Description de Service



Documents pareils
Description de Service

Conditions d usage du service. «MS Dynamics CRM On Demand» V1.4

Quadra Entreprise On Demand

CONDITIONS PARTICULIERES

Conditions générales de prestations de services

Cegid OPEN SECURITE PREMIUM

Conditions générales de maintenance des logiciels

Hébergement de base de données MySQL. Description du service (D après OGC - ITIL v3 - Service Design- Appendix F : Sample SLA and OLA)

CONDITIONS GENERALES DE MAINTENANCE DES LOGICIELS

LABÉO Manche dont l adresse est sis avenue de Paris CS SAINT-LO Cedex. Ci-après dénommé «LABÉO Manche» D une part

CONDITIONS GENERALES D UTILISATION DE L AGENCE EN LIGNE

Conditions Générale de «Prestations de services»

CONDITIONS GENERALES DE VENTE DI&MARK- ING

CHARTE D UTILISATION DU SITE

CONDITIONS GENERALES D'UTILISATION DU LOGICIEL SYNCHRONISATION ET PARTAGEUBIKUBE / B CLOUD

CONDITIONS PARTICULIÈRES SERVICE CDN WEBSITE Version en date du 10/10/2013

CONDITIONS GENERALES YOUSIGN v1.4 A - CONDITIONS APPLICABLES A TOUTES LES PRESTATIONS YOUSIGN

// CONTRATS INFORMATIQUES GUIDE CONTRACTUEL SAAS

Description de Produit Logiciel. AMI News Monitor v2.0. SPD-AMINM-10 v1.0

Produits et grille tarifaire. (septembre 2011)

Conditions Générales de Vente et d'utilisation

Dossier Solution - Virtualisation CA arcserve Unified Data Protection

Conditions Générales de Vente

CONDITIONS GENERALES. Service SMS

Serveur Hôte : Serveur physique configuré et administré par GROUPE PULSEHEBERG.

Applicable sur le site à compter du 1 Février 2015

Serveur virtuel infogéré

Entrez dans l ère du Numérique Très Haut Débit

Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES

Notre expertise au cœur de vos projets

Conditions générales de vente OPHOS SYSTEM Hébergement Mutualisé version janvier 2007

Bon de commande Télé sauvegarde Pro V5

Solution de sauvegarde pour flotte nomade

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

CONDITIONS GENERALES DE VENTE ET D UTILISATION RELATIVES A L UTILISATION D AUTOBIZ-DIRECT

Extrait de Plan de Continuation d'activité Octopuce

Conditions Générales de Vente des produits et services EBP SOFTWARE DE GESTION

Mise à niveau du système informatique communal

CONDITIONS PARTICULIERES DE SERVICE SOLUTIONS CLOUD. Mai 2013

CONTRAT DE MAINTENANCE "Matériel informatique"

CONTRAT DE SERVEUR DEDIE HEBERGEMENT GESTION DE NOM DE DOMAINE ET MAIL

Zabbix. Solution de supervision libre. par ALIXEN

Conditions Générales de Vente SAUVEGARDE EXTERNALISÉE NANOXION - En vigueur au 27 / 07 /

CLOUD CP3S SOLUTION D INFRASTRUCTURE SOUMIS À LA LÉGISLATION FRANÇAISE. La virtualisation au service de l entreprise. Évolutivité. Puissance.

CONDITIONS PARTICULIERES SOLUTIONS CLOUD. API : Interface de programmation pouvant être utilisé par le Client pour interagir avec ses Services.

CONDITIONS PARTICULIÈRES HÉBERGEMENT BLUE MIND

CONDITIONS GENERALES DE VENTE DE LA LICENCE SERVEUR

DSI - Pôle Infrastructures

s é c u r i t é Conférence animée par Christophe Blanchot

ITIL Gestion de la continuité des services informatiques

Toute utilisation du site doit respecter les présentes conditions d utilisation.

CONTRAT DE GARANTIE & MAINTENANCE D un logiciel Informatique Spécifique

ClaraExchange 2010 Description des services

Contractualiser la sécurité du cloud computing

CONDITIONS PARTICULIERES SITE BUILDER

La continuité de service

Contrat d'hébergement application ERP/CRM - Dolihosting

Conditions générales de ventes - Hébergement

Accès Gratuit - Conditions Générales d'utilisation

TERMES D'UTILISATION :

AdBackup Laptop. Solution de sauvegarde pour flotte nomade. Société Oodrive

CONDITIONS PARTICULIERES APPLICABLES AUX SERVICES

Article I. DÉFINITIONS

Service HP Support Plus Services contractuels d assistance clientèle HP

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Contrat de maintenance Elaborate

CONDITIONS GENERALES PRESTATIONS DE REFERENCEMENT

CONDITIONS GENERALES D'UTILISATION OFFRE DE LOCATION -

CONVENTION REGISTRE - BUREAU D ENREGISTREMENT

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

Ci-après individuellement désigné une «Partie» et collectivement les «Parties». Les parties sont convenues de ce qui suit :

Conditions Générales d Utilisation

CENTRE DE RECHERCHE GRENOBLE RHÔNE-ALPES

Agilis.CRM On-Demand Conditions générales de vente Contrat de service

Les prestations offertes par RedHeberg à titre gratuit sont également régies par les présentes conditions générales de service.

Conditions générales d'hébergement de site web et de données informatiques

Contrôle d accès Centralisé Multi-sites

Conditions générales d utilisation de l option sauvegarde en ligne

Conditions générales concernant la fourniture de prestations informatiques par HMS Hauri Micro Solutions - Backup et restauration - "Conditions MSP"

CONDITIONS GENERALES DU SERVICE BANQUE EN LIGNE ECOBANK

FORMATION PostgreSQL Réplication / Haute Disponibilité

Article 2 : Conseils et meilleures pratiques pour gérer un cloud privé

Conditions Générales de Vente (CGV) de Mon Expert Informatique

«clustering» et «load balancing» avec Zope et ZEO

Systèmes et réseaux d information et de communication

Conditions Générales de Vente

Bienvenue au Club Logistique! Jeudi 05 décembre 2013

CONTRAT DE SERVICE DE SAUVEGARDE EN LIGNE

CONTRAT D HEBERGEMENT MUTUALISÉ

SBMNET: conditions de l accord. 1. Définitions

Contrats Générales d utilisation et de vente de la solution Mailissimo

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014

Conditions spécifiques de ventes applicables aux offres AUTISCONNECT ADSL Page 1 sur 5

Transcription:

AMI Cloud v2.0 SPD-AMICLOUD-20 - FRv1.0 - Septembre 2013 Logiciels pour l'intelligence d'entreprise Go Albert SA 46, Avenue Daumesnil 75012 Paris France http://www.amisw.com/ Phone +33 (0)1 42 97 10 38 Fax +33 (0)1 42 97 40 13 S.A. au capital de 152 000 R.C.S. Paris B 437 879 869

Sommaire 1 Préambule... 3 2 Approbations... 3 3 AMI CLOUD... 4 3.1 Exploitation... 4 3.1.1 Description... 4 3.1.2 Disponibilité applicative... 4 3.1.3 Supervision... 6 3.1.4 Reporting... 8 3.1.5 Audit technique... 9 3.1.6 Réversibilité... 9 3.1.7 Assistance technique... 10 3.2 Hébergement et sécurité... 10 3.2.1 Description... 10 3.2.2 Sécurité physique... 11 3.2.3 Sécurité des infrastructures... 12 3.2.4 Sécurité d accès... 13 3.2.5 Charte engagement / confidentialité... 13 3.2.6 Audit de l infrastructure... 14 3.2.7 Sécurité des données... 14 3.3 Plan de reprise d activité... 15 3.3.1 Responsabilité et force majeure... 15 3.3.2 Plan de continuité et de reprise d activité... 16 4 Private cloud... 19 5 Nos partenaires... 19 5.1 Hébergements... 19 5.2 Fournisseurs... 19 5.3 Sécurité applicative... 20 SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 2/20

1 Préambule Ce document constitue la description d AMI CLOUD, service d hébergement et d exploitation des solutions AMI. 2 Approbations Approuvé par Fonction Alain Directeur Général, Ventes & marketing Beauvieux Eric Fourboul Directeur Général, Produits & développements Date SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 3/20

3 AMI CLOUD L offre Cloud Intelligence d AMI se base sur une infrastructure mutualisée, AMI Cloud, qui permet d offrir à tous nos clients une gestion sécurisée, hautement disponible et qui sait s adapter à vos besoins de performance. 3.1 Exploitation 3.1.1 Description 3.1.2 Disponibilité applicative Disponibilité du service Une équipe est dédiée à la supervision des serveurs hébergés en mode SaaS, répartie géographiquement pour assurer une continuité de service tous les jours de la semaine, même fériés. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 4/20

La supervision est assurée de manière automatique 7j/7, 24h/24 ; la maintenance, humaine, est assurée 5j/7 aux heures ouvrables en France. Des procédures d escalade permettent de faire face aux incidents les plus graves survenant en jours non ouvrés (JNO) afin de minimiser les opérations de maintenance consécutives. La majorité des incidents mineurs sont résolus en moins d une heure après détection par les outils de monitoring. Les incidents majeurs sont résolus dans les 4 heures. Les incidents bloquants, ceux nécessitants la restauration complètes des données sont traités dans la journée avec au maximum 24h de perte de données (sauvegarde de la veille). Ces engagements portent sur les incidents d exploitation sous la maîtrise d AMI Software, et non sur ceux qui surviendraient du fait d une évolution inattendue de l environnement extérieur, notamment d internet. L architecture AMI Cloud est configurée en failover : chaque service (web, métier, bases de données) dispose d un load balancing et/ou d une redondance maître / esclave permettant une continuité de service. La disponibilité applicative garantie est de 99,7%. Scalabilité Les services d indexation et de collecte sont distribués dans un cluster de traitement permettant la parallélisation de la charge et l allocation dynamique de ressources supplémentaires. Maintenance & mise à niveau AMI Software fournit trois catégories de mises à niveau : les Nouvelles Versions Majeures; les Nouvelles Versions Mineures et les Corrections à chaud. Les Nouvelles Versions Majeures sont publiées une à deux fois par an et contiennent de nouvelles fonctionnalités substantielles de manière à améliorer l Application ; elles contiennent également les corrections d Anomalies identifiées dans la version en cours. Les Nouvelles Versions Mineures (ou version de maintenance) contiennent les corrections d Anomalies et peuvent également contenir de nouvelles fonctionnalités ou des améliorations des fonctionnalités existantes. Les Corrections à chaud contiennent des corrections d Anomalies urgentes ; elles seront publiées dès que possible. Les Nouvelles Versions Majeures, les Nouvelles Versions Mineures et les Corrections à chaud qui sont fournies dans le cadre de la maintenance, le cas échéant, sont installées gratuitement (y compris les tâches associées de mise à jour du système de la base de données et la gestion de projet). SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 5/20

AMI Software n est pas responsable de la maintenance dans les cas suivants : refus du client de collaborer avec AMI Software dans la résolution des anomalies et notamment de répondre aux questions et demandes de renseignement ; utilisation des Services applicatifs de manière non conforme à leur destination ou à leur documentation ; modification non autorisée des Solutions par le client ou par un tiers ; manquement du client à ses obligations au titre du contrat ; implantation de tous progiciels, logiciels ou système d'exploitation non compatibles avec les Services applicatifs ; utilisation de consommables incompatibles ; acte volontaire de dégradation, malveillance, sabotage ; détérioration due à un cas de force majeure ou à une mauvaise utilisation des Services applicatifs. Toutefois, AMI Software peut prendre en charge si possible la résolution des dysfonctionnements provoqués par les cas ci-dessus listés, au tarif en vigueur à la date d intervention. 3.1.3 Supervision Les outils de supervision mis en place surveillent tous les niveaux de l application : SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 6/20

Niveau système occupation des ressources physique (disque, mémoire, processeurs, réseau) ; disponibilité des processus adjacents : Apache, MySql, Proxy, etc. ; disponibilité des processus applicatifs : Indexeur, Agent de collecte, etc. ; surveillance des opérations de sauvegarde surveillance des bases de données (index) : surveillance de l'intégrité des bases de données - action de réparation / restauration Niveau fichier fonctionnement des journaux d activité (présence, âge du fichier, droits d accès) ; fichiers témoins de l activité (présence, âge du fichier, droits d accès) ; Processus AMI Software Lancement des processus ; Analyse de journaux d évènements pour suivre l activité et détecter des anomalies ; Suivi des différentes phases (indexation, collecte, syndication, etc.) ; Détection de la dérive des sources ou d encombrement de l indexation ; Analyse élémentaire des résultats obtenus (détection d anomalie en cas de résultats faibles). SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 7/20

Niveau sources Contrôle du fonctionnement des agents (méthode d indexation avancée) ; Contrôle du nombre de résultat obtenus par connecteur (source utilisant les moteurs locaux des sites explorés) : détection d anomalie en cas de remonté d un nombre de résultat inhabituel ; Contrôle des sources indexées : temps d indexation, nombre de pages visitées et temps par page : production d un écran de «reporting» dans l application. Ces outils traitent les indicateurs de l état de fonctionnement de l application et satisfont au mode réactif. Le suivi des ressources système, le suivi détaillé des sources et d autres outils d analyse statistique des fichiers évènements (ceux d Apache par exemple) autorisent un mode proactif pour anticiper certains problèmes aux symptômes identifiés. L outillage de supervision évolue en permanence pour suivre de plus en plus d indicateurs et détecter le plus tôt possible les dysfonctionnements à venir. 3.1.4 Reporting L objet du «reporting» est de mettre à disposition de nos clients une partie des informations des outils de supervision d AMI Software pour leur donner une vue détaillée de l activité générée sur leur(s) serveur(s). Informations disponibles via l interface et envoyées quotidiennement par email aux administrateurs : SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 8/20

rapport activité des processus d indexation et de collecte identification des sources qui dérivent / consommation journalière et cumulée temps de traitement par sujet et scenario / consommation journalière et cumulée 3.1.5 Audit technique Le client, après en avoir avisé AMI Software par écrit avec un préavis minimum de 30 jours, pourra faire procéder, à ses frais, à un audit des conditions d'exploitation des Solutions et, plus généralement, du respect des référentiels techniques et de sécurité. A ce titre, le client désignera un auditeur indépendant non concurrent d AMI Software qui devra être validé par nos soins, et qui devra signer un engagement de confidentialité. AMI Software s'engage à collaborer de bonne foi avec l'expert et à lui faciliter son audit en lui procurant toutes les informations nécessaires et en répondant à l'ensemble de ses demandes afférentes à cet audit. L audit sera mené durant les heures de travail d AMI Software. Un exemplaire du rapport d'audit rédigé par l'auditeur sera remis à chaque partie et sera examiné conjointement par les Parties qui s engagent à se rencontrer à cet effet. 3.1.6 Réversibilité En cas de cessation de la relation contractuelle, quelle qu en soit la cause, AMI Software s engage à restituer ou détruire, gratuitement, à la demande de celui-ci formulée par lettre recommandée avec accusé de réception et dans un délai de 7 jours à la date de réception de cette demande, l ensemble des données lui appartenant aux formats CSV/ XML / SQL : Sources et documents ; Plans de classement et de collecte Bases de connaissances Ontologies Bases de données Le client collaborera activement avec AMI Software afin de faciliter la récupération des données. Sur demande et moyennant facturation supplémentaire, AMI Software pourra assurer la prestation de rechargement des données du client sur le système que ce dernier aura sélectionné, à charge pour le client de s assurer de la parfaite compatibilité de l ensemble. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 9/20

A la demande du client, AMI Software pourra effectuer des prestations d assistance technique complémentaires au client et/ou au tiers désigné par lui, dans le cadre de la réversibilité. Ces prestations d'assistance seront facturées au tarif d AMI Software en vigueur au moment de la notification de la réversibilité. 3.1.7 Assistance technique Il sera répondu au client, du lundi au vendredi de 9h à 18h : Par téléphone, sur appel au numéro vert 0 800 885 600 Sur notre extranet https://support.amisw.com Il sera répondu au client les jours fériés sur notre extranet pour les tickets bloquants. 3.2 Hébergement et sécurité 3.2.1 Description AMI Software est conscient que la sécurité des données constitue aujourd hui une préoccupation majeure pour toute entreprise. Par conséquent AMI Software prend des mesures conformes aux pratiques de la profession pour assurer une protection adaptée. N.B. ce qui suit ne constitue qu un résumé des mesures et processus mis en œuvre par AMI Software pour les besoins de la sécurité des données. Pour des raisons évidentes de sécurité, ce qui suit ne contient pas les précisions relatives aux configurations exactes des systèmes et aux mesures de prévention, dans la mesure où leur connaissance est limitée à un très petit nombre de personnes au sein d AMI Software qui en ont besoin pour exécuter leurs travaux. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 10/20

3.2.2 Sécurité physique Double système d identification avec badges distincts ; SAS biométrique ; Baies sécurisées par code ; Salle climatisée (20 C) ; Alarme automatique au bout d 1h d inactivité Surveillance vidéo intérieure / extérieure Système de détection précoce de fumée et utilisation d un gaz inerte ; Bâtiments banalisés. Alarme anti-intrusion. Portes blindées. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 11/20

3.2.3 Sécurité des infrastructures Hébergement Réseau électrique : redondance de 15 minutes par onduleur, puis de 24h par groupe diesel ; Réseau de communication : double arrivée de fibre optique Réseau AMI Pare- feu : AMI Software utilise en tant qu éléments de protection, des logiciels de pare- feu, régulièrement mis à jour aussi souvent que nécessaire au regard des bonnes pratiques ; la combinatoire mise en œuvre en matière d inspection et de filtrage des paquets de données permet d examiner ces paquets non seulement sur la base des connexions existantes mais également en fonction de leur destination et de leur contenu. Cela permet d obtenir une vitesse et une sécurité optimisée à toute la couche applicative, même dans des protocoles sans connexion tels que UDP. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 12/20

Serveurs : Les serveurs sont dimensionnés et configurées par les ressources les plus expérimentées et en relation avec les experts du marché sur chacun des domaines concernés. Ceci permet notamment de résoudre rapidement ou d anticiper les problèmes liés à la sécurisation de l exploitation. Les serveurs sont construits par des personnels expérimentés conformément à une spécification particulière, développée par et avec des experts dans la profession. Cela permet d éviter l exploitation de certaines des failles déjà connues ou de celles à venir. Chaque serveur est équipé de 2 alimentations électriques, 2 cartes réseau et de disques RAID 10 remplaçables à chaud. Réseau : redondance maître / esclave des routeurs, connexions RJ45 Cat 6. Détection de panne : 3.2.4 Sécurité d accès Flux entrant : https (en option) pour la consultation et ssh pour l administration ; Identification LDAP et restriction d IP, détection d anomalies d accès et bannissement. Politique de mots de passe forts Vis-à-vis des personnels d AMI Software : toutes les données sont stockées sur des serveurs, dont les droits d accès sont donnés en fonction du besoin d en connaître ; Toutes les connexions refusées par les règles de sécurité d AMI Software sont loguées, avec surveillance de la charge, des protocoles utilisés, liste des IP accédant aux machines. Les outils NTOP et FAIL2BAN sont utilisés pour surveiller les connexions. Des pare-feu et règles de vérification des intrusions sont également mis en place. Le détail de ces politiques est une donnée sensible, non détaillée dans le présent document. 3.2.5 Charte engagement / confidentialité Chacune des parties s oblique à tenir confidentielles toutes informations qu elle recevra de l autre partie et notamment à ne pas divulguer les informations confidentielles de l autre partie à un tires quelconque, autres que les personnes autorisées. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 13/20

L accès aux systèmes et données des clients est limité aux personnes autorisées, les renseignements confidentiels sont protégés contre toute utilisation non conforme à leur usage par une chartre de confidentialité. 3.2.6 Audit de l infrastructure Le client, après en avoir avisé AMI Software par écrit avec un préavis minimum de 30 jours, pourra faire procéder, à ses frais, à un audit de l infrastructure, une visite de notre site principal, plus généralement, du respect des référentiels techniques et de sécurité. L objectif de cet audit est multiple : Qualifier le niveau global de sécurité proposé par l hébergeur ; Identifier tout défaut d application des bonnes pratiques de sécurité ; Évaluer la conformité de l hébergement par rapport aux exigences et les points d attention identifiés. A ce titre, le client désignera un auditeur indépendant non concurrent d AMI Software qui devra être validé par nos soins, et qui devra signer un engagement de confidentialité. AMI Software s'engage à collaborer de bonne foi avec l'expert et à lui faciliter son audit en lui procurant toutes les informations nécessaires et en répondant à l'ensemble de ses demandes afférentes à cet audit. L audit sera mené durant les heures de travail d AMI Software. Un exemplaire du rapport d'audit rédigé par l'auditeur sera remis à chaque partie et sera examiné conjointement par les parties qui s engagent à se rencontrer à cet effet. 3.2.7 Sécurité des données Les données demeurent en permanence la propriété du client. Les employés d AMI Software ne modifieront ni ne supprimeront les données du client sans l accord préalable du client. Des modifications de paramétrage pourront, avec l accord préalable du client, être faites à l initiative d AMI Software y compris si elles sont de nature à modifier un paramétrage fait par le client ; le délai compris entre la demande d accord et l obtention de celui-ci ne sera alors pas inclus dans le temps d indisponibilité. Lorsque les employés d AMI Software affectés à la fonction de support doivent avoir accès aux données et/ou aux traces d accès pour le compte du client en vue de procéder au diagnostic d un incident, ils se conforment strictement aux obligations de confidentialité d AMI Software. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 14/20

AMI Software mettra en œuvre tous les moyens pour prévenir les accès non autorisés aux données, contenus et ou à la technologie du client présente sur les serveurs ou les équipements de stockage qui sont placés sous le contrôle d AMI Software. Politique de sauvegarde des données : Disques RAID 10 ; Sauvegarde des bases de données partielles (base fonctionnelle, documents collectés et export XML des sources, bases de connaissances) : Sauvegarde en local au serveur : 1 jour d historique ; Sauvegarde sur un serveur type NAS, sur disques en RAID 5 : chaque jour pendant 7 jours, puis à 15 et 30 jours. Sauvegarde sur un serveur de type NAS sur un site distant (disaster recovery site) : 1 jour d historique A la demande du client et sur devis, sauvegardes totale des bases de données ; A la demande du client et sur devis, les sauvegardes peuvent être effectuées sur un site distant et à une fréquence définie. Sauvegarde locale et rotation des journaux de traçabilité pendant 1 an. 3.3 Plan de reprise d activité 3.3.1 Responsabilité et force majeure AMI Software se base sur le document produit par le syndicat professionnel Synthec Informatique: http://www.syntec-numerique.fr/content/guide-contractuel-saas Voici en synthèse les éléments clefs : Chacune des parties assume la responsabilité des conséquences résultant de ses fautes, erreurs ou omissions, ainsi que des fautes, erreurs ou omissions de ses sous-traitants éventuels et causant un dommage direct à l'autre partie. Pour les dommages indirects : En outre, et en cas de faute prouvée par le client, AMI Software ne sera tenue que de la réparation des conséquences pécuniaires des dommages directs et prévisibles du fait de l'exécution des services. En conséquence, AMI Software ne pourra en aucune circonstance encourir de responsabilité au titre des pertes ou dommages indirects ou imprévisibles du client ou des tiers, ce qui inclut notamment tout gain manqué, perte, inexactitude ou corruption de fichiers ou de données, préjudice commercial, perte de chiffre d'affaires ou de bénéfice, perte de clientèle, perte SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 15/20

d'une chance, coût de l obtention d un produit, d un service ou de technologie de substitution, en relation ou provenant de l inexécution ou de l exécution fautive des prestations. Pour le plafond des dommages directs : Dans tous les cas, le montant de la responsabilité d AMI Software est strictement limité au remboursement du montant des sommes effectivement payées par le client à la date de survenance du fait générateur de responsabilité, par jour d interruption sur la moyenne de consommation des 12 derniers mois. AMI Software ne saurait, en outre, être tenu responsable de la destruction accidentelle des données par le client ou un tiers ayant accédé aux services applicatifs au moyen des identifiants remis au client. Force majeure : AMI Software ne pourra en aucun cas être tenu pour responsable de tout dommage en cas de préjudice causé par une interruption ou une baisse de service de l opérateur de télécommunications, du fournisseur d électricité ou en cas de force majeure. Aucune des parties ne pourra être tenue pour responsable d un manquement quelconque à ses obligations dans le cadre du contrat, si un tel manquement résulte : d une décision gouvernementale, en ce compris tout retrait ou suspension d autorisations quelles qu elles soient, d une grève totale ou partielle, interne ou externe à l entreprise, d un incendie, d une catastrophe naturelle, d un état de guerre d une interruption totale ou partielle ou d un blocage des réseaux de télécommunications ou électrique, d acte de piratage informatique ou plus généralement tout autre évènement de force majeure présentant les caractéristiques définies par la jurisprudence. La partie constatant l évènement devra sans délai informer l autre partie de son impossibilité à exécuter sa prestation. La suspension des obligations ou le retard ne pourra en aucun cas être une cause de responsabilité pour non-exécution de l obligation en cause, ni induire le versement de dommages et intérêts ou pénalités de retard. 3.3.2 Plan de continuité et de reprise d activité SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 16/20

3.3.2.1 Détection d un incident La supervision, opérée aux heures et jours déterminés dans le contrat d hébergement, permet la détection rapide d un dysfonctionnement, et sa catégorisation dans l un des quatre cas décrits ci-dessous. 3.3.2.2 Actions correctives Incident Fichier sensible supprimé Application inopérante suite à une mise à jour Action corrective Restauration unitaire du fichier ou de l ensemble des données à j-1 si la consistance des données est requise Retour à la version v-1 permise par la gestion de configuration Erreur humaine Restauration des données et programmes à j-1 Panne matérielle Bascule sur système de secours Restauration des paramètres système à j-1 Restauration des données et programmes à j-1 Communication client(*) (*) Dans tous les cas où la configuration se trouve modifiée avec impact potentiel sur le client (modification d adresses IP, par exemple), une communication lui est aussitôt adressée. 3.3.2.3 Sauvegarde et restauration Les besoins sont exprimés par : - Une durée maximale d'interruption admissible (Recovery Time Objective, RTO) ; - Une perte de données maximale admissible (Recovery Point Objective, RPO). Le premier définit le temps alloué pour faire le basculement vers le nouveau système. Il est défini par le contrat de maintenance, les délais étant les mêmes que pour les anomalies du logiciel. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 17/20

Le second définit l'état dans lequel doit se trouver le nouveau système après basculement : l engagement d AMI Software est la restitution des principales données à J-1 : Base fonctionnelle : restitution totale Base des documents collectés : restitution totale Bases de connaissances : restitution totale Bases des sources : restitution totale des définitions, ré-indexation de l historique des documents dans les 24h suivants la restitution. Le sauvegarde des données est personnalisable à la demande du client et sur devis, une restauration associée sera dans ce cas effectuée (Cf. Sécurité des données). 3.3.2.4 Redondance Chaque composant de notre architecture est redondant (équipements réseau, serveurs, disques). Les services critiques (logiciels AMI, bases de données) sont en configurés en maîtres esclaves. 3.3.2.5 Load balancing et cluster Les serveurs web sont configurés en clusters haute disponibilité avec répartition de charge et tolérance aux pannes. Les services d indexation et de collecte sont distribués dans un cluster de traitement permettant la parallélisation de la charge et la tolérance aux pannes. 3.3.2.6 Disaster Recovery Plan Les données sont synchronisées chaque nuit sur notre site distant, sur des ressources mutualisées permettant une continuité d activité à J-1 en cas de sinistre sur notre site principal. A la demande du client et sur devis, cette synchronisation peut être faite sur des ressources dédiées. SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 18/20

4 Private cloud AMI Software s adapte à vos besoins en proposant un cloud privé disposant des avantages d AMI Cloud sur des services et ressources dédiés. L architecture optimale se compose de : 2 serveurs web configurés en load-balancing ; 2 serveurs de traitement des indexations et collectes ; 2 serveurs de bases de données configurés en maître / esclave. 1 serveur de sauvegarde (NAS) 1 serveur distant «prêt à l emploi» au sein du disaster recover site Alternativement, le client peut bénéficier d un hébergement web privé (installation et bases de données principales dédiées) et profiter des capacités de traitement et de sauvegarde mutualisées d AMI Cloud. L hébergement web est alors proposé avec ou sans redondance. 5 Nos partenaires 5.1 Hébergements 5.2 Fournisseurs SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 19/20

5.3 Sécurité applicative SPD-SAAS-20 v1.0 copyright 2013, Go Albert France, tous droits réservés page 20/20