Cahiers Techniques 2015 PANORAMA SIGR 7 ème édition



Documents pareils
Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015

Le Baromètre du Risk Manager

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

LES SOLUTIONS MEGA POUR LA GOUVERNANCE, RISQUES ET CONFORMITÉ (GRC)

D ITIL à D ISO 20000, une démarche complémentaire

La Chaire Accenture Strategic Business Analytics de l ESSEC

Solution logicielle pour le pilotage et l ERM. Journées d études IARD 26 mars mars 2010

Quels nouveaux outils pour accompagner le développement de nos professions?

ROK SOLUTION. Solution Collaborative Unifiée de modélisation, gestion, contrôle, et partage de l organisation et du savoir

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

La Gouvernance IT en France : de nombreuses avancées, encore beaucoup à faire

Les apports d un projet PLM (Product Lifecyle Management)

Chapitre 9 : Informatique décisionnelle

ITSM - Gestion des Services informatiques

Business Process Management

Conférence Bales II - Mauritanie. Patrick Le Nôtre. Directeur de la Stratégie - Secteur Finance Solutions risques et Réglementations

ITIL : Premiers Contacts

Lancement de la plateforme de private cloud IBM Connections en partenariat avec. 04 Novembre 2010

Objectifs pédagogiques de l enseignement «Métiers»

BI2B est un cabinet de conseil expert en Corporate Performance Management QUI SOMMES-NOUS?

L outillage du Plan de Continuité d Activité, de sa conception à sa mise en œuvre en situation de crise

Pilot4IT Tableaux de Bord Agréger et consolider l ensemble de vos indicateurs dans un même portail.

MICROSOFT DYNAMICS CRM & O Val

Accélérateur de votre RÉUSSITE

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

Atelier A10 Quelle(s) place(s) pour le Risk Management dans un projet de transformation SI?

La gestion globale des contenus d entreprise

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM

Cabinet d expertise comptable et de conseil dédié aux groupes et filiales d entreprises françaises et internationales

Software Asset Management Savoir optimiser vos coûts licensing

WEB15 IBM Software for Business Process Management. un offre complète et modulaire. Alain DARMON consultant avant-vente BPM

La plateforme IRM. La maitrise des risques. L accès à la plateforme

ERP SURVEY ÈRE ENQUÊTE EN FRANCE AUTOUR DE LA SATISFACTION DES UTILISATEURS D ERP ET DE PROGICIELS DE GESTION

Étude «analyse, reporting et budget» Niveau d équipement et attentes des PME françaises.

En synthèse. HVR pour garantir les échanges sensibles de l'entreprise

OSIATISBIZ UN SERVICE DESK HORS DU COMMUN EQUANT SOLUTIONBIZ PARTAGEONS NOS SAVOIRS EXTRAIT DU Nº9

La Business Intelligence pour les Institutions Financières. Jean-Michel JURBERT Resp Marketing Produit

Auteur : Françoise NICOLAS, Responsable Qualité. Approuvé par : Michel ROUVELLAT, Président. Dernière date de mise à jour : 01 avril 2015

SAB : PRÉSENTATION DU GROUPE ET DU PROGICIEL SAB AT

Accélérez votre projet ERP avec les Best Practices

Nell Armonia Shuttle Web

PRESENTATION DE OpenERP/Odoo. Progiciel de Gestion Intégré Open Source

IT Advisory. Notre offre de services. kpmg.fr

HSE MONITOR GESTION DU SYSTÈME DE MANAGEMENT. 8 modules de management intégrés.

Plateforme STAR CLM. Gestion intégrée des réseaux multilingues d entreprise

A. Le contrôle continu

E-newsletter Software

Livre Blanc Oracle Novembre Le Bureau des Projets (PMO) : un levier stratégique de création de valeur pour l industrie

Stratégie et Vision de SAP pour le secteur Banque- Assurance: Data-Management, BI, Mobilité

Sage 100. La solution de gestion innovante pour les PME à l avenir prometteur

Les marchés Security La méthode The markets The approach

Accélérer la transformation de vos nouveaux modèles assurances

SEMINAIRE SAS VISUAL ANALYTICS LAUSANNE, MARCH 18 : JÉRÔME BERTHIER VALERIE AMEEL

Prestations d audit et de conseil 2015

Custom Events. IDC France.

Performance Eléments clés de l étude

Gestion des données de référence (MDM)

Compte Qualité. Maquette V1 commentée

Comment mieux lutter contre la fraude à l assurance? Gestion de sinistres Odilon Audouin, le 4 avril 2013

Quatre axes au service de la performance et des mutations Four lines serve the performance and changes

Big Data: comment passer de la stratégie à la mise en œuvre? Big Data Paris Mars 2015

<Insert Picture Here> Modernisation de la fonction Finance ERP, GRC & EPM

Jean-Philippe VIOLET Solutions Architect

Séminaire Business Process Management. Lausanne le 9 mai 2007

La formation continue Supply Chain & Achats Centrale Paris Executive Education. Ecole Centrale Paris Executive Education

Stratégie IT : au cœur des enjeux de l entreprise

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Offre INES CRM + BI MyReport. Logiciels pour une meilleure performance commerciale

Surabondance d information

L Information : Un des facteurs sinon le facteur clé de différenciation des entreprises et des organisations

Engagement par approche.

Atelier " Gestion des Configurations et CMDB "

Les tendances de la dématérialisation et les besoins des Entreprises

INTELLIGENCE ECONOMIQUE : ENJEUX ET RETOUR D EXPERIENCE PILOTE DANS SEPT PMI DE BOURGOGNE

Position du CIGREF sur le Cloud computing

Software Application Portfolio Management

IBM Tivoli Monitoring, version 6.1

Management des Systèmes d Information

La Business Intelligence & le monde des assurances

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011

EDITORIAL. Développez Vos Compétences, Anticipez L Avenir! Fatima Zahra ABBADI Executive Manager

Radioscopie de la gestion des risques au sein du secteur public local. Mai 2007

Accenture Software. IDMF Insurance Data Migration Factory. La migration en toute confiance de vos données d assurance

RÉINVENTER LA RELATION CLIENT

AVOB sélectionné par Ovum

Étude EcoVadis - Médiation Inter-Entreprises COMPARATIF DE LA PERFORMANCE RSE DES ENTREPRISES FRANCAISES AVEC CELLE DES PAYS DE L OCDE ET DES BRICS

Practice Finance & Risk Management BCBS 239 enjeux et perspectives. Equinox-Cognizant, tous droits réservés

Piloter le contrôle permanent

Cloud Computing: de la technologie à l usage final. Patrick CRASSON Oracle Thomas RULMONT WDC/CloudSphere Thibault van der Auwermeulen Expopolis

L'impact économique total (Total Economic Impact ) de PayPal France

MESURE DE L ÉNERGIE ET DES FLUIDES

Copyright Agirc-Arrco Mars QUESTIONS pour comprendre le Système d Information Retraite Complémentaire (SI-RC)

Systèmes et réseaux d information et de communication

accompagner votre transformation IT vers le Cloud de confiance

Présentation à la Direction des Santé Achats de la Société Générale. Asurances, soins, biens médicaux

5 novembre Cloud, Big Data et sécurité Conseils et solutions

Transcription:

Commission Systèmes d Information Cahiers Techniques 2015 PANORAMA SIGR 7 ème édition En partenariat avec

L AMRAE tient tout particulièrement à remercier les participants qui ont permis la réalisation de cette publication : François Beaume Deputy Group Risk Manager and Insurance Director Bureau Veritas Président de la Commission SI de l AMRAE Hélène Dubillot Directrice de la Coordination Scientifique AMRAE Jean-Laurent Schwartz Senior Manager Finance & Risk Services Accenture A propos de l AMRAE : L Association pour le Management des Risques et des s de l Entreprise rassemble plus de 900 membres appartenant à 550 entreprises françaises publiques et privées. L association a notamment pour objectifs de développer la «culture» du Management des Risques dans les organisations et d aider ses membres dans leurs relations avec les acteurs du monde de l assurance et les pouvoirs publics. Elle les conseille dans l appréciation des, dans la maîtrise de leurs financements et leurs dépenses d assurance. Sa filiale AMRAE Formation, pour répondre aux besoins de formation professionnelle de ses adhérents ou de ceux qui légitimement s adressent à elle, dispense des formations diplômantes, certifiantes et qualifiantes de haut niveau. 2 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Editorial Le désormais traditionnel Panorama SIGR de l AMRAE est aujourd hui disponible dans son édition 2015. Cette septième édition, réalisée en partenariat avec Accenture, tient une fois encore toutes ses promesses, et s enrichit de fiches didactiques concernant de nouveaux éditeurs identifiés sur le marché. La mise à jour du questionnaire, diffusé aux éditeurs au dernier trimestre 2014, nous a, cette année encore, permis de poursuivre l analyse de l évolution du marché, dans la continuité des choix réalisés jusqu à présent. La cohérence de la méthodologie adoptée depuis les premières éditions du Panorama SIGR et ses évolutions successives permettent aujourd hui de vous présenter, cette année encore, un contenu enrichi intégrant des analyses par, ainsi qu à un niveau plus macroscopique, une analyse du marché dans son ensemble, et de son évolution sur une période de temps aujourd hui significative. Cette édition livre ainsi, en écho au thème des Rencontres AMRAE ou il est présenté, un «arrêt sur image» d un marché dynamique, en constante évolution, de plus en plus internationalisé, riche de s à même de répondre aux besoins des Risk Managers et de leurs organisations. Cependant, comprendre et distinguer les spécificités opérationnelles et techniques d un outil par rapport à un autre n est pas toujours chose aisée pour le Risk Manager, notamment au vu de la multiplication des produits existants sur le marché, et de la variété des besoins et organisations des entreprises clientes. En proposant une base de référence commune à tous, notre volonté, inchangée depuis les premières éditions, est de pouvoir faciliter les échanges entre les Risk Managers et les éditeurs de s informatiques ayant une offre Risque ou, mais également d offrir aux Risk Managers des clés de compréhension de ce marché, à même de les aider ou de les conforter dans leurs choix. Cette volonté a été bien comprise des éditeurs de tous pays qui, depuis 7 ans, alimentent notre réflexion et nos analyses tout au long de l année, et des Risk Managers, qui ont fait du Panorama SIGR un outil de référence. Nous tenons, cette année encore, à les en remercier ici. L AMRAE tient également à remercier son partenaire Accenture, plus particulièrement Jean- Laurent Schwartz, pour son implication nécessaire au développement et à la pérennisation de cette publication. Ce cahier technique sera, comme chaque année, disponible en téléchargement libre et gratuit pour tous sur le site internet de l AMRAE (www.amrae.fr) en version française dès le 4 février 2015 et en version anglaise courant mars 2015. Bonne lecture à tous! Gilbert Canaméras, Président de l AMRAE François Beaume, Président de la Commission SI de l AMRAE Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 3 / 78

Table des matières Editorial 3 Pourquoi réaliser un Panorama SIGR? 6 Le SIGR, un outil au service des Risk Managers... 6 Les principaux objectifs d un Panorama SIGR... 6 La réalisation du panorama : une consultation par questionnaire... 7 La constitution du panel de répondants pour l édition 2015... 7 L analyse du panel de répondants pour l édition 2015... 8 Analyse du marché des SIGR 10 Quelles tendances pour le marché des SIGR?... 10 Quels profils pour les clients et les utilisateurs de SIGR?... 11 Quelles tendances, à l intérieur de l entreprise?... 12 Vers des SIGR de plus en plus modulaires?... 13 Vers plus d interactions entre les SIGR?... 13 Quelles perspectives d évolution pour les SIGR?... 14 Synthèse des résultats du Panorama 2015 15 L analyse des réponses à l enquête... 15 La méthodologie de synthèse... 15 Les résultats globaux 2015 par axes fonctionnels et techniques... 16 Des SIGR adaptés aux besoins des Risk Managers... 18 La couverture déclarée en 2015 par axe fonctionnel... 20 La couverture déclarée en 2015 par axe technique... 22 Fiches détaillées par éditeur 24 1-One... 25 ACL... 26 Améthyste... 27 Arengi... 28 CGE Risk... 29 Click-N-Manage... 30 CMO Compliance (nouveau répondant)... 31 CS Stars (nouveau répondant)... 32 Delta RM... 33 Devoteam... 34 Effisoft... 35 efront... 36 Enablon... 37 4 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Gras Savoye... 38 IBM... 39 Ideagen... 40 Ivalua... 41 Keyword... 42 Legal Suite (nouveau répondant)... 43 LexisNexis... 44 LogicManager... 45 MAAT... 46 Marsh France... 47 Mega International... 48 MetricStream... 49 Modulo... 50 Nasdaq BWise... 51 Novasecur... 52 NTT Data (nouveau répondant)... 53 Oracle France (nouveau répondant)... 54 Overmind... 55 Oxand... 56 Oxial Group... 57 ProcessGene (nouveau répondant)... 58 Resolver (nouveau répondant)... 59 Riskonnect... 60 Rivo Software... 61 ROK Solution (nouveau répondant)... 62 SAP France... 63 Siaci Saint Honoré... 64 SideTrade (nouveau répondant)... 65 Software AG... 66 Sword Group... 67 TeamMate (nouveau répondant)... 68 Théorème (nouveau répondant)... 69 Thomson Reuters... 70 Ventiv Technology... 71 Annexes 72 Annexe 1 : Description des axes fonctionnels et techniques... 72 Annexe 2 : Bilan des consultations / réponses... 74 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 5 / 78

Pourquoi réaliser un Panorama SIGR? Le SIGR, un outil au service des Risk Managers La fonction de Risk Management est une fonction très fortement liée à l acquisition, l analyse, la synthèse et la restitution d informations de nature parfois diverses. Recenser les et collecter les incidents au plus près de leur survenance, tant géographique que temporelle, les évaluer pour permettre une prise de décision efficace nécessite de maîtriser les flux d informations de la manière la plus pertinente possible. C est justement la raison d être d un Système d Information de Gestion des Risques (SIGR), qui vise à capter et trier une information parfois abondante, puis à l orienter et à la restituer au Risk Manager sous une forme adaptée. Un tel outil est donc non seulement un outil d analyse et de gestion, mais également un outil de communication et de partage des analyses. Le SIGR a vocation à constituer un outil de pilotage pour l ensemble des acteurs du Risk Management : Le Top-Management peut disposer d une vue consolidée des encourus ou avérés comme des actions en cours. Les Managers en charge de la gestion d un ensemble de disposent de cette même vue, et peuvent piloter les actions sur leur périmètre. Le Risk Manager peut coordonner l ensemble des actions de gestion des, de leur identification à leur traitement, et engager des actions plus spécifiques (liées, par exemple, à la gestion des sinistres et des assurances). Les éventuels partenaires externes (courtiers, cabinets de conseil, etc.). Les principaux objectifs d un Panorama SIGR Depuis 2008, l AMRAE réalise chaque année une enquête qui recense les éditeurs de Systèmes d Information de Gestion des Risques (SIGR) existants et les s disponibles sur le marché. Cette enquête est réalisée directement auprès des éditeurs de tous pays et a pour objectif d effectuer une analyse par critères fonctionnels et techniques dont les résultats sont présentés dans ce document. Ce panorama vise à donner aux acteurs de la gestion des des éléments de réponse concernant tout questionnement préalable à un projet de SIGR, notamment : Quels sont mes besoins? Les s du marché peuvent-elles y répondre? Dans quelle mesure? Dois-je recourir à un seul module spécialisé ou à une offre plus intégrée? Nous menons depuis le début nos travaux en gardant à l esprit trois grands principes, afin d être libre de tout conflit d intérêt éventuel et de répondre à une forte exigence éthique : Neutralité : le panorama ne porte ni de jugement de valeur sur les éditeurs et leurs s, ni de recommandation d achat. Il vise simplement à donner un éclairage en présentant les outils et les principales fonctionnalités disponibles sur le marché. Objectivité : les questions portent sur les fonctionnalités de chaque et sont ainsi essentiellement techniques et factuelles. Orientation métier : les questions et les analyses sont en lien direct avec les impératifs propres aux fonctions et aux besoins des Risk Managers. 6 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

La réalisation du panorama : une consultation par questionnaire Comme chaque année, nous avons actualisé le questionnaire utilisé lors de l édition précédente, afin de prendre en compte les évolutions perçues tant dans le domaine de la gestion des que dans celui des Systèmes d Information, ainsi que les observations des éditeurs, invités à commenter à la fois le questionnaire et la restitution. Cette année, après revue des acteurs du marché, une liste de 72 éditeurs a été constituée, comprenant les éditeurs consultés les années précédentes ainsi que de nouveaux acteurs du marché. Ces éditeurs ont été approchés directement par l AMRAE et invités à répondre à un questionnaire d enquête (français / anglais) mis en ligne fin 2014 pour une période de plus d un mois. Ce questionnaire permet aux éditeurs qui le souhaitent de décrire l ensemble des fonctionnalités, techniques et métiers, de leurs s. Bien entendu, le cadre de questionnement réalisé par l AMRAE met en exergue les attentes des Risk Managers. La constitution du panel de répondants pour l édition 2015 Pour l édition 2015, ce cahier technique est constitué d un panel de 47 répondants (+9% par rapport à l année dernière). 11 nouveaux entrants ont participé à cette édition. 6 éditeurs sont sortis du panorama, les éditeurs présents dans le panorama 2014 ayant en grande majorité reconduit leur participation pour l édition 2015 (voir tableau en annexe 2). Légende : Editeur Entrant Editeur Sortant Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 7 / 78

L analyse du panel de répondants pour l édition 2015 Analyse des effectifs globaux des éditeurs Trois catégories se distinguent parmi les répondants : Notons que les éditeurs IBM et ProcessGene n ont pas renseigné leur effectif global, c est pourquoi ils n apparaissent pas dans le graphique ci-dessus. Les éditeurs de SIGR, pour la plupart de ceux qui ont répondu, emploient donc moins de 500 personnes, tous effectifs confondus. 8 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Analyse des effectifs liés au SIGR au sein des éditeurs Deux catégories se distinguent parmi les répondants : 19 18 0% 10% 20% 30% 40% 50% 60% 70% 80% 90% CS Stars Ventiv Technology Nasdaq BWise Riskonnect CMO Compliance Rivo Software TeamMate Effisoft Effectif lié au SIGR 50% de l effectif global Oxial Group Arengi Delta RM Siaci Saint Honoré Overmind MAAT Legal Suite Novasecur Mega International Améthyste Keyword Ideagen LogicManager Click-N-Manage ROK Solution SideTrade efront Modulo Effectif lié au SIGR < 50% de l effectif global Resolver SAP France Ivalua ACL MetricStream LexisNexis Devoteam Théorème Gras Savoye Software AG Marsh France 100% Les données relatives à ces effectifs n ont pas été renseignées dans le questionnaire par les 10 répondants suivants : 1-One CGE Risk Enablon IBM NTT Data Oracle France Oxand ProcessGene Sword Active Risk Thomson Reuters A noter par ailleurs que 78% des éditeurs répondants déclarent travailler avec des cabinets de conseil. Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 9 / 78

Analyse du marché des SIGR Ce chapitre présente une vision du marché des SIGR, tel que perçu par les éditeurs répondants. Quelles tendances pour le marché des SIGR? Pour la grande majorité des répondants, le marché est en croissance par rapport à l an passé. En témoigne l augmentation de la fréquence des appels d offres, perçue par 56% des répondants, et déjà constatée depuis l édition 2013. Evolution de la fréquence des appels d offres SIGR 56% 2% 4% 38% Ne sait pas De moins en moins d'appels d'offres Autant que l'année dernière De plus en plus d'appels d'offres Sur l ensemble des projets comme réalisés par les répondants (toutes dates confondues), la part de ceux réalisés en France représente 12%. Et sur l ensemble des projets réalisés au cours de l année dernière par les répondants, la proportion des projets réalisés en France s élève également à 12%, contre 29% l an passé. Toutefois, il est à noter le Panorama est composé d éditeurs de plus en plus internationaux, qui n ont peut-être pas encore développé de s pour le marché français, d où une part relative des projets réalisés en France qui diminue, mais qui reflète l intention des éditeurs internationaux d accéder au marché français. Par ailleurs, les clients français représentent en moyenne plus de 22% des portefeuilles des éditeurs ayant répondu. A noter également que 67% des clients des répondants sont des grandes structures. 10 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Quels profils pour les clients et les utilisateurs de SIGR? organisations possédant des SIGR En moyenne, les clients du secteur «Industrie et services» représentent plus de la moitié des portefeuilles des répondants. Le secteur public gagne deux rangs par rapport aux éditions précédentes (14,4% des portefeuilles de clients des répondants). Les secteurs d activité et «Banque» arrivent en troisième et quatrième positions, avec respectivement 12,8% et 12,4% des portefeuilles de clients des répondants. par SIGR implémenté Seuls 2% des SIGR implémentés par les répondants sont de très grande taille (plus de 1 000 utilisateurs). 43% des SIGR implémentés par les répondants sont de taille moyenne (entre 100 et 1 000 utilisateurs). Et 55% des SIGR implémentés par les répondants sont de petite taille (moins de 100 utilisateurs). Ce constat est à mettre en perspective avec le fait que 67% des projets sont implémentés dans des grandes structures (cf. page précédente) : ainsi, même dans les grandes structures, les SIGR concernent en général moins de 1 000 utilisateurs. Existence d un club utilisateur 83% des répondants ont déclaré avoir mis en place un club utilisateur, soit +20% par rapport à l édition précédente. Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 11 / 78

Quelles tendances, à l intérieur de l entreprise? Nombre de départements concernés par les appels d offres SIGR au sein de l entreprise Pour 62% des répondants, les appels d offres SIGR concernent de plus en plus souvent plusieurs départements de l entreprise. Ceci confirme bien la tendance, déjà observée dans les précédentes éditions, consistant à faire converger les dispositifs de gestion des pour les rendre plus transversaux et plus efficaces. Fonctions le plus souvent à l origine des appels d offres SIGR La Direction des Risques reste, selon les répondants, à l origine de 89% des appels d offres SIGR. Les Directions de l Interne, du Contrôle Interne en ont l initiative dans 47% des cas. La Direction des SI en est à l origine dans 45% des cas, en baisse de 8 points par rapport à l année dernière. La Direction Générale serait, quant à elle, à l origine de 47% des appels d offres, en augmentation de 5 points par rapport à l année dernière. Les décideurs impliqués dans le choix d un SIGR Les Directeurs des Risques, de l Interne et des Systèmes d Information sont, pour les répondants, les décideurs les plus impliqués dans le choix des SIGR comme l an passé. Les Directeurs du Contrôle Interne et de la Compliance sont impliqués dans 60% des cas, et le Directeur des s l est, toujours selon les répondants, dans 47% des cas. 12 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Vers des SIGR de plus en plus modulaires? 76,6% des répondants possèdent une composée d une unique application. Parmi eux, la plupart déclarent que leurs s respectives comportent plusieurs modules. Seuls 12,8% des répondants disposent encore de plusieurs applications distinctes. Vers plus d interactions entre les SIGR? 65% des répondants envisagent de développer, ou possèdent déjà, des connecteurs avec d autres SIGR, ce qui reste stable par rapport à l année dernière. A l opposé, 35% des répondants n envisagent pas de développer des connecteurs avec d autres SIGR. Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 13 / 78

Quelles perspectives d évolution pour les SIGR? Plus des deux tiers des répondants déclarent que leurs s respectives sont déjà intégrées à des plateformes de business intelligence, à des outils de modélisation des processus, d analyse de données ou à des outils de reporting. Un peu plus de la moitié des répondants déclarent que leurs s sont déjà intégrées à : Des applications métiers spécifiques Des s de gestion de contenu Des outils de monitoring Des outils réalisant des contrôles «métiers» en continu Au moins 19% des répondants envisagent d intégrer ces outils ou applications dans les prochaines années. A terme, il semble que certains outils ou applications tendront à être intégrés de préférence à l intérieur des SIGR, et notamment : Les outils de modélisation de processus Les plateformes de business intelligence Les outils d'analyse de données Les outils de monitoring Les outils de reporting Les outils réalisant des contrôles «métiers» en continu En revanche, dans les prochaines années, aucune tendance claire ne se dégage pour l intégration à l intérieur ou à l extérieur des SIGR des composants suivants : Solutions de gestion de contenu Outils réalisant des contrôles de sécurité SI 14 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Synthèse des résultats du Panorama 2015 L analyse des réponses à l enquête Au niveau de l enquête, pour de nombreuses questions, nous avons proposé une liste de réponses possibles, afin de faciliter le choix des éditeurs et d améliorer l analyse des résultats, en se fondant sur une base de réponses homogène et commune à tous les éditeurs. Nous avons par la suite attribué une valeur en points à chacune de ces réponses standardisées, selon l échelle suivante, identique à celle utilisée lors de l édition précédente : COUVERTURE SCORE DESCRIPTION Fonctionnalité non couverte 0 Fonctionnalité non implémentée dans la Fonctionnalité développable en spécifique Fonctionnalité couverte mais limitée à un comportement standard Fonctionnalité couverte par paramétrage technique Fonctionnalité couverte par paramétrage métier 1 2 3 4 Pas de standard existant, mais réalisable de manière adhoc par un spécialiste (selon les aspects : éditeur, intégrateur ou DSI du client) Utilisation d un standard existant, mais non modifiable/paramétrable, que ce soit par l'éditeur, l intégrateur, l utilisateur métier ou la DSI du client Paramétrage du standard réalisable uniquement par un expert technique de la (ie. éditeur, intégrateur ou intervenant de la DSI du client, préalablement formé à l administration technique de la ) Paramétrage du standard réalisable par un utilisateur métier, en toute autonomie vis-à-vis de sa DSI et de /intégrateur (après éventuellement une formation d administration fonctionnelle, non technique) Cette échelle a permis d objectiver les réponses et de dégager des lignes de synthèse transverses, à la fois individuelles et globales. Nous avons ensuite rapproché ces résultats objectivés des commentaires fournis par les éditeurs, afin de retranscrire le plus fidèlement possible les caractéristiques de leurs produits. Par ailleurs, nous tenons à souligner que, comme dans les précédentes éditions, l analyse des réponses s est faite uniquement à partir des déclarations des éditeurs. Conformément aux principes de travail retenus, cette analyse n a été complétée par aucun test ou entretien, qui auraient pu conduire à un quelconque jugement de la part de l équipe ayant réalisé le panorama. La méthodologie de synthèse Deux niveaux de synthèse ont, depuis les premières éditions, été retenus pour structurer le panorama : Une synthèse globale, visant à restituer les principales caractéristiques des répondants. Des restitutions individuelles, par répondant, sous la forme de fiches spécifiques. Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 15 / 78

Les résultats globaux 2015 par axes fonctionnels et techniques Le schéma suivant positionne les réponses agrégées des répondants sur les axes fonctionnels et techniques retenus, et propose un comparatif avec les résultats obtenus lors de la précédente édition. Axes fonctionnels 100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0% Gestion des incidents Gestion de crise et Moyenne 2015 Moyenne 2014 PANORAMA SIGR 2015 Notons que : La forme générale de la courbe de couverture 2015 reste sensiblement la même que celle de l année dernière, malgré l évolution du panel de répondants. La plupart des axes fonctionnels sont couverts en moyenne à 65% par l ensemble des répondants. Une marge de progression reste, comme déjà identifié l an passé, cependant possible concernant les axes relatifs à l ou à l Economique. La description des axes fonctionnels est disponible en annexe 1. 16 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Axes techniques s Acces 100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0% Moyenne 2015 Moyenne 2014 PANORAMA SIGR 2015 Notons que : La plupart des axes techniques sont couverts en moyenne à 70% par l ensemble des répondants. L axe semble être le moins bien couvert par les répondants comme l an passé. A noter que l axe «s» est passé d une couverture de 62% à 86% (+24%). La description des axes techniques est disponible en annexe 1. Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 17 / 78

Des SIGR adaptés aux besoins des Risk Managers Selon leur positionnement et leur fonction au sein de l entreprise, les Risk Managers n ont pas tous les mêmes besoins. Les deux grandes catégories de besoins qui sont identifiées comme les plus récurrentes au sein de cette communauté sont : La gestion des de l entreprise au sens large (ERM Enterprise Risk Management), qui se fonde sur une approche globale, souvent par processus, et regroupe notamment les aspects suivants : La gouvernance d entreprise La cartographie des La maîtrise des L audit interne Le dispositif de contrôle interne La conformité La gestion des assurances de l entreprise, qui couvre notamment les activités suivantes : La gestion de la répartition des primes, le calcul des primes suivant les règles et contrats et le suivi de l'historique de paiement des primes La gestion de portefeuilles d'assurances Les simulations budgétaires, l identification et le suivi des taxes La gestion des incidents, des non conformités, des sinistres, des contentieux et des procédures judiciaires Nous avons donc choisi de faire figurer dans la représentation ci-après, le positionnement relatif des répondants, en fonction de leur couverture des besoins et «ERM», ce qui permet de les regrouper en grandes catégories. Ainsi, quatre groupes d éditeurs se dégagent, selon qu ils couvrent la gestion des besoins ou «ERM» : 1. Les généralistes (ERM et ), qui couvrent à la fois l ERM et l. 2. Les généralistes orientés, qui couvrent plutôt l aspect, et un peu moins les aspects ERM. 3. Les généralistes orientés «ERM», qui couvrent plutôt les aspects ERM, et moins ceux relatifs à l. 4. Les autres spécialistes, qui couvrent d autres fonctionnalités à savoir notamment, parmi les répondants de la présente édition : ACL, dont la est centrée sur la gestion des opérationnels financiers de l'entreprise/fcpa/anti Bribery. Améthyste, qui édite des s logicielles de gestion des industriels. Marsh France, qui centre sa sur la cartographie des et le plan de continuité d activité. Oxand, dont la permet la gestion des sur les projets industriels. Le positionnement relatif des éditeurs sur le graphique ci-après, ainsi que leur appartenance à chacun des groupes que nous avons définis sont déduits de l ensemble des réponses des éditeurs au questionnaire, et de leur taux de couverture des fonctionnalités considérées «ERM», ou. Par conséquent, ce positionnement «calculé» vient compléter celui qui est directement déclaré par dans sa fiche, et peut parfois être différent de celui-ci. 18 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

Cette macroanalyse peut être complétée par la lecture des fiches détaillées des répondants. Les résultats par axes fonctionnels et techniques sont ensuite présentés. Seuls les répondants ayant déclaré couvrir la fonctionnalité y figurent, et sont classés tout d abord par catégorie découlant de la représentation ci-dessus puis par ordre alphabétique des répondants. La description des axes analysés est disponible en annexe 1. Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 19 / 78

La couverture déclarée en 2015 par axe fonctionnel ASSURANCE INCIDENTS / SINISTRES Théorème Siaci Saint Honoré NTT Data Gras Savoye 100% 90% 80% 70% 60% SAP France Enablon ProcessGene Gras Savoye Siaci Saint Honoré 100% SAP France NTT Data Enablon Améthyste ProcessGene 90% Thomson Reuters Delta RM 80% TeamMate Effisoft 70% Software AG 60% Resolver SideTrade Legal Suite 50% 40% 30% 20% 10% Delta RM Effisoft Rivo Software Oxial Group Overmind 50% 40% 30% 20% 10% Devoteam Riskonnect Ventiv Technology CS Stars 0% Resolver Oracle France MetricStream 0% LogicManager LexisNexis Nasdaq BWise Devoteam Mega International efront MAAT Novasecur Arengi Riskonnect Keyword Sword Active Risk Sword Active Risk Novasecur efront Ventiv Technology LogicManager LexisNexis Ivalua Arengi Ideagen Nasdaq BWise CMO Compliance CS Stars Click-N-Manage Legal Suite 1-One SideTrade Théorème GESTION DE CRISE / MAITRISE DES RISQUES Thomson Reuters ROK Solution Marsh France Oxand Améthyste Gras Savoye 100% SAP France 90% 80% 70% 60% Enablon ProcessGene Effisoft Resolver NTT Data Oxand Améthyste 90% Thomson Reuters 80% TeamMate 70% Software AG 60% Gras Savoye 100% SAP France Enablon ProcessGene Delta RM Effisoft Resolver Rivo Software Oxial Group Overmind 50% 40% 30% 20% 10% 0% Devoteam Riskonnect Ventiv Technology ROK Solution Rivo Software Oxial Group Overmind 50% 40% 30% 20% 10% 0% Devoteam Riskonnect Ventiv Technology LogicManager Modulo LogicManager MetricStream LexisNexis MetricStream LexisNexis Mega International efront Mega International MAAT IBM CMO Compliance Click-N-Manage SideTrade efront Novasecur Sword Active Risk Arengi Nasdaq BWise CS Stars MAAT Keyword Ideagen IBM CMO Compliance Click-N-Manage CGE Risk 1-One Novasecur Sword Active Risk Arengi Nasdaq BWise CS Stars Legal Suite Théorème CARTOGRAPHIE DES RISQUES GOUVERNANCE Gras Savoye 100% SAP France NTT Data Oxand Enablon Marsh France ProcessGene 90% Améthyste Delta RM ACL 80% Effisoft Thomson Reuters 70% Resolver 60% TeamMate Devoteam 50% Software AG Riskonnect 40% ROK Solution 30% Ventiv Technology 20% Rivo Software LogicManager 10% Oxial Group 0% LexisNexis Marsh France Oxand ACL 90% Thomson Reuters 80% TeamMate 70% Software AG 60% 50% ROK Solution 40% Rivo Software 30% 20% Oxial Group 10% Overmind 0% Gras Savoye 100% SAP France Enablon ProcessGene Delta RM Effisoft Resolver Devoteam Riskonnect Ventiv Technology LogicManager Overmind efront Oracle France LexisNexis Oracle France Modulo MetricStream Mega International MAAT Keyword Ivalua 1-One Ideagen CGE Risk IBM Click-N-Manage CMO Compliance Novasecur Sword Active Risk Arengi Nasdaq BWise CS Stars Legal Suite Modulo efront MetricStream Novasecur Mega International Sword Active Risk MAAT Arengi Keyword Nasdaq BWise Ivalua Legal Suite IBM SideTrade CMO Compliance CGE Risk Click-N-Manage 20 / 78 Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE

CONTROLE INTERNE CONFORMITE NTT Data Oxand ACL 90% Thomson Reuters 80% TeamMate 70% Software AG 60% 50% ROK Solution 40% Rivo Software 30% 20% Oxial Group 10% Oracle France 0% Gras Savoye 100% SAP France Enablon ProcessGene Delta RM Effisoft Resolver Devoteam Riskonnect Ventiv Technology LogicManager ROK Solution Rivo Software Oxial Group Oracle France Modulo MetricStream Thomson Reuters TeamMate Software AG Gras Savoye ACL 100% SAP France Enablon 90% ProcessGene Delta RM 80% 70% Effisoft 60% Resolver 50% Devoteam 40% 30% Riskonnect 20% Ventiv Technology 10% 0% LogicManager Modulo LexisNexis MetricStream efront Mega International Novasecur MAAT Sword Active Risk Keyword Arengi Ivalua Nasdaq BWise Ideagen Legal Suite IBM SideTrade CMO Compliance 1-One Click-N-Manage Mega International MAAT Keyword Ivalua Ideagen IBM CMO Compliance Click-N-Manage 1-One LexisNexis efront Novasecur Sword Active Risk Arengi Nasdaq BWise CS Stars SideTrade Legal Suite GESTION DES ACTIONS AUDIT INTERNE NTT Data Oxand Marsh France 90% ACL 80% TeamMate 70% 60% Software AG 50% ROK Solution 40% 30% Rivo Software 20% Oxial Group 10% 0% Modulo MetricStream Gras Savoye 100% SAP France Enablon ProcessGene Delta RM Effisoft Resolver Devoteam Riskonnect Ventiv Technolo LogicManager LexisNexis Mega International efront MAAT Novasecur Keyword Sword Active Risk Ivalua Arengi Ideagen Nasdaq BWise IBM SideTrade CMO Compliance CGE Risk Click-N-Manage Gras Savoye NTT Data 100% SAP France Améthyste Enablon ACL ProcessGene 90% Thomson Reuters Delta RM 80% TeamMate Effisoft 70% Software AG 60% Resolver 50% ROK Solution Devoteam 40% Rivo Software 30% Riskonnect 20% Oxial Group Ventiv Technology 10% Oracle France 0% LogicManager Modulo efront MetricStream Novasecur Mega International Sword Active Risk MAAT Arengi Keyword Nasdaq BWise Ivalua CS Stars Ideagen Legal Suite IBM 1-One CMO Compliance CGE Risk Click-N-Manage QUALITE INTELLIGENCE ECONOMIQUE Software AG Oxand ROK Solution Rivo Software Gras Savoye 100% SAP France 90% 80% Enablon ProcessGene Delta RM Mega International Oxand Gras Savoye 100% 90% 80% SAP France Enablon Oxial Group 70% 60% Effisoft MAAT 70% 60% Delta RM Oracle France Modulo 50% 40% 30% Resolver Devoteam Ivalua 50% 40% 30% Effisoft MetricStream 20% 10% Riskonnect CMO Compliance 20% 10% Resolver Mega International MAAT 0% Ventiv Technology LogicManager Click-N-Manage 0% Devoteam Keyword efront SideTrade Riskonnect Ivalua Novasecur Ideagen Sword Active Risk Legal Suite Ventiv Technology IBM CMO Compliance Click-N-Manage 1-One Arengi Nasdaq BWise CS Stars SideTrade Nasdaq BWise Arengi Sword Active Risk efront LogicManager Panorama SIGR 2015 Copyright 2015 AMRAE, en partenariat avec ACCENTURE 21 / 78