Vue d’ensemble
Architecture d’entreprise, interopérabilité, gouvernance des services, sécurité, protection de la vie privée, accessibilité, marchés publics et contraintes institutionnelles de l’UE.
Statut du module
- •Parcours : Fondamentaux communs des TIC
- •Dernière vérification : 2026-08-11
- •Portée : Formation indépendante d’EPSOHQ alignée sur les fonctions décrites dans l’avis ; les sources officielles prévalent.
L’architecture avant les produits
Un administrateur AD7 doit traduire les besoins institutionnels en services qui restent exploitables, sécurisés et interopérables. Commencez par les capacités, les flux d’informations, les niveaux de service, les contraintes et les risques. Le choix des produits intervient après la définition de l’architecture cible et des critères d’évaluation. Une conception techniquement élégante, mais impossible à exploiter, à acquérir, à auditer ou à abandonner, est incomplète.
Les décisions d’architecture doivent consigner le contexte, les options, la décision retenue, les conséquences et les critères déclenchant un réexamen. La réversibilité est importante. Les interfaces et les formats de données portables réduisent le couplage. Un radar technologique distingue les technologies adoptées, testées, évaluées et mises en attente, afin que l’expérimentation ne devienne pas tacitement l’architecture de production.
Interopérabilité et contraintes du secteur public
Le règlement pour une Europe interopérable établit un cadre pour l’interopérabilité transfrontière des réseaux et des systèmes d’information du secteur public. L’interopérabilité comporte des dimensions juridique, organisationnelle, sémantique et technique. Une API ne suffit pas à résoudre les différences de bases juridiques, de responsabilités relatives aux processus ou de signification des données.
L’accessibilité doit figurer dans les critères d’acceptation. La sécurité et la protection des données doivent être intégrées dès la conception. Les marchés publics exigent des critères mesurables, une évaluation équitable et une stratégie de sortie. La gestion des documents, la transparence et l’auditabilité influent sur la journalisation, la conservation et les éléments probants étayant les décisions.
Sécurité et protection de la vie privée dès la conception
Sélectionnez les contrôles en fonction des risques. La défense en profondeur combine la gestion des identités, les terminaux, les réseaux, les applications, les données, la surveillance et la reprise. Le principe du moindre privilège limite l’accès à ce dont un sujet a besoin. La séparation des fonctions réduit le risque qu’une même identité puisse lancer, approuver et dissimuler une action sensible.
La protection de la vie privée dès la conception implique de définir, avant la mise en œuvre, la finalité, la base juridique, la minimisation, la conservation, l’accès, les transferts et les droits des personnes concernées. Le chiffrement protège la confidentialité, mais ne suffit pas à lui seul à établir la licéité du traitement. La pseudonymisation réduit la possibilité d’établir des liens, mais reste un traitement de données à caractère personnel lorsqu’une réidentification demeure possible.
Gouvernance des services
Définissez le responsable du service, le responsable du produit, le responsable technique et le responsable des données. Établissez les indicateurs de niveau de service avant les objectifs de niveau de service. Suivez les résultats pour les utilisateurs parallèlement à la disponibilité. Un service peut être techniquement disponible, mais inutilisable en raison d’un échec de l’authentification, d’une latence excessive ou de la défaillance d’une dépendance critique.
Tout service en production nécessite une supervision, une définition des rôles en cas d’incident, des preuves de sauvegarde et de restauration, des hypothèses de continuité, une procédure d’escalade auprès des fournisseurs et un plan de mise hors service. L’approbation des changements doit être proportionnelle au risque. Les changements standard à faible risque peuvent être préautorisés ; les changements d’urgence doivent néanmoins rester traçables et faire l’objet d’un examen rétrospectif.
Ensemble de sources fondamentales
- •Règlement pour une Europe interopérable — Règlement (UE) 2024/903
- •NIS2 — Directive (UE) 2022/2555
- •RGPD — Règlement (UE) 2016/679
- •Directive relative à l’accessibilité des sites internet — Directive (UE) 2016/2102
- •Méthodologie PM² de la Commission européenne — Portail PM²