Partage de responsabilité sur le service Hosted Private Cloud by VMware sous la qualification SecNumCloud

Base de connaissances

Partage de responsabilité sur le service Hosted Private Cloud by VMware sous la qualification SecNumCloud


Icons/System/eye-open Created with Sketch. 1135 vues 22.01.2024 Cloud / VMware

Objectif

Le RACI ci-dessous détaille le partage des responsabilités entre OVHcloud et le client pour le service Hosted Private Cloud by VMware sous la qualifcation SecNumCloud. Ce modèle peut aider le client à utiliser le service VMware on OVHcloud au mieux.

Rôles
R : Est en charge de la Réalisation du processus
A : Est Approbateur de la réalisation du processus
C : Est Consulté pendant le processus
I : Est Informé des résultats du processus

1. Avant la souscription

1.1. Spécifier le service en fonction des besoins

ActivitéClientOVHcloud
Choisir la localisation des infrastructuresRAI
Dimensionner les infrastructures en fonction des besoinsRAI
Choisir les options en fonction des besoinsRAI

2. Mise à disposition du service

2.1. Installer le service

ActivitéClientOVHcloud
Produire, acheminer, livrer et maintenir les machines physiques et les datacentresCIRA
Acheter et détenir les licences et droits d’utilisation pour les OS achetés chez OVHcloudRIRA
Acheter et détenir les licences et droits d’utilisation pour les softwares fournis par OVHcloudIRA
Acheter et détenir les licences et droits d’utilisation pour la solution VMware (Private Cloud)IRA
Acheter et détenir les licences et droits d’utilisation pour les solutions de backup fournies par OVHcloudIRA
Déployer le service initial en conformité avec le Référentiel SecNumCloudIRA
Déployer la configuration réseau initiale sur les équipementsIRA

2.2. Modèle de réversibilité

ActivitéClientOVHcloud
Fournir la documentation technique correspondant à l’offre SecNumCloudIRA
Rédiger un plan de continuité d’activité et le plan de reprise d’activité pour le SI hébergé, en cohérence avec la sensibilité du SI hébergéRA

2.3. Installation du SI client

ActivitéClientOVHcloud
Créer / installer / optimiser de nouvelles VMsRAI
Installer et configurer les softwares et middlewares sur l’Infrastructure as a ServiceRA
Acheter et détenir les licences et droits d’utilisation pour les OS en mode Bring Your Own LicenceRA
Configurer l’ensemble des instances virtuelles déployées sur le IaaSRAI

3. Utilisation du service

3.1. Opérations

3.1.1. Opérations quotidiennes
ActivitéClientOVHcloud
Exploiter l’ensemble des instances virtuelles déployées dans l'IaaSRAI
Décider d’ajouter / supprimer des ressources au datacentre virtuelRAI
Réaliser l’ajout / suppression des ressources au datacentre virtuelIRA
Ajouter / supprimer des ressources aux VMsRA
3.1.2. Gestion des accès
ActivitéClientOVHcloud
Gérer les accès et la politique de sécurité des utilisateurs du ServiceRA
Gérer les accès physiques et logiques des équipes OVHcloud aux infrastructuresIRA
Gérer les accès à l'espace clientRAI
Gérer les accès à l’interface de gestion de la virtualisationRAI
3.1.3. Monitoring
ActivitéClientOVHcloud
Surveiller le bon fonctionnement des dispositifs physiques (utilités) en support de l'Infrastructure as a ServiceIRA
Suivre les performances des ressources physiquesRIA
Suivre les performances des VMsRAI
Traiter et acquitter les alarmes provenant des dispositifs managés de l’Infrastructure as a ServiceIRA
Conserver les logs générés par l’Infrastructure as a ServiceIRA
Conserver les logs du système d’information hébergé sur l’Infrastructure as a ServiceRAI
3.1.4. Stockage
ActivitéClientOVHcloud
Créer, modifier, contrôler, restaurer, supprimer les jobs de backupsRA
Gérer le contenu hébergé sur les infrastructuresRA
Gérer la continuité et l'intégrité des donnéesRA
Réaliser la maintenance des dispositifs de stockage et de sauvegarde fournis par OVHcloudCRA
3.1.5. Connectivité
ActivitéClientOVHcloud
Assurer le fonctionnement des systèmes automatiques de gestion du réseau (architecture, mise en œuvre, maintenance logicielle et matérielle pour les réseaux publics et privés déployés)IRA
Gérer le plan d’adressage IPRAI
3.1.6. Gestion
ActivitéClientOVHcloud
Tenir un inventaire des dispositifs fournis par OVHcloudIRA
Tenir un inventaire complet de l’ensemble des dispositifsRA
Rédiger et fournir un rapport mensuel de traitement des incidents, changements et demandes pris en charge par OVHcloudIRA
Maintenir et fournir la documentation technique correspondant à l’offre SecNumCloudIRA
Gérer la sécurité des infrastructures de gestion (API, Gateway SSL) de l'IaaSIRA
Gérer la sécurité des infrastructures de gestion (API, bastion, etc.) hébergéesRAI
Gérer la sécurité des VMsRAI
Gérer la sécurité des Softwares et Middlewares installés sur les VMsRAI
Gérer la sécurité des données déposées par le Client sur l’IaaSRAI
Gérer la sécurité physique des équipements et infrastructures hébergés chez OVHcloudIRA
Gérer la maintenance de la solution VMware managée et ses extensionsCRA
Réaliser le suivi commercial et contractuel du Client (devis, commande, livraison et facturation)IRA
Réaliser le suivi commercial et contractuel de la prestation fournie (devis, commande, livraison et facturation)RAI
Obtenir le support d’experts par l’intermédiaire du Techical Account ManagerAR
3.1.7. Continuité d'activité
ActivitéClientOVHcloud
Gérer les systèmes de gestion automatiques de l’infrastructure mise à dispositionIRA
Maintenir un plan de continuité d’activité et de reprise d’activité pour le SI hébergéRAC

3.2. Gestion des évènements

3.2.1. Incidents
ActivitéClientOVHcloud
Remplacer les éléments défectueux sur les dispositifs physiques supportant l’Infrastructure as a ServiceIRA
Intervenir sur les éléments managés de l’IaaSCRA
Qualifier les incidents survenus sur les éléments managés de l’IaaSCRA
Rédiger et fournir une analyse post mortemCRA
Coopérer avec OVHcloud dans le cadre de la résolution des incidentsRACI
Coopérer avec le Client dans le cadre de la résolution des incidentsCIRA

3.2.2. Changements

ActivitéClientOVHcloud
Déployer les correctifs, mettre à jour et configurer les softwares, middlewares et systèmes d’information hébergés sur l’Infrastructure as a ServiceRAC
Optimiser les VMsRAC
Valider la demande d’un changement de matériel d’infrastructure soumise par OVHcloudAR
Mettre à jour les composants embarqués dans les instances virtuellesRAC
Planifier les changements demandés par le clientCRA
Réaliser les changements nécessaires pour maintenir la conformité de l'IaaS à SecNumCloudIRA
Prononcer la recetteRAC
Déployer les correctifs, mettre à jour et configurer l’ensemble des éléments constitutifs de l’Infrastructure as a ServiceIRA
Déployer les correctifs, mettre à jour et configurer l’ensemble des éléments constitutifs du système d’information hébergé sur l’IaaSRAC
Réaliser les interventions préventives sur les éléments managés de l’IaaSAR
Mettre à jour l’hyperviseurIRA
Mettre à jour les VMsRAI

4. Réversibilité

4.1. Modèle de réversibilité

ActivitéClientOVHcloud
Planifier les opérations de réversibilitéRAI
Choisir les infrastructures de repliRA

4.2. Récupération des données

ActivitéClientOVHcloud
Gérer les opérations de réversibilitéRAI
Migrer / transférer les donnéesRA

5. Fin de service

5.1. Destruction des configurations

ActivitéClientOVHcloud
Demander la fin de tout ou partie du ServiceRAI
Décommissionner les configurations du Cloud Privé et options associées au client suite à la rupture du contratIRA

5.2. Destruction des données

ActivitéClientOVHcloud
Opérer la destruction sécurisée des données sur les supports de stockageRA
Détruire les supports de stockage arrivés en fin de vie ou sur lesquels les processus de destruction sécurisée génèrent des erreursRA
Fournir une attestation de destruction (sur demande)IRA

Articles associés