• Audit organisationnel de la sécurité des réseaux et télécoms
• Audit de l’architecture et des configurations des réseaux et télécoms
• Audit de performances des réseaux et télécoms
• Élaboration des recommandations d’amélioration
• Définition des services de base et des services à valeur ajoutée :
o Recueil de bonnes pratiques dans des Malls similaires
o Recueil des services de chez l'équipe de Morocco Mall
o Arrêt de la liste des services
• Faisabilité technique et financière
o Description technique des services et des technologies utilisées
o Estimation des coûts d’implémentation (CAPEX) et d’exploitation (OPEX) des services définis
o Production d’un business plan accompagné d’indicateurs financiers : EBIT, NPV, IRR, …
Les prestations réalisées ont traité les domaines suivants :
• Les équipements de base : postes de travail, imprimantes et logiciels de base, …s.
• Les équipements centraux du Data Centre : serveurs, virtualisation, systèmes, annuaire, système de messagerie, …
• Les réseaux LAN et WAN
• La sécurité technique et organisationnelle
• L’organisation et les outils de gestion de par cet de supervision
Et conformément aux phases suivantes :
• Recueil de l’infrastructure et de l’organisation existante
• Analyse de l’existant par rapport aux besoins et à la stratégie d’évolution générale définie
• Élaboration, par domaine, des scénarii d’évolution et des critères d’évaluation
• Validation des scénarii retenus
• Élaboration du plan de réalisation
• Audit des infrastructures du système d’information, élaboration du plan d’actions, élaboration des cahiers de charges et accompagnement à la mise en œuvre
• Audit de sécurité du système d’information conformément à la norme ISO 27001, analyse des risques, élaboration du plan d’actions, élaboration des cahiers de charges et accompagnement à la mise en œuvre
• Etude et accompagnement à la mise en place d’un service desk compatible ITIL
• Etude d’externalisation de la gestion des infrastructures du système d’information, élaboration du cahier de charges et accompagnement à la mise œuvre
• Etude de conception, élaboration de cahiers de charges et accompagnement à la mise en œuvre d’un Data Centre sécurisé et conforme aux règles de l’art en la matière (de classification tier 2+)
• Etude du plan de secours informatique, élaboration des cahiers de charges et accompagnement à la mise en œuvre
• Etude de faisabilité de la Téléphonie sur IP, élaboration du cahier de charges et accompagnement à la mise en œuvre
• Recueil de l’infrastructure réseaux, systèmes et sécurité existante sur les 7 sites principaux du groupe ;
• Analyse des architectures & des configurations, Audit de performance des réseaux LAN & WAN (identification et mesure de trafic), Scanning de vulnérabilités et tests intrusifs, …
• Élaboration du bilan des forces et faiblesses ;
• Élaboration des recommandations et du plan d’action ;
• Accompagnement à la mise en œuvre
• Recueil de l’existant technique, physique et organisationnel
• Analyse de l’existant par rapport aux besoins et aux bonnes pratiques en la matière, notamment ISO27001/27002
• Élaboration du bilan des forces et faiblesses et analyse des risques
• Élaboration des recommandations et du plan d’action
• Recueil et analyse technique de l’existant et des besoins
• Élaboration de l’architecture cible
• Élaboration des termes de référence et du dossier d’appel d’offres
• Accompagnement à la mise en œuvre
• Ingénierie et définition des architectures réseaux et sécurité compatibles avec la solution ToIP à mettre en place
• Assistance à la réalisation de la maquette de tests et du site pilote
• Assistance à l’implémentation, la mise en production et la réception de la solution
• Recueil de l’existant technique, physique et organisationnel
• Analyse de l’existant par rapport aux besoins et aux bonnes pratiques en la matière, notamment ISO27001/27002
• Élaboration du bilan des forces et faiblesses et analyse des risques
• Élaboration des recommandations et du plan d’action
• Élaboration d’un tableau de bord de sécurité
• Élaboration de la stratégie PCA
• Phase 1 – Analyse de l’existant & recensement des besoins.
o Diagnostic de l’existant et des besoins
o Bilan critique
• Phase 2 - Élaboration des solutions et définition des scénarii de mise en œuvre.
o Élaboration des solutions fonctionnelles
o Définition de l’architecture cible (applicatifs et infrastructure matérielle et réseau)
o Scénarii de mise en œuvre
o Dossier de la solution retenue
• Phase 3 - Élaboration du schéma directeur et le plan de mise en œuvre
o Schéma directeur informatique
o Plan d’action pour la réalisation du SI Cible
• Description des scénarii du futur parc informatique : location, acquisition, VDI
• Benchmarking entre les solutions et évaluation des scénarii
• Élaboration des cahiers des charges relatives à la fourniture et la mise à niveau du réseau
• Réalisation des tests intrusifs « externes » en mode « black box » sur les serveurs publics
• Réalisation des tests intrusifs « internes » en mode « white box » sur les plateformes internes, conformément à la démarche CEH
• Analyse et évaluation des risques
• Élaboration des recommandations de correction
• Phase 1 - Diagnostic de l’Existant et recueil des besoins
o Analyse du système d’information actuel
o Etude des infrastructures matérielles, réseaux et Télécom
o Audit de la sécurité du système d’information
o Recueil et analyse des besoins (DG, Top Management, Utilisateurs, etc.)
• Phase 2 - Etude des solutions du marché
o Élaboration des scénarii d’évolution du système d’information cible.
o Élaboration du dossier de choix de la solution
• Phase 3 - Élaboration d’une feuille de route
o Définition de l’architecture cible (applicatifs et infrastructure matérielle et réseau)
o Plan d’action pour la réalisation du SI Cible
• Phase 4 - Élaboration des cahiers de charges
o Élaboration des CPS et termes de références des futures solutions
• Recueil des besoins fonctionnels des utilisateurs et analyse de couverture par rapport au SI fonctionnel existant
• Recueil et analyse technique de l’existant SI
• Recueil et analyse de l’organisation et de gouvernance SI
• Bilan critique de l’audit
• Élaboration du SI cible et du plan d’action
• Accompagnement à la mise en œuvre