Académique Documents
Professionnel Documents
Culture Documents
efficacit
Servic
es de m
! ?
obilit
? ...
Contexte
Les entreprises sont les maillons conomiques de notre socit concentrant le plus de responsabilits. Du fait de leurs multiples rles, elles deviennent plus sensibles aux diffrentes crises, quelle quen soit la nature. Depuis une dcennie, les crises se multiplient et les entreprises sont en premire ligne : Crises sanitaires : grippe aviaire, pandmie H1N1, Crises financires et sociales : bulles spculatives, dettes et difficults de financement, blocage de sites, mouvements sociaux et grves gnrales dans les transports en commun La mondialisation et linterdpendance croissante des socits entranent de nouveaux risques (instabilits financires) qui se transmettent facilement lchelle mondiale de lconomie (thorie des dominos). Lindustrialisation de linformation, travers le dveloppement de linformatique, rationalise les activits mais les rend dpendantes des systmes et les exposent de fait des interruptions de service grandissantes. Actes terroristes : de nouvelles menaces telles que le terrorisme (Antrax en 2001, Attentats du 11 septembre 2001, du 11 mars 2004 Madrid, du 7 juillet 2005 Londres, ). Catastrophes naturelles : le drglement climatique engendre des phnomnes mtorologiques de plus en plus extrmes : les ouragans Katrina, Rita et Wilma dans le golfe du Mexique en 2005, la crue du Vltava Prague en 2002. En France : la tempte dvastatrice de dcembre 1999, les inondations du Gard en 2002, la canicule de lt 2003, Neige dans le sud de la France en 2009, Face cette multiplicit dvnements et aux dommages majeurs quils entranent, les tats et les pouvoirs publics prennent la mesure des enjeux de la gestion de crise : En adoptant de nouveaux dispositifs rglementaires et normatifs : Loi de scurit financire (LSF), loi Sarbanes-Oxley (E-U), loi du 30 juillet 2003 sur les risques technologiques & naturels (inondations), dveloppement de normes (prudentielles Ble 2 / Solvency 2, ISO 17799/27001 scurit de linformation, ISO 14001 gestion de lenvironnement). Ainsi que les diffrentes circulaires des ministres : Circulaire DGT 2007/18 du 18 dcembre 2007 relative la continuit de lactivit des entreprises et aux conditions de travail et demploi des salaris du secteur priv en cas de pandmie grippale. Circulaire DGT 2009/15 du 26 juin 2009 relative au rle des acteurs de la sant au travail en cas de pandmie grippale. Circulaire DGT 2009/16 du 3 juillet 2009 relative la pandmie grippale et compltant la circulaire DGT 2007/18 du 18 dcembre 2007. En dveloppant des plans de protection et de prvention et en essayant de coordonner leurs actions : Organisation de simulations de crise, prise en compte de limportance de la communication de crise. Contrairement aux catastrophes naturelles o linterruption de lactivit conomique est souvent lie la destruction des structures, la paralysie des entreprises en cas de pandmie a essentiellement pour origine un dficit de ressources humaines. Sur une priode assez longue de 8 12 semaines, chaque socit doit faire face une diminution de ses effectifs pouvant atteindre 40%(1) du fait du nombre croissant de malades et de la propagation du virus. Ajout cet absentisme, il faut invitablement supporter une restriction de la circulation, la perturbation des changes commerciaux, le renforcement des contrles aux frontires.
Tous ces lments peuvent mettre en cause la survie des entreprises. Sorganiser pour sy prparer est la meilleure dfense !
Pour une
efficacit
Lapparition dune situation de crise, quelle quen soit sa nature, engage la responsabilit de lentreprise dans sa capacit :
Assurer la protection de ses salaris Cette protection sillustre via diffrentes approches : le maintien de lactivit professionnelle (et donc du salaire) permet par exemple de rpondre aux besoins de base (besoins physiologiques) ou dviter lisolement du salari (besoins sociaux). Le maintien des conditions normales dactivit permet de son ct de prvenir les maladies, les accidents ou atteintes physiques (besoins de scurit). Assurer ses engagements contractuels Lentreprise doit sassurer que les dlais et la qualit des livrables sont respects, que les ressources ncessaires pour les prestations de service (support, assistance) sont disponibles, ne la mettant pas dfaut vis--vis des engagements contractuels passs avec ses clients.
Pour une
efficacit
Garantir la poursuite de ses activits La DRH au sein de lentreprise doit mettre en place une stratgie assurant la disponibilit des ressources ncessaires, en facilitant ladaptabilit et la flexibilit des employs. Cette dmarche sillustre par une relle anticipation et par la mise en place de plans de formation idoines. Il convient galement de vrifier que les fournisseurs et autres prestataires stratgiques de lentreprise (cabinets juridiques, transporteurs, experts comptables) ont galement mis en place une telle dmarche. Limplication des partenaires dans la dmarche de PCA est importante car ces derniers conditionnent de manire plus ou moins importante la poursuite des activits. Un grand compte devra par exemple sensibiliser ses fournisseurs (PME, PMI) la ncessaire mise en place un PCA. Maintenir la gouvernance Lentreprise face ses responsabilits lgales, juridiques et financires doit maintenir la gouvernance en sassurant que la crise ne remet pas en cause les directions stratgiques et le management oprationnel de lentreprise. Parer toute drive de bonne gestion et de contrle La DAF devra tre en mesure de parer toute drive de bonne gestion et de contrle en assurant un suivi rigoureux des activits de gestion, de contrle des cots, du management des ressources humaines, ou du suivi qualit Rpondre aux exigences lgales La mise en oeuvre des directives fournies par le Ministre de la Sant et du Travail (ou plus prcisment de sa branche) est effectuer. De mme, il convient de vrifier que lentreprise est bien en conformit avec les diffrentes normes quelle est suppose appliquer.
Pour une
efficacit
Le tltravail
Dans le cadre du scnario pandmique, le tltravail des salaris constitue une partie de la solution Gestion de Crise / PCA. Elle se dcline en dmarche prventive activable la demande et/ou ractive dans lurgence. Ces deux approches se diffrencient notamment par leur philosophie (Volontaire versus Subie) et par leurs contraintes de temps (Planification versus Immdiatet).
Lapproche Tltravail sinscrit dans une dmarche plus globale avec pour premier bnfice loptimisation des cots (avec notamment une rduction des cots de dplacement des salaris). Mais, cette approche touche directement la responsabilit environnementale de lentreprise (bilan carbone, Agenda 21, ) en permettant une rduction de lempreinte Carbone. Les impacts en termes dimage et de notorit sont galement ne pas ngliger : mise en avant de lapproche managriale innovante et ouverte, marque de confiance vis--vis des salaris. Enfin, le tltravail contribue la mise en place dune politique sociale et RH efficace, prnant la flexibilit offerte aux salaris, optimisant les conditions de travail tout en amliorant la confiance et limage des salaris et futurs salaris vis--vis de lentreprise.
Pour une
efficacit
Cette cartographie effectue, il convient pour la direction de se faire accompagner par la DSI afin de mettre en place la solution technique idoine. Cette dernire doit minima fournir une rponse aux enjeux suivants :
Etre activable rapidement : Lentreprise doit pouvoir activer, tout ou partie du plan, de faon extrmement rapide en rponse lapparition soudaine dune crise. Etre adaptable au contexte La solution doit tre modulaire et agile pour sadapter aux diffrentes natures de crise et donc leurs consquences sur lactivit. Etre compatible au travail connect, dconnect et synchronis Il est important de prendre en compte une dgradation probable des moyens de connexion, soit par surcharge (le passage du taux de tltravail de 3% 10% engendre indniablement une surcharge des demandes daccs au rseau de lentreprise), soit par perte de qualit de service (les fournisseurs daccs sont eux-mmes potentiellement touchs par la crise !). Les approches centralises / dcentralises ou connectes / dconnectes doivent donc tre envisages. Assurer la scurit des donnes et des usages Le tltravail, intgr comme composante du PCA, implique le stockage dinformations sur des postes hors du primtre de lentreprise ou laccs aux informations dentreprise depuis lextrieur. Il convient donc de pouvoir identifier les utilisateurs, dfinir et contrler leurs usages, assurer la scurisation des connexions et des donnes et ce, afin de ne pas remettre en cause les grands principes de scurit : confidentialit, intgrit, preuve, disponibilit. Offrir des capacits de pilotage et de contrle Le PCA ne doit pas engendrer une remise en cause des mcanismes de pilotage, de management, de contrle. Tenir compte de la disparit des quipements Il est ncessaire dapprhender la forte htrognit des matriels (PC Portable, UltraPC, PC fixe, Macintosh), des rseaux (accs ADSL, 3G) et des mcanismes de scurit (proxy, firewall, antivirus) qui sont utiliss lors dune situation dgrade. De mme, la diminution de la disponibilit ou de la fiabilit de certains systmes doit tre apprhende. Limiter limpact sur le SI La solution technologique doit avoir un impact quasiment nul sur linfrastructure du Systme dInformation. Elle doit, soit tre mise en place en parallle et donc en extension (services en ligne ou externaliss par exemple), soit utiliser linfrastructure existante en dployant des services dj prsents. En aucun cas elle ne doit ncessiter des travaux dintgration ou de transformation trop importants. Le systme tant utilis de faon ponctuelle et devant pouvoir sactiver rapidement, il doit tre en mesure de se greffer sur le SI en place ou dactiver certains services dj en place.
Pour une
efficacit
Stratgies de rponse
En fonction des mtiers, enjeux et contraintres propres chaque entreprise, les stratgies de rponse mettre en uvre peuvent sorienter selon diffrents axes :
Accder de faon scurise aux applications internes de lentreprise Optimiser les usages au regard de nouvelles contraintes Mettre en place des solutions facilitant la communication et la collaboration des intervenants Mettre en place des solutions ddies la gestion de crise
Comme mentionn prcdemment, le fait de favoriser lun ou lautre des axes dpend de lanalyse organisationnelle effectue en amont, qui permet didentifier les activits, systmes et acteurs requis de manire critique pour la poursuite des activits de lentreprise. A cela sajoute une notion de temps de rponse : la question nest en effet pas value de la mme manire, si on se place dans une approche prventive ou palliative. La suite de ce document sattache donc prsenter des stratgies de rponse possibles, et met en exergue autant les avantages induits par ces solutions que le temps ncessaire leur mise en ouvre effective.
Pour une
efficacit
Microsoft propose une solution permettant de rpondre favorablement ces attentes au travers de son offre IAG 2007 Intelligent Application Gateway. IAG se positionne comme une solution de scurit applicative, tenant compte de multiples dimensions :
Humaine : au-del des salaris, il devient de plus en plus critique pour lentreprise dimpliquer directement mais de manire contrle, ses clients ou partenaires. Matrielle : les utilisateurs, par leur mobilit professionnelle, sont amens utiliser de multiples appareils (PC fixe, PC portable, tlphone, SmartPhone) depuis de multiples lieux gographiques et donc, en exploitant de multiples moyens de connexion : rseau dentreprise, ADSL personnel, 3G/GPRS, Wifi public. Applicative : les utilisateurs, dans le cadre de leurs activits, utilisent de nombreuses applications, provenant de multiples diteurs et fonctionnant sur des architectures diffrentes (Client-serveur, Web, Virtualisation, etc.). IAG a donc pour vocation dadresser lensemble de ces problmatiques par la dfinition de scnarii intgrant ces diffrentes dimensions et offrant pour chacun un niveau de scurit et de fonctionnalit. Point dentre unique via un portail dentreprise personnalis Accs tous types dapplications dentreprises Single Sign-On
Authentification forte / Identification (Active Directory, Radius, authentification forte par carte, one time password , audio, SMS) Scurisation des accs (VPN SSL) Analyse de conformit du poste de travail NAP (antivirus, systme jour, ) Analyse de flux applicatifs, de protocoles (filtrage, transition dURL, Reverse Proxy) Filtrage applicatif descendant (masquage dinformations sensibles la vole) Passerelle Terminal Services Traabilit
Pour une
efficacit
Il est important de noter que larrive prochaine de ForeFront UAG Unified Access Gateway - , successeur dIAG, va galement offrir de nouvelles capacits daccs aux ressources de lentreprise, et ce notamment en exploitant le service DirectAcess disponible sur Windows 7. DirectAccess va en effet permettre chaque salari daccder au Systme dInformation de lentreprise en toute transparence, sans ncessiter de mise en place de VPN. Le salari travaille de la mme manire, quil soit lintrieur ou lextrieur de lentreprise, sans adaptation particulire pour accder aux ressources utiles.
Une mise en uvre simple, intgrant authentification simple et publication dapplications en mode VPN SSL, peut tre effectue en quelque jours. Des scnarii plus complets peuvent ensuite tre ajouts en fonction de lvolution des politiques daccs distance. A noter quIAG est disponible sous forme dappliance (matriel prinstall), de machine virtuelle ( IAG Virtual Machine ) ou sous forme dapplication classique installer.
A visiter :
http://www.microsoft.com/france/serveur/forefront/edgesecurity/iag/presentation.mspx
Pour une
efficacit
lentreprise dfinit un cadre global au sein duquel les utilisateurs sont en mesure dvoluer. Une fois ce cadre dfini, les collaborateurs peuvent ensuite utiliser le produit librement en fonction de leurs besoins. Collaboration scurise entre lentreprise et ses fournisseurs Collaboration entre salaris, quils soient en tltravail, en dplacement ou sur le site de lentreprise Scurisation des donnes utilises en situation de mobilit Support de travail en situation austre (connectivit inexistante ou dgrade) Gestion de crise (capacit runir trs rapidement une quipe pour grer un vnement imprvu) Cration et agencement despaces en fonction des besoins Invitation de personnes internes ou externes lentreprise (en fonction des rgles de gestion dfinies) Supports dactivits formels (fichiers, formulaires) ou informels (discussions, bloc notes) Supports dactivits en temps rel (messagerie instantane) ou en diffr (stockage de ressources) Extraction et/ou synchronisation de fichiers avec des librairies documentaire SharePoint Alertes (lments ajouts ou modifis par un autre membre, suivi des envois de message, ) Ergonomie Windows, favorisant une prise en main rapide Fonctionnement en mode connect ou dconnect, synchronisation automatique. Abstraction des frontires informatiques et gographiques (cross-firewall, cross-organisations) Intgration avec les annuaires et la PKI dentreprise Scurit (authentification forte, mcanisme de sauvegarde et de traabilit, cryptage des donnes et des flux, mcanisme de haute disponibilit) Intgration avec la majorit des produits de la gamme Office System : SharePoint (MOSS, WSS, Microsoft Online Services), Office Communications Services, InfoPath, suite bureautique,
Pour une
efficacit
10
En complment de loffre standard, Hommes & Process met disposition des composants optimisant lintgration de Groove 2007 avec les outils de travail quotidiens du salari, ou facilitant la supervision et la gestion des usages de Groove 2007 dans lentreprise :
Pour lutilisateur final : Gamme GrooveIT! GTutorial : outil dapprentissage/e-learning ddi Groove GrooveIT! pour SharePoint : intgration aise de Groove et SharePoint (cration automatique despaces Groove personnels depuis des sites SharePoint 2007) GrooveIT! pour Outlook : intgration aise de Groove et Outlook (partage dans Groove des emails, contacts, vnements, flux RSS, tches, pices jointes) GrooveIT! pour Mes Documents : intgration de Groove et de la suite bureautique Office (recherche de documents et publication aise depuis Word, Excel, PowerPoint GrooveIT! pour Mes Calendriers : vue consolide de calendriers Groove Pour lentreprise : Workspace Dashboard : gestion centralise du cycle de vie des espaces Groove (supervision, archivage, reporting, cration automatise) depuis SharePoint Backup Enforcer : assurance dusage des mcanismes de sauvegarde Hbergement de solutions Groove ddies
Pour une
efficacit
11
A visiter :
Microsoft : http://office.microsoft.com/fr-fr/groove Etudes de cas : http://www.hommesetprocess.com Solutions : http://solutions.hommesetprocess.com Communaut Groove Francophone : http://www.groovons.org
Pour une
efficacit
12
Equipement des salaris pour le tltravail dans le cas dune crise ou dune politique de dveloppement du travail distance et de rduction des cots. Externalisation globale de services pour lentreprise. Ouverture vers des intervenants extrieurs (clients, partenaires, fournisseurs) . Portails : gestion des utilisateurs et des groupes, synchronisation avec Outlook, Gestion dalertes et de notifications, support de la prsence, personnalisation de laffichage, workflow 3 tats, blogs, wikis, Messagerie dentreprise : boites aux lettres de 25 Go, attachements jusqu 20 Mo, antivirus et antispam, accs via une interface Web (OWA) ou Outlook, partage de tches et de contacts, Communications : Web-confrence, support du son et de la voix de PC PC en interne, prsence, partage de bureau et dapplications Engagement de haute disponibilit : SLA de 99,9% Engagement de scurit (authentification, cryptage, archivage) Intgration de la prsence entre OCS, Exchange et SharePoint Interface dadministration gnrale Les applications peuvent tre souscrites de faon isole ou sous forme dune suite complte. Il est noter que loffre est disponible sous deux formes : Standard ou Ddi. Le choix entre les deux offres pourra se faire selon diffrents critres, que sont la rapidit de mise en oeuvre, la couverture fonctionnelle, le nombre dutilisateurs.
A visiter :
http://www.microsoft.com/online/fr-fr/business-productivity.mspx Prsentation globale (EN) : http://www.microsoft.com/online/demo/demo.aspx
Pour une
efficacit
13
Prsentation collective (PowerPoint) Partage de bureau, partage dapplication, tableau blanc Support de la vido et du son (de PC PC) Information de prsence Questions/Rponses, Chat , Sondages Enregistrement des confrences
Pour une
efficacit
14
Optimisation en temps rel des flux en fonction des contraintes de bande passante Rapports dusage (participation, enregistrement, ) Enregistrement prt pour diffusion sur le Web de la confrence la fin de la visioconfrence
A visiter :
http://www.microsoft.com/france/office/uc http://www.microsoft.com/online/fr-fr/default.mspx
Pour une
efficacit
15
Cryptage des communications Adaptation des flux en fonction de la bande passante disponible
A visiter :
http://www.microsoft.com/france/office/uc http://www.microsoft.com/online/fr-fr/default.mspx
Pour une
efficacit
16
Dans ce scnario, le travail en mode brouillon est effectu au travers despaces Groove 2007. Les espaces de travail Groove sont aliments laide des emails et flux RSS arrivant dans Office Outlook 2007, et ce grce GrooveIT! pour Outlook. Les rsultats finaliss sont archivs dans SharePoint Online, o ils viennent consolider le site ddi au traitement de la crise, incorporant des listes de documents, et par exemple, un inventaire des ressources disponibles. Dans le mme temps, il est possible certains membres de lespace Groove 2007 de se connecter au systme dinformation de lentreprise, via IAG, afin de collecter de linformaiton utile ou de mettre jour des systmes centraux. Des runions de coordination priodiques sont effectues en utilisant Live Meeting Online.
Pour une
efficacit
17
Pour conclure
Les entreprises sont les maillons conomiques de notre socit concentrant le plus de responsabilits. Le dveloppement du tltravail dans lentreprise rpond de nombreux enjeux : sociaux, environnementaux, Il constitue en outre une partie de la solution globale en cas de crise. Si sa mise en place, de manire prventive ou palliative, ncessite une approche globale tenant compte des composantes organisationnelless et humaines, son efficacit dpend galement de ladquation des solutions techniques mises en uvre. Comme cela a t expos prcdemment, diffrentes stratgies de rponse existent. Dans de nombreux cas, les solutions logicielles ncessaires sont dj prsentes dans la structure dans le cadre des contrats Entreprise signs mais ne sont pas (encore) dployes. Microsoft et Hommes & Process ont cur de vous informer, de vous conseiller et de vous accompagner dans la mise en place oprationnelle des solutions de tltravail utiles votre PCA.
Pour une
efficacit
18
A propos
Ce livre blanc a t rdig en collaboration par Hommes & Process et Microsoft France.
Hommes & Process, Microsoft Gold Certified Partner, accompagne les entreprises dans la mise en place de solutions scurises, adaptes aux enjeux de la protection de la proprit intellectuelle, de la collaboration scurise inter-organisations ou multi-sites, et de la gestion de crises. http://www.hommesetprocess.com
Fonde en 1975, Microsoft est le leader mondial du logiciel. La socit dveloppe et commercialise une large gamme de logiciels, accessoires et services usage professionnel et domestique. La mission de Microsoft est de mettre son expertise, sa capacit dinnovation et la passion qui lanime au service des projets, des ambitions et de la crativit de ses clients et partenaires, afin de faire de la technologie leur meilleure allie dans lexpression de leur potentiel. http://www.microsoft.fr
Pour une
efficacit
19