La gouvernance des SI Jean-François DAVID Stratégiste jfd@davidjf davidjf.com http:// ://www.davidjf.com IBM France 1967-1995 1992-95 Directeur R&D IBM Conseil Depuis 1995: Consultant Veille stratégique et organisationnelle Enseignant à HEC/MBA, ESCP,, Collège de l X, Expert APM,CJD, AFNET,... 1
2
3
THE US CEOs LOOK TO THE FUTURE Foundation for the Malcolm Baldrige National Quality Award 1998 Six trends affecting major U.S. companies are judged to be "major" by more than 70% of the CEOs surveyed: - globalization (94%) - improving knowledge management (88%) - cost and cycle time reduction (79%) - improving supply chains globally (78%) - manufacturing at multiple locations in many countries (76%) - managing the use of more part-time, temporary and contract workers (71%) Eight other trends were judged to be major by between 50% and 70% of the CEOs: - developing new employee relationships based on performance (69%) - improving human resources management (68%) - improving the execution of strategic plans (68%) - developing more appropriate strategic plans (64%) - ongoing measurement and analysis of organizational processes (60%) - developing a consistent global corporate culture (56%) - outsourcing of manufacturing (55%) - creating a learning organization (52%) 4
5
6
Enquête 1 7
8
Plus de 65% des entreprises disent que leur "alignement business" est peu efficace ou pas efficace du tout. Ceci n'est pas surprenant car la diversité des stratégies business rendent l'alignement très complexe Dans une telle situation, optimiser les forces centrales des NTIC d'une façon stratégique et flexible peut réduire l'impression d'inefficacité... According to Computer Economics, Inc Dans le monde financier, la gestion de portefeuille est une méthode pour maintenir une diversification saine avec un retour maximal, la prémisse étant qu'un portefeuille d'investissements réduit au minimum le risque, à la différence d'un investissement individuel. En utilisant cette méthode du monde financier, un directeur des systèmes d'information sera mieux positionné. 9
Ceci demande de peser les projets dans l'optique suivante: - Maximisation de la valeur des investissements IT - Alignement des projets IT avec la stratégie - gestion des ressources plus efficace - Consolidation des ressources IT - Communication les coûts et la valeur de IT de façon simple. Définir la gouvernance La gouvernance est l ensemble des pratiques régissant la prise de décision et la mise en oeuvre de décisions dans une organisation ou structure où le pouvoir et l information sont partagés. Ceci s applique à un pays, une société ou une organisation qu elle soit privée, publique ou civique. 10
De Enron à WorldCom Faiblesses de gouvernance à plusieurs niveaux Gouvernance corporative Fournisseurs de services professionnels Organismes de surveillance La fausse assurance d une observation rituelle des principes de gouvernance Incitatifs puissants mais parfois pernicieux Une faillite de valeurs morales La promotion de l éthique au sein d une organisation Valeurs claires Énoncé de principes Principes applicables à l interne et à l externe Communications Formation Surveillance et rapports Résolution des conflits 11
Gouvernance et performance Ennemis ou alliés? Trouver le juste équilibre Choisir la bonne stratégie nationale en matière de gouvernance corporative Modèle américain? Un cadre législatif et réglementaire moins lourd 12
Où? Quoi? Comment? ATTRAITS Terrain de jeu: Où? désinvestir investir ATOUTS 13
LE DSI veilleur... 14
e-procurement e-customer care L'intox du e- To e- or not to be... e-economy e-business e-sourcing e-commerce e-learning e-payment e-turbulence e-transformation e-volution e-manager e-commitment e-success e-infrastructure e-cceleration e-xcellence 2001, l'odyssée de l'e-space 15
16
17
18
LE DSI veilleur vendeur... 19
IT Governance Comment un système est dirigé et contrôlé. Associer pilotage et contrôle. De la gouvernance de fait à la gouvernance gérée Comment sont prises les décisions concernant le système d information? Comment faire pour améliorer et faire accepter la prise de ces décisions? Comment s assurer que ces décisions seront convenablement mises en œuvre? 20
La pratique Ni standard unique ni méthode simple Une volonté affirmée Une démarche Orientée pour résoudre un problème fondamental Dépendante du contexte Complétée diversement Problème de pilotage démarche indicateurs Principe Définir les indicateurs clés d objectifs (KGI) (finalités) Définir les indicateurs clés de performance (KPI) Outils Tableaux de bord - IT Balanced Scorecard Comment est dirigé le système d information? La bonne décision est prise parce que les individus peuvent la raccrocher avec une série d indicateurs d objectifs précis qui servent à donner les directions principales. Comment est contrôlé le système d information? Les indicateurs de performance permettent de connaître le degré d atteinte des buts. 21
Problème de pouvoir démarche structurelle Principe Définir la répartition du pouvoir de décision et de contrôle entre différentes structures Outils Organigramme Comment est dirigé le système d information? La bonne décision est prise parce que les structures en charge des grands domaines tiennent leur rôle. Comment est contrôlé le système d information? Une ou des structures sont en charge de s assurer du bon fonctionnement. Problème de règles démarche législative ou best pratices Principe Définir un ensemble de lois basées sur des principes ou des bonnes pratiques Outils Formation, Benchmarking, Gestion des connaissances Comment est dirigé le système d information? La bonne décision est prise parce que les individus peuvent s appuyer et se laisser guider par des «lois». Comment est contrôlé le système d information? Il faut s assurer que les individus suivent les lois. 22
Problème de responsabilité démarche processus Principe Définir les processus Définir les rôles associés aux processus Attribuer les rôles aux acteurs Outils Cartographie ou référentiel de processus Comment est dirigé le système d information? La bonne décision est prise parce que chaque personne sait ce qu elle doit faire et ne pas faire. Comment est contrôlé le système d information? Des personnes sont en charge de vérifier que chacun respecte ses responsabilités. Gouvernance informatique Gérer l'informatique * Comment puis-je mettre en évidence la valeur business de l'informatique? * Mon business requiert-il un suivi financier de l'informatique? * Quelles mesures ai-je pris pour réduire le coût total de l'informatique? * Comment puis-je obtenir une vue consolidée de toutes les demandes informatiques? * Comment puis-je déterminer le moment opportun pour mettre fin à un projet? * Quelles sont les ressources utilisées par les projets par rapport à la consommation des activités d'exploitation courante? 23
Enquête 2 24
Gouvernance IT Plusieurs définitions, mais des éléments communs: responsabilité de la direction protéger les actionnaires assurer la transparence des risques diriger et contrôler les investissements IT, les opportunités, les bénéfices, les risques aligner IT avec les objectifs du business, reconnaître IT comme un facteur clé et un composant du plan stratégique, ouvrant des opportunités stratégiques supporter les opérations et préparer le futur plartie intégrante de la structure globale de gouvernance Gouvernance IT La gouvernance IT, comme les autres thèmes de gouvernance, est sous la responsabilité des dirigeants et des actionnaires. Elle est constituée du management, des structures organisationnelles et des processus qui garantissent que les technologies de l'information et les systèmes d'information supportent et stimulent les stratégies et les objectifs de l'organisation. 25
Modèle gouvernance IT Donner les Directions Fixer les Objectifs Comparer Activités IT Mesurer la Performance Modèle gouvernance IT Fixer les Directions Fixer les Objectifs ialigner IT avec le business, stimuler le business et maximiser les benefices iles ressources IT sont gérées iles risques relatifs à IT sont maitrisés Comparer Mesurer les Performances Activités IT iautomatiser (rendre le business efficace) idiminuer les coûts (Rendre le business performant) igérer les risques (securité, fiabilité et conformité) 26
27
28
29
LE PRIX EFQM 30
Projects priorization 31
32
La nouvelle chaîne de valeur... SCM Supply Chain Management BI Business Intelligence ERP Enterprise Ressource Planning CRM Customer Relationship Management KM Knowledge Management Commander Acheter Approvisionner Produire Transporter Livrer Facturer Recouvrer BI Ecouter Savoir Anticiper Décider SCM CRM ERP Gérer Mesurer Financer Ecouter le client Concevoir Développer l'offre Marketing Contracter Fidéliser KM Manager homme savoirs 33
Enquêter, Rapports étonnements,... Moments de Vérité Veiller clients Analyser réclamations Imaginer produit/service Analyser/tester les besoins Concevoir le système Définir procédés Prototyper Concevoir sous/systèmes Industrialiser Négocier sous traitements Intégrer Tester Déployer/Contrôler Q Documenter Annoncer Constituer l'offre Tarifer Gérer les comptes Suivre Profit/produits Campagnes de promotions Gérer les catalogues CRM Ecouter le client Concevoir Développer l'offre Marketing Contracter Fidéliser Gérer les campagnes de pub Segmenter les clients Gérer la valeur Client Analyser les marchés Analyser les clients Analyse concurrentielle Gestion "route to markets" Gestion des contacts/visites Zoom très détaillé... Manager les opportunités Gérer territoires Prévisions ventes Répondre appels offres Négocier Cotations Emettre/Gérer les contrats Vendre Prendre les commandes Gérer les demandes de services Traiter les réclamations Assurer le support Gérer les services temps réel/mails Gérer les Call centers Fax, Email Telephone Face to face Internet Distributeurs Agents Zoom très détaillé... Gérer les commandes clients Etudier performance fournisseurs Utiliser les places de marché Appels d'offres (RFP/RFQ) Négocier fournisseur Gérer contrats Commander Echanges, Enchères, Commerce dynamique Gérer stocks produits finis Prévoir approvisionnements Approvisionner Ordres d'achats Logistique amont Réception Inspection/Réception Match (fact fournisseur/produit) Paiement fournisseurs SCM Commander Acheter Approvisionner Produire Transporter Livrer Facturer Recouvrer Facturer clients Encaisser/ Recouvrer Gestion provisionnelle commandes Prévoir les ventes Planifier la production Budgets, analyser les coûts Capacity planning MRP Maintenance CTL/Gérer Qualité Planifier ateliers Assembler produits Gérer des stocks en cours Planifier Contrôler Prise de commande Disponible sur promesse Gérer transports Gérer distribution Gérer Entrepôts Picking et conditionnement Planifier expéditions Suivi distribution Traitement retours 34
Zoom très détaillé... BI Ecouter Savoir Anticiper Décider Veille environnementale Veille commerciale Veille technologique Planification stratégique Planification opérationelle ER P Gérer Mesurer Financer Gestion financière Comptabilité générale Gestion actifs Gestion trésorerie Plan comptable et financier Gestion des projets Gestion Investissements Infrastructures Systèmes d'information Systèmes de communication KM Manager homme savoirs Gérer Personnel Gérer paye Recruter Former Intéressements Relations sociales Charte des comptes Règles business Règles clients Règles fournisseurs Auditabilité Reporting managérial Reporting financier, ABM Reporting Q 35
36
BALANCED SCORE CARD IT BALANCED SCORE CARD 37
38
CIB IT :How to m anage application and infrastructure services with a structured approach Business, Customers, Users Incident Management Service Desk Service-Level Management Problem Management Change Management Network, Systems, DB and Operations Management Availability Management Capacity Management Release management Configuration management Service Support Customer Relationship Management Application Management Financial Management Service Delivery IT Service Continuity Management Security Management 39
40
Mesures sur un projet la Qualité du Produit Besoins traduits en Caractéristiques (ISO/CEI 9126) ou Facteurs (Mc Call/Thomas Forse) (capacité fonctionnelle, portabilité, fiabilité, maintenabilité, ) la Qualité des Processus (ISO/CEI 12207) Processus de développement et processus supports associés (documentation, gestion de configuration, assurance qualité, résolution de problème.) Processus de fourniture et processus de management la Qualité de Service (ISO 9004) Exploitation Aide à l utilisation du produit Gestion et traitement des demandes Evaluation de la satisfaction client Which answer with IT governance? Decision : the ability to choose or decide about things in a clear and definite way without too much hesitation or delay (Encarta) «Managing information systems is primarily a matter of politics and only secondarily a matter of technology», Paul Strassmann Therein, IT Governance covers the principles and processes dedicated to the making of decisions in the IS/IT field CIOs have the responsibility to organize the decision making process in IS/IT 41
CIO's challenges IT has always been a changing and dangerous world CIOs have to make decisions in order to : Increase efficiency and reactivity of their company Find the right path in the jungle of vendors and technological hypes Deliver value for the amount of money invested in technology CIOs can't succeed alone! IT governance is the appropriate way to approach the complexity of our world The 3 Levels of Commitment AQC Transform the business processes and the activities Different than build Improve the efficiency of the existing systems use Run the existing systems at the best cost and assure local assistance and service As build MQC Better than build TQC Actions : Quality Productivity Synergy Technical simplification 42
The 3 Levels of Commitment Improve the efficiency of the existing systems use Run the existing systems at the best cost and assure local assistance and service Better than build TQC As build AQC Transform the business processes and the activities Different than build MQC Actions : Use and usability diagnosis Systems audit Training Delivery of complementary functions Generic tools Re-use Implementation of indicators Data analysis tools Portals The 3 Levels of Commitment Improve the efficiency of the existing systems use AQC Transform the business processes and the activities Different than build MQC Better than build Actions : Technological innovation (and risks) Selective choice of project teams Managerial commitment Small-scale units Run the existing systems at the best cost and assure local assistance and service TQC As build 43
Rules for IT governance Investments in IS/IT must follow the common rules: Clear definition of business impact ROI Clear allocation of ressources within identified time/space framework Make or buy Innovation or maintenance Responsible partnership with responsible vendors On-going operations are «ordinary» operations : cost, quality, service measurements and assessment Rules for IT investment Core business ROI Venture Capital Cost Reduction R & D Innovation 44
45
46
47
48
http:// ://www.davidjf.com 49