L’ARCHIVAGE ÉLECTRONIQUE

Slides:



Advertisements
Présentations similaires
Records Management : état de l’art, usages et gains attendus
Advertisements

Séminaire EMC Documentum
Directrice C0mmerciale
Certification à Bruxelles Élections communales de 2006.
1 IXERP consulting. L archivage consiste à extraire de la base de données opérationnelle les informations qu' il n est plus nécessaire de conserver «
Manuel Qualité, Structure et Contenus – optionnel
Bureau van Dijk Information Management
Introduction aux réseaux informatiques
Sommaire Introduction Les politiques de sécurité
La politique de Sécurité
Protéger la personne et la vie privée
Sauvegarde, archivage et sécurisation des fichiers
Août 2010 Présentation de NetIS Une plate-forme complète de publication électronique.
Journées OAIS pour l’archivage de la recherche en SHS
COLLOQUE DU 25 MAI 2007 L'ARCHIVAGE ÉLECTRONIQUE FACE À SES RESPONSABILITÉS ORGANISÉ PAR © Commission nationale de l'informatique et des libertés Intervention.
La mise en place du Règlement sur la diffusion de linformation Un travail déquipe.
Solution d’archivage sur mesure
OpenSoft « Inventer, c’est penser à côté »
Chapitre 4 : la gestion électronique des documents
Control des objectifs des technologies de l’information COBIT
Gestion des risques Contrôle Interne
Risques de perte d’accès aux données archivées
MANAGEMENT DU PRODUIT Organisation Technique du Produit (OTP) Objet Arborescence Produits Relation autres domaines Décomposition du système Gestion.
Administration de SharePoint
0 NOUVEAUTÉS LES PREMIERS SCEAUX FRANÇAIS DÉLIVRÉS PAR WEBTRUST FRANCE.
Plan du Cours Définition de la BI Objectif de la BI Fonctionnement d’une plateforme BI Technologies de la BI Composantes de la BI Les caractéristiques.
DeltaPROD Suivi des interventions Gestion de configuration
31/03/2017 conservation sécurisée des archives électroniques publiques.
Le Travail Collaboratif ...
Configuration de Windows Server 2008 Active Directory
Rachid El Boussarghini
Pourquoi une formation sur les archives ?
© Petko ValtchevUniversité de Montréal Janvier IFT 2251 Génie Logiciel Notions de Base Hiver 2002 Petko Valtchev.
Le cycle de vie du document et les exigences pour chacune des étapes
Des référentiels de règles
Une approche documentaire de la diffusion sur Internet Journée WebÉducation Martin Sévigny / Irosoft / 14 mai 2009
Présentation de M e Christiane Larouche Service juridique, FMOQ 28 mai 2014.
Un outil paramétré sur mesure !
Mise en oeuvre et exploitation
StorageAcademy 21 juin 2007 StorageAcademy ® 1 StorageAcademy ITIFORUMS, 21 juin 2007 La conduite des projets d’archivage numérique Méthodes pour réussir.
Supports de formation au SQ Unifié
ATELIER Finance V10 MARS 2010 TOTALINFO – Mars 2010.
HOPITAL PUBLIC - INTERMEDICA 2002
CONSULTER permet toujours d’explorer le protocole sans y apporter de modification. Pour MODIFIER le protocole, il faut indiquer le motif de cette.
1 Copyright WebTrust France Nouveautés Copyright WebTrust France Les premiers sceaux français délivrés par WebTrust France.
Formalisation de la politique qualité
Méthodes et techniques
PDF Un format universel?.
CREDOC SERVICES L’archivage électronique Best practices 12 novembre 2008 Van der Perre Aurélie Boone Pieter
Présentation AICHA REVEL INGENIEUR D’ÉTUDE STERIA DEPARTEMENT TRD
Verviers Ville sans papier Une démarche progressive …
Mettre en œuvre une politique légale et efficace de record management Paris Ulys Lunch - conférence 16 mars 2006 Etienne Wery Avocat aux barreaux de Paris.
Offre de service Sécurité des systèmes d’information
La Dématérialisation Probante: Levier de sécurité & productivité Une dématérialisation probante: pour plus de sécurité Cas client rencontrés: des gains.
Principes et définitions
REGLES LIGNES DIRECTRICES PLAN D’ETUDE (Protocole)
La valorisation de l’information scientifique Colloque IFAN, 27 novembre 2007.
La sécurité des transactions et Signatures Electroniques
MARS 2015V0.1 DOC-DEPOT La Consigne Numérique Solidaire Support Formation Acteur Social (compte bénéficiaire)
PROCESSUS D’AUDIT PLANIFICATION DES AUDITS
ISO 9001:2000 Interprétation Article 7 Réalisation du produit
Archivage électronique du DPI
3 Performance SI et stratégie
1 41Qualité d’un logiciel Référentiel Gestion Comptable.
© 2007 Développé par Promaintech Novaxa / Usage réservé pour la SAQ Méthode d’organisation 5S Implantation 4 e S Présentée par : Promaintech Novaxa Mai.
Sextant RFS Consultants – Octobre Sextant Le logiciel d’assistance administrative indispensable à toute structure de plus d’une personne. Le premier.
Projet de gestion des documents. 2 Contexte Loi sur l’information du public, la protection des données et l’archivage du 9 octobre 2008 (art. 41) 1 Les.
Jean VieilleProchim ProPharma Lyon 31/01/2001 Traçabilité et Pilotage de production dans les Industries Pharmaceutiques et Chimiques Prochim / Propharma.
Application Xerox ® Mobile Link Exemples d'utilisation.
Production, gestion et préservation de la valeur neutre et probante de l’information médicale Parcours Interopérabilité HIT - 24 mai 2016
Transcription de la présentation:

L’ARCHIVAGE ÉLECTRONIQUE ir. Luc GOLVERS Consultant et expert judiciaire en informatique Maître de conférences à l’Université Libre de Bruxelles Président du CLUSIB (Club de la Sécurité Informatique Belge) Baron de Vironlaan, 108 B11 Tel +32 2 569.40.87 B-1700 DILBEEK Fax +32 2 569.28.28 Belgium luc.golvers@skynet.be

Archivage électronique L’ensemble des actions, outils et méthodes mis en oeuvre pour réunir, identifier, sélectionner, classer et conserver des contenus électroniques, sur un support sécurisé, dans le but de les exploiter et de les rendre accessibles dans le temps ir. Luc GOLVERS

Archivage électronique : buts obligations légales sauvegarde des droits (litiges) fins historiques (titre informatif) Le contenu archivé est considéré comme figé et ne peut donc être modifié. ir. Luc GOLVERS

Conservation L’ensemble des actions, outils et méthodes mis en oeuvre pour : stocker sécuriser pérenniser restituer tracer transférer voire détruire ir. Luc GOLVERS

Ne pas confondre Archivage Sauvegarde Contenu figé Consultation Moyen et long terme Contenu évolutif Restauration Court terme

La théorie des 3 âges Archives intermédiaires Arc hiv es cou rant es Archives définitives Traite ment des affair es coura ntes des servic es Cons ervati on pour besoi ns régle menta ires ou juridi ques Raiso ns histor iques ou patri monia les ir. Luc GOLVERS

Garanties à offrir l’existence et l’accessibilité des documents leur authenticité leur fiabilité et leur intégrité permettre qu’ils soient exploitables assurer la traçabilité des documents respecter les droits d’accès respecter la politique de conservation détruire les documents « expirés » ir. Luc GOLVERS

Types d’archivage Archivage de documents papier via numérisation Archivage de données numériques

Gestion électronique de documents Système d’archivage électronique permet la modification des documents et la production de plusieurs versions ; peut permettre la destruction des documents par leurs auteurs ; peut comporter la gestion de durées de conservation ; peut comprendre une structure organisée de stockage, sous le contrôle des utilisateurs ; est a priori dédié à la gestion quotidienne des documents pour la conduite des affaires. Système d’archivage électronique interdit la modification des documents ; interdit la destruction de documents en dehors d’un contrôle strict ; comprend obligatoirement un contrôle rigoureux des durées de conservation ; comprend obligatoirement une structure rigoureuse de classement (le plan de classement), gérée et contrôlée par l’administrateur ; peut faciliter les tâches quotidiennes mais est aussi destiné à la constitution d’un fonds sécurisé des documents probants de l’entreprise.

Système d’accès et performance Tester à pleine charge Prévoir les critères de recherche Moteur de recherche performant (bruit !)

Formats logiques Images (JPEG, PNG, SVG, GIF, TIFF, PNG, BMP, PCX) Texte sans mis en forme (ASCII  TXT) Texte avec mise en forme (HTML, RTF, ODF, DOC) Pages prêtes à l’impression (PDF, PDF/A, PostScript) XML Métadonnées EAD Éliminer tous les formats propriétaires, dont la pérennité n’est pas assurée !

Formats physiques (supports) Supports magnétiques Bandes magnétiques Disques magnétiques Supports optiques CD DVD Juke-box

WORM (Write Once, Read Many) Type A : transformation du support (substrat) Type B : micro code WORM inclue dans le support, protégeant contre effacement et ré- écriture en conditions normales d’utilisation (p.ex. disques magnéto-optiques) Type C : génération d’un micro code WORM enregistré avec l’information traité par le logiciel de gestion du support

Critères de choix des supports Durée de conservation Criticité des données Accessibilité Volume Coût Stabilité intrinsèque et robustesse Technologie largement répandue Simplicité des opérations de recopie Protection contre l’effacement accidentel Outils de contrôle des supports Chemin d’accès aux données protégé ir. Luc GOLVERS

Évolutivité - Migration Rafraîchissement du support (copie bit à bit) Duplication (p.ex. pour faciliter des migrations vers d’autres types de support) Ré-empaquetage (méta-données et structure) Transformation : réversible (p.ex. changement de jeu de caractères – ex. ACSII vers UNICODE) irréversible (p.ex. Représentation de la virgule flottante) ir. Luc GOLVERS

Signature électronique Risques d’être craquée  prévoir système de remplacement Re-signer régulièrement les documents Vérification de la signature : lors de l’utilisation (conserver listes de révocation, certificats des autorités concernées) – aléatoire à terme lors de l’intégration dans l’archive par le système d’archivage par un tiers de confiance ir. Luc GOLVERS

Modèle OAIS (Open Archival Information System) OAIS (archive) Producteur Utilisateur Management

OAIS : Paquet d’informations

OAIS : Paquet d’informations Informations de pérénnisation : Provenance (origine, personnes qui ont eu l’information en charge, historique) Contexte (relations avec d’autres informations) Identification (identifiant unique, ex. ISBN) Intégrité (p.ex. checksum contre l’altération)

OAIS : Entités fonctionnelles

Quelques normes ISO 15489-1 Information et documentation « Records Management », Partie 1 : Principes directeurs ISO/TR 15489-2 Information et documentation « Records Management », Partie 2 : Guide pratique ISO 22310:2006 Information et documentation -- Lignes directrices pour les rédacteurs de normes pour les exigences de "records management" dans les normes (EN) ISO 23081-1:2006 Information et documentation -- Processus de gestion des enregistrements – Métadonnées pour les enregistrements -- Partie 1 : Principes (EN) ir. Luc GOLVERS

Les processus ISO 15489 Décision de mise en oeuvre du RM au niveau de la direction de l’entreprise Organisation du système de RM Plan de classement des activités Sélection des documents Charte d’archivage Durée de conservation Enregistrement dans le système Stockage et conditionnement Accès Traçabilité Mise en oeuvre du sort final Contrôle et audit Formation

MoReq Model Requirements for the Management of Electronic Records http://ec.europa.eu/transparency/archival_policy/moreq/index_fr.htm ir. Luc GOLVERS

Exigences d’un SAE Document d’archives un contenu une structure un contexte une présentation ir. Luc GOLVERS

Exigences d’un SAE Plan de classement hiérarchique ou thésaurus sans arborescence configuration du plan de classement séries et dossiers sous-dossiers maintenance du plan de classement ir. Luc GOLVERS

Exigences d’un SAE Contrôles et sécurité contrôle de l’accès historique des événements sauvegarde et restauration (documents et métadonnées) traçabilité des mouvements authenticité Indices de sécurité et habilitations ir. Luc GOLVERS

Exigences d’un SAE Conservation et sort final tableau des durées de conservation révision : contrôle des documents arrivés à échéance de conservation transfert, export et destruction ir. Luc GOLVERS

Exigences d’un SAE Capture des documents Classement (code rubrique) + ID unique documents internes et externes de formats variés arrivant de divers canaux (réseau, messagerie, fax, scan, etc.) possibilité d’affectation à plusieurs dossiers ir. Luc GOLVERS

Exigences d’un SAE Import en masse (p.ex. messagerie) Identifiant unique (plutôt automatisé) Recherche et navigation, repérage et restitution (affichage, impression) ir. Luc GOLVERS

Exigences d’un SAE Fonctions d’administration Administration générale : gestion des utilisateurs, contrôle de capacité de stockage, restaurations Reporting et statistiques Modification, suppression et édition d’extrait des documents archivés ir. Luc GOLVERS

Exigences d’un SAE Autres fonctions Gestion et archivage des documents non électroniques Conservation et sort final des documents mixtes Workflow (communication des systèmes) Signature électronique, chiffrement, filigranes numériques, etc. Interopérabilité et ouverture ir. Luc GOLVERS

Exigences d’un SAE Exigences non fonctionnelles Facilité d’utilisation, performance, extensibilité, disponibilité Normes techniques Environnement législatif et réglementaire Conservation à long terme et obsolescence Possibilité de conversion / migration en masse avec les métadonnées (supports, matériels, formats) ir. Luc GOLVERS

Exigences d’un SAE Métadonnées Métadonnées distinctes mais coordonnées pour: le plan de classement les séries, dossiers et sous-dossiers les documents les extraits de documents les utilisateurs et les profils ir. Luc GOLVERS

Organisation de la sécurité d’un SAE Sécurité physique des bâtiments Contrôle d’accès du personnel aux matériels et bâtiments Règlement de sécurité à signer par le personnel Sécurité des matériels Logiciels et progiciels ir. Luc GOLVERS

Importance du contrat et du Service Level Agreement (SLA) Tiers archiveurs Importance du contrat et du Service Level Agreement (SLA)

Références utiles http://www.archivesdefrance.culture.gouv.fr/gerer/ http://www.arma.org/ http://www.edificas.org/ftp/Archivage/GuidArcv.PDF http://www.ssi.gouv.fr/fr/confiance/archivage.html http://vds.cnes.fr/pin/documents/projet_norme_oais_version_francaise.pdf http://www.archivistes.org/ ir. Luc GOLVERS