Journée Mondiale de la Normalisation Recherche et innovation : usage des normes dans les s régulés Introduction: Confiance & Services IT «Systèmes de s» eco-systèmes d enterprises offrant des s combinés entre eux à des fins de de plus haute valeur ajoutée pour les béneficiaires finaux 1
Introduction: Confiance & Services IT «Systèmes de s» «Compliance» Conformité à des régulations, standards, normes et impacts sur les aspects de qualité et de gouvernance Copyright Tudor Center - Eric Dubois Introduction: Confiance & Services IT «Systèmes de s» «Compliance» «Implémentation» Trade-off entre coûts, risques et bénéfices 2
Introduction: Confiance & Services IT «Systèmes de s» «Compliance» «Implémentation» Quelques défis: - Interopérabilité des implémentations locales et niveau de global - Augmentation du niveau de confiance lié à la qualité de la gestion de risque Le positionnement du Luxembourg Un écosystème complexe et interdépendant La sécurité de l information comme critère de qualité différenciateur. La gestion des risques comme fondement. 3
Le positionnement du Luxembourg Les challenges à relever Mieux gérer les risques pour générer de la confiance dans les s Obtenir une vision objective de l écosystème Harmoniser les politiques nationales Améliorer les relations clients/fournisseurs Assurer la sécurité des données pour positionner le Luxembourg comme le «Trusted Data Hub» européen. 1 pour positionner les s luxembourgeois au niveau des exigences des clients internationaux 4
2 pour faciliter l interopérabilité entre les acteurs ASSETS VULNERABILITIES CONTROLS RISK INTERFACE SERVICES OBJECTIVES IMPACTS ISO/IEC 19086 2 pour faciliter l interopérabilité entre les acteurs 5
Roles and actors External business s Claim registration Damage claiming process Application components and s Customer information External infrastructure s Claim Customer files files Infrastructure Client Insurant ArchiSurance Insurer Registration CRM system Customer information Acceptance External application s Customer Claims administration administration zseries mainframe DB2 database Claim information Policy administration Valuation Sun Blade iplanet app server Claims payment Payment Payment Financial application Financial application EJBs 10/15/2014 Art. 13a 3 pour augmenter la maturité d un secteur 4 pour réconcilier et analyser les données des régulateurs 6
Pour mesurer la maturité, la compliance et la performance Pour définir des modèles de management (qualité, sécurité ) et des modèles sectoriels Pour utiliser un langage et des approches communs et optimiser les réseaux de s Pour reconnaitre et promouvoir la qualité des s luxembourgeois Pour améliorer la gestion les risques Pour faciliter la gouvernance de l écosystème par les régulateurs Les challenges scientifiques - Regulations - Laws - Standards - Contracts - Best Practices - Implementation costs for each enterprise: - Requirements interpretation - Deployment with some performance target - Audit of the performance Issues for the system (interdependent entities) - Performance Transparency - Interoperable SLAs - Global level of trust 7
Les challenges scientifiques Production de modèles de réferences (blueprints) - Regulations - Laws - Standards - Contracts - Best Practices - Construction systématique à partir des textes de base (traçabilité) Présentation sous la forme d architecture d entreprise (Togaf, Archimate) Associé à un instrument de mesure quant à la qualité de l implémentation Le positionnement de Tudor et du futur LIST Compliance management Integrato r Gamin g Telc o Ban k Telc o Telc o Telc o Hospit al Performance evaluation Risk management 8
Questions 9