e6 analyse

e6 analyse

SESSION 2014 BREVET DE TECHNICIEN SUPERIEUR ASSISTANT DE GESTION DE PME PMI À référentiel commun européen Analyse du système Coefficient : 2 Durée : 2 heures 1 Swipetaviewn htp g ues informatiques AUCUN MATERIEL ET DOCUMENT AUTORISES Dès que le sujet vous est remis, assurez-vous qu’il est complet. Le sujet comporte 15 pages numérotées de 1 à 15 dont une ? rendre avec la copie (annexe A). oit pas négliger l’ordre dans lequel les dossiers sont présentés. Le respect de cet ordre permet de mieux s’imprégner du sujet La candidate ou le candidat devra en outre faire preuve de iscernement afin de repérer dans les documents annexes l’essentiel de l’accessoire. Enfin, il est rappelé à la candidate ou au candidat qu’elle ou il ne doit en aucun cas faire figurer ou apparaître son nom dans la copie.

En l’absence de précision dans le sujet, l’assistant(e) de gestion de PME/PMI sera madame ou monsieur X. Barème indicatif Partie 1 : Gestion de l’information24 points Partie 2 : Gestion des risques informatiques 16 points Présentation de l’entreprise Activités : Messagerie, Affrètement surface : 5 000 rn2 Effectif : 39 personnes au 31/12/201 3 Adresse : 11 rue Pierre Maître 51100 REIMS Tél. : 03

Désolé, mais les essais complets ne sont disponibles que pour les utilisateurs enregistrés

Choisissez un plan d'adhésion
26 86 95 56 E-Mail : « [email protected] r » Depuis sa création en 1923, la PME « MAZE» propose une offre de transport par route pour livrer des colis sur le territoire national L’expérience acq ification de ses métiers 1 êtes chargé(e) en tant qu’assistant(e) de gestion de traiter plusieurs dossiers concernant la gestion de l’information et des risques informatiques. Cette étude comprend 2 parties : dans un premier temps, il s’agit d’améliorer le processus de recrutement ; dans un deuxième temps, il vous est demandé d’analyser les conséquences de l’évolution du système d’information. ?re partie : Gestion de l’information Première mission : améliorer le processus de recrutement (Annexes 1 et A) Assistant(e) de M. Porter, vous êtes chargé(e) de porter un diagnostic sur l’efficacité du système d’information de l’organisation actuelle. La société reçoit des candidatures spontanées par courrier postal ou électronique. Pour élargir son vivier de candidatures, M. Porter a décidé de mettre en place une procédure de dépôt de candidatures à partir d’un formulaire en ligne (annexe 1 formulaire de saisie de candidature sur le site MAZE).

Tous les atins, l’assistant(e) de gestion consulte le site, examine les candidatures spontanées puis crée un dossier nominatif par candidat Vous êtes chargé(e) de : 1. 1 Proposer une solution qui facilite la conservation et l’archivage de l’ensemble des candidatures. La procédure de traitement des candidatures est représentée sous forme d’un diagramme événement-résultat dans l’annexe A. Lors de l’entretien, le direc urces humaines établit décision qui rédige alors les différents courriers : la proposition d’embauche au candidat retenu et les lettres de refus envoyées aux autres. 1. 2

Compléter le diagramme évenements-résultats de l’annexe A afin de décrire l’ensemble du processus de recrutement. Deuxième mission : gérer les permis des chauffeurs (Annexes 2, 3, 4 Pour gérer les chauffeurs, le directeur des ressources humaines dispose d’une base de données dont le schéma relationnel est présenté en annexe 2. Il vous demande de Paide pour utiliser cette base de données. Vous êtes chargé(e) de 1. 3 Expliquer les deux messages d’erreurs que votre responsable a rencontrés lors des manipulations de la base de données sur le logiciel de SGBDR (système de gestion de bases de données elationnelles) (annexe 4). . 4 De répondre aux interrogations du directeur des ressources humaines qui souhaite connaître les informations suivantes nombre de salariés âgés de plus de 60 ans (nés avant 1954) ; liste des salariés titulaires du perms E(C) (classer leurs noms par ordre alphabétique). Vous pouvez vous aider du lexique SQL présenté en annexe 8. Le directeur des ressources humaines envisage d’établir des statistiques en fonction d s lourds conduits par les 4 OF (2) PTRA : poids total roulant autorisé Il est précisé qu’un poids lourd ne peut avoir qu’un seul type. . 5 Proposer une amélioration du schéma relationnel, sur votre copie, afin de répondre aux attentes du directeur des ressources humaines. 2ème partie : Participation à la gestion des risques informatiques (Annexes 1, 5, 6, 7) Centreprise dispose actuellement d’une organisation en réseau telle que présentée en annexe 5. En tant que nouvel(le) assistant(e) de gestion, votre bureau est installé au premier étage et doit être doté d’un poste informatique vous permettant d’utiliser les ressources du réseau.

Il doit permettre l’accès à internet et à un ensemble d’applications de gestion des ressources humaines. Cinstallation de ce poste supplémentaire va modifier l’organisation actuelle du réseau. Vous êtes chargé(e) de . 2. 1 a) Indiquer les éléments matériels permettant de relier ce poste au reseau. b) Indiquer les éléments d’une demande que vous devez adresser à l’administrateur du réseau afin de pouvoir vous connecter sur le réseau de rentreprise. L’entreprise a été confrontée à différents dysfonctionnements du réseau qui ont sérieusement perturbé le travail quotidien.

M. Porter vous charge d’un rapide diagnostic concernant la sécurité du réseau. Il d’être en règle avec la législation. Le fait de procéder à l’e-recrutement via un formulaire (annexe 1) ne va pas sans poser de problèmes de conformité à la loi. Vous vous êtes renseigné(e) en consultant différents sites web (annexes 6 et 7). 2. 3 Rédiger une note d’information à destination de M. PORTER afin de lui indiquer les obligations de la société dans le cadre du recueil des candidatures par le biais du web et ainsi que les sanctions encourues en cas de non-respect.

Annexe 1 : formulaire de saisie de candidature sur le site MAZE D’après le site web de la société MAZE Annexe 2 : schéma relationnel de la base de données de gestion es chauffeurs Représentation textuelle du schéma relationnel CHAUFFEUR (idchauf, nomchauf, prenomchauf, ruechauf, CPchauf, villechauf, sexechauf, datenaischauf) Clé primaire : idchauf PERMIS (idpermis, libelleperms) Clé primaire : idpermis PERMISOBTENU (idchauf, idpermis) Clé primaire : idchauf, idpermis Clés étrangères : Idchauf en référence à idchauf de la relation CHAUFFEUR idpermis en référence à idpermis de la relation PERMIS POIDSLOURD (idimmatnc, marqueu dateachatPL, libellePL,ldpermis) Clé primaire : idimmatric Clé étrangère : idpermis en référence à idpermis de la relation PERMIS ‘un nouveau poids lourd Annexe 5 : Schéma d’architecture réseau de l’entreprise MAZE st : station (ou poste de travail) Le serveur SRVI gère les comptes d’utilisateurs, les droits d’accès, les impressions et héberge les applications et les données. Le serveur SRV2 héberge les applications web dont celle d’e- recrutement. Chaque poste est doté d’un système d’exploitation, d’un antivirus, des logiciels spécialisés, d’un accès internet. Les personnes doivent s’authentifier pour se connecter au réseau avec un identifiant et un mot de passe. La base TRAPLUS est un service de suivi de l’activité des camions. L’imprimante est située dans le hall d’entrée.

Annexe 6 : Extrait de la loi Informatique et Libertés : implications et applications pour ma PME (Mercredi 05 Mal 2010) La loi Informatique et Libertés impose aux responsables de traitements concernant des données à caractère personnel (toute information permettant d’identifier une personne) de respecter certaines formalités • déclarer les traitements et fichiers auprès de la CNI (préalablement à leur mise en œuvre) et contrairement ? une idée fausse, les fichiers professionnels sont tout autant concernes ; informer les personnes auprès des uelles sont recueillies les nformations personnelles inataire(s) des données, gérant, Il peut voir sa responsabilité, notamment pénale, engagée en cas de non-respect des dispositions de la loi (jusque 5 ans de prison et 300 000 € d’amende) ; les traitements concernés sont aussi bien relatifs aux données que nous appellerons « Internes » (dossier professionnel, recrutement, contrôle de l’utilisation d’Internet et de la messagerie, badges, vidéosurveillance, qu’aux données « externes » (clients et prospects principalement) ; la plupart des sociétés, ne se sentant pas « menacées » ou concernées, n’effectuent pas ces démarches. Comment procéder ? Comme on peut le constater, il y a de nombreux traitements à déclarer. Mais déclarer n’est qu’un aboutissement, il faut également que chaque traitement soit conforme à la loi, c’est-à- dire que les « règles du jeu » soient respectées. 1. La première étape est de réaliser ou faire réaliser par un spécialiste une revue initiale de conformité (CIL : Correspondant Informatique et Libertés). 2. À l’issue de cette étape, il faut mettre chaque traitement en conformité avec Pensemble des points de la loi. 3. uis, pour terminer, effectuer toutes les déclarations écessaires et les suivre (déclarer les modifications) tout au long de la vie du traitement. Écrit par Christophe CHAMPOUSSIN – ANAXIA CONSEIL http://portail-des-pme. fr/droit-du-travail/562-la-loi-informatique -et-libertes-implications-et-applications-pour-ma-pme Annexe 7 : CV thèques : les obligations fixées par la CNIL (mardi 20 décembre 2011) Se créer une base de données de CV pour faciliter ses opérations de recrutement n’est pas sans obli ation. Une déclaration auprès de la Commission Nationa tique n’est pas sans obligation. Une déclaration auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) est écessaire. La CNIL réglemente en effet les données qui peuvent être collectées.

Obligation de faire une déclaration : Dans le cadre d’opérations de recrutement, l’entreprise ou le cabinet qui collecte et gère des informations nominatives doit faire une déclaration à la CNIL. Et ce, même en cas de solution de gestion des CV hébergés sur le serveur d’un prestataire. Exception . un correspondant informatique et libertés (CIL) a été désigné dans la société, c’est le seul cas de dispense de déclaration. En l’absence de CIL la déclaration à faire est dite « normale », elle ne relève pas d’une procédure particulière article 22 de la loi du 6 janvier 1 978, modifiée en 2004). Elle peut être réalisée en ligne sur le site de la CNIL, à la rubrique « Déclarer un fichier Lien avec l’emploi proposé . Toutes les données ne peuvent pas être collectées.

Carticle L 121-6 du Code du Travail fixe le principe suivant : « les informations demandées au candidat à un emploi ne peuvent avoir comme finalité que d’apprécier sa capacité ? occuper l’emploi proposé ou ses aptitudes professionnelles. Les informations doivent présenter un lien direct et nécessaire avec l’emploi proposé ou avec l’évaluation des aptitudes rofessionnelles. » Ainsi, selon la CNIL et le Conseil de l’Europe (article 6 de la convention 108), il est interdit de collecter et de conserver des données personnelles qui font apparaître les origines raciales ou ethniques, les opinions politiques, philosophiques ou religieuses ou les appartenances syndicales, les information politiques, philosophiques ou religieuses ou les appartenances syndicales, les informations relatives à la santé et a la vie sexuelle des personnes.

Une restriction s’applique en cas de lien direct et nécessaire avec l’emploi proposé et si le candidat a donné son ccord par écrit. Information des candidats : Au moment du dépôt de candidature, les postulants doivent être informés du traitement de leurs données et de leur droit d’accès et de rectification. Différentes mentions sont nécessaires sur un questionnaire papier ou un formulaire en ligne. L’identité du service de ressources humaines ou du cabinet de recrutement doit par exemple y figurer. Il faut aussi préciser le caractère obligatoire ou facultatif des réponses. Ou bien encore les conséquences d’un défaut de réponse.

L’article 27 de la loi de 1978 prévoit ces dispositions. Durée de conservation des données • Enfin, les informations collectées ont une durée de vie. La CNIL recommande que la durée de conservation des données n’excède pas deux ans après le dernier contact avec la personne concernee. Priscilla REIG De formation juridique, Priscilla REIG est journaliste pour Exclusive RH en charge de la rubrique ‘Droit RH et Internet » Extrait de http:h’exclusiverh. com/cvtheques/les-banques-de-cv-et -la-reglementation-du-cnil. htm Annexe 8 : Lexique SQL Notation utilisée Les éléments entre crochets sont facultatifs. « colonne » désiene le nom éventuellement 0 11