22
Ministère de la Santé et des Services sociaux Juillet 2021 Direction de la performance et de la gouvernance des RI Direction générale des technologies de l’information Inventaire des actifs informationnels et évaluation de leur état – Volet RSSS

Inventaire des actifs informationnels et évaluation de

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Inventaire des actifs informationnels et évaluation de

Ministère de la Santé et des Services sociaux

Juillet 2021Direction de la performance et de la gouvernance des RI

Direction générale des technologies de l’information

Inventaire des actifs informationnels et évaluation de leur état – Volet RSSS

Page 2: Inventaire des actifs informationnels et évaluation de

2

Sommaire

Mise en contexte- Besoins projets DSN et consolidation des CTI- Besoins exercice d’inventaire pour le SCT

Objectifs de l’exercice d’inventaire pour le SCT Étapes de réalisation de l’exercice d’inventaire

1. Préparation de l’inventaire2. Évaluation de l’état de santé3. Identification des stratégies d’investissement

Échéance Soutien Questions Annexes

Page 3: Inventaire des actifs informationnels et évaluation de

Démarche concertée pour un cueillette d'information sur les systèmes d'information des établissements

• Deux projets du MSSS requièrent l’obtention d’informations similaires

• Concertation pour l’utilisation d’un même outils• Inventaires standards et pré saisie des systèmes

d’information et des fournisseurs dans le gabarit Excel

• Une seule approche de soutien aux établissements

Page 4: Inventaire des actifs informationnels et évaluation de

Provenance des besoins

1. Le Projet de Consolidation des Centres de Traitements Informatiques (PCCTI) doit établir un inventaire détaillé des applications et des infrastructures technologiques qui les supportent afin d'établir une cartographie qui démontrera les interdépendances entre-elles et déterminer lesquelles pourront être migrées dans l'infonuagique public ou privé.

2. Le projet Dossier Santé Numérique (DSN) doit bien cibler les fonctions des systèmes d'information dans l'écosystème future du DSN; il doit connaitre l’écosystème applicatif et les coûts de contrats qui y sont liés afin de présenter un dossier d’affaires plus juste

Page 5: Inventaire des actifs informationnels et évaluation de

Soutien et accompagnement• Utilisation d'une équipe existante Teams (Plan de Transition Local)

– Permettre la saisie et les mises à jour d'informations dans les gabarits Excel déposés dans chaque répertoires d’établissement

– Répondre aux questions des établissements• Utilisation d’un outil Microsoft « Sniffer » pour effectuer l’inventaire

automatisé des environnements technologiques et qui s’intègrera au gabarit Excel

• Publication de guides de saisie• Organisation de Webinaires

– Gabarit Excel : 13 juillet 21 @ 13 h & 19 juillet 21 @ 9 h

– Présentation et formation de l’outils Microsoft (août 2021)

Page 6: Inventaire des actifs informationnels et évaluation de

Étapes et échéancier conjoints

Étape1 MAJ SI (Excel)

DSN Étape 2 Interfaces

(Excel)

DSN Étape 4 Consolidation (Excel)

Établissements Équipes du Ministère

Juillet Aout Septembre Octobre Novembre Décembre

PCCTI Étape 2 Précisions sur criticité des SI

et SGBD(Excel)

DSN Étape 3 Contrats (Excel) Étapes suivantes à venir pour chacun des projets

PCCTI Étape 3 Serveurs (Excel)

PCCTI Étape 4Consolidation

SI Composantes SAI(Excel)

Étape 0 SI et

fourn. préremplis

Juin

Page 7: Inventaire des actifs informationnels et évaluation de

7

Objectifs de l’exercice d’inventaire pour le SCT

1. Règles relatives à la planification et à la gestion des ressources informationnelles (Chapitre 3)

- Registre permanant des actifs informatiques devant être établi et tenu à jour par chaque organisme public.

- Transmis au DPI et au DI (Chaque année).

2. Objectifs poursuivis par le SCT :

- Dégager l’état des actifs afin de faire de meilleurs choix d’investissement- Collaborer à l’élaboration des orientations par le DPI et au suivi de ces orientations- Identifier des éléments potentiellement partageables de mise en commun entre

organismes publics

N.B.: Cet exercice ne vise pas à constituer un inventaire exhaustif des composantes informatiques de l’État, à ce titre, se limiter aux composantes principales des systèmes ou services inventoriés.

Page 8: Inventaire des actifs informationnels et évaluation de

8

Actif informatique

Présentateur
Commentaires de présentation
Pour connaitre la liste des services d’infrastructures, consultez l’annexe II du présent document ou la page 17 du document intitulé «Méthodologie du portrait des actifs informatiques  »
Page 9: Inventaire des actifs informationnels et évaluation de

9

Étapes de réalisation

Page 10: Inventaire des actifs informationnels et évaluation de

10

Inventaire – Liste des éléments demandés

Présentateur
Commentaires de présentation
Pour connaitre la liste des services d’infrastructures, consultez la page 17 du document intitulé «Méthodologie du portrait des actifs informatiques  »
Page 11: Inventaire des actifs informationnels et évaluation de

11

L’évaluation s’effectue en attribuant , pour chacun des critères, une cote de 1 à 5

Évaluation de l’état des actifs informatiques pour les systèmes

Page 12: Inventaire des actifs informationnels et évaluation de

12

1 critère 1 critère

4b. Évaluation de l’état des actifs informatiques – Services d’infrastructure

Page 13: Inventaire des actifs informationnels et évaluation de

13

• Pour chaque actif, une stratégie en lien avec l’état de santé doit être identifiée:

- Ajout- Amélioration- Maintien des actifs- Remplacement- Résorption du déficit de maintien- Abandon

Liste des éléments demandés

- Stratégie *- Valeur d’investissement estimée- Valeur des dépenses estimées- Période *- Numéro(s) de projet

Identification des stratégies

Les coûts associés à la stratégie doivent se refléter dans la programmation des investissements et des dépenses en RI et dans la planification et l’allocation des investissements en RI du Plan québécois des infrastructures (PQI-RI)

Page 14: Inventaire des actifs informationnels et évaluation de

14

Stratégies - Détail

Page 15: Inventaire des actifs informationnels et évaluation de

15

Résumé - Étapes de réalisation

Page 16: Inventaire des actifs informationnels et évaluation de

16

Dates importantes à retenir

- 29 octobre 2021 : Date pour compléter l’exercice

- 5 novembre 2021 : Dépôt des copies des BD 2020 dans l’onglet document de SIGRI

- 9 Novembre 2021 : Téléchargement de la version 2021 de SCARIet importation de la copie de BD 2020

- 12 novembre 2021 : Changer l’année dans SCARI en sélectionnant l’année 2021

- 16 novembre : Dépôt des copies des BD 2021 ainsi que le fichier crypté dans l’onglet document de SIGRI

- 20 décembre 2021 : Date pour transmettre les données au SCT

Page 17: Inventaire des actifs informationnels et évaluation de

17

1- Points importants à retenir:• Pour assurer le bon fonctionnement du SCARI, nous vous recommandons de l’installer localement (sur le bureau de votre poste de travail) et non sur le réseau commun de votre organisation.• Pour éviter la perte de données après une saisie, il est primordial d’effectuer régulièrement une copie de sauvegarde de votre base de données. Pour ce faire, la section « Onglet : Fichiers de données » aux pages 17 et 18 du manuel de saisie indique la procédure à suivre.•L’étape finale avant transmission du document au SCT est de cliquer dans SCARI dans le bouton : Valider avent transmission . Cette action permettra de générer un fichier crypté sous format txt. qu’il convient d’enregistre sur le disque local avant de le transmettre

2- Transmission de l’inventaire des actifs et l’évaluation de leur étatDans un souci d’efficacité et de sécurité de l’information, la transmission du fichier de données produit avec SCARI de votre organisme doit s’effectuer au moyen du système de transfert de fichiers (STF) disponible en suivant le lien - https://tresor.qc/stf/ Ou- https://www.tresor.gouv.qc.ca/stf. Cette application de transfert est accessible en utilisant les mêmes identifiants et mots de passe que ceux utilisés pour accéder au système intégré de gestion en ressources informationnelles (SIGRI). L’activité de transfert Planification et le type de fichier Inventaire des actifs informationnels sont prévus au STF pour le dépôt de l’inventaire des actifs.

Instructions pour SCARI

Page 18: Inventaire des actifs informationnels et évaluation de

18

• Adresser vos questions à l’adresse suivante : [email protected]

• Guide de saisie dans SCARIhttps://di.collaboration.gouv.qc/bibliotheque/documents/2018/05/manuel-dutilisation-du-systeme-de-collecte-des-actifs-en-ressources-informationnelles

• Guide pour effectuer l’évaluation de l’état de santéhttps://di.collaboration.gouv.qc/bibliotheque/telecharger/2018/05/aeg-3-3-2-methodologie-du-portrait-des-actifs-informatiques.pdf

• le lien pour télécharger l’application SCARI: https://di.collaboration.gouv.qc/bibliotheque/documents/2018/05/systeme-de-collecte-des-actifs-en-ri

• Tableau des questions/réponses (à venir)

Soutien

Page 19: Inventaire des actifs informationnels et évaluation de

19

Annexe I. Définitions

• Inventaire des actifs informationnels :l’inventaire des actifs informationnels consiste en un registre permanent devant être établi et tenu à jour par chaque organismepublic

• Actifs informationnels :Objet qui a une valeur potentielle ou réelle pour une organisationSont considérés comme actifs informatiques, les systèmes informatiques, les servies d’infrastructure et les composantes technologiques.

• Système informatique :Ensemble composé d’un ou plusieurs ordinateurs, de périphériques, de systèmes d’exploitation, de logiciels et des équipementsréseaux, coordonnés de manière à permettre le traitement et l’échange d'informations.il comprend les systèmes de mission et les systèmes de soutien

• Service d’infrastructure :Ensemble intégré d’éléments de configuration, pouvant comprendre du matériel informatique et des logiciels qui pour but de répondre à un besoin ou d’atteindre un objectif.

• Composante technologique :Partie de l’infrastructure technologique. Les composants logiciels requièrent des composantes matérielles pour être déployés.

• Système de missionSystème opérant dans le champ d’activité fondamental d’une organisation et qui constitue sa raison d’être.

• Système de soutienSystème appuyant les processus communs d'un organisme public (ex. : gestion des ressources, gestion des acquisitions, gestion des communications, gestion de la législation, etc.)

Page 20: Inventaire des actifs informationnels et évaluation de

20

Intégration et échangesGestion du transfert de fichiersIntégration d'applications et connectivitéOrchestrationPasserelles d'échangeServeur de messagerie électroniqueServeur d'impressionServeur web et d'applications

OrganisationGestion de la formation et des apprentissagesGestion de la relation clientèleGestion des processus, des règles d'affaires et des workflowsGestion de projet et évémentielIntelligence d'affaires (BI) et aide è la décisionScientifique et technique

Gestion des données et de contenuGestion des accès aux donnéesGestionnaire de donnéesGestion de contenu et commerce en ligneGestion intégrée des documentsEntrepôt de données (ETL)Outils de recherche

ConceptionPlateforme de développementTest et intégrationInstallation et livraisonConception, architecture et modélisationGestion des sources et des versionsContrôle qualitéGestion du cycle de vie des applications

ExploitationGestion des problèmes et des incidentsGestion des configurations et des actifs TIGestion de la performanceAccès au poste de travail et contrôle à distanceSauvegarde, récupération et clonageGestion de réseauxOrdonnancement des travaux informatiquesDéploiementSurveillance et alertage

Environnement de travailMessagerie électronique, agenda et contactsSuite bureautique et collaborationNavigateur WebImpression, numérisation et éditiqueVisioconférenceTéléphonie et équipements mobilesOutils de productivitéCompression et archivage

SécuritéGestion des identités et authentificationAutorisation et contrôle d'accèsPrévention et détection d'intrusionChiffrementAntivirus et antimalicielsFiltrage de contenu et pare-feu logicielSécurité réseau et télécommunication Gestion unifiée des menaces

Système d'exploitation et virtualisationSystème d'exploitation ServeurSystème d'exploitation ClientSystème d'exploitation RéseauMachine virtuelle (JVM)Virtualisation ApplicationVirtualisation ServeurVirtualisation Poste de travailVirtualisation StockageVirtualisation SauvegardeVirtualisation RéseauOutil système et virtualisation

Annexe II. Services d’infrastructure - Nomenclature

Page 21: Inventaire des actifs informationnels et évaluation de

21

Page 22: Inventaire des actifs informationnels et évaluation de

22