleaner+ v4.8

RÈGLEMENT DU CONCOURS

Contrat de service et de licence de sauvegarde en ligne Lenovo version entreprise AVIS IMPORTANT

Politique de sécurité de l information

LOGICIELS ET BASES DE DONNÉES PROTECTION ET VALORISATION

Comme nous devons clôturer nos systèmes actuels avant la transition, veuillez noter les dates suivantes :

Restitution. Enquête FNOGEC auprès des principaux éditeurs de logiciels. Mise en conformité aux normes SEPA

Procédure d installation

Les conditions générales de vente du SERVICE ZADS CLOUD

Vente de Capacités de Stockage de gaz du 13 mai 2015

2. Trouvez la version du firmware que vous souhaitez télécharger dans la rubrique Boot From CD, correspondant à votre modèle de SSD.

MIGRATION VERS L'OMNIPCX OFFICE R9.1

Meilleures pratiques en matière d'indexation de contenu. Mise à niveau à partir de versions antérieures à la version 6.5

Symantec Data Protection.cloud

Annexe 2 Annexe technique de la convention individuelle d habilitation «professionnel de l automobile»

MISSIONS COMMERCIALES

GUIDE DE L UTILISATEUR

PROTECTION DES VARIÉTÉS VÉGÉTALES EN ARGENTINE

Processus des services

REGLEMENT COMPLET Tentez de gagner une tablette tactile

Délibération n 01/2014

GUIDE DU CANDIDAT REPRESENTANT EN ASSURANCE DE DOMMAGES DES PARTICULIERS. Préparation aux examens de l AMF. Pour : DESJARDINS ASSURANCES GENERALES

Division des Statistiques du Commerce Extérieur

Le dispositif de qualification OPQIBI pour les audits énergétiques (réglementaires)

PRATIQUES D AFFAIRES APPLICABLES AUX TIERS

Flux électronique de facturation XML

REGLEMENT COMPLET «3D World Koksijde»

ENREGISTEUR NUMERIQUE USB Guide utilisateur

GUIDE DU PROGRAMME DE VÉRIFICATION DE LA CONFORMITÉ ET DE L UTILISATION DES DONNÉES DU FICHIER CENTRAL DES SINISTRES AUTOMOBILES

Siège social : 12, rue Massue Vincennes cedex

Fiche de projet pour les institutions publiques

Coefficient 4. L ACRC est validé par le contrôle des compétences suivantes :

Service de mobilité interbancaire - Règlement

Basculer entre un réseau domestique et celui de votre lieu de travail

Alcatel OmniPCX Office

Règlement de consultation

Annexe 1 Annexe technique de la convention d habilitation «expert en automobile»

Service de mobilité interbancaire - Règlement

Besoins informatiques Pricare et autres informations utiles pour le gestionnaire de réseau

Gestion des Prospects : Adresses à exporter

LIVRET SERVICE QUADRA EXPERT ON DEMAND

CONDITIONS GENERALES DE VENTE

[SIMULATEUR DE CREDIT IMMOBILIER]

Directory List & Print (Pro) by Infonautics GmbH, Switzerland

Dons des entreprises. Objet. Forme. Conditions

Développement Durable et Énergies Renouvelables

Guide pour la rédaction d une Spécification Technique de Besoin (STB)

BOURSE EXPLO RA SUP (Région Rhône-Alpes) Toutes destinations-séjour académique et stage

Développement d applications mobiles natives avec LongRange de LANSA

Flux électronique de facturation XML

Symantec Enterprise Vault.cloud

I N A M I Institut National d Assurance Maladie-Invalidité

ÉTAPES CLÉS DE LA RÉPONSE AUX VIOLATIONS DU RESPECT DE LA

SAP SAP ERP SAP ERP FINANCIALS

Club des Léopards de Rouen

Approche générale de l OCRCVM pour l évaluation des risques de crédit liés aux contreparties

CYBERLEARN COURS MOODLE. SUPPORT DE TRAVAIL Pour professeur-es et assistant-es d'enseignement

SERVEUR HORUS NG dans les EPLE

République Française Services du Premier Ministre

Kluwer ERP Dashboard - VERO.

Les accidents du travail

PROCESSUS DE CERTIFICATION DES MONITEURS JE NAGE INFORMATIONS POUR LES MAITRE ÉVALUATEURS

Cloud Computing et mobilité : vers l entreprise nouvelle génération

Guide de l utilisateur

MAGESTIA - MODULE MAGESTION COMMERCIALE

Dossier Spécial. Les 5 étapes pour vendre ACT! Apprendre à détecter un besoin en Gestion de Contacts

DIPLOME NATIONAL de MASTER

Groupe ERAMET. MODIFICATION CGT - Rajouter avenant 1 et 2 Paris le 18 octobre Préambule. 1. Salariés bénéficiaires

CONTEXTE DRSI Paris12 - Site de Créteil

- Le service aux tables. - Le service rapide & commande pour emporter. - Le service à l auto. - La livraison. o Voir le feuillet Livraison.

CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Communiqué de lancement : Sage 100 Scanfact Version V15.50

livraisons en centrale

PRIMONIAL SÉRÉNIPIERRE CONTRAT D ASSURANCE VIE

ITIL V3. Les principes de la conception des services

Intégration «SugarCRM Asterisk» Ajouter la Téléphonie à votre CRM

trak monitor Système de gestion de salles de charge HOPPECKE Vos avantages : Domaines d exploitation typiques Motive Power Systems

LE TABLEAU DE BORD REMONTEE DES COMPTES. Outils de gestion prévisionnelle, d'analyse financière et du contrôle de gestion. TABLE DES MATIERES

Partage de documents entre tablettes et transfert de ressources

Ville de Pierrefitte-sur-Seine Centre Technique Municipal

Changement de régime fiscal des Mutuelles et des IP : remarques d ordre actuariel

"TSPM" «TENSTEP PROJECT MANAGER» ( * ) ACADEMIE TENSTEP USA GEORGIA FORMATEUR : Pr. Rodolfo CASABONNE D.G TENSTEP FRANCE

Logiciel de gestion des inscriptions en CPGE

INITIATION À LA TENUE DE LIVRE

DM/Administrator fonctionne sans agents d administration spécifiques sur les contrôleurs de domaines.

Scénario 2 : La promesse

Indicateurs de qualité de service fixe relatifs à la décision ARCEP N

KDJHU HQHUJ\ manuel de l'xwlolvdteur tebis

Transcription:

Pilier des Services Clud pur les Unités Cmmerciales Internatinales D O C U M E N T S C O N T R A C T U E L S J U I L L E T 2016

Table des matières Prtée 2 Dispnibilité des Services 2 Cnditins Générales de Sécurité du Clud Oracle 3 Gestin des mdificatins 3 Récupératin d Urgence 4 Transfert d Infrmatins 5 Cnfrmité 7. PILIER DES SERVICES CLOUD POUR LES UNITES COMMERCIALES INTERNATIONALES

Prtée Le présent dcument s applique aux Services Clud Oracle fr Industry (OCI) et à Oracle Hspitality and Oracle Retail Clud (OHRC). Les OCI snt cmpatibles avec les ffres clud furnies par les Unités Cmmerciales Internatinales suivantes : Cmmunicatins, Financial Services, Health Sciences, Cnstructin and Engineering et Utilities. L OHRC est cmpatible avec les ffres clud furnies par les Unités Cmmerciales Internatinales Hspitality et Retail, sauf pur les ffres Clud suivantes de l Unité Cmmerciale Internatinale Retail qui snt hébergées par les OCI : Oracle Retail Advanced Science Engine Fundatin Clud Service Oracle Retail Advanced Clustering Clud Service Oracle Retail Assrtment and Space Optimizatin Clud Service Oracle Retail Custmer Decisin Tree and Demand Transference Science Clud Service Oracle Retail Insights Oracle Retail Merchandising Insights Clud Service Oracle Retail Custmer Insights Clud Service Oracle Retail Market Basket Insights Clud Service Oracle Retail Merchandise Financial Planning Clud Service Oracle Retail Demand Frecasting Clud Service Le présent dcument cmplète les Cnditins Générales d Hébergement et de Livraisn du Clud Oracle et les dcuments de travail d Oracle. Il a pur but d expliquer les dispsitins exceptinnelles et supplémentaires spécifiques aux Unités Cmmerciales Internatinales d Oracle. Dispnibilité des Services Afin de calculer le Niveau de Dispnibilité des Services Clud Oracle, «Dispnible» u «Dispnibilité» signifient que Vus et Vs Utilisateurs puvez vus cnnecter et accéder au traitement des transactins en ligne u à la partie transactin des Services Clud. Après la fin de chaque mis calendaire de la Péride des Services définie dans un bn de cmmande, Oracle mesure le «Niveau de Dispnibilité des Systèmes» sur le mis précédent. Sauf définitin cntraire dans la Descriptin des Services, Oracle mesure le Niveau de Dispnibilité des Systèmes en divisant la différence entre le nmbre ttal de minutes de la péride de mesure mensuelle et tute Interruptin Imprévue par le nmbre ttal de minutes de la péride de mesure, et en multipliant le résultat par 100 pur btenir un purcentage. Les bjectifs de Niveau de Dispnibilité des Services Cibles snt expsés dans l article Cnditins Générales sur les Objectifs de Qualité de Service Clud Oracle du dcument Cnditins Générales d Hébergement et de Livraisn du Clud Oracle u dans la Descriptin des Services en vigueur lié au service clud spécifique à l Unité Cmmerciale Internatinale. Oracle s effrce d atteindre un Niveau de Dispnibilité des Services Cibles pur la péride de mesure de chaque mis calendaire à cmpter de l activatin de l envirnnement de prductin d Oracle.

Rapprt de Dispnibilité Oracle furnira sur demande des rapprts de Dispnibilité pur une péride précise. Cnditins Générales de Sécurité du Clud Oracle Des infrmatins supplémentaires cncernant les pratiques de sécurité Oracle pur les Services Clud des Unités Cmmerciales Internatinales Oracle snt dispnibles sur demande. Gestin des mdificatins Mises à Niveau et Mises à Jur des Applicatins Oracle exige que tus les clients des Services Clud maintiennent leurs Services à jur avec les versins des lgiciels qu Oracle désigne cmme curamment dispnibles (GA) pur lesdits Services. Les mises à jur u mises à niveau de lgiciels suivrnt tutes les srties GA et snt nécessaires pur les Services afin de maintenir les versins à jur. Pur certains Services Clud, Oracle effectue des mises à niveau en mettant à niveau Vtre envirnnement nn dédié à la prductin par la versin la plus récente du prduit Clud, avant de mettre à niveau l envirnnement de prductin. Les Cnditins Générales d Hébergement et de Livraisn du Clud Oracle, telles que les Cnditins Générales sur les Objectifs de Qualité de Service, les bjectifs de Cnditins Générales de Récupératin d Urgence des Services et les Cnditins Générales de Supprt, dépendent de Vtre maintien à jur des versins GA. Oracle n est pas respnsable des prblèmes de perfrmance u de sécurité rencntrés avec les Services Clud qui peuvent déculer de l utilisatin d une versin antérieure. Oracle Vus infrmera à l avance des mises à jur u mises à niveau qui nécessitent une interruptin du service. L OCI prgramme une mise à niveau des applicatins tus les deuxième et quatrième vendredis du mis entre 21 h et 6 h, heure lcale du centre de dnnées. Si Vus avez la pssibilité de chisir Vtre prpre créneau pur la mise à niveau, Vus serez cntacté par Oracle pur crdnner le changement du créneau de mise à jur, u Vus purrez sélectinner une heure et une date cibles, à l exceptin de pérides blquées qu Oracle réserve au supprt du système principal. L OHRC Vus attribuera un créneau de mise à niveau une fis l apprvisinnement effectué et si pssible, à une heure qui ne nuise pas à Vs activités. Les créneaux de mise à jur sernt prgrammés entre 20 h et 6 h, heure lcale du centre de dnnées, du lundi au dimanche. Mdificatins des Applicatins L accès aux serveurs de prductin au niveau du système d explitatin et de la base de dnnées est limité aux grupes Oracle Clud fr Industry Services and Applicatin Management. Le Client est autrisé à apprter des mdificatins à l applicatin uniquement via l interface utilisateur définie, le service web u une API standardisée. Il est interdit de mdifier u de rallnger le cde de base susjacent de l applicatin pur la persnnaliser.

Supprt du Système Principal Le supprt du système principal cmprend les mdificatins du matériel, des systèmes réseau, des systèmes de sécurité, des systèmes d explitatin, des systèmes de stckage u des lgiciels d assistance générale de l infrastructure clud. Le supprt du système principal peut dnner lieu à une interruptin des services. Oracle s effrce de limiter les interruptins de service dues au supprt du système principal à mins de deux heures au curs d une péride de service prgrammée. Oracle peut décider de ne pas prgrammer d événement de supprt du système principal. Pur les OCI, la péride de service prévue par Oracle pur le supprt du système principal est le vendredi entre 21 h et 6 h, heure lcale du centre de dnnées. Il s agit d un créneau de supprt permanent : Vus ne recevrez pas d avis pur le supprt du système principal à venir. Pur l OHRC, la péride de service prévue par Oracle pur le supprt du système principal est le mardi entre 21 h et 6 h, heure lcale du centre de dnnées. Oracle Vus infrmera à l avance en cas de supprt du système principal à venir qui nécessite une interruptin des services. Supprt de Rutine de l Infrastructure Oracle gère des activités de supprt de rutine de l infrastructure afin d assurer l actualité, la capacité et la stabilité de l envirnnement. Le supprt de rutine n est pas censé causer une interruptin des services. Lrsque cela sera pssible, le supprt de rutine de l infrastructure sera effectué au curs du créneau de Supprt du Système Principal et suivra les mêmes cnditins générales d avis. Fin De Vie des Services Clud Oracle pur les Unités Cmmerciales Les Services Clud spécifiques peuvent dispser d infrmatins relatives aux Cnditins Générales de Fin De Vie. Le cas échéant, la dcumentatin est dispnible ici : http://www.racle.cm/us/crprate/cntracts/clud-services Récupératin d Urgence Les services de Récupératin d Urgence snt censés furnir une capacité de restauratin des services en cas de sinistre majeur, tel que déclaré par Oracle, qui entraîne la perte d un centre de dnnées et l indispnibilité des services crrespndants. Aux fins des présentes Cnditins Générales, un «sinistre» désigne un événement u une cnditin imprévu(e) qui entraîne la perte ttale de l accès au site principal utilisé pur furnir les Services Clud Oracle, de srte que les envirnnements de prductin du Client sur ce site principal ne snt pas dispnibles. Les Objectifs de Délai de Récupératin (RTO) et les Objectifs de Pint de Récupératin (RPO) ne s appliquent pas à Vs persnnalisatins qui repsent sur des cmpsants extérieurs u des lgiciels tiers. Au curs d un basculement actif, les crrectifs et les demandes d améliratin nn critiques ne snt pas pris en charge. Vus êtes seul respnsable des prblèmes déculant de lgiciels tiers et de persnnalisatins (CEMLI) apprtées à des lgiciels et services Oracle. Les bjectifs de Niveau RTO et RPO snt expsés dans la Descriptin des Services en vigueur liée au service clud pur l Unité Cmmerciale Internatinale cncernée. Après la déclaratin d un sinistre par Oracle, Oracle mettra en œuvre le Plan de Récupératin d Urgence afin de récupérer les dnnées de prductin dans l état le plus récent dispnible pur recnstituer les envirnnements de prductin des Services Clud

tuchés, à l aide des Objectifs de Délai et de Pint de Récupératin définis dans la Descriptin des Services pur le service clud de l Unité Cmmerciale Internatinale cncernée. Il est pssible que les services de prductin fnctinnent dans un état de perfrmances amindri pur la durée du sinistre. L Objectif de Délai de Récupératin (RTO) est l bjectif d Oracle cncernant la péride maximale entre la décisin d Oracle d activer le prcessus de récupératin sur le site secndaire suite à un sinistre déclaré et le mment ù Vus puvez reprendre vs activités de prductin dans l envirnnement de prductin de securs. Si la décisin du basculement est prise alrs qu une mise à niveau est en curs sur le site secndaire, le RTO est prlngé pur inclure le temps requis pur achever la mise à niveau. Un Objectif de Pint de Récupératin (RPO) est l bjectif d Oracle cncernant la durée maximale pssible pendant laquelle des dnnées peuvent être perdues en cas de sinistre. La durée du RPO ne cmprend pas les chargements de dnnées qui purraient être en curs au mment du sinistre. Transfert d Infrmatins Prtcle de Transfert de Fichiers Sécurisé (sftp) Les services de prtcle de transfert de fichiers sécurisé (sftp) snt des systèmes à accès restreint dnt la fnctin est le téléchargement amnt et aval sécurisé de fichiers. Les téléchargements amnt et aval sftp snt enregistrés dans un registre d audit électrnique qui cmprend : la date, l heure, le nm d utilisateur et le nm du fichier téléchargé. La traçabilité des demandes d accès et d autrisatin de mdificatin sftp par des utilisateurs est assurée par des prcessus de cntrôle des mdificatins. Utilisatin du Cmpte Oracle se réserve le drit de restreindre l accès au Service sftp, d en limiter l utilisatin u de supprimer l accès des utilisateurs, des sites u des Clients dérgatires, sans avis préalable, chaque fis que l utilisatin qui est faite du service n est pas cnfrme aux cnditins d utilisatin. Sur chaque cmpte, l accès est accrdé à des répertires spécifiques à l aide du principe de privilèges. Les cmptes clients dispsent d un accès lecture-écriture ttal aux dnnées de chaque répertire auquel l utilisateur a accès. Les cntrôles techniques en place snt cnçus pur assurer la cnfidentialité des dnnées et empêcher l accès nn autrisé aux dnnées d autres cmptes. Les tentatives d accès à des répertires nn autrisés pur un cmpte dnné enfreignent les cnditins d utilisatin et peuvent mener à une suspensin du cmpte. Oracle n est pas respnsable de l accès nn autrisé aux dnnées d un répertire par un Client par le biais d un cmpte dnt l accès est autrisé et appruvé. Mise à Dispsitin du Cmpte Les cmptes sftp snt actuellement créés avec un mt de passe frt cmpsé de dix caractères. Le mt de passe du cmpte sera envyé par e-mail à l adresse assciée au cmpte. Pur cette raisn, cette adresse électrnique liée à un cmpte dit être valide et individuelle : il ne dit pas s agir d un cmpte partagé u d une liste de diffusin d entreprise. Les cmptes inactifs snt désactivés, puis supprimés, cnfrmément au calendrier suivant : Les cmptes inactifs pendant 3 mis snt désactivés. Les cmptes inactifs pendant 6 mis snt supprimés. Le Client dit envyer une demande via le système de tickets afin de résilier les cmptes qui ne snt plus nécessaires u qui divent être révqués.

Authentificatin au Cmpte Les mts de passe snt générés autmatiquement et ne peuvent ni être mdifiés par le titulaire du cmpte, ni être récupérés par Oracle. Si un mt de passe a besin d être mdifié u réinitialisé, le titulaire du cmpte dit envyer une demande de mdificatin fficielle via le système de tickets afin qu un nuveau mt de passe sit généré. Le mt de passe du cmpte mis à jur vus sera envyé par e-mail à l adresse liée au cmpte. Authentificatin au Cmpte : Méthdes d Autmatisatin Alternatives Le service sftp prend en charge les authentificatins à clé publique : il s agit d une méthde d authentificatin autmatique sans mt de passe. Chaque cmpte dispse d un répertire de clé publique. En générant une paire de clés publique et privée lcales, en téléchargeant le fichier de clé publique dans ce répertire et en cnfigurant le lgiciel du client pur qu il utilise l authentificatin à clé publique, un cmpte peut être authentifié sans qu un mt de passe ne sit demandé. Oracle prend en charge plusieurs fichiers de clés publiques par cmpte. Utilisatin Acceptable Tutes les dnnées transmises par le service sftp divent l être uniquement pur le but et la fnctin cmmerciale de subvenir aux besins du u des envirnnements hébergés du Client. Le service sftp ne peut pas être utilisé pur la sauvegarde de dnnées, le stckage tempraire, le matériel prtégé par le drit d auteur qui n est pas sus licence u d autres infrmatins illégales. Les intégratins effectuées par le Client à l aide d agents de transfert de dnnées autmatisés, u «scripts», snt autrisées ; tutefis, elles divent êtes effectuées manuellement u seln un calendrier péridique afin de ne pas dépasser un taux de cnnexin au sftp de dix fis par heure. L utilisatin de prcessus autmatisés qui frcent la cnnexin u qui ne se cnnectent pas crrectement, ne s authentifient pas crrectement, n effectuent pas des pératins de transfert de fichiers adéquates u ne se décnnectent pas crrectement est une vilatin des cnditins d utilisatin. Stckage des Dnnées Les dnnées stckées sur le serveur sftp snt supprimées autmatiquement après 60 jurs. Tutes les dnnées entrantes et srtantes sur le sftp snt cnsidérées cmme des dnnées en transit et ne fnt pas l bjet d une sauvegarde. La seule exceptin est la suivante : la structure du répertire et tutes les infrmatins relatives au fichier de clé de cnnexin ssh snt cnservées et ne snt pas supprimées autmatiquement. Cnditins relatives au Chiffrement des Charges : Dnnées Inactives Si l ffre de service est sumise aux dispsitins règlementaires externes cmme la PCI DSS (nrme de sécurité sur les cartes de paiement) qui exigent le chiffrement des dnnées inactives, la cnfiguratin du service sftp d Oracle pur le dépliement utilisera le chiffrement de l intégralité du disque, u le service sera cnçu pur accepter les fichiers de dnnées chiffrées entrants à l aide d une clé publique furnie par Oracle u d un certificat x.509. À l inverse, si l ffre de service cmprend des intégratins de fichiers et de dnnées srtants, le Client dit furnir à Oracle un certificat x.509 authentique pur les intégratins de dnnées sftp. Cnditins relatives au Chiffrement : Transmissin Les nrmes de sécurité du secteur et les cnditins générales de sécurité Oracle rendent bligatire le chiffrement des dnnées de but en but pendant le prcessus d échange. L utilisatin du FTP plutôt que du SSL (FTPS) et du FTP ne garantissent pas que le chiffrement de transmissin sit crrectement mis en place u négcié au curs de l initiatin de la cnnexin des dnnées. De plus, ce dernier (le prtcle FTP) est entièrement dépurvu de tut chiffrement de transmissin. Par cnséquent, les nrmes de transfert de dnnées Oracle snt limitées au sftp, afin d assurer la cnfidentialité des transferts de dnnées entre Oracle et le Client.

Cnfrmité Rapprts d Audits Les rapprts d audits et les lettres de cnfrmité des Services Clud Oracle snt publiés régulièrement par les auditeurs tiers d Oracle. Les rapprts et les lettres peuvent ne pas être dispnibles pur tus les services u en permanence. Le Client peut demander une cpie du rapprt d audit u de la lettre en vigueur dispnibles pur un Service Clud Oracle précis, le cas échéant, en cntactant sn Représentant Cmmercial Oracle u le cntact Oracle désigné du cmpte et en furnissant les infrmatins suivantes : Nm de la sciété Nm du cntact Fnctin Adresse e-mail du destinataire Justificatin de la demande (par ex., descriptin de l bjectif et de l utilisatin prévue) Oracle Crpratin, Wrld Headquarters Wrldwide Inquiries 500 Oracle Parkway Phne: +1.650.506.7000 Redwd Shres, CA 94065, USA Fax: +1.650.506.7200 C O N N E C T W I T H U S blgs.racle.cm/racle Cpyright 2016, Oracle and/r its affiliates. All rights reserved. facebk.cm/racle twitter.cm/racle racle.cm