Sujets:

Standards

Révisé le 1er décembre 2015
Adopté initialement le 12 décembre 2011

Remonter

But

Cette norme établit les exigences pour les agences participantes, à l'exception des agences exemptées en vertu du Code de l'Iowa 8A.201 (4), d'utiliser un système de gestion de contenu de site Web commun.

Remonter

Aperçu

L’État de l’Iowa utilise des systèmes de gestion de contenu pour gérer l’information gouvernementale et la diffuser au public via Internet. Le Comité de normalisation des sites web, créé par le décret exécutif n° 73, a décidé que les agences doivent utiliser l’un des systèmes de gestion de contenu web suivants :

  • Drupal
  • DNN (anciennement appelé DotNetNuke)
Remonter

Portée

La présente norme vise à encadrer l'utilisation des systèmes de gestion de contenu Web mentionnés ci-dessus. Elle s'applique à tous les organismes participants, conformément à l'article 8A.201 du Code de l'Iowa. Les organismes non participants sont invités à suivre les directives énoncées dans la présente norme, ainsi que dans les autres politiques, normes, directives, processus et procédures en vigueur à l'échelle de l'entreprise.

Remonter

Définitions

Les termes sélectionnés utilisés dans la norme des systèmes de gestion de contenu d'entreprise sont définis ci-dessous :

Système de gestion de contenu : il s’agit d’un système logiciel qui fournit des outils de création, de collaboration et d’administration de sites Web conçus pour permettre à une organisation de créer, modifier, réviser et publier facilement du texte électronique sur le Web.

Agence : Désigne les agences participantes telles que définies par le Code de l'Iowa 8A.201

Remonter

Éléments d'une norme de système de gestion de contenu d'entreprise

  1. Les organismes participants sont tenus d'utiliser les frameworks de systèmes de gestion de contenu Drupal et/ou DNN pour le développement de sites web externes et la gestion de contenu.
  2. Évaluations. Le Bureau du directeur des systèmes d'information (DSI) effectuera des contrôles périodiques auprès des organismes afin de vérifier qu'ils utilisent les frameworks Drupal et/ou DNN pour le développement de leurs sites web. En cas de non-respect de cette norme, l'organisme concerné recevra une notification écrite du DSI de l'État et devra comparaître à la prochaine réunion ordinaire consacrée aux normes afin de présenter les justifications de son écart par rapport à celles-ci.
  3. Sécurité

3.3.1 Sites HTTPS sécurisés : Tous les sites publics seront chiffrés en HTTPS.

3.3.2 Protection contre le spam : Tous les formulaires Web remplissables doivent avoir un type de protection contre le spam, que ce soit avec Captcha, Honeypot ou un autre type de protection.

3.3.3 Environnement de test : Tous les sites Web doivent disposer d'un environnement de test indépendant de l'environnement de production à des fins de test des améliorations et mises à jour du système et pour les analyses de sécurité.

  1. Modules. Le code source principal ne doit en aucun cas être modifié. Les modules du noyau ou de la plateforme ne doivent pas être modifiés sans l'autorisation du Bureau du directeur des systèmes d'information (OCIO), et le module modifié doit être conservé comme une branche dans le dépôt de code de l'OCIO. Les modules doivent être stables et faire l'objet d'une maintenance active. Un module stable n'est pas en phase de développement, alpha, bêta ou de version candidate. Un module maintenu activement a été mis à jour au cours des 24 derniers mois et est disponible à l'adresse http://drupal.org/project/repository ou http://store.dnnsoftware.com/. Les organismes doivent contacter ocio.content@iowa.gov pour toute demande d'utilisation d'un module non stable.
Remonter

Mises à jour

Cette norme est en vigueur jusqu'à sa révision ou son abrogation et sera réexaminée au moins tous les deux ans.

Remonter

Date d'entrée en vigueur

Les organismes sont tenus de commencer immédiatement à développer et à mettre à jour leurs sites web en utilisant les systèmes de gestion de contenu prescrits. Ils doivent se conformer à cette norme au plus tard le 1er décembre 2016.

Remonter

Application de la loi

Cette norme sera appliquée conformément au Code administratif de l'Iowa 11 -25.9 (8A).

Remonter

Variance

Une dérogation peut être soumise au directeur des systèmes d'information de l'État, tel que défini dans le Code de l'Iowa 8B.21.5. Les demandes de dérogation à l'une quelconque des exigences de cette politique doivent être soumises par écrit au directeur des systèmes d'information de l'État.

Remonter