Comment fiabiliser le SI critique d'un établissement public de recherche ?

Face à l'accélération des enjeux scientifiques, environnementaux et numériques, notre client, acteur de référence de la recherche publique française, a engagé une transformation profonde de son système d'information. L'objectif : disposer d'infrastructures plus résilientes, améliorer la qualité de service offerte aux utilisateurs et valoriser un patrimoine de données stratégiques tout en garantissant leur sécurité et leur souveraineté. 

Pour répondre à ces défis, Open intervient sur deux axes structurants : l'exploitation et la fiabilisation des plateformes critiques selon une démarche SRE, et l'industrialisation des pratiques DevSecOps pour accélérer et sécuriser les mises en production. 

Les enjeux : gagner en performance, en résilience et en maîtrise

Fiabiliser un SI critique suppose d'agir à la fois sur l'exploitation, sur la chaîne de delivery et sur la maîtrise des choix technologiques. 

Concrètement, la DSI devait :

  • Garantir la disponibilité des plateformes critiques et réduire les temps de rétablissement après incident.
  • Industrialiser et sécuriser les chaînes CI/CD, en intégrant sécurité, qualité et conformité dès la conception.
  • Améliorer l'observabilité des services et industrialiser les opérations d'exploitation grâce à l'automatisation.
  • Garantir la continuité Build/Run, la réversibilité et la maîtrise des outils par la DSI.
  • Préserver la souveraineté : cloud souverain, open source et outils maîtrisés par la DSI.

La réponse d'Open : industrialiser la delivery, fiabiliser l'exploitation

Retenu sur plusieurs accords-cadres, Open a mobilisé ses expertises SRE - Site Reliability Engineering - , en exploitation, observabilité, DevSecOps, et automatisation pour accompagner la DSI de l'industrialisation des chaînes de delivery jusqu'à l'exploitation des plateformes numériques. 

  • Renforcer la fiabilité avec le SRE - Site Reliability Engineering
    Supervision proactive, observabilité, MCO/MCS et support N1 à N3. Automatisation des opérations avec Ansible et Terraform, gestion des incidents majeurs selon les bonnes pratiques ITIL et pilotage par SLA et indicateurs de fiabilité. 
     
  • Accélérer la transformation DevSecOps
    Pipelines CI/CD industrialisés, déploiements automatisés, sécurité et conformité intégrées. Coaching et transfert de compétences pour rendre les équipes internes autonomes.
  • Assurer la continuité Build/Run
    Une articulation étroite entre les équipes DevSecOps et d'exploitation permet de préparer les mises en production en amont et de limiter les ruptures entre Build et Run.

  • Garantir un socle souverain et réversible
    Les solutions reposent sur un socle open source et un cloud souverain. La réversibilité et le transfert de connaissances sont organisés dès le démarrage de la prestation.

Une DSI plus fiable, plus agile et plus autonome

Grâce à cet accompagnement, notre client dispose aujourd'hui des fondations nécessaires pour soutenir durablement sa transformation numérique.

  • Des mises en production maîtrisées : avec un même partenaire de la conception à l'exploitation, les passages en production sont mieux préparés et les ruptures moins fréquentes.
  • Une performance pilotée objectivement : SLA et indicateurs DORA donnent à la DSI une lecture factuelle de la qualité de service et de la delivery.
  • Des services plus disponibles : Observabilité, automatisation, MCO/MCS et gestion structurée des incidents renforcent la disponibilité des services et la maîtrise des risques opérationnels.
  • Une souveraineté préservée : la DSI garde la maîtrise de ses choix technologiques et de son patrimoine applicatif.
  • Des équipes plus autonomes : les équipes internes ont gagné en maturité DevSecOps et pilotent davantage leurs propres pratiques.

Pour aller plus loin