<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Julien Contal, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/en/author/julien-contal/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/author/julien-contal/</link>
	<description>The cybersecurity &#38; digital trust blog by Wavestone&#039;s consultants</description>
	<lastBuildDate>Mon, 17 Aug 2015 09:54:25 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Julien Contal, Auteur</title>
	<link>https://www.riskinsight-wavestone.com/author/julien-contal/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Quel rôle pour la DSI à l&#8217;ère du Cloud ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/07/quel-role-dsi-lere-du-cloud/</link>
		
		<dc:creator><![CDATA[Julien Contal]]></dc:creator>
		<pubDate>Wed, 02 Jul 2014 10:42:04 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[maîtrise de coûts]]></category>
		<category><![CDATA[SI intégré]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=5530</guid>

					<description><![CDATA[<p>Le Cloud computing est une révolution dans la conception et l’utilisation du système d’information. Les entreprises doivent dès aujourd&#8217;hui saisir les opportunités apportées par ce nouveau modèle de « consommation » de l’IT et ceci pour au moins trois raisons. La première...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/07/quel-role-dsi-lere-du-cloud/">Quel rôle pour la DSI à l&#8217;ère du Cloud ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left">Le Cloud computing est une révolution dans la conception et l’utilisation du système d’information. Les entreprises doivent dès aujourd&#8217;hui saisir les opportunités apportées par ce nouveau modèle de « consommation » de l’IT et ceci pour au moins trois raisons.</p>
<p align="left">La première parce que c’est un gage de compétitivité, la seconde car c’est le meilleur moyen de suivre le rythme des évolutions technologiques et la troisième pour se délester des services standards et donc se focaliser sur la création de services IT à valeur différenciante pour le cœur de métier.</p>
<p align="left">La DSI se doit bien sûr d’accueillir et d’accompagner cette transformation. Mais plus encore, sa valeur ajoutée sera d’impulser cette révolution au sein de l’entreprise. Pour cela, elle devra activer de nombreux leviers, notamment sur le plan de l’intégration au sein du SI, de la sécurité et du modèle économique.</p>
<h2>S’outiller pour un SI Cloud intégré</h2>
<p>L’approche Cloud est par essence une approche « sur étagère », conduisant naturellement à la souscription de nombreux services Cloud différents. Sans vision d’ensemble et sans anticipation, on s’expose à une mise en silos préjudiciable pour le SI. La DSI doit donc préparer une <em>roadmap</em> lui permettant d’atteindre progressivement un SI Cloud totalement intégré.</p>
<p>Quatre domaines clés sont à adresser :</p>
<p>•    <b>Un portail de services par population d’utilisateur</b>. L’objectif est de mettre l’utilisateur au centre des processus pour une meilleure expérience, tout en réduisant les besoins en actions humaines des équipes informatiques. Ces portails de services doivent fédérer les services, qu’ils soient cloud ou pas.</p>
<p>•   <b> Une gestion des identités centralisée</b> (Référentiel utilisateur, Single Sign On&#8230;) pour un accès sans couture aux différentes briques du SI, tout en maintenant un niveau de sécurité adéquat.</p>
<p>•   <b> Des référentiels de « Service Management » communs</b> apportant la garantie du maintien des niveaux de service dans un environnement multi-cloud mêlant services internes et externes. Le point primordial sera la maitrise des changements, dans des contextes où la DSI n’a plus la maitrise complète des cycles d’évolution de ses services.</p>
<p>•    <b>Une intégration des données sans couture</b>, en étendant ses plateformes d’échanges traditionnelles, par la mise en place de connecteurs ad-hoc ou en faisant appel à des services d’échanges relais spécialisés dans l’intégration cloud.</p>
<h2>Maîtriser les spécificités du Cloud pour piloter son exposition aux risques</h2>
<p>Lorsqu’il s’agit de Cloud, diverses craintes sont mises en avant : la disponibilité intrinsèque du Cloud, la confidentialité des données et le maintien de la conformité réglementaire de l’entreprise. La DSI portant une double compétence informatique et métier de l’entreprise, son apport de valeur est de premier plan pour adresser ces problématiques :</p>
<p>•    Mise en œuvre de démarches d’analyses de risques, par exemple sur la base des référentiels de l’ANSSI et de l’ENISA.</p>
<p>•    Analyse de la capacité à réaliser des opérations de réversibilité.</p>
<p>•    Maîtrise des certifications fournisseurs et de leurs périmètres d’application (ISO 27001, ISAE 3402 / SAE 16, PCI-DSS…).</p>
<p>•    Capacité à diligenter des audits et tests sécuritaires sur les services souscrits.</p>
<p>Le maintien du niveau de protection dans le temps relève aussi de la responsabilité de l’entreprise. Les bonnes pratiques appliquées au SI en matière de gouvernance et d’administration fonctionnelle de la sécurité doivent donc être transposées au Cloud.</p>
<h2>Anticiper les usages pour garantir l’équilibre économique du Cloud</h2>
<p>La garantie de maîtrise des coûts IT à l’échelle de l’entreprise est remise en cause par l’accès simplifié aux services Cloud : des souscriptions directes par les Métiers pouvant amener à une explosion cachée des coûts IT. En réponse, la DSI ne doit pas freiner l’adoption du cloud mais se positionner comme un broker à valeur ajoutée de cloud.</p>
<p>Elle va ainsi apporter à l’entreprise la maîtrise des modèles de facturation fournisseur. Sous une apparence de simplicité, ces modèles peuvent cacher des effets de seuils ou des options très onéreuses qui sont à anticiper dans l’équation économique.</p>
<p>Par ailleurs, le paradigme Cloud cumulant un accès direct aux services par les utilisateurs et une consommation à l’usage, des mécanismes de garde-fous, de reporting et d’analyse doivent être mis en œuvre pour assurer la maîtrise des budgets informatiques.</p>
<p>Les DSI doivent prendre une longueur d’avance pour se positionner en &#8220;<a href="http://www.solucom.fr/publication/dsi-preparez-devenir-cloud-broker/">Cloud broker</a>&#8221; : un positionnement clé pour fournir les services innovants les plus adaptés à l’entreprise, aux meilleurs coûts, tout en maintenant un SI agile et sécurisé.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/07/quel-role-dsi-lere-du-cloud/">Quel rôle pour la DSI à l&#8217;ère du Cloud ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cloud privé, à la recherche du Graal</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/03/cloud-prive-a-la-recherche-du-graal/</link>
		
		<dc:creator><![CDATA[Julien Contal]]></dc:creator>
		<pubDate>Mon, 19 Mar 2012 15:01:54 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[architecture Si]]></category>
		<category><![CDATA[automatisation]]></category>
		<category><![CDATA[DSI]]></category>
		<category><![CDATA[SOI]]></category>
		<category><![CDATA[virtualisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1639</guid>

					<description><![CDATA[<p>Les évolutions de plus en plus rapides des besoins métiers ainsi que le développement des technologies poussent à la transformation du système d’information dans l’entreprise. La virtualisation de serveurs a apporté un premier niveau de réponse à ces besoins de...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/03/cloud-prive-a-la-recherche-du-graal/">Cloud privé, à la recherche du Graal</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les évolutions de plus en plus rapides des besoins métiers ainsi que le développement des technologies poussent à la transformation du système d’information dans l’entreprise.</p>
<p>La virtualisation de serveurs a apporté un premier niveau de réponse à ces besoins de flexibilité au sein du datacenter. Plus récemment, le cloud computing est arrivé avec son lot de promesses d’optimisations et de souplesse supplémentaire.</p>
<p>Au-delà des buzz générés successivement autour de ces solutions, dans quelle continuité s’inscrivent-elles et quelles différences y a-t-il entre deux concepts souvent confondus ?</p>
<h3><strong>Retour sur les évolutions apportées par la virtualisation </strong></h3>
<p>La virtualisation système consiste à faire fonctionner sur un même serveur physique plusieurs systèmes d’exploitation en parallèle. Ceci est réalisé au travers d’un hyperviseur assurant aussi bien la virtualisation du serveur physique que celle de ses interfaces (réseau, stockage…). La virtualisation s’inscrit ainsi dans le <a href="http://www.solucom.fr/Publications" target="_blank">modèle SOI</a> comme un moyen d’implémenter une couche « ressource ».</p>
<p>La virtualisation permet :</p>
<ul>
<li>De réduire le nombre de serveurs physiques en les consolidant,</li>
<li>De normaliser le socle d’hébergement des OS sous forme de VM,</li>
<li>D’améliorer l’agilité en réduisant le temps de provisioning,</li>
<li>De renforcer la disponibilité et la reprise d’activité en offrant des mécanismes de migration et de redémarrage automatique intégrés.</li>
</ul>
<p>&nbsp;</p>
<p>La virtualisation apporte ainsi de nombreux bénéfices qu’il reste à bien mettre en balance face à ses contraintes. En effet, il faut  noter qu’elle a tendance à augmenter la complexité de l’architecture et de son exploitation et que la facilité de création des machines virtuelles peut provoquer une prolifération des instances de serveurs. Par ailleurs, la virtualisation génère de nouvelles problématiques de sécurité  et peut être source de contentions entre les services. Enfin, mêmes virtualisées, le temps de déploiement des ressources reste conséquent.</p>
<h3> <strong>Le cloud computing : au-delà du buzz, un mode de consommation </strong></h3>
<p>Depuis 2008, parallèlement à l’évolution interne des SI est apparu le cloud computing publique, promettant un niveau supplémentaire d’agilité avec une mise à disposition très rapide de ressources élastiques et une facturation adaptée à la consommation réelle.</p>
<p>Malgré les promesses du cloud public, les entreprises restent aujourd’hui frileuses dans son adoption. Les freins majeurs étant  les risques de sécurité perçus (utilisation d’internet, confidentialité des données et soumission à des lois locales à l’opérateur) ainsi que la dépendance aux fournisseurs engendrée par le manque de standards.</p>
<p>Une notion intermédiaire est donc apparue, le cloud privé. Il a pour vocation d’amener la flexibilité du cloud public dans le SI des entreprises tout en répondant aux réticences des DSI sur la sécurité et la fiabilité des services fournis.</p>
<h3> <strong>De la virtualisation au cloud privé</strong></h3>
<p>La mise en place d’un cloud privé peut être<a href="http://www.solucominsight.fr/2012/03/cloud-prive-a-la-recherche-du-graal/schema-cloud/" rel="attachment wp-att-1640"><img decoding="async" class="alignleft size-full wp-image-1640" title="schéma cloud" src="http://www.solucominsight.fr/wp-content/uploads/2012/03/sch%C3%A9ma-cloud.jpg" alt="" width="315" height="155" /></a> vue comme un empilement de blocs fonctionnels mettant à disposition des utilisateurs les ressources du SI en self-service, de manière automatisée, tout en offrant un niveau de qualité de service et de sécurité calibré.</p>
<p>Pour obtenir une plate-forme de cloud privé interne IaaS*, les principales fonctionnalités agrégées autour d’un socle de virtualisation système  sont les suivantes :</p>
<ul>
<li><strong>L’automatisation du provisioning</strong> : supprimer les actions manuelles des processus de mise à disposition de ressources ;</li>
<li><strong>L’orchestration</strong> : mettre en musique les actions sur les différents composants de la plate-forme ;</li>
<li><strong>La supervision</strong> : contrôler le bon fonctionnement et collecter les métriques d’usage ;</li>
<li><strong>L’authentification et le contrôle d’accès</strong> : gérer finement les droits d’accès aux ressources et à leur administration ;</li>
<li><strong>Le portail self-service</strong> : permettre à l’utilisateur de réaliser ses demandes de création, modifications, et éventuellement suppression de ressources ainsi qu’en consulter les informations (inventaire, facturation, utilisation…) ;</li>
<li><strong>La refacturation à l’usage</strong> : traduire les métriques d’utilisation des ressources en termes budgétaires et les basculer dans les systèmes de gestion internes ;</li>
<li><strong>Le catalogue de service</strong> : être le référentiel des caractéristiques de ce qui peut être déployé.</li>
</ul>
<p>&nbsp;</p>
<p>La majorité de ces blocs existent déjà dans les SI et sont alors adaptés à l’occasion du passage au cloud privé. Ce passage s’inscrit dans une démarche d’évolution à la suite des travaux de normalisation et standardisation, de catalogues de services, d’automatisation et mise en place de stratégies self-service dans les DSI. C’est un mouvement précurseur des grandes tendances d’automatisation globale du SI.</p>
<p>[Article rédigé en collaboration avec Julien Contal et Aurélien Delcros]</p>
<p>Pour en savoir plus sur la virtualisation et le cloud computing, consulter la synthèse Solucom : <a href="http://www.solucom.fr/Publications/Synthese-n-37-Virtualisation-et-cloud-computing-jusqu-ou-aller">Virtualisation et cloud computing : jusqu’où aller ? </a></p>
<p>&nbsp;</p>
<p><em><span style="font-size: x-small;">* : Le marché du cloud privé est structuré de la même facon que le cloud publique entre SaaS, PaaS et IaaS. Ce billet traite principalement du cloud privé interne IaaS. La structuration de ce marché est décrite dans la synthèse <a href="http://www.solucom.fr/Publications/Synthese-n-37-Virtualisation-et-cloud-computing-jusqu-ou-aller">Virtualisation et cloud computing : jusqu’où aller ? </a></span></em></p>
<div></div>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/03/cloud-prive-a-la-recherche-du-graal/">Cloud privé, à la recherche du Graal</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
