protection-des-données

Accompagnement SI Data Centric

Accompagnement SI Data Centric

7 novembre 2020

– 1 min de lecture

Bruno Tardy

Senior Manager Architecture

Contexte

Le client a initié une grande transformation métier sur 6 ans. Afin d’accompagner cette transformation à l’ère du Digital, la DSI a lancé un plan d’action regroupant 9 programmes majeurs. Au sein de ce programme, une refonte de l’ensemble de la Relation Client, la mise en place d’un DataHub et la Gouvernance de données associée ont été impulsées.

Missions

Au sein de la Direction de l’Architecture, accompagnement global du portefeuille projet du Domaine Client et Marketing:

Bénéfices

Les autres success stories qui peuvent vous intéresser

architecture fonctionnelle

Pourquoi l’architecture fonctionnelle est indispensable ?

Pourquoi l’architecture fonctionnelle est indispensable ?

6 novembre 2020

– 3 min de lecture

Lionel Martin

Consultant Senior Architecture

Savez-vous que démarrer un projet d’implémentation sans avoir un avis sur l’architecture fonctionnelle, c’est comme partir en voyage sans avoir regardé le trajet avant ?

Si vous voulez atteindre vos objectifs sur vos projets numériques, utilisez l’architecture fonctionnelle comme un levier de performance.

Architecture fonctionnelle et marketing, des rôles pas si différents

L’architecture fonctionnelle a le même rôle que le marketing de votre entreprise. Elle permet d’identifier et comprendre les besoins des projets, puis d’y répondre de la manière la plus pertinente avec les SI, les données et les processus disponibles. Elle identifie également les gaps à combler quand les SI en place ne peuvent y répondre ou au contraire les redondances de fonctionnalités entre les SI.

Elle garantit la transversalité de la conception fonctionnelle au niveau de l’entreprise et non avec une vision unitaire ou silotée d’un seul projet.  

Dès lors, quels sont les objectifs de l’architecture fonctionnelle?

En tant que métier, exprimez votre besoin ! N’apportez pas de solutions. Vous verrez d’ailleurs que ce n’est pas si facile d’exprimer la totalité de son besoin.

Tout l’enjeu de l’architecture fonctionnelle est donc ensuite de partir de ces besoins, de les découper en fonctions, processus et données nécessaires, puis d’identifier les SI qui les porteront. L’idée principale étant de les mutualiser au maximum et de garantir que chaque SI soit utilisé pour ce qu’il sait faire

L’architecture fonctionnelle devra aussi parler d’architecture de données et de gouvernance de données. Quelle est la responsabilité de chacun sur les données (personne et SI) ? Quelle est alors l’organisation nécessaire pour garantir la qualité de ces données ? Comment ensuite modéliser les données pour les stocker et les mettre à disposition ?

Toutes ces questions sont adressées au travers de l’architecture fonctionnelle.

L’architecture fonctionnelle : une analyse à forte valeur pour la DSI et surtout pour le métier

En tant que responsable projet, Product Owner ou Responsable SI, imposez d’avoir une étude d’architecture fonctionnelle dans tous vos projets. 

Elle décrit de manière compréhensible les fonctions et la conception de la solution en réponse aux besoins. 

En tant que métier, vous comprendrez donc facilement le rôle de chacun des SI dans la réponse aux besoins métier et si tous les besoins sont bien adressés. 

En tant que DSI, vous aurez également une vision claire de ce qui est ou de ce qui n’est pas de la responsabilité de chaque SI.

C’est particulièrement vrai lorsqu’il y a beaucoup de projets de refonte des fronts clients par exemple. Chacun des projets a besoin de données et de fonctionnalités. La multiplicité des sources et la digitalisation des fonctions génèrent de nombreux flux à développer pour acheminer les données et développer les fonctionnalités. Ces flux doivent être minutieusement étudiés pour garantir la mutualisation des fonctions, des données et des flux. De par sa connaissance fonctionnelle et des processus, l’architecture fonctionnelle permet aussi de choisir la bonne source de données pour chacun de ces besoins. Elle cartographie ainsi les besoins, les données, les processus, les fonctions et identifie pour chaque, quel SI est responsable.

L’architecture fonctionnelle doit donc être comprise de tous. Il ne s’agit pas encore d’aborder la solution technologique.

Une architecture fonctionnelle forte est nécessaire

Avoir une architecture fonctionnelle avec un pouvoir de décision fort sur la conception fonctionnelle est absolument nécessaire. Elle doit être un passage obligé pour garantir des bénéfices importants : 

L’architecture fonctionnelle : tout un art !

L’architecture fonctionnelle impose des compétences spécifiques. Elle nécessite un juste équilibre entre la compréhension fine des besoins et la conceptualisation de ces besoins en processus, fonctions et données. 

Il s’agit de challenger juste assez le besoin pour obtenir tous les éléments nécessaires à sa compréhension d’un point de vue de l’entreprise. Il faut cependant ne pas trop le challenger et rester dans la pro-activité et la co-construction. 

On parle aussi d’être pragmatique dans la conception pour être en mesure de livrer rapidement et ne pas promettre la lune. Les aller-retours sont nombreux, les questions aussi. Le tout entre de nombreuses parties prenantes (le métier, les études, les architectes solution et techniques, la production, la sécurité, etc.) qui contribuent au succès de la solution grâce à la valeur ajoutée de ce qui aura été livré. 

L’architecture fonctionnelle est indispensable. Elle garantit la pérennité et la flexibilité de vos SI et processus, face à la multiplication des besoins générés par des habitudes client en perpétuelle évolution.

transformation-métier-et-si

Refonte d’une application monolithique de gestion des risques en micro-services dans le cloud

Refonte d’une application monolithique de gestion des risques en microservices dans le cloud

4 novembre 2020

– 2 min de lecture

Eliott Bennaceur

Contexte

Au printemps 2017, le client a réorienté sa stratégie IT vers le Cloud et les architectures microservices. Après la mise en place durant une année d’un socle Cloud, une réécriture progressive en microservices de ses principales applications Legacy a été entamée. Les apports attendus sont une meilleure réactivité face aux évolutions du métier, la levée de limitations fonctionnelles et techniques ainsi qu’une baisse des coûts opérationnels.

Missions

Dans le cadre du revamping du progiciel IRP (application majeure d’évaluation des risques) :

Bénéfices

Les autres success stories qui peuvent vous intéresser

Banniere-Article-6

Product Owner Socle IoT Transverse

Product Owner Socle IoT Transverse

4 novembre 2020

– 3 min de lecture

Baptiste Avanzini

Manager Architecture

Contexte

Au sein de l’IoT Factory ITNOVEM, filiale 100% SNCF, j’accompagne en tant que product Owner à la définition et à la mise en œuvre du nouveau socle IoT Transverse (e.IoT) à destination du groupe SNCF. Projet stratégique pour ITNOVEM dans l’industrialisation des cas d’usages IoT du groupe SNCF. L’enjeu est de se doter d’une nouvelle plateforme plus moderne, performante et évolutive pour accompagner l’explosion des initiatives IoT à grande échelle dans les diverses directions de la SNCF et de ses filiales.

Missions

Bénéfices

Une plateforme IoT, selon l’état de l’art du marché, adaptée au contexte propre d’ITNOVEM et des nombreux cas d’usages IoT adressés par le groupe SNCF.

La plateforme couvre dès son lancement ~ 10 000 objets IoT en production sur des usages variés tels que :

Également, une remise à plat des processus de delivery d’ITNOVEM pour suivre ce changement de paradigme et améliorer le delivery opérationnel et la MCO de cette nouvelle plateforme.

Les autres success stories qui peuvent vous intéresser

group-of-people-sitting-indoors-3184293-1

Déclinaison opérationnelle de la Feuille de route « Architecture » du SDSI

Déclinaison opérationnelle de la Feuille de route « Architecture » du SDSI

24 octobre 2020

– 2 min de lecture

Eliott Boumrar

Contexte

Intervention au sein d’une filiale d’un grand groupe bancaire dédiée aux métiers du crédit inter-entreprises mais aussi de factor universel pour toutes tailles d’entreprises. Son SI a été bâti progressivement sur 10 ans et de manière pragmatique pour exploiter les « opportunités business ». Rhapsodies Conseil a élaboré un SDSI afin de l’aider dans l’orientation et l’évolution à moyen terme de son SI.

Missions

Gouvernance de l’Architecture SI:

Accompagnement des projets métier et des équipes projet durant le cycle de vie projet:

Accompagnement des projets / pôles techniques transverses:

Bénéfices

Les autres success stories qui peuvent vous intéresser

Architecture-dentreprise-et-Securite-des-Systemes-dInformation

Architecture d’entreprise et Sécurité des Systèmes d’Information

Architecture d’entreprise et Sécurité des Systèmes d’Information

21 octobre 2020

– 3 minutes de lecture

Samaila Ibrahim

Uber en 2016, Doctolib en 2020 sont des illustrations permettant de prendre conscience de la multiplicité des attaques informatiques dans le monde.

Selon les chiffres de Cyber Malveillance (site gouvernemental), quelques 90 000 victimes ont été assistées sur la plateforme en 2019, contre 28 855 en 2018, soit une augmentation de plus de 210%. Ces attaques ont plusieurs conséquences allant de la détérioration de l’image de marque à des pertes financières colossales. La crise sanitaire a mis en évidence le besoin de sécuriser davantage les systèmes d’information avec les nouveaux usages.

Face à cette situation, il est important pour les différents acteurs, en particulier les entreprises et les administrations, de réagir efficacement et de mettre la cybersécurité comme un des piliers de la transformation des systèmes d’information (SI).  L’architecture d’entreprise (AE) est un des vecteurs de l’adoption et de la mise en œuvre de la sécurité dans les SI.

Que faisons-nous aujourd’hui ?

De nos jours, il est commun dans le design d’architecture de faire passer les fonctionnalités et les processus en priorité. La sécurité est souvent reléguée à la fin de la conception avec un espoir d’obtenir le « tampon sécurité » de la personne en charge de la SSI (Sécurité des systèmes d’information). Face aux contraintes financières et de planning, la cellule sécurité n’a pas d’autre choix que de valider les architectures présentées sans avoir eu le temps de passer au peigne fin les implications de cette architecture.

Par conséquent, Il est primordial de changer de paradigme et d’adopter une réflexion fondamentale de « Security by design ».

Quelles sont les pistes d’amélioration ?

La sécurité couvre l’ensemble des systèmes d’information et sa prise en compte démarre depuis l’architecture. Ainsi, les exigences de sécurité doivent être prises en compte dès la conception des systèmes d’informations mais aussi mis au centre de la gouvernance de ces derniers. A titre d’exemple, tous les acteurs et actrices (architectes, développeurs, testeurs, UX designers, …) qui conçoivent les applicatifs doivent respecter les bonnes pratiques formalisées dans les normes de sécurité.

Dans ce contexte, plusieurs pistes permettent de faire converger la sécurité et l’innovation dans la transformation du SI et plus globalement amener à la résilience de l’entreprise.

Organisation

organisation

La personne en charge de la SSI (ou son service) devra être associé dès la phase préliminaire de conception de l’architecture (idéalement dès l’expression des besoins). Cette démarche permettra de prendre en compte les contraintes de sécurité en amont. Une autre mesure est de donner sa place et une voix forte à la personne en charge de la SSI au sein des comités de validation des architectures. 

Evaluer les risques des briques du SI

évaluer risques

Cette démarche a pour but de cartographier les SI et de donner des points de criticité aux différentes briques identifiées. De plus, cette démarche permettra de mettre en évidence l’impact d’une attaque de sécurité sur les activités, les organisations et les personnes ainsi que pour définir les axes d’amélioration associés. Cette cartographie pourra faire l’objet d’un partage à toutes les parties prenantes de l’organisation pour les embarquer et les sensibiliser sur ce sujet.

Gérer les risques

gérer risques

A travers la mise en place d’un plan de continuité d’activités (PCA) et d’un plan de reprise d’activités (PRA). Plusieurs actions permettent d’identifier les risques sur une organisation. Une de ces actions consiste à identifier les relations existantes entre les applications, les technologies utilisées, les processus et les équipes concernées afin d’avoir une vision claire et formalisée des impacts sur les activités de chaque unité organisationnelle, ainsi que sur leurs dépendances sur le plan technologique.

En associant l’architecture d’entreprise et ses outils à un référencement des applications, des technologies, des données et des processus, l’entreprise se donne les moyens de comprendre l’impact d’un incident sur la poursuite de son activité et sur les moyens d’y faire face. Cette visibilité renforcée sur l’environnement technologique de l’entreprise a une importance capitale en temps de crise dans la mesure où l’arrêt des logiciels non essentiels est par exemple indispensable afin d’économiser de la bande passante pour les collaborateurs en télétravail.

Conclusion

Dans un monde de plus en plus concurrentiel et innovant, La sécurité et l’architecture deviennent de plus en plus indissociables notamment dans les évolutions et les transformations des SI actuels. Au travers de différentes stratégies, Il est indispensable de renforcer les synergies entre l’architecture d’entreprise (et plus globalement toutes les facettes de l’architecture) et la sécurité afin de rendre les entreprises plus résilientes aux chocs endogènes et exogènes.