Coursm

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 56

ORSYS

Informatique et Management
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 1 / 56
Management du SI, Technologies, tat de l'art
Les sminaires Etat de l'Art d'Orsys proposent des synthses claires et prcises sur les
avances les plus rcentes des technologies de l'information. Ils vous permettent de faire le
point sur les architectures orientes services et de mettre en pratique les nouveaux concepts,
les normes et les plates-formes les plus performantes dans le cadre d'une vritable dmarche
d'urbanisation.
Sminaires
Nouvelles technologies informatiques, synthse..... ( p2 )
Urbanisation des systmes d'information..... ( p4 )
Analyse de la valeur des systmes d'information..... ( p6 )
Nouvelles architectures des SI..... ( p7 )
SOA, architecture oriente services, synthse..... ( p9 )
Open source, les solutions..... ( p11 )
Rseaux, synthse technique..... ( p12 )
Rseaux et Internet du futur..... ( p15 )
Tlphonie sur IP, architectures et solutions..... ( p17 )
Rseaux sans fil - Wi-Fi..... ( p19 )
Scurit des SI, synthse..... ( p21 )
Implmenter et grer un projet ISO 27001, 27002..... ( p23 )
Scurit rseaux/Internet, synthse..... ( p25 )
Systmes dcisionnels..... ( p27 )
Russir un projet ERP..... ( p29 )
Gestion lectronique de documents..... ( p31 )
Travail collaboratif en entreprise..... ( p32 )
Mobilit, la synthse..... ( p34 )
Plateformes et applications pour mobiles, solutions techniques..... ( p36 )
Performance et disponibilit des SI..... ( p37 )
Virtualisation, enjeux et solutions..... ( p39 )
Rseaux de stockage SAN/NAS..... ( p40 )
Les technologies du Web, synthse..... ( p42 )
Web 2.0 et rseaux sociaux en entreprise, synthse..... ( p44 )
Rich Internet/Desktop Applications, synthse..... ( p45 )
Portails et gestion de contenu..... ( p46 )
Conduire un projet e-learning..... ( p47 )
Nouvelles technologies informatiques, synthse..... ( p49 )
Cloud Computing, synthse..... ( p51 )
Cloud Computing, solutions techniques..... ( p53 )
Cloud Computing, scurit..... ( p54 )
Mtiers et opportunits de l'informatique..... ( p55 )
Stages Pratiques
e-Commerce, stratgie et dploiement..... ( p48 )
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 2 / 56
Sminaire de 3 jour(s)
Rf : TEC
Participants
Ce sminaire est
particulirement destin
aux dirigeants informatiques
et leurs collaborateurs
immdiats qui souhaitent
rassembler les informations
ncessaires l'laboration
des stratgies informatiques.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
29 nov. 2011, 6 dc. 2011
20 mar. 2012, 19 juin 2012
Aix
6 dc. 2011, 2 avr. 2012
4 juin 2012
Bruxelles
20 mar. 2012, 19 juin 2012
Lille
23 nov. 2011
Lyon
2 avr. 2012, 4 juin 2012
Nantes
13 dc. 2011, 10 avr. 2012
18 juin 2012
Rennes
10 avr. 2012, 18 juin 2012
Sophia-antipolis
2 avr. 2012, 4 juin 2012
Strasbourg
28 nov. 2011
Nouvelles technologies informatiques, synthse
OBJECTIFS
Une synthse claire et prcise sur les avances les plus rcentes de l'informatique et des tlcommunications, sur leurs
volutions prvisibles court et moyen terme, et leur impact sur les entreprises et les utilisateurs : construire des rseaux
multiservices, les scuriser ; matriser les technologies Internet et Java ; mesurer l'impact du multimdia et du commerce
lectronique ; intgrer l'approche objet dans les mthodes de dveloppement ; mettre en place des applications client-
serveur et intranet ; choisir un processus de dveloppement adapt aux nouvelles technologies.
1) Tlcommunications : march et solutions
2) Les architectures de rseaux
3) Les technologies rseaux
4) La scurit
5) L'infrastructure du SI
6) La technologie Web et ses applications
7) Le XML et les services Web
8) Les logiciels libres
9) Portail et gestion de contenu
10) EAI et Urbanisation
11) Les serveurs d'applications
12) La technologie Java
13) La plate-forme .Net de Microsoft
14) Les serveurs de donnes
1) Tlcommunications : march et solutions
- La voix, les donnes, l'image, les services et les revenus associs. Acteurs et normalisation.
- Commutation et routage (ATM, IP, MPLS).
- Les rseaux privs virtuels. La convergence.
- L'volution vers les hauts dbits et la mobilit.
2) Les architectures de rseaux
Les rseaux d'accs
- Les hauts dbits. Le triple et quadruple play. Les solutions xDSL, ADSL2, VDSL.
- Techniques ? Cble ? Boucle locale optique.
- L'mergence des rseaux radio : Wifi, WiMax. Rseaux Mesh.
Les rseaux d'entreprise
- Architecture des rseaux locaux. Cblage. Fast et Gigabit Ethernet. Evolution vers les VLAN. Commutation
et routeurs. Interconnexion avec les oprateurs.
Les rseaux d'oprateurs
- De l'ATM MPLS pour les rseaux multiservices. Evolution vers IP. Ingnierie de trafic. Garantie de
service. VPN. Rseaux de distribution de contenu (CDN) et " overlays ". Rseaux P2P. La convergence.
Les rseaux de mobiles
- Le nomadisme : dplacement du poste de travail.
- L'utilisation des rseaux cellulaires tlphoniques : EDGE, UTMS, HSDPA. La 4G.
- L'arrive des rseaux mobiles locaux. Wifi (802.11 a/b/e/g/n), Bluetooth (802.15), ZigBee et UWB.
- Le handover, le roaming, la gestion de la mobilit.
- Les rseaux WIMAX 802.16.
3) Les technologies rseaux
- Commutation de trame et ATM : Ethernet. Protocole 802.17 et rseaux Metro-Ethernet. ATM et QoS.
- La technologie IP : Commutation de paquets. Routage Internet (intra-domaine et BGP). Applications. QoS :
le modle DiffServ. Tlphonie sur IP et vido.
- La solution MPLS : Commutation de label. Chemins explicites (LSP). Protocoles LDP, RSVP-TE, CR-LDP.
QoS, VPN.
- Synthse : Interaction entre rseaux et applications. Trafic. Mtrologie. Perspectives. L'internet ambiant.
4) La scurit
- Architecture, protocoles, organisation.
- Du firewall l'IDS. Les VPN scuriss.Biomtrie. Les signatures numriques. Les infrastructures de gestion
des cls.
5) L'infrastructure du SI
- L'tat de l'art de l'infrastructure du SI. Evolutions.
- Du poste client allg et mobile au serveur centralis.
- Les nouveaux systmes d'exploitation. La mobilit.
- Externalisation "dans les nuages" (cloud computing) ou densification des salles serveurs via la virtualisation.
6) La technologie Web et ses applications
- Dveloppements et volutions. Applications.
- Les protocoles de l'internet : messagerie, forums, web, annuaires (SMTP, POP, IMAP, HTTP, LDAP).
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 3 / 56
- Les nouveaux protocoles, SOAP. Enjeux.
- L'architecture n-tiers, le rle du serveur Web relais.
- Structuration des documents. PDF, XHTML et Web 2.0.
- Impact des terminaux sur les navigateurs.
- Technologies RIA (Flex, Flash, Silverlight, Java), RDA (Air, JavaFX), HTML5, xHTML. Les tendances.
- Dveloppement, performances et monte en charge.
7) Le XML et les services Web
- XML : prsentation, transformations XSLT, parsers. Protocoles (SOAP, ebxml, Rosettanet, XHTML, BPML,
WSDL). Impact XML sur les applications Web. Les SGBD XML.
- Services Web : principes. SOAP, UDDI et WSDL. Protocole d'accs, fonctionnement. L'offre.
8) Les logiciels libres
- Les principaux logiciels. Les garanties de scurit et de prennit. L'impact sur les postes de travail.
Comparaison avec les logiciels payants.
- Linux. Apache. Outils de dveloppements (PHP, Eclipse...). Bases de donnes (MySQL, PostgresSQL).
CMS.
9) Portail et gestion de contenu
- Caractristiques : accs scuris, connecteur ouvert, gestion de profil et paramtrage. Offres du march.
10) EAI et Urbanisation
- L'Enterprise Application Integration : utopie ou axe majeur des SI du futur ? Le march. Les composants :
moteur de rgles, broker, workflow, connecteurs...
11) Les serveurs d'applications
- Caractristiques des Intranets applicatifs.
- Les offres compltes : WebSphere d'IBM, Weblogic de BEA, Iplanet de Sun, Oracle Application Server, etc.
- Architectures Cloud Computing : Private et Public.
12) La technologie Java
- Indpendance des plates-formes d'excution.
- Communication entre objets (JavaBeans et RMI). Accs aux bases de donnes (JDBC). Scurit. API et
ouverture vers le SI : JCA, JMS, JNDI...
- Les Enterprise Java Beans, l'intgration de CORBA.
- Bus applicatif. Plate-forme JEE. Adoption de SOAP. Design Patterns. Frameworks Struts, Hybernate.
13) La plate-forme .Net de Microsoft
- Architecture. Fonctionnement (Framework, Enterprise Server, ASP .Net, CLR...). Pourquoi l'approche
middleware objet de Microsoft est-elle incontournable ? Windows 2008, .Net 3.5, les avances techniques.
14) Les serveurs de donnes
- L'offre. La pousse de l'Open Source.
- Systmes orients utilisateurs : le multidimensionnel (MOLAP, ROLAP, HOLAP). Outils client. ETL et
traitement des donnes. Volumtrie. Architectures ddies. Modlisation (toile et flocon).
- Le DataWeb. Technologies sous-jacentes et impacts.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 4 / 56
Sminaire de 3 jour(s)
Rf : RBA
Participants
Le sminaire s'adresse tout
responsable des systmes
d'information, fonctionnel
ou technique, dsireux
d'apprhender l'urbanisation
des systmes d'information
d'une manire concrte.
Pr-requis
Connaissances de base des
composantes d'un systme
d'information.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
22 nov. 2011, 14 fv. 2012
10 avr. 2012, 12 juin 2012
Bruxelles
17 avr. 2012, 12 juin 2012
Urbanisation des systmes d'information
OBJECTIFS
L'volution des technologies de l'information et le dveloppement rapide des services sur le Web ont impuls de nouvelles
approches qui permettent de mettre en place des architectures plus souples, plus volutives, aptes satisfaire les besoins
d'agilit de l'entreprise. Comment entreprendre une dmarche efficace d'urbanisation ? Comment grer la complexit du
patrimoine existant ? Comment tirer parti des apports des concepts nouveaux des architectures de services ? Tels sont les
enjeux d'une urbanisation des systmes d'information. Ce sminaire prsente les approches et les repres mthodologiques
concrets permettant d'y faire face.
1) Introduction
2) Prsentation gnrale du modle gnrique et
approches gnrales
3) Mtaphore de la cit, cartographie et
modlisation
4) Les quatre couches du SI
5) Conduire le projet d'urbanisation de
l'entreprise
6) Les outils de modlisation
Etude de cas
Les points sensibles font l'objet de focus et notamment le budget, la communication, la gestion des risques et la conduite du
changement. La prsentation est assortie d'un ensemble de plans type de livrables et d'exemples associs.
1) Introduction
Prsentation de la problmatique
- Matrise et complexit croissante des SI, l'entreprise dans un cosystme, l'mergence des best practices,
l'exemple d'ITIL, contribution la gouvernance informatique.
Les enjeux de l'urbanisation
- grer la complexit, communiquer, fdrer les travaux, prendre en compte des contraintes
organisationnelles, orienter les choix technologiques.
Vers une nouvelle dfinition de l'urbanisation
- de la vision thorique la ralit du terrain, l'apport des architectures de services (SOA) dans les
dmarches d'urbanisation.
2) Prsentation gnrale du modle gnrique et approches gnrales
L'organisation en couches du SI
- Comprhension gnrale du modle et relations entre les couches du SI, exemples de reprsentation
classique.
- Vers la dtermination d'une nouvelle frontire entre systme d'information et systme informatique.
Les dmarches d'urbanisation du SI
- Les deux approches classiques de l'urbanisation, analyse critique, mergence d'une troisime manire de
faire. Consquences sur les projets.
Urbaniste, architecte, expert
- Quel rle, quel positionnement, quels savoir-faire ? Contributions respectives dans le processus de gestion
du SI, dans le modle.
3) Mtaphore de la cit, cartographie et modlisation
La mtaphore de la cit
- Origine et enjeux de la mtaphore, l'application des principes dLU (Plan Local d'Urbanisme) et du permis
de construire aux SI : les notions de zones/quartier/bloc.
La cartographie
- Support des reprsentations synthtiques, formalisme et rgles d'urbanisation : consignes pour une mise en
application pertinente.
La modlisation
- Approche analytique et systmique : analyse des apports et limites de chacune, la systmique comme
mthode privilgie de l'urbaniste.
4) Les quatre couches du SI
La couche Mtier
- Les missions et la stratgie, Prise en compte de ces dimensions dans l'analyse. La prise en compte de
l'organisation (processus, mtier, activits) : organigramme, sites, macro-processus, mtiers, activits,
procdures, KPI (IPC), Exemple de POS.
La couche Fonctionnelle
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 5 / 56
- Du processus mtier l'identification des services, importance et contribution de la notion de services
sur l'urbanisation des SI. Rgles pour identifier et concevoir des services. Elaborer son rfrentiel du SI :
processus, objets et services mtiers, flux,
La couche Applicative
- Prsentation des principes de l'architecture de services. La notion de service : comment passer de la
notion de service (couplage faible, exposition du contrat,) la notion de composant logiciel (unit physique
d'exploitation), typologie des services.
- Prsentation des concepts : N tiers d'intermdiation, interface mtier et orchestrateur de services. Pour une
nouvelle conception des applications. Le niveau logiciel : prsentation, exemples de nomenclature.
- Rapide panorama des techniques d'intgration logicielle et des solutions : intgration par les donnes, les
traitements, les IHM, mode diffr, fil de l'eau, synchrone, BPM, workflow, EAI, ETL, SOA
La couche Infrastructures
- Prsentation, d'un diagramme d'infrastructure ou mixte
5) Conduire le projet d'urbanisation de l'entreprise
Etape de lancement
- Composer le projet et les instances,
- Cadrer les objectifs du projet,
- Dfinir le primtre,
- Elaborer le planning.
Raliser l'tat des lieux
- Comment organiser les travaux,
- Contenu des tudes,
- Comment identifier les initiatives, les thmes de rflexion,
- Prsentation des livrables.
Dfinir la cible
- Comment organiser les travaux,
- Contenu des tudes,
- Comment prioriser les opportunits et faire merger des programmes mtiers,
- Prsentation des livrables,
- Concevoir les scnarios et les chiffrer,
- Faire arbitrer le choix d'une cible.
Elaborer la trajectoire
- Comment organiser les travaux,
- Cadrer puis affiner les budgets,
- Concevoir les projets et les planifier,
- Dfinir la stratgie d'accompagnement.
Mettre en place une organisation
- Contributions, rles et responsabilits des acteurs (MOA/MOE).
6) Les outils de modlisation
- Synthse des outils du march : exemples d'outils.
- Enjeux, bnfices et limites des outils
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 6 / 56
Sminaire de 3 jour(s)
Rf : AVA
Participants
Ce sminaire s'adresse tous
les acteurs impliqus dans
la conception des systmes
d'information : DSI, directeurs
et chefs de projets matres
d'ouvrage, matres d'oeuvre et
utilisateurs.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Dates des sessions
Paris
19 mar. 2012, 11 juin 2012
Analyse de la valeur des systmes d'information
OBJECTIFS
Ce sminaire vous montre comment mettre en oeuvre une dmarche de conception consensuelle entre matrise d'ouvrage,
matrise d'oeuvre et utilisateurs, en vue d'optimiser la valeur des systmes d'information. Il vous prsente en dtail les outils
mthodologiques de cette dmarche, sa rentabilit et ses limites.
1) Les spcificits de la dmarche "Analyse de la
Valeur"
2) Les concepts de base de l'analyse
fonctionnelle des besoins
3) L'arbre des fonctions de service
4) Les performances attendues des fonctions de
service
5) La recherche de solutions conceptuelles
6) La mesure de la valeur des systmes
7) La conduite d'une analyse de la valeur
8) La conduite d'une analyse de la valeur de plan
directeur
9) Mise en oeuvre de la dmarche
1) Les spcificits de la dmarche "Analyse de la Valeur"
- Dfinitions : valeur, analyse fonctionnelle, analyse de la valeur, management par la valeur.
- Les normes franaises et europennes.
- La structure du processus de l'analyse de la valeur.
2) Les concepts de base de l'analyse fonctionnelle des besoins
- L'analyse des causes d'carts entre l'expression des besoins des utilisateurs et leurs besoins rels.
- Les concepts et le vocabulaire de l'analyse fonctionnelle : les fonctions de service ; les contraintes.
3) L'arbre des fonctions de service
- L'arbre des fonctions de service. Les outils : diagramme du milieu environnant, matrice des interacteurs,
analyse des fonctions par lment.
4) Les performances attendues des fonctions de service
- Les critres d'apprciation des performances des fonctions, avec leurs niveaux et la flexibilit associe.
- La ngociation des performances attendues.
- Les outils d'aide l'apprciation des performances attendues ; hirarchisation des fonctions de service.
5) La recherche de solutions conceptuelles
- Les solutions conceptuelles, en amont des techniques.
- Le principe de structuration des systmes par les performances et les outils en dcoulant.
- La recherche crative d'ides de solutions conceptuelles par fonction de service.
6) La mesure de la valeur des systmes
- La mesure instantane de la valeur d'un systme.
- L'volution de la valeur dans le temps, de la satisfaction des performances attendues. ROI.
7) La conduite d'une analyse de la valeur
- Les tapes du processus. Les outils utiliss et la rpartition des rles. Les livrables.
8) La conduite d'une analyse de la valeur de plan directeur
- L'analyse des causes d'carts entre les priorits accordes aux projets et leurs priorits relles.
- Le processus de slection et planification d'un portefeuille de projets.
9) Mise en oeuvre de la dmarche
- Les rgles pour la constitution du groupe de travail et le choix des participants. .
- La complmentarit avec les mthodes de conduite de projets informatiques.
- L'impact sur les cots et dlais projets.
Etude de cas
Illustration de la dmarche et les principaux outils mthodologiques seront illustrs par des cas rels.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 7 / 56
Sminaire de 3 jour(s)
Rf : AEB
Participants
Direction informatique.
Directions fonctionnelles. Chef
de projets utilisateurs. Chef/
Directeur de projet technique.
Architecte technique.
Pr-requis
Connaissances de base des
architectures techniques.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
13 dc. 2011, 3 avr. 2012
12 juin 2012
Aix
12 mar. 2012, 18 juin 2012
Bruxelles
13 dc. 2011, 27 mar. 2012
12 juin 2012
Lyon
12 mar. 2012, 18 juin 2012
Nantes
6 dc. 2011, 26 mar. 2012
25 juin 2012
Rennes
26 mar. 2012, 25 juin 2012
Sophia-antipolis
29 nov. 2011, 12 mar. 2012
18 juin 2012
Nouvelles architectures des systmes d'information
OBJECTIFS
Ce sminaire prsente les concepts et les standards des nouvelles architectures technico-fonctionnelles, depuis leurs
prmices jusqu' leurs dclinaisons actuelles, travers la notion d'Architectures orientes services, la 3me rvolution des
systmes d'information. Comme fil conducteur, plusieurs exemples de retours terrain issus de projets de grandes entreprises
illustrent concrtement la mise en pratique des concepts, des standards, des technologies et des plates-formes du march.
1) Principes fondateurs des applications Web
2) Principes d'urbanisation du SI
3) Architectures orientes Intgration : une
rponse concrte l'Urbanisation
4) Les Web services
5) Normes e-Business
6) Architectures orientes service (SOA)
7) Gestion de contenus (WCM), gestion de
documents (GED, WDM)
8) Portail d'entreprise (EIP)
9) L'entrept de donnes (Data Warehouse)
10) Les apports rcents : Saas, Cloud
Computing
11) Infrastructures de scurit
12) Surveillance et gouvernance du SI
1) Principes fondateurs des applications Web
Les technologies Web
- Naissance du rseau, hritage technique, apports des architectures et contraintes fonctionnelles.
- TCP/IP, HTTP/HTTPS, HTML, DOM, CSS, Javascript, applets, ActiveX. Les technologies et leur
compatibilit avec les navigateurs web.
Les fondamentaux
- Les architectures : du serveur centralis aux architectures n-tiers.
- Le client, les serveurs d'applications, le mode connect et dconnect, les notions de contexte, transaction,
middleware, composants, objets.
Prsentation des architectures JEE
- Une architecture, une norme ?
- Les composants : JSP, Servlets, EJB, JMS.
- Les spcifications additionnelles (portlets, gestion de contenu). Les principaux types d'architecture JEE.
- Les serveurs d'applications Glassfish, JBoss...
Prsentation de l'architecture .NET
- Prsentation des composants : WebForms, WinForms, Enterprise Services, MSMQ. Comparaison avec
JEE.
L'alternative Open Source
- L'offre Open source : la philosophie, les bnfices, les risques. La plateforme PHP. L'offre Open-Source
JEE. La plateforme Linux.
Le Web 2.0 et les nouvelles IHM
- Dfinition, impact sur les applications et les demandes utilisateur. Les technologies Web 2.0 (Ajax,
Silverlight, Google) et leurs retombes sur les applications Web.
- L'volution des interfaces graphiques, les nouvelles possibilits offertes par le client riche.
2) Principes d'urbanisation du SI
- Qu'est-ce que l'urbanisation ? La cartographie de l'existant. Dfinir le SI cible. Qui sont les acteurs ? Quelle
dure ? Quels sont les livrables ?
- Quelle structure de pilotage ? Quelle approche ? Maturit, intgration, cots, risques. Retours terrain.
- Analyses d'impact : virage culturel pour l'entreprise et la DSI, monte en comptence des quipes,
expertises internes et externes, gestion de projets.
3) Architectures orientes Intgration : une rponse concrte l'Urbanisation
- Enterprise Application Integration : EAI. Principes. Pourquoi les problmatiques d'intgration sont-elles
d'ordre plus organisationnel et fonctionnel que technique ? L'architecture d'un EAI (ETL, workflow, BPM,
messaging, connecteurs, etc.). Interfaces applicatives ?traditionnelles? d'intgration : CORBA/IIOP, EJB/RMI,
DCOM, XML-RPC, JCA.
4) Les Web services
- Concept et standards associs (SOAP, WSDL, WS-*).
- Dvelopper et dployer des Web Services.
- Positionnement des principaux acteurs du march.
5) Normes e-Business
- Historique. Tentatives de normalisation (BPSS, cXML, xCBL, Pharma ML...).
- Architecture et normes, Retours d'exprience.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 8 / 56
- L'orchestration de services (BPML, BPEL, BPEL4WS) : une ralit ?
6) Architectures orientes service (SOA)
- Qu'est-ce qu'un ?service? ?
- Diffrences entre gestionnaires et courtiers. Orchestration de services. Aspects transactionnels.
- Scurit, supervision et maintenance.
- Exemples concrets d'applications.
- Les ESB (Enterprise Service Bus) : une convergence SOA ? EAI, un modle d'architecture durable ?
7) Gestion de contenus (WCM), gestion de documents (GED, WDM)
- Les enjeux de la gestion de contenus.
- Un support au travail collaboratif ?
- Sites statiques vs sites dynamiques. Les offres : Documentum, Vignette, Sharepoint, Alfresco...
- Apports de la personnalisation. Gestion de la connaissance (Knowledge Management).
8) Portail d'entreprise (EIP)
- Fonctionnalits pour l'entreprise.
- Rassembler les sources de donnes et les diffuser travers une interface unifie.
- Problmatiques techniques. Architecture technique.
- Les outils du march : IBM WebSphere Portal, BEA, MS SharePoint Server...
9) L'entrept de donnes (Data Warehouse)
- Ajuster le systme d'information dcisionnel au mtier.
- Amliorer concrtement le suivi, la prvision et l'optimisation des activits conomiques et sociales.
- Le Data Warehouse, un rfrentiel d'analyse pour valoriser les donnes oprationnelles.
- Description de la chane complte : collecte des donnes, alimentation, prsentation dans les applications
dcisionnelles. Exemples concrets.
10) Les apports rcents : Saas, Cloud Computing
- La vision Saas (software as a service) : des architectures pour le service au client : services aux particuliers
extensibles aux entreprises ?
- Le cloud : la dclinaison technique du Saas. Les modles Microsoft et Google, quels bnfices ?
11) Infrastructures de scurit
- Des architectures ouvertes : le besoin de scurisation.
- La scurisation des changes d'information : authentification, autorisation, intgrit, confidentialit,
surveillance, non-rpudiation, aspects lgaux.
- La scurit applicative et la scurit d'infrastructure.
- L'infrastructure de scurit pour les architectures orientes service.
12) Surveillance et gouvernance du SI
- Monitoring technique. Dfinitions. Protocoles (SNMP, JMX, WMI). Monitoring des flux (Business Activity
Monitoring). Panorama des principales solutions de supervision.
- Le rle d'ITIL dans les processus de production.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 9 / 56
Sminaire de 2 jour(s)
Rf : SAO
Participants
Ce sminaire s'adresse
aux architectes, analystes,
concepteurs-dveloppeurs,
chefs de projets dsirant
comprendre les enjeux des
architectures de type SOA et
les possibilits de mises en
oeuvre.
Pr-requis
Connaissances de base en
architecture applicative et en
technologies Web Services.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
1 dc. 2011, 22 mar. 2012
31 mai 2012
Bruxelles
15 mar. 2012, 24 mai 2012
SOA, architecture oriente services, synthse
OBJECTIFS
Ce sminaire prsente les enjeux fonctionnels et techniques lis la mise en oeuvre d'Architectures Orientes Services ou
SOA. Il prsente galement un panorama des meilleures pratiques pour la dfinition d'une architecture SOA ainsi que le lien
avec les Web Services. L'enjeu : passer d'une informatique essentiellement compose d'applications une informatique
oriente services afin d'amliorer la ractivit du systme d'information.
1) Introduction
2) Prsentation d'une architecture SOA
3) Services et processus
4) Aspects techniques
5) Dmarche mthodologique de conception
SOA
6) Les acteurs et produits du march
1) Introduction
- Les enjeux pour l'entreprise.
- Les architectures multiniveaux et les composants mtiers : limites de l'interoprabilit des middlewares
classiques.
- Services Web et interoprabilit des SI.
- Des composants aux architectures orientes services (SOA) : limites de la gestion par projet du SI,
introduction aux services, contrats de service, orchestration de service, bus de services d'entreprise (ESB),
etc.
- Gains de l'approche SOA.
2) Prsentation d'une architecture SOA
- Composants et couches d'un SOA.
- Service d'accs aux donnes, gestion des transactions, gestion des processus, interaction utilisateur
(portail...), scurit, administration, supervision, etc.
3) Services et processus
- Le concept de service.
- Exposition de service, couplage faible, synchronisme vs asynchronisme, fournisseur et consommateur de
services, contrat de service, typologie des services (mtier, technique, etc.), diffrences entre services et
composants, spcification de la qualit de service.
- Composant applicatifs mtiers.
- Unit d'exploitation dans les SOA, implmentation des contrats, dpendances entre composants et
orchestration.
- Mise en correspondance processus mtiers/services.
4) Aspects techniques
- Mise en oeuvre de Web Services (JEE, .NET, PHP, etc.).
- Les fondations XML.
- Schma XML pour l'interoprabilit et la description des donnes applicatives.
- Description des services avec WSDL.
- Invocation avec SOAP.
- Rechercher et publier des services (annuaires).
- Design patterns lis aux Services Web.
- Lien entre SOA et EAI.
- Middlewares orients messages (MOM).
- Enterprise Service Bus : notion d'ESB, ESB vs SOA. Le standard JBI (Java Business Integration).
- Orchestration de services web et intgration de processus mtiers (BPM, BPEL, ...), gestion d'applications
composites (SCA : Service Component Architecture).
- Les standards et leur niveau d'implmentation : Scurit et Services Web (WS-Security), gestion des
transactions (WS-Transactions), dlivrance des messages (WS-ReliableMessaging), interoprabilit et
identification des messages (WS-Adressing).
5) Dmarche mthodologique de conception SOA
- Les liens entre SOA et l'approche objet.
- Les diffrentes approches et mta modles (RUP, PRAXEME, etc.).
- Cycle de vie d'un projet SOA : vision stratgique et processus organisationnel.
- Mtaphore de l'urbanisation et niveaux d'agrgation.
- Modle conceptuel d'un SOA.
- La modlisation des services au sein de l'architecture applicative avec UML.
- Le passage du processus organisationnel aux services mtiers, des services mtiers aux services
applicatifs.
- L'approche MDA de l'OMG.
6) Les acteurs et produits du march
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 10 / 56
- Typologie des produits existants.
- Les Enterprise Service Bus (ESB).
- Les plates-formes EAI pour les nouvelles fonctionnalits Web Services (SeeBeyond, Tibco, WebMethods,
etc.).
- Les orchestrateurs SOA, les couches hautes pour les annuaires, l'orchestration, l'administration.
- Les fournisseurs de plates-formes (IBM, BEA, Oracle, etc.).
- L'offre et les projets Open Source : JEMS, Mule, Cetix, Synapse...
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 11 / 56
Sminaire de 2 jour(s)
Rf : OPO
Participants
Ce sminaire s'adresse
aux dcideurs, directeurs
de SI, responsables
informatiques, responsables
des services aux utilisateurs,
responsables de la matrise
d'ouvrage, chefs de projets,
responsables du contrle
de gestion et toute autre
personne participant
l'volution et la mise
en uvre du systme
d'information.
Pr-requis
Connaissances de base
des concepts associs
aux architectures et au
dveloppement d'applications.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
8 dc. 2011, 5 avr. 2012
14 juin 2012
Open Source, les solutions
choix et mise en uvre
OBJECTIFS
L'Open Source propose de srieuses alternatives aux solutions traditionnelles composant le systme d'information. Ce
sminaire vous apportera une vision claire, concrte, de l'offre des logiciels libres, de ses enjeux conomiques et de ses
principaux acteurs.
1) Les aspects stratgiques
2) L'Open Source pour le SI
3) L'Open Source pour le dveloppement
1) Les aspects stratgiques
- Les lments stratgiques de dcision pour le SI.
- Les origines et les enjeux. Le projet GNU et la FSF.
- Libert n'est pas gratuit. Le fonctionnement communautaire. Les atouts et les faiblesses.
- Standards ouverts. Evolutivit et personnalisation.
- Multitude des diteurs et incompatibilits. Time-to-Market. Support. Documentation. Appropriation.
- Comprendre et savoir comparer les modles de licences. ASF, GPL, LGPL, BSD, MPL, copyleft, non
copyleft... Cots. Logiciels propritaires, sharewares...
- Position de l'Open Source face aux brevets logiciels.
2) L'Open Source pour le SI
- Quelles briques utiliser pour son SI ? Impact financier.
- Evaluer une solution Open Source. Critres : prennit, maintenance, responsabilit juridique
- Evaluer les comptences ncessaires. Mesure du TCO, cots cachs, formation et support.
- L'offre de services ddie l'Open Source. Spcificits.
- Le pilotage et l'externalisation des sous-traitants.
- Les systmes d'exploitation : Linux et ses distributions.
- Les technologies Open Source ct serveur.
- Linux sur le serveur. Avantages et inconvnients.
- Les services Internet : Web (Apache), messagerie (SendMail ou Postfix) ...
- Les bases de donnes : MySQL, PostgreSQL Comparaison Oracle, SQL Server...
- Les serveurs d'applications : Tomcat, Geronimo, JBoss, JOnAs. Comparaison avec les produits
commerciaux (IBM WebSphere, BEA WebLogic, etc.).
- Les annuaires (OpenLDAP).
- La gestion de contenu et les portails ( Zope/Plone/CPS, SPIP, EZPublish... ). Les ERP (Compierre, ERP5,
Fisterra).
- Les technologies Open Source pour le poste client.
- Linux pour le poste client ? Avantages et inconvnients.
- Suites bureautiques et autres utilitaires.
- Interfaces graphiques et XML.
- Les technologies Open Source pour la scurit : firewalls, VPN, PKI, proxies, anti-spam, dtection
d'intrusions, recherche de vulnrabilits.
3) L'Open Source pour le dveloppement
- Analyse. Modlisation. UML. Comparaison des solutions commerciales et Open Source.
- Les langages et les compilateurs.
- Java/JEE, php, Perl, Python, C#, tcl/tk.
- Les plates-formes d'exploitation. Java/JEE.
- Infrastructure ncessaire pour PHP et Perl.
- Outils Open Source pour .Net.
- Les environnements de dveloppement : Eclipse. NetBeans, MonoDevelop, Matrix, Anjuta...
- Les outils GNU : automake/autoconf, gcc, gdb
- La gestion des logs avec Log4J. Le versioning avec CVS, WinCVS, TortoiseCVS. Maven pour optimiser le
dveloppement. JUnit pour les tests unitaires.
- Le XML : diteurs, parseurs XML et processeurs XSLT. BD natives (XIndice, dbXML).
- Automatiser les livraisons, faciliter la mise en production. Le cas de Ant et Nant.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 12 / 56
Sminaire de 3 jour(s)
Rf : TER
Participants
Ce sminaire est destin
tous ceux qui ont
dvelopper des applications
rparties et mettre en
oeuvre des rseaux locaux ou
tendus. Il constituera aussi
une aide prcieuse pour tous
ceux qui travaillent dj dans
le domaine des rseaux et
qui souhaitent avoir une vue
synthtique et prcise.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
29 nov. 2011, 13 mar. 2012
5 juin 2012
Bruxelles
13 mar. 2012, 29 mai 2012
Rseaux, synthse technique
OBJECTIFS
Ce sminaire vous apportera des connaissances solides, prcises et synthtiques dans le domaine des rseaux. Il fait le
point sur les derniers dveloppements en matire d'architecture de rseaux, leurs volutions vers les hauts dbits et le
sans-fil, les mthodes de gestion et de scurisation. Il analyse notamment les consquences de l'apparition de nouvelles
applications, notamment Internet, sur l'architecture des systmes de communication de l'entreprise.
1) Les grandes solutions
2) Les architectures de rseaux
3) Le rseau d'accs
4) Rseaux de mobiles et rseaux sans fil
5) Les rseaux d'entreprise
6) Les rseaux d'oprateurs
7) Les environnements IP
8) Multimdia, voix et image sur IP
9) Gestion, scurit
10) Les choix stratgiques pour le futur
Intervernants
Serge FDIDA
Professeur l'universit Pierre et Marie Curie, il dirige le thme Rseau et Performances du laboratoire LIP6-
CNRS. Il anime depuis plusieurs annes des travaux sur les rseaux haute vitesse multimdia et l'Internet du
futur. Il est conseiller scientifique et animateur de plusieurs projets et manifestations scientifiques au niveau
national et international. Il est galement le directeur du laboratoire commun recherche-industrie " Euronetlab
".
Eric HORLAIT
Professeur l'universit Pierre et Marie Curie, il dirige le laboratoire LIP6. Ses principaux centres d'intrt
sont le contrle et la gestion politique des rseaux, la mise en place de systmes hauts dbits, la
conception d'applications multimdias coopratives distribues, l'volution de l'Internet et des autoroutes de
l'information. Il assure depuis maintenant plus de dix ans la responsabilit de nombreux projets industriels et
acadmiques. Il est cofondateur de la socit QosMOS, spcialise dans la mise en place de solutions de
contrle des rseaux IP.
1) Les grandes solutions
- Informatique, tlcom et cblo-oprateur.
- Les rseaux d'accs et les rseaux de coeur.
- La convergence vers le tout IP.
2) Les architectures de rseaux
Les architectures de niveau physique
- SONET et SDH. Techniques WDM et du DWDM.
Les architectures de niveau trame
- La monte d'ethernet. Architecture ATM. Exploitation. QoS. Trame PPP. Commutation. Label switching.
Les architectures de niveau paquet
- Les architectures IP. Les routeurs et les fonctions de niveau 3. Les contrles et la signalisation IP.
Les architectures de niveau trame/paquet
- Label Switching. Norme MPLS. Les extensions GMPLS.
3) Le rseau d'accs
La boucle locale rsidentielle
- Vers le haut dbit. La boucle locale optique. EPON.
- Les solutions cblo-oprateurs. Le xDSL.
- La boucle locale ou radio. WiFi et WiMax. La 3G.
La boucle locale des entreprises
- Evolutions. Cot de connexion. Fibre optique.
- La parole (VoDSL) et la tlvision (TVoDSL).
- Les nouvelles gnrations de Box d'accs.
4) Rseaux de mobiles et rseaux sans fil
Les rseaux de mobiles
- Typologies : WPAN, WLAN, WMAN, WRAN. Hot-spot, handover, roaming. Le GPRS. EDGE. La 3G :
UMTS, W-CDMA et drives HSDPA, HSUPA. La 4G.
Technologies des rseaux sans fil
- L'IEEE 802.15 et les WPAN. Bluetooth, ZigBee et UWB.
- Les nouveaux produits.
- L'IEEE 802.11 (a/b/e/g/n). QoS. Scurit.
- L'IEEE 802.16 et les produits WiMAX, les attentes.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 13 / 56
- L'IEEE 802.22 et futurs produits Wi-RAN.
- La radio cognitive. L'Internet ambiant. L'IP mobile.
5) Les rseaux d'entreprise
Technologie des rseaux locaux
- Architecture : rseaux capillaires et coeur de rseau.
- Cblage. Les supports et les topologies.
Normalisation et volutions des rseaux locaux
- Historique des techniques d'accs : ISO 8802.3 (CSMA/CD), ISO 8802.5 (jeton sur boucle).
- La normalisation. IEE 802 et ISO. Les couches physiques, MAC, et LLC. Les principaux protocoles.
Les rseaux locaux Ethernet
- De l'Ethernet 10Base5 au 10GigEther.
- Les protocoles de la famille 802, la QoS.
- Evolutions d'Ethernet : rseaux d'oprateurs (802.17), boucle locale, SAN...
- Ingnierie de trafic d'un rseau Ethernet.
Les interconnexions
- Commutateur de niveaux 3, 4 et de contenu.
- Commutation vs routage. Spanning tree. Routage IP intra et inter-domaine. commutation de labels.
- Les rseaux Overlays, CDN et P2P.
Les rseaux privs virtuels
- Filtrage de l'information. La scurit et la gestion.
- Les environnements VPN-IP- IPsec et VPN-IP-MPLS.
6) Les rseaux d'oprateurs
- Fonctionnalits : QoS, contrle, gestion. Signalisation.
- La facture tlcom et postes contrler.
- L'Intgration Voix/Donnes/Vido. l'interconnexion.
- VPN. L'explosion de l'Internet.
- VPN IP, VPN IPSEC, Virtual Private LAN Service.
- Le relais de trames et l'ATM : solutions.
- Intgration Voix/donnes. Support QoS et multimdia.
- Architecture MPLS. QoS. MPLS-DiffServ ; les VPN-MPLS. Comparaison avec une architecture IP native.
- La technologie policy-based networking. Les politiques, le policy repository, le PDP et les PEP. Le protocole
COPS, les SLA, les PIB.
7) Les environnements IP
- Principes fondateurs :L'interconnexion. TCP/IP et UDP/IP.
- Adressage public et priv. Le NAT. Le DNS. Les annuaires.
- Protocole IPv4, IPV6. ICMP. Transport : TCP, ODP, RTP.
- QoS Diff-Serv, Int-Serv, RSVP. Le protocole RSVP.
- Multicast IP. Situation, normlisation, utilisation.
- La gestion de rseaux IP. L'approche SNMP.
- Intranet : structure QoS, VPN IP, Scurit.
- Les applicatifs : FTP, messagerie, Web, ToIP, vido...
8) Multimdia, voix et image sur IP
- Gestion de la voix : du codage au transport. QoS. Rservation de ressources, adaptation des applications
(RTP/RTCP), services diffrencis (Diff-Serv).
- Vido sur IP, vido la demande (VoD) et tlvision sur IP (IPTV). Codage, compression, performance.
- Peer-to-Peer, rseaux CDN et "Overlays".
9) Gestion, scurit
La gestion dans les rseaux
- Le modle propos par l'ISO.
- SNMP : fonctionnalits, proxies, MIB. Versions 2 et 3.
- La configuration automatique (RARP, DHCP).
- Mesures de performance et Shaping. Positionnement.
La scurit
- Problmes. Attaques : Virus, Worms, DDOS. Solutions : firewall, authentification (MD5, RSA), cryptage
(DES, IDEA), signature lectronique...
- Les annuaires pour la scurit. Le modle LDAP.
- Le modle IPSEC. Les services, la mise en oeuvre.
10) Les choix stratgiques pour le futur
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 14 / 56
- L'Internet du futur. Evolution de la boucle locale. Les mobiles et leurs volutions. Rseaux sociaux et de
personnes. Rseaux intelligents. Rseaux " autonomic ". Virtualisation de rseaux.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 15 / 56
Sminaire de 3 jour(s)
Rf : RNG
Participants
Ce sminaire s'adresse
aux responsables rseaux,
responsables tudes,
ingnieurs systme qui ont
conduire l'volution de leurs
rseaux.
Pr-requis
Connaissances de base dans
le domaine des rseaux.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
6 dc. 2011, 13 mar. 2012
12 juin 2012
Toulouse
5 dc. 2011
Rseaux et Internet du futur
OBJECTIFS
Ce sminaire vous prsentera un tat des avances les plus rcentes dans le domaine des rseaux et des
tlcommunications, les technologies mergentes et leur intgration dans les environnements actuels. Les diffrentes
solutions seront explicites sous l'angle technologique et conomique. Ce sminaire s'adresse aux architectes et ingnieurs
de rseaux ainsi qu'aux responsables informatiques qui disposent dj de trs solides connaissances dans le domaine des
rseaux.
1) Internet et la nouvelle gnration
2) La mobilit dans les rseaux
3) Prospective pour l'Internet mobile
4) Evolution des technologies d'acheminement
dans les rseaux
5) La matrise de la qualit de service (QoS)
6) Les technologies des rseaux
d'acheminement et leurs volutions
7) Boucle locale
8) Les rseaux sans fil
9) La voix sur IP
10) La scurit
11) Prospective pour l'Internet du futur
1) Internet et la nouvelle gnration
- La socit de l'Internet. Standardisation.
- Les fonctions essentielles d'IP : adressage, routage (BGP, RIP, OSPF) ... Problmes et solutions apportes.
- Rseaux privs/rseaux publics : NAT/PAT. L'IPV6.
- Le transport dans TCP/IP : UDP, TCP.
2) La mobilit dans les rseaux
- La premire gnration des rseaux mobiles.
- GSM et ses rvolutions. Le mode paquet dans GSM : GPRS/EDGE. Routage dans les rseaux GPRS.
- 3G : UMTS, CDMA2000 : architecture, dbits, applications. Evolutions de la 3G (3G+) : HSDPA, HSUPA,
HSOPA, MIMO.
- Futures gnrations : dbits, caractristiques (LTE et UMB).
- La mobilit intertechnologies : Handover vertical et radio cognitive.
- Le rle d'IP mobile dans une architecture htrogne.
3) Prospective pour l'Internet mobile
- La mobilit, UMTS, 4G et routeurs radio.
- Distribution de contenus.Signalisation. Contrle.
- Qualit de service sur rseau fixe et mobile.
4) Evolution des technologies d'acheminement dans les rseaux
- Commutation : trs haut dbit, label et contenus.
- Routage par contenu et routage XML.
- Les overlays, distributions de contenus et P2P.
- Les architectures orientes services.
5) La matrise de la qualit de service (QoS)
- Invariants de la QoS : de la conception aux algorithmes.
- Ingnierie du trafic. Calcul de bornes de bout en bout.
- Contrle d'admission. Ordonnancement.
- Gestion de files d'attente : RED, RIO.
- Projection des rsultats dans diverses technologies.
- La classification applicative. La solution RTP/RTCP.
6) Les technologies des rseaux d'acheminement et leurs volutions
L'ATM, le mythe du rseau universel
- L'ATM dans les rseaux des ISP et des oprateurs.
- Catgories de service et contrle de flux.
Ethernet pour tout faire !
- Du 10 Mbit/s au 10 Gbit/s.
- Du rseau local au rseau grande distance. Le 802.17. Ethernet First Mile pour l'accs Fibre.
IP nouvelle gnration
- IPv4 et IPv6. Les avantages d'IPv6 pour le haut dbit et le multimdia. La QoS dans un rseau IP.
- Le routage IP multicast. Les modles INTSERV et DIFFSERV. La signalisation et RSVP.
- Les classes de service : EF, AF et BE.
- DIFFSERV et MPLS. DIFFSERV et INTSERV.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 16 / 56
MPLS et la nouvelle gnration Internet Tlcom
- Commutation de label. Origines et motivations.
- Protocoles LDP, CR-LDP, RSVP-TE. Gnration G-MPLS.
- Comparaison MPLS et IP natif. Dploiements et acteurs.
7) Boucle locale
- Les solutions fibres optiques (FTTC, FTTH).
- Les solutions cble coaxial. Modems cbles.
- Les solutions paires torsades mtalliques. Modems ADSL. Dbits. Autres options xDSL. DSLAM.
- L'intgration : le triple-play et le quadruple-play.
- Le rseau de domicile : l'utilisation du Wi-Fi et du CPL (Courant Porteur en Ligne). Architectures.
8) Les rseaux sans fil
Les WPAN
- Nouvelle gnration et normes IEEE 802.15.
- UWB (Ultra Wide band) et les trs hauts dbits.
- Bluetooth 3.0, produits WUSB et WINET. ZigBee.
Les WLAN
- L'environnement Wi-Fi avec les IEEE 802.11a/b/g/n.
- Handovers, qualit de service et scurit.
- Fast handover et mesh networks.
Les WMAN
- Rseaux mtropolitains et IEEE 802.16. WDSL. ADSL Mobile et IEEE 802.16e. WiMAX.
Les WRAN
- Les communications sans fil rgionales dans les bandes vido de tlvision et l'IEEE 802.22. Les antennes
intelligentes et la radio cognitive.
L'intgration des solutions Wi-xx
- L'intgration des rseaux sans fil avec l'IEEE 802.21.
- La comptition avec la 4G.
9) La voix sur IP
Convergence
- Transmission voix sur IP, ToIP et VoIP.
- Le passage au tout IP pour la tlphonie.
- Standardisation. Industriels impliqus.
H323 : transposition de la tlphonie classique
- Architecture et mise en place d'une signalisation compatible avec celle de la tlphonie classique.
L'approche SIP ou la dfinition de services ouverts
- Un systme de signalisation ouverte pour construire des services. Produits. Consortium SIP Forum.
Intgration dans les systmes de tlphonie mobile 3G.
- Architectures compares de SIP et H323.
MGCP et les Gatekeeper
- Interconnexion d'quipements de ToIP et de tlphonie classique. Intgration de services htrognes.
10) La scurit
- Le modle de scurit de l'Internet est-il encore viable ? Authentification, RADIUS et IEEE 802.1x.
Chiffrement et signature lectronique.
- La classification des flux des fins de scurit.
- La nouvelle gnration de firewall. Les cartes puces.
- La distribution de certificats (PKI).
11) Prospective pour l'Internet du futur
- Rseaux autonomic. Pilotage de rseaux. Intelligence dans les rseaux. Virtualisation. Le Post-IP.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 17 / 56
Sminaire de 2 jour(s)
Rf : VIP
Participants
Responsables rseaux,
responsables tudes,
responsables SI, chefs de
projets, architectes rseaux,
ingnieurs systmes et
rseaux. Tous ceux devant
participer la dfinition, la
mise en place de solutions de
tlphonie et de multimdia
sur IP.
Pr-requis
Connaissances de base en
rseaux.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
1 dc. 2011, 12 avr. 2012
21 juin 2012
Bruxelles
19 avr. 2012, 21 juin 2012
Tlphonie sur IP
architectures et solutions
OBJECTIFS
Ce sminaire propose une synthse des solutions de tlphonie sur IP. Il prsente les concepts fondateurs et les finalits.
Il dcrit l'essentiel des protocoles sous-jacents et traite les problmatiques de migration, de performance et de scurit. Les
diffrentes solutions possibles sont analyses et illustres au moyen d'tudes de cas rels.
1) Rappels rseaux et tlcoms
2) La tlphonie sur IP
3) L'essentiel des protocoles (H323, SIP, )
4) Migrer vers la tlphonie sur IP
5) Intgration et administration
6) Performance et QoS des rseaux ToIP
7) La scurit
8) L'avenir
1) Rappels rseaux et tlcoms
- Le RTC : le Rseau Tlphonique Commut.
- Le service tlphonique d'entreprise. Son architecture. Ses lments actifs (PABX, Terminaux). Les
services disponibles. Ses contraintes et limitations.
- L'architecture Internet, les rseaux TCP/IP.
- Le rseau de donnes d'entreprise. Son architecture.
2) La tlphonie sur IP
- Dfinition et concepts. Le vocabulaire de la ToIP.
- Les rseaux d'entreprise et leurs volutions : Voix et Donnes, convergence vers un seul rseau.
- Pourquoi migrer vers la ToIP ? Comment intgrer la ToIP au systme d'information de l'entreprise ?
Comment interoprer avec les rseaux tlphoniques classiques ?
- Les fonctionnalits utilisateur apportes par la ToIP.
- Le march et ses acteurs.
3) L'essentiel des protocoles (H323, SIP, )
- Rle et intrt de chacun des protocoles.
Prsentation et architecture H323
- Principes et dfinitions.
- Composants H323 : gatekeeper, MCU, gateway
- Communication H323 : RAS, H225, H245
- Exemples d'architectures d'entreprises.
Prsentation et architecture SIP
- Principes et dfinitions.
- Composants SIP : proxy, registrar, redirection, location
- Communication SIP : enregistrement, localisation, appel, mobilit
- Exemples d'architectures d'entreprises.
Les autres protocoles VoIP
- MGCP, MEGACO, H248
- Le protocole IAX, le protocole Open Source d'Asterisk.
4) Migrer vers la tlphonie sur IP
Les cls du choix pour la ToIP
- Les motivations des entreprises pour le passage la ToIP sont : le cot : les plus (les communications, la
maintenance), les moins (le matriel, les comptences)
- Les nouveaux services : amliorer la productivit des collaborateurs (VisioConf, Mobilit...etc.).
- L'volutivit du rseau et de ses applications.
- L'image de l'entreprise.
Scnarii d'entreprises et solutions du march
- Plusieurs solutions, pour diffrentes entreprises :
- L'interconnexion PABX-PABX.
- La migration vers le PABX IP : exemples de solutions constructeurs, ses avantages et ses contraintes.
- Les solutions de type IP Centrex : exemples de solutions oprateurs, ses avantages et ses contraintes.
- Peer-to-peer : le modle Skype et Wengo.
- Satisfaction et maturit des solutions.
La gestion d'un projet ToIP
- Les tapes : analyse du besoin, audit des rseaux, comparaison des solutions disponibles, adaptation de la
solution l'entreprise, migration...
- Les cls de la russite. Les freins.
Travaux pratiques
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 18 / 56
TPE, PME et Grands comptes. Fonctionnalits, analyse du cot, disponibilit, maintenance
5) Intgration et administration
- Outils d'administration constructeurs. Sondes de mesure de la QoS.
- Intgration avec les bases de donnes utilisateurs : LDAP, SSO.
- Utilisation et mise jour des quipements rseaux : DHCP, TFTP, DNS
- Les terminaux de tlphonie mobiles (VoIP sur WiFi, DECT, terminaux bi-mode).
- Les liens : xDSL, Ethernet, liaisons radio, dimensionnement.
6) Performance et QoS des rseaux ToIP
Pourquoi les rseaux de donnes n'apportent pas la fiabilit requise pour le transport de la voix ?
- La rfrence en matire de fiabilit : le RTC.
- Forces et faiblesses des rseaux de donnes en matire de qualit de service.
- Concepts de la QoS. Le dlai, la gigue, la perte de paquets Impacts de la QoS d'un rseau IP sur la ToIP.
Le transport de la voix
- Numrisation de la voix : utilisation des codecs.
- Pour compenser le manque de fiabilit des rseaux IP, utilisation de protocoles spcifiques : RTP et RTCP.
- Rsum des flux en jeu dans la ToIP. La signalisation (acheminement des appels). Le mdia (voix,
vido).
Apporter de la performance aux rseaux IP
- Renforcer la bande passante.
- Les outils de gestion de la QoS pour les rseaux IP (802.1P/Q, RSVP, DiffServ, MPLS...).
- Les rfrentiels de qualit en VoIP : E-model, PESQ, PAMS, PSQM.
7) La scurit
- Problmatique du passage aux solutions ToIP. De quoi doit-on se protger, de qui, pourquoi peut-on tre
attaqu ?
- Les menaces connues. La confidentialit : protger les flux media et les donnes de type signalisation.
L'intgrit : contrler et empcher les modifications des donnes. La disponibilit et le dni de service.
L'usurpation d'identit. La fraude. Le spam. La rglementation : les obligations lgales de scurit et les
freins au dveloppement technologique.
- La problmatique des services d'urgence.
8) L'avenir
- Les volutions des oprateurs : convergence fixe/mobile et abandon du modle RTC pour la VoIP.
- Les technologies de la convergence : WiMax, MPLS
- Les nouveaux services et usages multimdias.
- IMS, IP Multimedia Subsystem, le rseau multimdia de demain.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 19 / 56
Sminaire de 3 jour(s)
Rf : RSW
Participants
Ce sminaire s'adresse
aux informaticiens et aux
ingnieurs rseaux souhaitant
se spcialiser dans les
rseaux cellulaires, aux
responsables rseaux
mobiles et responsables
tudes dsireux d'acqurir
des connaissances plus
approfondies sur le sujet.
Pr-requis
Bonnes connaissances dans
le domaine des rseaux
d'entreprise.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
6 dc. 2011, 27 mar. 2012
19 juin 2012
Rseaux sans fil, Wi-Fi
OBJECTIFS
Le monde des rseaux sans fil s'enrichit rapidement de nouvelles normes et de nouveaux standards. Ces rseaux
permettent de connecter entre eux les quipements de l'entreprise de type voix, donnes, images. Ils sont galement la
base des " hot spots " des oprateurs. Les rseaux IEEE 802.11 (Wi-Fi et toutes les dclinaisons), Bluetooth, UWB, Zigbee,
IEEE 802.16, WiMAX, WRAN, etc., seront tudis en dtail dans ce sminaire ainsi que les applications qui peuvent y
tre associes. Compte tenu des spcificits et de l'importance de la scurit, la dernire journe de ce sminaire lui sera
entirement consacre.
1) Principes des rseaux sans fil
2) Bluetooth, UWB, ZigBee et IEEE 802.15
3) Wi-Fi IEEE 802.11
4) Les rseaux mesh et les rseaux ad hoc
5) Les normes IEEE 802.16 et WiMAX
6) Les autres solutions
7) Les protocoles et les applications des rseaux
sans fil
8) La mobilit dans les rseaux sans fil
9) L'Internet ambiant
10) 3G vs WLAN
11) Scurit WiFi
12) Interconnexion des LAN et des WLAN
1) Principes des rseaux sans fil
Introduction aux rseaux sans fil
- Comparaison avec le fixe. Les diverses gnrations.
Les WPAN, WLAN, WMAN, WRAN
- Les caractristiques et les performances attendues.
- Les handovers et l'intgration des solutions.
L'intgration des rseaux sans fil dans l'entreprise
- Dbits ncessaires. Applications disponibles. Environnement domotique, de bureaux, et d'entreprise.
Les " hot spots " des oprateurs
- Les avantages des technologies Wi-Fi.
- Les problmes durs poss par Wi-Fi aux oprateurs.
Les handovers
- Le problme de la mobilit. Les diffrents types.
- L'intgration avec les mobiles.
2) Bluetooth, UWB, ZigBee et IEEE 802.15
- Les normes IEEE 802.15 et les technologies UWB, Zigbee et Bluetooth. Le soutien des industriels.
- La technologie IEEE 802.15.1 et Bluetooth.
- IEEE 802.15.3. La technologie trs haut dbit UWB.
- Le consortium Wimedia et WUSB.
- IEEE 802.15.4 et les produits ZigBee.
- Les technologies de rseaux personnels.
3) Wi-Fi IEEE 802.11
Wi-Fi (IEEE 802.11b/g)
- Les raisons de son succs. Les particularits.
- Equipements Wi-Fi : cartes et points d'accs.
- Couche MAC : CSMA/CA. Bandes de frquences.
- Intgration Ethernet. Dbits et performances.
- La technique d'accs au support physique.
- La qualit de service et l'IEEE 802.11e.
- La parole tlphonique et les flux " stream ".
- Les commutateurs et les contrleurs Wi-Fi.
- L'ingnierie et la gestion des rseaux Wi-Fi.
- L'avenir de la norme IEEE 802.11b avec l'IEEE 802.11n et l'introduction des techniques MIMO.
Mise en place d'un rseau Wi-Fi
- Contraintes. Equipements. Cot. Configuration.
4) Les rseaux mesh et les rseaux ad hoc
- Dfinition d'un rseau mesh et d'un rseau ad hoc.
- Routage dans les rseaux mesh. Protocoles de routage : proactifs (OLSR, DSDV) et ractifs (AODV, DSR).
Scurit et QoS dans les rseaux ad hoc.
5) Les normes IEEE 802.16 et WiMAX
- Dfinition : boucle locale radio (BLR) et accs WDSL (Wireless DSL). Concurrence avec les solutions fixes.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 20 / 56
- Les techniques et les frquences disponibles.
- WiMAX. Performances attendues. Normalisation IEEE 802.16. WiMAX mobile. Comparaison la 3G/4G.
6) Les autres solutions
- La gnration de rseaux sans fil rgionaux WRAN. L'intgration des canaux de tlvision et l'IEEE 802.22.
La radio cognitive. La tlvision interactive.
- L'intgration des rseaux sans fil dans un rseau unique. IEEE 802.21 et le handover vertical. La continuit
de service et l'Internet hertzien.
7) Les protocoles et les applications des rseaux sans fil
- L'environnement IP. Les problmes du slow start.
- Les technologies MIMO et l'augmentation des dbits.
- Les rseaux de domicile : UPnP et DLNA.
- Les applications : parole, vido, production, P2P...
8) La mobilit dans les rseaux sans fil
- IP Mobile et la gestion de la mobilit inter domaines
- Les rseaux cellulaires : GSM, GPRS, EDGE
- Les rseaux 3G (UMTS) et 3G+ (HSDPA et HSUPA)
- La mthode d'accs OFDMA et les rseaux HSOPA
- La future gnration : LTE et UMB.
- Les handovers horizontaux, diagonaux et verticaux.
9) L'Internet ambiant
- Les dveloppements. Les villes Internet.
- L'intgration dans la nouvelle gnration IP.
- Rseaux de capteurs. Poussires lectroniques.
10) 3G vs WLAN
- L'opposition 3GPP/3GPP2 et Wi-xx. La concurrence avec l'UMTS. La quatrime gnration de mobiles (4G)
et l'intgration. UMA et IMS.
11) Scurit WiFi
Faiblesses intrinsques des rseaux sans fil
- Est-il possible de se protger d'un dni de service ? Comment contrler la zone d'mission ? Etc.
- Le rle du SSID en matire de scurit.
- Attaques : Man in the middle, ARP Spoofing.
- Les faiblesses des solutions d'authentification.
Fonctions lmentaires : SSID et MAC Filtering
- Intrt et limites. Le rle et les risques de la " beacon frame " et de la " SSID Probe Request ".
- Illustration d'attaques : SSID Brute Force...
Wired Equivalent Privacy WEP
- Fonctionnement. Echange des clefs. Authentification et chiffrement. Attaques connues, dmonstrations.
WiFi Protected Access WPA
- Fonctionnement. Avantages de WPA sur WEP.
- Extensible Authentication Protocol EAP.
- Temporal Key Integrity Protocol TKIP.
- Message Integrity Check MIC.
- WPA v2 et norme 802.11i.
12) Interconnexion des LAN et des WLAN
- Contrle de la zone de couverture. Segmentation du rseau. Firewall et zones dmilitarises. Protection du
poste client. Utilisateurs nomades, VPN et rseaux sans fil.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 21 / 56
Sminaire de 3 jour(s)
Rf : SSI
Participants
Ingnieurs prenant
les fonctions de RSSI,
directeurs ou responsables
informatiques, ingnieurs
ou correspondants Scurit,
chefs de projets intgrant des
contraintes de scurit.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
29 nov. 2011, 13 mar. 2012
12 juin 2012
Scurit des systmes d'information, synthse
OBJECTIFS
Ce sminaire a pour objectif de prsenter l'ensemble des actions et des solutions permettant de garantir la scurit des
systmes d'information : de l'analyse des risques, la mise en oeuvre optimale de solutions de scurit. Il dveloppe aussi
les thmes assurantiels et juridiques intimement lis l'application d'une politique de scurit.
1) Introduction
2) RSSI : chef d'orchestre de la scurit
3) Les cadres normatifs et rglementaires
4) L'analyse de risque
5) Les audits de scurit
6) Plan de sensibilisation et de communication
7) Le cot de la scurit
8) Plans de secours
9) Concevoir des solutions optimales
10) Supervision de la scurit
11) Les principes juridiques applicables au SI
12) Les atteintes juridiques au STAD
13) Recommandations pour une scurisation
" lgale " du SI
Intervernants
Pascal GOUACHE
Consultant, chef de projet, spcialis dans la scurit des rseaux et des systmes d'information. Il dirige
des projets de scurit active et de qualit de service pour des grandes entreprises mettant en oeuvre des
technologies de type firewall rseau et applicatif, proxy, authentification, PKI, haute disponibilit et VPN. Il est
spcialis dans la protection, la disponibilit et l'amlioration des performances des services en ligne.
Cdric FRENEL
Il est avocat au sein de l'quipe Technologies de l'Information et de la Communication du Cabinet Courtois
Lebel.
1) Introduction
- La notion de risque (potentialit, impact, gravit).
- Les types de risques (accident, erreur, malveillance).
- La classification DIC.
- La gestion du risque (prvention, protection, report de risque, externalisation).
2) RSSI : chef d'orchestre de la scurit
- Quel est le rle du RSSI ?
- Vers une organisation de la scurit, le rle des " Assets Owners "
- Gestion optimale des moyens et des ressources alloues.
- Le Risk Manager dans l'entreprise ; son rle par rapport au RSSI.
3) Les cadres normatifs et rglementaires
- Les rglementations SOX, COSO, COBIT. Pour qui ?
- Vers la gouvernance informatique, les liens avec ITIL et CMMI.
- La norme ISO dans une dmarche Systmes de management.
- Les liens avec ISO 15408 (Critres communs, ITSEC, TCSEC).
- La certification ISO 27001.
4) L'analyse de risque
- Identification et classification des risques.
- Risques oprationnels, physiques/logiques.
- Comment constituer sa propre base de connaissances menaces/vulnrabilits ?
- Les mthodes en activit : EBIOS/FEROS, MEHARI.
- La dmarche d'analyse de risques dans le cadre 27001, l'approche PDCA.
- La mthode universelle ISO 27005 # les volutions des mthodes franaises.
- De l'apprciation au plan de traitement des risques : ce qu'il faut faire.
5) Les audits de scurit
- Processus continu et complet.
- Les catgories d'audits, de l'audit organisationnel au test d'intrusion.
- Les bonnes pratiques de la norme 19011 appliques la scurit
- Comment crer son programme d'audit interne, qualifier ses auditeurs ?
- Apports compars, dmarche rcursive, les implications humaines.
6) Plan de sensibilisation et de communication
- Sensibilisation la scurit : Qui ? Quoi ? Comment ?
- Dfinition Morale/Dontologie/Ethique.
- La charte de scurit, son existence lgale, son contenu, sa validation.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 22 / 56
7) Le cot de la scurit
- Les budgets scurit.
- La dfinition du Return On Security Investment (ROSI).
- Les techniques d'valuation des cots/ diffrences de calcul/au TCO.
- La notion anglo-saxonne du " payback period ".
8) Plans de secours
- Dfinitions. Couverture des risques et stratgie de continuit. Plans de secours, de continuit, de reprise et
de gestion de crise, PCA/PRA, PSI, RTO/RPO...
- Dvelopper un plan de continuit, l'insrer dans une dmarche qualit.
9) Concevoir des solutions optimales
- Dmarche de slection des solutions de scurisation adaptes pour chaque action.
- Dfinition d'une architecture cible.
- La norme ISO 1540 comme critre de choix.
- Choisir entre IDS et IPS, le contrle de contenu comme ncessit.
- Comment dployer un projet PKI, les piges viter.
- Les techniques d'authentification, vers des projets SSO, fdration d'identit.
- La dmarche scurit dans les projets informatiques, le cycle PDCA idal.
10) Supervision de la scurit
- Gestion des risques (constats, certitudes...).
- Indicateurs et tableaux de bord cls, vers une dmarche ISO et PDCA.
- Externalisation : intrts et limites.
11) Les principes juridiques applicables au SI
- Les bases du droit : comment s'applique une loi ? De la rgle de droit la dcision de justice.
- La proprit intellectuelle des logiciels, la responsabilit civile dlictuelle et contractuelle.
- La responsabilit pnale.
12) Les atteintes juridiques au STAD
- Rappel dfinition du Systme de Traitement Automatique des Donnes (STAD).
- Types d'atteintes, contexte europen, la loi LCEN.
- Quels risques juridiques pour l'entreprise, ses dirigeants, le RSSI ?
13) Recommandations pour une scurisation " lgale " du SI
- La protection des donnes caractre personnel, sanctions prvues en cas de non-respect.
- De l'usage de la biomtrie en France.
- La cyber surveillance des salaries : limites et contraintes lgales.
- Le droit des salaris et les sanctions encourues par l'employeur.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 23 / 56
Sminaire de 3 jour(s)
Rf : ASE
Participants
RSSI, Risk Manager,
directeurs ou responsables
informatiques, MOE/ MOA,
ingnieurs ou correspondants
Scurit, chefs de projets
intgrant des contraintes de
scurit, Auditeurs internes et
externes, futurs " audits ".
Pr-requis
Connaissances de base de la
scurit informatique.
Prix 2012 : 2430 HT
Dates des sessions
Paris
20 mar. 2012, 29 mai 2012
Implmenter et grer un projet ISO 27001, 27002
prparation aux certificats ISO Lead Implementer et Lead Auditor
OBJECTIFS
Ce sminaire a pour objectif de prsenter l'ensemble des normes ISO traitant de la scurit du systme d'information et de
son management. Il dveloppe les thmes techniques, organisationnels et juridiques lis l'application d'un rfrentiel de
scurit norm et sa mise en uvre.
1) Introduction
2) Les normes ISO 2700x
3) L'analyse de risque, norme 27005
4) Les bonnes pratiques, rfrentiel ISO 27002
5) La mise en uvre de la scurit dans un
projet (27003, 27004)
6) Les audits de scurit ISO 19011
7) Les bonnes pratiques juridiques
8) La certification ISO de la scurit du SI
Intervernant
Les animateurs sont tous reconnus comme des experts dans le domaine de la scurit du Systme
d'Information. Certifis lead Auditor 27001 eux-mmes, ils vous feront partager leurs propres expriences
d'implmentations russies de ISMS et d'audit ISO 27001-19011. Un avocat spcialis dans les IT
viendra vous rappeler les rgles respecter pour mettre en conformit juridique avec les lois franaises et
europennes votre Systme de Management de la Scurit.
1) Introduction
- Rappels. Terminologie ISO 27000 et ISO Guide 73.
- Dfinitions : menace, vulnrabilit, protection.
- La notion de risque (potentialit, impact, gravit).
- La classification CAID (Confidentialit, Auditabilit, Intgrit, Disponibilit).
- La gestion du risque (prvention, protection, report de risque, externalisation).
- Analyse de la sinistralit. Tendances. Enjeux.
- Les rglementations SOX, COSO, COBIT, psour qui ? pourquoi ? Vers la gouvernance SI, les liens avec
ITIL et CMMI.
- L'apport de l'ISO pour les cadres rglementaires.
- L'alignement COBIT, ITIL et ISO 27002.
2) Les normes ISO 2700x
- Historique des normes de scurit vues par l'ISO.
- Les standards BS 7799, leurs apports l'ISO.
- Les normes actuelles (ISO 27001, 27002).
- Les normes venir (27004, 27003).
- Comment anticiper et se prparer efficacement ?
- La convergence avec les normes qualit 9001 et environnement 14001.
- L'apport des qualiticiens dans la scurit.
3) L'analyse de risque, norme 27005
- Dfinition d'un Systme de Gestion de la Scurit des Systmes (ISMS). Objectifs atteindre par votre
ISMS.
- L'approche " amlioration continue ".
- La norme ISO 27001 dans une dmarche qualit, le modle PDCA (roue de Deming).
- Les phases Plan-Do-Check-Act (sections 4 8).
- De la spcification du primtre ISMS au SoA (Statement of applicability).
- Importance de l'analyse, choix d'une mthode.
- Les recommandations pragmatiques de l'ISO 27001 pour l'analyse des risques.
- L'apport des mthodes EBIOS/FEROS, MEHARI dans sa dmarche de certification.
- Les audits internes obligatoires.
- Mise en uvre d'actions correctives et prventives. Mesures et contre-mesures des actions correctives et
prventives.
- L'annexe A en lien avec la norme 27002.
4) Les bonnes pratiques, rfrentiel ISO 27002
- Objectifs de scurit.
- Structuration en domaine/chapitres (niveau 1), objectifs de contrles (niveau 2) et contrles (niveau 3).
- Analyse complte et dtaille de chaque domaine (Politique de scurit, Organisation de la scurit,
Classification et contrle des actifs, Scurit lie aux ressources humaines, Scurit physique et
environnementale, Exploitation et rseaux, Contrle d'accs, Dveloppement et maintenance des systmes,
Gestion des incidents, Continuit de service, Conformit).
- Adaptation des bonnes pratiques son organisme.
- Les dix bonnes pratiques incontournables.
- Choix des indicateurs cls pour les mesures choisies.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 24 / 56
5) La mise en uvre de la scurit dans un projet (27003, 27004)
- Des spcifications scurit la recette scurit.
- Comment respecter la PSSI et les exigences de scurit du client/MOA.
- De l'analyse de risques la construction de la dclaration d'applicabilit.
- Les normes ISO 27003, 15408 comme rfrentiel.
- La scurit dans les dveloppements spcifiques.
- Les rgles respecter pour l'externalisation.
- Le suivi du projet pour la mise en uvre et l'exploitation.
- Les rendez-vous " Scurit " avant la recette.
- La recette : test d'intrusion et/ou audit technique ? Le choix d'un auditeur/testeur indpendant.
- Intgrer le cycle PDCA dans le cycle de vie du projet.
- Prparer les indicateurs. L'amlioration continue.
- Mettre en place un tableau de bord. Exemples.
- L'apport de la norme 27004.
- Veille technologique spcifique du projet.
6) Les audits de scurit ISO 19011
- Processus continu et complet. Etapes, priorits.
- Les catgories d'audits, organisationnel, technique...
- L'audit interne, externe, tierce partie, comment choisir son auditeur ?
- Le droulement type ISO de l'audit, les tapes cls.
- Les objectifs d'audit, la qualit d'un audit.
- La dmarche d'amlioration (type PDCA) pour l'audit.
- Les qualits des auditeurs, leur valuation.
- L'audit organisationnel : dmarche, mthodes.
- Apports compars, les implications humaines.
7) Les bonnes pratiques juridiques
- Rappel : application d'une loi, d'une rgle de droit, d'une dcision de justice. Entre jurisprudence et
constitution : hirarchie des rgles.
- La proprit intellectuelle des logiciels, la responsabilit civile dlictuelle et contractuelle.
- Responsabilit : pnale, des dirigeants, dlgation de pouvoir, sanctions, loi LCEN.
- Entre conformit ISO et conformit juridique.
8) La certification ISO de la scurit du SI
- La relation auditeur/audit.
- L'intrt de cette dmarche, la recherche du " label ".
- L'ISO pour accompagner sa dmarche scurit.
- L'intgration efficace des normes de scurit ISO.
- L'ISO : complment indispensable des cadres rglementaires et standard (COBIT, ITIL).
- Les enjeux conomiques escompts.
- Organismes certificateurs, choix en France, en Europe.
- Dmarche d'audit, tapes et charges de travail.
- Norme ISO 27006, obligations pour les certificateurs.
- Cots rcurrents et non rcurrents de la certification.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 25 / 56
Sminaire de 3 jour(s)
Rf : SRI
Participants
Responsables scurit,
dveloppeurs, concepteurs,
chefs de projets intgrant
des contraintes de
scurit, responsables ou
administrateurs rseau,
informatique, systme.
Pr-requis
Bonnes connaissances des
rseaux et des systmes.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
28 nov. 2011, 20 mar. 2012
19 juin 2012
Aix
27 mar. 2012, 4 juin 2012
Lyon
27 mar. 2012, 4 juin 2012
Nantes
12 mar. 2012, 11 juin 2012
Rennes
12 mar. 2012, 11 juin 2012
Sophia-antipolis
27 mar. 2012, 4 juin 2012
Scurit rseaux/Internet, synthse
OBJECTIFS
Ce sminaire vous montrera comment rpondre aux impratifs de scurit des communications de l'entreprise et intgrer
la scurit dans l'architecture d'un systme d'information. Il comprend une analyse dtaille des menaces et des moyens
d'intrusion ainsi que des techniques spcifiques de scurit, solutions et produits. A l'issue de ce sminaire, vous disposerez
des lments techniques pour comprendre les technologies qui protgent votre systme d'information et scurisent son
ouverture aux rseaux extrieurs Internet, Extranet et VPN.
1) Introduction : qui fait quoi et comment ?
2) Outils et mthodes d'intrusion par TCP-IP
3) Scurit des postes clients
4) Scurit du sans-fil (Wi-fi et Bluetooth)
5) Technologie firewall/proxy
6) Techniques cryptographiques
7) Scurit pour l'Intranet/Extranet
8) Rseaux Privs Virtuels (VPN)
9) Scurit des applications
10) Gestion et supervision active de la scurit
Intervernants
Pascal GOUACHE
Consultant, chef de projet, spcialis dans la scurit des rseaux et des systmes d'information. Il dirige
des projets de scurit active et de qualit de service pour des grandes entreprises mettant en oeuvre des
technologies de type firewall rseau et applicatif, proxy, authentification,PKI, haute disponibilit et VPN. Il est
spcialis dans la protection, la disponibilit et l'amlioration des performances des services en ligne.
Boris MOTYLEWSKI
Fondateur et directeur technique de la socit ExperLAN (Scurit des rseaux IP) devenue aujourd'hui
Thales Security Solutions. Fondateur de la socit Axiliance, il conoit le firewall RealSentry et dirige la R&D
de 2001 2005. Avec plus de 10 ans d'expertise dans la scurit, Boris Motylewski est un des meilleurs
experts franais en scurit informatique.
1) Introduction : qui fait quoi et comment ?
- Concepts : risque, menaces, vulnrabilit...
- Evolution de la cybercriminalit.
- Nouveaux usages (Web 2.0, virtualisation, Cloud Computing...) et risques associs.
- Nouvelles techniques d'attaque et contre-mesures.
2) Outils et mthodes d'intrusion par TCP-IP
- Les attaques par le stack IP.
- Les attaques applicatives (DNS, HTTP, SMTP, etc.).
- Utilisation d'un code mobile malveillant.
- Comprendre les techniques des hackers.
- Les sites (CERT, Security focus/bugtraq, CVE...).
3) Scurit des postes clients
- Les menaces : backdoor, virus, spyware, rootkit...
- Le rle du firewall personnel et ses limites.
- Les logiciels anti-virus/anti-spyware : comparatif.
- Linux et Open Office vs Windows et MS Office ?
- Les attaques par les documents PDF.
- Comment scuriser les priphriques amovibles.
- Contrle de conformit de Cisco NAC, MS NAP.
- La scurit intgre dans Windows 7 (AppLocker, Bitlocker, UAC, DirectAccess...).
4) Scurit du sans-fil (Wi-fi et Bluetooth)
- Technologies de rseaux sans fil (standards 802.11).
- Attaques spcifiques (Wardriving, failles WEP et EAP).
- Scurit des bornes (SSID, Filtrage MAC).
- Vulnrabilits WEP. Faiblesse de l'algorithme RC4.
- Le standard de scurit IEEE 802.11i (WPA et WPA2).
- Authentifier des utilisateurs (EAP, certificats, token...).
- Les diffrentes mthodes Cisco LEAP, EAP-TLS, PEAP...
- Attaque sur les hotspots Wi-fi (Rogue AP).
- Attaques spcifiques sur Bluetooth (Bluebug...)
- Comment se protger efficacement contre les attaques ?
- Audit et surveillance du rseau. Outils d'audit.
5) Technologie firewall/proxy
- Serveurs proxy, reverse proxy, masquage d'adresse.
- Filtrage. Firewall et proxy : quelle complmentarit ?
- Principe des firewalls, primtre fonctionnel.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 26 / 56
- La mise en place de solutions DMZ.
- Scurit lie l'adressage.
- Evolution de l'offre Firewall (appliance, VPN, IPS, UTM...).
- Notion de " d-primtrisation " du forum Jericho.
- Utilisation des firewalls dans la protection des environnements virtuels.
6) Techniques cryptographiques
- Terminologie, principaux algorithmes. Lgislation et contraintes d'utilisation en France et dans le monde.
- Algorithmes cl publique : Diffie Hellman, RSA...
- Scellement et signature lectronique : MD5, MAC...
- Mots de passe, token, carte puce, certificats ou biomtrie ?
- Authentification forte : logiciels (S/key), cartes puces, calculettes d'authentification.
- Scurisation des cls de chiffrement (PFS, TPM...).
- Evaluation des systmes d'authentification : Radius, Tacacs+, Kerberos, X509.
- Complter l'authentification par l'intgrit et la confidentialit de vos donnes.
7) Scurit pour l'Intranet/Extranet
- Les architectures cls publiques.
- Les attaques sur SSL/TLS (sslstrip, sslnif...).
- Un serveur de certificat interne ou public ? En France ou aux USA ? A quel prix ? Comment obtenir des
certificats ? Comment les faire grer ?
- Les risques lis aux certificats X509. L'apport des certificats X509 EV.
- Annuaire LDAP et scurit.
- Architectures "3A" (authentification, autorisation, audit) : SSO, Kerberos, OSF/DCE et ECMA Tacacs.
8) Rseaux Privs Virtuels (VPN)
- Analyse du besoin, conception et dploiement.
- La cration d'un VPN site site via Internet.
- IPSec. Les modes AH et ESP, IKE et la gestion des cls.
- Les produits compatibles IPSec, l'interoprabilit.
- Surmonter les problmes entre IPSec et NAT.
- Les VPN SSL (quel intrt par rapport IPSec ?).
- Les produits VPN SSL, l'enjeu de la portabilit.
- Le VPN avec DirectAccess sous Windows 7.
- Les offres VPN Oprateurs. VPN IPSec ou VPN MPLS ?
9) Scurit des applications
- Les principales techniques d'attaque des applications (buffer overflow, XSS, SQL Injection, vol de
session...).
- Le processus SDL (Security Development Lifecycle).
- Utilisation de la technique de " fuzzing ".
- Les outils de revue de code orients scurit.
- Le Firewall applicatif (WAF).
- Solution WAF Open source avec Apache en reverse proxy et mod_security.
- Les critres d'valuation d'un WAF selon le Web Application Security Consortium (WASC).
- Le hardening et la vrification d'intgrit temps rel.
10) Gestion et supervision active de la scurit
- L'apport des normes ISO 27001 et ISO 27002.
- Les tableaux de bord Scurit. La norme ISO 27004.
- Les missions du RSSI dans le suivi de la scurit.
- Les audits de scurit (techniques ou organisationnels).
- Les tests de vulnrabilit ou tests d'intrusion.
- Les outils Sondes IDS, Scanner VDS, Firewall IPS.
- Consigner les preuves et riposter efficacement.
- Mettre en place une solution de SIM.
- Se tenir inform des nouvelles vulnrabilits.
- Grer les mises niveaux.
- Savoir ragir en cas d'incidents.
- Les services indispensables : o les trouver.
Travaux pratiques
Intrusion dans un service Web en ligne. Mise en oeuvre d'un serveur HTTPS. Mise en oeuvre d'un tunnel de scurit de type
IPSec. Protection avance d'un service Web ; dtection des attaques et parades en temps rel. Mise en oeuvre d'un IPS.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 27 / 56
Sminaire de 3 jour(s)
Rf : SID
Participants
Responsables informatiques,
responsables des tudes,
architectes de systmes
d'information, chefs de projets
fonctionnels et techniques,
amens dvelopper
l'efficacit de l'environnement
dcisionnel de l'entreprise.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
29 nov. 2011, 27 mar. 2012
29 mai 2012
Aix
13 dc. 2011
Lyon
13 dc. 2011
Sophia-antipolis
13 dc. 2011
Systmes dcisionnels
conception, conduite du projet
OBJECTIFS
Btir le SI dcisionnel de l'entreprise impose une dmarche complte qui va au-del de la construction du datawarehouse.
Bas sur un ensemble de bonnes pratiques multisecteurs, ce sminaire vous montre comment rendre votre systme
dcisionnel plus performant, plus ractif, moins coteux, et vous apporte des rponses aux questions essentielles. Comment
exploiter au mieux les informations du datawarehouse ? Comment organiser les datamarts ? Comment garantir la capacit
d'volution ? Comment faire du dcisionnel un centre de valeur ? Quelle organisation optimale pour les quipes et les
donnes ?
1) Principes autour du SID
2) Dmarche de conception et de rutilisation
3) Performances du SID
4) Industrialisation du SID
5) Gestion de projet et organisation autour du
SID
Intervernant
Pascal MUCKENHIRN
Pascal MUCKENHIRN, double formation technique et gestion, est responsable d'une quipe dcisionnelle
dans un groupe bancaire, a l'exprience de nombreux secteurs. Il enseigne les SI dcisionnels l'universit.
Exemple
Un exemple complet de CPM dans une PME sera trait.
1) Principes autour du SID
Pourquoi un SID
- Les nouveaux enjeux : valorisation de l'information, corrlation rapide. Les besoins des Directions
gnrales. Bref historique du dcisionnel. Positionnement du SID par rapport au SIO (Systme d'Information
Oprationnel). Quelques clichs battre en brche.
Architecture standard du SID
- Prsentation de l'architecture en trois couches : couche du lien avec le SIO, couche oriente informations
mtier, couche prsentation aux utilisateurs. Description dtaille de chacune. Les choix stratgiques
d'architecture : fonctionnelle et technique. Russir la modlisation des informations. Le rle fondamental de la
modlisation des informations.
2) Dmarche de conception et de rutilisation
Typologie des besoins
- La typologie des demandes sur un SID, y compris pour le datamining, sera explicite. Elle permettra de
spcifier partir des besoins exprims le processus de conception adquat.
Optimisation dcisionnelle
- Comment rpondre aux besoins et dfinir les rponses informatiques optimales. Le multidimensionnel,
ROLAP, MOLAP ou Hybride : les critres de choix. Comment traiter les problmes de volumtrie. Comment
couvrir un besoin avec plusieurs cubes multidimensionnels. Grer la monte en puissance de votre
multidimensionnel. Les plus du relationnel dcisionnel par rapport au relationnel transactionnel.
Organisation des donnes
- L'entrept n'est qu'une tape, les datamarts en sont une autre : comment russir. La dmarche de
modlisation et de conception. Quelle modlisation face la multitude des restitutions ? Apprendre
manipuler la puissance du modle en toile : multidimensionnel et relationnel. Analyse en mmoire contre
modle en toile. Rutiliser les dveloppements comme en informatique oprationnelle. Comment faciliter
l'accs aux informations. Construire le rfrentiel d'entreprise des dimensions d'analyse et des indicateurs.
Typologie des structures de donnes par couche de l'architecture du SID. Les mthodes seront dployes
sur de nombreux exemples rels.
Dictionnaire fonctionnel/technique
- Comment construire les dictionnaires pour le SID, que doivent-ils contenir au minimum.
3) Performances du SID
Dvelopper une stratgie dcisionnelle pertinente
- Comment mettre le SID en adquation avec la stratgie de l'entreprise. Estimer la maturit dcisionnelle de
l'entreprise et de son informatique. Une dmarche d'urbanisation d'un SID pour relier l'efficacit aux moyens
mis en oeuvre. Avantages de cette urbanisation. Chaque composant du schma d'urbanisation sera dtaill.
Mesure des performances
- Positionnement du dcisionnel. Dfinition des critres d'efficacit du SID. A travers les cartes stratgiques,
nous apprendrons lier l'information aux objectifs de l'entreprise et mesurer la performance du SID.
Comment quantifier la valeur ajoute du dcisionnel.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 28 / 56
4) Industrialisation du SID
Elaboration du plan de production
- Avoir la vision complte de son dcisionnel. Construire un plan de production informatique pour son SID.
Check-list des recommandations. Industrialiser des cubes multidimensionnels. La problmatique de l'analyse
temps rel.
Fiabilit et phase de contrle des informations
- Fiabiliser les donnes et les informations. Dfinir les contrles qualit minimum. Dfinir le phasing des
contrles. Quelle part consacrer aux recettes de son entrept ou de ses datamarts ? Dfinition de la recette
dans le monde multidimensionnel.
Les outils
- Panorama des suites dcisionnelles : SAS, BO... Les outils multidimensionnels : Essbase, Oracle... et les
outils Open Source : Pentaho, Jaspersoft...
- Opportunit d'un ETL, comment intgrer un ETL dans l'architecture dcisionnelle.
- Limites et contraintes de mise en oeuvre. Le dploiement Web.
- Analyse en mmoire. BD vectorielle. QlikView.
- Les volutions futures.
5) Gestion de projet et organisation autour du SID
Conduite du changement
- Comment conduire le passage de l'infocentre, du dcisionnel parpill au SID. Comment tenir compte de la
culture d'entreprise dans son approche dcisionnelle.
Gestion de projet dcisionnel
- Quel projet pilote choisir. Comment valuer la complexit, la maturit des besoins. Comment valuer la
valeur ajoute pour l'entreprise. Les techniques d'analyse de besoin en dcisionnel, les piges viter.
- Piloter le dcisionnel dans son ensemble au-del de l'tape de construction du datawarehouse. Grer son
portefeuille de projets. Prioriser vos projets dcisionnels. Quel projet pilote choisir.
Organisation
- Les diffrents acteurs et leurs rles respectifs. Comment positionner le dcisionnel au sein de l'entreprise.
Comment animer sa communaut en interne ? L'organisation pour exploiter au mieux votre SID : centralise
ou dcentralise ? Comment choisir. Organiser un centre de comptences dcisionnelles. La relation MOA-
MOE. Peut-on externaliser le dcisionnel ? Les diffrents rfrentiels. Comment administrer les diffrents
composants du SID. Comment tablir une politique cohrente et efficace en matire de comptences :
comptences cls, comptences externalisables.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 29 / 56
Sminaire de 2 jour(s)
Rf : ERP
Participants
Directions fonctionnelles,
directions des systmes
d'information, responsables
informatiques, matrises
d'ouvrage et matrises
d'uvre de l'entreprise,
intgrateurs, ingnieurs
commerciaux et consultants
d'diteurs ERP ou de
solutions complmentaires.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
1 dc. 2011, 5 avr. 2012
7 juin 2012
Russir un projet ERP et son volution
OBJECTIFS
L'objectif de ce sminaire est de prsenter une synthse des concepts associs la mise en uvre et la russite d'un
projet ERP dans une optique d'optimisation des cots globaux (" TCO " : Total Cost Ownership) ainsi que les principaux
choix structurants dans la vie du projet. La prsentation s'appuiera sur de trs nombreux exemples rels en France et en
Europe issus de l'exprience de l'intervenant.
1) Introduction aux ERP : les concepts de base
2) Le march des ERP : offre, segmentation et
aides la slection
3) La conduite du changement : facteur cl de
russite d'un projet ERP
4) La gestion du projet ERP : de l'tude
prliminaire son exploitation et volution
5) Le projet technologique ERP : le socle
technique
6) L'externalisation (Outsourcing) : un choix
stratgique (risques et gains)
7) La vie des ERP : volution et optimisation de
la mise en uvre
8) Conclusion
1) Introduction aux ERP : les concepts de base
- Les challenges de l'entreprise Agile : qualit de service, risques et cot complet du Systme d'information.
- Dfinition et mesure de l'agilit du Systme d'information.
- Dfinition et historique des ERP : caractristiques, mthodes MRP I, MRP II, les volutions fonctionnelles
des ERP, segmentation des ERP par secteur / taille entreprise.
- La gestion des processus mtier : typologie de processus (oprationnel, support, pilotage), notation,
adaptation de l'ERP (dveloppements spcifiques) ou adaptation de l'entreprise, matrice stratgique des
volutions.
- L'architecture technique ERP support du niveau de service attendu : composants (postes clients, serveurs,
stockage, serveurs, rseau, plan de reprise d'activit), logiciels complmentaires d'administration/
exploitation.
- Dmarche d'intgration de l'ERP au reste du Systme d'information.
- La dfinition des budgets ERP (investissement + cots rcurrents d'exploitation) : licences, architecture
technique, services, cots internes Principales mtriques.
2) Le march des ERP : offre, segmentation et aides la slection
- Synthse et priorits de mise en uvre des entreprises.
- Les principaux diteurs et intgrateurs par segment (taille, activit, implantations).
- Les nouvelles offres ERP " Open Source ".
- Concept d'cosystme ERP : clubs utilisateurs, solutions complmentaires, intgrateurs, offres
d'externalisation.
- Dmarche de slection d'un ERP : les outils (cahier des charges automatis, portail de slection ) et
l'offre de service d'assistance d'aide au choix.
3) La conduite du changement : facteur cl de russite d'un projet ERP
- Les rsistances au changement dans l'entreprise.
- Les acteurs et les attentes : de la Direction gnrale l'utilisateur final.
- Le diagnostic du changement. Les quatre composantes : la solution, l'organisation, le mtier et la culture
d'entreprise.
- Les principales composantes du projet " Conduite du Changement ".
4) La gestion du projet ERP : de l'tude prliminaire son exploitation et
volution
- Les quatre phases cls : prparation, tude de cadrage, mise en uvre, exploitation.
- La dmarche d'urbanisation s'appuyant sur l'ERP slectionn.
- Le calcul des gains attendus et du ROI.
- Les choix structurants et leurs consquences. La stratgie d'instances et ses consquences dans l'volution
du Systme d'information : ERP centralis, dcentralis par fonction/pays, choix mixte ... Le contenu du "
Core system " pour les projets multisites/multipays/multi entits. La stratgie de dmarrage : mode " big-bang
", par module, par entit, par pays, mode mixte.
- La dmarche de slection des diteurs et intgrateurs ERP : processus de slection, contractualisation,
niveau d'engagements demands.
- La gestion des risques d'un projet ERP : historique des principaux risques d'chec des projets ERP,
mthodologie d'analyse des risques, plans de prvention, plan de suivi.
5) Le projet technologique ERP : le socle technique
- Dmarche de conception d'une architecture d'entreprise ERP : niveau de service, architecture logique,
architecture technique, architecture d'opration.
- Les principales composantes d'une architecture technique ERP : approche de dfinition base sur le niveau
de service et le cot complet (TCO).
- La gestion des processus d'administration et d'exploitation de l'ERP base sur le rfrentiel ITIL.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 30 / 56
- La plateforme d'administration et d'exploitation : principaux logiciels complmentaires l'ERP.
- La dfinition de l'organisation de la production : revue des mtriques impactant la quantit des ressources
ncessaires l'exploitation/ support de l'ERP.
6) L'externalisation (Outsourcing) : un choix stratgique (risques et gains)
- Les trois niveaux d'externalisation ERP : les infrastructures et le support ; la maintenance applicative des
dveloppements spcifiques et les changements de version ERP ; les processus mtier.
- Les diffrents modles de dveloppement " Off-shore " et la gestion associe : le modle de dveloppement
mixte on shore/off-shore.
7) La vie des ERP : volution et optimisation de la mise en uvre
- Le Centre du Centre de comptence ERP : dfinition des services, dfinition de l'organisation ncessaire,
revue du patrimoine ERP, mise en uvre.
- Problmatique des changements de versions mineures/majeures. Les principales activits d'un projet "
Changement de version ERP ".
- La rduction des cots d'administration/exploitation : la consolidation gographique, infrastructure,
application (instances).
8) Conclusion
- Les dix commandements pour la russite d'un projet ERP.
- Bibliographie ERP et principaux sites de rfrence.
- Principaux vnements annuels.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 31 / 56
Sminaire de 2 jour(s)
Rf : GDO
Participants
Chefs de projet, archivistes,
documentalistes, toute
personne implique dans
une application de gestion
lectronique documentaire.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 1775 HT
Dates des sessions
Paris
12 mar. 2012, 29 mai 2012
Gestion Electronique de Documents
panorama et mise en place d'une solution
OBJECTIFS
Ce sminaire vous permettra d'apprhender l'ensemble des aspects de la GED : techniques, formats, standards, logiciels. Il
analysera quelques applications qui peuvent bnficier notablement de ces technologies et vous montrera comment conduire
un tel projet avec les meilleures chances de succs.
1) La problmatique gnrale
2) La chane de numrisation
3) Le document numrique
4) Le march de la GED
5) Mise en place d'une solution de GED
6) Mise en place d'une solution de records
management conforme la norme ISO 15489
Intervernant
Jean-Paul DECLE
Il est directeur des systmes d'information, de la GED et du e-learning, responsable de la pdagogie en
ligne, du dveloppement e-learning et de la GED la socit Groupe-Promotrans, rseau d'tablissements
spcialiss dans la formation Transport/Logistique.
1) La problmatique gnrale
- Dfinitions : document, GED, GEIDE.
2) La chane de numrisation
- Dmatrialisation : l'aspect juridique.
- Dmatrialisation : les tapes (scanners, compression de donnes, formats d'image et de texte).
- Dmatrialisation : les dispositifs (OCR, ICR, IDR, RAD, LAD).
- L'indexation : les mtadonnes (Dublin Core, MARC...).
- Le stockage : supports (WORM, CD-ROM, DVD...), architectures (DAS, NAS, SAN), logiciels (SRM, SNM).
- L'archivage : cadre rglementaire, normes (Z42-013, ISO WD 18509, ISO 15489) et formats (XML, PDF/
A).
3) Le document numrique
- Les organismes de normalisation : ISO, CEN, ANSI...
- La structuration des documents : ODA, SGML, SPDL...
- Les langages du web : HTML, XML, CSS, XSL, DTD, Xschema.
- Les standards industriels : PostScript, PDF, OpenDocument, OpenXML.
4) Le march de la GED
- Chiffres, volution et tendances.
5) Mise en place d'une solution de GED
- Les acteurs : l'quipe projet.
Les sept tapes
- Diagnostic et choix d'une dmarche.
- Analyse de l'existant et du besoin : modlisation des flux documentaires et informationnels.
- Panorama des solutions du march et rdaction du cahier des charges. Choix d'une solution : les
composants du systme de GED : Cold, gestion documentaire, gestion de contenu, workflow, groupware,
portails, records management, knowledge management, moteurs d'indexation, moteurs de recherche. Les
normes implmenter (NF Z42-013, ISO 15489, NF Z3950, DoD 5015.2...). L'environnement technique :
les types d'architecture (client/serveur, intranet/internet, ASP...), technologies sous-jacentes (XML, J2EE...),
systmes d'exploitation et bases de donnes supportes. L'aspect financier : les modes de tarification,
l'valuation des cots et analyse du ROI.
- Spcifications fonctionnelles et techniques, et laboration des outils documentaires : rfrentiels, plans de
classement, tableaux de gestion
- Reprise de l'antriorit et structure du site pilote.
- Formation et transfert de comptences.
- Dploiement et mise en uvre oprationnelle.
6) Mise en place d'une solution de records management conforme la norme
ISO 15489
Annexes
- Bibilographie, associations, rfrences, sites.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 32 / 56
Sminaire de 2 jour(s)
Rf : TRA
Participants
Ce sminaire s'adresse aux
responsables oprationnels
qui veulent amliorer
leur organisation, aux
responsables informatiques et
tous ceux qui veulent faire
voluer les SI et les pratiques
au moyen de systmes
collaboratifs valeur ajoute.
Pr-requis
Il suppose des connaissances
de base en informatique, ainsi
l'utilisation de Windows et du
Web.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
15 dc. 2011, 5 avr. 2012
21 juin 2012
Travail collaboratif en entreprise
usages, enjeux et solutions
OBJECTIFS
Ce sminaire vous permettra de comprendre les enjeux du travail collaboratif tous les niveaux de l'entreprise. Il vous
apportera une vision prcise des usages, des mthodes et des solutions technologiques envisageables en matire de
collaboration, ainsi que de leur mise en oeuvre dans le systme d'information.
1) Concepts et enjeux
2) Les usages
3) Les solutions technologiques
4) La conduite d'un projet
1) Concepts et enjeux
- L'volution du contexte des entreprises, le multisite, le nomadisme, la place centrale des rseaux.
- Dfinition et culture du travail collaboratif.
- Les technologies comme soutien et vecteur du travail collaboratif.
- Les concepts : communication synchrone et asynchrone, partage d'information, flux d'information, gestion
de contenu, partage d'application. Mail, Intranet/Extranet, Workflow, communauts de pratiques, Knowledge
Management...
- Les apports. Les enjeux stratgiques (productivit, innovation, relations clients/fournisseurs, organisation) et
oprationnels (amlioration des processus mtiers, ractivit interne, projets, etc.).
- Discussion et rflexion sur des contextes d'entreprise. Etude de cas et scnarios.
2) Les usages
- Quels sont les besoins en matire de collaboration ? Quelles sont les motivations ? Quelles sont les
priorits ? Quelles sont les attentes vis--vis des outils ?
- Comment collaborent les salaris d'une organisation ? L'usage des runions, du tlphone, du rpondeur,
des documents, des annotations, des espaces communs d'affichage, des tableaux blancs, des " post-It ", etc.
- Comment collaborent-ils au moyen d'outils du systme d'information ? La messagerie, le Web, l'Intranet...
- Quels sont les outils les plus utiliss ? Quelles sont leurs fonctionnalits les plus utilises ? Quels retours en
font les utilisateurs en termes d'efficacit, de simplicit de prise en main, etc.
- Etablir une grille d'analyse pour identifier la couverture fonctionnelle des systmes en place par rapport aux
besoins rels et pour choisir les solutions mettre en place.
- Les diffrentes tapes du dveloppement du travail collaboratif dans une organisation. Les moyens. Les
ressources humaines et techniques.
- Les bonnes pratiques du travail collaboratif. Les comportements et piges viter.
3) Les solutions technologiques
Moyens de communication
- Quel type de collaboration en fonction des rseaux d'entreprise.
- Collaboration en mobilit : rseaux disponibles (wifi, wimax, HSDPA), limites.
- Positionnement des objets communicants dans l'environnement collaboratif.
- Les terminaux : ergonomie, technologies, portabilit. Leurs avantages et leurs limites dans les divers
moyens de communication.
XML
- Comment XML fdre les changes interapplications.
- XML valid, namespace, quelles limites par rapport aux versions applicatives.
- Les services web : un format attrayant pour partager donnes et applications.
Pour la communication
- Les objectifs : communication textuelle, vocale ou vido, partage et visualisation de documents comme
support discussion, gestion de prsence des collaborateurs, e-learning.
- Les outils de la communication asynchrone : le mail, les workflows sur le mail.
- Les outils de la communication synchrone : la messagerie instantane (gestion du texte, de la voix et de la
vido).
- Les environnements de formation en travail collaboratif : plateformes de e-learning, offres du march
(Ganesha, AnaXagora, Dokeos).
- Les solutions de workflow collaboratif.
Pour la diffusion et partage d'information
- Le Web en tant que base de collaboration, de partage et d'information.
- Diffrence entre portail et Web collaboratif.
- Partage de planning, partage de document de travail, partage de base documentaire, espace d'change.
- Les moteurs de recherche (Exalead, Verity, Kartoo, Index Server...).. Veille et rseaux de veille.
Communauts mtiers. Construire et animer une communaut.
- Diffusion d'information, publication de flux via RSS : intrts et solutions de mise en oeuvre.
- Les outils et les solutions. Portails, serveurs et clients de messagerie, web services, etc. Les solutions
d'infrastructure de portails (BEA Weblogic Portal, IBM Websphere Portal, Microsoft SharePoint, Tibco Portal,
Vignette Portal, etc.).
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 33 / 56
Pour la gestion de contenu
- Les objectifs : dition de contenu, remplacement frquent de contenu (news, articles, rapports...), gestion
des versions.
- Le principe du CMS.
- Les outils et les solutions du march (Xoops, Documentuum, Ibm, Microsoft, Oracle, Verity).
- Blogs et Wiki : principe de la rdaction collaborative et de la diffusion, les outils utilisables. Solutions
commerciales et Open Source (Exosys, socialText, Groupware, FlexWiki).
- Outils de rvision de documents. Circuit de validation.
Pour le partage d'applications
- Les objectifs : travail en commun, dmonstration, tutorat, dpannage, partage d'applications.
- La projection d'applications, l'dition de documents partags. Virtualisation d'application de machine (E-
collaboratif, plateforme Google, Zimbra, Tweam).
Autres
- Le travail collaboratif pour la gestion des documents d'entreprise. La bureautique au coeur du SI avec Office
System 2007 : InfoPath, Excel, Word, SharePoint, Live Communication Serveur, etc. Solution alternative
Opensource (O3Spaces).
- Le travail collaboratif pour les informaticiens : la gestion du code source (CVS), des livrables, des tests, le
dveloppement en quipe...
- Solutions de Knowledge Management, de multimdia sur IP.
4) La conduite d'un projet
- Comment russir la mise en place d'environnements pour le travail collaboratif ?
- La dfinition des besoins, les critres de diffrenciation, le budget.
- La modlisation des processus de collaboration de l'organisation. Mise en relation avec les processus
mtiers et usages de travail. Dfinition des collaborations cibles.
- Le choix des outils et solutions.
- Les acteurs et activits du projet. Planification. Ralisation. Pilotage. Mesure.
- La conduite du changement, implication des futurs utilisateurs au projet, mise en place d'environnements
pilotes, formation du personnel, cration et diffusion de la documentation.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 34 / 56
Sminaire de 1 jour(s)
Rf : OBY
Participants
Cette formation s'adresse
des non-informaticiens,
chefs de projets, dcideurs
informatiques, dveloppeurs,
responsables informatiques...
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 915 HT
Prix 2011 : 870 HT
Dates des sessions
Paris
12 dc. 2011, 26 mar. 2012
11 juin 2012
Lyon
5 dc. 2011
Mobilit, la synthse
OBJECTIFS
La mobilit devient incontournable dans l'volution stratgique du systme d'information des entreprises. Plus qu'un moyen
de communication, elle devient un mdia intgr aux processus de l'entreprise. Ce sminaire vous apportera toute la lumire
sur ses enjeux, ses technologies en vue d'laborer une stratgie en la matire.
1) Le nomadisme, les enjeux pour l'entreprise
2) Quelles technologies pour la mobilit ?
3) Les applications pour l'entreprise
4) Connexion distante et scurit
5) Synthse
1) Le nomadisme, les enjeux pour l'entreprise
- Pourquoi les technologies et le march nous incitent dvelopper des offres mobiles ? Les motivations
lies aux dplacements, l'accs distant.
- Les acteurs du march.
- Quels peuvent tre les avantages sur l'Internet et l'Intranet mobile. Comment intgrer les nomades au SI.
ROI et TCO.
- Les aspects conomiques du nomadisme (matriel, logiciel, scurisation...).
- Les profils concerns dans l'entreprise (itinrants, commerciaux, techniciens de maintenance, entrepts...).
- Un bon support la productivit pour certains mtiers (maintenance, logistique, commercial).
2) Quelles technologies pour la mobilit ?
Les rseaux
- Rseaux PAN et leurs protocoles de proximit (Bluetooth, irda, zigbee, RFID, HomeRef).
- Environnements priv, public, industriel, quel standard WIFI choisir ?
- Emergence des protocoles Wimax. Impact sur les collectivits locales.
- Les rseaux mobiles GPRS, EDGE, UMTS, HSPDA, 4G.
Les architectures techniques
- Les modles applicatifs : client lger, client lourd. Leurs outils de dveloppement, portabilit et impact sur
l'IHM.
- Applications xHTML (langage WML, protocole WAP 2.0, XHTML, HTML5), applications vocales VoiceXML,
applications sur PDA, applications Flash Lite, les applications Java (J2ME, Doja).
- Rle dterminant du XML dans l'architecture mobile : services Web, RSS, transformation XSLT.
- Choix d'architecture autour des serveurs d'applications .Net, J2EE, Websphere, Weblogic, JBoss.
- Les bases de donnes embarques. Les solutions Oracle, SQL Server, SAP DB, Google Gears.
- Importance du middleware dans un contexte mobile: MOM, Transactionnel, Extended systems.
- Citrix : une solution attractive pour un accs l'Intranet.
Les terminaux
- Quel type de terminal choisir. Pourquoi ce choix est-il stratgique sur le dveloppement de l'application et
de ses composants.
- Tlphones, tablette PC, smart-touch, Blackberry, terminaux industriels, wearables computers, Google
Androids, iPhone. Consoles de jeux. Offres intgres (Asus, netTop...). Emergence des tablets (iPad,...) et
smartTouch.
Les OS et les interfaces
- Les offres de systmes d'exploitation (Chrome, Android, Windows Mobile 7, MacOSX...).
- Les impacts sur l'ergonomie et l'interaction IHM, les contraintes des diffrentes technologies.
3) Les applications pour l'entreprise
Panel d'opportunits fonctionnelles
- Les applications horizontales (Groupware, accs Intranet...).
- Les applications verticales (gestion de la force de vente, tlmtrie).
- La golocalisation : une opportunit de nouveaux services (cartographie...).
- Intgration de la mobilit dans les applications collaboratives
Valorisation marketing de l'application nomade
- La mobilit suscite de nouvelles relations avec les clients et employs. Impacts de la mobilit sur la
communication et la publication d'information, mergence de nouveaux mdias de services.
- Couponing, e-ticketing, Email, SMS, MMS, Push to talk, Vido, P2P.
Gestion de contenu
- Publication mobile : logiciels, navigateurs.
- Ouverture du portail Intranet aux terminaux nomades. Faut-il adapter ou repenser la rdaction du contenu ?
- Les nouvelles rgles d'encodage (symboles, unicode). Impact sur la gestion des donnes dans un contexte
multicanaux.
- Les API de dveloppement.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 35 / 56
4) Connexion distante et scurit
- Scuriser et intgrer les accs nomades avec les applications du systme d'information.
- Les diffrentes solutions de scurisation au niveau du terminal distant (biomtrie, authentification, VPN,
WTLS, HTTPS, WEP, TKPI).
- Comment dployer une PKI dans un environnement mobile. Niveau de scurit des protocoles WIFI
(802.1x).
- Les outils de synchronisation.
5) Synthse
- Prospective de la mobilit dans un environnement AnyWhere, AnyTime, AnyDevice, AnyOne.
- Bibliographie, glossaire.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 36 / 56
Sminaire de 2 jour(s)
Rf : PLM
Participants
DSI, responsables
informatiques, architectes,
responsables de projets Web,
dveloppeurs, webmasters,
chefs de projets.
Pr-requis
Connaissances de base en
dveloppement logiciel.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
19 dc. 2011, 5 avr. 2012
28 juin 2012
Plateformes et applications pour mobiles, solutions
techniques
OBJECTIFS
Un panorama des principales solutions pour le dveloppement d'applications mobiles. Applications natives embarques, web
mobiles ou hybrides, vous dcouvrirez leurs forces et faiblesses ainsi que la faon de grer un projet de mobilit.
1) Protocoles
2) Les terminaux et applications
3) Applications natives
4) Applications web mobile
5) Publication
6) Conduite de projet
7) Marketing Mobile
1) Protocoles
- Etat du march. Les rseaux de communication radio 3G, 3,5 G, Wifi, Bluetooth. Importance du rseau sur
le choix du terminal et l'architecture applicative.
- Solutions RIA RDA.
2) Les terminaux et applications
- Quels critres pour choisir un terminal.
- Impact du terminal sur l'ergonomie et l'Usability.
- Ouverture aux priphriques complmentaires.
- Tour d'horizon des applications. Applications aide la force de vente, multimdias, Intranet, industrielles.
3) Applications natives
- Applications Google Android. Prsentation de l'OS. Solutions Java J2ME. JavaFx, offre pousse par Oracle.
Toolkit applicatif.
- Applications iPhone/iPad. Prsentation des systmes OS 3.x, 4.x. Environnement Cocoa. Les terminaux
iPhone, iPad.
- Applications Windows Mobile. Les OS. Environnement de production .Net. Les bases de donnes
embarques SQL Server. Applications Silverlight.
- Applications Samsung. Prsentation des environnements Samsung et Bada. Application multicanaux.
- Applications BlackBerry. OS Blackberry. Les environnements de dveloppement.
4) Applications web mobile
- Mobile premire et seconde gnration.
- Emergence des tablettes, mobiles web.
- Construire une application multiplateforme avec HTML.
- Prsentation XHTML Mobile, HTML5, WML. Opportunits et enjeux de HTML5 sur les environnements
htrognes.
- Les langages vectoriels SVG et propritaires.
- Dploiement Flash Lite sur les terminaux. Problmatiques. Evolution Flex vers le Mobile, version Hero.
Flash Mobile Lite.
- Les formats vido (H284...), audio.
- Moteurs web. Navigateurs. Les moteurs Webkit, Gecko..
- Framework : JQTouch, PhoneGap, RhoMobile, Appcelerator, GWT, JQuery Mobile.
5) Publication
- Dployer des applications Intranet.
- Publier les applications dans les catalogues officiels. Plateformes des diteurs : AppStore d'Apple. Microsoft
Marketplace. Android Market de Google. Ovi de Nokia.
6) Conduite de projet
- Mesure du ROI, valuer le potentiel client.
- Dploiement et maintenance.
- Impact des applications sur la charge serveur.
- Plan marketing multicanaux. Tendances.
7) Marketing Mobile
- Promotions, suivi et fidlisation client.
- Mener une campagne de publicit Mobile.
- Rfrencement sur les terminaux Mobile.
- Raliser des applications de commerce.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 37 / 56
Sminaire de 3 jour(s)
Rf : PEF
Participants
Direction informatique.
Directions fonctionnelles. Chef
de projet utilisateur. Chef/
Directeur de projet technique.
Architecte technique.
Pr-requis
Bonnes connaissances des
architectures techniques.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
5 dc. 2011, 3 avr. 2012
12 juin 2012
Performance et disponibilit des systmes d'information
OBJECTIFS
Les utilisateurs font preuve d'exigences croissantes en matire de performance des applications qui se traduisent par des
contrats de niveau de service trs contraignants. Il devient donc dterminant d'intgrer la gestion des performances trs tt
dans les projets informatiques au niveau des quipes tudes mais aussi au niveau des quipes charges de l'infrastructure
et de l'exploitation. Ce sminaire vous montrera comment mettre en place une gestion des performances efficace.
1) Les fondamentaux de la performance IT
2) Inscrire la performance dans la gestion de
projet
3) Infrastructure matrielle et performances
4) Infrastructure logicielle et performances
5) Recette technique et passages en production
6) Monitoring et supervision
7) Anticiper les besoins
Travaux pratiques
Dmonstrations. Echanges sur des cas rels.
1) Les fondamentaux de la performance IT
- Les quatre piliers de la performance : disponibilit, robustesse, temps de rponse, monte en charge.
- De la gestion de la disponibilit la haute disponibilit : loi des 9, MTBF, MTTR.
- Comment calculer la disponibilit d'une application ?
- Contractualisation des niveaux de service (SLA).
- Comment situer les plateformes Java, .NET et PHP ?
- Comparaison des niveaux de performance avec les " anciennes plateformes " : mainframe, AS 400.
- Les solutions Open-Source sont-elles compatibles avec des hauts niveaux de performance ?
- Quels sont les principaux problmes rencontrs sur les nouvelles architectures IT ?
2) Inscrire la performance dans la gestion de projet
La gestion de projet
- De la gestion curative des problmes de performance une approche prventive.
- Quand raliser des prototypes ? Sur quel primtre ?
- Raliser des tests techniques en phase de dveloppement : mthodes et outils.
- Evaluer le cot des phases d'intgration et des passages en production.
- Le rle d'ITIL dans les processus de production.
Des applications conues pour la production
- Faciliter la configuration des applications.
- Amliorer la communication entre les applications et les outils des exploitants.
Les pratiques d'architecture et de dveloppement
- L'impact des machines virtuelles Java et .NET sur les performances.
- Les nouvelles contraintes de programmation.
- Patterns et bonnes pratiques de codage.
- Les outils de profiling.
3) Infrastructure matrielle et performances
Les serveurs et les processeurs
- L'impact des CPU multicur.
- Les nouveaux mainframes (Unix et Windows).
Le stockage
- L'impact des technologies RAID sur la performance.
- Prsentation des approches SAN et NAS.
- Les systmes de fichiers distribus (GFS, GPFS).
Les rseaux
- Les adresses IP virtuelles.
- Solutions de rpartition de charge rseau.
Les Data-Center
- Choix d'emplacement. Alimentation lectrique, ventilation, cblage. Liens WAN.
La virtualisation des serveurs
- Principes de fonctionnement.
- Les solutions : VMWare, Virtual Server, XEN.
- Virtualisation et performance : quel impact ?
4) Infrastructure logicielle et performances
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 38 / 56
Le clustering
- Principes du "load balancing", du "session fail-over".
- Les clusters de type Actif/Passif. Les clusters de type Actif/Actif. Les clusters hybrides.
- La notion d'affinit de session.
- Les clusters de serveurs d'application.
- Les clusters de bases de donnes.
- Avantages et inconvnients du clustering.
Les grids et l'informatique la demande
- Principes, bnfices. Les offres (IBM, Oracle ).
5) Recette technique et passages en production
Les tests techniques
- Spcifier les tests techniques : exemples de livrables.
- Comment valuer les cots ?
- La recette des environnements haute disponibilit.
La mtrologie des applications
- Dfinition, objectifs et bnfices. Mthodologie.
- Les outils d'injection de charge (Mercury, Compuware, Silk, Open-STA).
- Le tuning des plateformes et des applications.
La gestion des passages en production
- La prparation des plateformes et des applications.
La gestion des bascules.
L'exploitation
- La gestion des incidents.
6) Monitoring et supervision
Le monitoring
- Cycle de vie d'une solution de monitoring.
- Les documents cls produire et maintenir.
- La collecte d'informations de disponibilit et de performance. Les diffrentes sources d'information.
- Les cinq types de monitoring.
La supervision des applications
- Dfinition des indicateurs et de leurs tats.
- Dfinition des seuils, rgles et alarmes.
- Les indicateurs composites.
- Le reporting (tableaux de bord).
Le standard SNMP
- Principes. MIB et commandes de base.
- Support de SNMP dans Java 5 et Windows.
Le standard JMX
- Principes.
- Le monitoring de la JVM avec les MXBeans.
- Dvelopper des MBeans spcifiques.
- Panorama des outils disponibles autour de JMX.
Le standard WMI
- Principes. Lecture et criture de donnes. Conception et dveloppement d'un provider WMI. les outils.
Les consoles et les outils d'APM
- Quest FogLight. Quest PerformaSure. BMC Patrol. IBM Tivoli. HP OpenView. Microsoft Operation Manager.
Monitoring et supervision des SOA avec les solutions Amberpoint.
7) Anticiper les besoins
La gestion de la capacit
- Qu'est-ce que le capacity planning ?
- Dmarche de capacity planning.
- Retours d'exprience.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 39 / 56
Sminaire de 2 jour(s)
Rf : VIR
Participants
Directeurs informatiques,
directeurs de production,
responsables d'exploitation,
responsables des relations
utilisateurs, responsables de
helpdesk, administrateurs
systme ou rseau,
responsables d'applications,
chefs de projet...
Pr-requis
Connaissances de base en
architectures techniques
(systmes et rseaux).
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
1 dc. 2011, 8 mar. 2012
31 mai 2012
Virtualisation, enjeux et solutions
OBJECTIFS
Ce sminaire propose une synthse technique des solutions de virtualisation. Il vous permettra de comprendre les enjeux de
la virtualisation (des serveurs, des postes de travail et des applications), de faire le point sur les solutions du march et d'en
mesurer les apports et les impacts sur les architectures des systmes d'information.
1) Prsentation
2) Les fondamentaux de la virtualisation
3) Les fonctionnalits de la virtualisation
4) Les solutions du march
5) La virtualisation du poste de travail
6) La gestion de l'environnement virtualis
7) Les bonnes pratiques de mise en oeuvre d'un
projet de virtualisation
1) Prsentation
- L'histoire de la virtualisation.
- Evolution du march de la virtualisation.
- La rationalisation des services IT par la virtualisation, les enjeux et les gains.
- Evolution du march de la virtualisation.
2) Les fondamentaux de la virtualisation
- Les cas d'utilisation de la virtualisation.
- Le concept de cloud Computing.
- Tour d'horizon des technologies de virtualisation des systmes x86.
- Les diffrents acteurs du march
3) Les fonctionnalits de la virtualisation
- Dploiement de l'infrastructure virtuelle, flexibilit de cration des machines virtuelles.
- Evolutivit de la plateforme virtuelle.
- Simplification de l'administration et de l'exploitation.
- Optimisation de la gestion des ressources : VM, CPU, RAM, Stockage, Rseau.
- Continuit de services, haute disponibilit.
- Intgration des rseaux virtuels aux rseaux physiques
- Utilisation des diffrents types de stockage et leur criticit.
4) Les solutions du march
- Panorama des diffrentes offres (Microsoft, Xen, VMWare...).
- Comparatif et positionnement des leaders.
- Dmonstrations.
5) La virtualisation du poste de travail
- Enjeux lis la virtualisation des postes de travail.
- Technologies de virtualisation des postes de travail.
- Stratgies de dploiement des postes de travail virtualiss.
- La virtualisation des applications.
- Les acteurs du march.
6) La gestion de l'environnement virtualis
- Analyse et suivi des performances de l'infrastructure virtuelle.
- Outils de migration du march X2X (P2V, V2V, V2P).
- La sauvegarde des machines virtuelles.
- Plan de reprise d'activit.
- Les solutions du march (Platespin, VizionCore, Veeam ...).
7) Les bonnes pratiques de mise en oeuvre d'un projet de virtualisation
- Mthodologie de mise en oeuvre d'un projet de virtualisation.
- Impacts sur le TCO, ROI.
- La mise en oeuvre : risques, limites et recommandations.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 40 / 56
Sminaire de 2 jour(s)
Rf : SAN
Participants
Chef de projet, architecte,
responsable de production,
storage manager.
Pr-requis
Connaissances de base des
problmatiques de stockage
de donnes en entreprise.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
1 dc. 2011, 29 mar. 2012
21 juin 2012
Rseaux de stockage SAN/NAS
OBJECTIFS
Ce sminaire prsente les principes fondamentaux ncessaires la mise en place et l'administration d'un rseau de
stockage. Bas sur des exemples concrets, il aborde les points cls de toutes les phases d'un projet de mise en oeuvre
d'un SAN/NAS : recueil des besoins en stockage des applications de l'entreprise, choix d'un fournisseur, dfinition de
l'architecture, migration des applications sur le SAN, et enfin administration. Les principaux aspects du cours concernent
aussi bien les aspects techniques qu'organisationnels. Les volutions technologiques sont values du point de vue de leur
utilisation par l'entreprise.
1) Quel stockage pour quelle application ?
2) Les composants d'un rseau de stockage
3) Protocole Fibre Channel
4) Mise en oeuvre
5) Organisation de l'administration
1) Quel stockage pour quelle application ?
- Le stockage vu comme un nouveau paradigme.
- Les besoins en stockage des applications.
- En quoi le SAN et le NAS sont-ils diffrents l'un de l'autre ?
- Quelles sont les applications candidates la migration sur le SAN ?
- Quelles sont les applications destines au NAS ?
- Les donnes des SGBDR sont-elles intgres sur un NAS ?
- Quelles applications pour le SAN et pour le NAS ?
- Avantages et inconvnients du SAN et NAS.
- Qu'est-ce qu'un ROI, un TCO ?
- Peut-on justifier le cot d'un rseau de stockage ?
2) Les composants d'un rseau de stockage
Les bases du protocole Fibre Channel
- Pourquoi passer du SCSI vers la Fibre Channel ? Description des limitations du SCSI. Comparaison des
performances, en quoi la Fibre channel reprsente-t-elle un progrs par rapport au SCSI ?
- Terminologie Fibre Channel : description de la terminologie de base pour comprendre les principales
architectures base de Fibre Channel : les noeuds, les ports, les liens.
Les composants matriels d'un rseau de stockage
- Cbles : description des diffrents types monomodes et multimodes, et distances maximales.
- GBICS : les convertisseurs optiques et la nouvelle gnration (SFP).
- HBA : les Host Bus Adapters et le double chemin d'accs permettant le fail-over, load balancing. Quand ces
fonctionnalits sont-elles utiles ?
- Hub : bande passante partage, mode #bypass#. Topologies base de Hubs. Les hubs sont-ils toujours
d'actualit ?
- Switch : bande passante agrge. Les protocoles d'optimisation de chemin FSPF et leurs limites. Pourquoi
faut-il monitorer les inter-switch links ?
- Topologies rseaux/boucle arbitre et switched Fabric : quels critres de choix ? Pourquoi choisir un
directeur plutt que de nombreux switches dpartementaux ?
- Baie de stockage : comparaison des principales architectures internes, grands principes de fonctionnement.
Description de baies haut de gamme du march. Architectures des baies moyenne gamme. En quoi les
dernires volutions rpondent-elles au besoin des applications ?
- Tte de NAS : caractristiques principales d'une tte de NAS, architecture de convergence SAN/NAS.
Composants logiciels
- Business Continuance Volume : mode de fonctionnement, contraintes de cohrence des donnes, types
d'utilisation. Adquation des applications avec les BCV.
- Snapshots : fonctionnement, avantages et inconvnients.
- Snapclones : description du fonctionnement.
- Remote Copy : avantages de la duplication des donnes, infrastructures ncessaires, description des
diffrents modes de fonctionnement. Impacts sur les performances des applications. Nouvelles technologies
asynchrones. Jusqu' quelle distance peut-on rpliquer les donnes ?
- Clusters et N+1 Failover : configuration.
Architectures de sauvegarde
- ClientFree Backup : utilisation de la troisime copie. Applications candidates.
- Lanfree et serverfree Backup : architecture.
Evolution de la technologie des SAN/NAS
- NDMP : description de l'architecture de sauvegarde.
- iSCSI : bilan d'utilisation.
- Virtualisation : avantages et inconvnients.
3) Protocole Fibre Channel
- Couches fibre channel : liste de leurs fonctions.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 41 / 56
- Classes de service : notion de Buffer to Buffer, crdit et principales utilisations.
- Convention de nommage et d'adressage (WWN) : identifiant des composants du SAN. Conversion en
adresse interne.
- Boucle arbitre : description de la topologie et de la procdure d'arbitrage.
- Fabrique : description d'un rseau logique. Comment instaurer la redondance de fabrique dans le SAN ?
- Norme FCoE (Fibre Channel over Ethernet), adaptateur CNA (Converged Network Adapter).
4) Mise en oeuvre
- L'inventaire et le recueil des besoins : liste des informations obtenir pour dimensionner l'architecture.
Dfinition des critres pour la slection des machines candidates. Evaluer la volumtrie ncessaire ? Faut-il
calculer la charge en IO ? Jusqu'o doit-on dtailler les composants de l'architecture ?
- Le cahier des charges : les lments intgrer.
- Le choix du fournisseur : les piges viter.
- L'architecture : dmarche pour dfinir l'architecture du SAN/NAS.
- La migration : les diffrentes options pour la migration en fonction de la criticit des applications.
5) Organisation de l'administration
- Administration in-band et outband : administration en dehors du rseau de stockage et dans le protocole
Fibre Channel.
- Dispositifs d'alerte : Snmp,Http,Telnet, call-home.
- Quand faut-il mettre en place un systme de surveillance ?
- Les problmes de scurit : que faut-il en penser ?
- Ajout de serveurs ou de volumes : zoning, Lun Masking, persistent binding.
- Monitorer les performances du SAN : caractrisation de la charge IO des applications. Mener un audit de
performances, lments cls surveiller en fonction des composants. Les modes de rpartition des donnes.
Analyse des consquences de la baisse de " densit d'accs ". Notions de qualit de service.
- Constituer une quipe de Storage managers : dfinir les processus et les procdures, Service Level
Objectives. La gestion du stockage par attribut et les diffrents niveaux de service.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 42 / 56
Sminaire de 3 jour(s)
Rf : IRT
Participants
Ce sminaire s'adresse aux
chefs de projets, dcideurs
informatiques, dveloppeurs,
responsables informatiques,
webmaster.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
6 dc. 2011, 27 mar. 2012
19 juin 2012
Aix
5 mar. 2012, 11 juin 2012
Bruxelles
19 mar. 2012, 18 juin 2012
Lyon
5 mar. 2012, 11 juin 2012
Nantes
19 mar. 2012, 25 juin 2012
Rennes
19 mar. 2012, 25 juin 2012
Sophia-antipolis
5 mar. 2012, 11 juin 2012
Les technologies du Web, synthse
OBJECTIFS
Ce sminaire de synthse vous permettra de faire un point complet sur les technologies du Web. Il vous prsentera d'une
manire simple et concrte : les infrastructures et les techniques sous-jacentes ; les standards et les outils disponibles
pour dvelopper des applications efficaces et scurises ; l'impact de l'introduction des nouvelles technologies telles que la
mobilit ou le commerce lectronique sur les applications et plus gnralement sur les comportements et la socit.
1) Le systme d'information
2) Les technologies de base
3) Les services de base
4) La scurit
5) Les architectures d'application
6) Mobilit
1) Le systme d'information
- Rle des applications Intranet, Internet, Extranet dans le systme d'information. Nouvelle infrastructure.
Evolution vers les architectures n-tiers.
2) Les technologies de base
Fonctionnement d'une infrastructure Internet
- Architecture. Les protocoles IP, IPv6, ICMP, UDP, TCP, adressage, ports applicatifs, nommage, DNS,
routage. Noms de domaines.
Topologie du rseau
- Fournisseurs d'accs. Oprateurs. Evolution vers les hauts dbits : fibre optique FTTH.
3) Les services de base
Messagerie
- Mime. Les protocoles (POP3, IMAP4, SMTP). Le spam. Communication synchrone. Les clients et les
serveurs de messagerie. Les failles de scurit.
Annuaires
- Le concept. Protocoles d'accs, modle de donnes. Panorama : gestion des utilisateurs, DNS, Whois,
annuaires applicatifs, X.500. Le protocole LDAP. LDIF. Dploiement. L'offre : OpenLDAP, Sun/Netscape,
IBM, Novell, Microsoft, Domino # critres de choix.
Les moteurs de recherche et les portails
- Le rle stratgique. Les techniques d'indexation, de rfrencement, de classement. Le trafic, les outils
de supervision. Fonctionnement des moteurs Google, MSN... Les portails. Quelle audience ? Les liens
sponsoriss, Adwords de Google, modle conomique.
Travail collaboratif pour le Web
- Les particularits. Quels outils pour quels besoins ? L'environnement d'entreprise et l'environnement
personnel. Les fonctions : groupware, workflow. Enjeux de Vista et des offres bureautiques (Officesystem).
Multimdia sur IP
- Images, sons, vido : les formats GIF, JPEG, MP3, MPEG, VP8... TNT, vido la demande : DVB-T,
TVHD. Les logiciels de Streaming. La diffusion multicast. IPTV, WebTV, WebRadio. Le protocole SIP. Skype,
Jabber. Les protocoles RTP, H323.
Le Web
- Principes de base : URI, HTTP, HTML, HTML5. Le XML pour le Web. La prsentation des informations
(HTML, XHTML, feuilles de style...). Le client universel (browser) : Internet Explorer, FireFox... Les solutions
PC lger, lourd, PDA. Les offres RSS et podcast.
Le Web 2.0
- Concepts. Interface utilisateur riche, ergonomie. Logique de services. Rich Internet Application. Rich
Desktop Application. Ajax, Flex, XUL, XAML, HTML5, etc. Blog, wiki, RSS, Atom, podcasting, vidcasting,
bureautique en ligne. L'offre du march. Les acteurs. Exemples : wikipedia, google, amazon, ebay, etc.
Intgration du Web 2.0 au SI.
Le commerce lectronique
- Rappel.Paiement sur le Net. La gestion de contenu (CMS). Les outils de mesure d'audience et d'analyse du
trafic.
4) La scurit
- Les types d'attaques sur TCP/IP.
Services de scurit
- Confidentialit, authentification, intgrit, refus de service, non-rpudiation.
Authentification
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 43 / 56
- Active Card, Secure ID, biomtrie... Authentification PPP. Systmes d'authentification Radius, Kerberos...
Scurit d'accs
- Le firewall, le proxy. Architecture, la DMZ. Le filtrage de paquets, les routeurs filtrants, ACL.
Rseau priv virtuel
- Fonctionnement IPSEC, les protocoles scuriss L2F, PPTP. Tunnel de scurit. L'offre.
Cryptographie
- Lgislation. Cls symtriques et asymtriques. La signature lectronique. Le tiers de confiance.
Infrastructure de cl publique (PKI/EGC).
5) Les architectures d'application
Introduction
- Les serveurs : bases de donnes, applications, Web. Leur positionnement par rapport Internet.
Le XML
- Prsentation. Les XML Schema. Les parseurs.
- Les traitements XSLT. La publication avec XSL-FO. Les services Web. Langages XML (ebxml, XHTML,
BPML...).
Technologies ct client
- Les navigateurs, leurs impacts. Les plug-ins. Le langage HTML et ses limites. Javascript, CSS, DOM,
DHTML, XHTML, le Flash. Les interfaces riches : composants ActiveX, applets Java, Flash, SVG, XForms,
Ajax, etc. Interfaces graphiques XML : XUL, XAML, Vista.
Technologies ct serveur
- Les architectures n-tiers. Les approches orientes composant. L'architecture JEE. Les Frameworks (Struts,
Spring, Hibernate, etc.). L'architecture .NET. Framework .NET 3.5, Visual Studio 2008. Autres solutions PHP,
Zend, architecture LAMP, Zope/Plone... L'accs aux donnes.
Les serveurs Web et les serveurs d'applications
- La rpartition de charge et la haute disponibilit. L'approche cluster. Les serveurs Web (Apache, IIS...).
Hbergeurs. Les serveurs d'applications. Service de prsentation, d'objets distribus, de transaction,
d'administration... L'offre commerciale : IBM WebSphere, Weblogic de BEA, etc. L'offre Open Source :
TomCat, jBoss.
Les architectures distribues et les Web Services
- Les standards (SOAP, WSDL, UDDI, BPML, BPEL), mise en oeuvre. La connexion des Web Services aux
applications existantes. Les architectures SOA. Spcificits. Panorama des autres technologies.
6) Mobilit
- Les PAN et les normes WI-FI, Wimax, Bluetooth. Rseaux LAN, Wireless Wan, boucle radio. Technologies
en environnement cellulaire : GSM Data, GPRS. Rseaux haut dbit EDGE, UMTS, HSDPA. Rseaux haut
dbit. Rseaux privs sans fil. IP en environnement mobile.Terminaux nomades. La scurit.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 44 / 56
Sminaire de 2 jour(s)
Rf : WRS
Participants
Responsable de projets Web /
Intranet, responsable RH,
responsable communication,
manager.
Pr-requis
Connaissances de base sur
l'usage des outils collaboratifs
(messagerie, GED, Intranet...)
Prix 2012 : 1775 HT
Dates des sessions
Paris
22 mar. 2012, 31 mai 2012
Web 2.0 et rseaux sociaux en entreprise, synthse
OBJECTIFS
Ce sminaire vous apportera les connaissances ncessaires la comprhension du Web 2.0. Il dtaillera galement les
nouvelles pratiques collaboratives vhicules par ce concept afin d'en identifier le potentiel pour l'entreprise et analysera les
outils associs : Wiki, RSS, Blog, tags... avec un focus particulier sur les rseaux sociaux d'entreprise.
1) Dfinition du Web 2.0
2) Le socle applicatif du Web 2.0
3) Les applications Web2.0 et leur apport
4) Les impacts sur les projets Web
5) Les rseaux sociaux en entreprises
1) Dfinition du Web 2.0
- Les concepts novateurs par rapport au Web 1.0.
- Doit-on rellement parler de rupture technologique ?
2) Le socle applicatif du Web 2.0
- Les nouvelles interfaces utilisateur.
- Principaux apports : intgration d'applications sur le poste client.
- Alternatives : XHTML/Ajax, Flex, Silverlight, Widgets...
- Le modle d'architecture promu par le Web 2.0.
- Approche REST/SOA.
- Mise disposition de services via les Open API (photos, vido, golocalisation ...).
- Les formats d'changes : RSS, Atom, JSON ...
- Le modle de scurit.
- Les services transversaux.
- L'authentification unique : OpenID, Facebook Connect ... Les autres services : Open Social, Open Stack...
Les micro-formats.
3) Les applications Web2.0 et leur apport
- L'environnement de productivit personnelle : utilisa-tion des flux RSS. Les outils de gestion des
prfrences. Les blogs. La gestion de rputation numrique.
- Les rseaux d'intrt : le Bookmarking social. Les mcanismes de taggage. Les moteurs de
recommandations. Le "crowdsourcing". Les Wiki.
- Disponibilit de plateformes applicatives. Les solutions de collaboration Web. Mashups : l'alternative aux
portails d'intgration.
4) Les impacts sur les projets Web
- Les contraintes d'accessibilit. Rfrencement.
- Les choix technologiques.
- Les risques lis au dveloppement base d'Ajax.
- Les nouveauts en gestion de projet : SCRUM, planification poker ...
5) Les rseaux sociaux en entreprises
- Principe. Etat des lieux : utilisation par pays, par CSP, par fournisseurs.
- Les motivations pour se connecter un rseau social.
- Les principales plateformes.
- Positionnement des rseaux sociaux publics et cibles.
- Succession des gnrations dans les entreprises : les Baby-boomers, la gnration X, la gnration Y.
- Caractristiques et motivations.
- Le besoin d'innovation dans les entreprises.
- Les freins du management traditionnels.
- Les nouveaux modles d'adaptabilit selon G. Hamel : La vie, les marchs, la dmocratie, les villes.
- Typologie des rseaux sociaux : les quatre types de rseaux sociaux reprenant les principes d'adaptabilit.
Cas d'utilisation. Les principales fonctionnalits d'un rseau social : fonctions membres, liens et groupes.
- Modles de mise en oeuvre.
- Etat de l'art des solutions disponibles : offres hberges/SaaS. Offres produits groupware : Microsoft, IBM,
Google... Offres #pure player#. Offres plateforme d'intgration d'applications sociales.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 45 / 56
Sminaire de 2 jour(s)
Rf : VIA
Participants
Ce sminaire s'adresse aux
chefs de projets, dcideurs et
responsables informatiques,
architectes, dveloppeurs,
webmasters.
Pr-requis
Connaissances de base
des problmatiques du
dveloppement logiciel et
des enjeux lis aux interfaces
clientes.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
15 dc. 2011, 15 mar. 2012
15 mai 2012
Rich Internet/Desktop Applications
synthse
OBJECTIFS
Les architectures Internet sont marques par de nombreuses innovations technologiques excutes sur le poste client,
redfinissant les changes client-serveur. Vous dcouvrirez les avantages et inconvnients de toutes les approches RIA,
RDA, Ajax..., les problmatiques de dploiement et les frameworks disponibles sur le march.
1) Le socle technique
2) Solutions RIA
3) RDA
4) Conclusion
1) Le socle technique
- Prsentation des protocoles rseau filaire et sans fil.
- Les terminaux du march.
- Tlphones, tablette PC, iPad, touchPad ...
- Les systmes d'exploitation (Windows, Linux...).
- Prsentation du langage XML.
- Architecture client serveur 3-tiers, n-tiers, distribues. Architecture SOA.
- Les solutions Citrix et TSE.
2) Solutions RIA
Client HTML de base
- Les diffrents navigateurs. Importance du DOM.
- Limites du langage HTML. Solutions HTML5. Les nouveauts et attentes.
- Les langages graphiques DHTML, XHTML, CSS, langages vectoriels SVG.
- Avenir des navigateurs. Futurs langages.
- XUL : le langage d'interfaces graphiques spcifique Firefox. Le moteur Gecko et les XPCOM.
- Le projet Prism de Mozilla.
Web 2.0 et Ajax
- Dfinition du web 2.0.
- W3C et les enjeux du HTML5.0.
- Le langage JavaScript. Force et faiblesses.
- Prsentation des mcanismes Ajax. Performances et scurit. Manipulation du DOM.
- Impact sur l'interface graphique.
- Frameworks Ajax du march.
- L'approche client riche propose par Google.
- Le projet Echo2. Le projet RAP de la fondation Eclipse.
Flash/Flex
- Prsentation de l'offre Flash. Limite de Flash sur le rfrencement.
- Flex, offre de dveloppement d'applications riches. Les composants du langage MXML, le langage
ActionScript 3.0. Echanges avec les architectures .NET, J2EE, PHP. Richesse des protocoles d'change.
Flex 3.0/ Flex 4.0.
Mashup Widgets
- Prsentation des gadgets multifournisseurs Google, Netvibes, Facebook.....
Silverlight
- Prsentation Silverlight 4.0.
- Diffrence avec Flash et AIR. Portabilit vers le RDA.
JavaFX
- Principe des JVM. Composants Ajax et pages JSP JSF.
Apple
- Offres Apple et ses environnements MacOSX, iPad, iPhone. Spcificit de COCOA.
3) RDA
- Offres Microsoft, Google, Adobe, Apple, Oracle.
- Les outils pour dvelopper les applications.
- Prsentation d'Adobe AIR. Portabilit. Avantages.
- Dveloppement d'application graphique avec Swing et SW.T. Frameworks Eclipse RCP, netBeans.
- Tests d'ergonomie et de performance.
4) Conclusion
- Quel avenir pour toutes les technologies RIA RDA.
- Quel sera le rle du navigateur web demain ?
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 46 / 56
Sminaire de 2 jour(s)
Rf : PEC
Participants
Directeurs informatiques,
architectes techniques,
directeurs de projet matrise
d'uvre/matrise d'ouvrage.
Pr-requis
Connaissances de base de
ce qui constitue un systme
d'information (Annuaire, ERP,
applications spcifiques).
Prix 2012 : 1775 HT
Dates des sessions
Paris
12 avr. 2012, 21 juin 2012
Portails et gestion de contenu
OBJECTIFS
Ce sminaire vous permettra d'apprhender les enjeux d'un portail dans le cadre de la stratgie et du systme d'information
de l'entreprise, d'identifier les besoins gnriques et les spcificits propres chaque famille de solutions, ainsi que les
composants organisationnels lis la mise en place d'une solution EIP/WCM.
1) Les besoins gnriques des entreprises
2) Les enjeux organisationnels
3) Gestion du projet de collecte des contenus
4) Gestion du projet de diffusion des contenus
5) Etude comparative des solutions leaders
6) Acteurs locaux et solutions Open Source
7) Panorama des outils collaboratifs
1) Les besoins gnriques des entreprises
- Intgration l'existant. Catgorisation et publication de contenu. Automatisation des processus. Outils de
collaboration. Personnalisation. Recherche.
2) Les enjeux organisationnels
- La stratgie de l'entreprise doit tre la rfrence constante : que peut/doit faire le portail et/ou la gestion de
contenu pour contribuer la mise en uvre de cette stratgie ?
- Comment valuer cet apport ?
- Quels sont les points surveiller quand on associe des solutions d'diteurs diffrents ?
- Peut-on prvoir une intgration complte des produits de gestion de contenu dans les portails ?
3) Gestion du projet de collecte des contenus
- Comment diffrencier l'exploitation des contenus : documents natifs (Excel, PDF), contenus purs Web ?
- Comment saisir ces contenus ?
- Comment les documents (granularits, contenus composites, donnes structures/non structures) ?
- Les circuits de validation mettre en place (exemples d'organisation 2, 3, 4 niveaux). Dfinir les rles et
les responsabilits : rdacteur en chef, chef de rubrique, webmaster Inciter la contribution de tous.
4) Gestion du projet de diffusion des contenus
- Les mcanismes des templates.
- L'analyse des cibles d'utilisateurs et des canaux de diffusion.
- Les besoins de personnalisation.
- Grer les problmatiques complexes : multilingue, multisite, sites en marque blanche.
5) Etude comparative des solutions leaders
- La cartographie du march et des tendances.
- Une harmonisation des donnes en XML est-elle raliste ?
- Le positionnement des diteurs.
- Evaluation des principales offres : InStranet, Mediapps, Vignette, Open Text, Hummingbird, Tridion,
Plumtree, Interwoven, Divine, Documentum, IBM, Novell, Oracle, BEA, MOSS.
6) Acteurs locaux et solutions Open Source
- Quel avenir pour les acteurs locaux ?
- Les spcificits des solutions Open Source.
- Panorama : JBoss, Liferay, Jetspeed, uPortal, Alfresco, Noheto, Jalios, Jahia, KPortal, CPS, eZ publish,
Drupal, Typo3, Plone, SPIP, Midgard...
7) Panorama des outils collaboratifs
- L'volution du collaboratif dans les entreprises.
- Une typologie des applications collaboratives.
- Les standards mergents : JSR 170, Webdav, iCal...
- Les nouveaux outils de collaboration (Wiki, Blog, Social Networking...).
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 47 / 56
Sminaire de 2 jour(s)
Rf : COL
Participants
Toute personne devant
participer ou en charge d'un
projet e-Learning. Charg
de formation, responsable
formation, charg d'ingnierie
pdagogique, responsable
informatique, chef de projets,
formateur, etc.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
15 dc. 2011, 15 mar. 2012
15 mai 2012
Conduire un projet e-Learning
OBJECTIFS
Ce sminaire vous propose une synthse claire et prcise qui met en lumire les enjeux et les pratiques du e-Learning. Il
vous aidera dcider de l'opportunit d'un projet e-Learning pour votre organisation, et vous apportera tous les lments
pour mener sereinement un tel projet, de sa conception au dploiement de la solution.
1) Les principaux concepts et enjeux
2) Les usages
3) Les solutions technologiques et
pdagogiques
4) La conduite de projet e-Learning
1) Les principaux concepts et enjeux
- Dfinition du e-Learning et des concepts associs (blended Learning, P-Learning, rapid Learning, micro-
Learning, serious game).
- Evolution du contexte des entreprises, le multisite, le nomadisme, le multilinguisme, la place centrale des
rseaux.
- Enjeux du e-Learning : une stratgie et un projet d'entreprise.
- Les enjeux conomiques : Population / Dispersion gographique / Besoin de formation rcurrent / E-
Learning et crise boursire.
- La gestion des comptences de ses salaris.
- Le respect de la lgislation. Les aspects juridiques et lgislatifs (E-Learning et DIF, formation
professionnelle).
- La communication auprs de ses salaris.
- Le E-Learning et l'accompagnement au changement.
Etude de cas
Discussion et rflexion sur des contextes d'entreprise. Etude de cas et scnarios.
2) Les usages
- Quels sont les besoins de formation ? Quelles sont les motivations ? Quelles sont les priorits ? Quelles
sont les attentes vis--vis des outils ?
- Les formations les plus reprsentes en e-Learning : bureautique, langues, management et formation
mtier.
- La formation synchrone / asynchrone.
- La formation prsentielle / distance / mixte.
- La formation tutore / en autonomie.
- L'utilisation d'un systme de gestion de la formation (LMS) en entreprise.
- Les outils et fonctionnalits les plus utiliss : tutorat (chat, forum, visioconfrence), travail collaboratif (wiki,
blog).
- Les diffrentes tapes du dploiement d'un dispositif de formation e-Learning dans une organisation.
- Les moyens ncessaires au dploiement de la solution. Les ressources humaines et techniques.
- Les bonnes pratiques du e-Learning.
- Les comportements et les piges viter.
3) Les solutions technologiques et pdagogiques
- Prsentation de quelques solutions du march (LMS/LCMS, outils auteur, outils d'valuation,
visioconfrence, contenu sur tagre).
- Le tracking et les normes AICC et SCORM.
- Le choix de la solution la plus adapte aux besoins de l'entreprise (LMS ou LCMS, solution propritaire ou
open source, dveloppement ou achat du contenu, etc.).
- Les lments pour assurer le maintien du dispositif (LMS et modules de formation).
4) La conduite de projet e-Learning
- La comprhension des spcificits d'un projet e-Learning.
- La dfinition des besoins, les critres de diffrenciation, le budget.
- Les acteurs et activits d'un projet de dploiement d'un LMS et de cration de modules de formation.
- La planification, la conception, la ralisation, le pilotage, la mesure.
- Conditions de russite : impliquer les acteurs (service informatique, RH, service communication, managers).
- Conditions de russite : accompagner et informer les utilisateurs (communication autour de la solution
choisie et de la politique de formation de l'entreprise).
- Conditions de russite : animer et mettre jour rgulirement le dispositif de formation.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 48 / 56
Stage pratique de 2 jour(s)
Rf : SEC
Participants
Responsable de projets Web /
e-Commerce, responsable
communication, responsables
e-Business, quipe projet e-
Commerce.
Pr-requis
Bonnes connaissances des
projets Web.
Prix 2012 : 1775 HT
Prix 2011 : 1190 HT
Dates des sessions
Paris
8 dc. 2011, 22 mar. 2012
14 juin 2012
E-commerce : stratgie et dploiement
OBJECTIFS
Dfinir et mettre en oeuvre une stratgie e-Commerce rsolument oprationnelle est devenu incontournable pour s'imposer
dans son secteur d'activit on-line. Ce stage vous donnera les cls, tous les conseils pour savoir vendre (et se vendre) via
Internet, et enfin l'ensemble des indicateurs pour mesurer votre ROI en temps rel.
1) Etat de l'art du e-commerce en France
2) Les tapes cls d'un projet e-Commerce
3) Les points fonctionnels baliser sur un projet
e-Commerce
4) L'apport des fonctions sociales sur un site e-
Commerce
1) Etat de l'art du e-commerce en France
- Le march du e-commerce en France et dans le monde.
- Les e-consommateurs franais.
- Les sites rfrents et grandes tendances du e-commerce.
- Les perspectives du e-commerce.
- Les nouvelles formes de commerce en ligne.
Travaux pratiques
Audit des sites rfrents : ce qui marche... et ne marche pas. Portrait robot de l'e-acheteur : comment fait-il ?
2) Les tapes cls d'un projet e-Commerce
- Structuration du catalogue produits/services.
- Le cas du multi-catalogue et du catalogue spcifique par type de clientle.
- Le passage de commande et les processus de gestion.
- Le traitement du paiement.
- La gestion de la relation client.
- Le service aprs-vente : gestion des retours, loi Chatel...
- La gnration de trafic : rfrencement naturel, publicit, positionnement par rapport des sites leaders
d'opinion, utilisation de la viralit des rseaux sociaux...
Travaux pratiques
Portrait robot de l'e-acheteur : dcryptage du parcours de l'e-acheteur sur Internet.
3) Les points fonctionnels baliser sur un projet e-Commerce
- La gestion des catalogues : gestion des contenus du catalogue (provenance), administration des prix, des
promotions, gestion du cross&up-selling ...
- La mise en place de solutions multi-sites : multi-pays, multi-marques, multi-catalogues ... Les piges
viter.
- Nos recommandations sur le tunnel d'achats.
- Prsentation d'un story-board type reprenant les meilleurs pratiques : enregistrement client, code rduction,
sauvegarde du panier, paiement ...
- Les processus de suivi de commande et la gestion de l'aprs-vente.
- Les interfaces utilisateurs : Ajax, Flash/Flex, Silverlight, Widget ... faut-il faire un choix unique ? Quel type
d'interface pour quelle catgorie de clientle ?
Travaux pratiques
Concevoir une page d'accueil dynamique : l'art de la e-vitrine
4) L'apport des fonctions sociales sur un site e-Commerce
- Constitution d'une rputation numrique positive : gestion des commentaires, implication des influenceurs,
cration d'un climat rassurant pour dclencher les transactions ...
- Marketing viral : utilisation des rseaux sociaux grand public, constitution de son rseau social ...
- " Crowdsourcing " : technique collaborative pour rester au contact de ses besoins utilisateurs.
- Les mcanismes de gnration de trafic et leur efficacit : rfrencement, marketing viral, serious game...
Travaux pratiques
Plan web-marketing pour gnrer un trafic qualifi sur son site e-commerce.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 49 / 56
Sminaire de 3 jour(s)
Rf : TEC
Participants
Ce sminaire est
particulirement destin
aux dirigeants informatiques
et leurs collaborateurs
immdiats qui souhaitent
rassembler les informations
ncessaires l'laboration
des stratgies informatiques.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 2430 HT
Prix 2011 : 2290 HT
Dates des sessions
Paris
29 nov. 2011, 6 dc. 2011
20 mar. 2012, 19 juin 2012
Aix
6 dc. 2011, 2 avr. 2012
4 juin 2012
Bruxelles
20 mar. 2012, 19 juin 2012
Lille
23 nov. 2011
Lyon
2 avr. 2012, 4 juin 2012
Nantes
13 dc. 2011, 10 avr. 2012
18 juin 2012
Rennes
10 avr. 2012, 18 juin 2012
Sophia-antipolis
2 avr. 2012, 4 juin 2012
Strasbourg
28 nov. 2011
Nouvelles technologies informatiques, synthse
OBJECTIFS
Une synthse claire et prcise sur les avances les plus rcentes de l'informatique et des tlcommunications, sur leurs
volutions prvisibles court et moyen terme, et leur impact sur les entreprises et les utilisateurs : construire des rseaux
multiservices, les scuriser ; matriser les technologies Internet et Java ; mesurer l'impact du multimdia et du commerce
lectronique ; intgrer l'approche objet dans les mthodes de dveloppement ; mettre en place des applications client-
serveur et intranet ; choisir un processus de dveloppement adapt aux nouvelles technologies.
1) Tlcommunications : march et solutions
2) Les architectures de rseaux
3) Les technologies rseaux
4) La scurit
5) L'infrastructure du SI
6) La technologie Web et ses applications
7) Le XML et les services Web
8) Les logiciels libres
9) Portail et gestion de contenu
10) EAI et Urbanisation
11) Les serveurs d'applications
12) La technologie Java
13) La plate-forme .Net de Microsoft
14) Les serveurs de donnes
1) Tlcommunications : march et solutions
- La voix, les donnes, l'image, les services et les revenus associs. Acteurs et normalisation.
- Commutation et routage (ATM, IP, MPLS).
- Les rseaux privs virtuels. La convergence.
- L'volution vers les hauts dbits et la mobilit.
2) Les architectures de rseaux
Les rseaux d'accs
- Les hauts dbits. Le triple et quadruple play. Les solutions xDSL, ADSL2, VDSL.
- Techniques ? Cble ? Boucle locale optique.
- L'mergence des rseaux radio : Wifi, WiMax. Rseaux Mesh.
Les rseaux d'entreprise
- Architecture des rseaux locaux. Cblage. Fast et Gigabit Ethernet. Evolution vers les VLAN. Commutation
et routeurs. Interconnexion avec les oprateurs.
Les rseaux d'oprateurs
- De l'ATM MPLS pour les rseaux multiservices. Evolution vers IP. Ingnierie de trafic. Garantie de
service. VPN. Rseaux de distribution de contenu (CDN) et " overlays ". Rseaux P2P. La convergence.
Les rseaux de mobiles
- Le nomadisme : dplacement du poste de travail.
- L'utilisation des rseaux cellulaires tlphoniques : EDGE, UTMS, HSDPA. La 4G.
- L'arrive des rseaux mobiles locaux. Wifi (802.11 a/b/e/g/n), Bluetooth (802.15), ZigBee et UWB.
- Le handover, le roaming, la gestion de la mobilit.
- Les rseaux WIMAX 802.16.
3) Les technologies rseaux
- Commutation de trame et ATM : Ethernet. Protocole 802.17 et rseaux Metro-Ethernet. ATM et QoS.
- La technologie IP : Commutation de paquets. Routage Internet (intra-domaine et BGP). Applications. QoS :
le modle DiffServ. Tlphonie sur IP et vido.
- La solution MPLS : Commutation de label. Chemins explicites (LSP). Protocoles LDP, RSVP-TE, CR-LDP.
QoS, VPN.
- Synthse : Interaction entre rseaux et applications. Trafic. Mtrologie. Perspectives. L'internet ambiant.
4) La scurit
- Architecture, protocoles, organisation.
- Du firewall l'IDS. Les VPN scuriss.Biomtrie. Les signatures numriques. Les infrastructures de gestion
des cls.
5) L'infrastructure du SI
- L'tat de l'art de l'infrastructure du SI. Evolutions.
- Du poste client allg et mobile au serveur centralis.
- Les nouveaux systmes d'exploitation. La mobilit.
- Externalisation "dans les nuages" (cloud computing) ou densification des salles serveurs via la virtualisation.
6) La technologie Web et ses applications
- Dveloppements et volutions. Applications.
- Les protocoles de l'internet : messagerie, forums, web, annuaires (SMTP, POP, IMAP, HTTP, LDAP).
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 50 / 56
- Les nouveaux protocoles, SOAP. Enjeux.
- L'architecture n-tiers, le rle du serveur Web relais.
- Structuration des documents. PDF, XHTML et Web 2.0.
- Impact des terminaux sur les navigateurs.
- Technologies RIA (Flex, Flash, Silverlight, Java), RDA (Air, JavaFX), HTML5, xHTML. Les tendances.
- Dveloppement, performances et monte en charge.
7) Le XML et les services Web
- XML : prsentation, transformations XSLT, parsers. Protocoles (SOAP, ebxml, Rosettanet, XHTML, BPML,
WSDL). Impact XML sur les applications Web. Les SGBD XML.
- Services Web : principes. SOAP, UDDI et WSDL. Protocole d'accs, fonctionnement. L'offre.
8) Les logiciels libres
- Les principaux logiciels. Les garanties de scurit et de prennit. L'impact sur les postes de travail.
Comparaison avec les logiciels payants.
- Linux. Apache. Outils de dveloppements (PHP, Eclipse...). Bases de donnes (MySQL, PostgresSQL).
CMS.
9) Portail et gestion de contenu
- Caractristiques : accs scuris, connecteur ouvert, gestion de profil et paramtrage. Offres du march.
10) EAI et Urbanisation
- L'Enterprise Application Integration : utopie ou axe majeur des SI du futur ? Le march. Les composants :
moteur de rgles, broker, workflow, connecteurs...
11) Les serveurs d'applications
- Caractristiques des Intranets applicatifs.
- Les offres compltes : WebSphere d'IBM, Weblogic de BEA, Iplanet de Sun, Oracle Application Server, etc.
- Architectures Cloud Computing : Private et Public.
12) La technologie Java
- Indpendance des plates-formes d'excution.
- Communication entre objets (JavaBeans et RMI). Accs aux bases de donnes (JDBC). Scurit. API et
ouverture vers le SI : JCA, JMS, JNDI...
- Les Enterprise Java Beans, l'intgration de CORBA.
- Bus applicatif. Plate-forme JEE. Adoption de SOAP. Design Patterns. Frameworks Struts, Hybernate.
13) La plate-forme .Net de Microsoft
- Architecture. Fonctionnement (Framework, Enterprise Server, ASP .Net, CLR...). Pourquoi l'approche
middleware objet de Microsoft est-elle incontournable ? Windows 2008, .Net 3.5, les avances techniques.
14) Les serveurs de donnes
- L'offre. La pousse de l'Open Source.
- Systmes orients utilisateurs : le multidimensionnel (MOLAP, ROLAP, HOLAP). Outils client. ETL et
traitement des donnes. Volumtrie. Architectures ddies. Modlisation (toile et flocon).
- Le DataWeb. Technologies sous-jacentes et impacts.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 51 / 56
Sminaire de 2 jour(s)
Rf : AAS
Participants
Direction informatique
et fonctionnelle. Tout
responsable informatique.
Pr-requis
Connaissances de base des
architectures techniques et du
management SI.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
15 dc. 2011, 29 mar. 2012
14 juin 2012
SaaS et Cloud Computing
usages et solutions
OBJECTIFS
Le Cloud Computing, qui consiste externaliser les infrastructures informatiques, propose une volution des usages en
entreprise. Ce sminaire dtaille les scnarios d'utilisation, les aspects rglementaires, humains et techniques ncessaires
pour russir l'volution vers le Cloud.
1) Introduction SaaS et Cloud Computing
2) Etat de l'art des solutions
3) Scnarios d'utilisation du Cloud Computing
4) Scurit
5) Aller ou non vers le SaaS et le Cloud
6) Mener un projet SaaS et Cloud Computing
7) Intgration du SaaS et du Cloud Computing
dans les entreprises
8) Architecture intgrant le Cloud Computing
9) Private Clouds
10) Les solutions techniques Clouds
1) Introduction SaaS et Cloud Computing
- Historique menant au SaaS (Software as a Service) et au Cloud Computing. Positionnement.
- Rapport entre Virtualisation et Cloud Computing.
- Aligner ses cots et ses besoins.
- Ce que vont attendre les utilisateurs de demain ?
2) Etat de l'art des solutions
- Prsentation de l'offre SaaS et des diffrentes formes de Cloud Computing. Standardisation des solutions.
3) Scnarios d'utilisation du Cloud Computing
- Impact du SaaS et du Cloud sur le GreenIT.
- Scnarios prsents sous l'angle technique (IaaS, PaaS...) et sous l'angle des usages (automatisation,
mobilit, intgration Web...)
- Rseaux sociaux, SSO Web, ...
4) Scurit
- Les niveaux o la scurit doit tre mise en oeuvre.
- Scurit de bout en bout. Gestion des backups.
5) Aller ou non vers le SaaS et le Cloud
- Objectifs possibles en fonction du contexte.
- Pour les grands comptes ? les PME ? les startups ?
- Externaliser l'informatique non critique et critique.
- Quels critres pour prendre sa dcision ?
- Comment vaincre les rticences ?
6) Mener un projet SaaS et Cloud Computing
- Les tapes suivre. Accompagner le changement.
- Critres de choix des briques externaliser.
- La position des DSi face aux directions mtiers.
7) Intgration du SaaS et du Cloud Computing dans les entreprises
- Aspects lgislatifs et rglementaires.
- Craintes - Raisons objectives, risques perus.
- Aspects techniques : communication entre le SI et les solutions Cloud/SaaS. Le Single Sign On.
- Gestion des comptes internes, externes et des accs.
- Mode de facturation.
8) Architecture intgrant le Cloud Computing
- Le schma du SI tendu pour inclure SaaS et Cloud.
- Patterns d'architectures applicatives Cloud.
- Problmatiques d'intgration entre solutions SaaS.
9) Private Clouds
- Dfinition, diffrence avec les Data et Compute Grid, ... Pour quels usages ? Equation conomique.
10) Les solutions techniques Clouds
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 52 / 56
- Base de donnes Cloud. Caractristiques. Utilisation. Possibilits et limites par rapport aux SGBDR.
Quelques bases Cloud : CouchDB, Hadoop.
- Les plateformes du march. IaaS (Amazon EC2 et S3). PaaS (Amazon SQS, SimpleDB...).
- RunMyProcess.com, Cordys, Facebook, Twitter, ...
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 53 / 56
Sminaire de 2 jour(s)
Rf : CLC
Participants
Architectes, chefs de projets
et leaders techniques.
Pr-requis
Connaissance gnrale des
architectures techniques
d'entreprise.
Prix 2012 : 1775 HT
Prix 2011 : 1690 HT
Dates des sessions
Paris
8 dc. 2011, 22 mar. 2012
24 mai 2012
Cloud Computing, solutions techniques
OBJECTIFS
Ce sminaire vous permettra de dcrypter les problmatiques inhrentes la mise en place d'une architecture Cloud
et d'identifier les solutions techniques et les bonnes pratiques permettant d'y rpondre. A l'issue, vous aurez toutes les
connaissances ncessaires pour effectuer vos choix techniques afin de proposer vos services en mode SaaS ou dployer
une partie de votre SI dans le Cloud.
1) Introduction
2) Description des problmatiques d'architecture
Cloud
3) Description des offres Cloud principales
et solutions apportes aux problmatiques
d'architecture Cloud
4) Solutions de management et de monitoring
Dmonstration
Le sminaire sera ponctu de dmonstrations sur certaines des solutions prsentes.
1) Introduction
- Rappel sur les principes du Cloud et du SaaS et sur les modes de dploiement (public, priv, hybride).
- Rappel sur les principes de Virtualisation (para-virtualisation, virtualisation complte, ...).
- Diffrents types d'offres (IaaS, PaaS, SaaS).
2) Description des problmatiques d'architecture Cloud
- Architectures " multi-tenant ".
- Scurit.
- Monte en charge.
- Cache mmoire.
- File de messages.
- Solutions de stockage de donnes dans le Cloud et challenges associs.
- Intgration avec le SI.
- Cration de machines virtuelles.
- Dploiements automatiss sur un grand nombre de machines.
- Administration.
- Diffrence entre plateformes "PaaS Web" et plateformes "PaaS Entreprise".
- Rversibilit.
- Problmatique de mise en oeuvre d'un Cloud Hybride.
3) Description des offres Cloud principales et solutions apportes aux
problmatiques d'architecture Cloud
Offres de Cloud publics
- Offre Amazon AWS et ses services EC2, S3, SQS, SimpleDB, RDS, SNS, ELB, VPC, ...
- Offre Google AppEngine et AppEngine for Business.
- Offre Microsoft avec Windows Azure (Compute, Storage, AppFabric) et SQL Azure.
- Offre Force.com et VMForce.
- Autres offres (Rackspace, Joyent, GoGrid, ...) et aperu des offres en construction (IBM, ...).
Offres de Cloud privs
- Eucalyptus.
- VMWare.
- 3tera.
- Globus Nimbus.
Solutions compatibles avec les offres Cloud privs et publics
- Plateformes "PaaS Entreprise" de Spring/VMWare quipant la plupart des : Clouds public futurs (ex : grands
oprateurs tlcoms) ; Clouds n'ayant pas encore de plateforme PaaS "Entreprise friendly".
- Plateformes Cloud PaaS de JBossRedhat.
- Cloud priv de Cloud Microsoft Azure.
Offres permettant de construire au-dessus des plateformes Cloud
- RightScale, CloudBees, ...
Solutions techniques pour l'intgration de briques Cloud avec les offres SaaS
- Solutions permettant la communication scurise entre ces solutions, problmatiques d'identification et
d'autorisation intgres (SAML, OAuth, ...).
4) Solutions de management et de monitoring
- HP Assure, CA (deploy/manage, assurance, security...), etc.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 54 / 56
Sminaire de 2 jour(s)
Rf : OUD
Participants
DSI, RSSI, Responsables
scurit, chefs de projets,
consultants, administrateurs.
Pr-requis
Des connaissances de
base sur l'informatique sont
ncessaires.
Prix 2012 : 1775 HT
Dates des sessions
Paris
8 mar. 2012, 7 juin 2012
Cloud Computing, scurit
OBJECTIFS
Comment peut-on assurer la scurit des informations disperses dans "le nuage" ? Ce sminaire dresse un panorama
complet de ce problme majeur du Cloud. A l'issue, les participants auront acquis les connaissances essentielles permettant
de se prsenter au passage de la certification CCSK de la Cloud Security Alliance.
1) Introduction la scurit du Cloud Computing
2) La scurit des environnements virtuels
3) La scurit des accs rseaux au Cloud
4) Les travaux de la Cloud Security Alliance
(CSA)
5) La scurit du Cloud Computing selon l'ENISA
6) Les recommandations du NIST pour la
scurit
7) Contrler la scurit du Cloud
8) Aspects juridiques
1) Introduction la scurit du Cloud Computing
- Dfinition du Cloud Computing (NIST, Burton Group).
- Les principaux fournisseurs et les principales dfaillances dj constates. SecaaS (Security as a Service) :
les services de scurit dans le Cloud.
- Les points cls d'une architecture scurise dans le Cloud : authentification, gestion des habilitations,
cloisonnement des services, contrle d'intgrit des configurations, confidentialit, cls de chiffrement,
sauvegarde, haute disponibilit, PRA/PCA, traabilit, non-rpudiation et imputabilit des actions utilisateurs.
2) La scurit des environnements virtuels
- Les apports de la virtualisation pour la scurit
- Menaces et vulnrabilits spcifiques.
- Trois modles d'intgration de la scurit : Virtual DataCenter, Appliance matrielle et Appliance virtuelle.
- Les solutions de scurit ddies la virtualisation.
3) La scurit des accs rseaux au Cloud
- Vulnrabilits et les enjeux de la scurit d'accs au Cloud.
- La scurit native dans IP v4, IPsec et IP v6.
- Les protocoles : PPTP, L2TP, IPsec et VPN SSL.
- L'accs au Cloud via le Web scuris (https).
- Les vulnrabilits des clients du Cloud (PC, tablettes, smartphones) et des navigateurs.
4) Les travaux de la Cloud Security Alliance (CSA)
- Le rfrentiel Security Guidance for Critical Areas of Focus in Cloud Computing. Les treize domaines de
scurit. Les sept principales menaces.
- La suite intgre GRC (CloudAudit, Cloud Controls Matrix, Consensus Assessments Initiative
Questionnaire, Cloud Trust Protocol).
- La certification CCSK (Certificate of Cloud Security Knowledge).
5) La scurit du Cloud Computing selon l'ENISA
- Evaluation et gestion des risques du Cloud par la norme l'ISO 27005. Les trente-cinq risques identifis par
l'ENISA. Les recommandations ENISA pour la scurit des Clouds gouvernementaux.
6) Les recommandations du NIST pour la scurit
- Les lignes directrices pour la scurit et la confidentialit dans le Cloud Computing public.
- Analyse des standards NIST 800-144 et NIST 800-146.
7) Contrler la scurit du Cloud
- Quel label de scurit pour les fournisseurs : Cobit, ISO2700x, Critres communs ISO 15401 ?
- Comment auditer la scurit dans le Cloud ?
- Les outils de contrle de scurit orients Cloud (Metasploit & VASTO, openVAS, xStorm, etc.).
8) Aspects juridiques
- Du Cloud priv au Cloud public : consquences juridiques. Responsabilits des diffrents acteurs.
- La conformit rglementaire (PCI-DSS, CNIL, SOX, ...).
- Les prcautions pour la rdaction d'un contrat.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 55 / 56
Sminaire de 2 jour(s)
Rf : MET
Participants
Matrise d'ouvrage, matrise
d'ouvrage dlgue,
utilisateurs, correspondants
informatiques, organisateurs.
Toute personne implique
indirectement dans la
conception ou souhaitant
avoir un panorama des
mtiers et solutions
informatiques.
Pr-requis
Aucune connaissance
particulire.
Prix 2012 : 1775 HT
Dates des sessions
Paris
15 mar. 2012, 14 juin 2012
Mtiers et opportunits de l'informatique
OBJECTIFS
Ce sminaire vous propose une synthse pratique pour dcouvrir les diffrents composants du monde de l'informatique.
A l'issue, vous aurez acquis une vision claire des bases de l'informatique, des diffrents mtiers du secteur, des grandes
familles de solutions technologiques, ainsi que de l'organisation, des acteurs et des activits d'une DSI.
1) Le systme d'information : des processus
mtiers aux infrastructures informatiques
2) La DSI : rles, organisation, mtiers
3) Les infrastructures informatiques
4) Les architectures informatiques et leur
intgration
5) Les principales solutions proposes aux
entreprises
6) Les opportunits
7) Synthse
Travaux pratiques
Des synthses sous forme de QCM et de mini-tudes pour assimiler les concepts et le vocabulaire.
1) Le systme d'information : des processus mtiers aux infrastructures
informatiques
- Dfinitions, finalits.
- Alignement aux objectifs et au fonctionnement de l'organisation.
2) La DSI : rles, organisation, mtiers
- Les attentes des utilisateurs vis--vis de leur DSI, la rpartition des rles MOE-MOA.
- Comment une DSI est-elle organise ?
- Les rles possibles : Etudes, Dveloppement, Intgration, Exploitation, Veille technologique, etc.
- La gestion des infrastructures et la scurit.
- La gestion des services (SLM, SLA).
- La prise en compte des besoins : pilotage des projets et maintien en condition oprationnelle (applications
et infrastructures) MCO.
- Les principaux cycles de dveloppement des projets : cycle en V, Incrmental, RAD, les mthodes agiles :
XP, Scrum.
- Les certifications et les rfrentiels de bonnes pratiques : ITIL, Prince, CMMi, PMP, COBIT.
- Synthse des profils pour les diffrents mtiers de la DSI.
- Synthse des comptences requises pour les diffrents mtiers de la DSI.
Travaux pratiques
Positionner les mtiers dans les organisations. Retrouver les mtiers d'aprs leurs fiches descriptives.
3) Les infrastructures informatiques
- Le matriel : structure d'un ordinateur. Types de machines : mainframes, serveurs, postes de travail,
smartphones, tablettes, Datacenter, etc.
- Les systmes d'exploitation : Linux, Mac-OS, Windows, Unix, MVS, Zos, IOS, Android, la virtualisation.
- Le rseau et les types de rseaux : LAN, WAN, les matriels, les normes et les protocoles (OSI, TCP/IP,
IPV6), les offres.
- Les programmes et les langages de programmation : C, C++, C#, Java, Basic, Cobol, etc.
- Les IHM (Interface Homme Machine) : mode caractre, Windows, Web, tactiles, etc.
- Les donnes : reprsentation, fichiers, bases de donnes SDBDR, les formats d'changes de donnes,
normalisation (ASCII, EBCDIC, EDI, XML).
- Les activits et mtiers relatifs aux infrastructures : exploitant, intgrateur, ingnieur de production,
ingnieur rseau, helpdesk, DBA, ingnieur systme.
- Les principaux risques lis la scurit (espionnage, destruction, blocage) : malwares, virus, troyen, spams,
etc.
- Les protections possibles : anti-virus, anti-spam, firewall, proxy, PKI, certificats, DMZ, VPN, cryptage, LDAP,
Active Directory, SSO.
- Les attentes lies la scurit des applications et des donnes : D-I-C-P, PCA, PRA.
- Les concepts de la haute disponibilit : miroring, Raid, SAN, NAS, haute disponibilit (24x7), redondance,
rplication, sauvegardes.
- Les activits et les mtiers relatifs la scurit.
Travaux pratiques
Classification des composants d'une infrastructure. Analyse des protections mettre en place pour des appareils mobiles.
4) Les architectures informatiques et leur intgration
- Les architectures : centralises, client-serveur, 3-tiers et n-tiers.
- Les architectures orientes services : SOA, ESB.
- Le client lourd, le client lger, le client riche (RIA-RDA).
- Les serveurs d'applications. WebSphere, WebLogic, JBoss, Apache.
ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Dfense cedex. Tl : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 56 / 56
- Les activits et mtiers relatifs aux architectures : urbaniste, architecte, cartographe.
Travaux pratiques
Reconstituer une architecture n-tiers et ses composants
5) Les principales solutions proposes aux entreprises
- Dveloppements spcifiques, logiciels, progiciels.
- Les progiciels de gestion intgrs (PGI): ERP, SCM, CRM, GRH.
- L'informatique dcisionnelle (EIS) ou Business Intelligence (BI) : Datawarehouse, Datamining, analyse
prdictive, Dataweb, OLAP.
- La gestion lectronique de documents : GED, la dmatrialisation (EDI, XML).
- Le groupware et le workflow pour faciliter et rationaliser les travaux communs.
Travaux pratiques
Positionner les solutions dans un exemple d'entreprise.
6) Les opportunits
- Les rseaux sociaux : quelles utilisations possibles dans l'entreprise ? Facebook, TwitTer.
- Le suivi des processus mtiers BPM, BAM.
- L'volution du Web (2.0, 3.0) : blogs, Wikipedia, Docupedia.
- Les possibilits de mobilit : portables, smartphones, tablettes, messagerie instantane.
- La rationalisation des cots informatiques : Open Source, SaaS, Cloud Computing, SOA, TMA, TRA, FM,
Offshore, Nearshore.
- La gouvernance des SI : IT Governance.
- D'une informatique temps rel vers une informatique prdictive.
7) Synthse
- Bilan des points cls du cours.
- Les moyens d'actualiser ses connaissances informatiques : sites, ouvrages, lectures.

Vous aimerez peut-être aussi