Comment fonctionne la sous-phase Alpha
Où cela s’inscrit
Les points de contrôle qu’un service numérique du GC doit franchir shows where Alpha comes in the whole journey, checkpoint by checkpoint.
Vous n’avez besoin ni d’un fournisseur ni de développeurs pour commencer à prototyper.
Les prototypes les moins coûteux exigent un stylo, ou une demi-journée et un outil d’IA.
Avant de commencer l’Alpha
LA QUESTION DÉCISIVE
Éprouver d’abord l’hypothèse la plus risquée
Trouvez les hypothèses qui tueraient le service, et éprouvez-les en premier. Menez le test le moins coûteux qui pourrait démontrer que chacune est fausse. Une hypothèse qui tombe épargne le coût d’une mauvaise construction, et c’est une réussite. Une hypothèse qui tient a mérité le test suivant.
La plupart des services ne sont pas tués par leur logiciel. Les tueurs habituels :
- La politique ne le permet pas.
- Personne n’a le pouvoir légal de le faire.
- Les données dont dépend le service n’existent pas.
- Les personnes visées n’utiliseront pas ce canal.
- Un autre ministère détient une étape et ne la changera pas.
La plupart des équipes passent leur Alpha dans l’autre sens, sur le prototype, parce que le prototype est la partie qu’elles peuvent voir et sur laquelle elles peuvent agir. C’est le décalage qu’il vaut la peine de remarquer. Une réponse technique négative peut certainement mettre fin à une idée : rien de tout cela ne dit d’omettre les tests techniques. Cela dit que le prototype est une raison parmi d’autres, et que les raisons au-dessus sont les plus faciles à manquer, les plus lentes à corriger, et généralement tranchées par quelqu’un à l’extérieur de l’équipe.
Les tueurs techniques sont réels eux aussi, et l’Alpha ne peut les mener que jusqu’à un certain point. L’Alpha répond à la question de savoir si une chose est possible : peut-on seulement se connecter au système officiel, les données sont-elles vraiment là, la sécurité acceptera-t-elle un jour cette approche. Savoir si c’est assez rapide sous une charge réelle, ou assez peu coûteux à exploiter, n’est pas connaissable avant la Bêta. Prévoyez-le. Ne prétendez pas l’avoir testé.
Engagez de l’argent dans une construction avant que les parties risquées tiennent, et tout ce qui suit est à risque.
Ce qu’il faut faire pendant l’Alpha
L’équipe qu’il vous faut
L’Alpha conserve l’équipe de la Découverte et y ajoute quelqu’un capable de construire. Garder les mêmes personnes préserve le contexte et l’élan. Les rôles minimaux (une personne peut en cumuler plusieurs) :
- Chercheur en expérience utilisateur planifie et mène les tests.
- Concepteur façonne les prototypes et le parcours.
- Développeur ou technologue construit les prototypes jetables et sonde la faisabilité.
- Responsable des activités et des politiques connaît le programme, les règles et les contraintes.
- Responsable opérationnel oriente le travail et assume la décision de continuer, de revenir en arrière ou d’arrêter.
Au gouvernement du Canada, l’équipe est habituellement composée d’un mélange de fonctionnaires et de fournisseurs. Un alpha est court : environ six à douze semaines est typique.
CAUTION
Quand l’Alpha tourne mal
Les prototypes deviennent trop soignés et finissent par servir de vraie construction.
Seules les hypothèses sûres sont éprouvées, et les risquées sont évitées.
Les prototypes sont montrés aux intervenants et jamais testés avec de vrais utilisateurs.
L’équipe s’engage dans la construction avant que les hypothèses les plus risquées tiennent.
L’Alpha s’étire et devient une première version lente et coûteuse.
L’EXERCICE
Ce qui pourrait mettre le service hors service, et combien de temps il peut le rester
Commencez par trois questions sur la criticité
La criticité, c’est l’ampleur du préjudice qui suit si ce service est indisponible, erroné ou compromis. Ce n’est pas un jugement sur l’importance ressentie du travail, et un gros budget ne rend pas un service essentiel. Le nombre d’utilisateurs ne compte que par le préjudice qu’il porte : un service utilisé par des millions de personnes fait habituellement plus de dégâts quand il tombe, et un service utilisé par quelques centaines peut être tout aussi essentiel si ce qu’il fait pour elles est urgent. Asseyez-vous avec les personnes qui savent à quoi sert le service et répondez à trois questions. Ce qui en ressort détermine quelles obligations officielles s’appliquent au service, quel niveau de protection son information exige, et quelle quantité d’ingénierie doit se trouver dessous.
| Question | Ce que la réponse détermine |
|---|---|
| Quelles obligations s’y rattachent? | Un service accessible au public doit les deux langues officielles, la norme d’accessibilité et une autorisation d’exploiter. Un outil interne en doit moins. Celle-ci porte sur les obligations, pas sur l’importance. |
| Que contient-il? | Rien de sensible, ou des renseignements personnels et financiers. La seconde réponse entraîne une évaluation de la protection de la vie privée, une catégorisation de sécurité, et des règles sur l’endroit où les données peuvent résider. |
| Que se passe-t-il quand il tombe en panne? | Un inconvénient, ou un préjudice. C’est celle qui exige un vrai travail pour y répondre, et c’est de cela que traite le reste de ce bloc. |
Quelles obligations s’y rattachent?
Un service accessible au public doit les deux langues officielles, la norme d’accessibilité et une autorisation d’exploiter. Un outil interne en doit moins. Celle-ci porte sur les obligations, pas sur l’importance.
Que contient-il?
Rien de sensible, ou des renseignements personnels et financiers. La seconde réponse entraîne une évaluation de la protection de la vie privée, une catégorisation de sécurité, et des règles sur l’endroit où les données peuvent résider.
Que se passe-t-il quand il tombe en panne?
Un inconvénient, ou un préjudice. C’est celle qui exige un vrai travail pour y répondre, et c’est de cela que traite le reste de ce bloc.
Accordez ensuite une demi-journée à la troisième question
Deux réponses font plus que toutes les autres pour déterminer ce que ce service coûte à exploiter et la quantité d’ingénierie qu’il faut mettre dessous. Ce ne sont pas les seuls facteurs, mais ce sont ceux qu’on laisse le plus souvent traîner jusqu’à ce qu’il soit trop tard pour agir. Trompez-vous dans un sens et vous surdimensionnez un service dont personne ne s’ennuierait pendant quinze jours. Trompez-vous dans l’autre et des gens subissent un préjudice dans les heures suivant une panne que personne n’avait prévue. Une demi-journée avec les bonnes personnes règle les deux :
- Qu’est-ce qui pourrait arrêter le service, ou nuire aux personnes qui l’utilisent?
- Combien de temps peut-il être hors service avant qu’un préjudice réel commence?
Faites-le à la fin de l’Alpha, pendant que la conception peut encore absorber les réponses.
D’abord, nommer ce qui pourrait mal tourner
Les menaces se présentent en trois catégories, et les orientations du gouvernement du Canada préviennent lesquelles les équipes oublient :
- délibérées : vol, altération, un initié, une attaque coordonnée
- accidentelles : erreur humaine, un entrepreneur qui tire le mauvais câble, une défaillance logicielle, des dommages mécaniques ou électriques
- naturelles : inondation, incendie, tempête, tremblement de terre, une pandémie
Le guide d’évaluation de la GRC le dit clairement : il peut être facile de négliger les menaces naturelles et accidentelles, la plus grande attention allant aux menaces délibérées. La plupart des équipes imaginent un attaquant et oublient l’inondation.
Quatre chiffres ressortent de cette demi-journée : combien de temps le service peut être indisponible avant qu’un préjudice réel commence, ce qui compte comme suffisant pendant qu’il est hors service, à quelle vitesse il doit être rétabli, et quelle quantité de données récentes peut être perdue. La sécurité définit chacun d’eux et précise qui les reçoit.
Quatre heures et deux semaines ne sont pas deux réglages du même service. Elles achètent des architectures différentes et des factures d’hébergement différentes. C’est donc en réalité une décision de dépense, même si elle arrive sous une étiquette de politique de sécurité. Répondez-y ici, avec les personnes qui savent à quoi sert le service. Laissez cela à un formulaire que quelqu’un remplira plus tard, et le budget sera fixé par celui qui se trouve à tenir le formulaire.
Puis transmettez-les
Les chiffres ne restent pas avec l’équipe une fois fixés. Ils vont au coordonnateur de la continuité des activités du ministère, parce que le ministère tient un seul plan de continuité couvrant tout ce qu’il exploite. La sécurité explique ce qui est transmis et ce que l’équipe garde.
Faire l’évaluation est exigé pour chaque service, quelle qu’en soit la taille, sans seuil. La rédiger sous forme de rapport ne l’est pas. Les orientations disent qu’un rapport autonome n’est ni recommandé ni exigé, et il n’y a nulle part où en déposer un : rien ne viendra donc vous le réclamer. Ce qui la rend réelle, c’est l’autorisation d’exploiter à la fin de la Bêta. La personne qui la signe accepte le risque, et sans l’évaluation elle n’a rien à accepter.
Trois instruments se trouvent sous cette demi-journée : la méthodologie harmonisée d’Évaluation de la menace et des risques pour ce qui pourrait mal tourner, la Norme sur la catégorisation de sécurité pour la sensibilité de l’information, et l’annexe D de la Directive sur la gestion de la sécurité pour la criticité du service et la durée pendant laquelle il peut être hors service. La sécurité explique comment l’évaluation se fait.
Comment savoir que l’Alpha est terminé
L’Alpha est terminé quand vous avez un prototype assez substantiel pour décider, que les hypothèses les plus risquées ont été éprouvées, et que vous êtes convaincu de pouvoir construire ou acheter quelque chose qui répond au besoin et qui est rentable. Ce qui survit à l’Alpha a mérité la construction.
Les exigences sont rédigées et arrêtées
La Découverte a transmis le problème, les personnes qui le vivent, et à quoi ressemblerait la réussite. L’Alpha transforme cela en ce que le service doit faire, rédigé de façon que quelqu’un d’autre puisse le construire.
Arrêtées veut dire arrêtées, parce que la demande de propositions est rédigée à partir d’elles et paraît pendant l’Alpha. Une exigence encore floue le jour de sa publication reste floue dans le contrat, et la changer ensuite coûte une modification.
Le concours pour trouver un fournisseur a commencé
Seulement si l’on achèteAnnoncer les exigences, recevoir les soumissions et les évaluer prend des mois, et c’est pourquoi cela commence pendant que le prototypage se poursuit plutôt qu’après.
Que l’Alpha se termine avec un contrat signé ou avec un contrat encore à signer dépend de la voie, et les deux sont normaux. Ce qui ne se rattrape pas, c’est un concours qui n’a pas commencé au moment où l’Alpha se termine, parce qu’alors la Bêta attend, tout simplement.
quand les hypothèses risquées tiennent et que vous connaissez l’approche pour construire ou acheter.
quand l’Alpha montre que le problème n’était pas assez bien compris.
Stop,
quand les preuves disent que cela ne vaut pas la peine d’être construit. S’arrêter ici épargne encore le coût d’une mauvaise construction.
Ce que l’équipe a fabriqué est soit archivé, soit reporté dans la Bêta, selon la façon dont cela a été construit, et ce que tout cela a appris devient les exigences dans les deux cas. Ayez ceci prêt avant que la Bêta commence :
- ce que le service doit faire, rédigé de façon qu’un constructeur puisse agir
- les indicateurs précisés qui disent si cela a fonctionné
- les clauses d’accessibilité que le service doit respecter
- comment le système doit se comporter : à quelle vitesse, avec quelle disponibilité, et pendant combien de temps il conserve les documents
- les données que le service doit détenir, et les métadonnées qui les décrivent
- les cibles de rétablissement produites par l’exercice ci-dessus : combien de temps le service peut être hors service, et quelle quantité de données récentes il peut se permettre de perdre
Les instruments officiels dans Alpha
Tout ce qui est officiel et à quoi il arrive quelque chose pendant Alpha, et ce que ce quelque chose est. L’étiquette dit à quelle étape l’instrument parvient ici, non qu’il soit terminé.
Placer un instrument dans une sous-phase est un choix éditorial propre à ce guide, ancré autant que possible sur une véritable échéance inscrite dans l’instrument lui-même. Le détail complet, y compris qui fait le travail et ce que le responsable opérationnel fait personnellement, se trouve dans le tableau complet des instruments.
- Vérifier
- Déterminer si cela s’applique au service.
- Rassembler
- Transmettre le jugement opérationnel que seule l’équipe du service détient. Quelqu’un d’autre le met par écrit.
- Remplir
- La chose est réellement produite.
- Signer ou accepter
- Une personne désignée y appose son nom, ou reçoit le résultat de quelqu’un d’autre et décide quoi en faire.
- Soumettre
- Transmis, déposé, inscrit ou publié là où la règle l’exige.
Ce que signifient les étiquettes
Every service
Une cote indiquant l’ampleur du préjudice qui suivrait une fuite, une modification non souhaitée de l’information, ou une panne.
La catégorie est attribuée. Elle détermine l’ampleur de l’ensemble de contrôles que le contrat devra ensuite acheter : un énoncé de préjudice vague laisse donc cette décision à l’estimation de quelqu’un d’autre.
L’exercice qui énumère ce qui pourrait mal tourner, classe chaque élément selon sa probabilité et l’ampleur du dommage, et énonce le risque qui subsiste une fois les mesures de protection en place.
Premier passage, contre la conception, pendant qu’elle peut encore changer. L’équipe du service fournit la sécurité dont les activités ont réellement besoin et le niveau de risque que le ministère portera.
- Évaluation et autorisation de sécurité, se terminant par l’autorisation d’exploiter (EAS, AE)AutorisationSigner ou acceptersource
L’autorisation officielle permettant au service de fonctionner en production.
L’autorité approbatrice approuve les exigences initiales d’assurance de la sécurité, l’ensemble de contrôles et la conception de haut niveau. Trois de ses sept points d’approbation.
- Analyse des répercussions sur les activités (ARA)ÉvaluationRassembler
L’exercice qui détermine la criticité du service, et qui produit quatre chiffres : la durée maximale d’interruption admissible, le niveau de service minimal, l’objectif de temps de reprise et l’objectif de point de reprise.
Déterminer combien de temps le service peut être hors service avant qu’un préjudice réel commence, et quelle quantité de données il peut se permettre de perdre. Ces deux chiffres changent l’architecture et la facture d’hébergement : ils précèdent donc l’achat de la construction.
- Conformité en matière d’accessibilité et déclaration d’accessibilitéObligation permanenteRassemblersource
La conformité du service lui-même à la norme canadienne d’accessibilité pour les technologies de l’information et des communications, plus une déclaration publiée qui nomme ce qui n’est pas conforme, quelles sont les solutions de rechange, et quand les écarts seront comblés.
Réserver les tests, et budgéter les corrections qu’ils révéleront.
Le comité propre au ministère, qui examine la conception d’une initiative numérique au regard du cadre d’architecture pangouvernemental : chercher ce qui existe déjà avant d’acheter ou de construire, normes ouvertes, données, sécurité et protection de la vie privée.
La direction retenue est évaluée. Arriver avec le balayage de réutilisation de la Découverte en main accélère les choses.
Le consentement écrit de Bibliothèque et Archives Canada sans lequel aucun document gouvernemental ne peut être détruit.
Indiquer au bureau de la gestion de l’information quels documents et données le service créera et détiendra, pour qu’il puisse les rattacher à une autorisation existante ou en demander une nouvelle.
Un ensemble de choses que tout système détenant de l’information gouvernementale doit pouvoir faire : appliquer les règles de conservation et de disposition d’une façon vérifiable, porter des métadonnées, prendre en charge les structures de classification du ministère, fonctionner avec d’autres systèmes, et exporter en bloc dans des formats ouverts.
Ces éléments deviennent des exigences ici, pendant que la demande de soumissions se rédige encore.
- Service dans les deux langues officiellesObligation permanenteRassembler
L’obligation d’offrir et de fournir le service en français et en anglais en même temps et selon la même norme.
Concevoir et tester dans les deux langues dès le premier prototype. C’est du rattrapage du français dans une interface construite autour de l’anglais que naît le coût.
La décision sur l’endroit où le service fonctionne, prise au regard d’un ordre de préférence pangouvernemental : logiciel-service avant plateforme avant infrastructure, et nuage public avant hybride avant privé avant hors nuage.
Décider du modèle d’hébergement pendant que la conception peut encore absorber la réponse, et le porter au comité du ministère. Tout choix autre que le nuage public à Protégé B ou moins va aussi au comité pangouvernemental.
- Préparation à l’accès à l’information, et l’obligation de documenterObligation permanenteRassembler
Tout ce que le service consigne peut être demandé par une demande d’accès, et les décisions ayant une valeur opérationnelle doivent d’abord être documentées.
Indiquer quelles décisions le service prendra et quelles preuves il devrait conserver, pour que le système soit construit de façon à produire un document repérable.
- Données ouvertes et information ouverteDéclarationVérifier
L’attente voulant que les données et l’information ayant une valeur opérationnelle soient diffusées ouvertement par défaut, dans des formats réutilisables, à moins que quelque chose de précis l’empêche.
Déterminer ce que le service détiendra qui pourrait être diffusé, et ce qui l’en empêche. Positionnement éditorial.
Only if it applies
- Évaluation de la sécurité matérielle et autorisation d’occuper des locauxAutorisationVérifier
La deuxième filière de sécurité, menée en parallèle et couvrant les bâtiments, l’équipement et l’espace physique.
Déterminer si le service touche l’espace physique. Positionnement éditorial : le calendrier propre au guide, choisi pour que la réponse arrive avant la demande de soumissions.
Applies when Seulement si le service touche l’espace physique : nouveaux locaux, matériel entre les mains des gens, bornes, ou logiciel qui commande des portes, des barrières, l’éclairage ou le chauffage. Un service hébergé dans le nuage sans matériel y échappe habituellement.
- Liste de vérification et évaluation des facteurs relatifs à la vie privée (ÉFVP)ÉvaluationRassemblersource
Un examen structuré des renseignements personnels que le service recueille, du droit de les recueillir, de leur circulation, de leur durée de conservation, et de ce qui pourrait arriver aux personnes en cas de problème.
Transmettre ce à partir de quoi l’évaluation est bâtie : quels renseignements personnels le service utilisera, et quelles décisions concernant des personnes seront prises à partir d’eux.
Applies when Les déclencheurs sont larges. Un programme nouveau ou substantiellement modifié qui crée, recueille, utilise, communique, conserve ou élimine des renseignements personnels entre dans la portée. De même pour leur utilisation à une fin administrative, l’impartition ou le transfert du programme, l’arrivée d’un tiers, un changement de la technologie qui les traite, ou l’automatisation d’une décision. Aucun seuil monétaire ni nombre d’utilisateurs.
Un questionnaire coté sur l’ampleur de l’incidence qu’une décision automatisée pourrait avoir sur les droits, la santé ou les intérêts économiques d’une personne, ou sur la durabilité continue d’un écosystème.
Décider si le service automatisera une décision. Trancher cela à la Bêta ne laisse aucun temps pour concevoir l’automatisation autrement, et la seule option restante est de consigner l’incidence plutôt que de la réduire.
Applies when Seulement si le service prend ou soutient une décision automatisée concernant une personne : cotation, classement, recommandation ou approbation automatique. Une fonctionnalité d’efficience ajoutée plus tard peut la déclencher sans que personne s’en aperçoive.
La déclaration écrite d’un fournisseur indiquant dans quelle mesure son produit respecte la norme d’accessibilité, clause par clause, avec les écarts nommés.
Déterminer quelles clauses de la norme le service doit respecter, pour qu’elles entrent dans la demande de soumissions plutôt que d’être débattues plus tard.
Applies when Seulement à l’achat. Une construction interne n’a ni fournisseur ni rapport; l’obligation équivalente est l’évaluation de conformité du ministère lui-même au regard de la norme.
- Comité d’examen de l’architecture intégrée du gouvernement du Canada (CEAI GC)ExamenVérifierSoumettresource
Le comité d’architecture pangouvernemental, coprésidé par le dirigeant principal de la technologie du Canada et le dirigeant principal de la technologie de Services partagés Canada.
Vérifiez chacun des six déclencheurs, pas seulement celui du montant. Les déclencheurs non monétaires visent de petites initiatives qui se croient trop petites pour être visées.
Applies when L’un ou l’autre de ces éléments suffit. Le ministère est prêt à investir 2,5 millions de dollars sans classe ou en classe 1, 5 millions en classe 2, 10 millions en classe 3, 15 millions pour la Défense nationale, 25 millions en classe 4. Ou l’initiative fait appel à des technologies émergentes. Ou elle exige une exception au titre de la directive. Ou elle est catégorisée Protégé B ou moins et utilise un modèle de déploiement autre que le nuage public. Ou elle prolonge ou crée un soutien sur mesure pour empêcher qu’une technologie cesse d’être soutenue. Ou le dirigeant principal de l’information du Canada l’ordonne.
La demande officielle au Conseil du Trésor visant à obtenir un pouvoir et des fonds lorsque le projet dépasse ce que le ministre peut approuver seul.
Rédigée et transmise. Cela prend des mois, et une analyse comparative entre les sexes plus est exigée avec elle.
Applies when Lorsque le niveau de complexité du projet dépasse la classe de capacité approuvée du ministère, ou que le ministère n’a pas de classe et que le projet dépasse 2,5 millions de dollars. Plus tous les programmes. Plus l’approvisionnement ou les biens immobiliers au-delà de leurs propres limites d’approbation.
- Les langues officielles dans ce que vous achetezObligation permanenteRassembler
L’obligation d’inscrire les exigences relatives aux langues officielles au contrat, pour que le fournisseur soit contractuellement tenu de livrer les deux langues.
L’exigence entre dans la demande de soumissions, à côté des clauses d’accessibilité, avant toute soumission.
Applies when Chaque fois qu’un fournisseur livre, héberge ou soutient une partie d’un service destiné au public, ou produit du contenu au nom du ministère. Les orientations sont établies par un avis sur la politique des marchés.
- Liste de vérification des exigences relatives à la sécurité (LVERS, formulaire TBS/SCT 350-103)PrésentationRemplirsource
Un court formulaire qui énonce, pour un contrat donné, exactement quelle sécurité le fournisseur et son personnel exigent : quel niveau d’information ils toucheront, quel filtrage chaque rôle exige, et si l’entreprise peut détenir de l’information gouvernementale dans ses propres bureaux.
Rédigée pendant la préparation de l’achat, parce que les clauses qu’elle produit doivent figurer dans la demande de soumissions.
Applies when Seulement lorsque le fournisseur ou son personnel aura accès à de l’information ou à des biens Protégés ou Classifiés, entrera dans des sites d’accès restreint, ou se connectera électroniquement aux systèmes du ministère, ce qui comprend tout accès aux renseignements personnels que le ministère détient. En l’absence d’exigences de sécurité, aucune liste de vérification n’est produite et le ministère l’atteste à la place.
Les attestations qu’une entreprise et ses employés doivent détenir avant de toucher à du travail gouvernemental sensible.
Déterminer quel niveau d’attestation le travail exige, parce que c’est ce qui fixe l’échéancier plus que l’approvisionnement lui-même.
Applies when Chaque approvisionnement dont la Liste de vérification des exigences relatives à la sécurité recense une exigence de sécurité, et il en va de même pour les sous-traitants à tous les niveaux. Le filtrage de l’organisation couvre Protégé A, B et C; une attestation d’installation vise le Classifié.
- Contrats attribués à des entreprises autochtones (la cible de 5 %)Obligation permanenteRassemblersource
Un engagement pangouvernemental voulant qu’au moins 5 % de la valeur totale des contrats aille à des entreprises autochtones chaque année.
Indiquer si le travail pourrait être fait par une entreprise autochtone pendant que la demande de soumissions se rédige encore. Une fois publiée, la voie est fixée.
Applies when Seulement à l’achat. La cible appartient au ministère et non à un contrat en particulier : aucun approvisionnement n’a donc à être réservé. Chaque approvisionnement est l’endroit où la cible est atteinte ou manquée, et c’est pourquoi les ministères la planifient d’avance. La qualification d’un fournisseur est vérifiée par Services aux Autochtones Canada.
- Profil de sécurité infonuagique, garde-fous, et autorisation infonuagiqueAutorisationVérifierRassemblersource
Le travail de sécurité supplémentaire que porte un service hébergé dans le nuage : un profil de contrôles prêt à l’emploi sur lequel construire, des garde-fous qui doivent être mis en place, validés et déclarés dans les 30 premiers jours ouvrables suivant l’obtention d’un compte infonuagique, et une évaluation de sécurité qui tient compte du partage entre ce que fait le fournisseur et ce que fait le ministère.
Établir quel profil de contrôles s’applique et ce que couvre le fournisseur, parce que cela change l’ampleur de ce que le ministère doit construire et acheter.
Applies when Seulement pour les services hébergés dans le nuage. Le profil de contrôles Protégé B est le point de départ habituel. Le Centre pour la cybersécurité évalue séparément les fournisseurs de services infonuagiques : un ministère hérite donc de cette évaluation plutôt que de la refaire, et n’évalue que sa propre configuration et son propre usage.
Deux cotes, de un à quatre, indiquant à quel point le service doit être certain de l’identité d’une personne et quelle doit être la robustesse de l’ouverture de session.
Le niveau est fixé. Il détermine si le service peut utiliser une ouverture de session simple ou s’il exige une authentification forte et une vérification d’identité, ce qui n’est pas un changement de dernière étape.
Applies when Tout service où des personnes ou des entreprises ont des comptes, ouvrent une session, ou sont identifiées. Il y a quatre niveaux, de un à quatre, allant d’une confiance faible requise à une confiance très élevée requise. Une feuille de travail de la Ligne directrice sur la définition des exigences en matière d’authentification produit le niveau applicable à un service donné.
- Services de justificatifs et d’ouverture de session du gouvernement du CanadaObligation permanenteVérifier
Les services d’ouverture de session communs qu’un ministère peut utiliser plutôt que de construire les siens : le service de justificatifs à marque gouvernementale, l’option commerciale fondée sur les banques, et la plateforme d’ouverture de session fédérée plus récente.
Choisir la voie des justificatifs avant que le prototype code en dur sa propre ouverture de session.
Applies when Tout service destiné au public où les clients ouvrent une session. L’adhésion à une plateforme commune suppose des vérifications de conformité et des essais avant la mise en service, et c’est l’équipe de la plateforme qui les établit.
Les règles pour tout ce que le public voit : le domaine, l’en-tête et le pied de page globaux, la signature et le mot-symbole du gouvernement du Canada, les gabarits de page obligatoires, l’architecture de l’information, et le guide de style du contenu.
Faire intervenir l’équipe Web du ministère et le chef des communications avant le premier prototype. Les gabarits et l’architecture de l’information se découvrent habituellement à la Bêta, quand un prototype à conception sur mesure rencontre l’équipe Web pour la première fois.
Applies when Chaque site Web et chaque application Web destinés au public. À l’intérieur du ministère, le chef des communications répond des sites Web destinés au public et des applications mobiles, et la directive les assujettit tous deux à son annexe D, la Norme sur les sites Web et les applications mobiles destinés au public. La même directive exige l’outil officiel d’analytique Web administré par Service Canada.
- Web adaptatif, ou application mobile nativeObligation permanenteVérifier
La règle voulant qu’un service destiné au public fonctionne correctement sur un téléphone, et que le choix d’une application téléchargeable plutôt que d’une page Web adaptative soit justifié.
Trancher entre le Web adaptatif et l’application native pendant le prototypage, à partir des preuves issues de la recherche sur les utilisateurs, non après la construction.
Applies when Chaque site Web et chaque application Web destinés au public.
Les hypothèses de cette page
Vous travaillez déjà selon les Normes relatives au numérique du gouvernement du Canada : concevoir avec les utilisateurs, itérer et améliorer fréquemment, travailler ouvertement, utiliser des normes et des solutions ouvertes, gérer les risques en matière de sécurité et de protection des renseignements personnels, intégrer l’accessibilité dès le début, permettre au personnel d’offrir de meilleurs services, être de bons gestionnaires de données, concevoir des services éthiques et collaborer largement, ainsi que selon la loi en matière de protection des renseignements personnels, de sécurité, de langues officielles et d’accessibilité. Les normes précisent comment le gouvernement travaille dans le monde numérique. Les six compétences numériques du gouvernement du Canada précisent ce que chaque fonctionnaire doit être capable de faire pour travailler ainsi, et la page sur l’équipe les présente. Le présent guide s’appuie sur elles.