Systématiser la gouvernance de l entreprise. un livre blanc

Dimension: px
Commencer à balayer dès la page:

Download "Systématiser la gouvernance de l entreprise. un livre blanc"

Transcription

1 Systématiser la gouvernance de l entreprise un livre blanc 18/ 10/ 2011

2 Table des Matières 1. Préface, par Stéphane Ries, directeur général luxtrust s.a La gouvernance d entreprise : définitions Le périmètre de la gouvernance d entreprise Le système de gouvernance Les métiers liés à la gouvernance d entreprise... 5 a / Le Conseil d Administration... 5 b / La Direction Journalière Systématiser la gouvernance d entreprise: les objectifs Le système de gestion de la gouvernance d entreprise Les outils au service de la gouvernance d entreprise Description Enjeux et gains en matière de gouvernance électronique... 8 a / Enjeux... 8 b / Gains associés La confiance numérique et la gouvernance d entreprise Les enjeux en matière de conservation Les enjeux de sécurité de l information...10 a / Concepts...10 b / Certification et accréditation La conservation sécurisée mise en oeuvre par le tiers-archiveur...10 a / Garantie d imputabilité...10 b / Garantie d intégrité...10 c / Exigences fonctionnelles Les participants au livre blanc Luxembourg e-archiving S.A LuxTrust S.A Vectis PSF S.A Systématiser la gouvernance d entreprise: un livre blanc

3 1. Préface, par Stéphane Ries, directeur général luxtrust s.a. Peter Hinssen est l auteur en 2010 de «The New Normal», livre dans lequel il analyse la révolution numérique (peterhinssen.com). Il écrit que les progrès de la technologie ont créé une «nouvelle normalité» dans laquelle les relations entre divers acteurs seront de plus en plus digitales. À un tel point que ce qualificatif va disparaître car il sera évident, «normal». Un enfant vous parlera d un appareil photo là où beaucoup d entre nous diront encore un appareil photo numérique ou digital. La dématérialisation, la virtualisation, le cloud, sont une nouvelle réalité à laquelle il serait étonnant que les outils qui supportent la gouvernance d entreprise échappent. Face aux crises successives qui frappent les entreprises et plus particulièrement les institutions financières, il ne faut certainement pas s attendre à une diminution de la régulation des organes dirigeants, exécutifs et non exécutifs. Les instances de contrôle seront de plus en plus exigeantes. Elles exigeront une information plus pointue, plus rapidement. Des paragraphes qui précèdent, le lecteur déduira aisément que les conditions sont aujourd hui réunies pour voir l émergence d une nouvelle génération de systèmes d aide à la gouvernance d entreprise. Loin de considérer leur mise en place comme une contrainte, le dirigeant d entreprise aura vite compris que ces outils lui apporteront rigueur, convivialité, sécurité et systématisation pour l accomplissement de ses devoirs réglementaires et organisationnels. La systématisation de la gouvernance d entreprise assurera une cohérence dans les documents produits. L archivage sur des supports modernes garantira la mémoire de l entreprise. Trois entreprises luxembourgeoises ont uni leurs compétences spécifiques pour la rédaction de ce livre blanc. Nous vous souhaitons une agréable lecture. Systématiser la gouvernance d entreprise: un livre blanc 3

4 2. La gouvernance d entreprise : définitions 2.1. Le périmètre de la gouvernance d entreprise 1 La bonne gouvernance est définie comme l objectif consistant à assurer correctement, sur la base d un ensemble de règles et de comportements, la gestion et le contrôle d une société, dans le but d en assurer la pérénité. En prenant en compte l identification, les intérêts et les responsabilités de toutes les parties prenantes (ou «stakeholders») de l entreprise, la bonne gouvernance couvre notamment l élaboration des objectifs de la société, la mise en place d une administration et d un contrôle interne performants, la gestion des risques, l utilisation efficace et efficiente des ressources, et l exercice de l activité en conformité avec les principes (et les informations de pilotages nécessaires) d une gestion saine et prudente, dans le respect des dispositions légales et administratives applicables. Pour les établissements surveillés du secteur financier, la bonne gouvernance présente une dimension supplémentaire, ces établissements jouant un rôle public et crucial dans l économie et le système financier. La santé du système financier repose en effet sur trois piliers importants : 1. Un personnel responsable dont les compétences sont créatrices de valeur, 2. Des établissements solvables et bien gérés, et 3. Une place financière intègre dotée d une discipline de marché. La bonne gouvernance de leur activité non seulement revêt de l importance dans l intérêt de leur propre gestion, mais en outre est essentielle pour maintenir la confiance du public, de leur clientèle et des acteurs du marché dans les établissements individuels et dans le système financier en tant que tel. Les autorités de contrôle chargées spécifiquement de veiller aux intérêts des déposants, investisseurs et assurés, ainsi qu à la stabilité du système financier considèrent la bonne gouvernance comme une pierre angulaire de leur contrôle prudentiel sur les établissements surveillés du secteur financier. Les lois organisant le contrôle imposent aux établissements la mise en place d une structure de gestion, d une organisation et de mécanismes de contrôle interne, qui leur permettent d identifier et de gérer de façon adéquate les risques auxquels est exposée leur activité. Dans la mesure où les établissements sont bien gérés, les autorités de contrôle pourront davantage se fier aux procédures de contrôle interne de ces derniers et orienter en conséquence leur surveillance prudentielle - surveillance qui est largement fonction du degré de risque. 1 D après les Circulaires CBFA, PPD CPB-CPA., IML 98 / Systématiser la gouvernance d entreprise: un livre blanc

5 2.2. Le système de gouvernance Le schéma ci-dessous positionne les différentes fonctions-clés en matière de gouvernance d entreprise. Actionnaires régulateur Conseil d administration Fonction de politique générale Fonction Exécutive Fonction DE contrôle Audit externe Direction journalière Contrôle interne Audit interne Organisation 2.3. Les métiers liés à la gouvernance d entreprise a / Le Conseil d Administration Celui-ci a pour missions de : définir les objectifs et valeurs de l établissement ; approuver et évaluer régulièrement la structure de gestion, l organisation, les mécanismes de contrôle interne, et les fonctions de contrôle indépendantes de l établissement ; vérifier régulièrement si l établissement dispose d un contrôle interne efficace sur le plan de la fiabilité du processus en matière d information financière ; approuver et évaluer régulièrement les lignes de force de la politique générale et de la stratégie de l établissement, notamment dans les domaines suivants : politique et structures commerciales ; profil de risque, politique en matière de risques et gestion des risques ; adéquation du capital ; sous-traitance ; continuité de l entreprise ; intégrité et acceptation des clients ; conflits d intérêts. superviser la direction journalière par le recours effectif aux pouvoirs d enquête dont les administrateurs sont investis et par le reporting du management sur l évolution de l activité de l entreprise ; Systématiser la gouvernance d entreprise: un livre blanc 5

6 prendre connaissance des constats importants établis par les fonctions de contrôle indépendantes de l établissement, l auditeur externe et le régulateur, et veiller à ce que la direction journalière prenne les mesures appropriées permettant de remédier aux éventuelles déficiences. Dans le cadre de l obligation de surveillance exercée par le conseil d administration, la fonction de contrôle occupe une place prépondérante. b / La Direction Journalière Celle-ci a pour missions de : assurer la direction de l activité de l établissement et le développement de la structure de management ; superviser le management de ligne et le respect des compétences et responsabilités attribuées, ainsi que l information financière ; formuler des propositions et des avis au conseil en vue de la définition de la politique générale et de la stratégie de l établissement, et communiquer toutes les informations et données pertinentes pour permettre au conseil de prendre des décisions en connaissance de cause ; sans préjudice du contrôle exercé par le conseil d administration, assurer l organisation, l orientation et l évaluation des mécanismes et procédures de contrôle interne, notamment des fonctions de contrôle indépendantes; organiser un système de contrôle interne permettant d établir avec une certitude raisonnable la fiabilité du reporting interne ainsi que du processus de communication de l information financière, afin d assurer la conformité des comptes annuels avec la réglementation comptable applicable ; faire rapport au conseil d administration sur la situation financière de l établissement et sur tous les aspects nécessaires pour accomplir correctement ces tâches ; renseigner le régulateur et l auditeur externe, selon les modalités applicables, sur la situation financière et la structure de gestion, l organisation, le contrôle interne et les fonctions de contrôle indépendantes. 3. Systématiser la gouvernance d entreprise Il apparaît évident que l articulation des fonctions engagées dans la gouvernance de l entreprise est clé dans la réussite du projet d entreprise. C est précisément pour cette raison qu il apparaît important de systématiser la gouvernance d entreprise. Par «systématiser» il est entendu : réaliser les mêmes actions consécutives aux mêmes stimuli. Autrement dit, le premier objectif de la systématisation de la gouvernance réside dans un effort de rationalisation, visant à réduire les incertitudes inhérents à toute entreprise humaine. Nous observons par ailleurs un marché de plus en plus complexe, caractérisé par un nombre de lois et règlements croissants, difficiles à appréhender. Pour autant, la gestion de cette complexité n est pas une option : il s agit donc d optimiser les choix de gestion grâce à l élaboration de réflexes adaptatifs efficaces. Enfin, la systématique de la gouvernance rend définitivement l information transparente à tous les niveaux de pouvoir, ce qui a pour conséquence de responsabiliser toutes les parties prenantes, et donc à optimiser les forces de décision. 4. Le système de gestion de la gouvernance d entreprise Le système de gouvernance de l entreprise se décline en 7 fonctions distinctes : 1. la gestion de la connaissance en matière de gouvernance d entreprise, 2. la traçabilité de la mise en oeuvre de bonnes pratiques en matière de gouvernance, 3. le suivi de la gestion des actions du management, 4. la gestion des risques, à partir d informations de gestion complètes et fiables, 5. la veille légale et réglementaire, 6. la gestion des relations avec les parties prenantes, notamment les clients, 6 Systématiser la gouvernance d entreprise: un livre blanc

7 7. et enfin, la gestion sécurisée de l information et de sa circulation. Chacune d elles requiert, de manière plus ou moins importante, la nécessité de gérer et de conserver des documents à caractère légaux ou non. Afin de minimiser l impact financier du déploiement de ces fonctions, un effort de mutualisation des outils et des ressources peut être envisagé. 5. Les outils au service de la gouvernanced entreprise 5.1. Description Les instances dirigeantes de l entreprise ont dès lors tout intérêt à rationaliser et systématiser la gouvernance au sein de leur entreprise, en tirant parti d une gamme de services mutualisés qui répondent à chacun des axes du système de gestion de la gouvernance d entreprise. Bibliothèque connaissance générique de gestion B NCH Autoévaluation de l organisation Sabre Risk management june 2012 Company secretary GESDOC Tous vos fichiers réglementaires PSF KYC & AML jan Veille réglementaire Secteur financier SteerComm Pilotage du comité de direction epsf.lu Un planificateur d événements assurant la traçabilité des processus standardisés et de leurs documents, comme par exemple: Préparation, tenue et enregistrement de l Assemblée Générale et des Conseils d administration, Coordination des travaux d audit (interne, externe), commentaires et validation des recommandations et de leur implémentation, Envoi des documents reflétant l état du contrôle interne aux différentes administrations concernées (Reportings CSSF, Comptes annuels audités, Déclaration fiscale,...) Un gestionnaire de tâches permettant de préparer, de notifier et de suivre les décisions stratégiques du conseil d administration et les décisions de gestion du comité de direction, ainsi que l enregistrement des minutes des réunions au cours desquelles elles sont prises. Un manuel d organisation structuré en processus, décrivant les rôles et responsabilités des collaborateurs, les moyens attribués, les événements déclencheurs et résultats attendus, les indicateurs, les risques et contrôles associés. Un service automatisé de communication des nouveautés (émissions/modifications) de textes et réglementations de façon ciblée, et donnant accès à un centre de compétences en ligne traitant les questions d implémentation opérationnelle qui en résulte, Envois systématiques d alertes et d informations vers les acteurs concernés, Accès à des résumés des textes sous forme de fiches pratiques expliquant l impact opérationnel de ces changements permettant de les transformer en actions concrètes sur le terrain, Possibilité de contacter un helpdesk au travers de tickets, et de suivre en ligne les réponses, Systématiser la gouvernance d entreprise: un livre blanc 7

8 Des applications permettant de qualifier, recenser et suivre la gestion du contrôle des risques en général : Evaluation de risques opérationnels découlant de l analyse des processus, sur la base de données quantitatives et qualitatives (probabilité d événements et impacts) Notamment, automatisation de l entrée en relation et de son suivi («Know your customer» et «Anti-Money Laundering») Une bibliothèque regroupant et organisant une base de connaissance en matière de gouvernance d entreprise. Pour la plupart, ces fonctions sont communes à toutes les entreprises, et leur mutualisation permet d en diminuer les coûts d acquisition et de mise en oeuvre, et d en renforcer positivement les effets sur la gestion d entreprise Enjeux et gains en matière de gouvernance électronique La surveillance prudentielle de la bonne gouvernance repose en grande partie sur la capacité qu ont les entreprises à prouver le respect des réglementations. En effet, au delà d une bonne santé générale, ce sont des documents qui servent de base pour prouver la mise en place d une bonne politique de gouvernance. Dans ce contexte, le souhait du contrôle interne et de l auditeur est de pouvoir dans le même temps, d une part, constater facilement le déroulement correct des actions réglementaires (sur la ligne du temps de la gouvernance) et d autre part, trouver «au même endroit» tous les documents associés. a / Enjeux La proximité entre stratégie d entreprise et les fonctions que supporte la gouvernance systématique décrite ci-dessus en fait un sujet particulièrement sensible en matière de sécurité. Parmi tous les aspects qui sont pris en compte, il en est deux qui retiennent particulièrement l attention, de par la responsabilité qui est liée aux rôles (administrateurs et directeurs en charge de la gestion journalière) qui sont concernés. Il s agit de : l identification au sein du portail garantissant l accès aux différents services, et la signature électronique de documents. Ainsi, la solution offerte doit mettre en oeuvre du point de vue de l entreprise et de ses parties prenantes un système d authentification forte, couplée à un contrôle centralisé et traçable des accès à la plateforme, de façon à en assurer l intégrité. L existence de papier dans un processus en augmente le coût opérationnel par perte de temps, consommation de fournitures, risques de fraudes, pertes, destructions intempestives et obligations liées aux présences physiques et temporelles. A l heure où la dématérialisation fait de plus en plus partie des réflexions concernant les processus d entreprise, la gouvernance d entreprise telle qu envisagée ici doit être inscrite dans cette tendance. Ces moyens d authentification et de signature doivent être globalement acceptés (c est-à-dire que ces systèmes s imposent à toute tierce partie) et intégrés aux processus et services dans lesquels ils sont nécessaires. b / Gains associés Au niveau opérationnel, la mutualisation et la systématisation engendrent réductions des dépenses, gains de qualité, et diminution de risques, au travers : du partage de compétences et expertises les rendant plus accessibles qu en cas d internalisation, de gains de temps liés à l informatisation des processus communs au marché, de la non-matérialisation, puisque le travail de rédaction, de contrôle et de validation (signatures, quatre yeux,...) repose uniquement sur des documents et des signatures électroniques, les frais d impressions, de routages (courriers), de stockages et de recherches (en cas de perte par exemple) sont réduits à néant, de l intégration à l intérieur du service des contraintes liées aux infrastructures informatiques, de l identification, la cartographie et le suivi des processus organisationnels et des risques associés, 8 Systématiser la gouvernance d entreprise: un livre blanc

9 de la définition et la mise en oeuvre de méthodes de surveillances adéquates, des alertes et les rapports des contrôles avec la possibilité de les tracer, des solutions dédiées à l Anti Money Laundering (KYC, Mifid, ), de la maintenance de la plateforme par une équipe dédiée de professionnels en fonction des évolutions du cadre légal et des contextes de marché. 6. La confiance numérique et la gouvernance d entreprise 6.1. Les enjeux en matière de conservation La conservation des documents liés à la bonne gouvernance d une entreprise est clé dans la conduite des activités de gestion : Le législateur exige des mesures strictes de conservation, afin de pouvoir remonter l histoire de l organisation, et juger les décisions (ou l absence de décision) des parties prenantes. La capacité à se replonger dans le passé, afin de comprendre l environnement général qui a précédé une décision peut s avérer très utile, dans la gestion de crise. Il est important de pouvoir retracer qui a pris quelles décisions et dans quel contexte, lorsqu il est nécessaire de retracer la chaîne des responsabilités. C est dans cette optique que s inscrit la conservation de documents, avec préservation de la valeur probante. Le système de gestion de la gouvernance doit contenir cette fonction, et doit s assurer qu elle est gérée de façon indépendante, par un organisme pérenne qui assure une confidentialité à toute épreuve. Cette activité recouvre les obligations suivantes : Obligation de fiabilité : l organisation dispose de moyens humains et matériels compétents, fiables, ou éprouvés. Obligation de sécurité : la politique de sécurité est documentée, validée par le Conseil d Administration, déployée et auditée en interne aussi bien qu en externe. Obligation de maintien de l intégrité des documents numériques : les documents déposés sont garantis contre toute altération ou destruction non contrôlée strictement. Obligation de réversibilité : à n importe quel moment, le propriétaire des documents doit pouvoir récupérer ces derniers, sans perte de valeur probante, afin de les exploiter séparément. Obligation de résistance aux désastres : un désastre, même majeur, ne doit pas perturber la vie des documents conservés, mettre en défaut les autres obligations en matière de conservation, ou leur accessibilité. Obligation de restitution avec ou sans valeur probante : en toute circonstance, l organisation en charge de la conservation de documents numériques doit être en mesure de les restituer à son propriétaire, ou aux personnes habilitées à les consulter ; le cas échéant, à la demande, la restitution des documents doit pouvoir s accompagner d un certificat de restitution avec valeur probante. Obligation d exhaustivité : en cas de recherche d un document numérique, sur base du plan de classement convenu, l organisation responsable de la conservation garantit que tous les documents répondant aux critères de recherche seront restitués, sans oubli. Obligation de destruction : en cas de destruction planifiée ou exigée d un document numérique, l organisation responsable de la conservation doit garantir que toutes les copies numériques du document en question sont effectivement détruites, et émettre un certificat de destruction complète. Systématiser la gouvernance d entreprise: un livre blanc 9

10 6.2. Les enjeux de sécurité de l information a / Concepts La sécurité de l information s intéresse à la préservation de la confidentialité, de l intégrité et de la disponibilité de l information, et des systèmes qui la traitent. b / Certification et accréditation La sécurité de l information est aujourd hui d une importance capitale; elle peut s appuyer sur des standards internationaux et reconnus tels que ISO/IEC qui certifie la mise en place dans l organisme d un ISMS (Information Security Management System). Un ISMS certifié ISO/IEC garantit à la fois la mise en place d une analyse de risques liés à la sécurité de l information, l implémentation d une série de bonnes pratiques, et un système d amélioration continue. Tous les aspects de la sécurité de l information sont couverts : humain, physique, logique, organisationnel. plan Build ISMS ACT Maintain and improve ISMS Implement ISMS DO Monitor and evaluate ISMS CHEck Au niveau luxembourgeois, un référentiel est en cours de mise en place par le Ministère de l économie pour l accréditation des tiers-archiveurs dans le cadre du projet de loi réformant le cadre légal de l archivage numérique. Ce référentiel s appuiera au moins partiellement sur les exigences du standard ISO/IEC La conservation sécurisée mise en oeuvre par le tiers-archiveur La conservation des documents vise à remplir les obligations détaillées ci-dessus, en assurant la sécurité de l information et en offrant le niveau de preuve maximale sur chaque document conservé. Ce niveau dépend essentiellement de 3 facteurs : l imputabilité, soit la capacité à prouver qui était l auteur du document ; l intégrité, soit la preuve que le document n a pas été modifié depuis sa validation ; la date et l heure certaines. a / Garantie d imputabilité Etablir quelle personne physique a validé un document peut soit s appuyer sur la connaissance du process de validation, documenté et audité, soit être un élément intrinsèque du document, en général une signature : signature manuscrite dans le cas d un document papier scanné, signature électronique dans le cas d un document nativement électronique. b / Garantie d intégrité L intégrité est assurée par la conservation d un condensat (ou hash) de chaque document dans un référentiel. Ce condensat est mis à jour régulièrement par le système d archivage au fur et à mesure de l évolution des algorithmes de cryptographie, de manière à ce que la garantie d intégrité ne s affaiblisse pas avec le temps. Le condensat initial peut être celui de la signature électronique du document, si le 10 Systématiser la gouvernance d entreprise: un livre blanc

11 document en comporte. La comparaison du condensat effectif du document avec celui détenu dans le référentiel prouve que le document n a pas été altéré 2. c / Exigences fonctionelles À ces exigences s ajoutent des éléments fonctionnels, comme : la capacité à retrouver un document dans une masse de documents conservés, notamment par l utilisation de métadonnées pertinentes ; la capacité à relire le document, par l utilisation de format de documents pérennes ; la pérennité du système d archivage lui-même. Le tiers-archiveur garantit la nonadhérence de son système à une technologie propriétaire (en terme de format, de système d exploitation, de matériel de stockage, d algorithmes de cryptographie). Un système d archivage ouvert est décrit notamment dans la norme ISO 14721:2003 (cf schéma ci-dessous). controller Data Management ERMS administration Producer CAPTURE Manager ACCESS consumer Preservation planning Archival Storage Toutes ces exigences doivent être exprimées dans une politique d archivage qui définit formellement les conditions d ingestion et de conservation pour chaque type de document. 7. Les participants au livre blanc 7.1. Luxembourg e-archiving S.A. Luxembourg e-archiving S.A. (Learch) est un tiers-archiveur numérique établi à Luxembourg depuis novembre Learch bénéficie du statut de Professionnel du Secteur Financier et est en cours de certification ISO/IEC 27001:2005 pour son système de gestion de la sécurité de l information. Learch opère un système d archivage légal dans le respect des normes internationales en la matière, dont les plus significatives sont ISO et ISO LuxTrust S.A. LuxTrust S.A. (Luxtrust) a été fondée en novembre 2005 par l Etat luxembourgeois ainsi que d importants représentants du secteur privé et plusieurs institutions publiques du Grand-Duché de Luxembourg. Le but explicite de LuxTrust est la satisfaction du besoin grandissant de sécurité et de protection aussi bien dans le commerce électronique que dans l échange d informations électronique entre citoyens, entreprises et autorités. 2 Pour plus d informations sur la preuve de l intégrité des documents archivés, vous pouvez vous référer au document The fundamentals of integrity disponible sur Systématiser la gouvernance d entreprise: un livre blanc 11

12 LuxTrust bénéficie du statut de «Professionnel du Secteur Financier» (PSF) et, en tant qu autorité de certification, émet des certificats électroniques d authentification de personnes physiques mais aussi de sécurisation de signatures électroniques lors de transactions Internet et Intranet. En tant qu instance à la fiabilité reconnue, LuxTrust garantit le plus haut niveau de service de certification électronique. LuxTrust a été accrédité par l Institut Luxembourgeois de la normalisation, de l accréditation, de la sécurité et qualité des produits et services (ILNAS), agissant au nom de l Institut européen de normalisation en télécommunication (European Standards Organization ou ETSI, selon les standards ETSI TS v ( ), ETSI TS v ( ) et ETSI TS v ( ) avec la référence d accréditation 2009/8/005. LuxTrust est responsable pour des dégâts causés aux personnes physiques ou morales qui font appel aux produits et services soumises à cette accréditation Vectis PSF S.A. Vectis PSF S.A. (Vectis) est une société de conseil en constitution et gestion de sociétés, active sur le secteur des PSF («Professionnels du Secteur Financier») depuis Les services de Vectis consistent à mettre en place au sein des sociétés des processus de gouvernance et de pilotage structurés et créateurs de valeur. Vectis accompagne donc le Conseil d Administration et le Comité de Direction au moyen de services qui vont du simple avis à l exécution opérationnelle, en passant par le suivi du déploiement (gestion de projet de changement) qu il s agisse d obtenir un agrément, ou de faire levier sur la gestion et de l organisation d entreprise. Vectis a développé spécialement pour le marché la méthodologie d Architecte d entreprise, qui consiste à dresser des plans organisationnels clairs, basés sur des objectifs précis, à partir desquels les responsables gèrent de façon traçable les spécialistes internes et externes (Ventes, Delivery, Finances, RH, IT). Dans l optique de faire profiter au marché d économies d échelle, Vectis mutualise le savoirfaire lié à son expertise et sa méthodologie dans le service epsf.lu. EPSF.lu prend la forme d un portail web qui regroupe différents modules supportant les démarches décrites ci-dessus. Ces modules sont : Goverline : ligne du temps de la gouvernance pour une planification efficace des CA et de l AG, un traçage des responsabilités, et l archivage des documents y relatifs; Cube : veille réglementaire envoyant des alertes sur les nouveaux textes, et helpdesk en ligne concernant la réglementation; Steercomm : agenda du comité de direction, enregistrement, affectation et suivi des décisions; Manuel d Organisation : description des processus, rôles et responsabilités; Bench : formulaires d autoévaluation pour l identification des priorités en matière d audit, de contrôle, d organisation, de comptabilité L offre de epsf.lu étant proposée en mode Saas, elle est en constante évolution, afin de toujours proposer à chaque instant au marché des fonctionnalités qui permettent de transformer la contrainte en opportunité. et 12 Systématiser la gouvernance d entreprise: un livre blanc

LIVRE BLANC. Dématérialisation des factures fournisseurs

LIVRE BLANC. Dématérialisation des factures fournisseurs LIVRE BLANC 25/03/2014 Dématérialisation des factures fournisseurs Ce livre blanc a été réalisé par la société KALPA Conseils, société créée en février 2003 par des managers issus de grandes entreprises

Plus en détail

RECUEIL DE LEGISLATION. S o m m a i r e. ARCHIVAGE électronique

RECUEIL DE LEGISLATION. S o m m a i r e. ARCHIVAGE électronique MEMORIAL Journal Officiel du Grand-Duché de Luxembourg 3057 1623 MEMORIAL Amtsblatt des Großherzogtums Luxemburg RECUEIL DE LEGISLATION A N 150 110 22 4 août mai 2009 2015 S o m m a i r e ARCHIVAGE électronique

Plus en détail

Introduction à l ISO/IEC 17025:2005

Introduction à l ISO/IEC 17025:2005 Introduction à l ISO/IEC 17025:2005 Relation avec d autres normes de Management de la Qualité Formation Assurance Qualité LNCM, Rabat 27-29 Novembre 2007 Marta Miquel, EDQM-CoE 1 Histoire de l ISO/IEC

Plus en détail

MANAGEMENT PAR LA QUALITE ET TIC

MANAGEMENT PAR LA QUALITE ET TIC Garantir une organisation performante pour satisfaire ses clients et ses partenaires, telle est la finalité d une certification «qualité». On dénombre de nombreux référentiels dont le plus connu et le

Plus en détail

MANAGEMENT PAR LA QUALITE ET TIC

MANAGEMENT PAR LA QUALITE ET TIC MANAGEMENT PAR LA QUALITE ET TIC Lorraine Garantir une organisation performante pour satisfaire ses clients et ses partenaires, telle est la finalité d une certification «qualité». On dénombre de nombreux

Plus en détail

Conférence de presse

Conférence de presse Conférence de presse 1 er août 2011 Système intégré de gestion électronique des documents : vers une dématérialisation des flux d informations au sein de l Etat Page 1 Définition et concepts La gestion

Plus en détail

Charte d audit du groupe Dexia

Charte d audit du groupe Dexia Janvier 2013 Charte d audit du groupe Dexia La présente charte énonce les principes fondamentaux qui gouvernent la fonction d Audit interne dans le groupe Dexia en décrivant ses missions, sa place dans

Plus en détail

ANNEXE A LA CIRCULAIRE SUR LE CONTROLE INTERNE ET L AUDIT INTERNE TABLE DES MATIERES

ANNEXE A LA CIRCULAIRE SUR LE CONTROLE INTERNE ET L AUDIT INTERNE TABLE DES MATIERES PPB-2006-8-1-CPA ANNEXE A LA CIRCULAIRE SUR LE CONTROLE INTERNE ET L AUDIT INTERNE TABLE DES MATIERES Introduction 0. Base légale 1. Le contrôle interne 1.1. Définition et éléments constitutifs 1.2. Mesures

Plus en détail

la conformité LES PRINCIPES D ACTION

la conformité LES PRINCIPES D ACTION La fonction Conformité au sein de BNP Paribas La fonction Conformité a été créée en décembre 2004, en anticipation de nouvelles dispositions du règlement 97-02 sur le contrôle interne des établissements

Plus en détail

D ITIL à D ISO 20000, une démarche complémentaire

D ITIL à D ISO 20000, une démarche complémentaire D ITIL à D ISO 20000, une démarche complémentaire www.teamup-consulting.com Teamup Consulting - 1 Certificat nºinf/2007/29319 1 ère société de conseil française certifiée ISO 20000-1:2011 Sommaire Introduction

Plus en détail

ComplianceSP TM sur SharePoint 2010 CONTRÔLE CONFORMITÉ PERFORMANCES

ComplianceSP TM sur SharePoint 2010 CONTRÔLE CONFORMITÉ PERFORMANCES TM ComplianceSP TM sur SharePoint 2010 Gestion complète de documents et processus des sciences de la vie sur SharePoint 2010 CONTRÔLE CONFORMITÉ PERFORMANCES Aperçu Consciente de la pression croissante

Plus en détail

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015 Conférence CRESTEL Du risque SI aux risques business v1.0 09/03/2015 1 Bonnes pratiques de certification, de conformité En matière de SSI, la «perfection», un «système sans faille», est toujours l objectif

Plus en détail

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing D un point de vue juridique, la CNIL constate que le Cloud computing soulève un certain nombre de difficultés

Plus en détail

Archivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC

Archivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC Archivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC Sommaire Description du modèle de surveillance Définitions Objectifs de la surveillance des PSDC Présentation

Plus en détail

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION Classe de terminale de la série Sciences et Technologie du Management et de la Gestion Préambule Présentation Les technologies de l information

Plus en détail

Etat. factures. portail. res. dématérialiser EDI. fournisseurs. Etat EDI CO2. Dématérialisation des factures. portail. fiabilité.

Etat. factures. portail. res. dématérialiser EDI. fournisseurs. Etat EDI CO2. Dématérialisation des factures. portail. fiabilité. it fournisseurs ourn p tu fi bi r q res e Dématérialisation des Chorus une solution simple 100 % GRATUITE Gains financiers Réduction des coûts d impression, de stockage et d acheminement Gains d espace

Plus en détail

Formation «Système de gestion des documents d activité (SGDA)»

Formation «Système de gestion des documents d activité (SGDA)» Formation «Système de gestion des documents d activité (SGDA)» **** Norme principale : - ISO 3030X : Système de gestion des documents d activité (SGDA) ; Normes Connexes : - ISO 15489 : Records Management

Plus en détail

Glossaire. Arborescence : structure hiérarchisée et logique qui permet d organiser les données dans un système informatique.

Glossaire. Arborescence : structure hiérarchisée et logique qui permet d organiser les données dans un système informatique. Cadre législatif et règlementaire Code du patrimoine Code général des collectivités territoriales. Décret n 79-1037 du 3 décembre 1979 modifié relatif à la compétence des services d publics et à la coopération

Plus en détail

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts Christophe Bonenfant Cyril Gollain La GRC en période de croissance Gouvernance Gestion

Plus en détail

www.digitech-sa.ch PRESENTATION 2009 L'ingénierie Documentaire

www.digitech-sa.ch PRESENTATION 2009 L'ingénierie Documentaire PRESENTATION 2009 L'ingénierie Documentaire 1 Historique 1992 Création de Digitech France 1993 Création de Digitech Suisse 1999 Rachat de la société DOC PLUS 2000 Rachat du département AIRS (gestion documentaire)

Plus en détail

CIMAIL SOLUTION: EASYFOLDER SAE

CIMAIL SOLUTION: EASYFOLDER SAE 01100011 01101001 01101101 01100001 01101001 01 CIMAIL SOLUTION: EASYFOLDER SAE IRISLINK le 15 Février 2012 01100011 01101001 01101101 01100001 01101001 01101100 Un monde d informations en toute confiance

Plus en détail

Les tendances de la dématérialisation et les besoins des Entreprises

Les tendances de la dématérialisation et les besoins des Entreprises Les tendances de la dématérialisation et les besoins des Entreprises N. Naffah, Directeur Général Prologue De plus en plus, nous constatons l étendue de l usage du numérique dans la vie quotidienne du

Plus en détail

www.pwc.fr Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

www.pwc.fr Risk Assurance & Advisory Services Pour un management des risques performant et «résilient» www.pwc.fr Risk Assurance & Advisory Services Pour un management des risques performant et «résilient» C est sans surprise que dans la dernière enquête «CEO» de PwC, les dirigeants font état de leurs préoccupations

Plus en détail

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs Appendice 2 (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs NOTE Dans les propositions de Texte identique, XXX désigne un qualificatif de norme

Plus en détail

Standard de contrôle de sécurité WLA

Standard de contrôle de sécurité WLA Standard de contrôle de sécurité WLA Standard de sécurité et d intégrité des activités de loterie et de jeu WLA-SCS:2012 Association mondiale des loteries (World Lottery Association) Édition Novembre 2014

Plus en détail

Le management des risques de l entreprise Cadre de Référence. Synthèse

Le management des risques de l entreprise Cadre de Référence. Synthèse Le management des risques de l entreprise Cadre de Référence Synthèse SYNTHESE L incertitude est une donnée intrinsèque à la vie de toute organisation. Aussi l un des principaux défis pour la direction

Plus en détail

Pré-requis Diplôme Foundation Certificate in IT Service Management.

Pré-requis Diplôme Foundation Certificate in IT Service Management. Ce cours apporte les connaissances nécessaires et les principes de gestion permettant la formulation d une Stratégie de Services IT ainsi que les Capacités organisationnelles à prévoir dans le cadre d

Plus en détail

ITIL V3. Transition des services : Principes et politiques

ITIL V3. Transition des services : Principes et politiques ITIL V3 Transition des services : Principes et politiques Création : janvier 2008 Mise à jour : août 2009 A propos A propos du document Ce document de référence sur le référentiel ITIL V3 a été réalisé

Plus en détail

Livre blanc Compta La dématérialisation en comptabilité

Livre blanc Compta La dématérialisation en comptabilité Livre blanc Compta La dématérialisation en comptabilité Notre expertise en logiciels de gestion et rédaction de livres blancs Compta Audit. Conseils. Cahier des charges. Sélection des solutions. ERP reflex-erp.com

Plus en détail

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008 Forum Suisse pour le Droit de la Communication Université de Genève Séminaire du 28 novembre 2008 Devoirs et responsabilités des organes de sociétés en matière de sécurité informatique Wolfgang Straub

Plus en détail

Stratégies gagnantes pour les prestataires de services : le cloud computing vu par les dirigeants Dossier à l attention des dirigeants

Stratégies gagnantes pour les prestataires de services : le cloud computing vu par les dirigeants Dossier à l attention des dirigeants Dossier à l attention des dirigeants Centres d évaluation de la technologie inc. Le cloud computing : vue d ensemble Les sociétés de services du monde entier travaillent dans un environnement en pleine

Plus en détail

Maîtriser les mutations

Maîtriser les mutations Maîtriser les mutations Avec UNE Supply chain AGILE La réflexion porte ses fruits www.cereza.fr TALAN Group Notre savoir-faire : maîtriser les mutations et en faire une force pour l entreprise Cereza,

Plus en détail

PRESENTATION CERTIFICATION DE SERVICE «Centres de formation pour les activités privées de sécurité et de sûreté»

PRESENTATION CERTIFICATION DE SERVICE «Centres de formation pour les activités privées de sécurité et de sûreté» PRESENTATION CERTIFICATION DE SERVICE «Centres de formation pour les activités privées de sécurité et de sûreté» Ce référentiel s adresse à toutes les actions de formation pouvant être dispensées dans

Plus en détail

PROCEDURES DE CONTROLE INTERNE RAPPORT CONTROLE INTERNE. Enjeux du Contrôle interne au sein du Groupe Cegedim

PROCEDURES DE CONTROLE INTERNE RAPPORT CONTROLE INTERNE. Enjeux du Contrôle interne au sein du Groupe Cegedim RAPPORT DU PRÉSIDENT DU CONSEIL D ADMINISTRATION SUR LES CONDITIONS DE PRÉPARATION ET D ORGANISATION DES TRAVAUX DU CONSEIL AINSI QUE SUR LES PROCÉDURES DE CONTRÔLE INTERNE MISES EN PLACE PAR LA SOCIÉTÉ

Plus en détail

Charte de contrôle interne

Charte de contrôle interne Dernière mise à jour : 05 mai 2014 Charte de contrôle interne 1. Organisation générale de la fonction de contrôle interne et conformité 1.1. Organisation Le Directeur Général de la Société, Monsieur Sébastien

Plus en détail

Atelier " Gestion des Configurations et CMDB "

Atelier  Gestion des Configurations et CMDB Atelier " Gestion des Configurations et CMDB " Président de séance : François MALISSART Mercredi 7 mars 2007 (Nantes) Bienvenue... Le thème : La Gestion des Configurations et la CMDB Le principe : Échanger

Plus en détail

8.4. Le contrôle interne

8.4. Le contrôle interne 8.4. 8.4.1. LE CONTRÔLE INTERNE : DÉFINITION ET OBJECTIFS est un dispositif du groupe qui comprend un ensemble de moyens, de comportements, de procédures et d actions adaptés aux caractéristiques propres

Plus en détail

ITIL V3. Objectifs et principes-clés de la conception des services

ITIL V3. Objectifs et principes-clés de la conception des services ITIL V3 Objectifs et principes-clés de la conception des services Création : janvier 2008 Mise à jour : juillet 2011 A propos A propos du document Ce document de référence sur le référentiel ITIL V3 a

Plus en détail

CA Mainframe Chorus for Security and Compliance Management version 2.0

CA Mainframe Chorus for Security and Compliance Management version 2.0 FICHE PRODUIT CA Mainframe Chorus for Security and Compliance CA Mainframe Chorus for Security and Compliance Management version 2.0 Simplifiez et rationalisez vos tâches de gestion de la sécurité et la

Plus en détail

Infostructures Performances Management La sécurité, la robustesse er la performance de vos infrastructures de données

Infostructures Performances Management La sécurité, la robustesse er la performance de vos infrastructures de données Infostructures Performances Management La sécurité, la robustesse er la performance de vos infrastructures de données Integrated Security Engineering (ISE) La sécurité au cœur de vos projets et systèmes

Plus en détail

L application doit être validée et l infrastructure informatique doit être qualifiée.

L application doit être validée et l infrastructure informatique doit être qualifiée. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 Annexe 11: Systèmes informatisés

Plus en détail

NF Service avis en ligne : la seule certification qui améliore la confiance à accorder aux avis de consommateurs

NF Service avis en ligne : la seule certification qui améliore la confiance à accorder aux avis de consommateurs Septembre 2015 NF Service avis en ligne : la seule certification qui améliore la confiance à accorder aux avis de consommateurs Créée en septembre 2013, la certification est la preuve, attestée après audit

Plus en détail

Université de Lausanne

Université de Lausanne Université de Lausanne Records management et archivage électronique : cadre normatif Page 2 Ce qui se conçoit bien s énonce clairement Nicolas Boileau Page 3 Table des matières Qu est- ce que le «records

Plus en détail

MEMENTO Version 0.94 25.08.04

MEMENTO Version 0.94 25.08.04 PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d information Sous-direction des opérations Bureau conseil Signature électronique Point de situation

Plus en détail

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Cependant, faire le choix des plus efficaces et des plus rentables, ainsi

Plus en détail

Portail collaboratif Intranet documentaire Dématérialisation de processus

Portail collaboratif Intranet documentaire Dématérialisation de processus Portail collaboratif Intranet documentaire Dématérialisation de processus 2 Le groupe Divalto, Solutions de gestion Catalyseur de performance Créé en 1982, le groupe Divalto propose des solutions de gestion

Plus en détail

Améliorer l efficacité de votre fonction RH

Améliorer l efficacité de votre fonction RH Améliorer l efficacité de votre fonction RH Des tendances accentuées par un environnement économique et social en constante évolution La fonction RH doit répondre à des exigences croissantes en termes

Plus en détail

TREETOP ASSET MANAGEMENT S.A. - INFORMATIONS RÉGLEMENTAIRES LA SOCIÉTÉ TREETOP ASSET MANAGEMENT S.A. FORME JURIDIQUE

TREETOP ASSET MANAGEMENT S.A. - INFORMATIONS RÉGLEMENTAIRES LA SOCIÉTÉ TREETOP ASSET MANAGEMENT S.A. FORME JURIDIQUE TREETOP ASSET MANAGEMENT S.A. - INFORMATIONS LA SOCIÉTÉ TREETOP ASSET MANAGEMENT S.A. RÉGLEMENTAIRES FORME JURIDIQUE TreeTop Asset Management S.A. (ci-après «TREETOP» ou la «Société») est une société anonyme

Plus en détail

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015 Optimisation de la gestion des risques opérationnels EIFR 10 février 2015 L ADN efront METIER TECHNOLOGIE Approche métier ERM/GRC CRM Gestion Alternative Approche Technologique Méthodologie Implémentation

Plus en détail

Les ressources numériques

Les ressources numériques Les ressources numériques Les ressources numériques sont diverses et regroupent entre autres, les applications, les bases de données et les infrastructures informatiques. C est un ensemble de ressources

Plus en détail

Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration Bureau du surintendant des institutions financières Audit interne des Services intégrés : Services de la sécurité et de l administration Avril 2014 Table des matières 1. Contexte... 3 2. Objectif, délimitation

Plus en détail

Ministère de l intérieur --------

Ministère de l intérieur -------- Ministère de l intérieur -------- Examen professionnel d ingénieur principal des systèmes d information et de communication du ministère de l intérieur Session 2013 Meilleure copie Sujet n 1 - Réseaux

Plus en détail

Archivage électronique et valeur probatoire

Archivage électronique et valeur probatoire Archivage électronique et valeur probatoire Livre blanc Archivage électronique et valeur probatoire Livre blanc 2 Sommaire 1 Introduction 3 2 Archive et archivage 5 2.1 Qu est-ce qu une archive? 5 2.2

Plus en détail

Marquage CE des Granulats

Marquage CE des Granulats REFERENTIEL SECTORIEL POUR LA Page 1 sur 11 MAÎTRISE DE LA PRODUCTION DES GRANULATS (Système d'attestation de conformité 2+) SOMMAIRE : Article 1 Objet et domaine d application Article 2 Intervenants dans

Plus en détail

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011 L Audit Interne vs. La Gestion des Risques Roland De Meulder, IEMSR-2011 L audit interne: la définition L audit interne est une activité indépendante et objective qui donne à une organisation une assurance

Plus en détail

CHARTE R.S.E. Responsabilité Sociétale d'entreprise

CHARTE R.S.E. Responsabilité Sociétale d'entreprise CHARTE R.S.E. Responsabilité Sociétale d'entreprise ENVIRONNEMENT SOCIAL ETHIQUE des AFFAIRES ACHATS RESPONSABLES SERMA GROUP est historiquement sensibilisé par tout ce qui touche l environnement, la sphère

Plus en détail

E-Bank Account Management. Dématérialisation de la gestion administrative des comptes bancaires

E-Bank Account Management. Dématérialisation de la gestion administrative des comptes bancaires E-Bank Account Management Dématérialisation de la gestion administrative des comptes bancaires Problématique de gestion des pouvoirs bancaires à EDF Une gestion lourde et pénible jusqu en 2007 Malgré des

Plus en détail

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM BROCHURE SOLUTIONS Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM L IDENTITE AU COEUR DE VOTRE PERFORMANCE «En tant que responsable informatique,

Plus en détail

Lancement du projet TOP (Tracabilité et Optimisation des Process)

Lancement du projet TOP (Tracabilité et Optimisation des Process) Lancement du projet TOP (Tracabilité et Optimisation des Process) Stéphane POUX Colloque «Bilan de la DiVE» 3 juillet 2008 Objectifs et contexte du projet TOP Développer le système d information de la

Plus en détail

MICROSOFT DYNAMICS CRM & O Val

MICROSOFT DYNAMICS CRM & O Val MICROSOFT DYNAMICS CRM & O Val O Val Operational Value JSI Groupe 2, rue Troyon 92310 Sèvres 1 AGENDA 1. QUI SOMMES-NOUS? 2. NOS OFFRES 3. UNE ORGANISATION COMMERCIALE DÉDIÉE À NOS CLIENTS 4. O VAL : OPERATIONAL

Plus en détail

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies?

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies? Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies? gil.delille@forum-des-competences.org Agenda Les enjeux liés aux systèmes d information

Plus en détail

Votre référentiel documentaire. STS.net Solution de gestion et de conservation des actifs documentaires de l entreprise

Votre référentiel documentaire. STS.net Solution de gestion et de conservation des actifs documentaires de l entreprise Votre référentiel documentaire STS.net Solution de gestion et de conservation des actifs documentaires de l entreprise STS group le groupe STS Créé en 1984 Autonomie et stabilité financière Partenaire

Plus en détail

Management de la sécurité des technologies de l information

Management de la sécurité des technologies de l information Question 1 : Identifiez les causes d expansion de la cybercriminalité Internet est un facteur de performance pour le monde criminel. Par sa nature même et ses caractéristiques, le monde virtuel procure

Plus en détail

Solution logicielle IDEA

Solution logicielle IDEA 6 & 7 juin 2007 Parc des Expositions Paris-Nord Villepinte Solution logicielle IDEA Intervenant: M. Michel PIRON 6 & 7 juin 2007 Parc des Expositions Paris-Nord Villepinte Une initiative de l Ordre des

Plus en détail

Comment mettre en oeuvre une gestion de portefeuille de projets efficace et rentable en 4 semaines?

Comment mettre en oeuvre une gestion de portefeuille de projets efficace et rentable en 4 semaines? DOSSIER SOLUTION Package CA Clarity PPM On Demand Essentials for 50 Users Comment mettre en oeuvre une gestion de portefeuille de projets efficace et rentable en 4 semaines? agility made possible CA Technologies

Plus en détail

L ARCHIVAGE LEGAL : CE QU IL FAUT SAVOIR

L ARCHIVAGE LEGAL : CE QU IL FAUT SAVOIR L ARCHIVAGE LEGAL : CE QU IL FAUT SAVOIR INTRODUCTION A la suite de grands scandales financiers qui ont ébranlés le monde des affaires, les instances législatives et réglementaires des Etats Unis ont remis

Plus en détail

Les outils «cloud» dédiés aux juristes d entreprises. Cadre juridique

Les outils «cloud» dédiés aux juristes d entreprises. Cadre juridique Les outils «cloud» dédiés aux juristes d entreprises Cadre juridique Présenté par Béatrice Delmas-Linel et Céline Mutz Cabinet De Gaulle Fleurance & Associés 29 juin 2012 1 Introduction La dématérialisation

Plus en détail

Jean-Marc Rietsch, PCI DSS Roadshow Paris juillet 2013 1

Jean-Marc Rietsch, PCI DSS Roadshow Paris juillet 2013 1 Dématique*, stockage, archivage gouvernance! Jean-Marc Rietsch, Ingénieur Civil des Mines Expert en dématique et archivage électronique Chargé de cours à Mines ParisTech Président de FEDISA (Fédération

Plus en détail

Optimisez vos échanges commerciaux. avec la Dématérialisation Fiscale de Factures

Optimisez vos échanges commerciaux. avec la Dématérialisation Fiscale de Factures Optimisez vos échanges commerciaux avec la Dématérialisation Fiscale de Factures Mars 2012 Sommaire 1. Pourquoi dématérialiser les factures? Les motivations / le ROI 2. Dématérialiser mes factures oui,

Plus en détail

DEMANDE D INFORMATION RFI (Request for information)

DEMANDE D INFORMATION RFI (Request for information) RFI-2013-09 Demande d information Page 1/9 DEMANDE D INFORMATION RFI (Request for information) Socle de Ged-Archivage SOMMAIRE 1. OBJET DE LA DEMANDE D INFORMATION... 3 2. PÉRIMÈTRE DE L INFORMATION...

Plus en détail

Digital Lëtzebuerg Conférence de presse du 20 octobre 2014

Digital Lëtzebuerg Conférence de presse du 20 octobre 2014 Digital Lëtzebuerg Conférence de presse du 20 octobre 2014 Initiative «Digital Lëtzebuerg» Pour la définition, l élaboration et la mise en œuvre d une stratégie numérique globale pour le Luxembourg 1.

Plus en détail

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA 1 APPEL D OFFRES ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA JUILLET 2013 2 1. OBJET DE L APPEL D OFFRE Réalisation d un accompagnement

Plus en détail

Rapport d audit interne

Rapport d audit interne Exercice social clos au 31/12/2004 Rapport d audit interne du Président du Conseil d administration de la Compagnie Financière de Deauville en application de l article 117 de la loi n 2003-706 du 1 er

Plus en détail

Dématérialiser les échanges avec les entreprises et les collectivités

Dématérialiser les échanges avec les entreprises et les collectivités Dématérialiser les échanges avec les entreprises et les collectivités Conference Numerica Le 11/05/09 1 Sommaire Enjeux de la dématérialisation Possibilités concrètes d usages Moyens à mettre en œuvre

Plus en détail

MESURE DE L ÉNERGIE ET DES FLUIDES

MESURE DE L ÉNERGIE ET DES FLUIDES MESURE DE L ÉNERGIE ET DES FLUIDES MESURER EN CONTINU TOUTES VOS CONSOMMATIONS D ÉNERGIE ET DE FLUIDES POUR PERMETTRE UNE OPTIMISATION DE VOS PERFORMANCES ENVIRONNEMENTALES Instrumenter vos immeubles à

Plus en détail

FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels"

FedISA Congrès 2013 Table ronde du 17 mai Certification d'un SAE*, normes et référentiels FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels" Compte-Rendu Date publication : 19/07/2013 *SAE = Système d Archivage Electronique 1 1 Introduction Le présent

Plus en détail

L EXPERIENCE TUNISIENNE EN MATIERE D ADMINISTRATION ELECTRONIQUE. Mexico city, novembre 2003

L EXPERIENCE TUNISIENNE EN MATIERE D ADMINISTRATION ELECTRONIQUE. Mexico city, novembre 2003 L EXPERIENCE TUNISIENNE EN MATIERE D ADMINISTRATION ELECTRONIQUE Mexico city, novembre 2003 PLAN 1- Les Préalables 2- Les applications en INTRANET 3- Le développement de l infrastructure 4- Les Grands

Plus en détail

Engagement par approche.

Engagement par approche. Engagement par approche. Notre Approche... SYSTEMIQ PROCESSING adopte "l approche systémique" comme levier de l excellence durable des organisations. Au-delà du formalisme et de la conformité aux standards

Plus en détail

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014 ISMS (Information Security Management System) Politique de sécurité relative à des services de Cloud Version control please always check if you are using the latest version. Doc. Ref. :isms.050.cloud computing

Plus en détail

NRC : N KG/2985/M www.mecreco.cd e-mail : info@mecreco.cd, mecrecocoocec@yahoo.fr

NRC : N KG/2985/M www.mecreco.cd e-mail : info@mecreco.cd, mecrecocoocec@yahoo.fr Annexe 1 TERMES DE REFERENCE POUR L ACQUISITION D UN LOGICIEL DE GESTION DES RESSOURCES HUMAINES. I. Contexte. Dans le cadre des activités de Professionnalisation et d encadrement des COOPEC affiliées

Plus en détail

Politique numéro 42 POLITIQUE DE GESTION DOCUMENTAIRE

Politique numéro 42 POLITIQUE DE GESTION DOCUMENTAIRE COLLÈGE D'ENSEIGNEMENT GÉNÉRAL ET PROFESSIONNEL MARIE-VICTORIN Politique numéro 42 POLITIQUE DE GESTION DOCUMENTAIRE Adoptée le 24-avril 2013 CA-13-184-1536 L usage du genre masculin inclut le genre féminin;

Plus en détail

HySIO : l infogérance hybride avec le cloud sécurisé

HySIO : l infogérance hybride avec le cloud sécurisé www.thalesgroup.com SYSTÈMES D INFORMATION CRITIQUES ET CYBERSÉCURITÉ HySIO : l infogérance hybride avec le cloud sécurisé Le cloud computing et la sécurité au cœur des enjeux informatiques L informatique

Plus en détail

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité? Atelier A7 Audit de la gestion globale des risques : efficacité ou conformité? 1 Intervenants Jean-Pierre Hottin Associé, PWC jean-pierre.hottin@fr.pwc.com Annie Bressac Directeur de l audit et du contrôle

Plus en détail

L AUDIT INTERNE DES COMPAGNIES D ASSURANCES. TRANSVERS CONSULTING L'audit des compagnies d'assurances 2005 1

L AUDIT INTERNE DES COMPAGNIES D ASSURANCES. TRANSVERS CONSULTING L'audit des compagnies d'assurances 2005 1 L AUDIT INTERNE DES COMPAGNIES D ASSURANCES 2005 1 Séminaire - Atelier L audit interne dans l assurance 1 ère communication : Généralités sur l audit interne 2 ème communication : L audit interne des compagnies

Plus en détail

MISE EN PLACE D UNE DEMARCHE CQP / CQPI AU SEIN D UNE BRANCHE

MISE EN PLACE D UNE DEMARCHE CQP / CQPI AU SEIN D UNE BRANCHE MISE EN PLACE D UNE DEMARCHE CQP / CQPI AU SEIN D UNE BRANCHE Guide méthodologique à usage des CPNE Guide validé par le CPNFP du 16 mars 2012 1 PLAN De quoi parle-t-on? Synthèse du processus d élaboration

Plus en détail

Commentaire concernant l ordonnance sur les certifications en matière de protection des données

Commentaire concernant l ordonnance sur les certifications en matière de protection des données Département fédéral de justice et police DFJP Office fédéral de la justice OFJ Division principale du droit public Division Projets et méthode législatifs Commentaire concernant l ordonnance sur les certifications

Plus en détail

I partie : diagnostic et proposition de solutions

I partie : diagnostic et proposition de solutions Session 2011 BTS assistant de manager Cas Arméria: barème et corrigé Remarque: la 1 ère partie doit être cohérente avec les éléments déterminants du contexte décrit dans cet encadré, qui n est pas attendu

Plus en détail

Gouvernance des mesures de sécurité avec DCM-Manager. Présentation du 22 mai 2014

Gouvernance des mesures de sécurité avec DCM-Manager. Présentation du 22 mai 2014 Gouvernance des mesures de sécurité avec DCM-Manager Présentation du 22 mai 2014 Gérer les actifs logiciels et leur répartition Maîtriser le durcissement des configurations Suivre l application des correctifs

Plus en détail

Gestion des contrats sur SAP

Gestion des contrats sur SAP Gestion des contrats sur SAP la solution complète pour la gestion professionnelle de vos contrats! Vos avantages principaux : Vue d ensemble exhaustive de toutes les données contractuelles (Management

Plus en détail

Colloque 2005. Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Colloque 2005. Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires Colloque 2005 de la Sécurité des Systèmes d Information Du contrôle permanent à la maîtrise globale des SI Jean-Louis Bleicher Banque Fédérale des Banques Populaires Mercredi 7 décembre 2005 Du contrôle

Plus en détail

QUALITE DE SERVICE DES ENTREPRISES DE TRADUCTION

QUALITE DE SERVICE DES ENTREPRISES DE TRADUCTION REFERENTIEL DE CERTIFICATION DE SERVICE : QUALITE DE SERVICE DES ENTREPRISES DE TRADUCTION REF. : RE/TRAD/10 V1 08/11/2010 LE DEMANDEUR Bureau Veritas Certification Nom : Pierrick Mathieu Nom : Gilbert

Plus en détail

Catalogue de services standard Référence : CAT-SERVICES-2010-A

Catalogue de services standard Référence : CAT-SERVICES-2010-A Catalogue de services standard Référence : CAT-SERVICES-2010-A Dans ce catalogue, le terme Client désigne l entité légale intéressée à l achat de services délivrés par ITE- AUDIT, que cet achat soit un

Plus en détail

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE 22.05.08 RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE Le Conseil d administration de la Société Générale a pris connaissance du rapport ci-joint du Comité spécial qu il a constitué le 30

Plus en détail

2012 / 2013. Excellence. Technicité. Sagesse

2012 / 2013. Excellence. Technicité. Sagesse 2012 / 2013 Excellence Technicité Sagesse Audit Conseil >> Présentation d ATHENA ATHENA est une société de services fondée en 2007 offrant des prestations dans les domaines de la sécurité informatique

Plus en détail

Dossier de presse L'archivage électronique

Dossier de presse L'archivage électronique Dossier de presse L'archivage électronique Préambule Le développement massif des nouvelles technologies de l information et de la communication (TIC) a introduit une dimension nouvelle dans la gestion

Plus en détail

THEORIE ET CAS PRATIQUES

THEORIE ET CAS PRATIQUES THEORIE ET CAS PRATIQUES A DEFINIR 8/28/2012 Option AUDIT 1 INTRODUCTION L informatique : omniprésente et indispensable Développement des S.I. accroissement des risques Le SI = Système Nerveux de l entreprise

Plus en détail