Le Cigref met à disposition, en français, un kit gratuit composé d’un Cahier des Clauses Techniques Particulières (CCTP) pour lancer sans risque un appel d’offres pour des solutions de cloud de confiance. Il permet à toute entreprise de définir des critères pour s’assurer de sa sécurité et conformité.
Cet outil pratique, accessible à tous et désormais en langue française, permet de répondre aux exigences réglementaires et de sécurité. Il est le fruit du groupe de travail cloud de confiance du CIGREF, composé d’entreprises et d’administrations publiques.
“Le CCTP décrit les exigences et les attentes des clients des services cloud (CSC) pour l’acquisition de services de cloud de confiance (IaaS, PaaS, CaaS, FaaS et SaaS). Il aborde les besoins et les défis des entreprises et des administrations en matière de sécurité, de dépendance vis-à-vis des fournisseurs, d’immunité face aux lois non européennes, de contrôle de l’empreinte environnementale des services cloud et de confiance envers les fournisseurs cloud. Ces exigences intègrent les critères cloud “safe” et cloud “trusted” du référentiel cloud de confiance du CIGREF” expliquent les auteurs. Cet outil innovant est totalement adaptable aux spécificités de chaque entreprise et à ses activités.
Deux précieux fichiers Excel accompagnent le CCTP
Le fichier “Cigref_Conversion matrix Ref_Trusted cloud RFP_2024” trace l’origine des exigences dans le CCTP, facilitant la compréhension et le repérage des exigences dans le document de référence du cloud de confiance.
Le fichier “Cigref_TSB Answers grid_Trusted cloud RFP_2024” vise à aider le cloud Service Provider (CSP) dans ses réponses et le référent de l’appel d’offre à évaluer les réponses des fournisseurs. Pour simplifier l’évaluation, les questions/exigences sont divisées en deux types : les questions fermées « OUI-NON » et les questions ouvertes nécessitant des réponses détaillées.
Ces outils téléchargeables d’urgence facilitent le processus d’appel d’offres tout en répondant aux exigences de sécurité, de confiance et de conformité.
Patrice Remeur