IT Gouvernance. Le point sur la mise en œuvre. ANDSI Association Nationale des Directeurs de Systèmes d Information.

Documents pareils
exemple d examen ITMP.FR

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

Groupe de travail ITIL - Synthèse 2011

Table des matières. Partie I CobiT et la gouvernance TI

PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE

JOURNÉE THÉMATIQUE SUR LES RISQUES

Programme de formation " ITIL Foundation "

«Audit Informatique»

«Audit Informatique»

Gouvernance IT et Normalisation

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

Simplification de la présentation

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

Management des systèmes d information. Gouvernance des SI ESIEA Jour & 12 Octobre 2007

Catalogue de formations 2015

fondé par Jeudi 15 février 2007 de 14 h à 18h

IT Gouvernance. Plan. Définition. IT gouvernance pourquoi? But et enjeux. Les bonnes pratiques et composantes d une IT gouvernance

ITSMby Diademys. Business plan. Présentation

Gouvernance & Influence des Systèmes d Information. 2 Décembre 2014

Sommaire. d Information & Référentiels. de Bonnes Pratiques. DEBBAGH, PhD. Février 2008

Association Française pour la promotion des bonnes pratiques de sourcing escm. escm for Dummies. Gilles Deparis. Introduction au référentiel escm

Chapitre 9. CobiT fédérateur

CAS SMSI. Stratégie et Management du SI. Gouvernance des Systèmes d Information (GSI) Synthèse du CAS SMSI Bertrand Loison

Les enjeux de l IT Service Management

Périmètre d Intervention. Notre Offre

Vector Security Consulting S.A

Les dossiers du Club Achats

Catalogue des formations 2013

L innovation technologique au quotidien dans nos bibliothèques

Faites grandir votre carrière!

Formations Management des SI - Catalogue 2014

Panorama général des normes et outils d audit. François VERGEZ AFAI

Catalogue des formations 2015

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

GUIDE À L INTENTION DES ÉLÈVES

Gouvernance des Systèmes d Information

ROMAIN HENNION HUBERT TOURNIER ÉRIC BOURGEOIS. Cloud. computing. Décider Concevoir Piloter Améliorer. Groupe Eyrolles, 2012, ISBN :

D ITIL à D ISO 20000, une démarche complémentaire

Club ISO Juin 2009

GOUVERNANCE DES SERVICES

Information Technology Services - Learning & Certification

Le COBIT : L état de l Art

Se former aux processus aujourd hui? Présentation de l offre de formation Salon DEVPRO Février 2013

Catalogue. des. formations. Référentiels. Audit. Sécurité. Certifications. Gouvernance des Systèmes d Information

ITIL nouvelle version et état de situation des démarches dans le réseau

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Apprentissage MASTER MANAGEMENT ET TECHNOLOGIES DIPLÔME D INGÉNIEUR

Management des SI, Gouvernance de la DSI

ITIL V3 : QU EST CE QUE ÇA VA CHANGER POUR VOUS? LIVRES BLANCS SÉRIE RÉFÉRENCE EXPERT INTRODUCTION LES QUATRE APPORTS MAJEURS D ITIL V3

Centre d Excellence Sur l Architecture, le Management & l Economie des Systèmes

Vaincre les incompréhensions ITIL 2011

CATALOGUE DE FORMATION De la compétence individuelle à l intelligence collective

ITIL v3. La clé d une gestion réussie des services informatiques

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

EMPLOI MODE D EMPLOi Chantier et entreprise d insertion, régie DE quartiers MODE D EMPLOi

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

Retours d Expérience La gestion du «sourcing» dans la durée

Catalogue de Formations

Gestion de projet PMP : Préparation à la certification

ITIL, une approche qualité pour la gestion des services(*) informatiques. Pourquoi et comment introduire ITIL dans son organisation

Introduction à ITIL V3. et au cycle de vie des services

International Master of Science: Quality & Service Management

International Master of Science en Business Intelligence

Enquête ITIL et la performance en entreprise 2007 CONNECTING BUSINESS & TECHNOLOGY

SOLVABILITÉ II, FUSIONS ET REGROUPEMENTS : QUEL SYSTÈME D INFORMATION COMPTABLE ET FINANCIER?

Jean- Louis CABROLIER

Modèle Cobit

La Gouvernance IT en France : de nombreuses avancées, encore beaucoup à faire

MASTER TRADUCTION ET INTERPRETATION PARCOURS TRADUCTION ECONOMIQUE ET JURIDIQUE

Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM

CATALOGUE DE FORMATION De la compétence individuelle à l intelligence collective

Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le

Gestion des Services IT basé sur la norme ISO/IEC 20000

Comprendre ITIL 2011 Normes et meilleures pratiques pour évoluer vers ISO 20000

Formulaire de candidature

COBIT (v4.1) INTRODUCTION COBIT

Cadres d Architecture d Entreprise: >Cadre Commun d Urbanisation de l Etat >Cadre d AE du Club Urba-EA

... Conseil. Exp er tise. I ngénierie. Formation

SOMMAIRE. Introduction. Outils de gouvernance du système d information. Conclusion. I. Présentation de la gouvernance du système d information

C.E.S.I.T Comités des EXPLOITANTS DE SALLES INFORMATIQUES et TELECOM I T I L PRESENTATION DU REFERENTIEL

FICHE CONSEIL : JE SOUHAITE OUVRIR UN MEUBLE DE TOURISME

Le grand livre du DSI

Avertissement. Copyright 2014 Accenture All rights reserved. 2

ITIL : Premiers Contacts

Le rôle de la DSI avec l audit Interne pour la maîtrise des risques

Gestion des services IT basé sur la norme ISO/CIE 20000

Les pratiques du sourcing IT en France

12 & 13 mai CNIT Paris La Défense Hall Darwin. 6 e édition RÉALISER PILOTER ÉVALUER GÉRER CONCEVOIR

Information Technology Services - Learning & Certification.

Contrôle interne et système d'information

ALM. Gouvernance et transformation des DSI. Lifecycle. Application PAGE 6. Les bonnes raisons d envisager la convergence fixe-mobile PAGE 28

Evoluez au rythme de la technologie

PRESENTATION, PARCOURS ET COMPETENCES

ITIL, quel impact dans nos laboratoires? Pourquoi se poser cette question? Geneviève Romier, CNRS UREC

Aligner le SI sur la stratégie de l entreprise

Management des SI, ITIL, ISO, COBIT...

Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

ALDEA ET SYSTEMES D INFORMATION

Alignement stratégique du SI et gestion de portefeuille de projets

Transcription:

IT Gouvernance. Le point sur mise œuvre. ANDSI Association Nationale s Directeurs Systèmes d Information. 12 janvier 2010 Salons Etoile Wagram, 16, avue Wagram, Paris 8 ème. Jean-Pierre Delvaux, CGEIT www.lvaux-conseil.com jpd@lvaux-conseil.com 1

Agda ANDSI Rapi rappel: l IT Gouvernance COBIT. Les évolutions COBIT. V4.1 Val IT V2 Risk IT Mes rcontres avec COBIT. «Faire bonnes choses». Donner un cadre global à gouvernance du SI. «Faire bi choses» Garnir le cadre avec s pratiques internes. Garnir le cadre avec s référtiels choisis fonction l treprise. Impnter une IT Gouvernance. La feuille route élémts Cobit. Construire garnir le cadre. Installer un système Pilotage, Supervision Evaluation. Le point sur le déploiemt l IT Gouvernance. IT Governance Global Status Report, 2008, ITGI Business Case for CobiT and Val IT, 2009, ISACA An Executive View of IT Governance, 2009, ITGI 2

Rapi rappel: l IT Gouvernance COBIT. Pce gouvernance du SI dans gouvernance générale d treprise. Institut Gouvernance du SI. CIGREF & AFAI. 2005. 3

Les évolutions COBIT. V4.1 Objectifs Métiers Perspective Financière Perspective Clit Fonctionnemt Interne Apprtissage & Croissance Objectifs Informatiques Processus Entrées Sorties s processus. RACI 4

Les évolutions COBIT. Val IT V2.0: La valeur du SI. Etablir un learship informé gagé. mtre pce processus. caractéristiques du portefeuille. Gouvernance valeur Aligner intégrer gestion valeur dans le pnning financier l'treprise. Etablir une surveilnce efficace gouvernance. Améliorer continuellemt pratiques gestion valeur. Etablir une direction stratégique une répartition cible s investissemts. Déterminer disponibilité sources du financemt. disponibilité s humaines. Gestion portefeuille Evaluer sélectionner programmes à financer. Monitorer rdre compte performance du portefeuille d'investissemts. Optimiser performance du portefeuille d investissemts. Développer le cas d affaire initial du programme. Comprdre le programme candidat ses options d impntation. Développer le pn du programme Développer coûts bénéfices sur l tièré du cycle vie. Développer le cas d affaire détaillé du programme candidat. Lancer le le programme. Ltre à jour portefeuil IT opérationnels. Gestion s investissemts Mtre à jour le cas d affaire. Monitorer le programme rdre-compte Rirer le programme. 5

Les évolutions COBIT. Risk IT: Le risque lié au SI. 6

Les évolutions COBIT. Le futur. 7

Mes rcontres avec COBIT. COBIT= Entreprise Secteur Contexte Démarche Approche Ma posture Langage commun IT. Arcelor Industrie Fusion internationale à 3 partaires égaux. Montante. Réseau 50 top IT managers. Group IT Governance Officer. Référtiel gouvernance du SI. SMABTP Assurances Solvabilité 2 Commissaires aux comptes Initiée pilotée par le DSI. Consultant externe. Référtiel gouvernance du SI. Mairie Rueil- Malmaison Collectivités loca. Spécification pnification démarche Gouvernance du SI. Initiée par le DSI. Consultant externe. Référtiel s risques. Usinor Industrie Mise avant l intification le gestion s risques. Descdante Responsable gestion l information du Groupe. Référtiel s risques. Magotteaux Industrie Changemt d actionnariat. Intification s risques. Initiée supervisée par le CEO. Transition Managemt of the IS. Référtiel s rô s responsabilités. La Citalle Hospitalier Remise ordre s rô par rapport au SI. (Métiers Interne DSI) Initiée supervisée par le DG. DSI transition. Outil gouvernance s systèmes d'information. HEC (Paris) Ecole s Mines (Paris). Enseignemt Mastères (Spécialisé & Executive) «Managemt s SI». MSIT. Animation séminaires. Cadre d une certification professionnelle. ISACA / ITGI (IT Governance Institute) www.isaca.org/cgeit Programme parrainage. CGEIT (Certified in the Governance of Enterprise IT ) 8

«Faire bonnes choses» «Faire bi choses». Faire bi choses Efficice Commt Garnir le cadre avec s pratiques internes ou s meilleures pratiques. Faire bonnes choses Efficacité Quoi Donner un cadre global à gouvernance du SI. www.lvaux-conseil.com 9

«Faire bonnes choses». Donner un cadre global à gouvernance du SI. Pnifier & Organiser Acquérir & Implémter PO1 PO1 PO2 PO2 PO3 PO3 AI1 AI1 AI2 AI2 AI3 AI3 AI4 AI4 AI5 AI5 AI6 AI6 AI7 AI7 RiskIT PO4 PO4 PO5 PO5 PO6 PO6 PO7 PO7 PO8 PO8 PO9 PO9 ValIT PO10 PO10 -Les lis Val IT & Risk IT avec Cobit. -Basé sur le flux s livrab trée sortie s processus. -Esstiellemt PO SE. -PO1: un pn informatique stratégique -PO4: processus, l'organisation retions travail -PO5: investissemts -PO9: Évaluer risques -PO7: humaines l informatique -SE1: Surveiller performances s SI SE1 SE1 SE3 SE3 Surveiller & Evaluer SE2 SE2 SE4 SE4 DS1 DS1 DS8 DS8 DS2 DS2 DS9 DS9 Délivrer & Supporter DS3 DS3 DS10 DS10 DS4 DS4 DS11 DS11 DS5 DS5 DS12 DS12 DS6 DS6 DS13 DS13 DS7 DS7 10

«Faire bonnes choses». Donner un cadre global à gouvernance du SI. un pn un informatique pn informatique stratégique stratégique processus, processus, l'organisation l'organisation retions retions travail travail Pnifier & Organiser Déterminer l'architecture Déterminer l'architecture l'oritation l'oritation technologique l information technologique l information Faire connaître Faire connaître buts investissemts oritations buts investissemts oritations du managemt du managemt Évaluer humaines Évaluer humaines qualité qualité risques l informatique risques l informatique projs projs Surveiller & Evaluer Trouver s Trouver s Acquérir s Acquérir applications s applications assurer assurer Acquérir & Implémter Acquérir une Acquérir infrastructure une Faciliter le Acquérir infrastructure s Acquérir technique fonctionnemt Faciliter le technique fonctionnemt s assurer l utilisation assurer l utilisation changemts changemts COBIT constitue LE cadre gouvernance du SI l treprise. COBIT est ce qui reste quand on a externalisé tout le SI. La responsabilité tous processus appartit forcémt toujours à l treprise. Complétu: COBIT couvre l semble du SI l treprise. COBIT définit le QUOI pas le COMMENT. Les 34 processus du SI. Les indicateurs débouchant sur le TBE du SI. Le modèle d évaluation maturité s processus. Les objectifs contrôle à atteindre. Les rô responsabilités s parties prantes. Les Entrées / Sorties génériques. Délivrer & Supporter Installer Installer valir valir modifications modifications Surveiller Surveiller performances performances s SI s SI Surveiller Surveiller le contrôle le contrôle interne interne niveaux niveaux tiers tiers performance performance capacité capacité un service un service continu continu sécurité s sécurité systèmes s systèmes Intifier Intifier imputer imputer coûts coûts Instruire Instruire former former utilisateurs utilisateurs S assurer S assurer conformité aux conformité obligations aux obligations externes externes Mtre Mtre pce une gouvernance pce une gouvernance s SI s SI le service d assistance le service d assistance clit clit incints incints configuration configuration problèmes problèmes données données l vironnemt l vironnemt physique physique l exploitation l exploitation 11

«Faire bi choses» Garnir le cadre avec s pratiques internes. un pn un informatique pn informatique stratégique stratégique processus, processus, l'organisation l'organisation retions retions travail travail humaines humaines l informatique l informatique projs projs Surveiller Surveiller performances performances s SI s SI S assurer S assurer conformité aux conformité obligations aux obligations externes externes Pnifier & Organiser l'architecture l'architecture l information l information Déterminer Déterminer l'oritation l'oritation technologique technologique Faire connaître Faire connaître buts investissemts oritations buts investissemts oritations du managemt du managemt qualité qualité Surveiller & Evaluer Trouver s Priorité numéro un: Trouver s intifier pratiques développées interne cartographier dans le cadre COBIT. Ensuite: Evaluer commt ces pratiques existantes atteignt ou non objectifs s processus COBIT. Surveiller Surveiller le contrôle le contrôle interne interne Mtre Mtre pce une gouvernance pce une gouvernance s SI s SI Évaluer Évaluer risques risques Enfin: Fixer stratégie pour chaque processus. Soit: Maintir pratique interne parce qu elle est jugée bonne. Améliorer pratique interne. Ne ri faire. Rempcer pratique interne par une s meilleures pratiques ou standards externes. niveaux niveaux le service d assistance le service d assistance clit clit incints incints Acquérir s Acquérir applications s applications assurer assurer tiers tiers configuration configuration Acquérir une Acquérir infrastructure une Faciliter le Acquérir infrastructure s Acquérir technique fonctionnemt Faciliter le technique fonctionnemt s assurer l utilisation assurer l utilisation performance performance capacité capacité problèmes problèmes Acquérir & Implémter Délivrer & Supporter un service un service continu continu données données sécurité s sécurité systèmes s systèmes «Par ma foi, il y a plus quarante ans que je dis prose, sans que j' susse ri ; je vous suis le plus obligé du mon, m'avoir appris ce.» (Le Bourgeois Gtilhomme, Molière) l vironnemt l vironnemt physique physique changemts changemts Intifier Intifier imputer imputer coûts coûts l exploitation l exploitation Installer Installer valir valir modifications modifications Instruire Instruire former former utilisateurs utilisateurs 12

«Faire bi choses» Garnir le cadre avec s meilleures pratiques. un pn un informatique pn informatique stratégique stratégique processus, processus, l'organisation l'organisation retions retions travail travail Pnifier & Organiser Déterminer l'architecture Déterminer l'architecture l'oritation l'oritation technologique l information technologique l information Faire connaître Faire connaître buts investissemts oritations buts investissemts oritations du managemt du managemt Évaluer humaines Évaluer humaines qualité qualité risques l informatique risques l informatique projs projs Surveiller & Evaluer Trouver s Trouver s Acquérir s Acquérir applications s applications assurer assurer Acquérir & Implémter Acquérir une Acquérir infrastructure une Faciliter le Acquérir infrastructure s Acquérir technique fonctionnemt Faciliter le technique fonctionnemt s assurer l utilisation assurer l utilisation changemts changemts Le SI sa gouvernance passt l ère artisanale à l ère industrielle. Des standards s meilleures pratiques externes grand nombre. Qui évolut vite. Qui se recouvrt qui isst s vis. Qui ont s niveaux différts granurité. Qui ont s statuts différts ( norme ISO à propriétaire). Qui ont s ancinés s notoriétés différtes. Des mappings: Entre COBIT nombreux référtiels. Souvt très détaillés. Etablis théoriquemt. La question esstielle n est pas «lequel choisir?» mais bi «commt le cadrer dans globalité du SI?» Délivrer & Supporter Installer Installer valir valir modifications modifications Surveiller Surveiller performances performances s SI s SI Surveiller Surveiller le contrôle le contrôle interne interne niveaux niveaux tiers tiers performance performance capacité capacité un service un service continu continu sécurité s sécurité systèmes s systèmes Intifier Intifier imputer imputer coûts coûts Instruire Instruire former former utilisateurs utilisateurs S assurer S assurer conformité aux conformité obligations aux obligations externes externes Mtre Mtre pce une gouvernance pce une gouvernance s SI s SI le service d assistance le service d assistance clit clit incints incints configuration configuration problèmes problèmes données données l vironnemt l vironnemt physique physique l exploitation l exploitation 13

«Faire bi choses» Garnir le cadre avec s meilleures pratiques choisies fonction l treprise. un pn un informatique pn informatique stratégique stratégique processus, processus, l'organisation l'organisation retions retions travail travail Pnifier & Organiser Déterminer l'architecture CMMI. Déterminer l'oritation 2009 by Carnegie Mellon University l'architecture Acquérir s l'oritation Trouver s Acquérir technologique applications s l information Trouver technologique s applications l information assurer assurer Faire connaître Faire connaître buts investissemts oritations buts investissemts oritations du managemt du managemt Acquérir & Implémter Acquérir une Installer Acquérir infrastructure une Adoption Faciliter le d ITIL. Acquérir Enquête 2009. itsmf France. Installer valir infrastructure s Acquérir technique fonctionnemt Faciliter le s changemts valir technique fonctionnemt assurer l utilisation changemts assurer l utilisation modifications modifications humaines humaines l informatique l informatique qualité qualité Évaluer Évaluer risques risques projs projs Contextualiser le choix s meilleures pratiques prant compte: L audice cible le profil l treprise. (Le SI l treprise, organisations service, Surveiller Surveiller performances performances s SI s SI Surveiller & Evaluer organisations développant intsivemt du logiciel ). Le point d trée (Taille l treprise). Le niveau Surveiller Surveiller diffusion. le niveaux Les référtiels contrôle sectoriels le correspondant niveaux domaine contrôle d activité l treprise interne interne (etom, FDA ). Les risques opportunités s référtiels le service propriétaires (MOF, Mtre SunTone ), fonction d assistance le l oritation service Mtre pce une technologique d assistance clit gouvernance pce une stratégie d achat l treprise. clit Les obligations gouvernance s léga SI qui s impost incints s SI à l treprise (LSF, LOLF ). incints Les «noyaux» réellemt utilisés s référtiels. S assurer S assurer conformité aux conformité obligations aux obligations externes externes tiers tiers configuration configuration performance performance capacité capacité problèmes problèmes Délivrer & Supporter un service un service continu continu données données Les pratiques du sourcing IT France. 2009. Ae-SCM. sécurité s sécurité systèmes s systèmes l vironnemt l vironnemt physique physique Intifier Intifier imputer imputer coûts coûts l exploitation l exploitation Instruire Instruire former former utilisateurs utilisateurs 14

«Faire bi choses». Garnir le cadre avec s meilleures pratiques choisies fonction l treprise. Pnifier & Organiser un pn un Déterminer l'architecture Déterminer informatique pn l'architecture l'oritation l'oritation informatique technologique stratégique l information technologique stratégique l information Faire connaître processus, Faire connaître buts processus, l'organisation investissemts oritations buts l'organisation retions investissemts oritations du retions travail managemt du travail managemt Évaluer Évaluer humaines humaines qualité qualité risques risques l informatique l informatique projs projs Trouver s Trouver s EFQM PRINCE2 Acquérir s Acquérir applications s applications assurer assurer Acquérir & Implémter Acquérir une Acquérir infrastructure une Faciliter le Acquérir infrastructure technique fonctionnemt Faciliter le s Acquérir technique assurer fonctionnemt l utilisation s assurer l utilisation ITIL escm-cl Standards, bonnes pratiques, TCO 6 Sigma ISO 17799 (27002) Bchmark Coûts 2009 CIGREF CMMI Nomcture Emploi Métier CIGREF changemts changemts ISO 9001 TOGAF V8 TOGAF V8 Installer Installer valir valir modifications modifications Surveiller & Evaluer Délivrer & Supporter Surveiller Surveiller performances performances s SI s SI Surveiller Surveiller le contrôle le contrôle interne interne niveaux niveaux tiers tiers performance performance capacité capacité un service un service continu continu sécurité s sécurité systèmes s systèmes Intifier Intifier imputer imputer coûts coûts Instruire Instruire former former utilisateurs utilisateurs S assurer S assurer conformité aux conformité obligations aux obligations externes externes Mtre Mtre pce une gouvernance pce une gouvernance s SI s SI le service d assistance le service d assistance clit clit incints incints configuration configuration problèmes problèmes données données l vironnemt l vironnemt physique physique l exploitation l exploitation 15

Impnter une IT Gouvernance. La feuille route élémts Cobit. Pilotage du SI pour dirigeants d treprises ValIT Processus COBIT RiskIT Objectifs s processus Objectifs Métiers Objectifs SI OCD Gestion portefeuille Modèle maturité s processus Garnir le cadre TBE du SI Faire bi choses Garnir le cadre avec s pratiques. Mo Proj Efficice Faire bonnes choses Donner un cadre global à gouvernance du SI. Mo Processus Efficacité Construire durablemt RACI IT Governance Implemtation Gui: Using COBIT and Val IT TM, ITGI 16

RACI. -Rô (Cobit) -Désignation s parties prantes -Suivi s tâches -Msg rappel Impnter une IT Gouvernance. Installer un système Pilotage, Supervision Evaluation. TBE -4 Vues. -Calcul s valeurs. -Graphique. Processus -Objectifs Contrôle (Cobit) -Contrô Processus (Cobit) -Définition suivi du pn d action Tableau Pilotage. Lis Cobit tre -Vues TBE -Objectifs Métiers -Objectifs SI -Processus Indicateurs. -Définition (Cobit) -Enregistremt s Valeurs -Suivi s mises à jour -Graphiques Livrab. -Entrées sorties s processus (Cobit). -Base connaissance -Suivi s mises à jour s consultations Maturité. -Actuelle -Cible Auteur: Marc-Noël Fauvel, DSI Rueil-Malmaison 17

Le point sur le déploiemt l IT Gouvernance. L état l IT Gouvernance. Vu par DSI. Les paramètres l échantillonnage. IT Governance Global Status Report 2008, ITGI 18

Le point sur le déploiemt l IT Gouvernance. L état l IT Gouvernance. Vu par DSI. IT Governance Global Status Report 2008, ITGI 19

Le point sur le déploiemt l IT Gouvernance. L état l IT Gouvernance. Vu par DSI. IT Governance Global Status Report 2008, ITGI 20

Le point sur le déploiemt l IT Gouvernance. L état l IT Gouvernance. Vu par DSI. IT Governance Global Status Report 2008, ITGI 21

Le point sur le déploiemt l IT Gouvernance. Retion tre performance mise œuvre Cobit / ValIT. Vue s membres l ISACA. ISACA members from 538 terprises Building the Business Case for CobiT and Val ITTM: Executive Briefing.- 2009, ISACA. 22

Le point sur le déploiemt l IT Gouvernance. Retion tre performance mise œuvre Cobit / ValIT. Vue s membres l ISACA. Maturité s processus COBIT Maturité s processus Val IT Building the Business Case for CobiT and Val ITTM: Executive Briefing.- 2009, ISACA. 23

Le point sur le déploiemt l IT Gouvernance. Une vue s Executives (Non IT) l IT Gouvernance. La Contribution du SI à - l Innovation - l Efficice - l Efficacité. -Top NON IT Executives -250 Interviews -Asie-Pacifique, Europe, Amérique du Nord du Sud. -Mai / Août 2008 Taille s treprises: - Moitié pites (100-500 employés) - Moitié grans (plus 500 employés) - Entreprises plus pites que 100 employés n ont pas été Considérées comme s cib pour cte quête. Secteur d activité: - Industriel: presque moitié - Sociétés service: 14 % - Le reste est partagé égalemt tre IT/telecoms, finance, distribution, transport autres. An Executive View of IT Governance 2009, ITGI 24

Le point sur le déploiemt l IT Gouvernance. Une vue s Executives (Non IT) l IT Gouvernance. Tdances: - Indépdant taille. - Europe. - Le SI à l agda du ComEx. - Recours au conseil extérieur. - Utilisation référtiels. -Importance l IT pour l treprise. -Maturité gouvernance IT. -Résultats l IT pour l treprise. -Profils (Clustering). An Executive View of IT Governance 2009, ITGI 25

Merci votre atttion! Rapi rappel: l IT l Gouvernance COBIT. Les évolutions COBIT. V4.1 Val IT V2 Risk IT Mes rcontres avec COBIT. «Faire bonnes choses». Donner un cadre global à gouvernance du SI. «Faire bi choses» Garnir le cadre avec s pratiques internes. Garnir le cadre avec s référtiels r rtiels choisis fonction l treprise. Impnter une IT Gouvernance. La feuille route élémts Cobit. Construire garnir le cadre. Installer un système Pilotage, Supervision Evaluation. Le point sur le déploiemt d l IT l Gouvernance. IT Governance Global Status Report 2008, ITGI Business Case for CobiT and Val ITTM 2009, ISACA An Executive View of IT Governance 2009, ITGI 26