IT Gouvernance. Plan. Définition. IT gouvernance pourquoi? But et enjeux. Les bonnes pratiques et composantes d une IT gouvernance



Documents pareils
PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

exemple d examen ITMP.FR

ITSMby Diademys. Business plan. Présentation

L innovation technologique au quotidien dans nos bibliothèques

D ITIL à D ISO 20000, une démarche complémentaire

ITIL : Premiers Contacts

JOURNÉE THÉMATIQUE SUR LES RISQUES

Table des matières. Partie I CobiT et la gouvernance TI

IT BUSINESS FOUNDATION (ITBF) Analyse du concept ITBF à l origine de la gouvernance des systèmes d information

COBIT (v4.1) INTRODUCTION COBIT

Retour d expérience. Mise en place ITIL en Milieu Télécoms. Tunisiana

SOMMAIRE. Introduction. Outils de gouvernance du système d information. Conclusion. I. Présentation de la gouvernance du système d information

Management des systèmes d information. Gouvernance des SI ESIEA Jour & 12 Octobre 2007

Modèle Cobit

Groupe de travail ITIL - Synthèse 2011

Stratégie IT : au cœur des enjeux de l entreprise

ITIL v3. La clé d une gestion réussie des services informatiques

Conservatoire national des arts et métiers - Centre de Marne la Vallée L'ITIL : Un référentiel pour la qualité des systèmes d'information

Information Technology Services - Learning & Certification

ITIL nouvelle version et état de situation des démarches dans le réseau

La méthodologie ITIL : que faut-il retenir? réunion du 14 septembre 2004

Panorama général des normes et outils d audit. François VERGEZ AFAI

MV Consulting. ITIL & IS02700x. Club Toulouse Sébastien Rabaud Michel Viala. Michel Viala

Catalogue de Formations

ITIL, une approche qualité pour la gestion des services(*) informatiques. Pourquoi et comment introduire ITIL dans son organisation

Enquête ITIL et la performance en entreprise 2007 CONNECTING BUSINESS & TECHNOLOGY

Préambule. ORSI2C Audit de Maturité ITSM Page 2 sur 20

fondé par Jeudi 15 février 2007 de 14 h à 18h

UNIVERSITÉ DE LORRAINE Master MIAGE (Méthodes Informatiques Appliquées à la Gestion des Entreprises)

Club ISO Juin 2009

Module 197 Développer et implanter un concept de gestion des versions et des configurations

Introduction à ITIL V3. et au cycle de vie des services

ITIL V3. Amélioration continue des services

I.T.I.L. I.T.I.L. et ISO ISO La maturité? La Mêlée Numérique 10. le 8 juin Luc Van Vlasselaer

Pourquoi se protéger? Croissance exponentielle des incidents Hades Security - Hadès Sécurité

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

GESTION DE PROJET SÉANCE 2 : LES CYCLE DE VIE D'UN PROJET

ITIL V3 et Cobit 4.1 : de la cohabitation à la création de valeur

Opportunités s de mutualisation ITIL et ISO 27001

Le COBIT : L état de l Art

Gouvernance & Influence des Systèmes d Information. 2 Décembre 2014

Programme de formation " ITIL Foundation "

ISO/CEI 27001:2005 ISMS -Information Security Management System

Pour une innovation productive

Gérer votre portefeuille de projets Les clés pour dynamiser vos projets

La Gouvernance IT en France : de nombreuses avancées, encore beaucoup à faire

L Application Performance Management pourquoi et pour quoi faire?

Proposition de méthode d implémentation d ITIL

UNIVERSITÉ CLAUDE BERNARD LYON 1. Livre Blanc. Maturité des outils de Gouvernance IT

ITIL V2. Historique et présentation générale

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

ITIL, quel impact dans nos laboratoires? Pourquoi se poser cette question? Geneviève Romier, CNRS UREC

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

«Audit Informatique»

ITSM - Gestion des Services informatiques

Université d été. Les rôles du Système d Information août 2006 Dijon Bernard QUINIO Université Paris XIII GSI

Vector Security Consulting S.A

Sigma Consulting est un cabinet conseil spécialisé en management des organisations. Le Management en mode projet..2

CERTIFICATION LA CERTIFICATION

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Pilotez, ajustez et optimisez votre portefeuille de projets

Les enjeux de l IT Service Management

Catalogue de formations 2015

Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

Les Rencontres de Performances

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

Gestion des services IT basé sur la norme ISO/CIE 20000

Novembre Regard sur service desk

ITIL et les outils. À l ordre du jour. senté par Johanne L HeureuxL. Consultante. Mise en contexte Quelques exemples.

LA GESTION DES SERVICES INFORMATIQUES À L'ÉPREUVE DU TERRAIN

DOCUMENT 1. Service Support : Véritable support utilisateur, il permet la gestion des services (gestion des incidents, Helpdesk ).

Clud des DSI. Nouvelle Calédonie ITIL. 14 Mars Xavier SEVIN

Gouvernance IT et Normalisation

Le rôle de la DSI avec l audit Interne pour la maîtrise des risques

La révolution de l information

Information Technology Services - Learning & Certification.

Yphise optimise en Coût Valeur Risque l informatique d entreprise

Introduction à ITIL. Un guide d'initiation à ITIL. Tana Guindeba, ing. jr Mars Guintech Informatique. Passer à la première page

IBM Global Technology Services CONSEIL EN STRATÉGIE ET ARCHITECTURE INFORMATIQUE. La voie vers une plus grande effi cacité

Atelier " Gestion des Configurations et CMDB "

La pratique de l ITSM. Définir un plan d'améliorations ITSM à partir de la situation actuelle

ITIL V3 : QU EST CE QUE ÇA VA CHANGER POUR VOUS? LIVRES BLANCS SÉRIE RÉFÉRENCE EXPERT INTRODUCTION LES QUATRE APPORTS MAJEURS D ITIL V3

data center services Optimiser le data center Conformité Sécurité Efficacité Your business technologists. Powering progress

«Audit Informatique»

Vaincre les incompréhensions ITIL 2011

Le grand livre du DSI

L évolution du modèle de la sécurité des applications

IT Advisory. Notre offre de services. kpmg.fr

GLOBAL SAAS HR SOLUTION INTÉGRÉE DE GESTION DES TALENTS

- Articles dans des Revues à comité de lecture (classées AERES) / Articles in refeered reviews

WEB et Industries de Santé Industrie Pharmaceutique, Dispositifs Médicaux, Imagerie, Diagnostic in vitro et Matériel Médical

Sommaire. Problématique client et gains attendus Réponse IBM à la problématique du client Démarche de mise en œuvre Les leçons du projet

«Quick-Check Asset Management»

Yphise accompagne les décideurs et managers dans leurs réflexions, décisions et actions

La gestion opérationnelle de l information commerciale

Transcription:

IT Gouvernance M2 : ACSI / SID 1 Plan Définition IT gouvernance pourquoi? But et enjeux Les bonnes pratiques et composantes d une IT gouvernance Les problèmes rencontrés Conclusion M2 : ACSI / SID 2 1

Définition «gouvernance» (tiré de l ouvrage IT gouvernance Edition Dunod) Le terme «Gouvernance» désigne la capacité d'une organisation d'être en mesure de contrôler et de réguler son propre fonctionnement afin d'éviter les conflits d'intérêts liés à la séparation entre les ayants-droits et les acteurs. M2 : ACSI / SID 3 Définition «IT Gouvernance» (tiré de l ouvrage IT gouvernance de Georgel F, Edition Dunod) La «Gouvernance des Systèmes d'information» ou «Gouvernance informatique» (en anglais «IT gouvernance») renvoie aux moyens de gestion et de régulation des Systèmes d'information (SI) mis en place dans une entreprise pour atteindre ses objectifs. A ce titre, la gouvernance IT fait partie intégrante de la gouvernance d'entreprise. L IT gouvernance est donc le dispositif visant à réguler et optimiser le management des SI d une organisation. M2 : ACSI / SID 4 2

Une IT gouvernance : pourquoi? Organisations de plus en plus confrontées aux défis imposés par la mondialisation et l hyper concurrence. Pour lutter et faire face engagement dans des procédures de transformation dont l un des plus important est celui des technologies de l information. M2 : ACSI / SID 5 Buts et enjeux L IT gouvenance désigne l ensemble des méthodes, des outils et des bonnes pratiques que les DSI doivent mettre en œuvre pour améliorer leurs résultats en optimisant leur budget. Mais le but est surtout de VALORISER LA FONCTION INFORMATIQUE AUPRES DE LA DG ET DES AUTRES FONCTIONS Car la direction informatique fait partie des premiers postes de coûts d une entreprise, et est souvent considérée «comme un mal nécessaire» Or il apparaît de plus en plus qu une gouvernance informatique bien menée est source de création de valeurs et contribue à son succès M2 : ACSI / SID 6 3

Objectifs de l IT Governance Permettre à la DG et à la DSI de construire ensemble un positionnement équilibré de la fonction informatique visant à garantir sa contribution au Business, la prise en compte des attentes de ses clients,la maîtrise des coûts et des processus, sans oublier la préparation du futur. Rentabilité FINANCIERE Orientation UTILISATEURS Contribution au BUSINESS Performance OPERATIONNELLE Prise en compte du FUTUR tiré de la présentation Deloitte Maîtrise des coûts M2 : ACSI / SID informatiques et IT gouvernance. 7 Les Questions, que se pose l Entreprise sur son Informatique, et auxquelles l IT Governance cherche à apporter une réponse Direction Générale Quelle est la valeur produite par les SI? Les SI favorisent-ils ou freinent-ils la croissance? Les SI encouragent-ils l innovation et la gestion des compétences? La Direction Informatique est-elle bien gérée? Directions Opérationnelles Clientes Nos investissements en SI sont-ils rentables? Comment les SI peuvent-ils favoriser la prise en compte des besoins des clients? Comment les SI peuvent-ils nous aider à être plus réactifs? Direction Informatique Ne fait-on réellement que des choses utiles pour l Entreprise? Comment se comparent nos coûts par rapport aux prestations externes? Où pouvons nous baisser nos coûts? Satisfaisons-nous toutes les attentes de notre environnement? Comment mieux communiquer notre performance en interne? Sommes-nous suffisamment attractifs pour attirer les compétences dont nous avons besoin? Direction Informatique Direction Opérationnelle Clientes Audit Entreprise Direction Générale Audit Les biens et les opérations de l Entreprise sont-ils correctement protégés? Les principaux risques pour le Business sont-ils maîtrisés? Les processus de contrôle et les pistes d audit sont-ils en place et efficaces? M2 : ACSI tiré / SID de la présentation Deloitte Maîtrise des coûts 8 informatiques et IT gouvernance. 4

Les bonnes pratiques Comment réussir cette gouvernance informatique? L atteinte des objectifs passe notamment par une communication basée sur la transparence entre la DG, la DSI et les Directions Opérationnelles «clientes» DG Communication Transparence DSI DO M2 : ACSI / SID 9 Les bonnes pratiques Le mécanisme de gouvernance s appuie sur 3 grands axes : La stratégie qui définit les objectifs de la DSI Le pilotage qui a pour but d atteindre les objectifs fixés et de contrôler le SI L organisation qui structure l activité informatique de l entreprise au travers d un cadre de référence. M2 : ACSI / SID 10 5

Les composantes de l IT gouvernance Alignement sur la stratégie de l'entreprise et les processus (Alignement IT) Management des ressources et des infrastructures (Management IT) Gestion de la gouvernance et des ressources humaines (Ressources IT) Maîtrise des risques sur le plan technologique et structurel (Risques IT) Gestion de la performance des services délivrés (Performance IT) Contrôle et audit des processus et des systèmes (Contrôle IT) Valeur économique des ressources informatiques (Valeur IT) Maturité des infrastructures et des processus (Maturité IT). M2 : ACSI / SID 11 Les méthodes de gouvernance Plusieurs modèles de gouvernance ont déjà été élaborés et prouvés : ITIL (IT Infrastructure Library) issu d une autorité gouvernementale britannique qui fournit un référentiel de pratiques dans 24 domaines différents. COBIT (Control Objectives for Information and related Technology ) crée pour aligner directement les ressources et les méthodes informatiques sur les objectifs commerciaux, les standards de qualités, les contrôles de coût et les impératifs de sécurité. Le ITGI (IT Governance Institute) est responsable du CobIT. L ISO/IEC 27001 est un ensemble de meilleurs pratiques à suivre par les organisations pour implémenter et maintenir un programme de sécurité. L ISM3 (Information Security Management Maturity Model) concerne surtout la sécurité. M2 : ACSI / SID 12 6

Problèmes La gouvernance ne peut s exercer qu au travers d indicateurs de performance et d objectifs précis. Manque de maturité au niveau des entreprises françaises avec frein des dirigeants d entreprise qui ont tout d abord encore tendance à calculer les coûts informatiques plutôt que la valeur créée par leur système d information. M2 : ACSI / SID 13 Conclusion Gouvernance informatique indispensable mais périlleuse car l on ne dispose pas encore de moyens précis et efficaces de mesure des coûts et des gains liés au SI. Sans ces indicateurs, il reste difficile pour un dirigeant «de fixer des niveaux de ressources optimum et de déterminer des attentes en terme de valeur générée» M2 : ACSI / SID 14 7