Aller au contenu principal

Engagement récurrent

Infogérance cloud & maintien en conditions opérationnelles (MCO).

Rendre l'exploitation visible. Organiser sa continuité.

Lorsqu'une plateforme entre en production ou change d'exploitant, nous vérifions d'abord le périmètre, les accès, les journaux, les métriques, les procédures et les décideurs disponibles. Le contrat fixe ensuite la couverture et les responsabilités. L'ingénierie de la fiabilité (Site Reliability Engineering, SRE) relie chaque contrôle à un objectif, un responsable, un déclencheur et une trace.

Décrire la production à exploiter

Le contrat fixe la couverture. Le registre conserve les décisions.

Le contrat précise le périmètre, les fenêtres et les responsabilités. Le registre relie ensuite chaque contrôle couvert à son objectif, son déclencheur et sa décision.

Le contrat fixe la couverture.

Chaque dimension est convenue avant le début de la responsabilité d'exploitation.

Périmètre couvert
Systèmes, environnements, contrôles inclus et composants exclus.
Fenêtre de couverture
Périodes planifiées, conditions d'activation et exceptions.
Canal d'entrée
Demandes autorisées, informations attendues et point d'entrée convenu.
Chemin d'exception
Escalade, décideurs mobilisables et opérations soumises à décision.
Réversibilité
Procédures d'exploitation (runbooks), accès, traces et état transmis à la sortie.

Le registre conserve l'historique d'exploitation.

Chaque contrôle couvert conserve le contexte nécessaire pour comprendre l'action et la décision.

Objectif
Le résultat opérationnel attendu est explicite.
Responsable
La décision et l'action ont un propriétaire nommé dans le périmètre convenu.
Déclencheur
L'événement ou l'échéance qui ouvre le contrôle est défini.
Trace relisible
Le résultat, les changements, l'exception, l'état final et la prochaine décision restent compréhensibles après l'intervention.

Deux situations pour organiser la continuité.

01

Après une construction

La plateforme vient d'être mise en production, par CTN Solutions ou une autre équipe. Les contrôles, les décisions et les relais doivent maintenant s'inscrire dans la durée.

Périmètre accepté au contrat
02

Reprendre un existant

Les accès, la documentation ou les dépendances ne permettent pas encore d'attribuer les responsabilités. La reprise rend l'existant visible avant l'acceptation du périmètre.

Préparer la reprise d'exploitation

Astreinte planifiée : activation, stabilisation et escalade.

  1. 01

    Activation

    Rôle : Demandeur autorisé

    Action
    Utilise le canal convenu et fournit le système, le symptôme et l'impact observé.
    Trace
    Horodatage et informations initiales.
    Fin de l’étape
    La demande est reconnue conforme ou redirigée hors astreinte.
  2. 02

    Qualification

    Rôle : CTN Solutions

    Action
    Vérifie le périmètre, le niveau de gravité prévu au contrat et les dépendances nécessaires.
    Trace
    Qualification et première décision.
    Fin de l’étape
    Une action prévue dans le périmètre ou une escalade est déterminée.
  3. 03

    Stabilisation

    Rôle : CTN Solutions et propriétaires mobilisés

    Action
    Applique les actions prévues, observe leur effet et conserve les faits utiles.
    Trace
    Chronologie, changements et état observé.
    Fin de l’étape
    Le système est stabilisé ou la limite d'intervention est atteinte.
  4. 04

    Escalade

    Rôle : Décideur désigné

    Action
    Décide d'une opération à risque, du traitement d'une dépendance exclue ou d'une poursuite hors cadre.
    Trace
    Décision, responsable et risque accepté.
    Fin de l’étape
    La décision permet de poursuivre ou d'arrêter.
  5. 05

    Clôture

    Rôle : CTN Solutions

    Action
    Consigne l'état final, les risques résiduels et les actions à planifier.
    Trace
    Compte rendu d'intervention.
    Fin de l’étape
    La couverture revient à son état d'attente.

Canal d'urgence

Une demande envoyée ici ne déclenche pas une astreinte. Toute couverture planifiée dépend d'un périmètre, d'une période et de conditions convenus.

Reprise d'exploitation : rendre le périmètre visible avant le relais.

La tierce maintenance d'infrastructure (TMI) commence par rendre visibles les dépendances, les inconnues et les critères d'acceptation.

  1. Inventorier

    Condition de sortie

    Le périmètre et ses dépendances connues sont nommés.

    • Composants et environnements
    • Propriétaires et fournisseurs
    • Flux et dépendances critiques
    • Données et sauvegardes concernées
  2. Ouvrir les accès

    Condition de sortie

    Les actions autorisées sont possibles sans accès partagé implicite.

    • Accès nominatifs et traçables
    • Canaux de changement
    • Journaux et supervision
    • Contacts de décision
  3. Vérifier l'opérabilité

    Condition de sortie

    Les procédures prioritaires ont un résultat observable.

    • Alertes reliées à une action
    • Procédures d'exploitation relisibles
    • Retour arrière défini
    • Restauration vérifiable
  4. Décider la reprise

    Condition de sortie

    Une décision d'acceptation fixe ce qui est repris et ce qui ne l'est pas.

    • Inconnues consignées
    • Risques résiduels acceptés
    • Responsabilités attribuées
    • Composants exclus nommés

Un composant inconnu ou hors périmètre n'est pas implicitement pris en charge.

Préparer une couverture opérable.

  • Condition requise

    Périmètre nommé

    Les systèmes couverts et les composants exclus sont listés au contrat.

  • Condition requise

    Observabilité minimale

    Des journaux, métriques et alertes exploitables sont requis ; le sprint observabilité du pilier Plateforme peut établir ce socle lorsqu'il manque.

  • Condition requise

    Accès vérifiés

    Les accès nécessaires sont nominatifs, disponibles et proportionnés.

  • Condition requise

    Décideurs mobilisables

    Les décisions métier, sécurité et risque ont un responsable joignable pendant la couverture.

  • Situation exclue

    Système inconnu

    Aucune exploitation ne commence sur un périmètre qui n'a pas été repris et accepté.

  • Situation exclue

    Dépendance sans relais

    Une dépendance critique sans propriétaire mobilisable reste hors couverture.

Le sprint observabilité établit les journaux, métriques et alertes nécessaires ; l'audit FinOps prépare les décisions sur les coûts.

Les livrables, les conditions d'entrée et les limites.

Livrables d'exploitation

  • Registre d'exploitation tenu et compréhensible après l'intervention
  • Comptes rendus d'intervention
  • Procédures d'exploitation maintenues et versionnées
  • Bilan de fin d'engagement et éléments prévus pour la réversibilité contractuelle

Conditions d'entrée

  • Un périmètre repris et accepté
  • Des journaux, métriques et alertes exploitables
  • Des accès nominatifs et traçables
  • Des décideurs joignables pendant la couverture

Périmètres distincts

  • Les périodes de couverture sont planifiées dans le contrat.
  • La maintenance applicative et le développement fonctionnel relèvent d'une intervention distincte.
  • La prise en charge porte sur le périmètre repris et accepté.

Données de santé (HDS)

CTN Solutions n'est pas certifié HDS et n'assure donc jamais l'administration et l'exploitation d'un système d'information contenant des données de santé pour le compte de tiers (activité 5), réservées depuis le 16 mai 2026 aux acteurs certifiés HDS v2. Ses interventions sur de tels systèmes sont limitées à des périmètres contractuels où l'activité 5 reste portée par le client ou par un tiers certifié, ou à des travaux de construction sans accès aux données de production.

Pour préparer le périmètre, consultez aussi les limites liées aux données de santé (HDS).

Exploitation à préciser

Décrivez la production à exploiter.

Indiquez les systèmes, les journaux, métriques et alertes disponibles, l'origine du besoin (fin de construction ou reprise), les responsables et les limites déjà connues. Une demande envoyée ici ne déclenche pas une astreinte. Toute couverture planifiée dépend d'un périmètre, d'une période et de conditions convenus.

Décrivez ce que vous devez obtenir, le système concerné et ce qui empêche d’avancer aujourd’hui.