23 janv. 2013

Vous avez dit archivage des données ?

Et si l'avenir se trouvais être dans la dématérialisation, dans l’information numérique, dans les documents technologiques, dans la gestion des contenus, dans la gestion de l’information.

Il faut que les politiques d’archivage s’adaptent à l’ère numérique, sans quoi la mémoire collective se perdra, dit Daniel J. Caron.

  • Les difficultés rencontrées dans l'archivage 
  • la définition de politiques d'archivage
  • le définition du périmètre d'archivage
  • les modalités d'archivage

7 étapes clés pour mettre en place une base de données

Chroniques de Cédric Vanhoorde, sur journaldunet.com

La base de données est une plateforme nécessaire au bon fonctionnement de la plupart des applications digitales. Elle a pour mission de récolter, traiter et analyser rapidement les données des sites web, d’outils internes de reporting ou encore d’outils marketing. Or, ces plateformes ne sont pas toujours performantes.

Cela est souvent dû à un besoin mal identifié et plus globalement à une gestion bâclée du projet en amont. Pour une utilisation sereine de la base de données, il faut respecter quelques points clés lors de sa mise en place.
Celle-ci s’articule généralement en 7 étapes :

1/ Identifier le besoin

Cette étape peut paraître élémentaire mais est souvent trop négligée. On ne s’en rend souvent compte qu’une fois la base de données en production. L’objectif ici est de bien identifier son besoin. Un cahier des charges sera nécessaire pour présenter son projet aux différents prestataires (auditeurs, éditeurs de logiciels, hébergeurs, etc.). Il s’agit de définir l’utilisation, les niveaux de sécurité et de disponibilité souhaités, d’identifier le type d’application qui se connectera à la base (site Magento, Commerce server, logiciel Cognos, Stambia, etc.) mais aussi de se projeter pour évaluer la volumétrie et prévoir la croissance de la plateforme (capacity planning).

2/ Définir le modèle de base de données

On identifie deux grands modèles de base de données : le modèle transactionnel et le modèle multidimensionnel. Le premier est généralement utilisé pour les applications web et le second davantage pour les bases de données décisionnelles (BI).  Pour les plateformes de type CRM, le modèle dépendra notamment du besoin et des fonctionnalités recherchées.
Le modèle transactionnel permettra globalement de répondre à des requêtes élémentaires en croisant plusieurs tables pour présenter, par exemple, l’ensemble des produits qui correspondent aux critères indiqués par le client. Le modèle décisionnel (ou multidimensionnel), quant à lui, exécute des requêtes plus complexes basées sur l’historique et les données externes (Facebook, Twitter, etc.) pour éventuellement tendre vers le Big Data. Ses schémas en étoile ou en flocon permettent de croiser plusieurs dimensions (date, lieu, articles,…) pour générer un rapport de suivi d’activité ou pour définir la stratégie future à adopter.

3/ Choisir le système de gestion de base de données (SGBD)

Selon le modèle de base de données, on est souvent amené à choisir entre un éditeur open source et un éditeur avec support. Le choix d’une de ces solutions dépendra notamment du budget,  du niveau de support souhaité, des compétences internes dans la technologie et de l’expertise du prestataire. Le système choisi doit répondre à l’ensemble des besoins et des contraintes (sécurité, disponibilité). Certains SGBD ont, par exemple, des mécanismes de sécurité déjà intégrés et proposent des bascules automatiques répondant à une contrainte de PRA (Plan de reprise d’activité) ou de PCA (Plan de continuité d’activité). Cela permettra de gagner du temps sur la mise en place de telles actions et d’éviter d’éventuels coûts de maintenance sur des solutions développées en interne.

4/ Prévoir son infrastructure

On s’attarde ensuite sur l’infrastructure qui supportera cette plateforme. Faut-il l’héberger en interne ou externaliser cette partie ? Dans le cas d’un hébergement interne, on doit s’assurer que l’on dispose des compétences pour l’infogérer surtout pour les bases de données à fortes volumétries qui nécessitent un entretien régulier. Si on fait le choix d’une externalisation, il est nécessaire bien choisir son prestataire. Pour cela, il faut définir le mode d’hébergement (cloud, physique,…) et le niveau d’accompagnement souhaité.  Un hébergement dit low cost ou dans une solution cloud basique sans support  est souvent conseillé pour des petites volumétries où la base de données ne nécessite pas un haut niveau de sécurité et de performance.  A l’inverse un hébergeur spécialisé  proposera un accompagnement spécifique, le client pourra alors être conseillé dans le choix de sa solution d’hébergement (nombre de machines, hardware, virtualisation,…) et bénéficier d’une infogérance adaptée.

5/ Optimiser sa base de données

Avant sa mise en production, il est indispensable de tester sa base de données pour s’assurer que le système reste réactif et supporte la charge. On vérifiera l’architecture pendant une activité normale et on simulera des périodes de fortes charges pour connaître précisément les limites de la solution. Les résultats permettront de valider et d’ajuster plusieurs points : le dimensionnement de l’infrastructure, la nécessité de tunning des logiciels, la bonne indexation de la base, etc.

6/ Suivre et maintenir la plateforme

Une fois la base de données en production, il est important de la suivre quotidiennement. Un contact régulier avec le client est primordial pour avoir le ressenti utilisateur. La supervision remonte, quant à elle, des données objectives sur la performance de la plateforme.  Cela permet d’engager ensuite des actions de maintenance (mise à jour logicielle, de plateforme,...) et d’assurer la sécurité et la disponibilité de l’application.

7/ Anticiper l’évolution de la plateforme

Quelques temps après la mise en production, on vérifie que les prévisions de croissance étaient correctes et on anticipe l’évolution en fonction de l’historique réel de la plateforme mais aussi du contexte de la société. Le besoin tel qu’il avait été défini évolue. La sécurité peut devenir un critère essentiel suite à une nécessité de certification PCI DSS par exemple. La décision de faire évoluer la plateforme voire de changer de système de gestion peut alors s’imposer.

4 janv. 2013

Les sept priorités IT de l’Union européenne pour 2013-2014


L'Union Européenne vient d’arrêter sa stratégie numérique pour les deux années à venir. Très chargé, son agenda devrait contribuer à la relance de l’Europe avec une augmentation du PIB de 5 % et quatre millions d’emplois.

Investir dans les technologies de l’information et de la communication (TIC), généraliser le haut débit, réformer les conditions générales pour l'économie de l'Internet, améliorer les compétences numériques de tous les travailleurs... Ambitieux, le plan d'action arrêté par l'Union européenne pour les deux années à venir devrait générer près de quatre millions d'emplois selon Neelie Kroes, vice-présidente de la commission européenne. Pour y parvenir, sept priorités ont été arrêtées :
 

1. Généraliser le haut débit
Dix mesures ont été prises en faveur du déploiement du haut débit dont notamment de nouvelles méthodes de calcul sur les coûts pour l'accès de gros aux réseaux, un environnement réglementaire plus stable, etc.

2. Développer l'interopérabilité administrative européenne
Source d'économies, le développement d'une administration électronique interopérable à l'échelle européenne devrait contribuer à une baisse des coûts d'environ 100 milliards d'euros par an.

3. Soutenir l'emploi
Un plan d'action en vue de rendre la zone européenne plus attractive pour les start-up et les activités du Web est prévu. La Commission entend aussi intervenir sur la formation afin de mieux coordonner la demande et l'offre sur le marché de l'emploi.

4. Appliquer une politique de sécurité globale
Fidèle à sa politique de protection de la liberté et de la vie privée, la Commission va renforcer la communication entre les pays de l'Union afin d'appliquer une politique de sécurité globale, respectueuse de ses principes et adaptée aux risques de cybercriminalité.

5. Réviser le droit d'auteur
Après étude, la Commission dépoussiérera le cadre législatif européen si nécessaire afin d'adapter les règles actuelles sur le droit d'auteur au monde numérique.

6. Favoriser le développement du cloud computing
Diverses mesures ont déjà été envisagées par l'Union européenne en vue du développement du cloud computing. La Commission entérine la démarche en annonçant des actions pilotes, notamment dans le domaine public.

7. Accroître l'attractivité de l'Europe
Afin d'attirer les capitaux et faire de l'Europe une place forte de l'industrie microélectronique et nanoélectronique, une nouvelle stratégie devrait prochainement voir le jour.


Source : http://www.indexel.net/actualites/les-sept-priorites-it-de-l-union-europeenne-pour-2013-2014-3722.html



 

30 nov. 2012

Gestion des risques logiciels


Anticiper afin d'être prêt a la  gestion de la situation.

Gestion des risques
  • Évaluation des risques
    • Identification des risques
        • Listes de contrôles
        • Analyse des facteurs de décisions
        • Analyse des hypothèses
        • Décomposition
    • Analyse des risques
        • Modèles de performance
        • Modèles de coûts
        • Analyse du réseau
        • Analyse décisionnelle
        • Analyse des facteurs de qualité
    • Priorisation des risques
        • Exposition au risque
        • Profit (tirer parti de) des risques
        • Réduction des risques composés
  • Contrôle des risques
    • Planification de gestion des risques
        • Achat des informations
        • Prévention des risques
        • Transfert de risques
        • Réduction des risques
        • Planification des éléments de risques
        • Plan d'intégration des risques
    • Résolution des risques
        • Prototype
        • Simulation
        • Benchmark
        • Analyse
        • Recrutement
    • Suivi des risques
        • Jalon de suivi
        • Suivi des top 10
        • Réévaluation des risques
        • Action corrective
Software Risk Management: Principles and Practices
Barry W. Boehm, TRW

4 sept. 2012

Système de Management pour la Continuité de l'Activité ( SMCA ) / ISO 22301

Cette nouvelle norme peut se définir comme la spécification des exigences pour planifier, établir, mettre en œuvre, exploiter, surveiller, revoir, maintenir et améliorer en permanence un système de gestion documenté pour se protéger contre, réduire la probabilité d'occurrence, de préparer, d'y répondre et de s'en remettre des incidents perturbateurs lorsqu'ils surviennent.

Les exigences spécifiées dans la norme ISO 22301:2012 sont génériques et prévues pour s'appliquer à toutes les organisations, ou des parties de celui-ci, indépendamment du type, de la taille et de la nature de l'organisation. Le champ d'application de ces exigences dépend de l'environnement opérationnel de l'organisation et de la complexité.

http://www.25999.info/iso-22301.htm

24 mai 2012

Les tendances et perspectives des Technologies de l'Information

Le document joint contient les résultats d’une étude internationale menée auprès de 1 000 professionnels du secteur IT sur les tendances IT et les perspectives relatives aux pratiques en matière de développement d’applications réalisées par Serena Software, spécialiste des solutions IT. Cette étude fut mené selon les différents processus ALM (Application Lifecycle Management) : gestion des demandes, gestion des exigences, développement d’applications et gestion des versions.

La principale conclusion qui ressort est que l'IT ne devrait pas se soucier du développement, car ses processus intrinsèques ne posent pas de problème. De plus en plus l'IT devrait chercher a satisfaire les besoins des clients en particulier (customer oriented) et adopté des solutions qui pourraient être largement diffusés (consumerized).

Les processus ALM utilisés pour l'enquête se présente comme suit:

Gestion de la demande: le processus devra capturer et examiner la demande, suivre la soumission des demandes, y compris, l'approbation des propositions de projets, et les mises à jour du statut de client. 

Gestion des exigences: le processus devra définir et de gérer les exigences (fonctionnelles et techniques), y compris la collaboration des parties prenantes, réutilisation des exigences, et la traçabilité.

Développement d'applications: le processus devra suivre l'élaboration et la gestion de logiciels, y compris la collaboration, le développement, le suivi de la qualité logicielle, audits, et examen par les pairs.

Gestion des versions: le processus devra suivre le déploiement des versions dans l'environnement de  production, y compris la gestion automatique des versions, suivi des correctifs, et la réutilisation des composants.

Trois point clés:
+ Un accent particulier devrait être mis sur les tâches d'assurance qualité des solutions IT par les pairs.
+ La satisfaction du client est certes une tâche très complexe mais elle demeure primordiale au regard du contexte actuelle de l’évolution des Technologies de l'Information. La quête de cette satisfaction demanderait de bien définir et gérer les exigences du client sur tout le cycle projet (se faire aider par une personne ressources au besoin)
+ Un déploiement rapide des applications et un strict contrôle de chaque action sur tout le processus.

SERENA, RESEARCH REPORT, APRIL 2012,  Lien

4 mai 2012

De la Sécurité Informatique à la Sécurité de l'Information

« La raison principale de l'existence de l'industrie de la sécurité informatique est que les produits et services informatiques ne sont pas naturellement sûrs. Si les ordinateurs étaient protégés des virus, il n'y aurait pas besoin de produits antivirus. Si le mauvais trafic réseau ne pouvait être utilisé pour attaquer les ordinateurs, personne ne s'inquiéterait d'acheter un pare-feu. S'il n'y avait plus de débordement de tampon, personne n'aurait besoin d'acheter des produits pour se protéger contre leurs effets. Si les produits informatiques que nous achetons étaient sûrs par défaut, nous n'aurions pas besoin de dépenser des milliards chaque année pour les rendre plus sûrs. » Bruce Schneier (wikipedia)


La sécurité informatique est l'ensemble des moyens techniques (équipements physiques, équipements logiciels, ...), organisationnels (bonnes pratiques, processus, méthodes, ...), juridiques (articles, lois, dispositions, ...) et humains (personne humaine disposant de connaissance en matière de sécurité des systèmes informatiques) nécessaires et mis en place pour conserver, rétablir, et garantir la sécurité des systèmes informatiques (Ce sont des outils, des équipements, des machines, des appareils numériques à mesure de traiter automatiquement l'information).
L'informatique considérée comme le contenant du système a comme outils ou dispositifs de sécurité des antivirus, des pare feux, des anti malware, ...
Avec la grande mobilité, l'ouverture des environnements informatiques, la facilité de publication sur le réseau internet, la sécurité informatique a tendance a se résumer principalement la sécurité de l'information qui elle consiste a assurer la sécurité de la donnée, le contenu.

Le respect des réglementations et référentiels, des règles définis en communs ou au sein des communautés d'experts est une des clés pour assurer une sécurité de l'information plus efficiente et plus efficace.