N o r m a F i - I T Principaux résultats et opportunités



Documents pareils
Journée Mondiale de la Normalisation

FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels"

Actualités de la normalisation au Luxembourg

DEMATERIALISATION & ARCHIVAGE ELECTRONIQUE

Club toulousain

Conférence EDIFICAS. Le document électronique et sa valeur probante

Vector Security Consulting S.A

Curriculum Vitae. CV - Cesare Gallotti - FRA Page 1 of 9

GOUVERNANCE DES SERVICES

Archivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC

Organisme luxembourgeois de normalisation (OLN)

CIMAIL SOLUTION: EASYFOLDER SAE

Actualités de la normalisation au Luxembourg

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

ITIL nouvelle version et état de situation des démarches dans le réseau

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

I.T.I.L. I.T.I.L. et ISO ISO La maturité? La Mêlée Numérique 10. le 8 juin Luc Van Vlasselaer

ISO/IEC TR Première édition Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Une réponse concrète et adaptée pour valoriser votre engagement pour l environnement.

ISO conformité, oui. Certification?

Université de Lausanne

D ITIL à D ISO 20000, une démarche complémentaire

Systématiser la gouvernance de l entreprise. un livre blanc

ISO/CEI 27001:2005 ISMS -Information Security Management System

Opportunités s de mutualisation ITIL et ISO 27001

Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

ISO/CEI Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité

Consulting ICT - Infrastructure

ITIL V2. Historique et présentation générale

FedISA (Fédération ILM Stockage et Archivage) est une association professionnelle qui s'est fixée pour principales missions :

Livre blanc. Sommaire 3.1. COMMENTAIRES TERMINOLOGIQUES DÉFINITION D UN SGDA LES GRANDS PRINCIPES D UN SGDA...

RECUEIL DE LEGISLATION. S o m m a i r e. ARCHIVAGE électronique

Référentiel d'évaluation du système de contrôle interne auprès des établissements de crédit

NF Service avis en ligne : la seule certification qui améliore la confiance à accorder aux avis de consommateurs

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

ISO/CEI Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences

ISO/CEI NORME INTERNATIONALE. Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information

Introduction à l ISO/IEC 17025:2005

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008

ITIL V3 : QU EST CE QUE ÇA VA CHANGER POUR VOUS? LIVRES BLANCS SÉRIE RÉFÉRENCE EXPERT INTRODUCTION LES QUATRE APPORTS MAJEURS D ITIL V3

Jean- Louis CABROLIER

Conditions de l'examen

EDITORIAL. Développez Vos Compétences, Anticipez L Avenir! Fatima Zahra ABBADI Executive Manager

Ingénierie et qualité du logiciel et des systèmes

La gestion des risques IT et l audit

Nombre de reconnaissances et d awards prestigieux concourent à démontrer la réussite de cette stratégie.

Démarches de sécurité & certification : atouts, limitations et avenir

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

ISO la norme de la sécurité de l'information

ITIL 2011 Fondamentaux avec certification - 3 jours (français et anglais)

Sécurité de l information dans les TIC : Travaux normatifs en cours ILNAS / ANEC

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

SEMINAIRE DE L IFE. Un système de management environnemental basé sur ISO Presenté par Manoj Vaghjee

Les marchés Security La méthode The markets The approach

TYPO3 et la GED 30/06/2010. TYPO3 Summer University 2010 Annecy. photogl - Fotolia.com

Groupe AFNOR au service de votre performance

MV Consulting. ITIL & IS02700x. Club Toulouse Sébastien Rabaud Michel Viala. Michel Viala

Insertion des jeunes diplômés promotion 2013 Enquête CGE 2014

ITIL, une approche qualité pour la gestion des services(*) informatiques. Pourquoi et comment introduire ITIL dans son organisation

HEG Gestion de la Qualité L.Cornaglia. Les référentiels SMI, normes, processus de certification

CHARTE R.S.E. Responsabilité Sociétale d'entreprise

Mise en place d un Système de Management Environnemental sur la base de la Norme ISO SARRAMAGNAN Viviane

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Les normes de certification des archives numériques En préparation. C. Huc. La Pérennisation des Informations numériques

Le Cloud, un paradoxe bien français!

UNIVERSITÉ DE LORRAINE Master MIAGE (Méthodes Informatiques Appliquées à la Gestion des Entreprises)

Introduction à ITIL V3. et au cycle de vie des services

ITIL : Premiers Contacts

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

Digital Lëtzebuerg Conférence de presse du 20 octobre 2014

Dématérialisation du courrier: à éviter

ITIL et les outils. À l ordre du jour. senté par Johanne L HeureuxL. Consultante. Mise en contexte Quelques exemples.

Dématique et archivage

Yphise optimise en Coût Valeur Risque l informatique d entreprise

N o 6315 CHAMBRE DES DEPUTES. Session ordinaire PROJET DE LOI

VOTRE POLITIQUE D'ARCHIVAGE EST-ELLE ADAPTÉE? Démarche projet. Alain Le Corre, Responsable de Marché, Gestion de l information

MEMENTO Version

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

L archivage dans votre entreprise

ISO/IEC Comparatif entre la version 2013 et la version 2005

ISO 2700x : une famille de normes pour la gouvernance sécurité

Association Française pour la promotion des bonnes pratiques de sourcing escm. escm for Dummies. Gilles Deparis. Introduction au référentiel escm

La méthodologie ITIL : que faut-il retenir? réunion du 14 septembre 2004

Catalogue de formations 2015

Table des matières détaillée

La facture électronique. Etienne Wery Avocat aux barreaux de Bruxelles et de Paris

Plus de 20 ans d expérience en Risk Management, Gestion des crises, PCA, Sécurité de l information, SSI et des infrastructures télécom

Services SAP. Votre Center of Excellence SAP

Les tendances de la dématérialisation et les besoins des Entreprises

PROGRAMME DE FORMATION

ITSMby Diademys. Business plan. Présentation

R E G L E M E N T I N T E R I E U R

ETUDE SERDALAB SOMMAIRE «GED ET GESTION DE CONTENU : MARCHE, BESOINS ET TENDANCES »

Les conséquences de Bâle II pour la sécurité informatique

1. La sécurité applicative

Management des systèmes d information. Gouvernance des SI ESIEA Jour & 12 Octobre 2007

TEST D INTRUSION : UNE SIMULATION DE HACKING POUR IDENTIFIER LES FAIBLESSES DE VOTRE SYSTÈME

Transcription:

N o r m a F i - I T et opportunités Alain Renault Digital Trust - Towards excellence in ICT 11 juin 2012

Objectifs Les objectifs du projet sont les suivants : 1. Investiguer et développer les domaines de la confiance numérique 2. Développer une approche d'économie de la connaissance normative 3. Supporter et développer les activités de normalisation 4. Identifier le profil et les motivations des acteurs de la normalisation 2

1. Le domaine de la confiance numérique 1. La confiance et la confiance numérique 2. Les normes, outils de la confiance numérique 3. Les guides de bonnes pratiques 4. Les référentiels techniques 5. Le cadre légal et réglementaire luxembourgeois et européen 6. Les systèmes de management 7. Les approches «processus» focus sur l archivage numérique 3

4

2. Economie de la connaissance normative 1. Les normes et la confiance numérique «Information security management standards as instruments of Digital Trust» 2. Normalisation compétitivité innovation «ISO9000 and Innovation Performance» 3. Analyse de la valeur Quel est l intérêt des consommateurs pour un service de coffre-fort électronique? Quels sont les facteurs de confiance? 5

3. Analyse de la valeur Description des caractéristiques sociodémographiques Comportement général Préférences sur le service e-coffre-fort Sentiment général sur un service e-coffre-fort Perception du service Perception du fournisseur du service Valorisation d un système e-coffre-fort Consentement à payer 6

3. Analyse de la valeur Perception du fournisseur de services 26.0% Accordée par un organisme tiers pour toute ses prestations. 42.2% Pas du tout indispensable 2 Type labelisation accordé par un organisme tiers Type certification accordé par un organisme tiers accrédité par l'etat 71.9% 65.5% 3 4 5 Type certification ou accréditation, délivrée par l'etat 0% 20% 40% 60% 80% 100% 6 Tout à fait indispensable 7

3. La normalisation, instrument essentiel au service de la compétitivité 1. Suivi des groupes de travail au niveau de l ISO JTC1 Technologies de l information SC 7 Ingénierie du logiciel et des systèmes SC 27 - Techniques de sécurité des technologies de l'information TC 46 Information et documentation TC 171 Application en gestion des documents Autres 2. Suivi des travaux au niveau européen (MoReq 2010) 3. fedisa : Participation au Comité Scientifique Participation au GT Veille Animation GT ecoffre-fort Participation au GT Dématérialisation 4. CLUSIL - WGBCM 8

4. Le profil des acteurs de la normalisation au Luxembourg 1. Quel est le profil des entreprises, des individus? 2. Quelles sont leurs motivations? 3. Quelles sont leurs attentes? 9

4. Le profil des acteurs - Motivations + Groupe 1 Entreprises de grande taille et actives sur le marché International Taille - Groupe 2 Entreprises de petite taille, actives sur le marché local, essentiellement liées au consulting Connaissance technique et reconnaissance Informations stratégiques et lobbying 10

Publications : Electronic Records Management in Luxembourg: Challenges and Perspectives (ERCIM news Jan2010) How to improve process models for better ISO/IEC 15504 process assessment (EuroSpi 2010) ISO9000 and Innovation a multiple-case study in Luxemburg (EURAS 2011) Transparency and Traceability for Financial Institutions-MiFID and Record-Keeping (Luxembourg Innovation for Financial Services Summit 2011) Contingent valuation of an electronic safe-deposit box service in Luxembourg (Luxembourg Innovation for Financial Services Summit 2011) Livre blanc sur le Coffre fort électronique (FedISA 2011) Livre blanc sur l archivage électronique à valeur légale ISO 30300 (AFNOR 2011) 11

Opportunités Formations Intégration des connaissances développées au cursus des Master ii et MSSI Autre formations qualifiantes à l étude Normalisation Maintien / renforcement du positionnement du Luxembourg au niveau normatif JTC1 SC7 & SC27 IT Service Management ; ICT Readiness for Business Continuity, IT Enabled Services & Business Process Outsourcing ; ICT Trustworthiness TC 46 Information et documentation Risk Assessment for Records Management Requirements for bodies performing audit and certification Processus et Systèmes de Management Harmonisation / intégration des systèmes de management Evaluation combinée de processus ITSM, sécurité, archivage électronique, business continuity Enjeux sectoriels Finance, Public, Santé, Industrie, Construction, etc. 12

Contactez-nous Merci pour votre attention! alain.renault@tudor.lu 13