Manuel
Manuel
Manuel
Octobre 2016
Version
1.0
3. SERVICE SECRETARIAT 15
ii
Version
1.0
11.1. PROCEDURE D’ELABORATION ET MISE A JOUR DES DOCUMENTS DE REFERENCE DE LA SECURITE DU SI 116
11.2. PROCEDURE DE REALISATION ET DE PUBLICATION DES AVIS DE SECURITE ET DES RAPPORTS DE VULNERABILITE DU SYSTEME
D’INFORMATION 117
11.3. PROCEDURE D’ELABORATION DE LA CARTOGRAPHIE DES RISQUES LIES A LA SECURITE DU SI DU MEF 118
11.4. PROCEDURE D’ELABORATION D’UN DOSSIER SECURITE RELATIVE A CHAQUE PROJET INFORMATIQUE DU MEF 118
11.5. PROCEDURE DE GESTION DES INCIDENTS LIES A LA SECURITE DES SI 120
11.6. PROCEDURE DE REALISATION DES AUTO-EVALUATIONS REGULIERES DE SECURITE DE TOUS LES SYSTEMES
D’INFORMATIONS DU MINISTERE 120
11.7. PROCEDURE DE REALISATION DES AUDITS EXTERNES DES SYSTEMES INFORMATIQUES 123
iii
Version
1.0
SIGLES ET ACRONYMES
iv
Version
1.0
SIGLES ET ACRONYMES
v
Version
1.0
MOTS DE BIENVENUE
C'est le lieu d'avoir une pensée pour tous les premiers responsables qui ont
eu à travailler d'arrache-pied pour faire grandir la direction.
vi
Version
1.0
MOTS DE BIENVENUE
Pour moi, un pas essentiel vient d'être franchi, gage de défis majeurs pour
demain.
vii
Version
1.0
PREAMBULE
Le présent manuel de procédures vise à clarifier les relations de travail entre les
différents services de la DIP. Il est également destiné à l’usage des autres structures du
Ministère qui entretiennent des relations de travail avec la Direction.
viii
Version
1.0
INTRODUCTION
1
1. CONTENU, OBJECTIFS
ET PRESENTATION DU
MANUEL
2
Version
1.0
PREMIERE PARTIE
ORGANISATION DU MANUEL
3
Version
1.0
PREMIERE PARTIE
ORGANISATION DU MANUEL
4
2. ATTRIBUTIONS,
ORGANISATION ET
FONCTIONNEMENT DE LA
DIP
5
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
6
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
le Secrétariat ;
le Service Gestion des Projets Informatiques ;
le Service Exploitation et Base de Données ;
le Service Maintenance et Réseaux ;
le Service Organisation et Méthodes ;
le Service de Pré-archivage et de Gestion des Savoirs ;
le Service des Relations avec les Usagers.
Secrétariat
Le Secrétariat de la DIP est chargé de :
la réception, l’ouverture et l’enregistrement du courrier à l’arrivée ;
la saisie, la mise en forme, l’enregistrement et de l’expédition du
courrier au départ ;
la rédaction des projets de correspondances administratives
élémentaires ;
la réception de l’information des usagers ;
la gestion du téléphone et du fac-similé ;
la préparation des rencontres et des réunions ;
la conservation des imprimés et des tampons ;
le classement et l’archivage numérique des courriers ;
le suivi de la circulation de l’information ;
la gestion de l’agenda du Directeur.
7
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
8
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
9
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
10
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
11
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
12
Version
1.0
DEUXIEME PARTIE
PRESENTATION DE LA DIP
2.5. L’ O R G A N I G R A M M E DE LA DIP
DIRECTEUR
RSVTSI
SECRETARIAT
RSSI CGR
UDST
CM CRFP
DDSI DS DANVSI
DRD
DCW
DGRCA
13
DESCRIPTION DES
PROCEDURES PAR
SERVICE
14
3. SERVICE SECRETARIAT
15
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
L’agent courrier-arrivée
accueille et écoute l’usager ;
réceptionne le courrier (urgent, confidentiel-à caractère secret- et
ordinaire) ;
vérifie son contenu ;
mentionne les pièces manquantes à compléter (ne décharge pas dans
ce cas) ;
décharge le courrier dans le cahier de transmission de l’agent porteur
du courrier ;
agrafe le dossier reçu, si nécessaire ;
enregistre le courrier dans le registre créé à cet effet ;
affecte un numéro d’ordre au courrier enregistré ;
appose sur le courrier reçu le cachet courrier-arrivée de la Direction ;
classe le courrier ordinaire dans une chemise à sangle ;
range le courrier urgent (instructions des Autorités) dans une chemise
à sangle spéciale;
transmet immédiatement le courrier urgent au Chef du Secrétariat ;
transmet le courrier non urgent au Chef du Secrétariat le matin à
11h30mn et le soir à 17h30mn.
16
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
L’Agent courrier-arrivée:
reçoit le courrier arrivée (urgent) à transmettre au Directeur ;
achemine immédiatement le courrier-arrivé (urgent) au CSA et à son
tour au Directeur.
17
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
Le Directeur :
reçoit le courrier urgent à tout moment de la journée ;
étudie, annote, affecte le courrier urgent et le remet à l’agent courrier-
arrivée du SA pour distribution immédiate ;
reçoit le courrier ordinaire en fin de matinée et en fin de soirée ;
étudie, annote et affecte le courrier ordinaire ;
retourne le courrier traité à l’Agent courrier-arrivée pour transmission
au Chef de Service concerné, en début d’après-midi et le matin du
jour ouvrable suivant, selon le cas.
L’agent courrier-arrivée :
reçoit le courrier affecté par le Directeur ;
s’assure que le courrier envoyé au Directeur est annoté ;
transmet le courrier annoté par le Directeur au Chef de Service
concerné.
18
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
19
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
Le CSA :
réceptionne le document à saisir en version physique ou
électronique ;
s’assure du fond du document (ce que le rédacteur a voulu signifier)
donne la forme administrative au document ;
envoie le projet corrigé à la saisie
20
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
L’agent de saisie :
réceptionne et vérifie le nombre de projets de document à saisir ;
procède à la saisie des projets reçus ;
relit les projets saisis ;
met les projets saisis dans différents parafeurs en fonction du
signataire (DIP, DC, SGM, MEF, etc.) ;
envoie le ou les parafeur(s) contenant les projets saisis au CSA pour
lecture et corrections éventuelles;
reçoit les projets relus contenant les corrections à faire ;
procède aux corrections éventuelles ;
retourne les parafeurs avec les projets corrigés à l’initiateur du
document ;
fait parafer le Chef du Service de l’initiateur du document ;
fait parafer les différents projets de document par le C/SA au besoin.
L’Agent courrier-départ :
réceptionne le parafeur contenant les projets saisis et les pièces en
souche;
achemine le parafeur dans le bureau du DIP pour paraphe ou
signature.
21
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
Le DIP :
réceptionne le parafeur contenant les projets saisis et pièces en
souche;
vérifie les éléments du dossier ;
procède à certaines corrections au besoin ;
paraphe les projets à la signature de l’autorité supérieure après prise
en compte des corrections éventuelles;
appose sa signature sur le document dont il est le signataire ;
retourne les différents parapheurs à l’Agent courrier-départ.
L’Agent courrier-départ :
réceptionne le parapheur contenant les documents signés ou le projet
paraphé et les pièces en souche ;
22
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
23
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
L’agent SA :
vérifie l’authenticité des documents ;
perfore le courrier dans le sens de la longueur sur le bord gauche (voir
instrument conçu à cet effet) ;
dispose de façon chronologique dans le classeur (chrono) ;
range le chrono dans le meuble de rangement ;
rend compte au C/SA de l’achèvement de la tâche.
E. RECHERCHE DOCUMENTAIRE
Le C/SA :
juge de la pertinence de la sollicitation ;
vérifie la présence du courrier recherché dans le registre ;
annote la demande ;
affecte la demande à l’agent SA.
24
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
L’agent SA
réceptionne la demande annotée ;
traite la demande si avis favorable :
o identifie le chrono du classement ;
o sort le courrier et le photocopie ;
o remet la photocopie au demandeur;
retourne le courrier à sa place
L’agenda physique du Directeur est suivi par le C/SA qui en fait un similaire
et/ou électronique afin de rappeler à ce dernier, ses rendez-vous, trente (30)
mn au moins à l’avance. La mise à jour de l’agenda se fait au jour le jour.
Le C/SA :
inscrit les divers rendez-vous du Directeur dans un agenda ;
rappelle au Directeur ses rendez-vous journaliers et ce, 30mn à
l’avance ;
met à jour l‘agenda régulièrement.
25
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
Le C/SA :
fait la réservation de la salle de réunion ;
indique le lieu de la réunion (étiquette sur la porte) ;
établit les convocations ;
planifie les moments des réunions afin d’éviter le chevauchement des
dates et heures ;
détermine le jour de l’expédition des convocations (72heures de la
date de la rencontre au maximum afin d’éviter les oublis) ;
élabore le budget de la réunion, s’il y a lieu ;
prépare la documentation, s’il y a lieu.
26
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECRETARIAT
L’Agent du SA :
27
4. SERVICE GESTION DES
PROJETS
INFORMATIQUES (SGPI)
28
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
29
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
de l’environnement de l’entreprise ;
de la disponibilité des acteurs et de la sensibilité des différentes
entités de l’entreprise au thème du SDI ;
30
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
31
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
32
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
33
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
1
Jalon = point de passage entre deux étapes clés du projet
34
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
35
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
36
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
37
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
ENTREE
Cahier des charges informatiques,
TDR de recrutement d’un consultant au besoin
Dossier de sécurité de l’application (Réf. RSSI)
Plan d’Assurance Qualité (Réf. SOM)
RECEPTEUR
C/DRD
C/DMST
Chef de l’équipe dédiée
SORTIE
Document de spécifications (fonctionnelles et
techniques)
DESTINATAIRE DIP
DELAI DE TRAITEMENT : 10 JOURS
38
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
39
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
40
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
41
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE GESTION DES PROJETS INFORMATIQUES
42
5. SERVICE EXPLOITATION
ET BASES DE DONNEES
(SEBD)
43
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
44
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
45
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
46
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DDSI :
B. SUIVI DE L’EXPLOITATION
47
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DE :
Le C/DCW :
48
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DCW :
F. DEVELOPPEMENT D’AUDIENCE
49
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
G. SUIVI D’AUDIENCE
Le C/DCW :
50
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DCW :
51
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
conçoit l’architecture ;
définit les rubriques et leur arborescence ;
valide l’architecture et l’arborescence des rubriques.
ENTREE Architecture
Arborescence et rubriques définies
RECEPTEUR C/SGPI
Chef de l’équipe dédiée
SORTIE Pages construites
Contenus validés
DESTINATAIRE C/SEBD
DELAI DE TRAITEMENT : 05 JOURS
52
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
53
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DAGD :
Le C/DAGD :
54
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DAGD :
Le C/DAGD :
55
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DAGD :
veille :
- à la composition et à la complexité ;
- à l’ancienneté et à l’expiration ;
- à l’’historique ;
- au verrouillage de compte.
crée les profils en tenant compte du paramétrage de mot de passe tout
en limitant les ressources.
Le C/DAGD :
56
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
A. SAUVEGARDE DE DONNEES
Le C/DSI
B. RESTAURATION DE DONNEES
57
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE EXPLOITATION ET BASES DE DONNEES
Le C/DSI :
Le C/DSI :
copie les sauvegardes sur des disques externes et sur des bandes
magnétiques ;
garde les copies hors du site de production dans un environnement
approprié ;
teste périodiquement les sauvegardes pour s’assurer de leur
validité ;
dispose d’un site distant pour la réplication des données ;
réplique les données ;
notifie à la DIP.
58
6. SERVICE MAINTENANCE
ET RESEAU(SMR)
59
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
Le C/DMST :
recueille des informations relatives à la gestion du centre de support ;
inscrit ces informations dans chacun des documents de gestion du
centre de support ;
fait amender chaque document par tous les services de la DIP ;
fait valider chaque document ;
compile les documents en un document global ;
vulgarise le document global
60
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
Le C/DMST :
recueille de nouvelles informations relatives à la gestion du centre de
support ;
inscrit ces nouvelles informations dans le document de gestion du
centre support ;
fait amender le nouveau document de gestion du centre de support ;
fait valider le nouveau document de gestion du centre de support ;
vulgarise le document de gestion du centre de support.
61
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
Le C/DMST :
62
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
Le C/DMST :
Le C/DMST :
63
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
identifie l’incident ;
enregistre l’incident dans le système de gestion des incidents ;
classifie les incidents par priorité ;
met en place le plan de continuité d’activités (réf. PSSI)
crée un ticket pour cet incident ;
affecte le ticket à un technicien de niveau 1 ;
64
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
- prépare de l’intervention
- intervient
affecte lu ticket à un technicien de niveau 2 si le problème dépasse les
compétences du technicien de niveau 1
- prépare l’intervention
- intervient
affecte le ticket à une compétence externe si le problème n’a toujours
pas pu être résolu au niveau du technicien de niveau 2
- suit de l’intervention
- reçoit le rapport de la prestation externe
documente les résultats de l’intervention ;
arrête le plan de continuité d’activités (Réf. PSSI) ;
met en place le plan de reprise d’activités (Réf. PSSI) ;
- rédige le rapport de gestion de l’incident ;
- clôture du ticket.
analyse la demande ;
consulte u référentiel des matériels informatiques ;
choisit le matériel informatique s’il existe dans le référentiel ;
recherche les informations relatives aux matériels informatiques sur
internet s’il n’existe pas dans le référentiel (Réf. Veille technologique) ;
met à jour le référentiel (Réf. Veille technologique) ;
65
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
66
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
67
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
69
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
70
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
71
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
72
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
Le C/DR :
73
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE MAINTENANCE ET RESEAU
74
7. SERVICE ORGANISATION
ET METHODES
Procédure 1 : évaluation des activités (procédures, lettres de
mission)
Procédure 2 : évaluation des performances des services de la
DIP
Procédure 3 : élaboration du projet d’AOF de la DIP
Procédure 4 : test d’une application
Procédure 5 : Formation
Procédure 6 : gestion de la qualité
Procédure 7 : audit
75
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
76
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
77
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
78
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
79
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
80
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
Le C/DFSD :
Le C/DFSD :
82
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
Le C/DFSD :
Le C/DFSD :
83
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
84
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
85
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
86
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
87
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
88
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
89
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
C. LE PLAN D’AUDIT
90
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE ORGANISATION ET METHODES
91
8. SERVICE PRE
ARCHIVAGE ET GESTION
DES SAVOIRS
Procédure 1 : Entrée des archives au dépôt de pré-archivage
Procédure 2 : Traitement des archives
Procédure 3 : Communication des archives
Procédure 4 : Elimination des archives
Procédure 5 : Versement des archives
Procédure 6 : Coordination de la gestion des archives
92
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
93
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
Le C/SPAGS :
94
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
Le C/SPAGS :
95
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
implémente le logiciel ;
fait créer la base de données pour le signalement des documents
d’archives traités ;
numérise les documents et met en place d’un système de gestion
électronique des documents.
96
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
Le DIP :
97
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
La destruction peut avoir lieu selon l’un des modes suivants : broyage,
déchiquetage et incinération.
Le C/SPAGS :
99
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
Le C /SPAGS :
met en place et à jour l’échéancier de conservation (tableau de gestion
des archives) ;
assure la collecte et le traitement des archives ;
encadre la création des documents administratifs ;
organise les versements et les éliminations de documents ;
100
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE PRE ARCHIVAGE ET GESTION DES SAVOIRS
101
9. SERVICE RELATIONS
AVEC LES USAGERS
(SRU)
Procédure 1 : Renseignement aux usagers/clients (physique,
téléphonique ou autres)
Procédure 2 : Gestion des requêtes des usagers/clients
Procédure 3 : Réalisation des enquêtes de satisfaction des
usagers/clients
Procédure 4 : Elaboration des rapports sur les plaintes et
suggestions des usagers/clients
102
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE RELATIONS AVEC LES USAGERS
Le C/DARPSL :
103
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE RELATIONS AVEC LES USAGERS
Le C/DARPSL :
ENTREE Récépissé
Référence de dossier communiquée
RECEPTEUR C/DRST
SORTIE Réponse fournie
Fiche de suivi des requêtes
DESTINATAIRE
C/SRU
Usager/client
DELAI DE TRAITEMENT : VARIABLE
étudie la requête ;
traite la requête en relation avec la ou les structure(s) concernée(s) ;
suit le traitement du dossier dans le circuit ;
informe l’usager/client de l’évolution ou de l’aboutissement de son
dossier ;
remplit la fiche de suivi des requêtes.
104
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE RELATIONS AVEC LES USAGERS
105
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SERVICE RELATIONS AVEC LES USAGERS
106
10. SUIVI DE LA VEILLE
TECHNOLOGIQUE DES
SYSTEMES
D’INFORMATION
Procédure 1 : Conduite de la veille technologique
Procédure 2 : Gestion des licences logicielles
Procédure 3 : Participation aux salons et séminaires
107
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
ENTREE PSSI
Instruction DIP, périodicité (3 mois)
RECEPTEUR Responsable Veille Technologique des SI (Le RVTSI)
SORTIE Référentiel
DESTINATAIRE DIP
SGM
Toutes structures informatiques
DELAI DE TRAITEMENT : 30 JOURS
108
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
109
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
Le RVTSI:
paramètre les outils de veille ;
consulte au besoin les rapports de participation aux événements
professionnels ;
traite les informations suivant les canevas définis ;
publie immédiatement les alertes de niveau très élevé et élevé ;
réalise le bulletin d’information (compilation mensuelle des
informations recueillies) ;
fait valider le bulletin ;
diffuse le bulletin.
110
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
111
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
112
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
113
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SUIVI DE LA VEILLE TECHNOLOGIQUE DES
SYSTEMES D’ INFORMATION
114
11. SECURITE DES
SYSTEMES
D’INFORMATION
Procédure 1: Elaboration et mise à jour des documents de
référence de la sécurité du SI
Procédure 2 : réalisations et publication des avis de sécurité et
des rapports de vulnérabilités du système d’informations
Procédure 3 : élaboration de la cartographie des risques lies a
la sécurité du si du MEF
Procédure 4 : élaboration d’un dossier sécurité relative à
chaque projet informatique du ministère
Procédure 5 : gestion des incidents lies a la sécurité des SI
Procédure 6 : réalisations des auto-évaluations régulières de
sécurité de tous les systèmes d’informations du ministère
Procédure 7 : réalisations des auto-évaluations régulières de
sécurité de tous les systèmes d’informations du ministère
Procédure 8 : réalisations des audits externes des systèmes
informatiques
115
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
116
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI :
117
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI
118
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI
réceptionne les cahiers de charge ou autre document descriptif du
nouveau projet ;
identifie des ressources fonctionnelles du projet (technique, acteurs
et rôles) ;
identifie des contraintes de sécurité en termes de disponibilité (D),
confidentialité (C), intégrité (I), et de non-répudiation (P) pour
chaque type de ressources ;
identifie les données à manipuler ;
classifie les données suivant les contraintes de sécurité DCIP ;
identifie les fonctions clés du système cible (authentification des
utilisateurs, saisie des données, validation, administration métier,
administration technique, sauvegarde, etc.) ;
définit pour chaque fonction les données, les ressources, les
exigences et moyens de sécurité adéquats ;
sélectionne des composants sensibles du système cible (données, les
traitements, les équipements, les logiciels, les procédures, la
documentation, etc.) ;
analyse des risques susceptibles d’impacter les composants
sensibles ;
estime l’impact de chaque risque suivant une échelle (inacceptable,
perturbant, admissible, sans conséquence)
propose des mesures de sécurité permettant de mitiger les risques ;
évalue les risques résiduels ;
identifie les exigences légales et règlementaires liées au projet ;
fait valider le dossier sécurité par le chef projet métier et le chef
projet informatique ;
fait diffuser le dossier sécurité aux parties prenantes.
119
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI :
Reçoit une alerte ou détecte un incident de sécurité ;
déclare l’incident dans le canevas approprié ;
affecte l’incident à l’équipe technique appropriée en fonction de la
nature de l’incident ;
suit la prise en charge et la résolution de l’incident ;
réceptionne le rapport de traitement de l’incident ;
transmet le rapport à la DIP pour instructions.
120
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI :
précise la justification de l’évaluation ;
identifie clairement le ou les systèmes concernés ;
élabore la liste de tous les acteurs concernés par l’évaluation ;
élabore le planning de l’évaluation ;
identifie les outils à utiliser ;
identifie les risques d’interruption de service et propose les plans
de continuité adéquats ;
finalise la feuille de route ;
transmet la feuille de route au DIP.
Le RSSI :
121
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI :
identifie les mesures techniques relatives aux SI ;
identifie les outils d’audit ;
élabore ou prend en compte le cas échéant du dossier de sécurité
relatif au système concerné ;
fait des interviews avec les responsables des traitements sur la
pratique réelle ;
fait tester chaque composant suivant les exigences de sécurité
préétablies ;
élabore des recommandations pour la mise en conformité du
système ;
élabore du rapport de conformité ;
veille à l’amendement et la validation par les autres services ;
transmet le rapport à la DIP.
122
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
SECUTITE DES SYSTEMES D’ INFORMATION
Le RSSI :
envoie le questionnaire d’auto-évaluation à tous les gestionnaires
de SI ;
réceptionne des questionnaires remplis ;
fait la consolidation des réponses ;
fait des interviews si nécessaire avec certains acteurs clés ;
remplit le tableau des indicateurs de sécurité ;
élabore des recommandations ;
élabore le rapport de suivi et de la mise en œuvre de la PSSI ;
veille à l’amendement et la validation par les autres services ;
transmet le rapport à la DIP.
Le RSSI :
élabore le cahier de charge de l’audit ;
participe au processus de recrutement du cabinet/expert pour la
réalisation de l’audit ;
organise une réunion de lancement de l’audit ;
met à disposition de l’auditeur toute la documentation (PSSI,
politiques, procédures, rapports, etc.) sur la sécurité des SI ;
envoie un courrier à toutes les structures du Ministère avec le
calendrier des rencontres avec l’auditeur ;
organise une réunion de pré-validation du rapport de l’audit ;
réceptionne le rapport final ;
transmet à la DIP la version finale du rapport.
123
12. CELLULE CHARGEE DES
RESSOURCES
Procédure 1 : gestion du budget de la direction
La procédure 2 : gestion du matériel de la direction
Procédure 3 : gestion du personnel
124
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
125
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
ENTREE PTA
Instruction DPP
RECEPTEUR Cellule de gestion des ressources
SORTIE Fiche d’engagement signée
DESTINATAIRE DIP
DELAI DE TRAITEMENT : 05 JOURS
126
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
127
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
ENTREE PTA
Instruction DPP, périodicité
Canevas
RECEPTEUR Cellule de gestion des ressources
SORTIE Rapport d’exécution
DESTINATAIRE DIP
DPP
DELAI DE TRAITEMENT : 05 JOURS
128
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
b- EXECUTION DU POP
ENTREE POP
Instruction DIP
RECEPTEUR Cellule de gestion des ressources
SORTIE Fiche d’engagement signé
DESTINATAIRE DIP
DELAI DE TRAITEMENT : 05 JOURS
130
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
131
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
ENTREE POP
Instruction DPP, périodicité
Canevas
RECEPTEUR Cellule de gestion des ressources
SORTIE Rapport d’exécution
DESTINATAIRE DIP
DPP
DELAI DE TRAITEMENT : 05 JOURS
C- AUTRES BUDGETS
132
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
133
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
134
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
135
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
136
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
137
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
se connecte à SIGRH ;
édite le planning de congé des agents de la DIP ;
analyse la demande de congé ;
établit la note d’autorisation de congé si avis favorable (Réf.
Secrétariat);
fait signer la note d’autorisation de congé par le DIP (Réf. Secrétariat) ;
envoie la note d’autorisation de congé à l’agent concerné (Réf.
Secrétariat).
138
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
se connecte à SIGRH ;
édite le point des autorisations d’absence de l’agent concerné ;
analyse la demande d’autorisation ;
établit la note d’autorisation d’absence si avis favorable (Réf.
Secrétariat);
fait signer la note d’autorisation d’absence par le DIP (Réf.
Secrétariat) ;
envoie la note d’autorisation d’absence à l’agent concerné (Réf.
Secrétariat).
139
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
ENTREE Titres
d’affectation
Instruction DIP
Besoins en personnel des services de la DIP
RECEPTEUR Cellule de gestion des ressources
SORTIE Note d’affectation
DESTINATAIRE Agents concernés
Chefs de service concernés
DELAI DE TRAITEMENT : 03 JOURS
140
Version
1.0
TROISIEME PARTIE : LES PROCEDURES
CELLULE CHARGEE DES RESSOURCES
141
Version
1.0
CONCLUSION
142