PMP-LAPRIE Kzerho Maziane Cousteix Seroussi
PMP-LAPRIE Kzerho Maziane Cousteix Seroussi
Management
Professional
1
1. Introduction
Le plan de projet est un document qui va définir le projet, avec ses objectifs et la façon dont il va être
déployé dans l’entreprise.
1.2 Historique
MedicArgil est une entreprise qui possède déjà une infrastructure informatique dans son bâtiment.
Cette infrastructure comprend deux serveurs de contrôleur de domaine, un serveur de messagerie,
un serveur d'application, un serveur de bureau à distance et deux serveurs de base de données. En
plus de cela, il y a un pare-feu qui gère deux arrivées internet, une via une ligne ADSL et l'autre via
une fibre FTTH.
Les postes de travail de l'entreprise sont connectés à des switchs. Pour la sauvegarde des données,
MedicArgil dispose déjà d'un NAS qui effectue des sauvegardes de ses serveurs.
En ce qui concerne la sécurité, des caméras de surveillance sont positionnées à des endroits
stratégiques à la fois à l'intérieur et à l'extérieur du bâtiment pour assurer la sécurité et la
surveillance des locaux.
En outre, l'analyse fonctionnelle identifie les besoins et les critères d'acceptation pour diverses
fonctionnalités, notamment l'accès aux applications et services, la connectivité Internet, la gestion du
stockage de fichiers, l'impression, la surveillance vidéo, la gestion du système, la sauvegarde des
données, la connectivité des capteurs de production et d'autres exigences essentielles.
2
1.3 Références
Pour réaliser ce document, nous avons utilisé différents supports pour nous permettre de mener à
bien ce projet. Les voici dans un tableau :
La norme
Green IT https://www.greenit.fr/2012/10/03/iso-50001-opportunite-pour-le-green-it/
Le RGPD https://www.economie.gouv.fr/entreprises/reglement-general-protection-donnees-rgpd
Les différents
contrats https://fr.scribd.com/doc/109643776/Les-contrats-commerciaux-S5
commerciaux
Acronymes Définitions
3
GREEN IT Démarche d’amélioration continue qui vise à réduire l’empreinte économique,
écologique et sociale d’un produit ou d’un service, grâce au numérique.
La matrice RACI permet de visualiser les rôles de chacun dans un projet et donc
2. Présentation du Projet
4
2.1 Objectifs et enjeux du projet
Dans le but de mener à bien notre projet, nous avons définis les objectifs suivants :
Objectifs S M A R T
Mise en place de
Enregistrement PCA solides,
des interruptions utilisation de de Dans un contexte
Continuité de
de production, technologies de de flux tendu, Dans l'année, pour
service (PCA)
objectif spécifique pointe pour 95% réaliste de viser assurer
Oui, c'est de pourcentage de de continuité de une continuité de une continuité de
spécifique disponibilité. service. service élevée. service
Mise en place de
Audits réguliers de procédures et de
conformité avec formations
suivi nombre adaptées, et Garantie de la
Respect de la
d'incidents, établissement de confidentialité et
RGPD
surveillance des partenariats avec l'intégrité des
réponses de des experts en données
Oui, c'est demande d'accès protection des personnelles
spécifique aux données données traitées. Dans 3 mois.
Suivi des des Mobilisation des
étapes de projet ressources
définies, ex : nécessaires,
Intégration des installation planification
nouveaux équipements, efficace et Dans l'année, pour
locaux mise en place implication des permettre à
connexion réseau, parties prenantes Faisable avec une l'équipe
Oui, c'est validation = intégration bonne R&D de travailler
spécifique conformité. rapide. planification. efficacement
5
2.2 Périmètre
- Le premier lot va étendre son périmètre sur la partie concernant la gestion du projet
- Le deuxième lot va s’orienter sur la partie réalisation technique du projet
- Le troisième lot va porter sur la maintenance et la sécurisation des infrastructures du
système d’information
Ce projet va inclure des méthodes de gestion de projet tel qu'un RACI, une analyse des risques, un
gantt…
Nous interviendrons donc uniquement sur l'infrastructure interne des locaux de MedicArgile.
Respecter les normes de Green-IT et le RGPD est l’une de nos missions qui rentre dans le périmètre
de notre projet.
Le hors-périmètre concerna tout ce qui n’interviendra pas dans notre champ de domaine :
Il existe différentes exigences dans le projet qui nous as été donnée par MedicArgile, les voilà :
6
Durabilité Développer une infrastructure éco-responsable pour minimiser l'impact sur
environnementale l'environnement.
Évolutivité Concevoir une infrastructure flexible et évolutive, capable de s'adapter à des extensions
futures sans nécessiter de refonte majeure.
Disponibilité Réduire les temps d'interruption au minimum, assurant une disponibilité élevée des
accrue services et une résilience en cas de pannes.
Sécurisation des Mettre en place des mesures de sécurité physiques pour garantir la protection des
bâtiments installations et des équipements informatiques.
Conformité RGPD Assurer que l'infrastructure respecte les réglementations en matière de protection des
données (RGPD), y compris la confidentialité et la sécurité des données.
2.5 Contraintes
3. Organisation du projet
Nous nous sommes basés sur un RACI de la méthode anglaise afin de définir le rôle de chacun.
7
3.2 Autres intervenants
Type de
Domaine Besoin Description Contact
prestation
Pouvoir former les FormatInfo
Former les collaborateurs aux
Service Formation utilisateurs aux nouveaux Dominique Armand
logiciels métier et aux postes
outils [email protected]
Relier le nouveau bâtiment InstallFibre
Création d’une ligne fibre
Service Fibre aux bâtiments A et B (1 km de Roger Pichard
pour le nouveau bâtiment
fibre) 0784353726
Acheter, Moderniser et
CamSecure
installer les nouvelles
Service Caméra Assuré une vidéo surveillance Philipe Croison
caméras pour les locaux de
[email protected]
l’entreprise.
8
Techinfo
Fournisseurs Matériels Achat de plusieurs
Postes, switchs, caméra, etc… Estelle Puichard
matériels informatiques matériels informatique.
0610273927
Fournisseur Traitement de texte, Microsoft Office
Licences et Achat de Licences
Renée Boisson
Licence logiciels bureautique OS, logiciels, etc…
[email protected]
Nous avons réalisé un Opex et un Capex qui vont respectivement définir le budget matérielles et
humain pour le lot 1 et 2.
CAPEX
Descriptif Quantité Prix Prix HT TVA Prix TTC
Unitaires
Switchs Aruba 8 949€ 7592€ 20% 949€
6000 48G 4SFP
9
Licences Azure 66 50€ 3300€ 20% 3960€
business
Onduleur 1 800€ 800€ 20€ 960€
Total CAPEX 279 + 1KM 8 538.99€ 93 281.78€ 20% 111 938.13€
OPEX
Descriptif Nb de Prix de la TVA Prix de la Durée en
Personne Prestation 20 % Prestatio semaine
HT n TTC
Prestation Fibre 1 40000€ 8000€ 48000€ 4
Prestation Formation 1 2000€ 400€ 2400€ 1
Prestation Caméra 1 3000€ (sans 600€ 3600€ 2
achat de
caméra)
Fournisseur Matériels 1 2000€ (sans 200€ 2200€ 2
achat de
Matériels)
Fournisseur Licence 1 Pour 20 400€ 2400€ 0.5
utilisateurs/20
00€ par ans
Alternant 4 44€/heure 36
DSI 1 22€/heure 36
4. Pilotage du projet
10
4.1 Estimations des charges et durées
11
4.2 Planification
12
Des rendez-vous pour les points d’avancement et comité opérationnel sont hebdomadaire :
13
4.3 Réunions de suivi
Des réunions seront nécessaires afin de suivre le projet et de pouvoir faire des points pour suivre
l’avancement les voici :
14
4.4 Gestion des risques
15
4.5 Tableau récapitulatif des livrables
Faire un schéma de
l’infrastructure globale de la
solution que l’on proposera.
Il nécessitera un document de
présentation de l’avancement
Deuxième lot Déploiement de cette du projet aux niveaux de la
infrastructure configuration des serveurs, le
plan d’adressage et le routage
des équipements.
Il y aura un document
proposant des bonnes
pratiques et le descriptif des
applications de prévention
d’incidents et d’attaques.
Sécurisation de
Troisième lot Un autre document sera donné
l’infrastructure informatique avec l’organisation de la
maintenance et de
l’organisation de la
maintenance et la supervision
du SI.
Dans le cas d’un changement ou d’un ajout d’une tâche dans le périmètre du projet, il faudra que le
client puisse apporter un cahier des charges afin que l’on puisse redéfinir certaine partie dans le PMP.
Notamment :
▪ La matrice RACI
▪ Le Capex et l’Opex
▪ L’estimation des charges et durée ainsi que la planification
16
▪ La gestion des risques
Il faudra par la suite une validation avant de pouvoir entreprendre les travaux nécessaires. Par ailleurs
ces derniers, seront en accord avec la politique de Green-IT de MedicArgil.
17
5. Annexes
Pour mener à bien notre projet, nous nous sommes appuyés sur le cahier des charges que l’on peut
retrouver juste ici :
18
Plan d'ensemble 1
Plan Bâtiment A
19
Plan Bâtiment B
20
Labo R&D 1er étage
• Garantir un haut niveau de sécurisation du système afin qu’il résiste aux menaces, en pleine
expansion, de cyberattaques afin de protéger ses équipements de production et ses secrets
industriels
• Assurer une continuité de service proche de 100% afin de limiter les interruptions dans un
contexte de production en flux tendu (PCA)
• Intégrer de nouveaux collaborateurs
• Intégrer les nouveaux locaux (Laboratoire R&D) dans l’infrastructure dans l’année
• Entreprendre une démarche éco-responsable initiée par MedicArgile
• S’appuyer sur la mise en place de processus de qualité de service informatique en conformité
avec les normes qualité spécifiques
• Respecter la RGPD
• Mettre en œuvre le Plan de Reprise d’Activité
21
Objectifs S M A R T
Indicateurs Formation
mesure attaques : personnel, mise
nombre de en place de
Haut niveau
tentatives de protocoles D'ici un an,
de
cyber attaques, rigoureux. Mise en Réaliste et pour avoir
sécurisation
temps de place de double essentiel une
du système
détection des redondance et d'atteindre un infrastructur
Oui, c'est menaces, indice caméras de haut niveau de e
spécifique sécurité global sécurité sécurité sécurisée
Mise en place de
Enregistrement PCA solides, Dans
des interruptions utilisation de de Dans un contexte l'année, pour
Continuité de
de production, technologies de de flux tendu, assurer
service (PCA)
objectif spécifique pointe pour 95% réaliste de viser une
Oui, c'est de pourcentage de de continuité de une continuité de continuité de
spécifique disponibilité. service. service élevée. service
Indicateurs :
Temps nécessaire
à un employé Investissement Avec évolution des Dans
Intégration
d'être dans solutions de menaces, l'année, pour
des
opérationnel, taux sécurité, essentiel intégrer
nouveaux
de rétention des formation d'atteindre haut rapidement
collaborateur
nouveaux personnel et mise niveau de sécurité les nouveaux
s
employés, en place de pour les
Oui, c'est satisfaction protocoles de équipements et collaborateu
spécifique employés. sécurité rigoureux secrets industriels. rs
Suivi des des Mobilisation des Dans
étapes de projet ressources l'année, pour
définies, ex : nécessaires, permettre à
Intégration
installation planification l'équipe
des
équipements, efficace et R&D de
nouveaux
mise en place implication des travailler
locaux
connexion réseau, parties prenantes Faisable avec une
Oui, c'est validation = intégration bonne efficacemem
spécifique conformité. rapide. planification. ent
Identification des
Indicateurs actions
comme réduction spécifiques, D'ici 6 mois,
Démarche empreinte allocation des pour
eco- carbone, ressources rentrer dans
responsable optimisation appropriées et En accord avec les une
conso énergie et collaboration avec objectifs démarche
Oui, c'est gestion des les parties environnementau eco-
spécifique déchets prenantes x actuels responsable
22
Surveillance de la
Mise en place performance du Identification des Réaliste afin de
de processus service normes de qualité garantir une Dans
qualité informatique et en pertinentes, et prestation de l'année, pour
conforme aux recueillant les mise en œuvre services conforme être
normes Oui, c'est retours des processus aux normes conforme
spécifique d'utilisateurs. adéquats. établies. rapidement
Mise en place de
Audits réguliers de procédures et de
conformité avec formations
suivi nombre adaptées, et Garantie de la
Respect de la
d'incidents, établissement de confidentialité et
RGPD
surveillance des partenariats avec l'intégrité des
réponse de des experts en données
Oui, c'est demande d'accès protection des personnelles
spécifique aux données données traitées. Dans 3 mois.
Importance D'ici 6 mois,
Evaluation du Identification des de la continuité afin
Mise en
temps nécessaire besoins des activités pour d'assurer
œuvre du
pour rétablir les spécifiques, en une organisation, une
PRA
Oui, c'est activités critiques élaboration de mise en place PRA reprise
spécifique après un incident. procédures claires. = crucial rapide
23