DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
    Le code d’origine russe s’infiltre dans des apps sensibles
  • Illustration de l'article d'ARTE sur les dérives des modèles d'IA, avec le mot HACKED sur fond numérique.
    À découvrir : ARTE et les dérives des modèles d’OpenAI
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le Contrôle fédéral des finances fait ses recommandations pour la stratégie cloud de la Confédération

  • Marc Barbezat
  • 7 juillet 2024
  • 2 minutes de lecture
Le cloud sous la loupe
Le CDF a fait ses recommandations pour la stratégie cloud du Conseil fédéral qui vise à moderniser l’administration fédérale en utilisant des nuages publics, privés et hybrides.

L’informatique en nuage est une composante clé de la transformation numérique de l’administration fédérale. Adoptée en 2020, la stratégie du Conseil fédéral vise à accélérer et à rendre plus agile la mise en œuvre de projets tout en réduisant les coûts. Cette stratégie inclut l’approvisionnement via des nuages privés, publics et hybrides, mettant l’accent sur l’option des nuages publics. Un modèle organisationnel est également proposé pour la gouvernance et l’exploitation du nuage.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le Contrôle fédéral des finances (CDF) a évalué la mise en œuvre de cette stratégie et émis son rapport référencé ci-dessous. Il rapporte ainsi que, bien que la majorité des jalons aient été atteints, des améliorations restent nécessaires. Un cadre pour l’utilisation de services de type « Software as a Service » (SaaS) et des processus pour améliorer les outils de travail et faciliter l’échange d’expériences entre intervenants doivent encore être développés.

La stratégie comprend huit jalons jusqu’en 2025. Plusieurs produits ont été élaborés, dont des contrats-cadres avec cinq fournisseurs de services de cloud public d’une valeur totale de 110 millions de francs. Le secteur Transformation numérique et gouvernance de l’informatique (Secteur TNI) a aussi mis au point des documents fondamentaux, y compris un cadre juridique et des principes pour l’utilisation des services de cloud public.

Des recommandations pour les niveaux de service Cloud

Cependant, des éléments restent ouverts, notamment la validation du cahier des charges du « Cloud Service Broker » (CSB) et des clarifications sur la procédure d’appel. La mise à jour de la stratégie pour le réseau de centres de calcul est en cours. L’Office fédéral de l’informatique et de la télécommunication (OFIT) continue d’étendre son assistance pour la mise en œuvre du nuage public.

Le modèle actuel de niveaux de cloud nécessite des clarifications, particulièrement pour les solutions SaaS. Le CDF a souligné l’importance d’un cadre spécifique pour les SaaS et d’une évaluation détaillée des risques et opportunités pour chaque niveau de cloud.

Les intervenants ont été bien intégrés dans le processus, mais il manque une plateforme pour partager les expériences et bonnes pratiques. Le CDF recommande de créer cette plateforme pour améliorer la courbe d’apprentissage et éviter les erreurs répétées.

Enfin, une première génération d’outils de travail a été développée mais nécessite des compléments. Un processus pour prioriser les outils et améliorations les plus utiles doit être mis en place, en tenant compte des évolutions technologiques et juridiques ainsi que de la montée en compétence des intervenants.

Pour en savoir plus

Audit-de-la-mise-en-oeuvre-de-la-strategie-cloud-Conf-2024Télécharger
Mise en oeuvre de la stratégie cloud - efk

Mise en oeuvre de la stratégie cloud – efk

L’informatique en nuage (« cloud computing ») est une composante importante de la transformation numérique de l’administration fédérale. Elle doit lui permettre de réaliser ses projets innovants de manière…

Lire la suite sur efk – Die Eidgenössische Finanzkontrolle (EFK)

(Re)découvrez également:

La Suisse lance son Swiss Government Cloud pour 320 Mios CHF

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Cloud
  • stratégie
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
Lire l'article

Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)

Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois