Les nombreux articles que l’on trouve dans la presse concernant la sécurité informatique témoignent de la prise de conscience de l’importance d’une gestion des risques. Si les entreprises sont déjà très sensibles à tous les aspects matériels (Sauvegardes, backup matériel, contrôles d’accès, etc.), elles en viennent progressivement à se pencher sur des aspects plus globaux tels que l’organisationnel, la continuité de service, ou la prise en compte de la sécurité dans le développement applicatif.
 

Sécuriser un patrimoine applicatif, c’est avant tout être capable de garantir les capacités d’adaptation du SI aux besoins de l’entreprise, autrement dit de garantir l’évolutivité des applications.
Or, garantir cette évolutivité repose sur deux piliers fondamentaux :

  • La maîtrise de la connaissance du SI,
  • L’industrialisation des processus de changement.

CQFD. Le métier et la vocation même d’ARCAD Software sont posés là. S’il fallait encore vous prouver que nos suites logicielles jouent un rôle fondamental dans une politique de sécurité, vous pouvez consulter les dix chapitres de la norme ISO 17799, devenue de fait la référence en matière de sécurité.
Cette newsletter est entièrement consacrée à ce thème de la sécurité. Pour une fois que notre offre entre sous les feux de l’actualité, nous n’allions pas nous priver.

Bien à vous. 

P. MAGNE, PDG

 

 

 

 

De nouvelles collaborations

pour ARCAD Software

 

Ces trois derniers mois, ce ne sont pas moins de trois nouveaux partenariats que nous avons concrétisés :

 

 

Avec la société Agena 3000, basée à Cholet, éditeur du PGI Genacod spécialisé dans le secteur de la distribution.
Cette société a développé un Framework Java, puis a utilisé ce framework pour redévelopper son PGI, initialement natif iSeries.
Notre partenariat porte sur l’automatisation du déploiement des nouvelles versions chez les clients Agena. Cette implémentation sera l’occasion de faire connaître l’offre ARCAD auprès de l’ensemble des clients.
Soulignons aussi que ce partenariat a été l’occasion de faire évoluer la suite ARCAD-Skipper qui pourra, d’ici Février 2004 assurer la gestion en configuration et le déploiement de données paramètres. Une fonctionnalité qui devrait intéresser bon nombre de nos clients.

Nous avons signé également un contrat de partenariat avec la société de services Abylène.
Rayonnant sur la région Ile de France, Abylène est une société d’une centaine de collaborateurs. Elle est l’une des rares sociétés à afficher de la croissance dans un secteur particulièrement morose en ce moment. Ce résultat n’est pas le fruit du hasard, mais plutôt celui d’une déontologie jamais mise à mal et basée (classiquement) sur une qualité de service client maximale.

Notre partenariat porte sur la mise en œuvre d’une activité de Tierce Maintenance Applicative, activité où les solutions ARCAD viennent naturellement se positionner comme vecteurs de productivité, professionnalisme et transparence vis à vis du client.
L’offre ARCAD sera utilisée aussi bien dans les phases amont de prise de connaissance de l’existant, que durant l’exploitation courante.
Le client final pourra se rendre propriétaire des licences Arcad, à l’issue d’un temps fixé, pour 1€ symbolique.

Enfin, un partenariat a été conclu avec la société Hoctoplus.
Distributeur en France des produits Faxstar, Hoctoplus s’est spécialisé dans la maîtrise des communications en général. Qu’il s’agisse du fax, des messageries électroniques, des impressions, de la téléphonie, du CTI en passant par les Centres d'Appels, Hoctoplus met en oeuvre ces technologies en unifiant les processus.
Notre partenariat vise à étendre la couverture nationale de notre produit de help-desk : ARCAD-Customer. En tant que fournisseur de services autour des solutions qu’elle préconise, l’équipe Hoctoplus est la première utilisatrice du produit. Ici encore, il constitue le socle d’une qualité de service irréprochable.


De nouveaux partenariats potentiels sont également en préparation, mais nous ne pouvons pas vous en dire plus à ce jour. A suivre…

 

 

Pour toutes demandes d'informations sur nos produits et services, notre service commercial se tient à votre disposition à l'adresse suivante :

 

sales-eu@arcadsoftware.com

   

   

 

Les trucs et astuces ARCAD :

 

Si il est simple d'assurer la sécurité des objets sur

l'iSeries, par le biais de propriétaires et de listes d'autorisations, il est plus délicat de gérer la sécurité sur les applications.
Cette gestion est automatiquement assurée par la suite ARCAD-Skipper.
L'interception des commandes d'accès aux sources interdit strictement l'ajout, la modification ou la suppression de membres source dans l'environnement de référence et les environnements de test, ce qui assure la cohérence entre les sources et les objets d'une application.Grâce au référentiel, ARCAD-Changer signale les dépendances entre les objets
lors des actions de maintenance et contrôle les maintenances parallèles.
Macro-Maker assure la sécurité des processus en automatisant les mises en référence d'évolutions ou leur distribution en production.
La philosophie générale est la non dégradation de l'existant, autrement dit, si un objet est remplacé, les droits précédemment affectés à cet objet sont
conservés.
ARCAD assure ici une garantie de non-régression : tout ce qui avait été affecté est conservé. Ceci est possible grâce aux "droits adoptés" des traitements internes ARCAD.

Les objets ARCAD appelés en externe (i.e. en dehors d'un traitement ARCAD) sont appelés via des programmes intermédiaires ne disposant de ces droits adoptés, ce qui permet de respecter les droits en vigueur sur l'AS/400.

Par Philippe KRAFFT, Consultant, Activité Services

L’association de QJRN/400 et CONTROLER constitue une suite complète d’audit et de sécurité.

Certes, la gestion de la sécurité de l’OS/400 donne à notre plate-forme iSeries la réputation d’invulnérabilité qu’on lui connaît tous. Mais peut-on réellement mettre en place une stratégie de protection efficace et complète uniquement avec l’OS/400?
Cette sécurité standard comporte en fait un certain nombre de lacunes, principalement en matière de connexions et d’accès réseau : par exemple, un utilisateur du service du personnel, habilité à travailler sur les données de paye, ne doit pas forcément être autorisé à télécharger ces informations sur son PC, et encore moins à écraser le fichier des salariés par une version en provenance de son micro…
La sécurité native de l’iSeries ne peut donc suffire.

Selon le niveau de sécurité souhaité, CONTROLER pourra par exemple :

  • interdire l'utilisation d'une ou plusieurs commandes à tel ou tel groupe, classe ou utilisateur particulier,
  • éviter des écrasements intempestifs de fichiers par CA/400 ou FTP,
  • effectuer des contrôles différents selon les heures ou les jours,
  • différencier les actions à mettre en oeuvre selon que l'opération concerne une bibliothèque de production ou une bibliothèque de test,
  • limiter l'accès à certaines commandes (IBM ou applicatives) selon la valeur des paramètres et le profil utilisé,
  • protéger vos fichiers stockés dans l’IFS de manipulations effectuées au travers de l’explorateur de Windows.

Pour plus de précisions : http://www.qjrn400.net/controler/

 

Entretien avec Alain GRILLET
Directeur de l’Activité Services, ARCAD Software


La sécurité des Systèmes d’Informations

 

 

 

 

 

 

 

 

 

Pour beaucoup, la sécurité des Systèmes d’Informations se limite encore à la simple sécurité informatique : contrôle d’accès aux bâtiments, gestion des mots de passe, backup des données.... De nombreux acteurs apportent des réponses hardware ou software à ces problématiques.

 

Mais on oublie de prendre en compte la dimension évolutive des Systèmes d’Informations. L’intégration d’un nouveau progiciel, d’une nouvelle version d’un applicatif ou la « simple » correction d’une anomalie sont des éléments qui peuvent modifier l’équilibre du SI. Et celui-ci peut devenir instable voire inexploitable lorsque la gestion du changement est mal maîtrisée.

Appuyées sur une base de données qui référence l’ensemble des composants du SI avec leurs liens techniques et fonctionnels, les Suites ARCAD associées à notre méthodologie apportent des solutions concrètes au Software Change Management :

  • Intégration de progiciels. Validation de la cohérence et de l’intégrité des livraisons, analyse de l’impact des changements sur le reste du SI.
  • Maintenance et développement. Fonctions de gestion de versions, gestion d’environnements de travail, organisation et automatisation des procédures de circulation des composants logiciels à travers les environnements.
  • Tests et recettes. Capitalisation des efforts de test par l’enregistrement de scénarios qui sont alors gérés en versions. Choix des scénarios à rejouer automatiquement en fonction des composants à tester.
  • Automatisation des déploiements multi-machines. Différents types d’envois (application, version, patch…), suivi du transport, de l’installation, possibilité de Rollback.


Tous ces points, parmi de nombreux autres, concourent à l’obtention de Systèmes d’Informations toujours opérationnels.
Cette sécurisation du Système d’Informations s’accompagne alors d’un autre élément difficilement quantifiable mais hautement appréciable : la satisfaction des utilisateurs !

Vous retrouverez le détail de ces offres sur notre site Web, je reste également à votre disposition pour d’autres renseignements : agrillet@arcadsoftware.com

 

 

 

 

 

Ils nous ont fait confiance...

Bienvenue à :

  • TECHNISYS EUROPE S.L
  • CAVAMAC
  • NOMURA BANK
  • INFORMATIQUE de TAHITI
  • BOULANGER
  • .....

      

Ne manquez pas la prochaine parution d’ARCAD’VANTAGE en Février 2004 !

Au programme : Le Déploiement Multi-Plateformes

Dans ce thème nous aborderons la question suivante : Comment déployer de manière synchronisée des composants natifs iSeries et non natifs ( Windows, Unix, Linux )?

 

Vos commentaires/suggestions sont les bienvenus ! Adressez les à
Stéphanie ZELKO szelko@arcadsoftware.com


Bien à vous,

L’équipe d’ARCAD SOFTWARE

 

 

 

 

 

ARCAD SOFTWARE
2, route de la Salle
74960 CRAN-GEVRIER
Tél : 33 (0) 4 50 57 83 96
Fax : 33 (0) 4 50 57 52 79
http://www.arcadsoftware.com/

 

 

 

 

 

 Si vous ne souhaitez plus recevoir cette newsletter, cliquez ici