Comment fonctionne la sous-phase Croissance

Construire par petits cycles de vie : chaque ajout obtient sa propre Découverte, son Alpha, sa Bêta. Les points de contrôle reviennent : vie privée, automatisation, architecture, approvisionnement. Faire croître les utilisateurs aussi : adoption, soutien et échelle montent ensemble.

Les points de contrôle qu’un service numérique du GC doit franchir shows where Growth comes in the whole journey, checkpoint by checkpoint.

A person standing between two rising arrows

La Croissance, c’est quand l’équipe se remet à construire. Le service est stable en dessous, et le travail se tourne vers la suite : les fonctionnalités que la première version a laissées de côté, les personnes que le service n’a pas encore rejointes, la charge qu’il n’a pas encore portée. Chaque ajout important est construit à l’intérieur d’un service en fonction, et il ne doit pas casser ce qui fonctionne déjà.

Avant de commencer la Croissance

La Croissance commence quand un service stable a de vraies nouvelles capacités à construire. Ayez ceci prêt :

LA QUESTION DÉCISIVE

Traiter chaque ajout important comme son propre petit cycle de vie

Un service en fonction donne l’impression que construire est peu coûteux : la plateforme existe, les utilisateurs sont là, et une nouvelle fonctionnalité semble à une mise en production près. Cette impression saute le travail qui a rendu le service bon la première fois. Un ajout important change ce qu’est le service : il obtient donc sa propre petite Découverte, Alpha et Bêta, à la taille de la fonctionnalité, et il ramène les points de contrôle antérieurs : vie privée, automatisation, architecture, approvisionnement, entre autres.

Voir le cycle de construction complet →

Exploiter votre service pendant la Croissance

L’équipe qu’il vous faut

La Croissance mène deux types de travail à la fois, construire et exploiter : l’équipe porte donc les deux formes (une personne peut cumuler plusieurs rôles) :

  • Produit et recherche mènent les petites découvertes : qui a besoin de chaque ajout, quel problème il résout, et s’il a fonctionné.
  • Développeurs, du fournisseur ou de l’interne construisent les ajouts, comme travaux nouveaux et payés au titre du contrat ou par affectation à l’interne.
  • Exploitation garde le service en fonction à son plancher pendant que la construction se fait.
  • Responsable du soutien met le soutien à l’échelle à mesure que les utilisateurs arrivent, et rapporte ce que les appels disent de chaque nouvelle fonctionnalité.
  • Responsable opérationnel de l’application décide quels ajouts valent la peine d’être construits, et assume la portée, l’argent et la marge contractuelle qu’ils consomment.

La Croissance n’a pas de durée fixe. Elle dure tant qu’il y a de vraies nouvelles capacités qui valent la peine d’être construites, et l’équipe garde cette forme aussi longtemps.

CAUTION

Quand la Croissance tourne mal

  • Une fonctionnalité importante est mise en service sans ses points de contrôle : les évaluations décrivent encore le service tel qu’il était.

  • La croissance par modifications sans fin : le contrat s’étire jusqu’à ce que quitter le fournisseur cesse d’être possible.

  • La construction affame le service en fonction : tout le monde est sur la nouvelle fonctionnalité, et le cycle de santé cesse de tourner.

  • Personne n’a demandé aux utilisateurs : les capacités croissent, l’adoption stagne, et la feuille de route est une liste de souhaits.

  • Le lancement est traité comme petit parce que le service est en fonction : la nouvelle fonctionnalité atteint donc tout le monde d’un coup, sans avoir été éprouvée sous charge.

UN EXEMPLE RÉEL

177 versions, et aucun moyen d’additionner la facture

ArriveCAN a été construit vite, en situation d’urgence, et ce n’est pas la vitesse qui lui a nui. Les dossiers de l’Agence des services frontaliers du Canada étaient si mauvais que le vérificateur général n’a pas pu déterminer ce que l’application avait coûté; l’estimation était d’environ 59,5 millions de dollars. Le premier contrat a été adjugé par un processus non concurrentiel que l’agence pouvait à peine documenter, et les factures en disaient souvent trop peu pour savoir quels travaux étaient facturés au titre de quelle autorisation de tâches.

L’agence a publié 177 versions de l’application, souvent avec peu ou pas d’essais documentés. Une mise à jour, en juin 2022, a dit à tort à environ 10 000 voyageurs de se mettre en quarantaine. Une tâche décrite, chiffrée et approuvée; une mise en production éprouvée d’abord à petite échelle : les règles de ce bloc sont la discipline dont la vérification décrit l’absence.

Comment savoir que la Croissance est terminée

La Croissance est terminée quand la portée se stabilise : la feuille de route ne contient plus d’ajout important à construire ensuite, et le travail devant l’équipe consiste à soutenir, à améliorer par petites touches et à renouveler.

Les évaluations décrivent le service tel qu’il est maintenant

La Croissance a changé ce qu’est le service, et la documentation doit le dire avant que la sous-phase se referme. Chaque ajout important a mis à jour ses propres évaluations pendant sa construction; la vérification de clôture lit l’ensemble au regard du service tel qu’il fonctionne maintenant.

L’évaluation de sécurité couvre chaque changement, les plus importants étant approuvés par la personne qui a autorisé l’exploitation du service. La déclaration d’accessibilité couvre les pages nouvelles et modifiées. Tout ce qui a touché des renseignements personnels a son évaluation de la protection de la vie privée mise à jour; tout ce qui a automatisé une décision a son évaluation de l’incidence algorithmique mise à jour et approuvée.

L’adoption est là où elle devrait être, ou l’écart est consigné

La Croissance visait à rejoindre plus de gens : la clore veut donc dire dire s’ils sont venus. Comparez les chiffres d’utilisation actuels du service aux chiffres que la Croissance visait.

Un écart ne garde pas la Croissance ouverte. Elle se referme avec un motif écrit : ce qui a été promu, ce que les chiffres ont fait, et pourquoi construire davantage ne les ferait pas bouger. C’est ce relevé qui répondra à la question des années plus tard.

Le transfert à l’équipe d’exploitation est consigné

La capacité de construction s’en va quand la Croissance se referme, et ce qu’elle sait part avec elle à moins d’être consigné d’abord. Deux choses entrent dans le transfert, et les personnes les mieux placées pour les rédiger sont dans l’équipe aujourd’hui.

1. Le portrait contractuel : ce que le plafond, les années d’option et les modalités de soutien contiennent encore après tout ce que la Croissance a consommé. Avec lui, un calendrier de renouvellement, chaque date de fin accompagnée de sa date de mise en route.

2. La connaissance : ce que chaque ajout a changé, inscrit dans les guides d’exploitation et le relevé des décisions pendant qu’on peut encore interroger les personnes qui l’ont construit.

  • Ou vers la Maturité,

    quand la portée s’est stabilisée et que le travail se tourne vers le maintien en santé du service, année après année.

  • Retour vers une reconstruction,

    quand les ajouts révèlent une fondation incapable de les porter, et qu’étendre est devenu plus difficile que de repartir. C’est rare, et c’est une décision de l’ampleur d’une Création.

Avant de vous installer dans la Maturité, ayez ceci prêt :

Création, Exploitation et Retrait, la Création étant divisée en Découverte, Alpha et Bêta, et l’Exploitation en Stabilisation, Croissance et Maturité.Découverte, Alpha et Bêta : les trois sous-phases de la Création, de la compréhension du problème à un vrai service prêt à être lancé.

Les instruments officiels dans Croissance

Tout ce qui est officiel et à quoi il arrive quelque chose pendant Croissance, et ce que ce quelque chose est. L’étiquette dit à quelle étape l’instrument parvient ici, non qu’il soit terminé.

Placer un instrument dans une sous-phase est un choix éditorial propre à ce guide, ancré autant que possible sur une véritable échéance inscrite dans l’instrument lui-même. Le détail complet, y compris qui fait le travail et ce que le responsable opérationnel fait personnellement, se trouve dans le tableau complet des instruments.

Ce que signifient les étiquettes

Signer ou accepter
Une personne désignée y appose son nom, ou reçoit le résultat de quelqu’un d’autre et décide quoi en faire.
Tenir à jour
Le service a changé, ou l’échéance est arrivée. Le refaire, le retester, ou actualiser le dossier.

Every service

  • Catégorisation de sécuritéÉvaluationTenir à joursource

    Une cote indiquant l’ampleur du préjudice qui suivrait une fuite, une modification non souhaitée de l’information, ou une panne.

    La seule croissance du volume peut relever la catégorie, parce qu’un million de documents peu sensibles réunis au même endroit ne restent pas automatiquement peu sensibles.

  • Évaluation de la menace et des risques (EMR)ÉvaluationTenir à joursource

    L’exercice qui énumère ce qui pourrait mal tourner, classe chaque élément selon sa probabilité et l’ampleur du dommage, et énonce le risque qui subsiste une fois les mesures de protection en place.

    Un changement signifie que l’évaluation du risque résiduel est mise à jour; un changement majeur retourne aussi à l’autorité approbatrice.

  • Évaluation et autorisation de sécurité, se terminant par l’autorisation d’exploiter (EAS, AE)AutorisationTenir à jourSigner ou acceptersource

    L’autorisation officielle permettant au service de fonctionner en production.

    Les changements majeurs exigent des demandes de changement approuvées par les autorités opérationnelles et par l’autorité approbatrice.

  • Analyse des répercussions sur les activités (ARA)ÉvaluationTenir à jour

    L’exercice qui détermine la criticité du service, et qui produit quatre chiffres : la durée maximale d’interruption admissible, le niveau de service minimal, l’objectif de temps de reprise et l’objectif de point de reprise.

    Une nouvelle capacité peut changer ce pour quoi le service est essentiel, et une croissance du volume peut changer le préjudice.

  • Conformité en matière d’accessibilité et déclaration d’accessibilitéObligation permanenteTenir à joursource

    La conformité du service lui-même à la norme canadienne d’accessibilité pour les technologies de l’information et des communications, plus une déclaration publiée qui nomme ce qui n’est pas conforme, quelles sont les solutions de rechange, et quand les écarts seront comblés.

    L’obligation se rattache de nouveau à toute page créée ou mise à jour après la date : les nouvelles fonctionnalités la portent donc.

  • Comité d’examen de l’architecture du ministère (CEAM)ExamenTenir à joursource

    Le comité propre au ministère, qui examine la conception d’une initiative numérique au regard du cadre d’architecture pangouvernemental : chercher ce qui existe déjà avant d’acheter ou de construire, normes ouvertes, données, sécurité et protection de la vie privée.

    Les changements architecturaux majeurs retournent au comité.

  • Intervention et signalement en cas d’événement de cybersécuritéPlanTenir à joursource

    L’obligation de disposer d’un moyen de repérer, de contenir et de signaler un incident de cybersécurité avant qu’il survienne, et de le signaler dans la chaîne pangouvernementale quand il survient.

    Un nouveau composant ou une nouvelle intégration change ce qu’il faut surveiller.

  • Service dans les deux langues officiellesObligation permanenteTenir à jour

    L’obligation d’offrir et de fournir le service en français et en anglais en même temps et selon la même norme.

    Chaque nouvelle fonctionnalité et chaque nouvel avis sortent dans les deux langues, en même temps.

Only if it applies

  • Liste de vérification et évaluation des facteurs relatifs à la vie privée (ÉFVP)ÉvaluationTenir à joursource

    Un examen structuré des renseignements personnels que le service recueille, du droit de les recueillir, de leur circulation, de leur durée de conservation, et de ce qui pourrait arriver aux personnes en cas de problème.

    Une fonctionnalité qui traite des renseignements personnels la rouvre.

    Applies when Les déclencheurs sont larges. Un programme nouveau ou substantiellement modifié qui crée, recueille, utilise, communique, conserve ou élimine des renseignements personnels entre dans la portée. De même pour leur utilisation à une fin administrative, l’impartition ou le transfert du programme, l’arrivée d’un tiers, un changement de la technologie qui les traite, ou l’automatisation d’une décision. Aucun seuil monétaire ni nombre d’utilisateurs.

  • Évaluation de l’incidence algorithmique (ÉIA)ÉvaluationTenir à joursource

    Un questionnaire coté sur l’ampleur de l’incidence qu’une décision automatisée pourrait avoir sur les droits, la santé ou les intérêts économiques d’une personne, ou sur la durabilité continue d’un écosystème.

    Réexaminée, approuvée et mise à jour chaque fois que la fonctionnalité ou la portée du système de décision automatisée change.

    Applies when Seulement si le service prend ou soutient une décision automatisée concernant une personne : cotation, classement, recommandation ou approbation automatique. Une fonctionnalité d’efficience ajoutée plus tard peut la déclencher sans que personne s’en aperçoive.

  • Évaluation de la complexité et des risques des projets (ECRP)ÉvaluationTenir à joursource

    Un outil de cotation de 64 questions qui classe un projet du niveau 1, maintien, au niveau 4, transformationnel.

    Un ajout important peut recoter le projet et changer qui a le droit de l’approuver.

    Applies when Exigée à : 2,5 millions de dollars sans classe de capacité approuvée ou en classe 0; 5 millions en classe 1; 10 millions en classe 2; 25 millions en classe 3; 50 millions en classe 4, taxes comprises. À noter que cette échelle diffère de celle du comité d’examen de l’architecture telle qu’elle est rédigée.

  • Rapport d’atteinte substantielle à la vie privéeDéclarationTenir à jour

    Le rapport qu’un ministère doit produire lorsque des renseignements personnels sont perdus, consultés ou communiqués d’une façon dont on pourrait raisonnablement s’attendre à ce qu’elle cause un préjudice grave.

    De nouveaux renseignements personnels dans le service élargissent ce qu’une atteinte couvrirait.

    Applies when Seulement lorsqu’une atteinte visant des renseignements personnels est jugée substantielle, d’après la sensibilité de l’information, le nombre de personnes touchées, et le caractère systémique ou non du problème. Un incident de cybersécurité touchant des renseignements personnels peut déclencher à la fois celui-ci et la voie de signalement en cybersécurité.

  • Liste de vérification des exigences relatives à la sécurité (LVERS, formulaire TBS/SCT 350-103)PrésentationTenir à joursource

    Un court formulaire qui énonce, pour un contrat donné, exactement quelle sécurité le fournisseur et son personnel exigent : quel niveau d’information ils toucheront, quel filtrage chaque rôle exige, et si l’entreprise peut détenir de l’information gouvernementale dans ses propres bureaux.

    Chaque nouvelle exigence ou demande d’achat qui touche de l’information nouvelle exige sa propre liste de vérification, avec de nouvelles signatures.

    Applies when Seulement lorsque le fournisseur ou son personnel aura accès à de l’information ou à des biens Protégés ou Classifiés, entrera dans des sites d’accès restreint, ou se connectera électroniquement aux systèmes du ministère, ce qui comprend tout accès aux renseignements personnels que le ministère détient. En l’absence d’exigences de sécurité, aucune liste de vérification n’est produite et le ministère l’atteste à la place.

  • Filtrage de sécurité de l’organisation et du personnel du fournisseurAutorisationTenir à joursource

    Les attestations qu’une entreprise et ses employés doivent détenir avant de toucher à du travail gouvernemental sensible.

    Le nouveau personnel du fournisseur et les nouveaux sous-traitants sont filtrés avant d’obtenir l’accès.

    Applies when Chaque approvisionnement dont la Liste de vérification des exigences relatives à la sécurité recense une exigence de sécurité, et il en va de même pour les sous-traitants à tous les niveaux. Le filtrage de l’organisation couvre Protégé A, B et C; une attestation d’installation vise le Classifié.

  • Profil de sécurité infonuagique, garde-fous, et autorisation infonuagiqueAutorisationTenir à joursource

    Le travail de sécurité supplémentaire que porte un service hébergé dans le nuage : un profil de contrôles prêt à l’emploi sur lequel construire, des garde-fous qui doivent être mis en place, validés et déclarés dans les 30 premiers jours ouvrables suivant l’obtention d’un compte infonuagique, et une évaluation de sécurité qui tient compte du partage entre ce que fait le fournisseur et ce que fait le ministère.

    Les nouveaux services infonuagiques ajoutés à l’environnement viennent avec leur propre travail d’évaluation.

    Applies when Seulement pour les services hébergés dans le nuage. Le profil de contrôles Protégé B est le point de départ habituel. Le Centre pour la cybersécurité évalue séparément les fournisseurs de services infonuagiques : un ministère hérite donc de cette évaluation plutôt que de la refaire, et n’évalue que sa propre configuration et son propre usage.

  • Niveaux d’assurance de l’identité et des justificatifsÉvaluationTenir à joursource

    Deux cotes, de un à quatre, indiquant à quel point le service doit être certain de l’identité d’une personne et quelle doit être la robustesse de l’ouverture de session.

    Une nouvelle transaction aux conséquences plus lourdes peut relever le niveau.

    Applies when Tout service où des personnes ou des entreprises ont des comptes, ouvrent une session, ou sont identifiées. Il y a quatre niveaux, de un à quatre, allant d’une confiance faible requise à une confiance très élevée requise. Une feuille de travail de la Ligne directrice sur la définition des exigences en matière d’authentification produit le niveau applicable à un service donné.

  • Publier sous la marque canada.caObligation permanenteTenir à joursource

    Les règles pour tout ce que le public voit : le domaine, l’en-tête et le pied de page globaux, la signature et le mot-symbole du gouvernement du Canada, les gabarits de page obligatoires, l’architecture de l’information, et le guide de style du contenu.

    Les nouvelles pages utilisent les gabarits obligatoires.

    Applies when Chaque site Web et chaque application Web destinés au public. À l’intérieur du ministère, le chef des communications répond des sites Web destinés au public et des applications mobiles, et la directive les assujettit tous deux à son annexe D, la Norme sur les sites Web et les applications mobiles destinés au public. La même directive exige l’outil officiel d’analytique Web administré par Service Canada.

Les hypothèses de cette page

Vous travaillez déjà selon les Normes relatives au numérique du gouvernement du Canada : concevoir avec les utilisateurs, itérer et améliorer fréquemment, travailler ouvertement, utiliser des normes et des solutions ouvertes, gérer les risques en matière de sécurité et de protection des renseignements personnels, intégrer l’accessibilité dès le début, permettre au personnel d’offrir de meilleurs services, être de bons gestionnaires de données, concevoir des services éthiques et collaborer largement, ainsi que selon la loi en matière de protection des renseignements personnels, de sécurité, de langues officielles et d’accessibilité. Les normes précisent comment le gouvernement travaille dans le monde numérique. Les six compétences numériques du gouvernement du Canada précisent ce que chaque fonctionnaire doit être capable de faire pour travailler ainsi, et la page sur l’équipe les présente. Le présent guide s’appuie sur elles.