JORF n°0251 du 28 octobre 2023

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Plan Numérique pour la Sécurité Sociale (PNDS) : Objectifs, Axes et Actions

Résumé Le Plan Numérique pour la Sécurité Sociale (PNDS) modernise le système de sécurité sociale en France. Il inclut quatre axes : améliorer les services aux usagers, les outils numériques, les outils des agents, et les compétences SI. Chaque axe a des actions spécifiques à réaliser d'ici 2027, avec des responsables désignés. L'objectif est d'améliorer l'expérience des usagers, optimiser les processus et attirer les talents du numérique.
  1. Synthèse du plan d'action du SSSI
    6.1. Cadre de gouvernance

| Cadre de gouvernance | | | |-------------------------------------------------------------|---------------------------------------------------------------------|--------| | Thématiques | Chef de file | | |Gouvernance et pilotage de la transformation numérique des SI| Animation du Copil et du Costrat SSSI | DSS | | Protection des données à caractère personnel | Animation de la communauté des DPD |DSS/CNAV| | Offre de service aux régimes spéciaux | GIP UR | | | Suivi de la production des AIPD | DSS | | | Urbanisation |Animation de la communauté des urbanistes et architectes d'entreprise|GIP MDS |

6.2. Axe 1 - Automatisation des processus et valorisation des données cœurs métier

| Axe 1 - Automatisation des processus et valorisation des données cœurs métier | | | | | | |---------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------|----------------|-------------| | Thématiques | Orientations
Stratégiques | N° | Actions |Horizon temporel|Chefs de file| | Données de référence Sécu et référentiel | 01. Mettre en place, faire évoluer ou développer les usages des référentiels utiles aux métiers | A1-001 | Enrichir la connaissance des individus pour l'ensemble des organismes, en particulier en ce qui concerne les liens de vie | 2023 | CNAV | | A1-002 | Poursuivre le déploiement du RGCU | 2025 | CNAV | | | | A1-003 | Continuer à intégrer les nouveaux usages du DRM | 2025 | CNAV | | | | A1-004 | Réaffirmer et étendre le rôle du RRP - base de référence aux PJ | 2023 | MSA | | | | A1-005 | Conduire des travaux sur les usages du répertoire national commun de la protection sociale (RNCPS) | 2025 | CNAV | | | | A1-006 | Développer les usages du référentiel cotisants | 2025 | ACOSS | | | | A1-007 | Mutualiser les données de contact d'un individu (allocataire) | 2025 | CNAM | | | | A1-008 | Mutualiser les données de contact d'une entreprise/entrepreneur | version | ACOSS | | | | A1-009 | Instruire la mise en place d'un référentiel des données bancaires (entreprise/entrepreneur) | 2027 | ACOSS | | | | A1-010 | Instruire la mise en place d'un référentiel commun des données bancaires pour un individu | 2027 | CNAV | | | | A1-011 | Renforcer la coordination et les échanges entre acteurs | 2023 | DSS | | | | A1-012 | Recensement des situations d'administration pro active | 2023 | MSA | | | | A1-013 | Mettre en œuvre le versement à la source | 2025 | DSS | | | | 02. Normaliser les données à l'échelon de la sécurité sociale | A1-014 |Actualiser et compléter les travaux sur le Dicodo et développer son utilisation au sein des caisses| 2023 | GIP MDS | | | A1-015 | Définir la trajectoire de dé commissionnement des référentiels des organismes en doublon | 2025 | A définir | | | | A1-016 | Formaliser les rôles et responsabilités des OSS dans le cycle de vie des données | 2023 | A définir | | | | A1-017 | Définir une stratégie data commune se déclinant en une charte DSS | 2025 | A définir | | | | 03. Mettre en place un système organisé d'administration de la qualité des données | A1-018 | Elaborer et mettre en œuvre les processus de mise en qualité des données partagées | 2023 | DSS | | | Dispositif d'échanges de données | 01. Echanges sortants: Développer une offre de service API « Sécu » et instaurer sa gouvernance | A1-019 | Mettre en place une gouvernance centralisée de l'API sécu | 2023 | CNAV | | A1-020 | Etoffer l'offre de service et alimenter/ouvrir les flux API | 2025 | CNAV | | | | A1-021 | Décliner l'API Sécu dans chaque branche | 2023 | OSS | | | |02. Echanges entrants: Organiser les échanges entrants de données avec les autres sphères publiques| A1-022 | Définir / normaliser les modalités d'échanges avec les acteurs étatiques | 2025 | CNAF | | | A1-023 | Accroitre les capacités d'échanges avec la sphère médico-sociale | 2025 | CNAM | | | | Valorisation des données cœurs de métier | 01. Faciliter le partage, la valorisation et l'ouverture des données de la sécurité sociale | A1-024 |Proposer des indicateurs (décisionnels) communs en interne et en externe issus de la valorisation des principaux référentiels| 2025 | CNAV | | A1-025 | Organiser l'ouverture des données en libre accès auprès d'acteurs externes et des particuliers (open-data) | 2025 | CNAV | | | | A1-026 |Mettre en œuvre des actions de sensibilisation aux enjeux de la circulation de la donnée auprès des acteurs métier| 2023 | CNAV | | | | 02. Etablir un cadre commun facilitant la convergence des initiatives big data | A1-027 | Définir des cas d'usage Big data prioritaires et partage de bonnes pratiques | 2023 | ACOSS | | | A1-028 | Lancer des projets tests en commun sur les cas d'usage prioritaires | 2023 | ACOSS | | | | A1-029 | Sécuriser le développement du Big data en intégrant les problématiques éthiques et juridiques | 2023 | ACOSS | | | | A1-030 | Etudier la possibilité de faire converger les socles techniques sur le traitement de la data | 2023 | ACOSS | | |

6.3. Axe 2 - Transformation numérique de la relation à l'usager

| Axe 2 - Transformation numérique de la relation à l'usager | | | | | | |--------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------|----------------|-------------| | Thématiques | Orientations
Stratégiques | N° | Actions |Horizon temporel|Chefs de file| | Stratégie Portail | 01. Améliorer l'expérience usager sur les portails de la sécurité Sociale | A2-001 | Développer l'écoute usager | 2023 | CNAF | | A2-002 | Mesurer la qualité des interfaces en continu | 2023 | CNAF | | | | A2-003 |Contribuer à la diffusion des bonnes pratiques de « l'UX design » en complémentarité avec les actions conduites par le Direction Interministérielle de la Transformation Publique (DITP) et la DINUM (dont généralisation du mobile first)| 2023 | CNAF | | | | A2-004 | Veiller à l'application d'une démarche de design associant les usagers lors de la refonte ou la création de toute nouvelle interface publique | 2023 | CNAF | | | | 02. Améliorer l'accessibilité des services proposés aux usagers | A2-005 | Rendre accessibles l'ensemble des services numériques de la sécurité sociale | 2027 | OSS | | | A2-006 | Sensibiliser et former à l'accessibilité les équipes en charge de la conception des services numériques et des interfaces publiques | 2023 | CNAF | | | | A2-007 | Mutualiser l'accès aux compétences rares pour mettre en œuvre les bonnes pratiques permettant de lutter contre l'inaccessibilité des démarches. | 2023 | CNAF | | | | A2-008 | Intégrer dès la conception des nouveaux services les contraintes d'accessibilité documentées dans un charte de bonne pratique | 2023 | CNAF | | | | A2-009 | Mutualiser le recours aux marchés d'audit RGAA proposés par l'état ou au sein de la sécurité Sociale | 2025 | CNAF | | | | A2-010 | Améliorer les moyens de contact sur l'ensemble des portails de la sécurité Sociale à l'ensemble des usagers | 2025 | CNAF | | | | Relation à l'usager | 01. Mettre en place des parcours usagers homogènes et interbranches | A2-011 |Poursuivre sur le plan SI le déploiement des parcours prioritaires (séparation, décès et naissance) en améliorant leur visibilité| 2025 | CNAF | | A2-012 | Étoffer l'offre de service avec d'autres évènements de vie | 2025 | CNAF | | | | A2-013 | Définir une segmentation des usagers/clients et développer les capacités SI d'analyse marketing (personae) | 2023 | CNAF | | | | A2-014 | Mettre en place un « système de design » commun de la sécurité sociale, incluant l'identité de chacune des OSS, pour assurer des parcours plus homogènes d'une branche à une autre | 2027 | CNAF | | | |02. Mettre en place des outils sécurisés d'échange entre les acteurs des administrations sociales de proximité| A2-015 |Accompagner la structuration des échanges numériques entre les acteurs locaux de la sphère sociale| 2025 | CNAF | | | A2-016 | Cadrer les outils SI que la sécurité Sociale pourrait mettre à disposition dans les Maisons France Services | 2027 | CNAF | | | | 03. Développer l'offre du Portail Numérique des Droits Sociaux (mesdroitssociaux.gouv.fr) | A2-017 | Promouvoir davantage le PNDS auprès des réseaux et des partenaires d'accueil | 2023 | DSS et MSA | | | A2-018 | Réaliser une campagne de communication nationale pour l'utilisation du PNDS | 2023 | DSS et MSA | | | | A2-019 | Assurer la compatibilité native entre le PNDS et les OSS des services applicatifs exposés (API) et définir la trajectoire d'alignement | 2025 | DSS et MSA | | | | A2-020 | Développer les simulations de droits sur le PNDS y compris sur les aides locales | 2025 | DSS et MSA | | | | A2-021 | Faire du simulateur du PNDS le simulateur de référence de la sécurité Sociale | 2027 | DSS et MSA | | | | A2-022 | Enrichir les informations affichées par le PNDS pour l'ensemble des usagers | 2025 | DSS et MSA | | | | A2-023 | Elargir l'offre de services proposés par le PNDS | 2025 | DSS et MSA | | | | A2-024 | Systématiser la redirection vers les démarches | 2025 | DSS et MSA | | |

6.4. Axe 3 - Modernisation des outils des agents

| Axe 3 - Modernisation des outils des agents | | | | | | |-----------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------|----------------|-------------| | Thématiques | Orientations
Stratégiques | N° | Actions |Horizon temporel|Chefs de file| | Environnement de travail | 01. Faire converger le socle technique de l'environnement de travail | A3-001 | Mener des réflexions sur un socle technique commun | 2023 | CNAM | | A3-002 |Assurer l'interopérabilité des environnements de travail avec un focus particulier sur les CGSS les caisses locales interbranches en métropole et les Maisons France Services.| 2027 | CNAM | | | | A3-003 | Harmoniser l'ergonomie des interfaces des applications interbranches à destination des agents | 2027 | CNAM | | | | A3-004 | Élaborer des offres de service communes de poste de travail | 2027 | CNAM | | | |02. Doter les utilisateurs d'un environnement numérique ergonomique et collaboratif| A3-005 | Partager des bonnes pratiques sur les modalités de travail de demain - incluant les situations de mobilité | 2023 | CNAM | | | A3-006 | Lancer une étude d'impacts commune sur l'application des nouvelles directives de l'Etat | 2023 | CNAM | | | | A3-007 | Partager des solutions collaboratives communes en intégrant les nouvelles directives de l'Etat | 2027 | CNAM | | | | SI fonctions support | 01. Rationaliser les SIRH de la sécurité sociale | A3-008 |Opérer un suivi régulier des progrès en matière de mutualisation et de convergence des solutions techniques des SI RH des caisses| 2023-2027 | DSS | | 02. Mutualiser le SI budgétaro comptable | A3-009 |Encourager les démarches de convergence en cours, sur la base du volontariat des Organismes de sécurité Sociale| 2023 | CNAV | | | A3-010 | Sécuriser les conditions juridiques de la mutualisation | 2023 | CNAV | | | | A3-011 | Mieux connaitre les besoins métier pour s'assurer de la pertinence de la solution mutualisée | 2023 | CNAV | | | | A3-012 | Les caisses qui ont des projets d'investissement dans leurs SIBC devront prendre en compte dans leurs études de cadrage et d'opportunité l'offre mutualisée | 2024 | CNAV | | | | 03. Poursuivre la mutualisation de l'éditique | A3-013 | Rechercher de nouveaux volumes à intégrer dans CEREUS | 2023 | CNAM | | | A3-014 | Prioriser tous les flux éditiques sur la filière industrielle | 2025 | CNAM | | | | A3-015 | Proscrire les investissements matériels par les OSS et évolution de la filière semi industrielle | 2025 | CNAM | | | | SI cœur de métier | 01. Poursuivre les évolutions des SI cœur de métier en capitalisant sur les retours d'expérience des refontes entreprises | A3-016 | Partager les différentes démarches de refonte applicative poursuivies dans les différentes caisses. | 2023 | CNAF | | A3-017 | Suivre les refontes dans le cadre des SDSI | 2023 | OSS | | |

6.5. Axe 4 - Transformation de la fonction SI

| Axe 4 - Transformation de la fonction SI | | | | | | |-------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------|------------------------------------------------------------------------------|----------------|-------------| | Thématiques | Orientations
Stratégiques | N° | Actions |Horizon temporel|Chefs de file| |Valorisation des compétences & attractivité| 01. Développer l'attractivité de la filière SI de la sécurité sociale et la fidélisation des talents | A4-001 | Partager les démarches GEPPM sur le champ des métiers du numérique | 2023 | UCANSS | | A4-002 | Créer et animer des communautés technologiques et métiers | 2023 | UCANSS | | | | A4-003 | Échanger et partager les stratégies de recrutement sur les profils SI | 2023 | UCANSS | | | | A4-004 | Définir un plan de formation commun sur les compétences cibles | 2023 | UCANSS | | | | A4-005 | Développer la marque employeur de la sécurité sociale et de chacune des branches | 2023 | UCANSS | | | | A4-006 | Partager les outils de la mobilité et du recrutement | 2023 | UCANSS | | | | A4-007 | Faire converger des référentiels et des outils GEPPM | 2025 | UCANSS | | | | A4-008 | Développer des viviers de compétences sur des solutions technologiques rares | 2025 | UCANSS | | | | A4-009 | Développer des filières professionnelles pour fidéliser les profils IT rares | 2025 | UCANSS | | | | Optimisation des achats SI | 01. Développer les achats informatiques communs, par une collaboration renforcée entre les DSI et l'UCANSS | A4-010 |Renforcer la collaboration entre les directions des SI des caisses et l'Ucanss| 2023 |DSS et UCANSS| | A4-011 |Identifier les périmètres prioritaires à fort potentiel sur lesquels mutualiser les achats pour mutualiser certains marchés ciblés| 2023 | DSS et UCANSS | | | | A4-012 | Partager les connaissances sur les principaux fournisseurs et leurs solutions | 2025 | DSS et UCANSS | | | | A4-013 | Regrouper des prestations intellectuelles sur certaines périmètres externalisés | 2025 | DSS et UCANSS | | | | 02. Améliorer le pilotage des prestations | A4-014 |Echanger les bonnes pratiques sur le pilotage des prestations et l'outillage possible| 2023 | CNAM | | | A4-015 | Développer les méthodes de mesure de la qualité des prestations | 2025 | CNAM | | | | Pilotage économique SI | 01. Déployer le modèle de coût SI « Sécu | A4-016 | Achever le déploiement de tous les OSS vers le modèle Cigref | 2025 | MSA | | A4-017 | Réaliser des benchmarkings internes et externes | 2023 | MSA | | |

6.6. Axe 5 - Modernisation et résilience des capacités technologiques

|Axe 5 - Modernisation et Résilience des capacités technologiques| | | | | | |----------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------|----------------|-------------| | Thématiques | Orientations
Stratégiques | N° | Actions |Horizon temporel|Chefs de file| | Souveraineté numérique & résilience | 01. Mettre en place un cloud « sécu » | A5-017 | Lancer une étude détaillée permettant de préciser la cible d'une offre cloud mutualisée pour la sécurité sociale | 2023 | ACOSS | | A5-018 | Mettre en place une offre d'infrastructure commune répondant aux exigences de résilience, d'agilité (services managés cloud) et d'optimisation des coûts | 2023 | ACOSS | | | | A5-019 | Mettre en place une gouvernance de l'offre cloud sécu | 2025 | ACOSS | | | | 02. Préparer la transition vers les nouvelles offres cloud | A5-020 |Préparer le modèle opérationnel cible et la phase de transition vers l'offre cloud « Sécu »| 2023 | ACOSS | | | A5-021 | Etablir une feuille de route sur la rationalisation des centres d'hébergement des entités de la sécurité sociale | 2023 | ACOSS | | | | Cybersécurité | 01. Renforcer les compétences et capacités nécessaires à la cybersécurité de la sphère sociale | A5-022 | Créer un CERT de la Sphère sécurité sociale | 2022 | CNAM | | A5-023 | Mettre en place une gouvernance cyber sécurité interbranches | 2023 | HFDS | | | | A5-024 | Formaliser des normes communes de cyber sécurité | 2024 | HFDS | | | | A5-025 | Intégrer les changements de réglementation OSE dans les OSS | 2023 | HFDS | | | | A5-026 | Mutualiser les moyens pour sensibiliser l'ensemble des agents de la sécurité sociale aux problématiques | 2023 | CNAM | | | | A5-027 | Définir les chaines d'alertes en réponse à des risques d'attaques systémiques | 2023 | HFDS | | | | Numérique Responsable | 01. Réduire l'impact environnemental du SI de la sécurité sociale | A5-028 |Sensibiliser, informer, former les collaborateurs de la DSI et l'ensemble des utilisateurs au numérique responsable| 2023 | UCANSS | | A5-029 | Mettre en place, progressivement, une mesure de l'impact environnemental du numérique | 2027 | CNAV | | | | A5-030 |Intégrer la dimension environnementale dans les phases de conception des services numériques et des infrastructures physiques et logicielles qui les supportent| 2025 | MSA | | | | A5-031 | Identifier et mettre en œuvre toutes les possibilités d'optimisation environnementale au sein de l'existant et dans les nouveaux projets | 2027 | UCANSS | | |

(1) API : Interface de programmation.
(2) CEREUS : Concentration et rationalisation éditique avec unification des usages.
(3) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Règlement général sur la protection des données).
(4) https://www.gouvernement.fr/rapport/11979-rapport-sur-la-politique-publique-de-la-donnee-des-algorithmes-et-des-codes-sources.
(5) https://www.data.gouv.fr/fr/datasets/feuilles-de-route-ministerielles-sur-la-politique-de-la-donnee-des-algorithmes-et-des-codes-sources/.
(6) Loi informatique et liberté.
(7) Exemple de normes de référence : ISO/CEI 20000, ITIL. NB : la certification ne constitue pas un préalable demandé dans le cadre du SSSI.
(8) L'APIsation désigne le recours systématique aux APIs dans un système d'information grâce à une bibliothèque de services dans laquelle les utilisateurs vont « se servir ». Elle permet aux utilisateurs internes et externes d'accéder aux services de l'entreprise et aux développeurs, d'économiser du temps et des ressources.
(9) Agnostique : se rapporte à une ressource généralisée au point d'être interopérable au sein de systèmes distincts, à savoir indépendante de ceux-ci. Le terme peut désigner non seulement un logiciel ou un élément matériel, mais également des pratiques ou des processus métier.
(10) DRM : dispositif de ressources mensuelles ; RGCU : répertoire de gestion des carrières uniques ; SNGI : Système national de gestion des identifiants.
(11) Exemple : mise en œuvre du principe « dites-le nous une fois » sur la demande d'un relevé d'identité bancaire.
(12) DGFiP : Direction générale des finances publiques.
(13) DSN : Déclaration Sociale Nominative.
(14) Dicodo : Dictionnaire commun des données.
(15) Ficoba : Fichier des comptes bancaires et assimilés, opéré par la direction générale des finances publiques (DGFiP) ; HubEE : Hub d'Echange de l'Etat : service développé par la direction interministérielle du numérique (DINUM) assurant le transport sécurisé des demandes issues des démarches en ligne vers le service en charge de leurs instructions.
(16) Feuille de route de la politique à mener en matière de données, d'algorithmes et de codes sources au sein du ministère des solidarités et de la santé de septembre 2021 et feuille de route ministérielle des données, des algorithmes et des codes sources 2021 - 2023 pour ce qui concerne le ministère du travail, de l'emploi et de l'insertion.
(17) SNGI, RGCU, RNIAM, RFOS, DAD-e…
(18) POC : Proof 0f Concept : Une preuve de concept ou validation de principe, ou encore démonstration de faisabilité. Il s'agit d'une une réalisation ayant pour vocation de montrer la faisabilité d'un procédé ou d'une innovation.
(19) recherche utilisateur : activité qui consiste à effectuer un recueil d'informations sur les besoins des utilisateurs, leurs habitudes, leurs contextes d'usage, leurs émotions, leurs pensées, et tout ce qui servira à comprendre leurs motivations.
(20) « Mobile first » : technique et stratégie marketing consistant à privilégier l'usage du mobile (téléphone en premier lieu, mais également tablette) dans le cadre d'un accès à l'information.
(21) CARSAT, CPAM, CAF, travailleurs sociaux, assistants sociaux des hôpitaux, Maisons France Service.
(22) Firmware : dans un système informatique, un firmware (ou micrologiciel1, microprogramme1,2, microcode, logiciel interne ou encore logiciel embarqué) est un programme intégré dans un matériel informatique (ordinateur, photocopieur, automate (API, APS), disque dur, routeur, appareil photo numérique, etc.) pour qu'il puisse fonctionner.
(23) Middleware : un middleware est un logiciel qui fournit aux applications des fonctionnalités et des services communs que le système d'exploitation n'offre pas. La gestion des données, les services d'application, la messagerie, l'authentification et la gestion des API sont des services communément gérés par les solutions de middleware.
(24) Run times : un environnement d'exécution ou runtime est un logiciel responsable de l'exécution des programmes informatiques écrits dans un langage de programmation donné.
(25) GEPPMM : Gestion des emplois, des parcours professionnels et de la mixité des métiers.
(26) approche ABC/approche des coûts par activité liant les ressources comptables de la DSI et les services rendus aux « clients » de l'informatique, au travers de la valorisation des activités et processus type de l'informatique.
(27) A date, la MSA n'est pas désignée mais son inscription à la liste des OSE devrait se faire sur la période 2023-2027.
(28) CERT : Computer emergency response team ou centre d'alerte et de réaction aux attaques informatiques.
(29) L'approche FinOps vise à monitorer et optimiser les coûts en matière de cloud.
(30) CERT : Computer emergency response team ou centre d'alerte et de réaction aux attaques informatiques.
(31) L'ANSSI est un service de l'Etat à compétence nationale, rattaché au secrétariat général de la défense et de la sécurité nationale (SGDSN). Elle est chargée d'assister le Premier ministre dans l'exercice de ses responsabilités en matière de défense et de sécurité nationale. Elle apporte son expertise et son assistance technique aux administrations et aux entreprises. Elle assure également un service de veille, de détection, d'alerte et de réaction aux attaques informatiques.
(32) Massive open online course, formation en ligne ouverte à tous.
(33) Il ne s'agit pas du même exercice que celui consistant à faire un bilan carbone « officiel » (Bilan Carbone®).
(34) Plan d'occupation des sols, c.à.d. représentation du SI qui s'appuie sur une cartographie fonctionnelle du SI.
(35) https://ecoresponsable.numerique.gouv.fr/publications/referentiel-general-ecoconception/.
(36) Cette orientation devra être mise en œuvre dans le respect du droit à la déconnexion.
(37) RGPD : Règlement général sur la protection des données.
(38) Listes des principaux SI transverses : DRM, RGCU, SNGI, RRP, etc.
(39) Pour plus de détail, voir la partie « 2.3. Bilan par axe ».
(40) API : Interface de programmation.
(41) CEREUS : Concentration et rationalisation éditique avec unification des usages.
(42) DINUM : Direction interministérielle du numérique.
(43) SIRH : Système d'information ressources humaines.
(44) L'analyse ou matrice SWOT, de l'anglais Strengths (forces), Weaknesses (faiblesses), Opportunities (opportunités), Threats (menaces), ou en français Analyse FFOM pour forces, faiblesses, possibilités, menaces, est un outil de stratégie d'entreprise permettant de déterminer les options offertes dans un domaine d'activité stratégique.


Historique des versions

Version 1

6. Synthèse du plan d'action du SSSI

6.1. Cadre de gouvernance

Cadre de gouvernance

Thématiques

Chef de file

Gouvernance et pilotage de la transformation numérique des SI

Animation du Copil et du Costrat SSSI

DSS

Protection des données à caractère personnel

Animation de la communauté des DPD

DSS/CNAV

Offre de service aux régimes spéciaux

GIP UR

Suivi de la production des AIPD

DSS

Urbanisation

Animation de la communauté des urbanistes et architectes d'entreprise

GIP MDS

6.2. Axe 1 - Automatisation des processus et valorisation des données cœurs métier

Axe 1 - Automatisation des processus et valorisation des données cœurs métier

Thématiques

Orientations

Stratégiques

Actions

Horizon temporel

Chefs de file

Données de référence Sécu et référentiel

01. Mettre en place, faire évoluer ou développer les usages des référentiels utiles aux métiers

A1-001

Enrichir la connaissance des individus pour l'ensemble des organismes, en particulier en ce qui concerne les liens de vie

2023

CNAV

A1-002

Poursuivre le déploiement du RGCU

2025

CNAV

A1-003

Continuer à intégrer les nouveaux usages du DRM

2025

CNAV

A1-004

Réaffirmer et étendre le rôle du RRP - base de référence aux PJ

2023

MSA

A1-005

Conduire des travaux sur les usages du répertoire national commun de la protection sociale (RNCPS)

2025

CNAV

A1-006

Développer les usages du référentiel cotisants

2025

ACOSS

A1-007

Mutualiser les données de contact d'un individu (allocataire)

2025

CNAM

A1-008

Mutualiser les données de contact d'une entreprise/entrepreneur

version

ACOSS

A1-009

Instruire la mise en place d'un référentiel des données bancaires (entreprise/entrepreneur)

2027

ACOSS

A1-010

Instruire la mise en place d'un référentiel commun des données bancaires pour un individu

2027

CNAV

A1-011

Renforcer la coordination et les échanges entre acteurs

2023

DSS

A1-012

Recensement des situations d'administration pro active

2023

MSA

A1-013

Mettre en œuvre le versement à la source

2025

DSS

02. Normaliser les données à l'échelon de la sécurité sociale

A1-014

Actualiser et compléter les travaux sur le Dicodo et développer son utilisation au sein des caisses

2023

GIP MDS

A1-015

Définir la trajectoire de dé commissionnement des référentiels des organismes en doublon

2025

A définir

A1-016

Formaliser les rôles et responsabilités des OSS dans le cycle de vie des données

2023

A définir

A1-017

Définir une stratégie data commune se déclinant en une charte DSS

2025

A définir

03. Mettre en place un système organisé d'administration de la qualité des données

A1-018

Elaborer et mettre en œuvre les processus de mise en qualité des données partagées

2023

DSS

Dispositif d'échanges de données

01. Echanges sortants: Développer une offre de service API « Sécu » et instaurer sa gouvernance

A1-019

Mettre en place une gouvernance centralisée de l'API sécu

2023

CNAV

A1-020

Etoffer l'offre de service et alimenter/ouvrir les flux API

2025

CNAV

A1-021

Décliner l'API Sécu dans chaque branche

2023

OSS

02. Echanges entrants: Organiser les échanges entrants de données avec les autres sphères publiques

A1-022

Définir / normaliser les modalités d'échanges avec les acteurs étatiques

2025

CNAF

A1-023

Accroitre les capacités d'échanges avec la sphère médico-sociale

2025

CNAM

Valorisation des données cœurs de métier

01. Faciliter le partage, la valorisation et l'ouverture des données de la sécurité sociale

A1-024

Proposer des indicateurs (décisionnels) communs en interne et en externe issus de la valorisation des principaux référentiels

2025

CNAV

A1-025

Organiser l'ouverture des données en libre accès auprès d'acteurs externes et des particuliers (open-data)

2025

CNAV

A1-026

Mettre en œuvre des actions de sensibilisation aux enjeux de la circulation de la donnée auprès des acteurs métier

2023

CNAV

02. Etablir un cadre commun facilitant la convergence des initiatives big data

A1-027

Définir des cas d'usage Big data prioritaires et partage de bonnes pratiques

2023

ACOSS

A1-028

Lancer des projets tests en commun sur les cas d'usage prioritaires

2023

ACOSS

A1-029

Sécuriser le développement du Big data en intégrant les problématiques éthiques et juridiques

2023

ACOSS

A1-030

Etudier la possibilité de faire converger les socles techniques sur le traitement de la data

2023

ACOSS

6.3. Axe 2 - Transformation numérique de la relation à l'usager

Axe 2 - Transformation numérique de la relation à l'usager

Thématiques

Orientations

Stratégiques

Actions

Horizon temporel

Chefs de file

Stratégie Portail

01. Améliorer l'expérience usager sur les portails de la sécurité Sociale

A2-001

Développer l'écoute usager

2023

CNAF

A2-002

Mesurer la qualité des interfaces en continu

2023

CNAF

A2-003

Contribuer à la diffusion des bonnes pratiques de « l'UX design » en complémentarité avec les actions conduites par le Direction Interministérielle de la Transformation Publique (DITP) et la DINUM (dont généralisation du mobile first)

2023

CNAF

A2-004

Veiller à l'application d'une démarche de design associant les usagers lors de la refonte ou la création de toute nouvelle interface publique

2023

CNAF

02. Améliorer l'accessibilité des services proposés aux usagers

A2-005

Rendre accessibles l'ensemble des services numériques de la sécurité sociale

2027

OSS

A2-006

Sensibiliser et former à l'accessibilité les équipes en charge de la conception des services numériques et des interfaces publiques

2023

CNAF

A2-007

Mutualiser l'accès aux compétences rares pour mettre en œuvre les bonnes pratiques permettant de lutter contre l'inaccessibilité des démarches.

2023

CNAF

A2-008

Intégrer dès la conception des nouveaux services les contraintes d'accessibilité documentées dans un charte de bonne pratique

2023

CNAF

A2-009

Mutualiser le recours aux marchés d'audit RGAA proposés par l'état ou au sein de la sécurité Sociale

2025

CNAF

A2-010

Améliorer les moyens de contact sur l'ensemble des portails de la sécurité Sociale à l'ensemble des usagers

2025

CNAF

Relation à l'usager

01. Mettre en place des parcours usagers homogènes et interbranches

A2-011

Poursuivre sur le plan SI le déploiement des parcours prioritaires (séparation, décès et naissance) en améliorant leur visibilité

2025

CNAF

A2-012

Étoffer l'offre de service avec d'autres évènements de vie

2025

CNAF

A2-013

Définir une segmentation des usagers/clients et développer les capacités SI d'analyse marketing (personae)

2023

CNAF

A2-014

Mettre en place un « système de design » commun de la sécurité sociale, incluant l'identité de chacune des OSS, pour assurer des parcours plus homogènes d'une branche à une autre

2027

CNAF

02. Mettre en place des outils sécurisés d'échange entre les acteurs des administrations sociales de proximité

A2-015

Accompagner la structuration des échanges numériques entre les acteurs locaux de la sphère sociale

2025

CNAF

A2-016

Cadrer les outils SI que la sécurité Sociale pourrait mettre à disposition dans les Maisons France Services

2027

CNAF

03. Développer l'offre du Portail Numérique des Droits Sociaux (mesdroitssociaux.gouv.fr)

A2-017

Promouvoir davantage le PNDS auprès des réseaux et des partenaires d'accueil

2023

DSS et MSA

A2-018

Réaliser une campagne de communication nationale pour l'utilisation du PNDS

2023

DSS et MSA

A2-019

Assurer la compatibilité native entre le PNDS et les OSS des services applicatifs exposés (API) et définir la trajectoire d'alignement

2025

DSS et MSA

A2-020

Développer les simulations de droits sur le PNDS y compris sur les aides locales

2025

DSS et MSA

A2-021

Faire du simulateur du PNDS le simulateur de référence de la sécurité Sociale

2027

DSS et MSA

A2-022

Enrichir les informations affichées par le PNDS pour l'ensemble des usagers

2025

DSS et MSA

A2-023

Elargir l'offre de services proposés par le PNDS

2025

DSS et MSA

A2-024

Systématiser la redirection vers les démarches

2025

DSS et MSA

6.4. Axe 3 - Modernisation des outils des agents

Axe 3 - Modernisation des outils des agents

Thématiques

Orientations

Stratégiques

Actions

Horizon temporel

Chefs de file

Environnement de travail

01. Faire converger le socle technique de l'environnement de travail

A3-001

Mener des réflexions sur un socle technique commun

2023

CNAM

A3-002

Assurer l'interopérabilité des environnements de travail avec un focus particulier sur les CGSS les caisses locales interbranches en métropole et les Maisons France Services.

2027

CNAM

A3-003

Harmoniser l'ergonomie des interfaces des applications interbranches à destination des agents

2027

CNAM

A3-004

Élaborer des offres de service communes de poste de travail

2027

CNAM

02. Doter les utilisateurs d'un environnement numérique ergonomique et collaboratif

A3-005

Partager des bonnes pratiques sur les modalités de travail de demain - incluant les situations de mobilité

2023

CNAM

A3-006

Lancer une étude d'impacts commune sur l'application des nouvelles directives de l'Etat

2023

CNAM

A3-007

Partager des solutions collaboratives communes en intégrant les nouvelles directives de l'Etat

2027

CNAM

SI fonctions support

01. Rationaliser les SIRH de la sécurité sociale

A3-008

Opérer un suivi régulier des progrès en matière de mutualisation et de convergence des solutions techniques des SI RH des caisses

2023-2027

DSS

02. Mutualiser le SI budgétaro comptable

A3-009

Encourager les démarches de convergence en cours, sur la base du volontariat des Organismes de sécurité Sociale

2023

CNAV

A3-010

Sécuriser les conditions juridiques de la mutualisation

2023

CNAV

A3-011

Mieux connaitre les besoins métier pour s'assurer de la pertinence de la solution mutualisée

2023

CNAV

A3-012

Les caisses qui ont des projets d'investissement dans leurs SIBC devront prendre en compte dans leurs études de cadrage et d'opportunité l'offre mutualisée

2024

CNAV

03. Poursuivre la mutualisation de l'éditique

A3-013

Rechercher de nouveaux volumes à intégrer dans CEREUS

2023

CNAM

A3-014

Prioriser tous les flux éditiques sur la filière industrielle

2025

CNAM

A3-015

Proscrire les investissements matériels par les OSS et évolution de la filière semi industrielle

2025

CNAM

SI cœur de métier

01. Poursuivre les évolutions des SI cœur de métier en capitalisant sur les retours d'expérience des refontes entreprises

A3-016

Partager les différentes démarches de refonte applicative poursuivies dans les différentes caisses.

2023

CNAF

A3-017

Suivre les refontes dans le cadre des SDSI

2023

OSS

6.5. Axe 4 - Transformation de la fonction SI

Axe 4 - Transformation de la fonction SI

Thématiques

Orientations

Stratégiques

Actions

Horizon temporel

Chefs de file

Valorisation des compétences & attractivité

01. Développer l'attractivité de la filière SI de la sécurité sociale et la fidélisation des talents

A4-001

Partager les démarches GEPPM sur le champ des métiers du numérique

2023

UCANSS

A4-002

Créer et animer des communautés technologiques et métiers

2023

UCANSS

A4-003

Échanger et partager les stratégies de recrutement sur les profils SI

2023

UCANSS

A4-004

Définir un plan de formation commun sur les compétences cibles

2023

UCANSS

A4-005

Développer la marque employeur de la sécurité sociale et de chacune des branches

2023

UCANSS

A4-006

Partager les outils de la mobilité et du recrutement

2023

UCANSS

A4-007

Faire converger des référentiels et des outils GEPPM

2025

UCANSS

A4-008

Développer des viviers de compétences sur des solutions technologiques rares

2025

UCANSS

A4-009

Développer des filières professionnelles pour fidéliser les profils IT rares

2025

UCANSS

Optimisation des achats SI

01. Développer les achats informatiques communs, par une collaboration renforcée entre les DSI et l'UCANSS

A4-010

Renforcer la collaboration entre les directions des SI des caisses et l'Ucanss

2023

DSS et UCANSS

A4-011

Identifier les périmètres prioritaires à fort potentiel sur lesquels mutualiser les achats pour mutualiser certains marchés ciblés

2023

DSS et UCANSS

A4-012

Partager les connaissances sur les principaux fournisseurs et leurs solutions

2025

DSS et UCANSS

A4-013

Regrouper des prestations intellectuelles sur certaines périmètres externalisés

2025

DSS et UCANSS

02. Améliorer le pilotage des prestations

A4-014

Echanger les bonnes pratiques sur le pilotage des prestations et l'outillage possible

2023

CNAM

A4-015

Développer les méthodes de mesure de la qualité des prestations

2025

CNAM

Pilotage économique SI

01. Déployer le modèle de coût SI « Sécu

A4-016

Achever le déploiement de tous les OSS vers le modèle Cigref

2025

MSA

A4-017

Réaliser des benchmarkings internes et externes

2023

MSA

6.6. Axe 5 - Modernisation et résilience des capacités technologiques

Axe 5 - Modernisation et Résilience des capacités technologiques

Thématiques

Orientations

Stratégiques

Actions

Horizon temporel

Chefs de file

Souveraineté numérique & résilience

01. Mettre en place un cloud « sécu »

A5-017

Lancer une étude détaillée permettant de préciser la cible d'une offre cloud mutualisée pour la sécurité sociale

2023

ACOSS

A5-018

Mettre en place une offre d'infrastructure commune répondant aux exigences de résilience, d'agilité (services managés cloud) et d'optimisation des coûts

2023

ACOSS

A5-019

Mettre en place une gouvernance de l'offre cloud sécu

2025

ACOSS

02. Préparer la transition vers les nouvelles offres cloud

A5-020

Préparer le modèle opérationnel cible et la phase de transition vers l'offre cloud « Sécu »

2023

ACOSS

A5-021

Etablir une feuille de route sur la rationalisation des centres d'hébergement des entités de la sécurité sociale

2023

ACOSS

Cybersécurité

01. Renforcer les compétences et capacités nécessaires à la cybersécurité de la sphère sociale

A5-022

Créer un CERT de la Sphère sécurité sociale

2022

CNAM

A5-023

Mettre en place une gouvernance cyber sécurité interbranches

2023

HFDS

A5-024

Formaliser des normes communes de cyber sécurité

2024

HFDS

A5-025

Intégrer les changements de réglementation OSE dans les OSS

2023

HFDS

A5-026

Mutualiser les moyens pour sensibiliser l'ensemble des agents de la sécurité sociale aux problématiques

2023

CNAM

A5-027

Définir les chaines d'alertes en réponse à des risques d'attaques systémiques

2023

HFDS

Numérique Responsable

01. Réduire l'impact environnemental du SI de la sécurité sociale

A5-028

Sensibiliser, informer, former les collaborateurs de la DSI et l'ensemble des utilisateurs au numérique responsable

2023

UCANSS

A5-029

Mettre en place, progressivement, une mesure de l'impact environnemental du numérique

2027

CNAV

A5-030

Intégrer la dimension environnementale dans les phases de conception des services numériques et des infrastructures physiques et logicielles qui les supportent

2025

MSA

A5-031

Identifier et mettre en œuvre toutes les possibilités d'optimisation environnementale au sein de l'existant et dans les nouveaux projets

2027

UCANSS

(1) API : Interface de programmation.

(2) CEREUS : Concentration et rationalisation éditique avec unification des usages.

(3) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Règlement général sur la protection des données).

(4) https://www.gouvernement.fr/rapport/11979-rapport-sur-la-politique-publique-de-la-donnee-des-algorithmes-et-des-codes-sources.

(5) https://www.data.gouv.fr/fr/datasets/feuilles-de-route-ministerielles-sur-la-politique-de-la-donnee-des-algorithmes-et-des-codes-sources/.

(6) Loi informatique et liberté.

(7) Exemple de normes de référence : ISO/CEI 20000, ITIL. NB : la certification ne constitue pas un préalable demandé dans le cadre du SSSI.

(8) L'APIsation désigne le recours systématique aux APIs dans un système d'information grâce à une bibliothèque de services dans laquelle les utilisateurs vont « se servir ». Elle permet aux utilisateurs internes et externes d'accéder aux services de l'entreprise et aux développeurs, d'économiser du temps et des ressources.

(9) Agnostique : se rapporte à une ressource généralisée au point d'être interopérable au sein de systèmes distincts, à savoir indépendante de ceux-ci. Le terme peut désigner non seulement un logiciel ou un élément matériel, mais également des pratiques ou des processus métier.

(10) DRM : dispositif de ressources mensuelles ; RGCU : répertoire de gestion des carrières uniques ; SNGI : Système national de gestion des identifiants.

(11) Exemple : mise en œuvre du principe « dites-le nous une fois » sur la demande d'un relevé d'identité bancaire.

(12) DGFiP : Direction générale des finances publiques.

(13) DSN : Déclaration Sociale Nominative.

(14) Dicodo : Dictionnaire commun des données.

(15) Ficoba : Fichier des comptes bancaires et assimilés, opéré par la direction générale des finances publiques (DGFiP) ; HubEE : Hub d'Echange de l'Etat : service développé par la direction interministérielle du numérique (DINUM) assurant le transport sécurisé des demandes issues des démarches en ligne vers le service en charge de leurs instructions.

(16) Feuille de route de la politique à mener en matière de données, d'algorithmes et de codes sources au sein du ministère des solidarités et de la santé de septembre 2021 et feuille de route ministérielle des données, des algorithmes et des codes sources 2021 - 2023 pour ce qui concerne le ministère du travail, de l'emploi et de l'insertion.

(17) SNGI, RGCU, RNIAM, RFOS, DAD-e…

(18) POC : Proof 0f Concept : Une preuve de concept ou validation de principe, ou encore démonstration de faisabilité. Il s'agit d'une une réalisation ayant pour vocation de montrer la faisabilité d'un procédé ou d'une innovation.

(19) recherche utilisateur : activité qui consiste à effectuer un recueil d'informations sur les besoins des utilisateurs, leurs habitudes, leurs contextes d'usage, leurs émotions, leurs pensées, et tout ce qui servira à comprendre leurs motivations.

(20) « Mobile first » : technique et stratégie marketing consistant à privilégier l'usage du mobile (téléphone en premier lieu, mais également tablette) dans le cadre d'un accès à l'information.

(21) CARSAT, CPAM, CAF, travailleurs sociaux, assistants sociaux des hôpitaux, Maisons France Service.

(22) Firmware : dans un système informatique, un firmware (ou micrologiciel1, microprogramme1,2, microcode, logiciel interne ou encore logiciel embarqué) est un programme intégré dans un matériel informatique (ordinateur, photocopieur, automate (API, APS), disque dur, routeur, appareil photo numérique, etc.) pour qu'il puisse fonctionner.

(23) Middleware : un middleware est un logiciel qui fournit aux applications des fonctionnalités et des services communs que le système d'exploitation n'offre pas. La gestion des données, les services d'application, la messagerie, l'authentification et la gestion des API sont des services communément gérés par les solutions de middleware.

(24) Run times : un environnement d'exécution ou runtime est un logiciel responsable de l'exécution des programmes informatiques écrits dans un langage de programmation donné.

(25) GEPPMM : Gestion des emplois, des parcours professionnels et de la mixité des métiers.

(26) approche ABC/approche des coûts par activité liant les ressources comptables de la DSI et les services rendus aux « clients » de l'informatique, au travers de la valorisation des activités et processus type de l'informatique.

(27) A date, la MSA n'est pas désignée mais son inscription à la liste des OSE devrait se faire sur la période 2023-2027.

(28) CERT : Computer emergency response team ou centre d'alerte et de réaction aux attaques informatiques.

(29) L'approche FinOps vise à monitorer et optimiser les coûts en matière de cloud.

(30) CERT : Computer emergency response team ou centre d'alerte et de réaction aux attaques informatiques.

(31) L'ANSSI est un service de l'Etat à compétence nationale, rattaché au secrétariat général de la défense et de la sécurité nationale (SGDSN). Elle est chargée d'assister le Premier ministre dans l'exercice de ses responsabilités en matière de défense et de sécurité nationale. Elle apporte son expertise et son assistance technique aux administrations et aux entreprises. Elle assure également un service de veille, de détection, d'alerte et de réaction aux attaques informatiques.

(32) Massive open online course, formation en ligne ouverte à tous.

(33) Il ne s'agit pas du même exercice que celui consistant à faire un bilan carbone « officiel » (Bilan Carbone®).

(34) Plan d'occupation des sols, c.à.d. représentation du SI qui s'appuie sur une cartographie fonctionnelle du SI.

(35) https://ecoresponsable.numerique.gouv.fr/publications/referentiel-general-ecoconception/.

(36) Cette orientation devra être mise en œuvre dans le respect du droit à la déconnexion.

(37) RGPD : Règlement général sur la protection des données.

(38) Listes des principaux SI transverses : DRM, RGCU, SNGI, RRP, etc.

(39) Pour plus de détail, voir la partie « 2.3. Bilan par axe ».

(40) API : Interface de programmation.

(41) CEREUS : Concentration et rationalisation éditique avec unification des usages.

(42) DINUM : Direction interministérielle du numérique.

(43) SIRH : Système d'information ressources humaines.

(44) L'analyse ou matrice SWOT, de l'anglais Strengths (forces), Weaknesses (faiblesses), Opportunities (opportunités), Threats (menaces), ou en français Analyse FFOM pour forces, faiblesses, possibilités, menaces, est un outil de stratégie d'entreprise permettant de déterminer les options offertes dans un domaine d'activité stratégique.