Infogerance et cloud pdf Externalisation des systèmes d ? information ou infogérance L ? externalisation appliquée au domaine des systèmes d ? information s ? appelle l ? infogérance Le recours à l ? infogérance présente des avantages absence de compétenc
Externalisation des systèmes d ? information ou infogérance L ? externalisation appliquée au domaine des systèmes d ? information s ? appelle l ? infogérance Le recours à l ? infogérance présente des avantages absence de compétences en interne exibilité face aux évolutions du SI ou nécessité de rationaliser les coûts mais aussi des risques qu ? il convient d ? identi ?er L ? infogérance peut induire des risques pour le système d ? information comme pour les données Types d ? infogérance L ? infogérance recouvre un large spectre de prestations classées en trois catégories - la gestion d ? infrastructures - la gestion des applications - l ? hébergement de services Trois grands domaines de risques sont identi ?és par l ? ANSSI risques liés à la perte de ma? trise du système d ? information o le prestataire peut recourir à un sous-traitant voire à une sous-traitance en cascade o s ? assurer que l ? ensemble des lieux d ? hébergement répondent aux obligations légales et réglementaires et aux exigences de sécurité ?xées par le chef d ? entreprise o véri ?er que les obligations légales spéci ?ques aux données à caractère personnelles sont respectées o les choix techniques du prestataire doivent être en conformité avec les exigences de sécurité du chef d ? entreprise et la réversibilité des données doit être garantie risques liés aux interventions à distance o vulnérabilités liés aux dispositifs de télémaintenance o intrusion dans le système par une personne non autorisée o l ? abus de droit d ? un technicien du prestataire risques liés à l ? hébergement mutualisé o perte de disponibilité o perte d ? intégrité o perte de con ?dentialité L ? analyse des risques Cette analyse doit permettre de bien évaluer la nature et la gravité des impacts de l ? ensemble des risques identi ?és Elle peut mettre en évidence le fait que certaines fonctions ou informations particulièrement sensibles ne doivent pas être externalisées ? ? ? CLes Chefs d ? entreprises doivent être très vigilants dans la rédaction du cahier des charges Leur responsabilité est engagée en cas de perte de données à caractère personnel et ils encourent des sanctions pénales en cas de non respect des dispositions de la loi du janvier modi ?ée relative à l ? informatique aux ?chiers et aux libertés Ces exigences conduisent à la rédaction d ? un document contractuel avec le prestataire le plan d ? assurance sécurité Focus sur une forme particulière d ? infogérance Le Cloud computing ?? l ? informatique en nuage Le Cloud est une forme d ? infogérance dans laquelle l ? emplacement et le fonctionnement du nuage ne sont pas portés à la connaissance des clients Le Cloud permet de consommer et d ? acheter des services en utilisant des serveurs informatiques répartis dans le monde entier et lié à un réseau comme l ? Internet L ? avantage consiste pour les utilisateurs à pouvoir accéder de manière évolutive à
Documents similaires










-
33
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Aoû 01, 2022
- Catégorie Administration
- Langue French
- Taille du fichier 27.1kB