comité d’examen de l’architecture · options de système et de données (sis, erp, grc,...

18
uOttawa.ca Comité d’examen de l’architecture (CEA)

Upload: others

Post on 16-Oct-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture (CEA)

Plan de la preacutesentation

bull CEA ndash Objectifs

bull CEA ndash Vue drsquoensemble

bull CEA ndash Adheacutesion

bull CEA ndash 3 Eacutetapes

ndash Eacutetape 1 Initiation

ndash Eacutetape 2 Examen de la solution

ndash Eacutetape 3 Examen de lrsquoarchitecture

bull Orientation drsquoarchitecture

uOttawaca

CEA - Objectifs

bull Objectifs de soutien agrave la clientegravele

ndash Identifier au preacutealable les opportuniteacutes de reacuteutilisation

ndash Identifier au preacutealable les risques

ndash Creacuteer de nouveaux moyens de communication entre les parties prenantes

bull Objectifs de soutien agrave lrsquoAE

ndash Alignement des projets TI avec les principes strateacutegies et feuilles de route drsquoAE

bull Objectifs de soutien aux TI

ndash Coopeacuteration Travailler avec chacun avec nos clients et nos partenaires

ndash Efficience simplifier le processus drsquoexamen drsquoarchitecture de la technologie

ndash Qualiteacute srsquoassurer que lrsquoarchitecture de technologie reflegravete notre engagement en faveur de la qualiteacute

uOttawaca

CEA ndash Vue drsquoensemble

uOttawaca

CEA - Adheacutesion

uOttawaca

CEA ndash 3 eacutetapes

bull Eacutetape 1 Initiation

ndash Preacutesentation de lrsquoinitiation (client et gestionnaire TI)

ndash Le CEA recommandera des solutions speacutecifiques et des orientations

technologiques que lrsquoeacutequipe de projet inclura comme options drsquoanalyse

bull Eacutetape 2 Examen de la solution

ndash Preacutesentation drsquoexamen de la solution (Gestionnaire TI)

ndash Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des concordances et

des eacutecarts de la solution proposeacutee contre les principes de lrsquoAE et des feuilles de

route cibleacutees

bull Eacutetape 3 Examen de lrsquoarchitecture

ndash Preacutesentation de lrsquoexamen de lrsquoarchitecture (Gestionnaire TI)

ndash Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques de

seacutecuriteacute en accord avec les normes de la technologie et la faisabiliteacute

opeacuterationnelle

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 2: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Plan de la preacutesentation

bull CEA ndash Objectifs

bull CEA ndash Vue drsquoensemble

bull CEA ndash Adheacutesion

bull CEA ndash 3 Eacutetapes

ndash Eacutetape 1 Initiation

ndash Eacutetape 2 Examen de la solution

ndash Eacutetape 3 Examen de lrsquoarchitecture

bull Orientation drsquoarchitecture

uOttawaca

CEA - Objectifs

bull Objectifs de soutien agrave la clientegravele

ndash Identifier au preacutealable les opportuniteacutes de reacuteutilisation

ndash Identifier au preacutealable les risques

ndash Creacuteer de nouveaux moyens de communication entre les parties prenantes

bull Objectifs de soutien agrave lrsquoAE

ndash Alignement des projets TI avec les principes strateacutegies et feuilles de route drsquoAE

bull Objectifs de soutien aux TI

ndash Coopeacuteration Travailler avec chacun avec nos clients et nos partenaires

ndash Efficience simplifier le processus drsquoexamen drsquoarchitecture de la technologie

ndash Qualiteacute srsquoassurer que lrsquoarchitecture de technologie reflegravete notre engagement en faveur de la qualiteacute

uOttawaca

CEA ndash Vue drsquoensemble

uOttawaca

CEA - Adheacutesion

uOttawaca

CEA ndash 3 eacutetapes

bull Eacutetape 1 Initiation

ndash Preacutesentation de lrsquoinitiation (client et gestionnaire TI)

ndash Le CEA recommandera des solutions speacutecifiques et des orientations

technologiques que lrsquoeacutequipe de projet inclura comme options drsquoanalyse

bull Eacutetape 2 Examen de la solution

ndash Preacutesentation drsquoexamen de la solution (Gestionnaire TI)

ndash Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des concordances et

des eacutecarts de la solution proposeacutee contre les principes de lrsquoAE et des feuilles de

route cibleacutees

bull Eacutetape 3 Examen de lrsquoarchitecture

ndash Preacutesentation de lrsquoexamen de lrsquoarchitecture (Gestionnaire TI)

ndash Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques de

seacutecuriteacute en accord avec les normes de la technologie et la faisabiliteacute

opeacuterationnelle

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 3: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

CEA - Objectifs

bull Objectifs de soutien agrave la clientegravele

ndash Identifier au preacutealable les opportuniteacutes de reacuteutilisation

ndash Identifier au preacutealable les risques

ndash Creacuteer de nouveaux moyens de communication entre les parties prenantes

bull Objectifs de soutien agrave lrsquoAE

ndash Alignement des projets TI avec les principes strateacutegies et feuilles de route drsquoAE

bull Objectifs de soutien aux TI

ndash Coopeacuteration Travailler avec chacun avec nos clients et nos partenaires

ndash Efficience simplifier le processus drsquoexamen drsquoarchitecture de la technologie

ndash Qualiteacute srsquoassurer que lrsquoarchitecture de technologie reflegravete notre engagement en faveur de la qualiteacute

uOttawaca

CEA ndash Vue drsquoensemble

uOttawaca

CEA - Adheacutesion

uOttawaca

CEA ndash 3 eacutetapes

bull Eacutetape 1 Initiation

ndash Preacutesentation de lrsquoinitiation (client et gestionnaire TI)

ndash Le CEA recommandera des solutions speacutecifiques et des orientations

technologiques que lrsquoeacutequipe de projet inclura comme options drsquoanalyse

bull Eacutetape 2 Examen de la solution

ndash Preacutesentation drsquoexamen de la solution (Gestionnaire TI)

ndash Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des concordances et

des eacutecarts de la solution proposeacutee contre les principes de lrsquoAE et des feuilles de

route cibleacutees

bull Eacutetape 3 Examen de lrsquoarchitecture

ndash Preacutesentation de lrsquoexamen de lrsquoarchitecture (Gestionnaire TI)

ndash Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques de

seacutecuriteacute en accord avec les normes de la technologie et la faisabiliteacute

opeacuterationnelle

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 4: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

CEA ndash Vue drsquoensemble

uOttawaca

CEA - Adheacutesion

uOttawaca

CEA ndash 3 eacutetapes

bull Eacutetape 1 Initiation

ndash Preacutesentation de lrsquoinitiation (client et gestionnaire TI)

ndash Le CEA recommandera des solutions speacutecifiques et des orientations

technologiques que lrsquoeacutequipe de projet inclura comme options drsquoanalyse

bull Eacutetape 2 Examen de la solution

ndash Preacutesentation drsquoexamen de la solution (Gestionnaire TI)

ndash Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des concordances et

des eacutecarts de la solution proposeacutee contre les principes de lrsquoAE et des feuilles de

route cibleacutees

bull Eacutetape 3 Examen de lrsquoarchitecture

ndash Preacutesentation de lrsquoexamen de lrsquoarchitecture (Gestionnaire TI)

ndash Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques de

seacutecuriteacute en accord avec les normes de la technologie et la faisabiliteacute

opeacuterationnelle

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 5: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

CEA - Adheacutesion

uOttawaca

CEA ndash 3 eacutetapes

bull Eacutetape 1 Initiation

ndash Preacutesentation de lrsquoinitiation (client et gestionnaire TI)

ndash Le CEA recommandera des solutions speacutecifiques et des orientations

technologiques que lrsquoeacutequipe de projet inclura comme options drsquoanalyse

bull Eacutetape 2 Examen de la solution

ndash Preacutesentation drsquoexamen de la solution (Gestionnaire TI)

ndash Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des concordances et

des eacutecarts de la solution proposeacutee contre les principes de lrsquoAE et des feuilles de

route cibleacutees

bull Eacutetape 3 Examen de lrsquoarchitecture

ndash Preacutesentation de lrsquoexamen de lrsquoarchitecture (Gestionnaire TI)

ndash Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques de

seacutecuriteacute en accord avec les normes de la technologie et la faisabiliteacute

opeacuterationnelle

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 6: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

CEA ndash 3 eacutetapes

bull Eacutetape 1 Initiation

ndash Preacutesentation de lrsquoinitiation (client et gestionnaire TI)

ndash Le CEA recommandera des solutions speacutecifiques et des orientations

technologiques que lrsquoeacutequipe de projet inclura comme options drsquoanalyse

bull Eacutetape 2 Examen de la solution

ndash Preacutesentation drsquoexamen de la solution (Gestionnaire TI)

ndash Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des concordances et

des eacutecarts de la solution proposeacutee contre les principes de lrsquoAE et des feuilles de

route cibleacutees

bull Eacutetape 3 Examen de lrsquoarchitecture

ndash Preacutesentation de lrsquoexamen de lrsquoarchitecture (Gestionnaire TI)

ndash Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques de

seacutecuriteacute en accord avec les normes de la technologie et la faisabiliteacute

opeacuterationnelle

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 7: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails sur les eacutetapes

INITIATION

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 8: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Initiation du CEA Information Preacutesentation en 1 Page

uOttawaca

Article Description

Deacutetails du projet Nom du projet commanditaire budget

Contexte du projet Eacutecheacuteances contraintes considerations

speacuteciales

Situation actuelle Processus de lrsquoeacutetat actuel donneacuteesinformation

et applications de lrsquoentreprise

Eacutenonceacute du problegraveme Problegraveme ou occasion incitant la mise en oeuvre

de ce projet ndash en terme de client

Eacutetude de cas Processus de traitement deacutesireacute

donneacuteesinformation et application drsquoentreprise

Approche Fournisseur principal demande drsquoinformations

ou demande de propositions agrave lrsquointerne

Clients cleacute Impact des clients agrave lrsquointerne ou agrave lrsquoexterne

Reacutesultats Reacutesultats escompteacutes ou meacutetriques

Alignement strateacutegique Lrsquoexpeacuterience eacutetudiante lrsquoexcellence de la

recherche lrsquointernational le bilinguisme

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 9: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Initiation du CEA Information Direction de la solution

Conclusions du CEA Description

bull Identifier un chef TI pour le projetDeacuteleacutegueacute du CEA

bull Peacuteriode au cours de laquelle le projet doitPeacuteriode drsquoexamen de la solution ecirctre agrave lrsquoeacutetape 2 (examen de la solution)

bull Eacutenoncer alternativement et explicitement

comment cette exigence est souleveacutee

bull Solution speacutecifique et orientation Direction de la solution technologique que lrsquoeacutequipe de projet

inclura comme option drsquoanalyse

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 10: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Comiteacute drsquoexamen de lrsquoarchitecture ndash Information sur les eacutetapes

EXAMEN DE SOLUTION

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 11: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Examen de la solution par le CEA Information Preacutesentation globale de la conception

Solution Description

Impacts des clients cleacutes bull Parties prenantes et clients internes et

externes

Impacts de donneacutees cleacute bull Eacuteleacutements de donneacutees et classification

Solution technologique proposeacutee bull Quelle est la solution technologique

proposeacutee incluant les services et applications

demandeacutes ou existants

Options drsquoanalyse bull Comment lrsquoarchitecture proposeacutee se distingue

des autres options

Usage de cas de reacutealisations bull A quel point lrsquousage de cas reacutealiseacutes par la

solution a une valeur architecturale

significante

Perspectives bull Deacutecrire les perspectives architecturales telles

que le processus drsquoentreprise la seacutecuriteacute

lrsquoinformationdonneacutees et la technologie

Exceptions agrave des normes existantes bull Toute exception connue agrave des normes

existantes

Inclut les opportuniteacutes risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 12: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Examen de la solution par le CEA Reacutesultat Examen de la solution

Examen de la solution

Aspect

Deacutetails

Peacuteriode drsquoexamen de

lrsquoarchitecture

bull Periode au cours de laquelle le projet doit ecirctre agrave lrsquoeacutetape 3

(examen de lrsquoarchitecture)

bull Eacutenoncer alternativement et explicitement comment cette

exigence est souleveacutee

bull Alignement aux principes drsquoAEConcordances et eacutecarts de bull Alignement preacutevu avec lrsquoeacutetat-cible en ce qui concerne la seacutecuriteacute lrsquoAE lrsquoarchitecture orienteacutee au service (SOA) le mobile lrsquointelligence

drsquoentreprise (BI) et la simpliciteacute opeacuterationnelle

Critegravere drsquoexamen de bull Exeacutecution de la liste de veacuterification TOGAF

bull Exeacutecution de la liste de verification de seacutecuriteacute lrsquoarchitecture selon un point de bull Conformiteacute au PCI DSS vue EA (si applicable) bull Conformiteacute au LAIPVP

bull SOC 2 type 2

Recommandation bull Le CEA fera une recommandation baseacutee sur lrsquoeacutevaluation des

concordances et eacutecarts de la solution proposeacutee par rapport aux

principes AE et les feuilles de route de lrsquoeacutetat cible

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 13: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

EXAMEN DE LrsquoARCHITECTURE

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 14: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Examen de lrsquoarchitecture par le CEA Innformation Preacutesentation de lrsquoarchitecture Conception de

lrsquoarchitecture

Eacuteleacutements speacutecifiques

bull Interne externe Utilisateurs bull Utilisateur rocircles administratifs

bull Confidentialiteacute volume Systegravemes et donneacutees bull Caracteacuteristiques drsquointeacutegration des (ETL) analyse (BI)

(SIS ERP GRC Faculteacute systegraveme de bull Transmission le cryptage au niveau du stockage

service)

bull Authentification feacutedeacuteration Seacutecuriteacute bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

bull Web mobile Interface de lrsquoutilisateur

bull Portail Plateformes bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA) Inteacutegration des applications bull Services

bull Soutien technologique Opeacuterationalisation bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute (RPO RTO)

bull Sauvegarde restauration et reprise apregraves incident

Inclut les opportunities risques deacuteriveacutes du guide de lrsquoarchitecture

uOttawaca

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 15: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Examen de lrsquoarchitecture du CEA Reacutesultat Examen de lrsquoarchitecture

Critegravere drsquoeacutevaluation Deacutetails de lrsquoeacutevaluation bull Lrsquoeacutevaluation de l rsquoarchitecture proposeacutee drsquoun point de vue de la seacutecuriteacute

seacutecuriteacute

Critegravere drsquoeacutevaluation de

lrsquoarchitecture drsquoAE

Eacutevaluation des risques de

bull Alignement avec les normes de la technologie et les exigences de

faisabiliteacute opeacuterationnelle

bull Approvisionnement drsquoidentiteacute authentification autorisation

bull Reacuteseau cryptage au niveau du transport et zonage

bull Storage sauvagarde reacutecupeacuteration

bull Inteacutegration de SOAESB ETL

bull Mise agrave jour de normes et drsquoeacuteleacutements constitutifs tel que requis

constitutifs

Inventaire des applications

Normes et eacuteleacutements

bull Mise agrave jour de lrsquoinventaire des ressources et de leur fonctionnement

drsquoAE

bull Le CEA fera des recommandations baseacutees sur lrsquoeacutevaluation des risques

de seacutecuriteacute lrsquoalignement avec les normes de technologie et la faisabiliteacute

opeacuterationnelle

Recommandation

uOttawaca

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 16: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Comiteacute drsquoexamen de lrsquoarchitecture ndash Deacutetails

GUIDE DrsquoARCHITECTURE

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 17: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Orientation drsquoarchitecture Information

uOttawaca

Agenda Points de discussion

Utilisateurs bull Interne externe

bull Utilisateur rocircles administratifs

Options de systegraveme et de donneacutees (SIS ERP GRC Faculteacute Systegraveme de service)

bull Confidentialiteacute volume

bull Caracteacuteristiques drsquointeacutegration (ETL) analyse (BI)

bull Transmission cryptage au niveau du stockage

Options de seacutecuriteacute bull Authentification feacutedeacuteration

bull Autorisation controcircle drsquoaccecircs

bull Zonage de reacuteseau

Options drsquointerface drsquoutilisateur bull Web mobile

Options de plateformes bull Portail

bull Gestion de documents collaboration

bull Centre de donneacutees virtualisation

bull Nuage (IaaS PaaS SaaS)

Options drsquointeacutegration des applications bull Caracteacuteristiques drsquointeacutegration (ie ESBSOA)

Options drsquoopeacuterationalisation bull Technologie de soutien

bull Disponibiliteacute et surveillance

bull Reacutesilience et haute disponibiliteacute(RPORTO)

bull Sauvegarde restoration et reprise apregraves incident

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca

Page 18: Comité d’examen de l’architecture · Options de système et de données (SIS, ERP, GRC, Faculté / Système de service) • Confidentialité, volume ... • Centre de données

Orientation drsquoarchitecture Reacutesultat Guide

Agenda Points de discussion

bull Recommandations qui peuvent guider Guide drsquoarchitecture influencer ou modifier lrsquoarchitecture

proposeacutee

bull Opportuniteacutes drsquoeumltre preacutesenteacute au CEA Opportuniteacutes

bull Risques agrave incorporer agrave la preacutesentation auRisques CEA

uOttawaca