DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Image d'illustration pour la veille cybersécurité DCOD montrant une fiole en verre remplie d'un liquide vert effervescent, symbolisant l'élixir d'information et l'artisanat numérique, avec le logo DCOD.ch sur un fond lumineux turquoise et éthéré.
    Veille cybersécurité DCOD : comment je travaille entre artisanat et IA
  • Illustration d'un pirate informatique novice nord-coréen utilisant un outil d'IA pour l'automatisation d'attaques et la génération de scripts malveillants sur un ordinateur.
    IA : comment les pirates novices automatisent leurs attaques
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 11 opérations et arrestations du 15 mai 2026
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 14 mai 2026
  • Une femme travaille activement sur Firefox dans un bureau moderne et lumineux. Un écran affiche le logo géant de Firefox, tandis que l'autre montre le navigateur ouvert sur une page de blog traitant de corrections de bugs de sécurité et de corrections de failles de sécurité, illustrant les améliorations de sécurité du logiciel.
    Firefox : l’IA permet de corriger 423 failles de sécurité
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Le Contrôle fédéral des finances fait ses recommandations pour la stratégie cloud de la Confédération

  • Marc Barbezat
  • 7 juillet 2024
  • 2 minutes de lecture
Le cloud sous la loupe
Le CDF a fait ses recommandations pour la stratégie cloud du Conseil fédéral qui vise à moderniser l’administration fédérale en utilisant des nuages publics, privés et hybrides.

L’informatique en nuage est une composante clé de la transformation numérique de l’administration fédérale. Adoptée en 2020, la stratégie du Conseil fédéral vise à accélérer et à rendre plus agile la mise en œuvre de projets tout en réduisant les coûts. Cette stratégie inclut l’approvisionnement via des nuages privés, publics et hybrides, mettant l’accent sur l’option des nuages publics. Un modèle organisationnel est également proposé pour la gouvernance et l’exploitation du nuage.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le Contrôle fédéral des finances (CDF) a évalué la mise en œuvre de cette stratégie et émis son rapport référencé ci-dessous. Il rapporte ainsi que, bien que la majorité des jalons aient été atteints, des améliorations restent nécessaires. Un cadre pour l’utilisation de services de type « Software as a Service » (SaaS) et des processus pour améliorer les outils de travail et faciliter l’échange d’expériences entre intervenants doivent encore être développés.

La stratégie comprend huit jalons jusqu’en 2025. Plusieurs produits ont été élaborés, dont des contrats-cadres avec cinq fournisseurs de services de cloud public d’une valeur totale de 110 millions de francs. Le secteur Transformation numérique et gouvernance de l’informatique (Secteur TNI) a aussi mis au point des documents fondamentaux, y compris un cadre juridique et des principes pour l’utilisation des services de cloud public.

Des recommandations pour les niveaux de service Cloud

Cependant, des éléments restent ouverts, notamment la validation du cahier des charges du « Cloud Service Broker » (CSB) et des clarifications sur la procédure d’appel. La mise à jour de la stratégie pour le réseau de centres de calcul est en cours. L’Office fédéral de l’informatique et de la télécommunication (OFIT) continue d’étendre son assistance pour la mise en œuvre du nuage public.

Le modèle actuel de niveaux de cloud nécessite des clarifications, particulièrement pour les solutions SaaS. Le CDF a souligné l’importance d’un cadre spécifique pour les SaaS et d’une évaluation détaillée des risques et opportunités pour chaque niveau de cloud.

Les intervenants ont été bien intégrés dans le processus, mais il manque une plateforme pour partager les expériences et bonnes pratiques. Le CDF recommande de créer cette plateforme pour améliorer la courbe d’apprentissage et éviter les erreurs répétées.

Enfin, une première génération d’outils de travail a été développée mais nécessite des compléments. Un processus pour prioriser les outils et améliorations les plus utiles doit être mis en place, en tenant compte des évolutions technologiques et juridiques ainsi que de la montée en compétence des intervenants.

Pour en savoir plus

Audit-de-la-mise-en-oeuvre-de-la-strategie-cloud-Conf-2024Télécharger
Mise en oeuvre de la stratégie cloud - efk

Mise en oeuvre de la stratégie cloud – efk

L’informatique en nuage (« cloud computing ») est une composante importante de la transformation numérique de l’administration fédérale. Elle doit lui permettre de réaliser ses projets innovants de manière…

Lire la suite sur efk – Die Eidgenössische Finanzkontrolle (EFK)

(Re)découvrez également:

La Suisse lance son Swiss Government Cloud pour 320 Mios CHF

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Cloud
  • stratégie
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Image d'illustration pour la veille cybersécurité DCOD montrant une fiole en verre remplie d'un liquide vert effervescent, symbolisant l'élixir d'information et l'artisanat numérique, avec le logo DCOD.ch sur un fond lumineux turquoise et éthéré.
Lire l'article

Veille cybersécurité DCOD : comment je travaille entre artisanat et IA

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 11 opérations et arrestations du 15 mai 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 10 incidents majeurs au 14 mai 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café