Annexe H : Norme sur la technologie de l’information à risque
Hiérarchie
Annexe H. Norme sur la technologie de l’information (TI) à risque
H.1 Date d’entrée en vigueur
- H.1.1La présente Norme entre en vigueur le 4 mai 2022.
H.2 Normes
Gestion de la technologie
- H.2.1La présente Norme donne des détails sur les exigences énoncées aux sections 4.4.3.16 et 4.4.2.2 de la Directive sur les services et le numérique.
- H.2.2Les dirigeants principaux de l’information (DPI) ministériels doivent :
- H.2.2.1procéder à la mise à jour et tenir à jour les applications opérationnelles ministérielles, de sorte qu’elles aient une valeur d’évaluation de la TI vieillissante « attention minimale requise », comme consignées dans l’outil de Gestion du portefeuille des applications (GPA) du Secrétariat du Conseil du Trésor du Canada (SCT);
- H.2.2.2identifier l’état de la version de tous les logiciels et de tout équipement en tant que futur, actuel, pris en charge ou non pris en charge;
- H.2.2.3appliquer les mises à jour majeures et mineures, et veiller à ce que les plus récentes rustines soient appliquées aux technologies, conformément au plan de gestion des rustines du ministère.
Établissement de rapports d’étape sur la TI
- H.2.2.4Réaliser les éléments suivants aux fins d’inclusion dans le plan ministériel pour la gestion intégrée de services, de l’information, des données, de la TI et de la cybersécurité :
- H.2.2.4.1un rapport sur les activités de migration pour les technologies qui ne sont plus une version actuelle;
- H.2.2.4.2un rapport de rationalisation qui permet au ministère de cerner les possibilités desquelles tirer parti pour les architectures ministérielles ou organisationnelles communes, et de réduire le nombre global de plateformes ministérielles;
- H.2.2.4.3le plan de mise en œuvre des rustines du ministère, qui s’harmonise avec le Guide de gestion des rustines du GC.
Utilisation des technologies non prises en charge
- H.2.2.5Interdire l’utilisation de technologies non prises en charge et les technologies énumérées à la page Technologies obsolètes du gouvernement du Canada.
Définitions
- version actuelle
C’est la version de la technologie que le fournisseur commercialise, promeut et prend en charge. Le fournisseur pourrait être une entreprise qui vend une technologie particulière, un ministère (pour un outil qu’elle a construit pour elle-même) ou une collectivité qui maintient une technologie de source ouverte. Pour les applications internes, il s’agit de la version utilisée dans l’environnement de production et sur laquelle la plupart des mises à jour, des rustines et d’autres tâches d’entretien sont conçues. Cette version est également connue sous le nom de « version de production », « release to manufacture ou RTM » (version RTM), « general availability or GA » (disponibilité générale), ou « gold build » (version or).
- version prise en charge
Il s’agit de la version de la technologie que le fournisseur prend toujours en charge par l’entremise de mises à jour, de rustines, de corrections et d’améliorations du produit. Le fournisseur de la technologie n’a pas cessé d’offrir un soutien. La feuille de route du produit du fournisseur est utilisée comme source faisant autorité pour déterminer si une technologie est prise en charge.
Le soutien prolongé désigne la situation dans laquelle le fournisseur de la technologie continue à fournir des mises à jour, des rustines et des corrections à un coût négocié et généralement supplémentaire. Le fournisseur a cessé toute assistance commerciale. La feuille de route du produit du fournisseur est utilisée comme source faisant autorité pour déterminer si une technologie est prise en charge.
- version future
Une version de la technologie qui :
- n’est toujours pas entièrement publiée;
- contient des fonctions nouvelles ou modifiées;
- n’a pas fait l’objet d’un contrôle de la qualité intégral.
Cette version est également connue sous le nom de version alpha, version pré-alpha, version bêta, version bêta, candidat à la pré-version, ou prototype.
- version non prise en charge
Une version plus ancienne de la technologie qui a été remplacée, éliminée ou déclarée obsolète, et qui n’est plus prise en charge par le fournisseur.