Corrigé technicien territorial 2026 — informatique et systèmes d’information
Aller à un exercice ou une partie
Proposition de corrigé — non officielle. Session 2026. Concours externe, spécialité ingénierie, informatique et systèmes d’information. Durée : 3 heures. Coefficient : 1.
Ouvrir le sujet officiel · Télécharger une copie du sujet · Retrouver les annales
Question 1 — Note sur le système d’archivage électronique
TechniVille — Direction des systèmes d’information
À l’attention du directeur des systèmes d’information
Objet : mettre en œuvre un système d’archivage électronique
I. Conserver des documents identifiables, intègres et accessibles
La dématérialisation produit des documents qui doivent rester lisibles et exploitables pendant leur durée de conservation. Les laisser dans les applications métiers expose la collectivité aux changements de logiciels, aux pertes et à l’obsolescence des formats. Les documents 2 et 5 montrent que l’archivage doit être prévu dès la création des procédures.
Un système d’archivage électronique, ou SAE, organise le versement, la conservation, la consultation et le sort final des documents. Il conserve aussi les métadonnées permettant de comprendre leur origine, leur contexte et leur historique. Il doit protéger l’intégrité, tracer les opérations et contrôler les accès.
Il se distingue d’une sauvegarde, destinée à restaurer un système après incident, et d’une gestion électronique de documents, adaptée au travail et à la circulation des versions. Ces dispositifs sont complémentaires. Déposer des fichiers sur un serveur, bloquer leur modification ou disposer de deux copies ne suffit pas, à soi seul, à garantir toute la chaîne de conservation.
Le service des archives définit avec les métiers les documents à conserver, leurs durées d’utilité administrative et leur sort final. Pour les archives publiques, la suppression ne relève pas d’une simple décision de la DSI : les éliminations suivent le contrôle et le visa prévus par le code du patrimoine. Le délégué à la protection des données aide à articuler conservation légale, minimisation et confidentialité, sans imposer indistinctement l’effacement de toutes les archives personnelles.
II. Organiser un projet partagé et progressif
Il est proposé de réunir DSI, archivistes, directions métiers, délégué à la protection des données et direction générale. Un inventaire précisera les applications, volumes, formats, catégories documentaires et contraintes de preuve. La politique d’archivage fixera les responsabilités, les droits et les procédures de versement et de consultation.
Le choix technique comparera une solution propre et une mutualisation, avec leurs coûts complets. En cas d’externalisation, les conditions d’agrément, les engagements de service, la localisation, la réversibilité et le partage des responsabilités devront être vérifiés. Le cas d’un centre de gestion agréé dans le dossier illustre une possibilité ; ses tarifs de 2022 ne sont pas un devis pour TechniVille.
La réception des versements doit contrôler les documents, métadonnées et empreintes. Les opérations ultérieures, notamment les migrations de format, sont documentées et traçables. Des copies protégées, des sauvegardes et des essais de restauration limitent les conséquences d’un incident. Les droits sont accordés selon les missions et revus lors des changements de poste.
Un premier ensemble documentaire permettra de tester les versements, la recherche, la restitution et la réversibilité. Les services seront formés au tri, au nommage et à la préparation des dossiers. Le déploiement pourra ensuite être étendu selon un calendrier financé. Le suivi portera sur la qualité des versements, les rejets, les accès, les incidents et la capacité réelle à restituer les documents.
Question 2 — Analyse du projet de gestion de la relation usager
Le tableau distingue les facteurs internes — forces et faiblesses — des facteurs externes — opportunités et menaces. Le sujet ne fournit pas de diagnostic réel de TechniVille : les éléments internes sont donc des points à examiner, pas des caractéristiques déjà prouvées.
| Nature | Éléments à examiner | Conséquence pour le projet |
|---|---|---|
| Forces possibles | Connaissance des démarches par les agents, accueil existant, soutien de la direction, applications métiers et interlocuteurs identifiés | Construire des parcours à partir des besoins réels et faire participer les équipes |
| Faiblesses possibles | Procédures différentes entre services, données dispersées, compétences ou moyens limités, ressaisies, interfaces vieillissantes | Simplifier les processus, fiabiliser les données et prévoir l’intégration ainsi que la formation |
| Opportunités | Disponibilité d’offres mutualisées et de composants partagés, attentes des usagers pour des démarches à distance et un suivi simplifié | Faciliter les démarches et améliorer la coordination sans promettre une décision instantanée |
| Menaces | Cyberattaques, exclusion numérique, dépendance au prestataire, hausse des coûts, indisponibilité des services externes | Prévoir sécurité, réversibilité, continuité et maintien de plusieurs canaux d’accueil |
Sur téléphone, faites défiler le tableau horizontalement.
Les documents 6 et 7 insistent sur l’accessibilité, le langage compréhensible et l’accompagnement humain. Un portail unique ne doit pas rendre invisibles les demandes reçues par téléphone ou au guichet. La centralisation n’autorise pas non plus tous les services à consulter toutes les données d’un usager. Les gains se vérifieront par les délais, les ressaisies évitées et la satisfaction, avec des retours des personnes qui abandonnent les démarches.
Question 3 — Interopérabilité et sécurité des échanges
a) Définition et enjeux
L’interopérabilité est la capacité de systèmes différents à échanger des informations et à les utiliser correctement. Elle ne se limite pas à connecter deux logiciels : ils doivent partager les formats, les significations et les règles d’échange. Un identifiant, une date ou un statut doivent être interprétés de façon cohérente.
Pour une collectivité, elle réduit les ressaisies, fiabilise les dossiers et facilite les échanges avec ses partenaires. Des interfaces documentées et des standards limitent aussi la dépendance à un éditeur. Le document 9 illustre cette difficulté dans les mobilités : une interface commune doit intégrer des horaires et règles tarifaires hétérogènes, pas seulement afficher plusieurs services côte à côte.
b) Mécanismes de protection
Chaque application et chaque utilisateur doivent être identifiés et recevoir seulement les droits nécessaires. Les échanges sont chiffrés par des protocoles adaptés ; les certificats, clés et secrets sont protégés et renouvelés. Le chiffrement protège la confidentialité, mais ne remplace pas le contrôle des habilitations.
La validation des schémas et des valeurs détecte les données incohérentes. Les identifiants de transactions, accusés de réception et mécanismes de reprise évitent les pertes et doublons. Une empreinte détecte une modification ; pour protéger aussi l’origine face à une falsification, elle doit être associée à un mécanisme authentifié, tel qu’un code d’authentification ou une signature. Transmettre un fichier et son empreinte par le même canal non protégé ne suffit pas contre un attaquant.
La journalisation, la supervision, les mises à jour et les tests complètent ces protections. Les journaux restent eux-mêmes accessibles aux personnes habilitées et conservés pour une durée justifiée. Le document 1 invite également à préparer la continuité, la reprise et la réponse aux incidents.
c) Risques en cas de défaut
Un défaut d’interopérabilité peut entraîner des dossiers incomplets, des données divergentes, une double facturation ou un retard de traitement. Un défaut de sécurité expose à la divulgation, à la modification et à l’indisponibilité des informations. Il peut compromettre les droits des personnes, la preuve des décisions et la continuité du service, avec des responsabilités et coûts de remise en état. La détection et la gestion d’une éventuelle violation de données font partie du dispositif.
Question 4 — Signature électronique
a) Définition et cadre juridique
La signature électronique rattache un signataire à un document et manifeste son consentement. Un procédé fiable protège ce lien et l’intégrité de l’acte. Une image de signature manuscrite collée sur un PDF n’offre pas, à elle seule, les garanties d’une signature cryptographique.
Le cadre comprend le règlement européen eIDAS, les dispositions nationales sur la preuve et les prescriptions applicables aux échanges administratifs, notamment le référentiel général de sécurité. L’article 1367 du code civil définit le procédé fiable et le lien avec l’acte. Le niveau exigé doit être vérifié pour chaque catégorie de documents. La signature ne dispense pas de vérifier la compétence du signataire et ses délégations.
b) Niveaux et usages
Le guide de l’ANSSI distingue quatre niveaux pour choisir un dispositif : simple, avancé, avancé reposant sur un certificat qualifié, et qualifié. Le dernier nécessite aussi un dispositif de création qualifié ; un certificat qualifié ne transforme donc pas automatiquement une signature avancée en signature qualifiée.
| Niveau | Garanties et emploi possible |
|---|---|
| Simple | Dispositif élémentaire pour certains actes peu risqués, lorsque les textes le permettent ; sa force probante dépend des éléments disponibles |
| Avancé | Lien unique au signataire, identification, contrôle des données de signature et détection d’une modification ; utile pour des engagements nécessitant une preuve renforcée |
| Avancé sur certificat qualifié | Garantie supplémentaire sur le certificat et l’identité ; certains cadres, notamment la commande publique, imposent ce niveau minimal lorsque la signature électronique y est utilisée |
| Qualifié | Certificat et dispositif qualifiés ; équivalence juridique à la signature manuscrite au sens d’eIDAS, adaptée aux besoins de garantie les plus élevés |
Sur téléphone, faites défiler le tableau horizontalement.
Ces exemples ne sont pas une règle automatique par service. Une procédure interne peut relever d’une validation authentifiée sans nécessiter la signature juridique de toutes ses étapes. Un cachet de personne morale, garantissant l’origine d’un document, doit également être distingué de la signature d’une personne physique.
c) Organisation et accompagnement
La collectivité définit les circuits, délégations, suppléances et actes concernés. Elle forme les signataires et organise délivrance, protection et révocation des moyens de signature, notamment lors d’un départ. Les agents et usagers doivent comprendre ce qu’ils approuvent et accéder au document signé. Des solutions accessibles et une assistance sont nécessaires.
La réception vérifie la validité des signatures. Le document original, les éléments de vérification et les preuves utiles doivent être conservés de manière à maintenir la preuve dans le temps. Il faut prévoir les absences, incidents et renouvellements de certificats, plutôt que dépendre d’un seul titulaire.
Question 5 — Dossiers RH et parapheur
a) Apports de la dématérialisation
La dématérialisation facilite la recherche, le suivi des demandes, la cohérence des données et l’accès des agents à leurs documents. Le cas de la Haute-Loire montre notamment l’intérêt de relier les mouvements RH à la création et au retrait des accès informatiques.
Elle exige cependant des droits fins et des règles de conservation. Pour la session 2026, le cadre du dossier individuel relève notamment des articles R. 137-1 à R. 137-16 du code général de la fonction publique, applicables depuis février 2025. Le passage au support électronique est organisé par l’autorité après avis du comité social compétent ; confidentialité, intégrité, lisibilité et droits d’accès de l’agent doivent être assurés.
b) Rôle du parapheur
Le parapheur électronique organise l’envoi, les visas, la signature et le retour du document vers le logiciel métier et l’archivage. Il montre les étapes en attente, enregistre les opérations et peut gérer les relances. Il réduit les manipulations lorsque les circuits ont été correctement définis.
Un visa interne n’est pas nécessairement une signature juridique. Le parapheur ne remplace ni le système RH, ni le SAE, ni la vérification des compétences. Les gains rapides annoncés par le fournisseur du document 8 sont à mesurer dans l’organisation réelle.
c) Niveau de signature et vigilances
Pour une demande de congés ou un visa préparatoire, une identification et une validation tracée peuvent suffire selon les règles de la procédure. Pour un contrat, un avenant ou un acte engageant la collectivité, le niveau est choisi selon le texte applicable et le risque de contestation, avec un dispositif avancé ou qualifié lorsque cela est requis ou justifié. Le sujet ne permet pas d’imposer la signature qualifiée à tous les documents RH.
Il faut contrôler l’identité, la délégation, la version finale et l’intégrité, protéger les informations confidentielles, conserver les preuves et garantir l’accès de l’agent. Enfin, signer ou numériser un dossier ne donne pas l’autorisation de supprimer librement son support antérieur : le sort des documents doit respecter les règles de gestion du dossier et des archives publiques.