IT Advisory Notre offre de services kpmg.fr
La course au progrès technologique est permanente. Au-delà des effets de mode, nous traversons une époque de changements très rapides. Jamais le renouvellement des technologies, la miniaturisation et l attrait pour la mobilité n auront été aussi intenses. Les modes de consommation évoluent : il n est plus nécessaire d acheter pour utiliser. L accès à internet haut débit se généralise et la gestion de «l énergie informatique» passe de plus en plus par le Cloud computing. Les nouvelles générations ont des exigences plus fortes, à travers la communication instantanée ou le partage, parfois sans limite d informations de toute nature. La mondialisation des équipes, la forte externalisation des ressources, les contraintes de délais et de coûts toujours plus fortes ont des impacts directs sur l organisation de la fonction informatique et sur les activités métiers. Nos équipes IT Advisory vous aident à identifier ces changements, à mieux en appréhender les impacts, à adapter votre organisation et à sécuriser vos projets, tout en prenant en compte les enjeux métiers et les spécificités de votre secteur. Laurent Gobbi Associé, Responsable des activités IT Advisory
IT Advisory Nous vous aidons à optimiser et sécuriser votre système d information : Nos équipes Management Consulting vous aident à optimiser et transformer votre système d information CIO Advisory : Comment définir votre stratégie IT et optimiser la fonction informatique? Technology Transformation : Comment faire évoluer votre organisation et vos processus en vous appuyant sur les ERP et les technologies? Business Intelligence & Analytics : Comment mettre en place des outils de pilotage et exploiter au mieux toutes vos données? Nos équipes Risk Consulting vous aident à sécuriser votre système d information et contrôler vos risques IT : Audit interne, ERM et gouvernance : Comment intégrer et réussir la gestion des risques IT au sein dans votre organisation? Sécurité des SI et conformité logicielle : Comment protéger vos actifs immatériels? Contrôle interne IT et attestation : Comment démontrer la qualité de vos opérations et de votre contrôle interne? 2 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 3
CIO Advisory Les priorités actuelles des DSI portent sur la contribution à la croissance de l entreprise, la maîtrise des coûts informatiques, la flexibilité de l offre IT et l innovation, en développant des solutions autour du cloud computing, de la mobilité et de la virtualisation, tout en faisant évoluer leur organisation. L offre CIO Advisory de KPMG est conçue pour aider à définir et organiser la trajectoire de l entreprise vers l excellence IT. Nous proposons un ensemble de services depuis la définition de la vision stratégique jusqu à la mise en œuvre opérationnelle des solutions. Stratégie IT Gouvernance Performance de la fonction IT Stratégie IT : diagnostic IT et élaboration de roadmap IT sur les aspects organisation, processus, applications et infrastructure, schéma directeur, alignement de l IT avec les objectifs business Gouvernance : définition et animation de structures de gouvernance, gestion des risques, revue des contrats Performance de la fonction IT : construction de business case, analyse de la performance, revue des coûts, benchmarking Optimisation d infrastructure IT : aide à la sélection de data center, niveaux de services, benchmark, conduite des appels d offre, contractualisation et gestion du changement Acquisition/Intégration : analyse de l IT dans le cadre d opérations de fusion-acquisition, organisation de l intégration des systèmes d information post clôture Architecture d entreprise : architecture orientée services, centres d excellence, équilibre on-shore / off-shore, rationalisation de portefeuille applicatif Optimisation d infrastructure IT Acquisition/Intégration Architecture d entreprise Groupe pharmaceutique international Interrogation du management sur la pertinence et l alignement des investissements IT. Chaîne de restauration Organisation IT non efficace, utilisateurs mécontents, équipe IT démotivée. Filiale immobilier d un leader de l assurance Coûts IT perçus comme élevés, relation maîtrise d ouvrage - maîtrise d œuvre difficile. Evaluation du degré de maturité des processus de pilotage et de priorisation des investissements IT et recommandations permettant d optimiser le portefeuille de projet. Diagnostic détaillé de la fonction informatique aboutissant à une refonte de l organisation et des processus de la DSI, de l architecture et des budgets et indicateurs de la DSI. Revue de la cible IT et du schéma Directeur. Diagnostic de l organisation DSI et des relations MOA/MOE. Analyse des coûts IT et benchmark. Meilleure compréhension des dysfonctionnements et mise en place d une gouvernance IT renforcée. Vision claire et partagée de la nouvelle organisation, évolution des équipes IT, meilleur dialogue avec les utilisateurs. Vision long terme de la cible IT et des budgets associés, validation des investissements IT. 4 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 5
Technology transformation Dans un environnement où les projets de transformation doivent être à la fois innovants et sécurisés, les systèmes d information sont un élément fondamental de maîtrise de l activité. Lors des opérations de transformation, les systèmes d information contribuent à accélérer, structurer et sécuriser les évolutions tout en permettant un meilleur contrôle des opérations. L offre Technology Transformation de KPMG est conçue pour vous aider à définir et mettre en œuvre les chantiers de transformation de votre organisation. Notre maîtrise de l ensemble des processus métiers de votre secteur nous permet d intégrer au mieux la composante technologique dans les grands projets. Notre expertise des principales solutions et ERP du marché nous permet d accélérer et optimiser la mise en œuvre. Par ailleurs, nous collaborons au sein d un écosystème étendu, avec les principaux acteurs, éditeurs et intégrateurs, du marché tout en veillant à préserver notre indépendance. Recherche et aide à la sélection de solutions : éditeurs (ERP, Finance, Procurement, Sales, Supply Chain, GRC, Verticaux ou outils sectoriels Banque / Assurance / Immobilier / Telco / Santé / Retail) Assistance à maîtrise d ouvrage - Conception générale : business case, étude de faisabilité et cadrage de projets, roadmap, définition d infrastructure IT cible, évaluation financière Assistance à maîtrise d ouvrage - Conception détaillée : spécifications fonctionnelles, analyse de processus, architecture cible, modèles de données, stratégie de migration Assistance à maîtrise d ouvrage - Validation : assistance à la recette et à la validation de solutions IT, vérification indépendante Conduite de programme de transformation : mutualisation / désimbrication IT (organisation, applications, infrastructure), urbanisation, virtualisation, aide à la refonte des contrats avec les principaux prestataires Assurance qualité : pilotage de programmes et de projets : PMO, assurance qualité, suivi de projet, diagnostic flash, suivi de budget, suivi et maîtrise des risques, bilan de projet Gestion du changement : maîtrise des risques, conduite du changement, formation, communication, gestion de la qualité et des plans de test, mise en place de supports post déploiement Cimentier international Société d assurance Société de télécommunications Diversité des processus et des règles de fonctionnement entre les pays entraînant des pertes d efficacité dans les opérations. Accompagnement dans le cadre du déploiement de SAP en Europe. Nécessité de séparer un système d information complexe en deux entités autonomes pour les besoins du métier. Projet de «désimbrication» d un SI mutualisé dans le cadre d une séparation d activité : organisation, processus, architecture, applications et licences. Suite à une acquisition, nécessité de remplacer totalement l organisation et les systèmes financiers. Aide au déploiement d une nouvelle solution logistique dans 12 pays d Europe. Mise en œuvre d une solution homogène et réussite du déploiement. Une «désimbrication» réussie et sous contrôle sans altération du niveau de service et de la fiabilité des données. Déploiement réussi dans les délais, refonte simultanée des procédures, respect des délais de publications des comptes. 6 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 7
Business intelligence et data analytics L importante volatilité des indicateurs économiques et les difficultés à anticiper les réactions du marché renforcent la nécessité de disposer de processus fiables et extrêmement réactifs de prise de décision et de pilotage de la performance. Après avoir structuré, sécurisé et harmonisé son information financière, l entreprise doit désormais intégrer la vision stratégique et la mesure de la performance opérationnelle (analyse prédictive et prospective). Les professionnels de notre équipe BI (Business Intelligence) et data analytics vous aident dans la définition et de la mise en œuvre de votre stratégie BI. Nous vous assistons dans vos projets de choix et de mise en œuvre de plateformes de BI et de solutions de Reporting, Budgeting, Forecasting, Planning, Costing, et Dashboarding, ainsi que dans la mise en place de data-warehouses spécifiques. Nous vous accompagnons sur vos projets et initiatives de Big Data, plus particulièrement sur la prise en compte des données non structurées dans vos analyses : opendata, réseaux sociaux, capteurs sensitifs, etc. Nous vous aidons également à définir et mettre en œuvre une stratégie pertinente de Master Data Management ainsi que les structures de gouvernance et de fonctionnement appropriées. Nous intervenons sur l ensemble des leviers et processus, qu ils soient en lien avec la Performance et les Risques, l Analytique et le Support à la décision ou encore le Management de l information. Support à la décision : Acquérir, consolider et transformer l information en connaissances : aligner les besoins d information avec les objectifs stratégiques mettre en place une information analytique partagée visualiser les données Pilotage de la Performance : Recentrer les processus sur le pilotage de la performance : reporting intégré et Consolidation planifications et analyses prédictives approche analytique des coûts et des profits Gouvernance, Processus, Compétences, Gestion de l information : Maîtriser et optimiser les processus opérationnels BI : mettre en place une gouvernance BI aligner les processus, la gestion de l information, le paramétrage et les compétences Assureur français Spécialiste des jeux de hasard Etablissements de santé Nécessité de réduire les délais de clôture des comptes. Migration de l outil de reporting et mise en place d une solution EPM*. Mise en œuvre réussie de la solution dans un contexte de forte pression. Besoin de mesurer et communiquer les flux financiers des activités soumises à la concurrence. Identification des indicateurs d allocation de coûts et transformation des outils de pilotage et de mesure de la performance, aide aux choix et assistance à la mise en place. Projet réussi dans les délais contribuant à une meilleure lecture des coûts et revenus relatifs à ces activités, répondant aux besoins de l autorité de régulation. Système d information : implémentation et optimisation des Plateformes BI suivi technologique et urbanisation intégration et fiabilité des données accès et distribution de l information Besoin d une meilleure lisibilité des indicateurs de pilotage. Diagnostic du dispositif de pilotage, définition de la cible et de la roadmap associée. Assistance à la gestion du projet de transformation. Décloisonnement des différentes activités, meilleure compréhension des éléments de mesure de l activité. * Enterprise Performance Management 8 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 9
Audit interne, ERM et gouvernance KPMG vous aide à mieux prendre en compte la dimension technologique dans votre dispositif d audit interne, de gestion des risques et de gouvernance. Nous vous accompagnons dans le développement de votre fonction d audit interne, en mobilisant les expertises appropriées. Nous vous aidons également à évaluer de manière globale l ensemble des risques informatiques qui peuvent affecter votre organisation et nous mettons en place les moyens de protection adaptés. Nous vous assistons dans la mise en œuvre des techniques efficaces de contrôle et de surveillance des risques. Nous vous accompagnons dans la mise en œuvre de votre dispositif de GRC (Gouvernance, Risk & Compliance) en déployant les outils appropriés. Co-sourcing de l audit interne informatique : aide à la mise en place de la fonction, élaboration du plan d audit annuel, apport d expertise, réalisation de mission Gestion des risques IT : cartographie des risques IT, plan d actions et suivi, processus de management des risques IT Pilotage des prestations externalisées : revue des contrats, identification des contrôles clés, reporting et pilotage de la relation Continuous Audit / Continuous Monitoring : aide à la mise en place d outils de GRC, accompagnement au déploiement Revue de la conformité réglementaire des SI (conformité fiscale et comptable, CNIL) Leader des biens de consommation Leader de l industrie pharmaceutique Grande banque française Difficulté à recruter et à développer les compétences d audit interne, manque de flexibilité. Assistance à l audit interne, plus de 300 missions dans plus de 60 pays depuis 8 ans (audit SAP, audit de processus, audit opérationnel, audit informatique). Besoin de mobiliser rapidement des expertises pointues dans des contextes d interventions complexes, multi-pays, multi-activités. Assistance à l audit interne IT dans le cadre d apport d expertise (gouvernance, gestion de projets, sécurité). Nécessité de mieux identifier et mesurer les risques IT pouvant affecter l ensemble des activités. Réalisation de la cartographie des risques IT groupe en lien avec les risques métiers Corporate. Un partenariat réussi sur plusieurs années permettant de valoriser et professionnaliser l audit interne tout en assurant une forte intégration culturelle de nos équipes. Une collaboration réussie de plusieurs années permettant de répondre aux besoins avec une forte flexibilité. Vision d ensemble des risques permettant de prioriser les actions à entreprendre. 10 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 11
Sécurité des SI et Conformité contractuelle KPMG vous aide à protéger vos actifs technologiques et à sécuriser l exécution de vos contrats de services contre les risques de différentes natures : Les risques techniques : nous évaluons les risques dans l ensemble des domaines de la sécurité informatique, de la gouvernance de la sécurité aux risques d intrusion et vous aidons à mettre en place des moyens adaptés. Les risques liés au cadre réglementaire : nous vous aidons à mieux protéger vos informations en accord avec les réglementations notamment la protection des données personnelles ou la conformité fiscale des systèmes d information. Les risques financiers : nous vous accompagnons dans le suivi de l exécution de vos contrats de prestations de services, tout comme dans le déploiement et le contrôle de vos actifs logiciels, en conformité avec les droits acquis. Nous avons développé une forte expertise sur la structure des contrats et des risques liés aux licences des principaux éditeurs du marché. Sécurité du SI : Audit normé ISO27002 Audit technique (systèmes, plates-formes) Stratégie et Politique sécurité, charte informatique Plan de continuité d activité : évaluation, tests périodiques Tests d intrusion Conception et accompagnement de projet IAM (identity Access Management) Gestion des données : Classification des données Protection des données personnelles Contrôle fiscal des comptabilités informatisées (CFCI) Conformité contractuelle : Optimisation et conformité des licences logicielles Conformité de la diffusion dématérialisée de contenus digitaux Aide à la mise en conformité, optimisation des coûts Assistance à la mise en place d une organisation de gestion de la conformité Revue des SIA et indicateurs de contrats d outsourcing et de services cloud Groupe bancaire Société d assurance et de prévoyance Editeurs internationaux Suite à l identification de risques avérés, nécessité de renforcer le dispositif de sécurité informatique. Audit ISO 27002 de l ensemble des enseignes. Analyse détaillée des 11 domaines de sécurité et plan de convergence. Identification de nouveaux risques avant la survenance d incidents et mise en œuvre des actions appropriées. Difficulté à gérer les droits d accès et les autorisations au sein de l organisation. Aide à la mise en place et accompagnement de la stratégie Identity Access Management. Clarification des rôles et des profils au sein de la société, meilleure définition des filières métier et des tâches associées, sécurité renforcée. Nécessité de mieux contrôler la conformité des déploiements par rapport aux engagements contractuels. Assistance récurrente aux contrôles de conformité licences logicielles auprès des clients. Approche collaborative et objective permettant un retour sur investissement significatif et une amélioration des processus de gestion des actifs logiciels. 12 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 13
Contrôle Interne IT et attestation KPMG vous aide à évaluer et mettre en place un dispositif de contrôle interne prenant en compte de manière optimale les systèmes d information. Nous contribuons à optimiser votre contrôle interne au sein des systèmes d information en évaluant vos pratiques et en déployant les référentiels tels que COBIT, ITIL, CMMI ou ISO. Nous vous aidons à contrôler l évolution du dispositif de contrôle interne lors des projets de migration ou d évolution de vos systèmes. Nous disposons de bases de connaissances étendues couvrant les contrôles applicatifs des principaux ERP du marché. Nous avons également développé des outils et des techniques d évaluation de ces contrôles. Nous vous assistons dans l évaluation du contrôle interne auprès de vos soustraitants ou auprès de vos clients dans le cadre d activités externalisées et de vos activités en mode Cloud Computing (ISAE 3402 / SOC 1 et SOC 2). Contrôle Interne : Evaluation du contrôle interne, élaboration de référentiel, accompagnement à la mise en place, suivi et revue Revue de processus IT selon différents référentiels (Cobit, ITIL) Attestation : Attestation ISAE3402 (SOC1/SOC2) Aide à la mise en place d attestation ISAE3402 / SOC1 / SOC2, état des lieux, plan d actions, audit à blanc Projet ERP / Migration : Audit de projet pré- et postimplémentation Evaluation et conception du contrôle interne dans le cadre de la mise en place d un ERP Audit de migration Evaluation des contrôles applicatifs au sein des ERP, aide à l optimisation des contrôles GIE bancaire Leader mondial de l énergie Leader mondial des télécommunications Besoin de limiter la multiplication des contrôles externes et de pouvoir donner une assurance de bon fonctionnement aux membres du GIE. Attestation ISAE 3402 Type 2. Revue de la conception et tests de l efficacité des contrôles informatiques. Besoin de renforcer les contrôles au sein de la DSI pour se conformer aux exigences réglementaires. Assistance à la mise en place du contrôle interne au sein de la DSI, évaluation et accompagnement. Nécessité de se conformer aux exigences réglementaires dans un contexte informatique changeant et une organisation complexe. Assistance à la mise en place du dispositif de contrôle interne, incluant le volet système d information. Remise à plat des procédures et des contrôles relatifs à la sécurité, renforcement du niveau de sécurité. Clarification des contrôles au sein de la DSI, meilleure maîtrise des opérations IT, validation du bon fonctionnement des contrôles. Mise en œuvre réussie du dispositif de contrôle interne, évolution de la culture d entreprise vers une meilleure acceptation des contrôles, optimisation du coût des contrôles. 14 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 15
Nos atouts Notre réseau international KPMG, premier groupe français de services pluridisciplinaires KPMG dispose d un réseau international intervenant auprès de clients majeurs en EMA, ASPAC, Amériques du Nord et du Sud tant sur les métiers d audit que de conseil. Ce réseau international de KPMG permet, de manière réactive, de mobiliser l ensemble des correspondants dans de nombreux domaines, techniques, réglementaires et opérationnels. Au sein de ce réseau, nos équipes françaises basées à l étranger apportent leur parfaite connaissance du contexte économique, social et politique local, et constituent un relais précieux pour nos clients. En France Dans le monde KPMG International Nos équipes pluridisciplinaires Notre organisation permet à nos équipes de développer une connaissance pointue des enjeux et problématiques de chaque secteur, à laquelle s ajoutent des compétences techniques et de conseil permettant d offrir un service à forte valeur ajoutée. Par ailleurs, nos professionnels ont une culture du travail en équipe avec le client et respectent les valeurs essentielles pour une collaboration fructueuse : intégrité, honnêteté, transparence, communication et respect. Nos centres d excellence Nous combinons équipes locales et centres d excellence (réseaux mondiaux de nos experts les plus pointus) pour développer des solutions techniques adaptées à chaque situation et à chaque spécificité sectorielle. Nos équipes disposent également d un accès illimité à nos bases de connaissances dans de nombreux domaines méthodologiques, technologiques, réglementaires et géographiques. 217 implantations 7 880 salariés Plus de 650 professionnels dédiés à l activité Advisory Chiffre d affaires : 859,6 millions d euros Plus de 70 000 clients en France 200 sociétés cotées ou faisant appel public à l épargne 156 pays 152 400 salariés Chiffre d affaires combiné : 23,03 milliards de dollars US 82% des 500 premières entreprises mondiales parmi nos clients La marque KPMG est la propriété de KPMG International Cooperative («KPMG International»), entité de droit suisse qui ne propose pas de services à des clients. En signant la charte de KPMG, chaque cabinet membre s engage à respecter les normes de qualité et de Risk Management, ainsi que les valeurs du réseau. Les membres du réseau KPMG International sont des cabinets légalement indépendants. Aucun cabinet membre n a le droit d engager KPMG International ou les autres cabinets membres. 16 IT Advisory - Notre offre de services IT Advisory - Notre offre de services 17
Contacts Laurent Gobbi Associé Tél. : +33 1 55 68 74 41 E-mail : lgobbi@kpmg.fr Cédric de Lavalette Associé Tél. : +33 1 55 68 67 12 E-mail : cdelavalette@kpmg.fr Grégoire Lévis Associé Tél. : +33 1 55 68 88 58 E-mail : glevis@kpmg.fr Renaud Ronchieri Associé Tél. : +33 1 55 68 71 48 E-mail : rronchieri@kpmg.fr L étendue et la nature des services détaillés dans ce document sont soumis aux règles déontologiques de la profession, selon que nous sommes commissaire aux comptes ou non de votre entité ou de votre groupe. Les informations contenues dans ce document sont d ordre général et ne sont pas destinées à traiter les particularités d une personne ou d une entité. Bien que nous fassions tout notre possible pour fournir des informations exactes et appropriées, nous ne pouvons garantir que ces informations seront toujours exactes à une date ultérieure. Elles ne peuvent ni ne doivent servir de support à des décisions sans validation par les professionnels ad hoc. KPMG S.A. est une société anonyme d expertise comptable et de commissariat aux comptes à directoire et conseil de surveillance au capital social de 5 497 100 euros. 775 726 417 RCS Nanterre. Siège social : Immeuble Le Palatin, 3 cours du Triangle, 92939 Paris La Défense Cedex. KPMG S.A. est membre du réseau KPMG constitué de cabinets indépendants adhérents de KPMG International Cooperative («KPMG International»), une entité de droit suisse. KPMG International ne propose pas de services aux clients. Aucun cabinet membre n a le droit d engager KPMG International ou les autres cabinets membres vis-à-vis des tiers. KPMG International n a le droit d engager aucun cabinet membre. 2013 KPMG S.A., société anonyme d expertise comptable et de commissariat aux comptes, membre français du réseau KPMG constitué de cabinets indépendants adhérents de KPMG International Cooperative, une entité de droit suisse. Tous droits réservés. Le nom KPMG, le logo et «cutting through complexity» sont des marques déposées ou des marques de KPMG International.