Une approche dirigée par les modèles pour le Management de la Continuité d Activité pour la Prise en Charge à Domicile



Documents pareils
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Plan de Continuité des Activités Disneyland Resort Paris. Préparé par Karine Poirot/Paul Chatelot 26 mars 2009

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

Août 2013 Recommandations en matière de Business Continuity Management (BCM)

Forum AMOA ADN Ouest. Présentation du BABOK. 31 Mars 2013 Nadia Nadah

ISO/CEI 27001:2005 ISMS -Information Security Management System

- Couches - Éléments - Domaines - ArchiMate et les techniques du BABOK

Opportunités s de mutualisation ITIL et ISO 27001

Sinistres majeurs : comment assurer la continuité d activité?

Plan de secours. Annie Butel. CLUSIF Septembre PCA ppt

Stabilité des Réseaux Radio TETRA/Paging. Jurgen Poels (NL) Gaëtan Horlin (FR)

Editing and managing Systems engineering processes at Snecma

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope

UE 13 Contrôle de gestion. Responsables : Henri Bouquin, Professeur Stéphanie Thiéry-Dubuisson, Maître de Conférences

1. Étude réalisée par l AFOPE en Hellriegel D., Slocum J. W., Woodman R. W., Management des organisations, Bruxelles, De Boeck, 1992.

BUSINESS CONTINUITY MANAGEMENT Manuel pour l'implémentation

SÉCURITÉ SOCIÉTALE : LES PREMIÈRES NORMES DE CONTINUITÉ D ACTIVITÉ ET L ISO CONCEPTS, CONVERGENCES ET DIVERGENCES

Agile&:&de&quoi&s agit0il&?&

Mise en place d un système de cabotage maritime au sud ouest de l Ocean Indien. 10 Septembre 2012

Le rôle de la DSI avec l audit Interne pour la maîtrise des risques

Eclipse Process Framework et Telelogic Harmony/ITSW

Novembre 2007 Recommandations en matière de Business Continuity Management (BCM)

La méthodologie ITIL : que faut-il retenir? réunion du 14 septembre 2004

LA CONTINUITÉ DES AFFAIRES

L industrie pharmaceutique et la grippe aviaire

Audit du PCA de la Supply Chain en conformité avec la norme ISO GUIDE ADENIUM BUSINESS CONTINUITY

Sélection d un Consultant chargé d accompagner le GIM-UEMOA dans le processus de mise en place d un Plan de Continuité de l Activité (PCA)

Gestion de la continuité des activités. Mémento

Référentiel d'évaluation du système de contrôle interne auprès des établissements de crédit

Lexique structuré de la continuité d activité Business continuity structured glossary

La gestion des risques IT et l audit

Retour d expérience sur la mise en place d un Plan de Continuité des Activités PCA. James Linder

Conditions de l'examen

Technical Assistance for Sustainable National Greenhouse Gas Inventory Management Systems in West Africa (West Africa GHG Project)

Manager, Construction and Engineering Procurement. Please apply through AECL website:

Les marchés Security La méthode The markets The approach

Présentation du groupe Amstein+Walthert SA

La sécurité des solutions de partage Quelles solutions pour quels usages?

Urbanisation de système d'information. PLM 4 (Product Lifecycle Management) Préoccupation d'assurance qualité Processus et Procédures

MV Consulting. ITIL & IS02700x. Club Toulouse Sébastien Rabaud Michel Viala. Michel Viala

Récapitulatif: Du 30 Mars au 10 Avril Rapports de l OICV sur les plans de continuité d activité.

REMOTE DATA ACQUISITION OF EMBEDDED SYSTEMS USING INTERNET TECHNOLOGIES: A ROLE-BASED GENERIC SYSTEM SPECIFICATION

ISO/IEC Comparatif entre la version 2013 et la version 2005

Valorisez vos actifs logiciels avec Rational Asset Manager. Jean-Michel Athané, Certified IT Specialist IBM Rational Software

Club toulousain

Vérifica(on et Valida(on de Business Process. Ang Chen et Levi Lúcio

Viser une démarche de recherche organisée

DÉPLOIEMENT DES PARTIES 3 ET 4 DE LA NORME ISO 26262

Préconisations pour une gouvernance efficace de la Manche. Pathways for effective governance of the English Channel

MINISTERE DE L ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE SCIENTIFIQUE UNIVERSITE ABDELHAMID IBN BADIS MOSTAGANEM TUNISIE MAROC ALGERIE

Synergies entre Artisan Studio et outils PLM

COMPUTING. Jeudi 23 juin CLOUD COMPUTING I PRESENTATION

PLM 2.0 : Mise à niveau et introduction à l'offre version 6 de Dassault systèmes

Process 4D Catalogue de formations 2011

ADHEFILM : tronçonnage. ADHEFILM : cutting off. ADHECAL : fabrication. ADHECAL : manufacturing.

Management de la. Continuité. Implémentation ISO Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

FOUNDATIONS OF SYSTEMS AND PROPERTIES: METHODOLOGICAL SUPPORT FOR MODELING PROPERTIES OF SOFTWARE-INTENSIVE SYSTEMS

Retour d expérience. Le rôle du Business Analyst chez Orange. Nadia Magarino & Christophe Dufour 29 avril 2015

La continuité des activités informatiques. Intégrer un PCA dans mon entreprise Prangins 17 Janvier 2008

ITIL V2. Historique et présentation générale

Marc Paulet-deodis pour APRIM 1

Recommandations sur les mutualisations ISO ISO & ISO ITIL

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

RÉSUMÉ DE THÈSE. L implantation des systèmes d'information (SI) organisationnels demeure une tâche difficile

Lancement de la plateforme de private cloud IBM Connections en partenariat avec. 04 Novembre 2010

Prestations d audit et de conseil 2015

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

Le MDM (Master Data Management) Pierre angulaire d'une bonne stratégie de management de l'information

UML est-il soluble dans les méthodes agiles?

PACTE : Programme d Amélioration Continue du Travail en Equipe Phase d expérimentation

Plus de 20 ans d expérience en Risk Management, Gestion des crises, PCA, Sécurité de l information, SSI et des infrastructures télécom

SEMINAIRE DE L IFE. Un système de management environnemental basé sur ISO Presenté par Manoj Vaghjee

Gouvernance IT : par où commencer? Hubert Lalanne DE, Chief Architect for Industries IBM Software France

Génie logiciel (Un aperçu)

Approche Méthodologique de la Gestion des vulnérabilités. Jean-Paul JOANANY - RSSI

IBM Business Process Manager

POSITION DESCRIPTION DESCRIPTION DE TRAVAIL

INF4420: Sécurité Informatique

La réalité opérationnelle du KM chez Schlumberger

Name of document. Audit Report on the CORTE Quality System: confirmation of the certification (October 2011) Prepared by.

NOM ENTREPRISE. Document : Plan Qualité Spécifique du Projet / Project Specific Quality Plan

La Poste choisit l'erp Open Source Compiere

LES SOLUTIONS MEGA POUR LA GOUVERNANCE, RISQUES ET CONFORMITÉ (GRC)

«Rénovation des curricula de l enseignement supérieur - Kazakhstan»

Extensions à la formation. Laurent Pérochon, avril 2008, RMT Modelia, modélisation conceptuelle, formation UML, INRA Castanet Tolosan

CNAM cours NFE107 : Urbanisation et architecture des SI Xavier Godefroy, Rapport sur le BPM, mai Le BPM

D ITIL à D ISO 20000, une démarche complémentaire

Gestion du risque avec ISO/EIC17799

Convergence, Communication Unifiée, Nouvelle ère logicielle Microsoft 2007: quelles perspectives d adoption pour l entreprise?

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

RESUME DESCRIPTIF DE LA CERTIFICATION (FICHE OPERATIONNELLE METIERS)

Université de Montréal École de criminologie Session automne 2014 SIP3242 PLAN DE CONTINUITE DES ACTIVITES

Accompagner la transformation vers l excellence opérationnelle. Olivier Gatti olivier.gatti@adis-innovation.com

Provide supervision and mentorship, on an ongoing basis, to staff and student interns.

UNIVERSITÉ DE LORRAINE Master MIAGE (Méthodes Informatiques Appliquées à la Gestion des Entreprises)

Les normes de certification des archives numériques En préparation. C. Huc. La Pérennisation des Informations numériques

Architecture pragmatique pour la gestion du cycle de vie des applications (ALM)

Transcription:

29-30 Mars 2012 16 es Journées STP -Session EASYDIM Ecole des mines d Albi Une approche dirigée par les modèles pour le Management de la Continuité d Activité pour la Prise en Charge à Domicile Olfa Rejeb 1,2, Elyes Lamine 1,2, François Marmier 1, Hervé Pingaud 2, Remi Bastide 2 1. Centre Génie Industriel, Université de Toulouse, Mines Albi, France 2. ERISIS, Champollion, Université de Toulouse, France

Contexte Constats : Augmentation de la demande de prise en charge à domicile. 10000 places disponibles, un nombre qui a doublé en 5 ans. (FNEHAD, 2009) Accroissement de l utilisation des nouvelles Technologies d Information et de Communication (TIC) dans les usages et les pratiques du secteur de la santé : Télésurveillance, Accès opportun aux informations patients, Amélioration de la coordination entre les intervenants. Projets recherche : - Projet ANR: PLAS O SOINS - Projet Région Midi Pyrénées: SySO 2

Plateforme Plas O Soins Units for funding Units for funding Hospital Hospital Medical Quels impacts auront ces défaillances Medical sur Staffla Paramedical Staff Platform Coordination Paramedical Staff Platform System Comment assurer la continuité des activités Coordination Pharmacy System Nurse délivrance des services de soins? des processus critiques? Coordinator Pharmacy Coordinator Patient/Family Aider à la coordination et planification agile des activités, Evaluation Remonter dénutrition et restituer différents types de messages (alertes, arrivée sur site, retard de l intervenant), Patient/Family Organisationnels et tehniques Evaluation dénutrition Management de la Continuité d Activité 3

Plan Management de la Continuité d Activité Une définition Cycle de vie Notre approche Méthodologie de développement de MCA Méta- modèle de PCA Etude de cas Conclusions et Perspectives 4

MCA: Etat de l art Caractéristiques Références Nature Approche holistique (BS25999,05), (GPG,10) Approche globale Partie de la gestion de risques Discipline à part entière (Joint forum,06) (ANAO,00) (Bennaser,06), (Buesluau,10) Finalité Développer la résilience de l organisation (BS25999,05), (Bennaser,06), (Buesluau,10) (CCA,10) Réduire, Eliminer les impacts des risques intérieurs et extérieurs S'assurer que l organisation peut, à tout moment, assurer sa prestation de service pendant et au delà d'une crise Réduire le temps nécessaire pour revenir en mode nominal (Cerrulo et al,04), (Elliott a al,04), (Joint forum, 06), (CCA,10) (Devargas,99), (ANAO,00), (VMIA,2011) (BS25999,05), (Besluau,10) Résultat de MCA PCA : Plan de Continuité d Activité Logique et méthodique (Devargas,99), (VMIA,11) Dynamique (Cerrulo et al,04) 5

Standards et guides British Standards Institution (BSI) : PAS56 : Spécification pour le management de la continuité d activité, 2003 BS25999 Part 1: Code de bonne pratique BS 25999-1:2006 Part 2: Spécification BS 25999-2:2007 Le Business Continuity Institute (BCI) : Guide des Bonnes Pratiques de la CA GPG 02, GPG 05, GPG 07, GPG 08, GPG10 Australian National Audit Office : Business Conituity Management, A guide to effective control en 2000 et en 2009 Livre Blanc de la continuité d activité, Club de la Continuité d Activité, 2010 BS 25999 ISO 22301 : la future norme de Continuité d'activité, printemps 2012 6

Définition MCA Business Continuity Management (BCM) is an holistic process that identifies potential threats to an organization and the impacts to business operations BCM provides a framework for building organizational resilience with the capability for an effective response that safeguards the interests of key stakeholders, value-creating activities,... (The British Standard BS25999) 7

MCA : Cycle de vie (1/2) -BS 25999- Compréhension de l organisation Exploitation et mise à jour Détermination de stratégie de la CA Développement et mise en œuvre du PCA 8

MCA : Cycle de vie(2/2) -BS 25999- Dans la littérature: Compréhension initiale de l organisation Analyse des impacts. Détermination de la stratégie de continuité: Définie par les managers. Développement du PCA: Template Formaliser, format text un informel, PCA, spécifique pour une L adapter organisation. à notre contexte Exploitation et mise à jour: Actions programmées pour valider que le plan Processus et les dispositions de gestion sont des efficaces anomalies et à jour. (ANAO, 00), (Cerullo et al, 04), (Buchanan et al, 06) 9

Plan Management de la Continuité d Activité Une définition Cycle de vie Notre approche Méthodologie de développement de MCA Méta- modèle de PCA Etude de cas Conclusions et Perspectives 10

Méthodologie de développement de MCA Functional Analysis Interviews Requirements Existing norms and standards Functional Analysis Interviews Requirements Identification of Existing norms Critical and Business standards process and assets Pre-Planning Phase: Initiation and Strategy development Pre-Planning Phase: Initiation and Strategy development Understanding the organization Business Identification Impact of Analysis Critical Business process and assets Understanding the organization Business Continuity Impact strategies Continuity strategies Analysis Planning Phase: Design and Development Planning Phase: Design of BCP and Development of BCP Ensuring Business Continuity Ensuring Business Continuity 1 Preparadness Planning Preparadness Procedure 1 Response Preparadness Planning Planning Response Preparadness Procedure Procedure Response Business Recovery Planning Business Recovery Planning Planning Response Procedure Recovery Procedure Recovery Procedure 2 2 Post-Planning Phase: Deployment Post-Planning of the Phase: BCPDeployment of the BCP Implementation Implementation Controlling Controlling 3 3 Phase Process Sub-Process Plan Anomaly detection Process flow Information flow Phase Process Sub-Process Plan Anomaly detection Process flow Information flow Detect Cause, Impact Cause, Anomaly Treatment Process Anomaly Treatment Impact Process Detect Decide Decide Respond Respond 11

Notre position dans l approche IDM M2: Meta Model -UML meta-model -BPMN meta-model Proposed BCP Meta Model <<ConformTo>> Input : Used to develop the BCP <<ConformTo>> M1: Model - Process Model - Use Case diagram - Deployment Diagram Instance Diagram Induce Changes in the STS <<RepresentedBy>> <<RepresentedBy>> M0: Modeled System (the real world) Socio-Technical System (STS) Business Continuity Plan Document 12

Méta-modèle 13

Plan Management de la Continuité d Activité Une définition Cycle de vie Notre approche Méthodologie de développement de MCA Méta- modèle de PCA Etude de cas Conclusions et Perspectives 14

Etude de cas : Présentation (1/3) 15

Etude de cas : Présentation (2/3) <OPIUM > <DPLAN> <OPIUM > <DPLAN> <OPIUM > <DPLAN> <OPIUM > <DPLAN> 16

Etude de cas : Principe de fonctionnement 17

Diagramme d instances du méta-modèle de PCA 18

Diagrammes de déploiement Système initial Système avec le MCA 19

Preparedness Procedure 20

Response Procedure 21

Plan Management de la Continuité d Activité Une définition Cycle de vie Notre approche Méthodologie de développement de MCA Méta- modèle de PCA Etude de cas Conclusions et Perspectives 22

Conclusions et Perspectives Système de Prise en Charge à Domicile: Problèmes de coordination Faiblesses en terme de continuité des activités La continuité d activités : Faire face aux conséquences des interruptions Assurer la permanence des activités critiques PCA pour la plateforme : Appliquer une approche IDM Formaliser un modèle de PCA, suivant une approche d Ingénierie Dirigée par les Modèles (Model-Driven Engineering). Raisonnement à base de règles. Raisonnement à base d événements. 23

Merci pour votre attention olfa.rejeb@mines-albi.fr 24