Qualité. Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires TECHNOLOGIE APPLIQUÉE DOSSIER INFORMATIQUE

Dimension: px
Commencer à balayer dès la page:

Download "Qualité. Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires TECHNOLOGIE APPLIQUÉE DOSSIER INFORMATIQUE"

Transcription

1 DOSSIER INFORMATIQUE TECHNOLOGIE APPLIQUÉE Claude PINET 1 Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires RÉSUMÉ Quel que soit son domaine d application, un système de traitement de l information doit de façon évidente être de «bonne qualité». Le terme «bonne» est subjectif et ce qu il implique doit être mesuré pour être démontré. Pour cela, des preuves tangibles doivent confirmer que le niveau d exigences fixé est atteint avec satisfaction. Ces vérifications et validations doivent s effectuer sur les processus et sur les livrables. Ce document présente les méthodes et outils pour y parvenir. MOTS-CLÉS Qualité, évaluation, validation, conformité, cycle de vie, critères qualité (caractéristiques), attribut, capacité, maturité, modèle de référence. Validation and quality for laboratories information technology systems SUMMARY An information technology system must be of a good quality level. As this is something subjective, it must be measured. Its meeting the requirement level set in a satisfactory manner must be demonstrated with physical proves. Controls and validations must be applied on the processes and on the deliveries. The present document explains the methodology and tools to achieve that. KEYWORDS Quality, assessment, validation, conformity, life circle, quality criteria (characteristic), attribute, capability, maturity, referential model. Qualité I - Introduction Un système d information se compose de données (éléments d information, en anglais data) et de traitements. Ces derniers constituent des successions d opérations élémentaires qui se déroulent dans un ordre précis, lorsque les traitements sont structurés on parlera de processus. Les parties du système d information qui sont automatisés constituent le système informatique qui est implanté sur un, ou plusieurs, ordinateur(s). Les traitements automatisés sont stockés sur support (magnétique ou optique) ; ils constituent le logiciel qui a pour principale caractéristique le fait d être immatériel. Toutefois, son utilisation requiert un environnement matériel et réseau pour pouvoir fonctionner. Il est évident que le système d information d un laboratoire doit être conforme aux exigences exprimées pour son fonctionnement, c est le gage de son niveau de qualité. En revanche, pour les systèmes logiciels la problématique de leur validation est de plus en plus complexe. En effet, leurs architectures intègrent souvent des progiciels plus ou moins paramétrés comme des LIMS dans le domaine du laboratoire, des modules personnalisés et des logiciels développés pour des besoins spécifiques. Lors des livraisons (initiale ou des versions successives) il est difficile de vérifier que tous les livrables (logiciels, documentations et services) mis à disposition par le fournisseur correspondent exactement à ce qui a été commandé et aux besoins exprimés par les utilisateurs du système. 1 CPI Conseil 6, rue de la Corniche Palaiseau Tél./Fax : [email protected] 30 SPECTRA ANALYSE n 253 Décembre 2006

2 Technologie appliquée Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires II - Définitions Avant d aborder les méthodes et les outils de la validation de la qualité des systèmes d information dédiés au laboratoire, il apparaît utile de revenir sur quelques définitions. La qualité : c est la satisfaction des exigences exprimées par un client. Logiciel : «Ensemble des programmes, des procédures et de la documentation et des données éventuellement associées.» (Source : ISO/CEI : 1995). Qualité du logiciel : «Ensemble des traits et des caractéristiques d un produit logiciel portant sur son aptitude à satisfaire des besoins exprimés ou implicites.» (Source : ISO/CEI 9126 : 1991) Validation : c est la vérification de la conformité aux exigences spécifiées. (Source : ISO 9000 : 2005) La validation d un système logiciel : c est la vérification que les livrables (logiciel, documentation, procédures, formation, services annexes) délivrés par un fournisseur sont conformes à ce qui a été commandé ; en terme de fonctionnalité et de performances. «Confirmation par examen et apport de preuves tangibles que les exigences particulières pour un usage spécifique prévu sont satisfaisantes.» (Source : ISO/CEI : 1995) La validation d un service de traitement de l information : c est la vérification au moyens d indicateurs prédéfinis, qu un service de traitement de l information est délivré conformément aux spécifications définies. Vérification : «Confirmation par examen et apport de preuves tangibles que les exigences spécifiées ont été satisfaites.» (Source : ISO/CEI : 1995). III - Méthode d évaluation / validation Le contexte La validation n est qu une étape qui s inscrit dans un processus plus vaste (figure 1) de progrès et de gestion du changement. Nous allons nous limiter à la partie évaluation et à ses outils qui permettent de valider le niveau de qualité d un système de traitement de l information. Le domaine d application Tout d abord, il ne faut pas confondre une mission d audit qualité qui vise généralement l obtention d une certification avec une mission d évaluation qualité dont l objectif est la recherche et la mise en place d améliorations. Pour apprécier le niveau de qualité d un objet, matériel ou immatériel, nous avons à notre disposition deux catégories d évaluations : l évaluation de la qualité des processus de conception, de fabrication et de livraison ; l évaluation de la qualité du/des produit(s) et service(s) livré(s). Ces évaluations sont complémentaires et peuvent être menées en parallèle. Le processus d évaluation Une évaluation qu elle concerne des processus ou des produits services se déroule selon une démarche systématique. Les étapes de la démarche d évaluation sont : 1 ) le choix d un référentiel : Pour les processus logiciels ; Pour les produits logiciels. 2 ) la planification des actions à entreprendre : Contrôles sur les processus (calage sur les étapes) ; Contrôles sur les livrables (produits / services). 3 ) le déroulement des actions planifiées, Sur les processus ; Sur les livrables (produits / services). 4 ) la formalisation des observations de l évaluateur dans un rapport : Définition de la structure du rapport ; Alimentation du contenu du rapport ; Approbation du rapport. Figure 1 Processus de progrès et de gestion du changement. SPECTRA ANALYSE n 253 Décembre

3 DOSSIER INFORMATIQUE TECHNOLOGIE APPLIQUÉE La démarche de validation proposée garantit un processus de vérification systématique maîtrisé qui apporte des preuves tangibles du niveau de qualité atteint. IV - La validation des processus logiciels 1. Le référentiel pour les processus logiciels Nous disposons d un référentiel normatif international qui décrit le modèle type d un projet d implantation d un nouveau système de traitement de l information. Ce modèle appartient à la norme ISO/CEI : 1995 (voir les sites Web de l organisation internationale de normalisation www. iso.org et celui de la commission électrotechnique internationale Selon ce modèle, les processus d un système de traitement de l information se répartissent dans les trois catégories de processus suivantes (figure 2) : Les processus de base ; Les processus de support ; Les processus organisationnels. La famille des processus de base contient toutes les activités relatives à la vie d un système de traitement de l information. On les appelle processus du «cycle de vie» par analogie avec le déroulement de l existence qui va de la naissance à la mort. A chacune des étapes (acquisition, fourniture, développement ) correspond des objectifs qui sont définis, une finalité à respecter, des tâches à réaliser, des livrables à fournir. La famille des processus de support contient toutes les activités connexes aux processus de base mais néanmoins indispensables à leur maîtrise ; donc à l atteinte du niveau de qualité. La famille des processus organisationnels couvre les activités de gestion qui garantissent la réussite «managériale» du projet. Chaque processus est répertorié et géré. Il existe une description détaillée de chaque processus sous la forme de fiches dont un exemple est présenté en Figure 3. Cette description est éventuellement complétée par une représentation graphique (logigramme) de l enchaînement des activités constitutives du processus. Les processus identifiés dans le modèle de référence sont génériques. Lors de l évaluation il convient de prendre en compte la complexité du contexte du laboratoire et d y adjoindre tous les processus spécifiques. 2. L évaluation des processus Figure 2 Le modèle de processus d après ISO/CEI L évaluation doit s appuyer sur des critères bien définis. La stabilité dans le temps des critères permettra des comparaisons entre les résultats de plusieurs évaluations successives. Les écarts constatés d une évaluation à l autre matérialisent les progrès (ou les régressions) et guident le choix pour des actions d amélioration. L évaluation s effectue par rapport au modèle d évaluation décrit dans l ISO/ CEI (Spice) Le concept de dimension de processus L évaluation de processus est conduite selon deux dimensions (figure 4) : Figure 3 Fiche de description de processus. 32 SPECTRA ANALYSE n 253 Décembre 2006

4 Technologie appliquée Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires Figure 4 Les dimensions de l évaluation de processus d après ISO/CEI La dimension processus qui va permettre de ranger le processus dans l une des trois catégories : base (primary), support (supporting) ou organisationnel (organizational) ; La dimension de capacité qui va permettre de ranger le processus dans l un des six niveaux de l échelle de maturité Le concept d attribut de processus Evaluer c est mesurer les processus. Pour cela il faut définir des caractéristiques (Il s agit là d un trait distinctif. La caractéristique qualité : caractéristique intrinsèque d un produit, d un processus ou d un système relative à une exigence (d après ISO 9000 : 2005)) mesurables. Ce sont les attributs (définition de l attribut de processus : caractéristique mesurable de l aptitude de processus applicable à tout processus (d après ISO : 1998)) du management du processus (process attributes). La norme en a retenu neuf qui sont listés dans le Tableau I. 2.3-Le concept de niveau d aptitude Les mesures étant définies, il faut une échelle graduée afin de positionner les résultats des mesures. Pour déterminer l aptitude (l aptitude de processus est la faculté d un processus à atteindre un but exigé (d après ISO : 1998)) des processus à mesurer, la norme a retenu six niveaux qui sont listés dans le Tableau II. Le niveau zéro correspond à un état naturel où rien n est fait. Plus on monte dans les niveaux du modèle, plus le processus a acquis de la maturité La cotation de processus La cotation d attribut de processus se définit comme le jugement du niveau d atteinte de l aptitude définie de l attribut de processus pour le processus évalué (d après ISO : 1998). Pour chacun des neuf attributs du modèle d évaluation l évaluateur va faire des observations et des mesures. C est la cotation. Il existe deux types de cotations : La cotation de la finalité de processus ; La cotation du management de processus La cotation de la finalité de processus Pendant le déroulement de la cotation, la finalité du processus est jaugée (figure 5, voir page suivante) sur les critères de l attribut PA 1.1 (attribut N 1). Cet attribut permet d apprécier la réalisation du processus. L objectif étant de juger si le processus satisfait à sa finalité définie. CODE PA 1.1 PA 2.1 PA 2.2 PA 3.1 PA 3.2 PA 4.1 PA 4.2 PA 5.1 PA 5.2 LIBELLE Attribut de réalisation de processus Attribut de gestion de la réalisation Attribut de gestion des produits du travail (work product) Attribut de définition de processus Attribut de ressource de processus Attribut de mesurage du processus Attribut de maîtrise du processus Attribut de changement de processus Attribut d amélioration continue Tableau I Table des attributs de processus (Process Attributes : PA) SPECTRA ANALYSE n 253 Décembre

5 DOSSIER INFORMATIQUE TECHNOLOGIE APPLIQUÉE NIVEAU TITRE DESCRIPTION NIVEAU 0 Le processus n est pas réalisé NIVEAU 1 Le processus est réalisé Le processus a qualifié ses objectifs NIVEAU 2 Le processus est géré Toutes les activités planifiées sont faites et que toutes les exigences des produits issus du processus sont identifiées NIVEAU 3 Le processus est établi La mise en œuvre du processus s appuie sur des pratiques standardisées NIVEAU 4 NIVEAU 5 Le processus est prévisible Le processus est en optimisation Les variations d un processus sont mesurées et comprises. Les mesures collectées sont utilisées pour piloter et contrôler le déroulement du processus L organisation est capable d améliorer ses processus et de les adapter de façon proactive afin de s adapter à l évolution des exigences Tableau II Niveaux de maturité Figure 5 Le processus de cotation de la finalité de processus Figure 6 Le processus de cotation de management de processus La cotation de management de processus Pendant le déroulement de la cotation, la finalité est jaugée (figure 6) au moyen des critères de chacun des attributs PA 2.1 (attribut N 2) à PA 5.2 (attribut N 9). Notamment l évaluation estimera si : les pratiques sont-elles adéquates pour gérer le processus ; les résultats des pratiques existent ; ces résultats sont appropriés. Le résultat de la mesure sur chaque attribut de processus de chaque processus s apprécie dans les termes suivants : - soit l attribut n a pas été évalué (not rated), - soit les exigences ne sont pas atteintes (not achieved), - soit les exigences sont partiellement atteintes (partially achieved), - soit les exigences sont largement atteintes (largely achieved), - soit les exigences sont complètement atteintes (fully achieved) La détermination du profil de processus Ensuite, les attributs de processus sont groupés dans les niveaux d aptitudes. En fonction du résultat de la mesure obtenue sur chacun des attributs de processus le niveau de maturité est déterminé : niveau de maturité atteint. Le résultat de la cotation obtenue est comparé à la grille standard (tableau III). L évaluateur en déduit le positionnement du processus évalué sur l échelle de maturité. En final on obtient le profil processus par processus. Le processus de cotation ainsi conduit met en évidence les forces et faiblesses de chaque processus. Par exemple le niveau 3 est attribué si les PA 1.1, PA 2.1 et PA 2.2 sont jugés pleinement réalisés et si les PA 3.1 et PA 3.2 sont jugés au moins largement réalisés Le rapport d évaluation de processus Le processus d évaluation doit produire un livrable formalisé (exemple de tableau de synthèse d évaluation voir tableau IV). 34 SPECTRA ANALYSE n 253 Décembre 2006

6 Technologie appliquée Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires Niveau Echelle de maturité N PA Attribut de processus Cotation de référence 0 Incomplet 1 Réalisé PA1.1 Réalisation de processus Largement ou pleinement PA1.1 Réalisation de processus Pleinement 2 Géré PA2.1 Gestion de la réalisation Largement ou pleinement PA2.3 Gestion des produits du travail Largement ou pleinement PA1.1 Réalisation de processus Pleinement PA2.1 Gestion de la réalisation Pleinement 3 Etabli PA2.3 Gestion des produits du travail Pleinement PA3.1 Définition de processus Largement ou pleinement PA3.2 Ressource de processus Largement ou pleinement PA1.1 Réalisation de processus Pleinement PA2.1 Gestion de la réalisation Pleinement PA2.3 Gestion des produits du travail Pleinement 4 Prévisible PA3.1 Définition de processus Pleinement PA3.2 Ressource de processus Pleinement PA4.1 Mesurage du processus Largement ou pleinement PA4.2 Maîtrise du processus Largement ou pleinement PA1.1 Réalisation de processus Pleinement PA2.1 Gestion de la réalisation Pleinement PA2.3 Gestion des produits du travail Pleinement PA3.1 Définition de processus Pleinement 5 En optimisation PA3.2 Ressource de processus Pleinement PA4.1 Mesurage du processus Pleinement PA4.2 Maîtrise du processus Pleinement PA5.1 Changement de processus Largement ou pleinement PA5.2 Amélioration continue Largement ou pleinement Tableau III Grille standard d atteinte des niveaux après cotation Tableau IV Exemple de résultat d évaluation pour un ensemble de processus. (couleur de fond, blanc : non coté (not rated) ; vert : non réalisé (not achieved) ; bleu : partiellement réalisé (partially achieved ) ; orange : Largement réalisé (largely achieved) ; rouge : complétement réalisé (fully achieved). Le rapport doit décrire : Le rôle et les responsabilités ; Les outils et techniques utilisés ; Les ressources requises ; La séquence des activités : - Planification (description de l ensemble des informations requises. Approbation du plan) ; - Collecte des données(systématique et ordonnée. Modalités) ; - Validation des données (s assurer de la couverture du champ d évaluation) ; - Cotation des processus (pour chaque attribut, validation des cotations. Enregistrement des cotations) ; - Compte rendu (restitution des modalités, format des données d entrée, conservation des enregistrements de sortie). SPECTRA ANALYSE n 253 Décembre

7 DOSSIER INFORMATIQUE TECHNOLOGIE APPLIQUÉE Tableau V Les caractéristiques qualité d un logiciel d après ISO/CEI 9126 : Capacité fonctionnelle (Functionality) Fiabilité (Reliability) Facilité d utilisation (Usability) Rendement (Efficiency) Maintenabilité (Maintainability) Portabilité (Portability) CARACTERISTIQUES SOUS CARACTERISTIQUES Aptitude (Accuracy) Exactitude (Suitability) Interopérabilité (Interoperability) Sécurité (Security) Conformité à l aptitude fonctionnelle (Functionality compliance) Maturité (Maturity) Tolérance aux fautes (Fault tolerance) Possibilité de récupération (Recoverability) Conformité relative à la fiabilité (Reliability compliance) Facilité de compréhension (Undertandability) Facilité d apprentissage (Learnability) Facilité d exploitation (Opérability) Pouvoir d attraction (Attractability) Comportement vis à vis du temps (Time behaviour) Utilisation des ressources (Resource behaviour) Conformité relative au rendement (Efficiency compliance) Facilité d analyse (Analysability) Facilité de modification (Changeability) Stabilité (Stability) Facilité de tests (Testability) Conformité relative à la maintenabilité (Maintenability compliance) Facilité d adaptation (Adaptability) Facilité à l installation (Installability) Facilité à co-exister (Co-existence) Interchangeabilité (Replaceability) Conformité aux règles de portabilité (Portability compliance) V - La validation des produits/services logiciels 1. Le modèle de référence des produits logiciels Nous disposons d un référentiel normatif international qui décrit 6 caractéristiques et 26 sous caractéristiques qualité (tableau V). Ce modèle appartient à la norme ISO/CEI 9126 : 2001 partie 1. Chacune des caractéristiques/sous caractéristiques comporte une définition détaillée normée Trois niveaux d exigences de qualité, trois niveaux de validation Les exigences de qualité internes Elles permettent de spécifier les propriétés d un produit logiciel pendant son développement. Leur validation s effectuera au regard de métriques internes définies quantitativement en fonction des stratégies de développement. Les revues de code et les tests techniques permettent de détecter des non conformités et d entreprendre des améliorations. Toutefois, la qualité interne est intimement liée à la qualité de la conception du logiciel. Les exigences de qualité externes Elles permettent de spécifier les propriétés d un produit logiciel prévues pour le moment de sa livraison au client. Leur validation s effectuera au regard de métriques externes définies pour répondre aux besoins exprimés par l utilisateur. Le déroulement des tests dans un environnement simulé, avec des données simulées, contribue à la validation des métriques externes. Toutefois, certains défauts peuvent demeurer après ces tests fonctionnels. Les exigences de qualité en utilisation Elles permettent de spécifier les exigences qu un produit logiciel doit satisfaire au niveau du poste de travail opérationnel de l utilisateur. Leur validation s effectuera au regard de métriques de fonctionnement définies souvent de manière interactive. La qualité de fonctionnement s apprécie en environnement réel. Son évaluation contribue à vérifier si les attributs du logiciel (placé dans son environnement définitif : exploitation et réseau) permettent à l utilisateur final de satisfaire aux objectifs des activités de son métier. Les attributs (un attribut constitue une propriété physique ou abstraite mesurable. Les attributs peuvent être internes ou externes (d après ISO/ CEI 9126 : 2001)) de la qualité de fonctionnement portent essentiellement sur : l efficacité, la productivité, la sécurité et la satisfaction Trois catégories de métriques pour trois niveaux d exigences L ISO/CEI 9126 dans sa partie 1 donne l ensemble des attributs qui caractérisent la qualité d un logiciel. Toutefois, compte tenu des trois niveaux d exigences, des métriques spécialisées sont positionnées pour chacun des niveaux. L ISO/CEI 9126 dans sa partie 2 décrit les métriques internes pour les exigences internes. L ISO/CEI 9126 dans sa partie 3 décrit les métriques 36 SPECTRA ANALYSE n 253 Décembre 2006

8 Technologie appliquée Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires Critère (caractéristique) Indicateur Métrique Evaluation Interprétation Facilité de test Couverture fonctionnelle Matrice d exigences Existe-t-il une matrice d exigences? Exécution des tests de validation Résultats des tests de validation Journal d exécution des tests de validation Problèmes bloquants Problèmes majeurs Scénarios de tests de validation Tous les tests de validation on-t-ils été effectués? Quel est le pourcentage des tests de validation interrompus à cause d un problème bloquant? Quel est le pourcentage des tests de validation interrompus à cause d un problème majeur? Quel est le pourcentage des scénarios de validation abandonnés? - Oui - Non - Oui - Non - 0 % accepté - autre rejeté - 5 % accepté - autre rejeté - <10 % accepté - autre rejeté externes pour les exigences externes. L ISO/CEI 9126 dans sa partie 4 décrit les métriques d utilisation pour les exigences en utilisation Le choix des indicateurs Un indicateur constitue une mesure pouvant permettre d évaluer ou de prévoir une autre mesure externe. La valeur prévue peut être issue de la même caractéristique de qualité ou d une caractéristique différente. Les indicateurs peuvent être utilisés à la fois pour évaluer des attributs de produit logiciel et pour évaluer des attributs de processus (d après ISO/CEI 9126 : 2001). Le choix des indicateurs sera fonction des objectifs assignés à l évaluation. Le commanditaire (sponsor) de l évaluation peut souhaiter vérifier d une manière plus approfondie tel attribut particulier. Le modèle d évaluation sera adapté en conséquence. Quelques exemples d indicateurs : Pour la conformité fonctionnelle : la traçabilité de la couverture fonctionnelle ; Pour la facilité d exploitation : le manuel d exploitation, le service help desk ; Pour la facilité d installation : le manuel d installation, les tests d installation Les métriques Une métrique est une méthode de mesurage (affectation d une valeur, nombre ou catégorie, par rapport à une échelle) définie et qui utilise une échelle de mesurage. Les métriques peuvent être internes ou externes. Elles comprennent des méthodes de catégorisation des données qualitatives (d après ISO/CEI 9126 : 2001). Le nombre et le type de métriques sera positionné afin de répondre au plus près des exigences (de même les seuils de conformité et d acceptabilité). Le modèle de référence est nécessairement générique et ne décrit pas comment il faut faire. C est pourquoi pour chaque sous caractéristique il importe de définir des indicateurs et des métriques. Le choix des métriques doit être pertinent au regard des objectifs d évaluation, notamment : Pour être en adéquation avec les attributs à mesurer ; Pour le positionnement des capteurs d information ; Pour le degré de précision attendu. Un exemple de choix d indicateurs et de métriques est donné dans le Tableau VI Les mesures Certains indicateurs seront mesurés «manuellement». Dans ce cas ils sont conditionnés par une appréciation humaine, donc une part plus ou moins importante de subjectivité. Par exemple : L appréciation de la couverture fonctionnelle implique une compétence métier ; L appréciation de la lisibilité et de la complétude de la documentation sera fonction de la perception du lecteur. D autres indicateurs seront le résultat de comptages automatiques réalisés par des sondes ou des outils. Leur précision dépendra de la finesse de leur calibrage et de leur étalonnage. Par exemple : Le taux de commentaires des composants. Le nombre cyclomatique Le taux de couverture des cas de tests. On remarque que les valeurs de conformité fixées comme valeurs normales attendues pour une mesure pourront être différentes en fonction du langage de programmation utilisé. Ainsi, pour un même systèmes informatique, la valeur standard du nombre cyclomatique (voir note 1) peut varier. A titre d exemple, Pour des composants logiciels écrits en langage C, la valeur standard de conformité de V(G) est généralement fixée à 10 alors qu elle est le plus souvent de 8 pour des composants logiciels écrits en langage Java L interprétation des résultats Les résultats bruts des mesures effectuées lors d une évaluation ne sont pas toujours significatifs. Souvent ils ont besoins d être interprétés afin de donner du sens à leur lecture. L interprétation tient compte du contexte, mais aussi du degré de précision de la mesure, et d une certaine marge d erreur (effet de seuil). Ainsi, pour un indicateur donné fixant une exigence, une valeur cible à atteindre est définie. Cette Tableau VI Exemple de métriques. NOTE 1 Le nombre cyclomatique permet de mesurer le nombre de décisions qui existent dans la structure d un composant logiciel. Sa valeur représente le nombre de chemins possibles qui traversent un composant logiciel donné. Il s exprime sous la forme de l expression suivante : V(G) = au nombre de décisions du composant+1 SPECTRA ANALYSE n 253 Décembre

9 DOSSIER INFORMATIQUE TECHNOLOGIE APPLIQUÉE Figure 7 Les niveaux d interprétation des mesures. valeur objectif constitue le seuil de conformité. Le relevé de la mesure de cet indicateur donne une certaine valeur. Cette mesure est comparée au seuil de conformité (la cible) (figure 7). Si l égalité est obtenue l exigence est satisfaite. Généralement, l égalité parfaite n est pas obtenue. Ainsi, il peut être judicieux de fixer une plage de tolérance (en plus ou en moins de la valeur de conformité suivant le cas) et de choisir un seuil d acceptabilité. Toute mesure relevée comprise dans cette plage de tolérance sera acceptée et l exigence sera considérée comme satisfaite. 2. Le modèle d évaluation des produits logiciels Nous disposons d un référentiel normatif international qui décrit le modèle type d une évaluation de produit logiciel. Ce modèle appartient à la norme ISO/CEI et à l ensemble des normes de la série ISO/CEI Software product Quality Requirements and Evaluation (SQUARE) (figure 8) Les étapes du processus d évaluation Un processus standard d évaluation comprend les étapes suivantes (ISO/CEI partie 1) : Etablir les exigences de l évaluation - Etablir le périmètre de l évaluation - Identifier les types de produits logiciel concernés - Spécifier le modèle qualité (caractéristiques qualité) Spécifier l évaluation - Sélectionner les métriques (internes, externes, en utilisation) - Etablir les niveaux de cotation des métriques - Etablir les critères d évaluation Concevoir l évaluation (dresser le plan de l évaluation) Exécuter l évaluation - Mesurer les caractéristiques qualité - Comparer les mesures avec les critères - Evaluer les résultats Environnement et ressources Pour réussir une évaluation de produit logiciel il faut : Un planning et du management (ISO/CEI partie 2). Des modules d évaluation qui définissent la structure et le contenu de la documentation utilisée (ISO/CEI partie 6). 2.3 Catégories de destinataires de l évaluation Il existe trois catégories de destinataires d une évaluation de produit logiciel : 1 ) Les développeurs, soit d un nouveau produit, soit d une extension d un produit existant. Généralement cette évaluation est réalisée par le propre personnel technique de l entreprise. Le choix des indicateurs internes de mesure concerne des composants intermédiaires développés pendant le cycle de vie du projet. La comparaison par rapport à des exigences établies préalablement donne des indications d améliorations pour les étapes suivantes du projet. Cette évaluation, décrite dans l ISO/ CEI partie 3 peut aussi être utilisée en complément d une évaluation d acquisition. 2 ) Les acquéreurs, lorsqu une organisation achète ou réutilise un produit logiciel développé préalablement, soit d un nouveau produit, soit d une extension d un produit existant. Cette évaluation sert à déterminer le niveau d acceptation de ce produit ou sa comparaison avec d autres produits alternatifs. C est le cas notamment pour les produits dits «sur étagères» (ou selon l expression anglo-saxonne, Components off the shelf (Cots)). Cette évaluation est décrite dans l ISO/CEI partie 4. 3 ) Les évaluateurs, lorsqu une organisation décide de faire procéder à une évaluation en externe réalisée par un évaluateur indépendant (tierce partie). Cette évaluation résulte d une demande d un organisme développeur ou acquéreur. Elle est décrite dans l ISO/CEI partie 5 qui Figure 8 Le modèle qualité produit logiciel d après ISO/CEI SPECTRA ANALYSE n 253 Décembre 2006

10 Technologie appliquée Validation et qualité des systèmes de traitement de l information dédiés aux laboratoires Figure 9 Exemple de résultat de l évaluation de produit logiciel (graphe radar selon les caractéristiques). définit les conditions contractuelles de l opération, les responsabilité de chacun des intervenants et les livrables. Ce processus standard garanti des caractéristiques d évaluation qui sont reproductibles, impartiales et objectives Exemple de résultat d évaluation de produit logiciel Les résultats d une évaluation de produit logiciel pourront être présentés sous la forme d un graphe «en radar». Un exemple de ce type de restitution est présenté en figure 9. Les valeurs mesurées pour chaque caractéristique qualité sont positionnées sur un axe. Ainsi, dans l exemple présenté, on remarquera que les scores obtenus pour les sous caractéristiques RELIABILITY et EFFICIENCY sont respectivement de 90 et 100 % sur les métriques choisies. Par contre, le score obtenu pour le critère USABILITY n est que de 50 %. Au vu d un tel résultat un plan d action d amélioration devra être mis en place pour atteindre un/des objectif(s) d amélioration. La campagne suivante de mesure et d évaluation permettra d en vérifier les effets. D une façon analogue, les évaluations sur chacune des sous caractéristiques pourront donner une présentation graphique similaire des résultats des mesures. VI - Conclusion Les processus de validation d un logiciel garantissent le niveau de qualité d un système de traitement de l information quel qu il soit. Toutefois cette validation est encore plus importante pour des systèmes qui gèrent des informations stratégiques faisant appel à des technologies complexes dans des environnements à risque qui doivent être maîtrisés. La qualité d un tel système, perçue par chacun des acteurs qui contribuent à son utilisation, va s exprimer sous la forme de la satisfaction qu ils en retirent. Pour atteindre le niveau de satisfaction requis, nous avons utilisé deux leviers à notre disposition : l évaluation des processus et l évaluation des livrables. Pour y parvenir les référentiels normatifs internationaux mettent à notre disposition des méthodes et des outils permettant la mise en œuvre de mesures objectives. Il nous appartient de les déployer efficacement pour engager et développer une démarche d amélioration continue. SPECTRA ANALYSE n 253 Décembre

Génie Logiciel LA QUALITE 1/5 LA QUALITE 3/5 LA QUALITE 2/5 LA QUALITE 4/5 LA QUALITE 5/5

Génie Logiciel LA QUALITE 1/5 LA QUALITE 3/5 LA QUALITE 2/5 LA QUALITE 4/5 LA QUALITE 5/5 Noël NOVELLI ; Université d Aix-Marseille; LIF et Département d Informatique Case 901 ; 163 avenue de Luminy 13 288 MARSEILLE cedex 9 Génie Logiciel LA QUALITE 1/5 La gestion de la qualité Enjeux de la

Plus en détail

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs Appendice 2 (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs NOTE Dans les propositions de Texte identique, XXX désigne un qualificatif de norme

Plus en détail

Introduction à l ISO/IEC 17025:2005

Introduction à l ISO/IEC 17025:2005 Introduction à l ISO/IEC 17025:2005 Relation avec d autres normes de Management de la Qualité Formation Assurance Qualité LNCM, Rabat 27-29 Novembre 2007 Marta Miquel, EDQM-CoE 1 Histoire de l ISO/IEC

Plus en détail

ISO/CEI 19770-1. Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité

ISO/CEI 19770-1. Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité NORME INTERNATIONALE ISO/CEI 19770-1 Deuxième édition 2012-06-15 Technologies de l information Gestion des actifs logiciels Partie 1: Procédés et évaluation progressive de la conformité Information technology

Plus en détail

CERTIFICATION LA CERTIFICATION

CERTIFICATION LA CERTIFICATION LA CERTIFICATION Normes ISO 9001 CMMI ITIL Validation par rapport à la norme Norme Ensemble d exigences qui concourent à définir une organisation pour une activité spécifique ou générique. S intéresse

Plus en détail

Pré-requis Diplôme Foundation Certificate in IT Service Management.

Pré-requis Diplôme Foundation Certificate in IT Service Management. Ce cours apporte les connaissances nécessaires et les principes de gestion permettant la formulation d une Stratégie de Services IT ainsi que les Capacités organisationnelles à prévoir dans le cadre d

Plus en détail

Management des systèmes d information. Gouvernance des SI ESIEA Jour 2. 11 & 12 Octobre 2007

Management des systèmes d information. Gouvernance des SI ESIEA Jour 2. 11 & 12 Octobre 2007 Management des systèmes d information Gouvernance des SI ESIEA Jour 2 11 & 12 Octobre 2007 Objectifs de cette présentation g Donner un aperçu sur les normes et standards actuels g Présenter de manière

Plus en détail

Analyse structurée de solutions pour BMC Remedy IT Service Management v 7

Analyse structurée de solutions pour BMC Remedy IT Service Management v 7 LIVRE BLANC SUR LES PRATIQUES ITIL Analyse structurée de solutions pour BMC Remedy IT Service Management v 7 Exploiter le potentiel des pratiques ITIL grâce aux ateliers d analyse de solutions organisés

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Memory Arrays avec Memory Gateways Version 5.5.2 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

ITIL V3. Objectifs et principes-clés de la conception des services

ITIL V3. Objectifs et principes-clés de la conception des services ITIL V3 Objectifs et principes-clés de la conception des services Création : janvier 2008 Mise à jour : juillet 2011 A propos A propos du document Ce document de référence sur le référentiel ITIL V3 a

Plus en détail

MANAGEMENT PAR LA QUALITE ET TIC

MANAGEMENT PAR LA QUALITE ET TIC Garantir une organisation performante pour satisfaire ses clients et ses partenaires, telle est la finalité d une certification «qualité». On dénombre de nombreux référentiels dont le plus connu et le

Plus en détail

Audit interne. Audit interne

Audit interne. Audit interne Définition de l'audit interne L'Audit Interne est une activité indépendante et objective qui donne à une organisation une assurance sur le degré de maîtrise de ses opérations, lui apporte ses conseils

Plus en détail

MANAGEMENT PAR LA QUALITE ET TIC

MANAGEMENT PAR LA QUALITE ET TIC MANAGEMENT PAR LA QUALITE ET TIC Lorraine Garantir une organisation performante pour satisfaire ses clients et ses partenaires, telle est la finalité d une certification «qualité». On dénombre de nombreux

Plus en détail

Novembre 2013. Regard sur service desk

Novembre 2013. Regard sur service desk Novembre 2013 Regard sur service desk édito «reprenez le contrôle grâce à votre service desk!» Les attentes autour du service desk ont bien évolué. Fort de la riche expérience acquise dans l accompagnement

Plus en détail

ISO/CEI 27001. Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences

ISO/CEI 27001. Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences NORME INTERNATIONALE ISO/CEI 27001 Deuxième édition 2013-10-01 Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences Information technology

Plus en détail

Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE

Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE MANUEL MANAGEMENT QUALITE Révision janvier 2010 Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE Place d

Plus en détail

Système de management H.A.C.C.P.

Système de management H.A.C.C.P. NM 08.0.002 Norme Marocaine 2003 Système de management H.A.C.C.P. Exigences Norme Marocaine homologuée par arrêté du Ministre de l'industrie, du Commerce et des Télécommunications N 386-03 du 21 Février

Plus en détail

Processus d Informatisation

Processus d Informatisation Processus d Informatisation Cheminement de la naissance d un projet jusqu à son terme, deux grandes étapes : Recherche ou étude de faisabilité (en amont) L utilisateur a une idée (plus ou moins) floue

Plus en détail

Gestion des services Informatiques ITIL Version 3, Les fondamentaux Conception des Services

Gestion des services Informatiques ITIL Version 3, Les fondamentaux Conception des Services Gestion des services Informatiques ITIL Version 3, Les fondamentaux Conception des Services Jaafar DEHBI 2003 Acadys - all rights reserved Conception des services Buts et objectifs Concevoir les nouveaux

Plus en détail

IFT3913 Qualité du logiciel et métriques. Chapitre 2 Modèles de processus du développement du logiciel. Plan du cours

IFT3913 Qualité du logiciel et métriques. Chapitre 2 Modèles de processus du développement du logiciel. Plan du cours IFT3913 Qualité du logiciel et métriques Chapitre 2 Modèles de processus du développement du logiciel Plan du cours Introduction Modèles de processus du développement du logiciel Qualité du logiciel Théorie

Plus en détail

ISO/IEC TR 90006. Première édition 2013-11-01. Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013

ISO/IEC TR 90006. Première édition 2013-11-01. Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013 RAPPORT TECHNIQUE ISO/IEC TR 90006 Première édition 2013-11-01 Technologies de l information Lignes directrices pour l application de l ISO 9001:2008 pour la gestion des services IT et son intégration

Plus en détail

LA QUALITE DU LOGICIEL

LA QUALITE DU LOGICIEL LA QUALITE DU LOGICIEL I INTRODUCTION L'information est aujourd'hui une ressource stratégique pour la plupart des entreprises, dans lesquelles de très nombreuses activités reposent sur l'exploitation d'applications

Plus en détail

Ingénierie et qualité du logiciel et des systèmes

Ingénierie et qualité du logiciel et des systèmes Ingénierie et qualité du logiciel et des systèmes recueil sur CD-ROM (version bilingue) Référence : 3236151CD ISBN : 978-2-12-236151- Année d édition : 2010 Analyse Les «Best standards ISO» de la qualité

Plus en détail

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope Macroscope et l'analyse d'affaires Dave Couture Architecte principal Solutions Macroscope Avis Avis d intention Ce document a pour but de partager des éléments de vision et d intentions de Fujitsu quant

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification NetApp Data ONTAP v8.1.1 7-Mode Préparé par : le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre du Schéma canadien d évaluation

Plus en détail

ITIL V3. Transition des services : Principes et politiques

ITIL V3. Transition des services : Principes et politiques ITIL V3 Transition des services : Principes et politiques Création : janvier 2008 Mise à jour : août 2009 A propos A propos du document Ce document de référence sur le référentiel ITIL V3 a été réalisé

Plus en détail

Le génie logiciel. maintenance de logiciels.

Le génie logiciel. maintenance de logiciels. Le génie logiciel Définition de l IEEE (IEEE 1990): L application d une approche systématique, disciplinée et quantifiable pour le développement, l opération et la maintenance de logiciels. Introduction

Plus en détail

ISO/CEI 27001:2005 ISMS -Information Security Management System

ISO/CEI 27001:2005 ISMS -Information Security Management System ISO/CEI 27001:2005 ISMS -Information Security Management System Maury-Infosec Conseils en sécurité de l'information ISO/CEI 27001:2005 ISMS La norme ISO/CEI 27001:2005 est issue de la norme BSI 7799-2:2002

Plus en détail

GESTION DE PROJET SÉANCE 2 : LES CYCLE DE VIE D'UN PROJET

GESTION DE PROJET SÉANCE 2 : LES CYCLE DE VIE D'UN PROJET GESTION DE PROJET SÉANCE 2 : LES CYCLE DE VIE D'UN PROJET 1 Tianxiao LIU Licence Professionnelle Réseaux & Sécurité Université de Cergy-Pontoise http://depinfo.u-cergy.fr/~tliu/lpg.php PLAN Objectif et

Plus en détail

Validation des processus de production et de préparation du service (incluant le logiciel)

Validation des processus de production et de préparation du service (incluant le logiciel) Validation des processus de production et de préparation du service (incluant le logiciel) Traduction non officielle du document Réponses et décisions de EK-Med 3.9 B 18 publié sur le site Web de l organisme

Plus en détail

L Assurance Qualité DOSSIER L ASSURANCE QUALITE

L Assurance Qualité DOSSIER L ASSURANCE QUALITE DOSSIER L ASSURANCE QUALITE L Assurance Qualité DOSSIER N D4-2-GW0301 Satisfaction.fr 164 ter rue d Aguesseau 92100 Boulogne Billancourt 01.48.25.76.76 http://www.satisfaction.fr/ Page 1 Définition Normalisée.

Plus en détail

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION Classe de terminale de la série Sciences et Technologie du Management et de la Gestion Préambule Présentation Les technologies de l information

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Préparé par : le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification selon les Critères

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification NetScout ngeniusone Unified Performance Management Platform V5.2.1 and ngenius InfiniStream V5.2.1 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit Symantec Risk Automation Suite 4.0.5 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans

Plus en détail

Tremplins de la Qualité. Tome 2

Tremplins de la Qualité. Tome 2 Tome 2 CET OUVRAGE EST UN GUIDE D INTERPRETATION DE LA NORME NF EN ISO 9001 VERSION 2000 AVANTPROPOS Ce guide d aide à la rédaction du Manuel de Management de la Qualité a été rédigé par la Fédération

Plus en détail

Les bonnes pratiques d un PMO

Les bonnes pratiques d un PMO Livre Blanc Oracle Avril 2009 Les bonnes pratiques d un PMO Un plan évolutif pour construire et améliorer votre Bureau des Projets Une construction progressive La première étape consiste à déterminer les

Plus en détail

Développement spécifique d'un système d information

Développement spécifique d'un système d information Centre national de la recherche scientifique Direction des systèmes d'information REFERENTIEL QUALITE Procédure Qualité Développement spécifique d'un système d information Référence : CNRS/DSI/conduite-proj/developpement/proc-developpement-si

Plus en détail

HACCP Évolutions réglementaires et normatives

HACCP Évolutions réglementaires et normatives MADRPM / CEPR Rabat 30 octobre 2007 HACCP Évolutions réglementaires et normatives Une logique de maîtrise But : maîtrise de la sécurité sanitaire des aliments Système HACCP : «Analyse des dangers, points

Plus en détail

Le Processus RUP. H. Kadima. Tester. Analyst. Performance Engineer. Database Administrator. Release Engineer. Project Leader. Designer / Developer

Le Processus RUP. H. Kadima. Tester. Analyst. Performance Engineer. Database Administrator. Release Engineer. Project Leader. Designer / Developer Le Processus RUP Database Administrator Project Leader H. Kadima Performance Engineer Release Engineer Analyst Designer / Developer Tester Table des matières 1. De l artisanat à l industrialisation de

Plus en détail

ISO 9001. Comment procéder. pour les PME. Recommandations de l ISO/TC 176

ISO 9001. Comment procéder. pour les PME. Recommandations de l ISO/TC 176 ISO 9001 pour les PME Comment procéder Recommandations de l ISO/TC 176 ISO 9001 pour les PME Comment procéder Recommandations de l ISO/TC 176 Secrétariat central de l ISO 1, chemin de la Voie-Creuse Case

Plus en détail

Nom-Projet MODELE PLAN DE MANAGEMENT DE PROJET

Nom-Projet MODELE PLAN DE MANAGEMENT DE PROJET Nom-Projet MODELE PLAN DE MANAGEMENT DE PROJET Glossaire La terminologie propre au projet, ainsi que les abréviations et sigles utilisés sont définis dans le Glossaire. Approbation Décision formelle, donnée

Plus en détail

Introduction à ITIL V3. et au cycle de vie des services

Introduction à ITIL V3. et au cycle de vie des services Introduction à ITIL V3 et au cycle de vie des services Création : janvier 2008 Mise à jour : juillet 2011 A propos A propos du document Ce document de référence sur le référentiel ITIL V3 a été réalisé

Plus en détail

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA 1 APPEL D OFFRES ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA JUILLET 2013 2 1. OBJET DE L APPEL D OFFRE Réalisation d un accompagnement

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification BMC Real End User Experience Monitoring and Analytics 2.5 Préparé par le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma

Plus en détail

Opérations entre apparentés

Opérations entre apparentés exposé-sondage CONSEIL SUR LA COMPTABILITÉ DANS LE SECTEUR PUBLIC PROJET DE NORMES COMPTABLES Opérations entre apparentés Septembre 2012 DATE LIMITE DE RÉCEPTION DES COMMENTAIRES : LE 21 NOVEMBRE 2012

Plus en détail

Atelier " Gestion des Configurations et CMDB "

Atelier  Gestion des Configurations et CMDB Atelier " Gestion des Configurations et CMDB " Président de séance : François MALISSART Mercredi 7 mars 2007 (Nantes) Bienvenue... Le thème : La Gestion des Configurations et la CMDB Le principe : Échanger

Plus en détail

Construire un tableau de bord par Marc Maisonneuve

Construire un tableau de bord par Marc Maisonneuve Construire un tableau de bord par Marc Maisonneuve Le tableau de bord On peut le définir comme la présentation synoptique d indicateurs relatifs au suivi d une bibliothèque, d un projet, d un service.

Plus en détail

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats C ) Détail volets A, B, C, D et E Actions Objectifs Méthode, résultats VOLET A : JUMELAGE DE 18 MOIS Rapports d avancement du projet. Réorganisation de l administration fiscale Rapports des voyages d étude.

Plus en détail

Gestion de projets et de portefeuilles pour l entreprise innovante

Gestion de projets et de portefeuilles pour l entreprise innovante LIVRE BLANC Novembre 2010 Gestion de projets et de portefeuilles pour l entreprise innovante accélérer le taux de rendement de l innovation James Ramsay Consultant principal, Gouvernance de la zone Europe,

Plus en détail

LA METHODE DU COUT CIBLE (TARGET COSTING)

LA METHODE DU COUT CIBLE (TARGET COSTING) LA METHODE DU COUT CIBLE (TARGET COSTING) Finalité de la démarche Optimiser les performances futures de profit du produit sur l ensemble de son cycle de vie. Prérequis Connaissance élémentaire de la problématique

Plus en détail

Sujet de thèse CIFRE RESULIS / LGI2P

Sujet de thèse CIFRE RESULIS / LGI2P Ecole des Mines d Alès Laboratoire de Génie Informatique et d Ingénierie de Production LGI2P Nîmes Sujet de thèse CIFRE RESULIS / LGI2P Titre Domaine De l ingénierie des besoins à l ingénierie des exigences

Plus en détail

D ITIL à D ISO 20000, une démarche complémentaire

D ITIL à D ISO 20000, une démarche complémentaire D ITIL à D ISO 20000, une démarche complémentaire www.teamup-consulting.com Teamup Consulting - 1 Certificat nºinf/2007/29319 1 ère société de conseil française certifiée ISO 20000-1:2011 Sommaire Introduction

Plus en détail

Panorama général des normes et outils d audit. François VERGEZ AFAI

Panorama général des normes et outils d audit. François VERGEZ AFAI Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,

Plus en détail

Guide de travail pour l auto-évaluation:

Guide de travail pour l auto-évaluation: Guide de travail pour l auto-évaluation: Gouvernance d entreprise comité d audit Mars 2015 This document is also available in English. Conditions d application Le Guide de travail pour l auto-évaluation

Plus en détail

Architecture et qualité de systèmes logiciels

Architecture et qualité de systèmes logiciels Chapitre 7 Architecture et qualité de systèmes logiciels Nicole Levy 1, Francisca Losavio 2, Yann Pollet 1 Résumé Définir l'architecture d un système logiciel est une étape essentielle de son développement.

Plus en détail

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité? Atelier A7 Audit de la gestion globale des risques : efficacité ou conformité? 1 Intervenants Jean-Pierre Hottin Associé, PWC [email protected] Annie Bressac Directeur de l audit et du contrôle

Plus en détail

DÉPLOIEMENT DES PARTIES 3 ET 4 DE LA NORME ISO 26262

DÉPLOIEMENT DES PARTIES 3 ET 4 DE LA NORME ISO 26262 DÉPLOIEMENT DES PARTIES 3 ET 4 DE LA NORME ISO 26262 3 e année du cycle ingénieur «Qualité et Sûreté de Fonctionnement des Systèmes» Soutenu par : Simon RENAULT Tuteur entreprise : M. Alexandre GUILLEMIN

Plus en détail

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type :

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type : Raison d être Plan des examens Audit interne et contrôles internes [MU1] 2011-2012 Les examens Audit interne et contrôles internes [MU1] ont été élaborés à l aide d un plan d examen. Le plan d examen,

Plus en détail

HERMES 5.1. Méthode de gestion pour tous les projets MANUEL DE REFERENCE

HERMES 5.1. Méthode de gestion pour tous les projets MANUEL DE REFERENCE HERMES 5.1 Méthode de gestion pour tous les projets MANUEL DE REFERENCE ÉE PR AP O E CH A E GIL IN R TÉG HERMES EN BREF: Méthode Ce manuel de référence documente la méthode HERMES; il est imprimé et disponible

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit Data Loss Prevention Version 11.1.1 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans

Plus en détail

THEORIE ET CAS PRATIQUES

THEORIE ET CAS PRATIQUES THEORIE ET CAS PRATIQUES A DEFINIR 8/28/2012 Option AUDIT 1 INTRODUCTION L informatique : omniprésente et indispensable Développement des S.I. accroissement des risques Le SI = Système Nerveux de l entreprise

Plus en détail

Software Asset Management Savoir optimiser vos coûts licensing

Software Asset Management Savoir optimiser vos coûts licensing Software Asset Management Savoir optimiser vos coûts licensing A propos d Insight Insight est le spécialiste en gestion des contrats de licences, en fourniture de logiciels et services associés. Nous accompagnons

Plus en détail

La fonction d audit interne garantit la correcte application des procédures en vigueur et la fiabilité des informations remontées par les filiales.

La fonction d audit interne garantit la correcte application des procédures en vigueur et la fiabilité des informations remontées par les filiales. Chapitre 11 LA FONCTION CONTRÔLE DE GESTION REPORTING AUDIT INTERNE Un système de reporting homogène dans toutes les filiales permet un contrôle de gestion efficace et la production d un tableau de bord

Plus en détail

Yourcegid Consolidation On Demand

Yourcegid Consolidation On Demand Yourcegid Consolidation On Demand LS -YC Consolidation - OD - 04/2012 LIVRET SERVICE YOURCEGID CONSOLIDATION ON DEMAND ARTICLE 1 : OBJET Le présent Livret Service fait partie intégrante du Contrat et ce

Plus en détail

Sécurité des Systèmes d Information

Sécurité des Systèmes d Information Sécurité des Systèmes d Information Tableaux de bord SSI 29% Nicolas ABRIOUX / Consultant Sécurité / Intrinsec [email protected] http://www.intrinsec.com Conférence du 23/03/2011 Tableau de

Plus en détail

isrs 7 Améliorer la performance Sécurité, Environnement et Opérationnelle

isrs 7 Améliorer la performance Sécurité, Environnement et Opérationnelle isrs 7 Améliorer la performance Sécurité, Environnement et Opérationnelle 2 isrs 7 : pour la santé de votre entreprise Pour répondre à l accroissement des multiples exigences de vos Parties Intéressées,

Plus en détail

Référentiel européen des compétences informatiques version 2.0

Référentiel européen des compétences informatiques version 2.0 CWA Partie I Référentiel européen des compétences informatiques version 2.0 Table des matières Introduction...2 Structure et présentation du référentiel européen des compétences informatiques (e-cf)...3

Plus en détail

Quelles exigences pour la qualité de la formation à distance?

Quelles exigences pour la qualité de la formation à distance? Conférence Pédagogique INNOVATION PEDAGOGIQUE ET ENSEIGNEMENT SUPERIEUR Quelles exigences pour la qualité de la formation à distance? Bernard Dumont http://bdumont.consultant.free.fr Ouagadougou, 16 mai

Plus en détail

LEXIQUE. Extraits du document AFNOR (Association Française de Normalisation) www.afnor.fr. NF EN ISO 9000 octobre 2005

LEXIQUE. Extraits du document AFNOR (Association Française de Normalisation) www.afnor.fr. NF EN ISO 9000 octobre 2005 LEXIQUE DEFINITIONS NORMALISEES (ISO 9000) Extraits du document AFNOR (Association Française de Normalisation) www.afnor.fr NF EN ISO 9000 octobre 2005 DEFINITIONS NORMALISEES (ISO 9000) - GENERAL ISO

Plus en détail

Modèle Cobit www.ofppt.info

Modèle Cobit www.ofppt.info ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Modèle Cobit DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Introduction... 2 2. Chapitre

Plus en détail

S organiser pour le Cloud

S organiser pour le Cloud S organiser pour le Cloud Apporter une valeur supplémentaire à l entreprise en optimisant l organisation des services informatiques pour le Cloud LIVRE BLANC VMWARE Sommaire Synthèse.... 3 Contexte....

Plus en détail

Mesurer le succès Service Desk Guide d évaluation pour les moyennes entreprises :

Mesurer le succès Service Desk Guide d évaluation pour les moyennes entreprises : LIVRE BLANC SUR LES MEILLEURES PRATIQUES Mesurer le succès Service Desk Guide d évaluation pour les moyennes entreprises : Choisir la meilleure solution de support technique et améliorer le retour sur

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 2 + du produit EMC RecoverPoint version 3.4 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans le cadre

Plus en détail

Norme comptable internationale 33 Résultat par action

Norme comptable internationale 33 Résultat par action Norme comptable internationale 33 Résultat par action Objectif 1 L objectif de la présente norme est de prescrire les principes de détermination et de présentation du résultat par action de manière à améliorer

Plus en détail

Mise en place d'une démarche qualité et maintien de la certification ISO 9001:2008 dans un système d'information

Mise en place d'une démarche qualité et maintien de la certification ISO 9001:2008 dans un système d'information Mise en place d'une démarche qualité et maintien de la certification ISO 9001:2008 dans un système d'information IMGT The international ImMunoGeneTics information system Joumana Jabado-Michaloud IE Bioinformatique,

Plus en détail

LA QUALITE, L ASSURANCE DE LA QUALITE ET LA CERTIFICATION ISO 9001

LA QUALITE, L ASSURANCE DE LA QUALITE ET LA CERTIFICATION ISO 9001 LA QUALITE, L ASSURANCE DE LA QUALITE ET LA CERTIFICATION ISO 9001 I/ HISTORIQUE DE LA QUALITE La qualité est un souci permanent de l homme depuis longtemps. Jusqu au XIX ème siècle, c est l ère artisanale

Plus en détail

Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le

Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le Partie I BI 2.0 Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le SI classique avec l intégration de la

Plus en détail

contactless & payment des solutions de test pour mener à bien vos projets

contactless & payment des solutions de test pour mener à bien vos projets contactless & payment des solutions de test pour mener à bien vos projets contactless & payment certification et tests de bout en bout pour des dispositifs de paiement sans contact Conseil indépendant

Plus en détail

Catalogue de services standard Référence : CAT-SERVICES-2010-A

Catalogue de services standard Référence : CAT-SERVICES-2010-A Catalogue de services standard Référence : CAT-SERVICES-2010-A Dans ce catalogue, le terme Client désigne l entité légale intéressée à l achat de services délivrés par ITE- AUDIT, que cet achat soit un

Plus en détail

Une véritable aventure humaine avant tout! Un projet ITIL est une couche fonctionnelle ajoutée au sein d une organisation informatique.

Une véritable aventure humaine avant tout! Un projet ITIL est une couche fonctionnelle ajoutée au sein d une organisation informatique. Introduction Un projet ITIL n est pas anodin Une véritable aventure humaine avant tout! Un projet ITIL est une couche fonctionnelle ajoutée au sein d une organisation informatique. Un projet ITIL ne peut

Plus en détail

RÉUSSIR L AUTOMATISATION DU PROCESSUS DE TEST FONCTIONNEL

RÉUSSIR L AUTOMATISATION DU PROCESSUS DE TEST FONCTIONNEL UN LIVRE BLANC DE BORLAND RÉUSSIR L AUTOMATISATION DU PROCESSUS DE TEST FONCTIONNEL L'automatisation du processus de test fonctionnel optimise la qualité des logiciels et maximise leur valeur opérationnelle.

Plus en détail

Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire

Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire NORME INTERNATIONALE ISO/CEI 27000 Troisième édition 2014-01-15 Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire

Plus en détail

Guide No.2 de la Recommandation Rec (2009).. du Comité des Ministres aux États membres sur la démocratie électronique

Guide No.2 de la Recommandation Rec (2009).. du Comité des Ministres aux États membres sur la démocratie électronique DIRECTION GENERALE DES AFFAIRES POLITIQUES DIRECTION DES INSTITUTIONS DEMOCRATIQUES Projet «BONNE GOUVERNANCE DANS LA SOCIETE DE L INFORMATION» CAHDE (2009) 2F Strasbourg, 20 janvier 2009 Guide No.2 de

Plus en détail

CobiT une expérience pratique

CobiT une expérience pratique dossier : Audit CobiT une expérience pratique Dans un environnement de concurrence mondiale, les entreprises se restructurent pour rationaliser leurs activités et, conjointement profiter des progrès des

Plus en détail

L application doit être validée et l infrastructure informatique doit être qualifiée.

L application doit être validée et l infrastructure informatique doit être qualifiée. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 Annexe 11: Systèmes informatisés

Plus en détail

Pour une entreprise plus performante

Pour une entreprise plus performante Pour une entreprise plus performante Smart Technology Services Raison Sociale - Smart Technology Services llc Pôle d activités - Service et conseil dans la technologie de l information Pôle d activités

Plus en détail

les outils de la gestion de projet

les outils de la gestion de projet les outils de la gestion de projet Sommaire Objectifs de la gestion de projet Les étapes du projet Les outils de gestion de projets Paramétrage de l outil PROJET : «ensemble des actions à entreprendre

Plus en détail

Conditions de l'examen

Conditions de l'examen Conditions de l'examen Gestion des selon la norme ISO/CEI 20000 Consultant/Manager (IS20CM.FR) Date de publication 01-07-2010 Date de parution 01-07-2010 Résumé Groupe cible Le qualification Consultant/Manager

Plus en détail

2. Activités et Modèles de développement en Génie Logiciel

2. Activités et Modèles de développement en Génie Logiciel 2. Activités et Modèles de développement en Génie Logiciel Bernard ESPINASSE Professeur à l'université d'aix-marseille Plan Les Activités du GL Analyse des besoins Spécification globale Conceptions architecturale

Plus en détail

Livre Blanc Oracle Mars 2013. Le guide ultime de la réussite d un Bureau des Projets (PMO) orienté business

Livre Blanc Oracle Mars 2013. Le guide ultime de la réussite d un Bureau des Projets (PMO) orienté business Livre Blanc Oracle Mars 2013 Le guide ultime de la réussite d un Bureau des Projets (PMO) orienté business Introduction 1 Qu est-ce qu un PMO orienté business? 2 Les six facteurs clés de succès de l alignement

Plus en détail

ITIL v3. La clé d une gestion réussie des services informatiques

ITIL v3. La clé d une gestion réussie des services informatiques ITIL v3 La clé d une gestion réussie des services informatiques Questions : ITIL et vous Connaissez-vous : ITIL v3? ITIL v2? un peu! beaucoup! passionnément! à la folie! pas du tout! Plan général ITIL

Plus en détail

Modernisation et gestion de portefeuilles d applications bancaires

Modernisation et gestion de portefeuilles d applications bancaires Modernisation et gestion de portefeuilles d applications bancaires Principaux défis et facteurs de réussite Dans le cadre de leurs plans stratégiques à long terme, les banques cherchent à tirer profit

Plus en détail

Yourcegid Fiscalité On Demand

Yourcegid Fiscalité On Demand Yourcegid Fiscalité On Demand LS -YC Fiscalité - OD - 06/2012 LIVRET SERVICE YOURCEGID FISCALITE ON DEMAND ARTICLE 1 : OBJET Le présent Livret Service fait partie intégrante du Contrat et ce conformément

Plus en détail

Méthodologie d amélioration du développement logiciel chez ABB

Méthodologie d amélioration du développement logiciel chez ABB Software Méthodologie d amélioration du développement logiciel chez ABB Stig Larsson, Peter Kolb Le logiciel joue un rôle phare dans la réussite d ABB. Il investit les produits ABB et est source de valeur

Plus en détail

Charte de l'audit informatique du Groupe

Charte de l'audit informatique du Groupe Direction de la Sécurité Globale du Groupe Destinataires Tous services Contact Hervé Molina Tél : 01.55.44.15.11 Fax : E-mail : [email protected] Date de validité A partir du 23/07/2012 Annulation

Plus en détail

PAS X. PAS-X Services. Competence. Implementation. Support. Vue d ensemble des services. Portfolio des services proposés

PAS X. PAS-X Services. Competence. Implementation. Support. Vue d ensemble des services. Portfolio des services proposés PAS-X PAS-X Vue d ensemble des services Portfolio des services proposés En complément de ses produits Manufacturing IT, Werum propose des prestations de services complètes. La société Werum apporte son

Plus en détail

TABLE DE MATIERES. Pourquoi les Organisations doivent-elles être accréditées?...

TABLE DE MATIERES. Pourquoi les Organisations doivent-elles être accréditées?... TABLE DE MATIERES Qu est-ce que SADCAS? Pourquoi les Organisations doivent-elles être accréditées?... En quoi les Organismes d Accréditation peuvent être bénéfiques jusqu aux derniers utilisateurs?.. Le

Plus en détail

Manuel Management Qualité ISO 9001 V2000. Réf. 20000-003-002 Indice 13 Pages : 13

Manuel Management Qualité ISO 9001 V2000. Réf. 20000-003-002 Indice 13 Pages : 13 Réf. 20000-003-002 Indice 13 Pages : 13 Manuel Management Qualité ISO 9001 V2000 EVOLUTIONS INDICE DATE NATURE DE L'EVOLUTION 00 09/06/2000 Edition Originale 01 29/09/2000 Modification suite à audit interne

Plus en détail