Rapport de suivi de 2007 sur la vérification de la technologie de l information de janvier 2005



Documents pareils
Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

BUREAU DU CONSEIL PRIVÉ. Vérification de la gouvernance ministérielle. Rapport final

Vérification du projet de développement d un système électronique commun de gestion de l information (SÉCGI)

Conseil de recherches en sciences humaines du Canada

COMMISSARIAT À LA PROTECTION DE LA VIE PRIVÉE DU CANADA. Vérification de la gestion des ressources humaines

BUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final

Affaires autochtones et Développement du Nord Canada. Rapport de vérification interne

Programme des Nations Unies pour l'environnement

VÉRIFICATION DES PRÊTS À L AFFECTATION. 31 janvier Direction de la vérification (SIV)

Orientations pour la gestion documentaire des courriels au gouvernement du Québec

Politique de surveillance de l application de la loi. Commission des normes du travail

Programme d'amélioration continue des services

Vérification de la prestation des services ministériels à l AC du MAECI RAPPORT FINAL

Conférence des États parties à la Convention des Nations Unies contre la corruption

RAPPORT ANNUEL DU COMITÉ D AUDIT 2009

EXPORTATION ET DÉVELOPPEMENT CANADA MANDAT DU COMITÉ DE LA VÉRIFICATION DU CONSEIL D ADMINISTRATION

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type :

GUIDE DE SOUMISSION D UN PROJET DE RECHERCHE

ANNEXE A LA CIRCULAIRE SUR LE CONTROLE INTERNE ET L AUDIT INTERNE TABLE DES MATIERES

F150. Gestion du risque pour professionnels des finances MANUEL DU PARTICIPANT. Ébauche 18 février 2013 Version 6

Une gestion axée sur les résultats 1998

Programme des courtiers directeurs Compétences et programme de formation

Audit du cadre de gestion du programme de développement de technologies d exploration avancée ( )

PHP 2 Pratique en santé publique fondée sur des données probantes

Questionnaire de sondage: de la communication interne dans l organisation

VOLET: GESTION FINANCIÈRE POUR LES COMMIS ET AGENTS ADMINISTRATIFS 25 NOVEMBRE H30

Vérification des procédures en fin d exercice

ISO/CEI Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences

Banque européenne d investissement. Charte de l Audit interne

Western Climate Initiative, inc. Budget révisé pour l année civile 2015 et dépenses prévues en mai 2015

Programme de protection des passagers de Transports Canada

ÉNONCÉ DE PRINCIPES LE COMMERCE ÉLECTRONIQUE DES PRODUITS D ASSURANCE

Introduction à ITIL. Un guide d'initiation à ITIL. Tana Guindeba, ing. jr Mars Guintech Informatique. Passer à la première page

APERÇU DES OBLIGATIONS

Gestion du capital Rapport de vérification final Rapport n o 13/13 17 février 2014

Liste de vérification de la mise en œuvre d une équipe de santé familiale

CADRE DE GESTION DE LA SÉCURITÉ DE L INFORMATION DE TÉLÉ-QUÉBEC

1. Contexte. 2. Dresser le bilan : expériences et nouveaux développements

Services de conciliation en assurance Cadre de collaboration et de surveillance. Approuvé par le CCRRA en juin 2015

Protocole institutionnel d assurance de la qualité. Université d Ottawa

Passer à un modèle services de conseils tarifés. Parlons vrai avec les clients : les frais

Améliorer la performance environnementale et la conformité à la législation sur l environement

Etat de la mise en oeuvre des recommandations du Commissaire aux Comptes

vérificatrice générale du Canada à la Chambre des communes

Appareils technologiques en milieu de travail : 4 e séance. Réunion du Comité consultatif sur le cadre d architecture (CCCA) Le 16 avril 2014

Annexe au document intitulé Communication relative à certaines questions de politique concernant le Bureau de Procureur : renvois et communications

Réglementation des jeux de casino

Lettre de mission. Services de consultant pour une évaluation à mi-parcours de la Stratégie de l UIP

MODÈLE DE PROCURATION ET NOTE EXPLICATIVE

Le volleyball est notre sport, notre passion, notre communauté nous inspirons les Canadiens à embrasser le volleyball pour la vie

DESCRIPTION DE POSTE. Directeur, Intégrité des programmes (IP)

POLITIQUE DE GESTION DES DOCUMENTS

Réponse concernant le financement de l assurance-emploi et les récentes mesures connexes. Ottawa, Canada 9 octobre

Cadre de travail sur les relations avec les gouvernements et la défense des droits. Société canadienne de la sclérose en plaques

Lignes directrices à l intention des praticiens

L utilisation du genre masculin dans ce document sert uniquement à alléger le texte et désigne autant les hommes que les femmes

DEVIS D ÉVALUATION. Efficacité du système d assurance qualité du Collège Shawinigan. Automne 2013

SECTION VI OUTILS DE GESTION DU RENDEMENT POUR DES FAMILLES D EMPLOIS COMMUNES POUR LES COMPÉTENCES COMPORTEMENTALES

Toronto (Ontario) Le vendredi 26 octobre 2007 L ÉNONCÉ FAIT FOI. Pour de plus amples renseignements, s adresser à :

NOTE D INFORMATION. Conseils sur l autoévaluation en matière de cybersécurité

Sondage de référence 2005 sur la satisfaction des clients du CRSH

Sigma Consulting est un cabinet conseil spécialisé en management des organisations. Le Management en mode projet..2

CHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC.

E-COMMERCE VERS UNE DÉFINITION INTERNATIONALE ET DES INDICATEURS STATISTIQUES COMPARABLES AU NIVEAU INTERNATIONAL

Chapitre 7 Ministère du Développement des ressources humaines / Andersen Consulting

Gouvernement du Canada. Plan de gestion des incidents en matière de technologie de l'information

Office of the Conflict of Interest Commissioner. Bureau du commissaire aux conflits d intérêts

PRÉSENCES : Marcellin Hudon, Jocelyne Rouleau et François Vermette,

L outil de gestion des risques électoraux (outil GRE) en bref

SERVICES DU SECRÉTARIAT GÉNÉRAL POLITIQUE RELATIVE À LA GESTION DE DOCUMENTS

Opérations entre apparentés

Évaluation périodique du programme MBA coop Résumé Faculté d administration

Gestion de l identité, des justificatifs d identité et de l accès

SERVICES DE CERTIFICATION VÉRIFICATION DU TRANSFERT DU BUDGET SALARIAL. Février 2006

Annexe VI au Protocole au Traité sur l Antarctique relatif à la protection de l environnement

ADMISSIBILITÉ DES ÉTABLISSEMENTS QUESTIONNAIRE SUR L ÉVALUATION DES RISQUES LIÉS À LA GESTION FINANCIÈRE

OFFICE DES NATIONS UNIES CONTRE LA DROGUE ET LE CRIME Vienne

Vérification des contrats et processus propres au Service du parc automobile. Déposé devant le Comité de la vérification le 12 mars 2015

MANUEL D ÉVALUATION PAR LES PAIRS

6.1 L UNIVERSITÉ RECHERCHE

devant le Conseil de surveillance de la normalisation comptable

III.2 Rapport du Président du Conseil

Norme ISA 260, Communication avec les responsables de la gouvernance

L Office national de l énergie a produit la version finale du rapport d audit du programme de gestion de l intégrité d Enbridge.

Surtout, Données de recherche Canada salue le leadership dont le Groupe 3+ a fait preuve en mettant en branle l actuel processus de consultation.

Vérification du Système informatisé de gestion des subventions et bourses du CRSNG

Sécurité nucléaire. Résolution adoptée le 26 septembre 2014, à la neuvième séance plénière

GUIDE SUR LES INDICATEURS DE PERFORMANCE DANS LES UNITÉS DE VÉRIFICATION INTERNE

SOMMAIRE DU RAPPORT ANNUEL 2013 DU VÉRIFICATEUR GÉNÉRAL

Adaptation de l organigramme à des clubs de diverses importances. Avantages de l organigramme modèle. Clubs à effectif limité

ITIL V3. Transition des services : Principes et politiques

Vérification de la fonction de trésorerie

COMMANDITÉ DE BROOKFIELD RENEWABLE ENERGY PARTNERS L.P. CHARTE DU COMITÉ D AUDIT

Transcription:

Rapport de suivi de 2007 sur la vérification de la technologie de l information de janvier 2005 Conseil de recherches en sciences naturelles et en génie du Canada et Conseil de recherches en sciences humaines du Canada Octobre 2007

Rapport de suivi sur la vérification de la technologie de l information Introduction Conformément au plan annuel de vérification interne du CRSNG-CRSH, une vérification de suivi de la vérification de la technologie de l information effectuée en 2005 a été menée à bien. Ce rapport présente les observations et les conclusions de la vérification de suivi, laquelle, de par sa nature, ciblait les mesures prises en réponse aux recommandations formulées en 2005. Objectifs et portée Le principal objectif et la portée de la vérification de suivi étaient de rendre compte de l état d avancement des plans d action de la gestion approuvés se rapportant aux recommandations découlant de la Vérification de la technologie de l information effectuée en 2005. La gouvernance était un point important soulevé au cours de la vérification de 2005. Par la suite, la direction a mis en place le Comité directeur de la GI-TI des deux Conseils, qu elle a chargé de surveiller la fonction de TI et de lui fournir des orientations. Compte tenu de l importance de ce changement, nous avons profité de l occasion pour assister à deux réunions du comité à titre d observateurs dans le but de commenter son fonctionnement et, au besoin, d y proposer des améliorations. Par conséquent, la vérification de suivi s est effectuée en deux étapes, qui coïncidaient avec deux réunions du comité. La première étape, qui a débuté en juin 2007 pour prendre fin en juillet 2007, mettait l accent sur l état d avancement des réponses de la direction aux recommandations de l équipe de vérification. La deuxième étape, qui a été amorcée en septembre 2007 pour prendre fin en octobre 2007, nous a permis d assister à une deuxième réunion du comité à titre d observateurs. Approche La vérification de suivi a été menée conformément aux normes de vérification interne du gouvernement du Canada. L approche consistait en ce qui suit : examen du rapport de vérification de la technologie de l information; examen des plans d action de la gestion se rapportant aux recommandations formulées dans le rapport de vérification; mise au point d une approche de vérification de ces questions; entrevue des gestionnaires responsables et examen des documents pertinents se rapportant au plan d action; Page 2

participation à titre d observateurs à deux réunions du Comité directeur CRSNG-CRSH de la GI-TI; entretien avec les membres de la direction du CRSNG et du CRSH et le vice-président, DSAC, ou sollicitation de leurs commentaires; réalisation de ces vérifications, au besoin, pour évaluer l efficacité des approches actuelles; discussion des conclusions préliminaires de la vérification avec le vérificateur interne du Conseil et les gestionnaires responsables. Contexte de la vérification de suivi La Division des services administratifs communs (DSAC) offre des services administratifs à la fois au Conseil de recherches en sciences naturelles et en génie du Canada (CRSNG) et au Conseil de recherches en sciences humaines du Canada (CRSH). La direction conjointe comprend une Division des services d information (DSI). En 2004, une vérification de la technologie de l information a été réalisée au sein des deux Conseils. Un rapport de vérification, contenant 22 recommandations en vue du renforcement de la fonction de la technologie de l information, a été rendu public en janvier 2005. En février 2005, la direction a présenté son plan d action en réponse aux recommandations formulées dans le rapport de vérification. Depuis que la vérification a été réalisée, l organisation responsable des services d information a été rebaptisée Division de la gestion de l information et des services de technologie (GIST). Bien que les recommandations et les réponses de la direction au rapport de vérification initial faisaient allusion à la DSI ou à la TISS, ces renvois ont été modifiés pour ne faire référence qu à la GIST, afin de refléter la structure actuelle. Conclusions générales On a observé des progrès positifs dans la suite donnée à toutes les recommandations formulées dans la vérification de la technologie de l information de 2005. En septembre 2007, 15 des 22 recommandations de 2005 avaient été mises en œuvre et sept étaient en cours de réalisation. Nos vérifications ont confirmé que les mesures de la direction avaient été menées à bien tel qu indiqué et que les rapports d étape pour les sept recommandations encore en cours étaient exacts. Par suite de la vérification de suivi, deux recommandations ont été formulées concernant le fonctionnement du Comité directeur de la GI-TI des deux Conseils. 1. Le Comité devrait rétablir une surveillance et l établissement de rapports semestriels relativement aux sept recommandations encore en cours, jusqu à ce qu on ait donné entièrement suite à chacune d entre elles. Page 3

2. Le Comité devrait passer en revue son mandat pour assurer qu il complète celui d autres comités, en accordant une attention particulière à l approbation du plan de TI et au signalement et au règlement des problèmes liés à la non-conformité et aux risques. Aucune autre activité de suivi n est recommandée pour la Vérification interne concernant la vérification de la technologie de l information. Observations détaillées 1. Changements à l organisation et au fonctionnement Dans le but d accroître l efficacité, les fonctions de la technologie de l information des deux Conseils ont été centralisées et relèvent maintenant de la DSAC. Vers le milieu de 2007, un directeur exécutif, GIST, a été embauché en vue de surveiller la gestion de la fonction de TI. Outre les changements organisationnels, l unité de la technologie de l information s efforce de mieux cibler ses ressources en réduisant et en regroupant le nombre de projets qu elle s est engagée à mener à bien. Il y a deux ans environ, la liste des projets annuels comptait plus de 200 projets. Ce chiffre a été grandement réduit et il est maintenant inférieur à 100. Pour mieux répondre aux besoins des usagers, il est prévu de regrouper encore plus les projets de TI et d utiliser davantage les produits commerciaux prêts à utiliser. 2. Surveillance de la mise en œuvre des recommandations Au cours des deux premières années qui ont suivi la publication du rapport de vérification de janvier 2005, la GIST a surveillé régulièrement les progrès dans la mise en œuvre des recommandations découlant de la vérification. Elle a fait le point sur les progrès réalisés en juin 2005, en octobre 2005, en février 2006 et en octobre 2006 (dernière mise à jour réalisée). 3. Exactitude de la surveillance des progrès Pendant la vérification de suivi, on a demandé des preuves documentaires à l appui des progrès signalés pour chaque recommandation dans le bilan des progrès d octobre 2006. Les rapports sur les progrès ont été jugés exacts. Les preuves recueillies se rapportant à la situation actuelle de la mise en œuvre de chaque recommandation ont appuyé l information fournie dans le bilan des progrès d octobre 2006. 4. État actuel des recommandations En septembre 2007, 15 des 22 recommandations de 2005 avaient été mises en œuvre et sept recommandations étaient en cours. Certaines des principales initiatives qui ont été mises en œuvre sont les suivantes : la création du Comité directeur de la GI-TI des deux Conseils; la production d une vision technologique pluriannuelle des deux Conseils; Page 4

l élaboration d une évaluation détaillée des menaces et des risques de l environnement de l infrastructure de TI; la mise en œuvre d un modèle qui requiert la réalisation d une évaluation des menaces et des risques pour chaque nouveau projet de système; la réalisation d une évaluation de la conformité à la Gestion de la sécurité des technologies de l information (GSTI) exigée par le Secrétariat du Conseil du Trésor. L annexe A renferme de l information détaillée sur les recommandations de la vérification en cours. 5. Gouvernance et gestion du risque À l heure actuelle, les structures de gouvernance au CRSNG-CRSH sont à l étude. Cet examen permettra peut-être d accroître l efficacité de la technologie de l information grâce à des modalités de surveillance renforcée. On a remarqué que plusieurs comités semblent jouer un rôle consultatif relativement à la technologie de l information. La façon dont les plans et les objectifs de la technologie de l information se rapportent directement aux plans stratégiques pluriannuels du CRSNG et du CRSH n est toutefois pas aussi claire, et on ne sait pas bien qui approuve le plan de projet de la technologie de l information. Le mandat du comité n indiquait pas non plus clairement qui était responsable de la surveillance et de la gestion des risques liés à la TI au sein des Conseils. En ce qui a trait au risque, deux documents clés sur la technologie de l information ont été établis en 2007 : une évaluation détaillée des menaces et des risques que présente l infrastructure de la technologie de l information et un questionnaire sur la gestion de la sécurité des technologies de l information (GSTI), exigé par le Secrétariat du Conseil du Trésor (cette information est utilisée par ce dernier pour surveiller la conformité du ministère et du gouvernement aux exigences fédérales en matière de sécurité des TI). L évaluation des menaces et des risques a relevé six domaines présentant un risque moyen sur lesquels se pencher et le questionnaire sur la GSTI a relevé 14 exemples de non-conformité au sein des Conseils. 6. Analyses coûts-avantages Pendant la réalisation de la vérification de suivi, on ne disposait pas des coûts complets des projets de technologie d information. La GIST travaille à cet objectif en attribuant les coûts salariaux et autres aux projets de TI. Page 5

Recommandations découlant de la vérification de suivi et réponses de la direction 1. Surveillance continue Il est recommandé que le Comité directeur de la GI-TI des deux Conseils rétablisse la surveillance et l établissement de rapports semestriels sur les sept recommandations encore en cours jusqu à ce qu elles aient été entièrement mises en œuvre. Réponse de la direction Réponse : Mesure : La direction est d accord avec la recommandation, telle qu elle est énoncée. Le Comité directeur de la GI-TI des deux Conseils ajoutera «Le point sur la vérification de la TI» à l ordre du jour de sa première réunion et de sa troisième réunion de chaque exercice jusqu à ce que toutes les recommandations aient été entièrement mises en œuvre. 2. Gouvernance et gestion du risque Dans le cadre des examens internes de la gouvernance, il est recommandé que le Comité directeur de la GI-TI des deux Conseils examine le mandat des divers comités afin d assurer que les rôles respectifs relatifs à la technologie de l information des divers comités de gestion et de direction soient clairs et viennent compléter son mandat, en particulier pour ce qui est : A. d approuver le plan de TI et sa révision (la liste des projets auxquels la TI peut consacrer des ressources et le processus à suivre pour ajouter ou enlever des projets); B. de déterminer et de convenir des comités à informer de l existence et du règlement de problèmes liés à la non-conformité et aux risques. Réponse de la direction Réponse : Mesure A : Mesure B : La direction est d accord avec la recommandation telle qu elle est énoncée. Le Comité directeur de la GI-TI des deux Conseils veillera à ce que le mandat fasse référence adéquatement à la responsabilité et à la reddition de comptes relatives à l approbation et à la tenue à jour du plan annuel de la TI. Le Comité directeur de la GI-TI des deux Conseils veillera à ce que la responsabilité et la reddition de comptes relatives au règlement des problèmes de non-conformité de la TI et liés aux risques soient communiqués et que le comité compétent y donne suite au terme d examens internes de la gouvernance. Page 6

RECOMMANDATIONS INITIALES 1. 5.1 Politiques de TI En collaboration avec la Division de l Administration, que la GIST cerne les secteurs de la TI à traiter dans les politiques sur la TI, assigne une priorité et un plan d élaboration à chaque nouvelle politique, élabore chacune d elles selon le calendrier établi, les présente au Comité directeur de la TI pour approbation, et élabore une stratégie de déploiement pour traiter de la communication avec les employés et l affichage dans l intranet. Annexe A VÉRIFICATION DE SUIVI Information sur les recommandations en cours ÉTAT D AVANCEMENT DES RECOMMANDATIONS EN COURS En octobre 2005, la GIST avait établi un processus permanent permettant de recenser et d étayer les nouvelles politiques sur la TI, soit : le recensement des nouvelles exigences des politiques sur la TI dans le cadre de la retraite de planification annuelle des gestionnaires de la GIST; en collaboration avec la Division de l administration, la mise au jour de tout chevauchement éventuel entre les politiques sur la TI et celles de l Administration, l établissement de priorités, la préparation des calendriers d élaboration et la documentation des politiques; l élaboration d une stratégie de déploiement. À cette époque, on a établi la nécessité de se doter d une politique sur la gestion de l information, nécessitant la collaboration entre la TI et l Administration. Avant la création du Comité directeur de la GI-TI, il ne semblait pas y avoir d organe de gouvernance au sein des deux Conseils ayant pour mandat d examiner et d approuver les politiques sur la GI-TI pour le CRSNG et le CRSH. Toutefois, un examen de la gouvernance des comités est en cours au sein des deux Conseils. Les résultats de ces examens devraient permettre d établir des responsabilités et des rôles clairs qui rendront compte de l examen de la politique et des approbations se rapportant à la GI-TI. Page 7

RECOMMANDATIONS INITIALES 2. 6.1 Accords sur les niveaux de service Que la GIST revoie son accord sur les niveaux de service (ANS) et cerne les cibles de rendement pour l Administration des réseaux, le Développement de systèmes, les Services de dépannage, Internet et l intranet. Ces cibles de rendement doivent être négociées avec les clients, incluses dans un ANS révisé, surveillées pour fins de conformité, signalées à intervalles périodiques, et communiquées au Comité directeur de la TI. Annexe A VÉRIFICATION DE SUIVI Information sur les recommandations en cours ÉTAT D AVANCEMENT DES RECOMMANDATIONS EN COURS La GIST indique que son accord actuel sur les niveaux de service (ANS) doit être mis à jour depuis 2004. Elle est en voie de subdiviser cet accord générique en ANS portant sur des services plus précis. Tout au long de 2007-2008, la GIST entend créer deux ANS particuliers, un pour les services de soutien des applications organisationnelles et l autre pour les services d élaboration de solutions d affaires électroniques. L ANS en vigueur serait alors mis à jour afin de supprimer la référence aux services qui feraient désormais l objet d ANS propres aux clients. Un ANS sur l élaboration de systèmes organisationnels de la GIST a été rédigé en juillet 2007, et la Division entend terminer la rédaction des deux nouveaux ANS avant la fin de 2007-2008. Entre-temps, le document ebusiness Support for External Clients, bien qu il ne soit pas un ANS officiel, fait office d engagement en matière de services de la part des Services de dépannage en ligne à l égard des usagers externes. Ce document sera intégré à l ANS sur les services d élaboration de solutions d affaires électroniques. Page 8

RECOMMANDATIONS INITIALES 3. 8.2 Suivi des incidents et demandes Que la GIST étudie les avantages à avaliser un système de suivi des incidents plus complet et à conserver une base de données unique pour l ensemble des demandes de service. Annexe A VÉRIFICATION DE SUIVI Information sur les recommandations en cours ÉTAT D AVANCEMENT DES RECOMMANDATIONS EN COURS Ce projet doit offrir un outil unique et courant conforme à la bibliothèque ITIL (Information Technology Infrastructure Library) en vue d aider à assurer la gestion des incidents, des problèmes, de la configuration, des changements, des versions et des niveaux de service ainsi qu à établir les rapports connexes. Cet outil remplacera le système de gestion des inventaires élaboré à l interne et sera aussi mis à la disposition des divisions autres que la Division de la technologie de l information et des services de soutien au besoin, par exemple, Gestion de l information, Service de dépannage des installations et Services des achats, des contrats et de la gestion du matériel. Il s agit d un projet pluriannuel en trois étapes. L étape 1, le déploiement de la gestion des incidents et des demandes, a été menée à bien. L étape 2, le déploiement des modules de gestion des changements, des versions et de la configuration, a débuté en septembre 2007. L étape 3, soit la gestion des niveaux de service, la gestion des problèmes et la gestion financière de base, clôturera le projet. 4. 8.3 Processus de remontée Que la GIST instaure un processus officiel de remontée pour résoudre les problèmes plus complexes. Ce projet prévoit la définition et la révision des processus internes associés à chaque module dans le but d appliquer les pratiques exemplaires de l industrie. La bibliothèque ITIL est un cadre de pratiques exemplaires visant à faciliter la prestation de services de TI de qualité. Même qu au point 8.2 Page 9

RECOMMANDATIONS INITIALES 5. 8.4 Responsabilité du Centre de dépannage Que la GIST revoie la responsabilité du Service de dépannage de la GIST et du Service de dépannage des affaires électroniques et des services en ligne pour s assurer que chaque groupe devienne responsable du dépistage et de la surveillance des problèmes remontés jusqu à leur résolution intégrale. 6. 8.5 Surveillance du rendement Que la GIST surveille les cibles de rendement précisées dans l ANS. 7. 8.6 Rapports de rendement Que la GIST s assure que les rapports de rendement soient produits pour mesurer la réalisation des objectifs énoncés dans l ANS. Annexe A VÉRIFICATION DE SUIVI Information sur les recommandations en cours ÉTAT D AVANCEMENT DES RECOMMANDATIONS EN COURS Même qu au point 8.2 Même qu au point 8.2 Même qu au point 8.2 Page 10