<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>social hortis &#187; outsourcing</title>
	<atom:link href="http://social.hortis.ch/category/outsourcing/feed/" rel="self" type="application/rss+xml" />
	<link>http://social.hortis.ch</link>
	<description>De l'agilité à la performance</description>
	<lastBuildDate>Tue, 27 Jul 2010 09:24:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Anonymisation ou, a-t-on besoin de laisser les clés du coffre au plombier venant réparer l&#8217;évier de la cuisine ?</title>
		<link>http://social.hortis.ch/2009/08/26/anonymisation-ou-a-t-on-besoin-de-laisser-les-cles-du-coffre-au-plombier-venant-reparer-levier-de-la-cuisine/</link>
		<comments>http://social.hortis.ch/2009/08/26/anonymisation-ou-a-t-on-besoin-de-laisser-les-cles-du-coffre-au-plombier-venant-reparer-levier-de-la-cuisine/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 05:20:55 +0000</pubDate>
		<dc:creator>Julien Behr</dc:creator>
				<category><![CDATA[ALM]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[mardi gras]]></category>
		<category><![CDATA[outsourcing]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[testing]]></category>
		<category><![CDATA[Anonymisation]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[environnement]]></category>
		<category><![CDATA[sensibilité]]></category>

		<guid isPermaLink="false">http://social.hortis.ch/?p=1031</guid>
		<description><![CDATA[Dans la réalisation de tests sur des projets informatiques la préférence va bien souvent à la solution la plus rapide, la plus simple et la moins cher.
Ainsi pour l&#8217;installation d&#8217;un environnement de test la solution consiste souvent à récupérer des données de production. Je ne peux que donner raison à cette pratique qui permet de [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm;">Dans la réalisation de tests sur des projets informatiques la préférence va bien souvent à la solution la plus rapide, la plus simple et la moins cher.</p>
<p style="margin-bottom: 0cm;">Ainsi pour l&#8217;installation d&#8217;un environnement de test la solution consiste souvent à récupérer des données de production. Je ne peux que donner raison à cette pratique qui permet de construire des jeux d&#8217;essais à partir de cas réel, de disposer d&#8217;un volume conséquent d&#8217;informations en un minimum de temps, et de permettre au métier de retrouver ses cas à problèmes.</p>
<p style="margin-bottom: 0cm;">Pourquoi donc changer cette façon d&#8217;opérer qui semble satisfaire tout le monde ? <span id="more-1031"></span></p>
<p style="margin-bottom: 0cm;">Deux raisons viennent militer pour une modification :</p>
<ol>
<li>
<p style="margin-bottom: 0cm;">les équipes de développement sont de plus en plus éclatées. Ainsi une partie de l&#8217;équipe se situe-t-elle peut-être à l&#8217;extérieur, voire à l&#8217;étranger, voire chez un sous-traitant d&#8217;un sous-traitant. Et ils ont tous besoin des moyens de tester ce qu&#8217;ils produisent. La maitrise des individus accédant aux données est donc de plus en plus difficile. D&#8217;où la question de mon titre : a-t-on besoin de laisser les clés de la maison à l&#8217;artisan venant repeindre la façade ?</p>
</li>
<li>
<p style="margin-bottom: 0cm;">Les exigences des instances nationales et internationales en termes de protection de la sphère privée ont évoluées, et il n&#8217;est plus possible de laisser se balader dans la nature des informations nominatives et/ou sensibles. Il est vrai que jusqu&#8217;à présent les cas de divulgation, d&#8217;utilisation frauduleuse ou d&#8217;espionnage n&#8217;étaient pas légion, mais chacun de ces risques est présent. Et probablement beaucoup d&#8217;autres.</p>
</li>
</ol>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">Il faut donc revoir notre façon de construire des environnements de test. Pour cela je propose une approche simple basé sur deux postulats :</p>
<ul>
<li>
<p style="margin-bottom: 0cm;">les meilleures données de test sont les données réelles (ou de production) et il faut chercher à s&#8217;en éloigner le moins possible</p>
</li>
<li>
<p style="margin-bottom: 0cm;">le respect de la réglementation 	est une obligation, celui des standards et des normes est bienvenu</p>
</li>
<p style="margin-bottom: 0cm;">
<p>N&#8217;étant pas adepte du bazooka pour chasser la souris, il me semble approprié de commencer par identifier les risques, c&#8217;est à dire le dommage que pourrait causer la divulgation ou l&#8217;exploitation d&#8217;une donnée, ainsi que la probabilité que ce dommage survienne (lié notamment à la difficulté et au matériel nécessaire pour réaliser un recoupement d&#8217;information).<br />
Ensuite une stratégie d&#8217;anonymisation 	peut être élaborée afin de couvrir ces risques que l&#8217;on aura 	préalablement hiérarchisés.</p>
<p>La mise en place d&#8217;un quelconque outil n&#8217;intervient qu&#8217;en suite, et tout investissement dans ce domaine doit être lié aux dommages possibles, et non pas à un quelconque challende technique.</p>
<p>Pour éviter d&#8217;être trop long je propose de présenter prochainement nos vues sur le sujet, avec une démonstration sur un cas d&#8217;école, dans le cadre d&#8217;un Mardi Gras au mois de septembre.</ul>
]]></content:encoded>
			<wfw:commentRss>http://social.hortis.ch/2009/08/26/anonymisation-ou-a-t-on-besoin-de-laisser-les-cles-du-coffre-au-plombier-venant-reparer-levier-de-la-cuisine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Agilité et outsourcing sont loin d&#8217;être incompatibles</title>
		<link>http://social.hortis.ch/2007/01/03/agilite-et-outsourcing-sont-loin-detre-incompatibles/</link>
		<comments>http://social.hortis.ch/2007/01/03/agilite-et-outsourcing-sont-loin-detre-incompatibles/#comments</comments>
		<pubDate>Wed, 03 Jan 2007 12:04:38 +0000</pubDate>
		<dc:creator>Freddy Mallet</dc:creator>
				<category><![CDATA[agilité]]></category>
		<category><![CDATA[outsourcing]]></category>

		<guid isPermaLink="false">http://social.hortis.ch/2007/01/03/agilite-et-outsourcing-sont-loin-detre-incompatibles/</guid>
		<description><![CDATA[L&#8217;animosité des agilistes envers l&#8217;outsourcing n&#8217;est pas une chimère et les raisons historiques de ce rejet sont assez compréhensibles. En effet, à leurs débuts la plus part des projets d&#8217;outsourcing sont partis sur des postulats qui sont en contradiction totale avec l&#8217;agilité. On peut citer entre autres :


Une spécification exhaustive avant le début des développements [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;animosité des agilistes envers l&#8217;outsourcing n&#8217;est pas une chimère et les raisons historiques de ce rejet sont assez compréhensibles. En effet, à leurs débuts la plus part des projets d&#8217;outsourcing sont partis sur des postulats qui sont en contradiction totale avec l&#8217;agilité. On peut citer entre autres :</p>
<p><span id="more-416"></span></p>
<ul>
<li>Une spécification exhaustive avant le début des développements est la clef du succès d&#8217;un projet</li>
<li>Pour aller plus vite il suffit d&#8217;<a href="http://en.wikipedia.org/wiki/The_Mythical_Man-Month">ajouter des ressources &#8230; humaines</a></li>
<li>La productivité d&#8217;une société d&#8217;outsourcing se mesure au coût de ses ressources et non sur le ROI (politique du moins-disant)</li>
<li>Le client doit spécifier en amont l&#8217;ensemble de ses besoins</li>
<li>Le principal canal de communication sont les spécifications</li>
<li>La taille des projets dépasse allègrement la limite maximum conseillée par le Standish Group des 6 mois / 6 hommes (Ce qui ne veut pas dire qu&#8217;on n&#8217;a pas le droit de faire 5 projets de 6 mois / 6 hommes en parallèle)</li>
<li>Une fois que les spécifications ont été envoyées avec accusé de réception, c&#8217;est le problème du fournisseur que de livrer dans les temps ce qui lui ai demandé.</li>
<li>&#8230;</li>
</ul>
<p>Mais il est possible de faire de l&#8217;outsourcing sans tomber dans ces travers et c&#8217;est d&#8217;ailleurs ce que s&#8217;emploie à faire la SSII russe StarSoft basée à Saint Petersbourg. J&#8217;en parle d&#8217;autant plus librement que nous avons rencontré le dirigeant de <a target="_blank" href="http://www.starsoftlabs.com/">StarSoft </a>: Nick Puntikov qui m&#8217;a largement convaincu sur l&#8217;authenticité de sa démarche agile.  Je fais ce petit clin d&#8217;oeil à StarSoft car <a target="_blank" href="http://globalservicesmedia.com/sections/sm/showArticle.jhtml?articleID=196702042">un article intitulé &#8216;Agile Development On a Fast Track&#8217;</a> vient de paraître sur le magazine Global Service. Cet article est en fait un retour d&#8217;expérience d&#8217;un client de StarSoft : ScriptLogic sur l&#8217;utilisation des méthodologies agiles sur un projet d&#8217;outsourcing. On peut regretter dans cet article l&#8217;absence notable d&#8217;information sur l&#8217;impact profond qu&#8217;induit l&#8217;adoption d&#8217;une approche itérative sur les aspects contractuels.</p>
]]></content:encoded>
			<wfw:commentRss>http://social.hortis.ch/2007/01/03/agilite-et-outsourcing-sont-loin-detre-incompatibles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
