COMMUNIQUÉ. Lignes directrices relatives à la gouvernance des technologies de (TI)



Documents pareils
La gestion de la relation client au sein de la PME. Contenu de la présentation. Le CRM outil pour les PME? SOGID SA

COMMUNIQUÉ. Lignes directrices sur la taille des fonds d assurance-dépôts

Comment s installer aux Canaries

DE COMMERCE ET DE GESTION

NUANCE The experience speaks for itself

Rejoignez le. No 1 mondial. de la franchise *! Créez votre entreprise en Franchise avec SUBWAY.

ATLAS FORESTIER INTERACTIF DU GABON VERSION PILOTE Document de Synthèse

La transformation du centre informatique. Les enjeux économiques, écologiques et métiers des centres informatiques

2 juillet h00 Mairie de Saint-Priest

Système PBX IP hybride

Sécurité Lexmark pour les imprimantes et MFP compatibles avec les solutions

Vétérinaires : quelles perspectives d activité en 2010?

Des solutions technologiques pour des systèmes hautes performances

Master Actuariat-Finance Master Actuariat-Prévoyance Sociale. Prof ABDELKADER SALMI 2012

COMMISSARIAT À LA PROTECTION DE LA VIE PRIVÉE DU CANADA. Vérification de la gestion des ressources humaines

La conception et les spécifications peuvent être modifiées sans préavis.

Lexmark Print Management

NOTRE MISSION NOTRE APPROCHE NOTRE ÉQUIPE NOTRE MARCHÉ. Confiance. Professionnalisme. Confidentialité

Guide de travail pour l auto-évaluation:

Bureau du surintendant des institutions financières. Audit interne des Services intégrés : Services de la sécurité et de l administration

l EXCLUSION, INCLUSION m

PROTOCOLE D ENTENTE ENTRE LA COMMISSION CANADIENNE DE SÛRETÉ NUCLÉAIRE. (représentée par le président) LE MINISTÈRE DE LA DÉFENSE NATIONALE

Le Conseil général, acteur de l insertion

de suivi et d évaluation de la participation des enfants

LE MANUEL DE L INITIATIVE DE LAVAGE DES MAINS

MANDAT DU COMITÉ DE PLACEMENT DU FONDS DE PENSION BANQUE DU CANADA

Western Climate Initiative, inc. Budget révisé pour l année civile 2015 et dépenses prévues en mai 2015

exemple d examen ITMP.FR

Automobile et aéronautique

EXPORTATION ET DÉVELOPPEMENT CANADA MANDAT DU COMITÉ DE LA VÉRIFICATION DU CONSEIL D ADMINISTRATION

JOURNÉE THÉMATIQUE SUR LES RISQUES

Le recours à l Aide complémentaire santé : les enseignements d une expérimentation sociale à Lille

Vérification de la sécurité des données fiscales. Rapport final Approuvé par le Comité de vérification interne le 29 juin 2005

Politique de sécurité de l information

Conception et réalisation d une sectorisation

Veuillez transmettre vos soumissions et vos questions à : M me Maria Policelli Directrice de politique

LIGNE DIRECTRICE SUR LA GESTION DE LA CONTINUITÉ DES ACTIVITÉS

Prestations payantes complémentaires p 59

Institut canadien des actuaires. Etats financiers. Annexe 1 - Honoraires Remboursements. professionnets 16. Annexe 2 -

Pré-requis Diplôme Foundation Certificate in IT Service Management.

Récapitulatif: Du 30 Mars au 10 Avril Rapports de l OICV sur les plans de continuité d activité.

BUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final

Cadre de surveillance

PRIMOPIERRE. Société Civile de Placement Immobilier

Impartition réussie du soutien d entrepôts de données

ECO ECO. Probablement le chauffe-eau solaire le plus évolué du monde. Eco 200 / Eco 250 / Eco 300 / Eco 450 ENERGIE CATALOGUE 13

MUTUELLES DE SANTÉ ET ASSOCIATIONS DE MICRO-ENTREPRENEURS GUIDE

Programme de protection des passagers de Transports Canada

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type :

Gestion de la sécurité de l information par la haute direction

Structures dynamiques Listes chaînées

de l'économie à l'aménagement du territoire Rapport d'activités Société Financière Lorient Développement Capital investissement

Politique de gestion. 5. Déboursés Il doit y avoir deux signataires sur les chèques, dont au moins un membre du conseil d administration.

UNIVERSITÉ LIBRE DE BRUXELLES FACULTÉ DE PHARMACIE SCIENCES PHARMACEUTIQUES COSMÉTOLOGIE ET DERMOPHARMACIE PHARMACIE OFFICINALE PHARMACIE D INDUSTRIE

NOTE D INFORMATION. Conseils sur l autoévaluation en matière de cybersécurité


Lignes directrices à l intention des praticiens

MÉCÉNAT PARTICIPATIF : tous à l œuvre! Cérémonie de décoration de donateurs de la culture

Loi modifiant la Loi sur l Autorité des marchés financiers et d autres dispositions législatives

FONDS DE L AVENIR DE LA SANB INC. RÈGLEMENT ADMINISTRATIF RÉGISSANT LES POLITIQUES DE

SGPNB au Nouveau-Brunswick. Le développement de l industrie des services financiers et des marchés boursiers dans la province

Obtenir le titre de prêteur. agréé. La clé qui ouvre de nouvelles portes AU CŒUR DE L HABITATION

PROJET LIGNE DIRECTRICE SUR L OCTROI DE PRÊTS HYPOTHÉCAIRES RÉSIDENTIELS

L ASSURANCE-DÉPÔTS UNE PROTECTION POUR VOS ÉCONOMIES

Crédit-bail d équipement agricole

Ligne directrice. Critères de prêts commerciaux. N o : E-2 Date : Juin 1992

Gouvernement du Canada. Plan de gestion des incidents en matière de technologie de l'information

CATALOGUE DE PRESTATIONS D ACCOMPAGNEMENT METIER DES CENTRES DE CONTACTS

REVUE DE PRESSE Juillet - Août - Septembre 2009

États financiers de INSTITUT CANADIEN POUR LA SÉCURITÉ DES PATIENTS

LIGNES DIRECTRICES À L USAGE DES ORGANISMES RÉALISANT LA CERTIFICATION DE SYSTÈMES DE QUALITÉ POUR LES PROGRAMMES DE CONTRÔLE DU DOPAGE

Appareils technologiques en milieu de travail : 4 e séance. Réunion du Comité consultatif sur le cadre d architecture (CCCA) Le 16 avril 2014

De la caractérisation à l identification des langues

RAPPORT FIN Réunion ordinaire du Conseil Ajout d une nouvelle politique sur les cartes de crédit corporatives

Le Conseil canadien des consultants en immigration du Canada États financiers Pour la période du 18 février 2011 (date de création) au 30 juin 2011

CHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC.

FONDATION COMMUNAUTAIRE D OTTAWA POLITIQUE

GÉRER SON ENTREPRISE EN RESPECTANT LA LOI SUR LA CONCURRENCE

Octobre 2011 ALIMENTAIRE. DOSSIER SANTé SécURITé N 4. Proximité : le retour. Rachat de contrat assurance-vie = danger

Université libre FACULTÉ DES SCIENCES DE LA MOTRICITÉ. Kinésithérapie et réadaptation. Education physique. Ostéopathie.

LIGNE DIRECTRICE SUR LA CONFORMITÉ

Banque Zag. Troisième pilier de Bâle II et III Exigences de divulgation. 31 décembre 2013

Comment piloter une entreprise d assurance IARD sous Solvabilité II?

ORGANISME CANADIEN DE RÉGLEMENTATION

Bouclier sanitaire : choisir entre égalité et équité?

Conseil de recherches en sciences humaines du Canada

F150. Gestion du risque pour professionnels des finances MANUEL DU PARTICIPANT. Ébauche 18 février 2013 Version 6

Ligne directrice relative au remboursement des dépenses encourues par les bénévoles de l Ordre

Dossier d actualité ARCHITECTURE DE L INFORMATION, ARCHITECTURE DES CONNAISSANCES VEILLE ET ANALYSES. Sommaire. n 74 Avril /16

Entente administrative sur la certification de produits conclue entre. la Direction générale de Transports Canada, Aviation civile (TCAC)

Groupe Eyrolles, 2006, ISBN :

SOMMAIRE. Vous souhaitez embaucher dans votre entreprise un ou plusieurs apprenti(e)s. INFOS APPRENTISSAGE

Gestion de parc et qualité de service

Limites régissant les engagements importants

La classification des actifs informationnels au Mouvement Desjardins

Opérations bancaires et investissements

Vérification des processus administratifs du Bureau régional du Centre (Toronto)

PROJET PROJET LIGNE DIRECTRICE SUR L OCTROI DE PRÊTS HYPOTHÉCAIRES RÉSIDENTIELS

BUREAU DU CONSEIL PRIVÉ. Vérification de la gouvernance ministérielle. Rapport final

TSP 6500/7000 SÉRIE. Spécifications Chariots tridirectionnels à nacelle élevable

Transcription:

COMMUNIQUÉ 14-COM-002 14 juiet 2014 Lignes directrices reatives à a gouvernance des technoogies de (TI) caisses (ASPC) a créé un groupe de travai sur es risques iés aux (TI), qui se concentre sur es pratiques de gouvernance et de gestion des risques des TI au sein des caisses du Canada. Ce comité a reçu e mandat de définir accroître a sensibiisation à des pratiques de gestion des risques en matière de TI dans es caisses, ainsi que accroître a priorité que es organismes de régementation des caisses provinciaes accordent à a gouvernance et à. reconnaissent que a gouvernance et a gestion des risques en matière de TI constituent une activité opérationnee essentiee qui contribue au succès des caisses. Les membres ont décidé une pus grande importance et une priorité pus éevée aux pratiques de gouvernance et de gestion des risques des TI au sein des institutions financières coopératives canadiennes. pubie une igne directrice reative à a gouvernance des, ayant pour objectif de présenter es principes de base de a gouvernance des TI, et de définir es rôes et es responsabiités des principaux intervenants. Ces orientations sont sont adaptabes à a taie, à a nature, a compexité et au profi de risque des caisses sur une base individuee. it présenter des ignes directrices sur des TI,, a gestion et a sécurité des réseaux informatiques, de même que a panification de a continuité des activités (PCA) et e pan de reprise après catastrophe (PRC). interprovincia c -dépôts et de superviseurs prudenties. Pour pus de à www.cupsa-aspc.ca.

Principes directeurs, rôes et responsabiités des TI est : a qui de façon proactive sous-ensembe de a TI et eur harmonisation avec es objectifs de La mission de a gouvernance objectifs et, de hiérarchiser et de gérer es demandes de services de TI, de gérer es principaux risques et menaces Association des superviseurs prudenties des caisses (ASPC) présente cette igne directrice afin de permettre aux institutions de mieux comprendre es principes de a es responsabiités. Les pratiques et es principes décrits dans ces orientations sont conçus de à a nature, à a compexité et au institution, et is sont conformes aux principes de gouvernance des TI IT Governance Institute (ITGI). Principe directeur n o 1 Aignement stratégique stratégique permet que es initiatives et es normes reatives aux TI soutiennent a stratégie et es objectifs Cea impique donc : O haute direction en ce qui concerne es TI. C. Éaborer une stratégie et des objectifs pour es TI. L es TI font partie du processus de panification stratégique. de a stratégie en matière de TI avec es objectifs organisationnes. e Principe directeur n o 2 Création de vaeur Grâce à a création de vaeur es TI apporte de a vaeur en séectionnant judicieusement es investissements et en es gérant sur tout eur cyce de vie. La création de vaeur efficace assure que es projets TI sont terminés à temps, respectent es budgets et répondent aux attentes. Cea impique donc : Définir es ééments décencheurs et es objectifs du projet. Définir es ééments décencheurs et es objectifs de a prestation de services.

Surveier a gestion du projet et es objectifs de prestation. Favoriser es communications à propos de a vaeur des TI. identification efficace des besoins; des pans de communication pour es nouveaux projets; e suivi et a divugation des projets TI; a phase de réaisation des avantages comprise dans es procédures de fermeture des projets. Principe directeur n o 3 Gestion du risque La gestion du risque favorise a protection des biens TI, a reprise après catastrophe et a Cea impique :, en ce qui concerne es TI. Définir es stratégies e risques des TI.. Comprendre es mandats de conformité et de régementation. ssurer que es informations sont gérées seon des pratiques efficaces de contrôe de a quaité. Coabor procédures de contrôe des changements; a détermination de faisant parties du cadre de gestion intégrée du risque de des processus de conformité à a règementation; nnées; d (types de données et niveaux ); d des processus de ges cassification, etc.); des procédures étabies pour a panification de a continuité des activités et de reprise après catastrophe, et pour a gestion des incidents et e recours à a hiérarchie.

Principe directeur n o 4 Gestion des ressources La gestion des ressour des ressources TI Cea impique : du portefeuie. Gérer es actifs informationnes («hardware et software»). Veier sur es tiers fournisseurs de services et es ententes d. un personne adéquat pour a gestion de TI, tant partir d ententes d ; des processus de prestation de services; rces; des budgets des TI; des protocoes de gestion des actifs TI; des ententes sur es niveaux de service (ENS) avec tous es fournisseurs indépendants; des rapports de confirmation présentés par tous es tiers fournisseurs de services. Principe directeur n o 5 Gestion du rendement La gestion du rendement vise à examiner es procédures suivies par e personne de TI en ce qui concerne : a surveiance de eur stratégie de mise en des TI, de a réussite des projets, et a vérification du niveau de prestation de services de quaité observé. Cea impique : Assurer a satisfaction des cients. Maintenir es niveaux de service prévus. Évauer a vaeur commerciae de a prestation de services. Encourager es initia. des mesures de a gestion du rendement des TI; des rapports sur e rendement des TI; une iste recensant des processus identifiés avec es améiorations proposées; efficacité de a gestion du rendement dans tendue de dit.

Rôes et responsabiités dans a gouvernance des TI indispensabe à un cadre de gouvernance efficace des TI. Voici es principaux rôes et responsabiités é : : Examiner et approuver une stratégie de gouvernance et des poitiques des TI, visant eur utiisation efficace. Examiner es rapports sur es progrès des initiatives stratégiques. Évauer et surveier ignement entre es objectifs organisationnes et es priorités des TI ainsi que e processus de prise de décision. que a gouvernance des TI est incuse dans e cadre de contrôe interne. Haute direction Panifier, prioriser et organiser des projets de TI, puis attribuer des budgets adéquats à ces projets. Dédier des ressources à a réaisation des initiatives de TI. Présenter a sécurité de des TI. des rapports sur e progrès des principaes initiatives stratégiques reatifs aux TI (p.ex., migrations entre es systèmes bancaires, nouveaux produits, etc.). Audits interne et externe Évau cité du contrôe interne du système. des données et fonctionne efficacement, dans e but objectifs organisationnes. Tiers fournisseurs de services Présenter aux institutions des rapports qui confirment que es produits hébergés ou externaisés Autorités de régementation Fournir des normes de saines du risque des TI. Évauer e respect des normes sur es saines gouvernance et de gestion du risque des TI. es pour a gouvernance et a gestion

Prendre des mesures de supervision appropriées et coaborer avec es institutions eur gouvernance et a gestion du risque des TI.