SlideShare une entreprise Scribd logo
1  sur  26
Télécharger pour lire hors ligne
L’informatique en nuage




… solutions pour la continuité des opérations



      James Alexander McCarney, Affilié BCI, CFCP
             Conseiller en continuité des opérations

                       2 décembre 2010
Agenda

                  1. Survol de l’informatique en nuage
                  2. À quoi ça sert ?
                  3. Les différents acteurs et leurs soucis
                  4. Beaucoup de questions …
                  5. Pourquoi ne pas s’embarquer ?
                  6. La continuité changerait-elle ?
                  7. Les risques
                  8. Les plans de continuité ?
                  9. Les éléments du nuage
                  10. Questions




2 décembre 2010               L'informatique en nuage         2
                                     BCI Québec
À quoi ça sert ?

• Nombreux décideurs d’entreprises se fichent
  des idées techies : à moins que le risque soit
  moindre que le coût et que ça rapporte des $$ et
  € £ ¥ pour l’entreprise.
• L’informatique en nuage
  peut les laisser perplexes
  si l’on aborde la
  question de façon nébuleuse.
• À quoi ça sert… Comment puis-je tirer parti de
  cette technologie?

2 décembre 2010     L'informatique en nuage      3
                           BCI Québec
Les différents soucis …

•   On veut se protéger globalement contre les interruptions et les
    suites catastrophiques des sinistres :
•   … le chef de l’entreprise se soucie des affaires quotidiennes, à
    moyen et à long terme
•   … le chef de l’information se soucie du traitement et de la
    protection des données
•   … le chef des finances se soucie des coûts et des risques
    financiers
•   … le professionnel de la continuité se soucie de tout !




2 décembre 2010             L'informatique en nuage                    4
                                   BCI Québec
Le nuage leur offre risques et bénéfices




2 décembre 2010   L'informatique en nuage      5
                         BCI Québec
Beaucoup de questions pour les décideurs

• Comment le nuage me permet d’être
  concurrentiel et compétitif ?
• Comment puis-je tirer le maximum du
  nuage ?




2 décembre 2010   L'informatique en nuage    6
                         BCI Québec
Beaucoup de questions pour les décideurs

• Comment sécurise-t-on ses données dans
  les nuages ?




2 décembre 2010   L'informatique en nuage    7
                         BCI Québec
Beaucoup de questions pour les décideurs

• Dois-je y consacrer toutes mes ressources ?
• Est-ce possible de faire une informatique
  hybride ? (privé, publique ou un mix)
• Comment puis-je devenir le propriétaire du
  nuage ?
• Quels sont mes recours légaux ?



 2 décembre 2010   L'informatique en nuage    8
                          BCI Québec
Beaucoup de questions pour les décideurs

• Où sont mes ordis ?
• Des hackers peuvent-ils me voler ?
• Comment me sécuriser ?




2 décembre 2010   L'informatique en nuage    9
                         BCI Québec
Raisons pour ne pas s’embarquer ?
 • Notre entreprise n’est pas prête !
      –   Le patron ne veut pas…
      –   Sensibilités géopolitiques
      –   Ignorance parmi les dirigeants
      –   On n’a pas de budget pour y penser !
      –   Problèmes budgétaires globaux
      –   Problèmes dans les programmes (notamment risque
          et continuité)
 • Nos applications, infras, etc. ne sont pas prêtes !
      – Nous n’avons pas vraiment préparé une stratégie de
        migration vers le nuage

2 décembre 2010         L'informatique en nuage          10
                               BCI Québec
La continuité ne changerait pas !
•   Assentiment (« buy-in ») des dirigeants
•   Analyse de risques
•   Bilan d’impacts sur les affaires (BIA)
•   Stratégie de continuité des opérations
•   Entretien et perfectionnement des plans de crise, d’urgence de
    communications et de réponse
•   Programmes de sensibilisation des cadres et de formation du personnel
•   Exercez les plans et fournissez les preuves aux fins de vérification et de
    maintenance.
•   Assurez-vous que les communications de crise sont à jour.
•   Assurez-vous que la coordination avec les agences externes, premiers
    répondants, etc. sont à jour
                   http://www.thebci.org/gpg.htm
                  http://tinyurl.com/6frrw7 (BS25999)


2 décembre 2010                L'informatique en nuage                           11
                                      BCI Québec
Les risques sont essentiellement les mêmes

• Quelles données ne peuvent pas être
  transférées et pourquoi ?
    – Règlementation interdisant aux données de
      sortir du pays
    – Une tierce partie n’est pas autorisée à les
      garder
    – Trop confidentielle ou critique à confier
      au fournisseur


2 décembre 2010     L'informatique en nuage         12
                           BCI Québec
Les risques sont essentiellement les mêmes

• Avec qui faisons-nous affaires ?
    – Appliquer le principe
      de la diligence raisonnable
    – Le fournisseur détient-il
      une certification ISO-27001 ?
    – Suit-il les pratiques ITIL® ?
    – Où sont les preuves ?
    – Peut-on visiter les lieux ?
    – En quoi consiste le SLA* du fournisseur ?
2 décembre 2010     L'informatique en nuage       13
                           BCI Québec
Les risques sont essentiellement les mêmes

• En quoi consiste le SLA du fournisseur ?
    – Pénalités juridiques ou judiciaires
    – Reporting
    – Performance et disponibilité des services
    – Responsabilité
    – Transparence



2 décembre 2010     L'informatique en nuage       14
                           BCI Québec
Les risques sont essentiellement les mêmes
• En quoi consiste le SLA du fournisseur ?
  – Conformité
  – Mesures de continuité des opérations
  – Conventions de confidentialité
  – Procédures de traitement des incidents
    de sécurité (et rapidité)



2 décembre 2010   L'informatique en nuage    15
                         BCI Québec
Les risques sont essentiellement les mêmes
• Nous sommes confortables avec le fournisseur
  et connaissons les données à migrer. Avons-
  nous un plan de migration intelligent ?
    – Sinon, on risque de perdre gros ! Pertes de données,
      temps d’immobilisation, écarts de sécurité,
      discontinuité des activités commerciales…
    – Les experts en sécurité de l’information et les
      professionnels de la continuité doivent collaborer
      étroitement pour concevoir la solution architecturale
      sécurisée et résiliente en informatique de nuage


2 décembre 2010        L'informatique en nuage            16
                              BCI Québec
Les risques sont essentiellement les mêmes
• Comment pouvons-nous appliquer nos
  politiques de la conservation de données
  et de la destruction de celles-ci
  lorsqu’elles deviennent périmées ?
    – Il faut prouver que nous avons traité
      l’information selon la règlementation. Le
      fournisseur est-il en mesure de nous fournir la
      preuve acceptable ?


2 décembre 2010      L'informatique en nuage        17
                            BCI Québec
« Le Cloud n'est pas une nouvelle
             technologie, il s'agit plutôt d'un nouveau
                     modèle de livraison… »




2 décembre 2010            L'informatique en nuage        18
                                  BCI Québec
La vie avant le cloud….




2 décembre 2010         L'informatique en nuage   19
                               BCI Québec
Salle froide ? Salle tiède ? Salle chaude ?
•   Niveau 0: Pas de données hors site - Peut-être pas de reprise
•   Niveau 1: La sauvegarde des données n'ayant pas de site à chaud
•   Niveau 2: La sauvegarde des données avec un site de secours
•   Niveau 3: chambre forte électronique
•   Niveau 4: copies Point-à-temps
•   Niveau 5: l'intégrité des transactions
•   Niveau 6: zéro ou proche de zéro perte de données
•   Niveau 7: Solution d’affaires intégrée et automatisée d'affaires
    (haute disponibilité, équilibrage de la charge)

    http://en.wikipedia.org/ (Seven tiers of DR)



2 décembre 2010            L'informatique en nuage                 20
                                  BCI Québec
Comparaison des coûts




2 décembre 2010   L'informatique en nuage   21
                         BCI Québec
Et s’il n’y avait plus de salle d’ordinateurs ?

•    Les bureaux seraient là
•    Les gens seraient là
•    Mais où serait l’infrastructure ? (IaaS*)
•    Où serait le plate-forme ? (PaaS*)
•    Où seraient les logiciels dont nous aurions
     besoin ? (SaaS*)


2 décembre 2010      L'informatique en nuage      22
                            BCI Québec
Et s’il n’y avait plus de salle d’ordinateurs ?

• On s’abonne aux services informatiques !




2 décembre 2010   L'informatique en nuage      23
                         BCI Québec
Et s’il n’y avait plus de salle d’ordinateurs ?




2 décembre 2010   L'informatique en nuage      24
                         BCI Québec
Plan de continuité des opérations

•   Alertage / notification
•   Réponse (gestion de la crise)
•   Activation des plans
•   Retour à la normale




2 décembre 2010       L'informatique en nuage   25
                             BCI Québec
Questions




                  James Alexander McCarney, Affilié BCI, CFCP
                             jamccarn@gmail.com
2 décembre 2010               L'informatique en nuage           26
                                     BCI Québec

Contenu connexe

En vedette

Informatique en nuage et continuité des affaires
Informatique en nuage et continuité des affairesInformatique en nuage et continuité des affaires
Informatique en nuage et continuité des affairesGeorges Cowan
 
L'informatique en nuage par où commencer - marisol labrecque
L'informatique en nuage   par où commencer - marisol labrecqueL'informatique en nuage   par où commencer - marisol labrecque
L'informatique en nuage par où commencer - marisol labrecqueCLDEM
 
Quoi de neuf pour les bibliothèques en 2012
Quoi de neuf pour les bibliothèques en 2012Quoi de neuf pour les bibliothèques en 2012
Quoi de neuf pour les bibliothèques en 2012Marc Maisonneuve
 
WWF Extrablatt zur Bundestagswahl
WWF Extrablatt zur BundestagswahlWWF Extrablatt zur Bundestagswahl
WWF Extrablatt zur BundestagswahlWWF Deutschland
 
Conférence atelier le commercial oublié
Conférence atelier le commercial oubliéConférence atelier le commercial oublié
Conférence atelier le commercial oubliéproetco
 
12 tendances en tourisme pour 2012
12 tendances en tourisme pour 201212 tendances en tourisme pour 2012
12 tendances en tourisme pour 2012Pierre Bellerose
 
WWF Fleischfrage: "Fleisch frisst Land"
WWF Fleischfrage: "Fleisch frisst Land"WWF Fleischfrage: "Fleisch frisst Land"
WWF Fleischfrage: "Fleisch frisst Land"WWF Deutschland
 
Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...
Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...
Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...Conservatoire botanique national de Bailleul
 
Clint Eckstein CV (1) (1)
Clint Eckstein CV (1) (1)Clint Eckstein CV (1) (1)
Clint Eckstein CV (1) (1)Clint Eckstein
 
Evaluation question 5
Evaluation question 5Evaluation question 5
Evaluation question 5whitneymaher
 
Erfundenekalender
ErfundenekalenderErfundenekalender
ErfundenekalenderAxel Thiel
 
WWW - Verzeichnisse; Rolle der index-Seite
WWW - Verzeichnisse; Rolle der index-SeiteWWW - Verzeichnisse; Rolle der index-Seite
WWW - Verzeichnisse; Rolle der index-Seitelehrerfreund
 
Grassroots fundraising mit community building alexandra ripken 2010
Grassroots fundraising mit community building alexandra ripken 2010Grassroots fundraising mit community building alexandra ripken 2010
Grassroots fundraising mit community building alexandra ripken 2010Alexandra Ripken
 
PHP: echo, kommentare
PHP: echo, kommentarePHP: echo, kommentare
PHP: echo, kommentarelehrerfreund
 
Ensayo potestad tributaria
Ensayo potestad tributariaEnsayo potestad tributaria
Ensayo potestad tributariaCarlos10856770
 

En vedette (20)

Informatique en nuage et continuité des affaires
Informatique en nuage et continuité des affairesInformatique en nuage et continuité des affaires
Informatique en nuage et continuité des affaires
 
L'informatique en nuage par où commencer - marisol labrecque
L'informatique en nuage   par où commencer - marisol labrecqueL'informatique en nuage   par où commencer - marisol labrecque
L'informatique en nuage par où commencer - marisol labrecque
 
Quoi de neuf pour les bibliothèques en 2012
Quoi de neuf pour les bibliothèques en 2012Quoi de neuf pour les bibliothèques en 2012
Quoi de neuf pour les bibliothèques en 2012
 
Twitter Recht
Twitter RechtTwitter Recht
Twitter Recht
 
WWF Extrablatt zur Bundestagswahl
WWF Extrablatt zur BundestagswahlWWF Extrablatt zur Bundestagswahl
WWF Extrablatt zur Bundestagswahl
 
Conférence atelier le commercial oublié
Conférence atelier le commercial oubliéConférence atelier le commercial oublié
Conférence atelier le commercial oublié
 
12 tendances en tourisme pour 2012
12 tendances en tourisme pour 201212 tendances en tourisme pour 2012
12 tendances en tourisme pour 2012
 
WWF Fleischfrage: "Fleisch frisst Land"
WWF Fleischfrage: "Fleisch frisst Land"WWF Fleischfrage: "Fleisch frisst Land"
WWF Fleischfrage: "Fleisch frisst Land"
 
Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...
Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...
Un outil conçu pour vos activités d’éducation à la nature : le Jardin des pla...
 
Clint Eckstein CV (1) (1)
Clint Eckstein CV (1) (1)Clint Eckstein CV (1) (1)
Clint Eckstein CV (1) (1)
 
Evaluation question 5
Evaluation question 5Evaluation question 5
Evaluation question 5
 
Erfundenekalender
ErfundenekalenderErfundenekalender
Erfundenekalender
 
Environmental impact assessment
Environmental impact assessmentEnvironmental impact assessment
Environmental impact assessment
 
Alone in the dark
Alone in the darkAlone in the dark
Alone in the dark
 
2010 09 29 11-30 dr marcel siegenthaler
2010 09 29 11-30 dr marcel siegenthaler2010 09 29 11-30 dr marcel siegenthaler
2010 09 29 11-30 dr marcel siegenthaler
 
WWW - Verzeichnisse; Rolle der index-Seite
WWW - Verzeichnisse; Rolle der index-SeiteWWW - Verzeichnisse; Rolle der index-Seite
WWW - Verzeichnisse; Rolle der index-Seite
 
Grassroots fundraising mit community building alexandra ripken 2010
Grassroots fundraising mit community building alexandra ripken 2010Grassroots fundraising mit community building alexandra ripken 2010
Grassroots fundraising mit community building alexandra ripken 2010
 
PHP: echo, kommentare
PHP: echo, kommentarePHP: echo, kommentare
PHP: echo, kommentare
 
Ensayo potestad tributaria
Ensayo potestad tributariaEnsayo potestad tributaria
Ensayo potestad tributaria
 
Mobile National Days 2013
Mobile National Days 2013Mobile National Days 2013
Mobile National Days 2013
 

Similaire à L'informatique en nuage_20101202

DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !
DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !
DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !Denodo
 
Cloud computing
Cloud computingCloud computing
Cloud computingvcoulombe
 
Michel Calmejane ENMI12
Michel Calmejane ENMI12Michel Calmejane ENMI12
Michel Calmejane ENMI12IRI
 
Industrie numérique, fiscalité & digital studies - Michel Calmejane
Industrie numérique, fiscalité & digital studies - Michel CalmejaneIndustrie numérique, fiscalité & digital studies - Michel Calmejane
Industrie numérique, fiscalité & digital studies - Michel CalmejaneIRI
 
VSD Paris 2018: Vertical Use Case - Banking, Finance, Insurance
VSD Paris 2018: Vertical Use Case - Banking, Finance, InsuranceVSD Paris 2018: Vertical Use Case - Banking, Finance, Insurance
VSD Paris 2018: Vertical Use Case - Banking, Finance, InsuranceVeritas Technologies LLC
 
2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...
2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...
2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...PMI Lévis-Québec
 
soft-shake.ch - Le développement durable
soft-shake.ch - Le développement durablesoft-shake.ch - Le développement durable
soft-shake.ch - Le développement durablesoft-shake.ch
 
Présentation/Atelier comm vault
Présentation/Atelier comm vaultPrésentation/Atelier comm vault
Présentation/Atelier comm vaultFujitsu France
 
trust2cloud Le contexte...
trust2cloud   Le contexte...trust2cloud   Le contexte...
trust2cloud Le contexte...GERARDbruno
 
M365 Virtual Marathon - Construire votre gouvernance pour la Power Platform
M365 Virtual Marathon - Construire votre gouvernance pour la Power PlatformM365 Virtual Marathon - Construire votre gouvernance pour la Power Platform
M365 Virtual Marathon - Construire votre gouvernance pour la Power PlatformNicolas Georgeault
 
EBG Le dieu réseau
EBG Le dieu réseauEBG Le dieu réseau
EBG Le dieu réseauopfagot
 
Identity Days 2020 - Principe de moindre privilège, de la théorie à la réalité
Identity Days 2020 - Principe de moindre privilège, de la théorie à la réalitéIdentity Days 2020 - Principe de moindre privilège, de la théorie à la réalité
Identity Days 2020 - Principe de moindre privilège, de la théorie à la réalitéIdentity Days
 
Digitalisation du secteur de l’eau - 1 décembre 2022
Digitalisation du secteur de l’eau - 1 décembre 2022Digitalisation du secteur de l’eau - 1 décembre 2022
Digitalisation du secteur de l’eau - 1 décembre 2022Cluster H2O
 
Plan de continuité des activités: le vrai enjeu stratégique
Plan de continuité des activités: le vrai enjeu stratégiquePlan de continuité des activités: le vrai enjeu stratégique
Plan de continuité des activités: le vrai enjeu stratégiqueDigicomp Academy Suisse Romande SA
 
Tec Bretagne Hypermobilité Et Nomadisme - Explications
Tec Bretagne   Hypermobilité Et Nomadisme - ExplicationsTec Bretagne   Hypermobilité Et Nomadisme - Explications
Tec Bretagne Hypermobilité Et Nomadisme - ExplicationsOlivier Girault
 

Similaire à L'informatique en nuage_20101202 (20)

Data Lake
Data LakeData Lake
Data Lake
 
DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !
DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !
DataGalaxy et Denodo : le guichet unique de gouvernance et d’accès aux données !
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Michel Calmejane ENMI12
Michel Calmejane ENMI12Michel Calmejane ENMI12
Michel Calmejane ENMI12
 
Industrie numérique, fiscalité & digital studies - Michel Calmejane
Industrie numérique, fiscalité & digital studies - Michel CalmejaneIndustrie numérique, fiscalité & digital studies - Michel Calmejane
Industrie numérique, fiscalité & digital studies - Michel Calmejane
 
VSD Paris 2018: Vertical Use Case - Banking, Finance, Insurance
VSD Paris 2018: Vertical Use Case - Banking, Finance, InsuranceVSD Paris 2018: Vertical Use Case - Banking, Finance, Insurance
VSD Paris 2018: Vertical Use Case - Banking, Finance, Insurance
 
2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...
2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...
2010 12-08 J. Lagacé, N. Clermont et J. Ouellet La gestion de projets en imag...
 
soft-shake.ch - Le développement durable
soft-shake.ch - Le développement durablesoft-shake.ch - Le développement durable
soft-shake.ch - Le développement durable
 
Présentation/Atelier comm vault
Présentation/Atelier comm vaultPrésentation/Atelier comm vault
Présentation/Atelier comm vault
 
trust2cloud Le contexte...
trust2cloud   Le contexte...trust2cloud   Le contexte...
trust2cloud Le contexte...
 
M365 Virtual Marathon - Construire votre gouvernance pour la Power Platform
M365 Virtual Marathon - Construire votre gouvernance pour la Power PlatformM365 Virtual Marathon - Construire votre gouvernance pour la Power Platform
M365 Virtual Marathon - Construire votre gouvernance pour la Power Platform
 
EBG Le dieu réseau
EBG Le dieu réseauEBG Le dieu réseau
EBG Le dieu réseau
 
Identity Days 2020 - Principe de moindre privilège, de la théorie à la réalité
Identity Days 2020 - Principe de moindre privilège, de la théorie à la réalitéIdentity Days 2020 - Principe de moindre privilège, de la théorie à la réalité
Identity Days 2020 - Principe de moindre privilège, de la théorie à la réalité
 
Bmd final
Bmd   finalBmd   final
Bmd final
 
Digitalisation du secteur de l’eau - 1 décembre 2022
Digitalisation du secteur de l’eau - 1 décembre 2022Digitalisation du secteur de l’eau - 1 décembre 2022
Digitalisation du secteur de l’eau - 1 décembre 2022
 
Plan de continuité des activités: le vrai enjeu stratégique
Plan de continuité des activités: le vrai enjeu stratégiquePlan de continuité des activités: le vrai enjeu stratégique
Plan de continuité des activités: le vrai enjeu stratégique
 
Webinar : Case Study IDEHA
Webinar : Case Study IDEHAWebinar : Case Study IDEHA
Webinar : Case Study IDEHA
 
Tec Bretagne Hypermobilité Et Nomadisme - Explications
Tec Bretagne   Hypermobilité Et Nomadisme - ExplicationsTec Bretagne   Hypermobilité Et Nomadisme - Explications
Tec Bretagne Hypermobilité Et Nomadisme - Explications
 
Moulaison.milieux.doc.2011
Moulaison.milieux.doc.2011Moulaison.milieux.doc.2011
Moulaison.milieux.doc.2011
 
Synthèse des Solutions Software
Synthèse des Solutions Software   Synthèse des Solutions Software
Synthèse des Solutions Software
 

Dernier

antalgique cours 3 année faculté .pptx
antalgique cours 3 année  faculté  .pptxantalgique cours 3 année  faculté  .pptx
antalgique cours 3 année faculté .pptxDjacemBelmokre
 
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...nadirmiry1
 
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...ilham guercif
 
Syndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus STSyndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus STFatimaOulhouss1
 
Amibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptxAmibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptxMohamedArjdali
 
Traitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDcTraitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDcnuriel683
 

Dernier (6)

antalgique cours 3 année faculté .pptx
antalgique cours 3 année  faculté  .pptxantalgique cours 3 année  faculté  .pptx
antalgique cours 3 année faculté .pptx
 
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
 
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
 
Syndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus STSyndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus ST
 
Amibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptxAmibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptx
 
Traitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDcTraitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDc
 

L'informatique en nuage_20101202

  • 1. L’informatique en nuage … solutions pour la continuité des opérations James Alexander McCarney, Affilié BCI, CFCP Conseiller en continuité des opérations 2 décembre 2010
  • 2. Agenda 1. Survol de l’informatique en nuage 2. À quoi ça sert ? 3. Les différents acteurs et leurs soucis 4. Beaucoup de questions … 5. Pourquoi ne pas s’embarquer ? 6. La continuité changerait-elle ? 7. Les risques 8. Les plans de continuité ? 9. Les éléments du nuage 10. Questions 2 décembre 2010 L'informatique en nuage 2 BCI Québec
  • 3. À quoi ça sert ? • Nombreux décideurs d’entreprises se fichent des idées techies : à moins que le risque soit moindre que le coût et que ça rapporte des $$ et € £ ¥ pour l’entreprise. • L’informatique en nuage peut les laisser perplexes si l’on aborde la question de façon nébuleuse. • À quoi ça sert… Comment puis-je tirer parti de cette technologie? 2 décembre 2010 L'informatique en nuage 3 BCI Québec
  • 4. Les différents soucis … • On veut se protéger globalement contre les interruptions et les suites catastrophiques des sinistres : • … le chef de l’entreprise se soucie des affaires quotidiennes, à moyen et à long terme • … le chef de l’information se soucie du traitement et de la protection des données • … le chef des finances se soucie des coûts et des risques financiers • … le professionnel de la continuité se soucie de tout ! 2 décembre 2010 L'informatique en nuage 4 BCI Québec
  • 5. Le nuage leur offre risques et bénéfices 2 décembre 2010 L'informatique en nuage 5 BCI Québec
  • 6. Beaucoup de questions pour les décideurs • Comment le nuage me permet d’être concurrentiel et compétitif ? • Comment puis-je tirer le maximum du nuage ? 2 décembre 2010 L'informatique en nuage 6 BCI Québec
  • 7. Beaucoup de questions pour les décideurs • Comment sécurise-t-on ses données dans les nuages ? 2 décembre 2010 L'informatique en nuage 7 BCI Québec
  • 8. Beaucoup de questions pour les décideurs • Dois-je y consacrer toutes mes ressources ? • Est-ce possible de faire une informatique hybride ? (privé, publique ou un mix) • Comment puis-je devenir le propriétaire du nuage ? • Quels sont mes recours légaux ? 2 décembre 2010 L'informatique en nuage 8 BCI Québec
  • 9. Beaucoup de questions pour les décideurs • Où sont mes ordis ? • Des hackers peuvent-ils me voler ? • Comment me sécuriser ? 2 décembre 2010 L'informatique en nuage 9 BCI Québec
  • 10. Raisons pour ne pas s’embarquer ? • Notre entreprise n’est pas prête ! – Le patron ne veut pas… – Sensibilités géopolitiques – Ignorance parmi les dirigeants – On n’a pas de budget pour y penser ! – Problèmes budgétaires globaux – Problèmes dans les programmes (notamment risque et continuité) • Nos applications, infras, etc. ne sont pas prêtes ! – Nous n’avons pas vraiment préparé une stratégie de migration vers le nuage 2 décembre 2010 L'informatique en nuage 10 BCI Québec
  • 11. La continuité ne changerait pas ! • Assentiment (« buy-in ») des dirigeants • Analyse de risques • Bilan d’impacts sur les affaires (BIA) • Stratégie de continuité des opérations • Entretien et perfectionnement des plans de crise, d’urgence de communications et de réponse • Programmes de sensibilisation des cadres et de formation du personnel • Exercez les plans et fournissez les preuves aux fins de vérification et de maintenance. • Assurez-vous que les communications de crise sont à jour. • Assurez-vous que la coordination avec les agences externes, premiers répondants, etc. sont à jour http://www.thebci.org/gpg.htm http://tinyurl.com/6frrw7 (BS25999) 2 décembre 2010 L'informatique en nuage 11 BCI Québec
  • 12. Les risques sont essentiellement les mêmes • Quelles données ne peuvent pas être transférées et pourquoi ? – Règlementation interdisant aux données de sortir du pays – Une tierce partie n’est pas autorisée à les garder – Trop confidentielle ou critique à confier au fournisseur 2 décembre 2010 L'informatique en nuage 12 BCI Québec
  • 13. Les risques sont essentiellement les mêmes • Avec qui faisons-nous affaires ? – Appliquer le principe de la diligence raisonnable – Le fournisseur détient-il une certification ISO-27001 ? – Suit-il les pratiques ITIL® ? – Où sont les preuves ? – Peut-on visiter les lieux ? – En quoi consiste le SLA* du fournisseur ? 2 décembre 2010 L'informatique en nuage 13 BCI Québec
  • 14. Les risques sont essentiellement les mêmes • En quoi consiste le SLA du fournisseur ? – Pénalités juridiques ou judiciaires – Reporting – Performance et disponibilité des services – Responsabilité – Transparence 2 décembre 2010 L'informatique en nuage 14 BCI Québec
  • 15. Les risques sont essentiellement les mêmes • En quoi consiste le SLA du fournisseur ? – Conformité – Mesures de continuité des opérations – Conventions de confidentialité – Procédures de traitement des incidents de sécurité (et rapidité) 2 décembre 2010 L'informatique en nuage 15 BCI Québec
  • 16. Les risques sont essentiellement les mêmes • Nous sommes confortables avec le fournisseur et connaissons les données à migrer. Avons- nous un plan de migration intelligent ? – Sinon, on risque de perdre gros ! Pertes de données, temps d’immobilisation, écarts de sécurité, discontinuité des activités commerciales… – Les experts en sécurité de l’information et les professionnels de la continuité doivent collaborer étroitement pour concevoir la solution architecturale sécurisée et résiliente en informatique de nuage 2 décembre 2010 L'informatique en nuage 16 BCI Québec
  • 17. Les risques sont essentiellement les mêmes • Comment pouvons-nous appliquer nos politiques de la conservation de données et de la destruction de celles-ci lorsqu’elles deviennent périmées ? – Il faut prouver que nous avons traité l’information selon la règlementation. Le fournisseur est-il en mesure de nous fournir la preuve acceptable ? 2 décembre 2010 L'informatique en nuage 17 BCI Québec
  • 18. « Le Cloud n'est pas une nouvelle technologie, il s'agit plutôt d'un nouveau modèle de livraison… » 2 décembre 2010 L'informatique en nuage 18 BCI Québec
  • 19. La vie avant le cloud…. 2 décembre 2010 L'informatique en nuage 19 BCI Québec
  • 20. Salle froide ? Salle tiède ? Salle chaude ? • Niveau 0: Pas de données hors site - Peut-être pas de reprise • Niveau 1: La sauvegarde des données n'ayant pas de site à chaud • Niveau 2: La sauvegarde des données avec un site de secours • Niveau 3: chambre forte électronique • Niveau 4: copies Point-à-temps • Niveau 5: l'intégrité des transactions • Niveau 6: zéro ou proche de zéro perte de données • Niveau 7: Solution d’affaires intégrée et automatisée d'affaires (haute disponibilité, équilibrage de la charge) http://en.wikipedia.org/ (Seven tiers of DR) 2 décembre 2010 L'informatique en nuage 20 BCI Québec
  • 21. Comparaison des coûts 2 décembre 2010 L'informatique en nuage 21 BCI Québec
  • 22. Et s’il n’y avait plus de salle d’ordinateurs ? • Les bureaux seraient là • Les gens seraient là • Mais où serait l’infrastructure ? (IaaS*) • Où serait le plate-forme ? (PaaS*) • Où seraient les logiciels dont nous aurions besoin ? (SaaS*) 2 décembre 2010 L'informatique en nuage 22 BCI Québec
  • 23. Et s’il n’y avait plus de salle d’ordinateurs ? • On s’abonne aux services informatiques ! 2 décembre 2010 L'informatique en nuage 23 BCI Québec
  • 24. Et s’il n’y avait plus de salle d’ordinateurs ? 2 décembre 2010 L'informatique en nuage 24 BCI Québec
  • 25. Plan de continuité des opérations • Alertage / notification • Réponse (gestion de la crise) • Activation des plans • Retour à la normale 2 décembre 2010 L'informatique en nuage 25 BCI Québec
  • 26. Questions James Alexander McCarney, Affilié BCI, CFCP jamccarn@gmail.com 2 décembre 2010 L'informatique en nuage 26 BCI Québec