Rapport de vérification interne décrivant les résultats de l’examen du projet de nuage de TC
Sur cette page
- Énoncé de conformité
- Contexte
- Parties prenantes du nuage de TC
- Fonctions essentielles au projet de nuage
- Défis liés au projet de nuage
- Résumé des occasions d’amélioration et plan d’action de la direction
Énoncé de conformité
Cet examen est conforme à la Politique sur l’audit interne du gouvernement du Canada et aux Normes internationales pour la pratique professionnelle de l'audit interne de l'Institute of Internal Auditors’, comme le confirment les résultats d'une évaluation externe du programme d'assurance et d'amélioration de la qualité de l’audit interne.
Contexte
- Le plan d'audit axé sur les risques 2020-2021 de l'Audit interne (AI) comprenait un examen de la sécurité de l’information dans le nuage afin de fournir à TC une assurance en temps réel sur l'état actuel de la gouvernance, des opérations et de la sécurité des données alors que le ministère migre vers l'environnement de l’informatique en nuage.
- En raison de divers retards dans le projet de nuage, l'AI n'a pas été en mesure d'examiner les éléments de sécurité de l'information de la migration vers le nuage, et a plutôt concentré ses efforts initiaux sur la réalisation d'une évaluation de l'état actuel du projet de nuage, en tirant parti de l'évaluation de référence de la maturité de l'environnement de nuage de TC effectuée par Microsoft.
- Le gouvernement du Canada (GC) a lancé en 2016 une stratégie de « l’informatique en nuage d’abord » faisant du nuage l'option privilégiée pour la fourniture de services de gestion de l'information/technologies de l'information (GI/TI). Le projet de modernisation des TI de TC a été lancé dans le but de fournir un environnement d'infrastructure moderne pour les applications de TC dans le nuage.
- Le projet de nuage de TC comprend :
- la mise en place d'une fondation pour le nuage (constituée des composants techniques devant être mis en place avant la migration des applications vers le nuage) ;
- la planification et l'exécution d'un projet de migration des charges de travail (MCT); et
- la mise en œuvre d'un programme de gestion des catastrophes (PGC) après sinistre (actuellement entièrement externalisé).
- Un centre d'excellence de Transport Canada pour le nuage a été mis en place pour mener à bien le projet.
- Environ 370 applications professionnelles actuellement hébergées au centre de données Macdonald-Cartier étaient censées migrer vers le nuage à l'origine d'ici 2023, maintenant repoussé à 2025 - la fermeture prévue du centre de données.
- TC a autofinancé le projet de nuage de 2017-2018 à 2019-2020. Le Secrétariat du Conseil du Trésor (SCT) a commencé à fournir un financement pour le nuage en 2020-2021 et financera le projet de nuage pour les deux prochaines années fiscales (2021-2022 et 2022-2023).
- Diverses raisons expliquent le retard du projet d'informatique en nuage :
- le retard de la livraison de Project d’activation et de défense du nuage sécurisé (ADNS) par les Services partagés Canada (SPC);
- les ressources ont été concentrées sur les applications liées à l'intervention COVID-19, car elles ont été considérées comme prioritaires pour la migration; et
- le manque de ressources techniques qualifiées pour l'informatique en nuage et le départ de certains employés techniques qualifiés.
- Avec ce retard du projet de nuage de TC, le ministère a l'occasion de faire le point pour mieux comprendre les principaux risques / facteurs qui ont un impact sur la réussite de la mise en œuvre du projet.
- L‘AI a effectué un examen initial et a souligné la nécessité pour TC de déterminer la meilleure façon de faire avancer le projet de nuage dans l'environnement actuel, compte tenu des inconnues et des incertitudes entourant ses partenaires, ses compétences, ses coûts et ses délais. L‘examen met en évidence les possibilités d'améliorer la mise en œuvre du projet de nuage du ministère.
- L‘AI a tenu des discussions avec de multiples parties prenantes internes (la Direction des services numériques (DSN), Ressources Humaines (RH), Finances) et externes à TC (SCT, Statistique Canada, les Services partagés Canada (SPC), Agriculture et Agroalimentaire Canada (AAC), Emploi et Développement social Canada (EDSC), Microsoft) afin d'identifier les facteurs de risque, les meilleures pratiques et les leçons apprises qui pourraient profiter au projet de nuage de TC.
- Ce qui suit est un aperçu des parties prenantes du projet de nuage et des fonctions essentielles à la mise en œuvre réussie du projet de nuage ainsi qu'un résumé de nos conclusions qui décrivent l'état actuel et les possibilités d'amélioration pour chacun des domaines suivants :
- Modèle d'exploitation du nuage du SPC
- Rôles et responsabilités
- Stratégie de recrutement et de dotation en personnel
- Rétention des ressources du projet de nuage
- Gestion financière du projet
Parties prenantes du nuage de TC
Pour que l'aventure du nuage soit réussie, les parties prenantes internes et externes doivent être impliquées.
Fonctions essentielles au projet de nuage
À ce jour, certaines des organisations de services numériques principalement responsables des fonctions énumérées ci-dessous ont eu une implication limitée dans le projet de nuage Ces fonctions sont essentielles à la réussite du projet de nuage.
Défis liés au projet de nuage
- Incertitude autour du modèle d'exploitation du nuage de SPC
- Les rôles et responsabilités en matière de migration de la charge de travail manquent de clarté.
- Absence d'une stratégie efficace de recrutement et d'affectation du personnel
- Il est difficile de retenir les ressources au sein du projet de nuage
- Faible gestion financière du projet de nuage
Domaine | Statut actuel | Les occasions d'amélioration |
---|---|---|
Le modèle opérationnel de l’infonuagique (MOI)de SPC |
|
|
Rôles et responsabilités |
|
|
Stratégie de recrutement et de dotation en personnel |
|
|
Rétention du personnel |
|
|
Gestion financière |
|
|
Résumé des occasions d’amélioration et plan d’action de la direction
Le tableau suivant résume les occasions d'amélioration relevées dans le cadre de l'examen et le plan de la direction pour y répondre.
Point | Occasion d’amélioration | Plan d’action de la direction | Date de réalisation (pour chaque action) | Bureau de première responsabilité |
---|---|---|---|---|
1 |
Tirer parti de l'information sur le nuage et du soutien du Comité des services partagés du Canada (SSC) au niveau du directeur général pour mieux comprendre les offres, les calendriers et les mises à jour du modèle d'exploitation du nuage. Tirer parti du soutien et des conseils du Comité du modèle de financement du nuage du GC pour améliorer les options de financement du nuage. |
Travailler avec le dirigeant principal du numérique, le responsable de compte client de SPC et leurs équipes respectives pour comprendre pleinement les offres de SPC en ce qui a trait aux services d'informatique en nuage, notamment en convenant des rôles et des responsabilités, des modèles de financement et des échéances | Septembre 2021 | Services numériques |
2 | Élaborer une stratégie relative aux services d'informatique en nuage afin de définir clairement les rôles et les possibilités des divers intervenants de la DGSN (architecture d'entreprise (EA), solutions, sécurité et programmes). | L'équipe a commencé à élaborer une stratégie pour de multiples nuages. | Septembre 2021 | Services numériques |
Travailler avec le Bureau des services numériques et de la transformation (BSNT), les Services généraux et les partenaires commerciaux pour développer une stratégie pour l'informatique en nuage qui inclut les rôles et responsabilités internes, les mécanismes de recouvrement des coûts et des objectifs commerciaux bien définis. | Juillet 2021 | |||
Refondre l'organigramme - préciser les postes, les rapports hiérarchiques, les rôles et les responsabilités. | Mettre en place une organisation transitoire pour assurer la migration des charges de travail et les activités dans le nuage jusqu'à ce que celui-ci soit pleinement opérationnel et que la migration des charges de travail soit terminée. Fournir des rôles et des responsabilités clairs aux membres de l'équipe, à la direction du Bureau et aux intervenants commerciaux. | Juillet 2021 | ||
Obtenir le soutien de la haute direction pour faire du projet de nuage une priorité. | En collaboration avec le directeur financier (CFO) et le Comité de gestion exécutif (CGX) de Transports Canada, obtenir la pleine adhésion des cadres supérieurs de TC en ce qui concerne l'informatique en nuage et le projet de migration des charges de travail. La stratégie relative à l'informatique en nuage sera élaborée en premier lieu et soutenue par des mesures appropriées de gestion du changement. | Septembre 2021 | ||
Les responsables des programmes doivent procéder à l'analyse, à la rationalisation et à la priorisation des applications qui seront transférées dans le nuage. | Le centre d'excellence de TC travaillera avec l'équipe de Gestion du portefeuille d'applications, le centre de solutions, le bureau de planification de la continuité des activités et les partenaires commerciaux pour définir l'état final de chaque application dans le nuage et établir une liste de priorités en fonction de la pertinence de ces applications dans le cadre de la mission (telle que définie par le bureau de planification de la continuité des activités). | Août 2021 | ||
3 | Intégrer les leçons tirées des expériences des autres ministères et organismes gouvernementaux en matière d'informatique en nuage ou de la façon dont ils ont constitué ou recruté leurs équipes chargées de l'informatique en nuage. | En s'appuyant sur les enseignements tirés des OGDA, le Centre d’excellence en infonuagique de TC (CEITC) commencera à renforcer les capacités et à recruter des employés pour l'équipe des services d'informatique en nuage. Des rôles et des responsabilités spécifiques seront attribués aux membres, afin de s'assurer que l'équipe dispose des bonnes aptitudes et compétences pour remplir son mandat. | Septembre 2021 | Services numérique |
Choisir un modèle de financement interne pour fournir les services d'informatique en nuage, afin de disposer d'un financement permanent suffisant pour embaucher et conserver du personnel qualifié. | Juillet 2021 | |||
Formuler une stratégie de recrutement flexible avec les RH. | Travailler avec les conseillers en RH pour résoudre les problèmes immédiats de dotation en personnel, identifier un modèle de financement et adapter les priorités en matière de dotation en personnel aux priorités de l'organisation. | Août 2021 | ||
Si les processus concurrentiels sont une exigence pour certains postes, songer à des processus simplifiés et flexibles qui pourraient accélérer le recrutement (en accord avec les exigences de recrutement internes/externes). | Demander au directeur des services numériques l'autorisation d'utiliser des processus plus souples pour pourvoir les postes de l'équipe chargée des services informatiques en nuage, notamment le poste technique CS-03/CS-04. | Août 2021 | ||
4 | Songer à adopter un plan/stratégie d'apprentissage et envisager des options pour accorder du temps aux employés pour qu'ils suivent de la formation. | Obtenir des fonds de formation suffisants de la part de TC (y compris de l'enveloppe prévue pour le projet de MCT, s'il y a lieu) afin de fournir au personnel une formation adéquate. | Août 2021 | Services numériques |
Revoir les attentes en matière de travail, afin de permettre à l'équipe de bénéficier de 14 heures de formation par mois. | Juillet 2021 | |||
Envisager de créer un programme de développement des services informatiques en nuage pour aider les jeunes employés à demeurer au sein de TC et à s'y épanouir. | Effectuer une analyse de l'environnement parmi les autres ministères et organismes gouvernementaux afin de reproduire/ajuster les programmes déjà en place. À développer de concert avec un programme de perfectionnement pour le BSNT. | Septembre 2021 | Services numériques | |
Réaliser des entretiens de départ pour comprendre les raisons du départ des employés et élaborer une stratégie de rétention plus efficace. | Réaliser des entretiens de départ dans le cadre des procédures de départ pour tout le personnel du Centre d’excellence en infonuagique de TC (CEITC). | Terminé : avril 2021 | Services numériques | |
5 |
Améliorer les pratiques actuelles de gestion financière en travaillant de manière proactive avec les Services financiers de la DGSN et le conseiller en gestion financière. Examiner la situation financière - quelles sont les dépenses prioritaires (p. ex. le travail d'Amazon Web Services (AWS)). Explorer les mécanismes de financement des services informatiques en nuage (présentations au Conseil du Trésor, résultats de l'exercice de financement des services informatiques en nuage du GC). Déterminer les besoins fondamentaux en ressources (c.-à-d. le personnel des postes clés du nuage), prévoir un financement salarial suffisant. |
Travailler avec le dirigeant principal du numérique, le responsable de compte client de SPC et leurs équipes respectives pour comprendre pleinement les offres de SPC en ce qui a trait aux services d'informatique en nuage, notamment en convenant des rôles et des responsabilités, des modèles de financement et des échéances. | Septembre 2021 | Services numériques |
Améliorer les pratiques de gestion financière, notamment en séparant les dépenses de fonctionnement et d'investissement, en gérant les dépenses et en se conformant au cadre de gestion de projet (CGP) de TC pour réduire les risques. | Juillet 2021 |