Accueil Mise en conformité de rigueur

Mise en conformité de rigueur

L’infogérant doit sans cesse se remettre en question, dénicher de nouveaux services souples et rapides à déployer pour se différencier. En effet, son secteur d’activités devient très concurrentiel, partiellement recouvert par les prestations d’intégrateurs- hébergeurs, de SSII, d’opérateurs informatiques et télécoms et de pionniers du cloud. Par conséquent, les marges du MSP s’amenuisent depuis plusieurs mois. Ce qui semble être une bonne nouvelle pour la DSI – elle peut faire jouer la concurrence – se transforme en réalité en une nouvelle obligation : le décideur informatique doit dorénavant vérifier les possibilités offertes par l’infrastructure retenue. Il doit éprouver les astreintes des équipes techniques et leurs facultés réelles à résoudre les incidents dans les délais prévus. Gouverner l’infogérance consiste donc à prêter une attention particulière aux administrateurs et aux outils d’administration retenus, aux rapports et aux indicateurs de performances et de disponibilité des services délivrés. Au quotidien, l’infogérant exploite plusieurs applications client-serveur et web à la fois. Il retient plusieurs outils de développement, d’orchestration et de supervision de services, au fil des contrats noués avec ses clients. En quête d’économies d’échelle, il cherche à standardiser, à automatiser l’allocation des ressources. Tout doit être supervisé pour prouver à chaque client que tout est tracé et optimisé, au mieux des intérêts de la DSI et des métiers. De nombreux infogérants ont déjà capitalisé sur les processus ITIL pour la gestion des configurations et des changements. Ils inscrivent fréquemment les certifications obtenues sur leur site web, voire dans leur contrat. La certification PCI DSS rassure un cybermarchand vis-à-vis des pratiques de sécurité des données liées au paiement par carte bancaire. Bien qu’elle ne soit pas encore obligatoire en France, un nombre croissant d’organisations soulignent l’importance de ce standard. Ainsi, le groupe Visa a-t-il prévu d’exiger la certification PCI DSS à ses clients, dès le début 2013. Dans une chaîne de services web, plusieurs prestataires participent aux services de stockage, de calcul et de transport d’informations. Au-delà du contact établi avec l’infogérant, l’entreprise doit donc vérifier que les mêmes référentiels et bonnes pratiques (ITIL, PCI DSS ou autres) sont appliqués tout au long de la chaîne.