Imprimer

Pour qui ?

Ce module s’adresse :

  • aux concepteurs d’applications (Direction Générale, Direction R&D, Chefs de Produits, Chefs de Projets, Direction Juridique, Directions métier) ;
  • aux DSI et RSSI en charge de leur exploitation et de leur sécurisation ;
  • aux entités en charge de leur commercialisation (Direction Marketing, Direction de la Communication).

Pourquoi ?

Concevoir un service ou un produit de dématérialisation est une démarche transverse, qui inclut des considérations de natures très différentes :

Chaque acteur de l’entreprise a une vision d’un ou plusieurs de ces aspects, mais rares sont ceux qui en ont une vision d’ensemble. Le rôle de l’assistance à la conception de service est de réunir ces différents points de vue pour faciliter la prise de décision, et de rédiger les spécifications et les procédures correspondantes en prenant en compte la globalité des enjeux.

La dimension « sécurité » du projet fait elle aussi appel à ces différents points de vue, mais nécessite en outre une expertise pointue dans des domaines aussi variés que :

Le rôle de l’assistance à la sécurisation de services est d’apporter une vision d’ensemble du domaine de la sécurité pour faire les bons choix d’implémentation, puis de produire les documents à l’appui de l’exploitation quotidienne du produit ou du service.

 

La démarche

Analyse du besoin :

 

Étude de sécurité et analyse de risque :

 

Spécification du produit ou service :

 

Assistance à la réalisation :

 

Rédaction des Politiques de Sécurité : 

Rédiger l’ensemble des documents servant de base à la sécurité juridique du service ou du produit : conditions générales d’utilisation, convention de preuve, politique de signature électronique, politique de certification, politique d’archivage…

 

Assistance à la communication et à la commercialisation : 

Rédiger les argumentaires relatifs à la sécurité pour les plaquettes commerciales ou la communication autour du service ou produit.

 

Transfert de compétences :

Former les acteurs du projet de manière à vous offrir l’autonomie à l’issue de la réalisation.

 

Les livrables

Les livrables d’une mission d’aide à la conception ou à la sécurisation de service dépendent de chaque projet. Citons, parmi d’autres :

 

Les gains

Les gains principaux à attendre d’une telle mission sont :

 

La durée

De 20 à 100 hommes.jours selon le projet.

 

Un exemple de mission

DICT.fr : ajout des fonctions de signature électronique, de traçabilité et d’archivage électronique à un service existant lien