26
FI 2 -Sécurité : la synthèse FI 3 -Micros, serveurs, réseaux : la
technique synthèse
Objectifs Objectifs
Les participants sauront protéger et sécuriser Ce séminaire, exceptionnel par la richesse de
leur système d’information? l’information synthétisée, dresse un état de
Ce séminaire dresse l’état de l’art en la matière l’art complet des concepts, des techniques, des
et répond à toutes les préoccupations actuelles architectures et de l’offre du marché, analyse
dans un domaine de la sécurité en pleine l’évolution des grands domaines applicatifs
mutation. actuels et leur impact sur l’infrastructure du
système d’information. Il éclaire les principaux
Profil stagiaire choix techniques et organisationnels, et analyse
Ce séminaire s’adresse aux gestionnaires de leur répercussion pour la période des trois ans à
sécurité des SI. venir.
28
- La protection du poste de travail. La signature Deuxième partie: Les applications
numérique. Les certificats. Authentification 1. Bureautique et travail collaboratif
simple et double facteur. Antivirus et antispam. - L’évolution de la bureautique, d’Office 2007 et
Protection des liaisons extérieures (VPN). 2010. Les apports d’Office 2013. Quel avenir
o Mise en place de DMZ, firewall et proxy. Les pour les suites Open Source (OpenOffice) ou via
serveurs dédiés (cache, compression, SSL). le Net (Google Docs, Zoho, Office Apps) ? Quel
Le filtrage. La sécurité “tout en un” avec standard de document (OOXL, ODF) ?
l’UTM (Unified Threat Management). - Le travail collaboratif. Messagerie et bureautique
o Les annuaires. LDAP, Active Directory et partagée, forums et groupes, workflow, gestion
logiciels “ouverts”. Gestion et fédération de documents. Évolution de l’offre classique
d’identités. (Exchange, Notes-Domino). Vers la communication
o Gestion des risques. Reprise et continuité unifiée, associant téléphonie, messagerie,
d’activité. RPO et RTO. PRA et PCA. Impact messagerie instantanée, webconférence et gestion
au niveau serveurs, logiciels, données, de présence. Place des offres Cloud (Google Apps,
datacenter. Office 365).
- L’impact du Net. L’indexation, les moteurs de
6. Le Cloud recherche et de gestion des contenus (CMS).
- De l’infogérance au Cloud. La définition du NIST. Le Desktop Search. Le “bureau virtuel” et la
Clouds public, privé, hybride, communautaire. mobilité. La synchronisation des outils du cadre
Typologie de services : SaaS, PaaS, IaaS et (PC, tablette, smartphone).
variantes (DaaS, BPaaS, BIaaS, etc.).
- Avantages et inconvénients : élasticité, 2. L’évolution des architectures applicatives
disponibilité, sécurité, allocation dynamique, - Client-serveur traditionnel, Internet ou “riche” ?
coût, etc. 2-tiers, multitiers, P2P.
- Intérêt du passage au Cloud privé. Les prérequis. - Frameworks et indépendance des plates-formes.
Les plates-formes (VCenter, SCVMM, Cloud .NET (Microsoft) face à JEE (Java). De la
Platform). Impact d’Openstack. Autoscaling et compilation à l’interprétation. .NET sur Linux
Cloudbursting. L’incontournable évolution vers avec Mono.
une solution hybride. - Le développement d’applications. La
programmation orientée Web : Java, C#,
7. Physionomie du marché et perspectives JavaScript, PHP, Ruby, etc. Évolution des AGL
- Marché français et stratégies de distribution et (Eclipse, Visual Studio .NET, etc.).
de pricing des matériels et des logiciels (tarif au - XML et indépendance des données. Schémas
processeur, CAL, etc.). De la licence perpétuelle XML, XSL, etc.
à l’abonnement et à la location des logiciels. Les - Vers de nouvelles architectures applicatives. Client
enjeux de la gestion financière des licences. léger et client “riche” (applet, Script). Place d’Ajax.
- Le poids des télécommunications : les providers et RIA, RDA et outils Silverlight, Java FX, etc.
MVNO, les opérateurs, les équipementiers. Serveurs de “pages dynamiques” (WIMP, LAMP,
- Le développement des services : externalisation, etc.) et d’applications (WebSphere, WebLogic,
Cloud, BPO, “offshore”, Help Desk, gestion JBoss, Windows 2008 R2, etc.). XML dans les
de parc. Les clauses contractuelles (SLA, Web Services (SOAP, UDDI). L’alternative
disponibilité, sécurité, confidentialité, etc.). RESTQuelle place pour les architectures orientées
services (SOA) ?
29
- L’évolution des SGBDR. Intégration de XML, Troisième partie: La mise en oeuvre
ouverture (ODA, JDBC). Le marché (Oracle,
DB2, SQL Server, MySQL, Postgres). Place des 1. Les décisions stratégiques et l’externalisation
bases NoSQL (Big Table, Hadoop, CouchDB).
- Les enjeux. Concilier la gestion de l’existant,
- Les méthodes de développement “agile” : XP,
les besoins des utilisateurs, l’évolution de
Scrum, Loan, etc. L’intégration des tests (TDD).
- Développer dans le Cloud et sur smartphone. l’informatique, l’innovation, l’impact d’Internet et
Le recours aux nouvelles plates-formes (PaaS) les coûts. Définir le poste de travail et le datacenter
offrant environnement de distribution et AGL : à cinq ans. Externaliser ou pas ?
EC2, Azure. - Le bilan-diagnostic côté poste de travail. Parc
installé et utilisation réelle. Implémenter une
3. Progiciels et urbanisation CMDB. Niveau “culturel” des utilisateurs. Quel
- Les progiciels de gestion intégrés (ERP) : quelle
coût de possession (TCO) ?
évolution de l’offre ? Les approches de SAP,
- Le bilan-diagnostic côté serveurs et réseau. Parc
Oracle, Microsoft, etc.
- La gestion de la relation client (CRM) et le installé et charge réelle des serveurs. Besoins
multicanal : Web, téléphone, e-mail, ventes projetés à terme. Tenue de charge et de trafic.
(Siebel, Cohéris, Salesforce, SugarCRM, etc.). Quelle “agilité” ? Quelle maîtrise réelle du risque
L’avènement du e-CRM. (PRA, PCA) ? Quels coûts ?
- E-commerce et e-procurement et bouleversement - Quelle stratégie de développement applicatif ?
des achats et des approvisionnements. SCM Évoluer du centralisé vers le distribué, le Cloud ?
(Supply Chain Management) et PLM (Product
Client léger ou riche ?
Lifecycle Management).
- Quelle stratégie d’architecture du SI ? Quel
- La dématérialisation des échanges. Numérisation
signifiante et à valeur probante. Impact de XML. niveau de consolidation, quelle infrastructure de
- Amélioration de la réactivité d’entreprise et réseau ? À quel degré centraliser et virtualiser les
accélération des processus métier. BPM (Business serveurs et le stockage ? Comment améliorer la
Process Management) et SOA (Service Oriented disponibilité ?
Architecture). Place des EAI et ESB (Enterprise - Côté poste de travail à l’occasion de la migration
Service Bus). vers Windows 7/Office 2010 : faut-il télédistribuer,
- La disponibilité des données, le datawarehouse
virtualiser, déporter les interfaces, streamer,
et la BI. Intégration des données et référentiel
hyperviser ? L’administration à distance est-elle
d’entreprise (MDM). Problématique posée par les
“Big Data”. une opportunité ?
- L’évolution de l’Intranet : accès à l’information, - Quelle externalisation ? Les solutions Cloud
aux connaissances, travail collaboratif et accès sont-elles matures ? Outsourcer la bureautique, la
généralisé au SI à partir d’un browser. Gestion des messagerie et le collaboratif est-il une priorité ?
contenus et moteurs de recherche. Intégration de Quid des IaaS, PaaS, SaaS ?
la “socialisation” : wikis, blogs, communautés, etc. - Quels avantages ? Quels coûts ? Quelles formes
- Le rôle des portails : accessibilité, personnalisation
contractuelles ? Quelles solutions aux problèmes
et sécurisation.
de confidentialité, de sécurité, de localisation ?
30
2. La gestion des infrastructures et les utilisateurs Basé sur de nombreux exemples et cas réels, il
- Quelle politique d’équipement en phase avec la présente un caractère à la fois général et très
concret. Le séminaire présente l’état de l’art en
stratégie globale ? Comment gérer les “migrations
matière de gestion des systèmes d’information
technologiques” ? Quelles stratégies de migration et apporte de nombreux conseils pratiques pour
? Quel recours aux logiciels libres ? améliorer l’efficacité de la fonction informatique
Comment intégrer les utilisateurs mobiles et autres tout en assurant sa conformité aux règles établies
de gouvernance.
clients “légers” (tablettes, smartphones) ?
- L’évolution vers le “Service Desk” : qui fournit, Profil stagiaire
qui installe, qui forme ? La gestion de parc. Quelles Ce séminaire s’adresse aux professionnels de
gestion des systèmes d’information.
solutions au besoin d’assistance des utilisateurs ?
Quelle maîtrise des changements, de l’évolution Programme
du SI ? Quelle qualité de service (SLA) ?Help 1. La gouvernance d’entreprise, implications sur
Desk, téléassistance. Sécurité et confidentialité. la DSI
- Le concept de gouvernance
Comment intégrer les “bonnes pratiques” de
- Les réglementations actuelles
l’ITIL ? Créer un centre de services ? Comment - En quoi les règles de gouvernance d’entreprise
intégrer le DaaS, le BYOD ? impactent la DSI ?
- Le développement du niveau d’utilisation.
2. Définition et contenu de la gouvernance
Actions de sensibilisation et d’information.
informatique
Quelle formation adaptée des utilisateurs : lourde - Les confusions actuelles entre bonnes pratiques
ou workshops ? Comment gérer les difficultés de gestion internes et bonnes pratiques de gestion
croissantes des utilisateurs dans la maîtrise de leur externes.
- Les fondements de la gouvernance informatique.
messagerie et des outils collaboratifs ? Comment
- Les cinq piliers de la gouvernance informatique.
éviter le stress, le désintérêt ? - Le référentiel d’évaluation des pratiques
- L’organisation. Les nouveaux métiers : architecte, managériales de la DSI.
sécurité, webmestre, testeur, Cloud master, etc. Le
3. L’alignement stratégique
nouvel organigramme de la DSI.
- La méthode : le schéma directeur. Évolution des
“bonnes pratiques” en matière de schéma directeur.
- Les avantages et les limites de l’approche.
FI 4 -La gouvernance informatique - Les points de contrôle.
- L’évolution des démarches d’alignement
stratégique.
Objectifs
Le séminaire présente l’ensemble des concepts, 4. La création de valeur
méthodes et outils actuels en matière de - La méthode : analyse des techniques de valorisation
gouvernance informatique. Il explique de multidimensionnelles aux différents niveaux
d’intervention. Domaines d’application privilégiés
manière simple et pratique comment mettre en respectifs et principales contre-indications.
œuvre un plan d’actions qui permettra à la DSI
d’adopter les meilleures pratiques managériales.
31
- La démarche : FI 5 -Gérer la performance des
o Les avantages et les limites de l’approche applications et du SI
o Les points de contrôle.
o L’évolution des méthodes de valorisation. Objectifs
Ce séminaire dresse un état de l’art complet des
meilleures pratiques en matière de performance,
5. La gestion du risque informatique en passant en revue tous les aspects :
- La méthode : cartographie des risques et leurs o l’architecture applicative,
implications. o l’infrastructure,
o la gestion de projet,
- Les avantages et les limites de l’approche.
o l’organisation ou encore l’intégration et
- Les points de contrôle. l’exploitation.
- L’évolution des méthodes de gestion du risque
informatique. Profil stagiaire
Ce séminaire s’adresse à tous les architectes,
techniciens et non techniciens qui interviennent
6. La mesure de performance sur des applications critiques et recherchent des
- La méthode : le tableau de bord de la DSI. solutions éprouvées et rapidement applicables sur
- Les avantages et les limites de l’approche. leurs projets.
- Les points de contrôle.
Programme
- L’évolution des méthodes de mesure de 1. Les fondements de la performance
performance. - Les quatre piliers de la performance
- La haute disponibilité
- L’impact des différentes technologies
7. La gestion des ressources informatiques
- L’organisation
- La méthode : toutes les techniques et outils de
gestion des actifs. 2. L’influence des pratiques de gestion de projet
- Les avantages et les limites de l’approche. - L’approche curative
- L’approche préventive
- Les points de contrôle.
- L’évolution des méthodes de gestion des 3. Les architectures applicatives
ressources informatiques. - Modèle en couches et types d’architectures
- Où trouve-t-on les problèmes de performance ?
- L’influence des modes de communication et de
8. Mettre en œuvre la gouvernance informatique
transaction
- Comment définir et lancer le projet gouvernance. - Les écueils courants
- Adopter une démarche simple et pragmatique de - Les architectures orientées services ou SOA
type :
4. L’infrastructure matérielle
o L’organisation au service de la gouvernance.
- Le réseau
o Comment institutionnaliser la gouvernance - Le stockage
informatique au sein de la DSI. - Les serveurs
- La consolidation, la virtualisation et les approches
Green IT
32
-
Pré-requis
5. L’infrastructure logicielle
Avoir des connaissances générales dans
- Les formes de scalabilité l’administration des Systèmes d’Information.
- Les différents types de clusters
- Les bases de données Programme
1. L’histoire de la virtualisation.
- Les serveurs d’application
- Les différences entre virtualisation, émulation,
isolation, etc
La phase d’intégration - Les différentes technologies de virtualisation
- Le dépistage des problèmes de performance - Evolution du marché de la virtualisation (Petite
structure/PME PMI/Cloud Computing)
- Les tests de charge ou métrologie
- La gestion des passages en production 2. Concepts
- Qu’est ce qu’une machine virtuelle ?
Le monitoring et le capacity planning - Que sont les disques virtuels
- Types de disques (Thin, Thick, RDM)
- Le monitoring technique
- Concepts de l’infrastructure virtuelle
- Le monitoring des activités métier - Les offres gratuites / payantes
- Comment choisir les indicateurs les plus pertinents ? - Les principaux acteurs (précurseurs, challengers,
- Modéliser la performance pour anticiper les outsiders)
- Les principaux acteurs (Comparatif Coûts/
besoins
Fonctionnalités)
- Quelles offres, pour qui, pour quoi ?...
- L’intérêt de la virtualisation : Pourquoi?
FI 6 -Approche et réussite d'un - Les principaux gains obtenus sur les projets de
virtualisation
projet de virtualisation - Quels sont les bénéfices annoncés des technologies
de virtualisation ?
Objectifs - Principaux scénarios d’utilisation de la
Cette formation vous permettra de : virtualisation et sources d’économies associées
- Maîtriser des connaissances de base de la - Consolidation de serveurs (Ratios de consolidation
virtualisation (concepts, vocabulaire, acteurs...) serveurs/bureaux)
- Avoir de solides connaissances (technique et - Provisioning de serveurs
financière notamment) des différentes offres - Virtualisation et Continuité de service à la portée
de tous.
(éditeurs et produits) du marché
- PCA Plan de continuité d’Activité PRA
- Comparer des solutions et de faire des
- Plan de reprise d’activité
préconisations - Test & Développement de logiciels
- Conjuguer tous les paramètres qui permettront - Environnements PC standardisés & centralisés
de réussir un projet de virtualisation - Migration d’applications anciennes
- L’adoption d’une infrastructure virtuelle.
Profil stagiaire - L’adaptation d’une infrastructure existante
Cette formation s’adresse aux professionnels (Cohabitation, migration, évolution)
IT, notamment les administrateurs, les chefs de - Méthodologie de gestion d’un projet de
virtualisation
projet, les analystes et architectes.
- Définition des objectifs de gains potentiels
33
- Etude de l’existant / Identification des besoins : vSphere, VMotion, DRS, Virtual Center, etc. |
Audit technique et organisationnel. Citrix : Xenserver 5.6, Xencenter, Xenmotion, HA
- Conception des différentes solutions possibles | Microsoft : Windows 2008 Server R2 Hyper-V
- Les éléments financiers , SCVMM, Live migration, Clusters | Virtuozzo/
- Analyse comparative des solutions potentielles Parallels, Oracle, L’Open Source
- Prise en compte des problématiques des - Analyse comparative technique et financière des
-
changements induits : Besoin en formation, freins différents produits
aux changements...
- Formalisation du rapport de synthèse 4. La virtualisation du poste de travail
- Mise en place du processus de validation et de - Le vocabulaire de la virtualisation du poste de
décision travailVDI, DDI,On Line Desktop versus Off
- Maquettage et tests Line Desktop Les acteurs en présence : VMware
- Choix et validation définitive de la solution (View 4.5, ACE, Fusion) | Citrix (Xen Desktop 4,
- Mise en production
Citrix Provisioning Server) | Microsoft (RDP 7,
MEDV, Remote Desktop Broker) | Les outsiders
Les 4 grands domaines de virtualisation
1. La virtualisation des sessions (Quest, HP Neoware, Oracle et Sun VDI 3,
- Le vocabulaire VirtualBox, SunRay, Redhat)
- Les différents modèles d’accès aux applications et - Analyse comparative technique et financière des
aux bureaux. différents produits
- Client léger, mise à disposition des applications, - Présentation des principaux acteurs de la
infrastructure d’accès, etc. virtualisation de bureau VmView, XenDesktop,
- Streaming d’application.
Rds (Simulation)
- Les acteurs en présence : Citrix (XenApp) |
Microsoft (Terminal services) | Les outsiders - Cloud Computing et virtualisation
(Systancia, 2x, Jetro, etc.) - Définition, types de Cloud Computing et services
- Analyse comparative technique et financière des fournis,
différents produits - Regroupement d'objets virtuels, catalogue, portail,
- Présentation d’un environnement de virtualisation Administration et sécurité, Positionnement de la
de session sur les systèmes Microsoft Terminal virtualisation et du Cloud Computing
serveur et Citrix Xenapp 6
34
35
11. Sécurisation - Determiner les points clés de la mise en œuvre
- Gestion des droits et des accès, stockage des mots de passe du système décisionnel ajusté au métier
o Exemple d'attaque réussie - Savoir l’organisation type à mettre en place
- Fédération des identités (SSO) dans un projet de Business Intelligence.
- Avantage et dangers du SSO - Mettre en pratique les connaissances acquises
- Exemple d'attaque SSO pour améliorer concrètement le suivi, la prévision
o Bonnes pratiques de développement et l’optimisation de l’activité des organisations
o Veille en vulnérabilité commerciales ou publiques.
o Gestion des vulnérabilités techniques
Profil stagiaire
12. Critères de choix d’une solution de sécurité
- Panorama du marché et vocabulaire du marketing Directeurs Informatiques, responsables
o Produits et services informatiques, chefs de projets, responsables
o Tests intrusifs et audits techniques de sécurité commerciaux, contrôleurs de gestion,
- La gestion de la sécurité dans le temps responsables marketing
- Gestion des tiers (fournisseurs de service,
prestataires, clients et partenaires) Programme
- Comprendre et utiliser un rapport de test intrusif 1. L’architecture du système d’information
ou d’audit technique de sécurité décisionnel
- Audits de sécurité et conformité
- Marché de la certification en SSI (produits,
services et systèmes de management) 2. Du reporting à la Business Process Intelligence
- L’évolution des exigences des utilisateurs.
- Les complémentarités entre pilotage opérationnel
et business intelligence.
FI 8-Décisionnel : l'état de l'art - Comment valoriser les données pour optimiser
les processus métier.
Objectifs - Comment concrètement intégrer les objectifs
Les participants serons capables à l’issue de la stratégiques dans le projet décisionnel.
- Peut-on intégrer les infocentres et datamarts
formation de:
existants dans le système décisionnel ?
- Definir une architecture pour leur système
décisionnel en fonction de leur organisation et 3. Les modèles de mise en œuvre
de projet - Datamarts indépendants ou dépendants, système
décisionnel centralisé ?
- Connaitre la place du datawarehouse au cœur - Peut-on construire une architecture couvrant
du système d’information décisionnel. l’ensemble des besoins : reporting, analyse,
- Connaitre les impacts du Big Data, de la - pilotage ?
technique In-memory, des bases NoSQL, des - Les facteurs clés pour garantir la capacité
d’évolution : volumes, utilisateurs, périmètres
outils BI en mode SaaS, du décisionnel dans le fonctionnels.
Cloud. - Datawarehouse, datamarts et applications
- Savoir modéliser les données “en étoile” selon une analytiques : objectifs et rôles respectifs au sein
approche BPI (Business Process Intelligence), du SID.
- Rôles et fonctions des modules d’alimentation :
BEAM (Business Event Analysis and Modeling) réplication, extraction, normalisation,
et MDM (Master Data Management). - intégration et restitution.
- Maîtriser l’ordonnancement des flux de collecte, - Le projet décisionnel : quel impact sur les
d’intégration et de restitution des données. systèmes informatiques de gestion et sur les
- référentiels métiers ?
- Choisir les niveaux de décisionnel:
36
-
38
- Comment passer d’une culture du datamart à un Programme
système décisionnel partagé. 1. Les enjeux du système d’information
- Comment conduire le changement auprès des décisionnel d’entreprise
- équipes internes. - Apport du décisionnel dans le pilotage de la
- Comment gérer les impacts inévitables sur les
stratégie de l’entreprise.
systèmes informatiques de gestion.
- Comment évaluer l’impact du Big Data, In- - Le décisionnel, un maillon incontournable du
memory, NoSQL, etc..., sur l’infrastructure et son processus d’amélioration continue.
coût global. - L’exploitation du patrimoine informationnel de
l’organisation : le Bigdata.
- La promotion d’un projet décisionnel dans
FI 9 -Concevoir et mettre en œuvre un l’organisation.
SI décisionnel d'entreprise
2. L’architecture d’un SI décisionnel d’entreprise
Objectifs - Panorama des architectures décisionnelles : de
A l'issue de cette formation SI décisionnel, vous l’infocentre au Datawarehouse.
serez capable de : - Forces et faiblesses des différentes architectures
- Appréhender les enjeux d'un SI décisionnel décisionnelles.
d'entreprise - Les différentes couches fonctionnelles d’un SI
- Identifier les étapes clés liées à la mise en œuvre décisionnel :
- Operational Data Store- Data Staging Area
d’un SI décisionnel
- Datawarehouse, entrepôt des données
- Préparer la démarche de mise en œuvre d’un SI
- Restitution et exploitation des données
décisionnel
o La gestion des méta-données et du méta-
- Identifier les rôles respectifs de maitrise
dictionnaire : de l’importance de donner du
d’ouvrage et maitrise d’œuvre
sens aux données
- Comprendre les différentes architectures o Une approche itérative pour l’évolution du
fonctionnelles et techniques SI décisionnel.
- Comprendre le potentiel des outils clients et leur o Maitriser la montée en puissance et
utilisation l’évolutivité du système.
- Choisir le premier projet adapté au contexte o Définition des concepts de data-mart
technique et fonctionnel physique et virtuel.
- Identifier les principaux facteurs d’échec des
projets SI décisionnel 3. Le SI décisionnel et la gestion des référentiels
- Positionnement du décisionnel par rapport aux
Profil stagiaire démarches de référentiels.
Cette formation SI décisionnel s’adresse aux : - La gestion des données transversales et communes
Maitrise d’ouvrage, Maitrise d’œuvre, Direction (MDM).
- La gestion de la qualité des données.
générale, Direction métier
39
4. Panorama des produits et techniques qui FI 10 -Retour sur investissement SI (ROI)
supportent l’architecture
- Positionnement des outils ETL, des bases de Objectifs
données, des outils de reporting et d’analyse. Cette formation vous permettra de :
- Les plateformes décisionnelles : In-Memory, o Etablir le budget d'un projet et le situer
portail décisionnel, BI temps réel... dans le processus budgétaire global de
- Les acteurs du marché : éditeurs, offre open l'entreprise.
source, offre SAAS o Construire le dossier de Business Case d'un
projet.
o Garantir la pertinence et la fiabilité des
5. La modélisation des informations dans un SI
informations financières du projet.
décisionnel d’entreprise
o Calculer et suivre le ROI.
- Les différents types de modélisation des o Mesurer la performance du projet à l'aide
informations : le modèle entité relation, le modèle des KPI.
dé-normalisé, le modèle dimensionnel.
- Choix d’un modèle de donnée évolutif, intelligible Profil stagiaire
et performant. Cette formation ROI s’adresse aux directeurs de
- Les principes théoriques de la modélisation en projets (métier, maîtrise d’ouvrage et maîtrise
d’œuvre), PMO, tout acteur impliqué dans le
étoile et mise en œuvre d’un cas pratique.
Business Case d’un projet.
- La modélisation et l’alimentation des agrégats.
Pré-requis
6. La démarche de mise en œuvre d’un SI Avoir contribué à un projet.
décisionnel d’entreprise
- Définition et ordonnancement des périmètres Programme
fonctionnels du SID. - Situer son rôle dans le processus budgétaire
- Définition des rôles et responsabilités des acteurs global
- Rôle et place du Business Case dans la
du projet (utilisateurs, sponsor...).
gouvernance.
- Le plan de route et ses étapes pour mener à bien
- Exemple de processus budgétaire.
ce type de projet : de la conception à la mise en - Partager les définitions (Proposition, Budget,
œuvre. Prévisible, Réalisé...).
- Organisation de la gouvernance au-delà du projet. - Le cadrage et les jalons.
- Les écueils et les principaux risques à éviter. - Les différentes présentations.
- les livrables types qui supportent la démarche : - La ventilation dans les structures.
o Le modèle en étoile
- Rôles et responsabilités.
- Etablir le budget
o Le tableau des informations
- L’analyse des risques.
o Le dossier de conception générale des flux
- Les scénarios.
- Instruire un Business Case
- Récolter les entrants du projet.
- Types de coûts,
- Types de gains.
40
o Evaluer la rentabilité, les indicateurs Programme
financiers. 1. Concepts de base et alignement stratégique
- Retour sur Investissement (ROI), Pay-back, - Évolution du SI dans les 30 dernières années et le
- VAN : Valeur Actualisée Nette, besoin d’urbanisation
- TRI : Taux de Rendement Interne, - Définition et concepts
- MDBF : Maximum De Besoin de Financement. - Exemples et principes
- Premier atelier : application de la matrice
o Les indicateurs clés (KPI) et leur sensibilité.
d’alignement stratégique à partir du cas pratique
o Effectuer le choix et argumenter.
o Suivre le projet
2. Modélisation des objets métier
o Les flux de trésorerie. - Définitions et concepts
o Sécuriser les commandes, les livraisons et - Exemples et règles
les paiements. - Deuxième atelier : modélisation des principaux
o Le calendrier d’arrêté. objets métier à partir du cas pratique
o Effectuer les arbitrages.
o L’atterrissage budgétaire. 3. Modélisation des processus
o Savoir présenter un Business Case, exemple - Définitions et concepts
de présentation. - Exemples et règles
o Comparer les scénarios. - Troisième atelier : modélisation des principaux
o Favoriser la décision. processus à partir du cas pratique
41
-
44
Il répond également aux souhaits d’évolution des et référentiel de certification.
Systèmes de Management ISO 9001 vers plus de - Les différents niveaux dans la définition des
pragmatisme en restant proche des opérationnels. processus de la DSI en fonction de son organisation,
Ce séminaire servira de guide pour mettre en de ses implantations géographiques.
œuvre les principaux référentiels actuels. - Les effets sur l’organisation de la DSI, les rôles et
responsabilités dans la répartition des activités.
Programme - Utiliser un outil de modélisation ou de dessin de
1. COBIT, CMMI, ITIL, ISO : les fondamentaux processus :
- Quels sont les domaines couverts ? o Quelles différences ?
- Comment COBIT, ITIL, CMMI, ISO 9001, ISO - Apports et limites des outils de modélisation ;
27001 et ISO 20000 se positionnent-ils les uns par - Quelles conséquences sur la mise en œuvre des
rapport aux autres ? démarches et la construction du Système de
- Principales caractéristiques des référentiels Management?
actuels, avantages et inconvénients respectifs,
domaines privilégiés d’application et principales 3. Organisation de la DSI et choix de référentiels
contre-indications : - Comment prendre en compte l’existence de
o COBIT ; “démarches locales” sur un ou plusieurs des
o ITIL et ISO 20000 ; référentiels ?
o CMMI ; - Quel périmètre pour le Système de Management
o ISO 27001 et ISO 27002 (ex-ISO17799). ? Avantages et inconvénients de différentes
- Le lien avec les démarches qualité ISO 9001. approches.
- Les points communs, les spécificités : boucle - Cas des DSI orientées maîtrise d’ouvrage ou
d’amélioration, modèles de maturité, approche maîtrise d’œuvre, proportion d’activité sous-
processus, approche client/ utilisateur. traitée, nature de cette sous-traitance.
- Système de Management d’une DSI : les différentes - La DSI centralisée ou décentralisée : quelles
approches pour mettre en œuvre ces référentiels. influences sur le Système de Management ?
- Apports et limites de chacune de ces démarches - Conformités réglementaires (qualité, sécurité,
dans la construction d’un Système de Management environnement) selon les clients/utilisateurs.
en termes de satisfaction des utilisateurs, Conformité par pays si DSI multinationale.
d’amélioration de la performance, d’optimisation - Quelles sont les conséquences du passage d’une
des coûts et de maîtrise de la sécurité. organisation en silos à une organisation transverse,
en termes de mobilisation et de responsabilisation
2. Mettre en œuvre les référentiels actuels : les des acteurs.
points sensibles - Comment s’accommoder des incontournables, en
- Comment traiter les points critiques des référentiels termes d’organisation, que sont le centre de service
actuels : les recouvrements, la complexité des ITIL, la séparation des responsabilités en sécurité, la
modèles, les terminologies différentes, etc. revue de direction dans l’ISO 9001, etc.
- La différence entre référentiels de bonnes pratiques
45
- Quel degré d’autonomie dans la définition et le - Trois processus de Transition des Services dans la
déploiement du Système de Management. pratique
- Deux processus d’Exploitation des Services dans
la pratique
FI 17 -ITIL : la mise en œuvre pratique
- ITIL et la Conduite du Changement
Objectifs
- Acquérir une vision claire de l’apport d’ITIL FI 18 -L’audit informatique
version 3 dans la performance du système
d’information ;
Objectifs
- Comprendre les bénéfices, mais aussi les limites,
- Savoir évaluer la fonction informatique d’une
d’une démarche ITIL au sein de la DSI ;
- Acquérir les conseils pragmatiques sur les entreprise
différentes démarches de mise en œuvre, les - Savoir auditer sa stratégie informatique
facteurs de succès et les risques de ce type de - Savoir mettre en œuvre les bonnes pratiques
projet actuelles
- Bénéficier de retours d’expérience sur la - Acquérir les techniques pour se prémunir contre
conduite du changement pour obtenir l’adhésion les risques de dérives fonctionnelles, de fraude et
des acteurs impliqués dans le projet ITIL ; les défauts de sécurité
- Maitriser les indicateurs de performance pour - Etre capable de détecter rapidement d’éventuels
chacun des processus clés. dérapages
- Etre capable d’auditer des centaines, voire des
Profil stagiaire milliers de postes de travail disséminés dans
Ce séminaire s’adresse à tous les professionnels l’entreprise
concernés par la mise en œuvre du référentiel - Etre capable d’identifier les principales
ITIL et par son positionnement au sein de l’IT procédures (études, exploitation, etc.) à mettre
Service Management. sous contrôle
- Savoir améliorer la maîtrise des réseaux.
- Etre capable d’effectuer des audits
Programme.
d’applications, en fonction de leur périodicité
- Positionnement d’ITIL V3
- ITIL et IT Service Management
- Le Cycle de vie du Service Profil stagiaire
- Les démarches de mise en œuvre ITIL Ce séminaire est destiné aux professionnels de
- L’approche processus d’ITIL l’informatique désirant comprendre la démarche
- Le projet ITIL de l’audit et son application à l’informatique.
- Un processus de Stratégie du Service dans la pratique
Il s’adresse également aux managers et aux
- Quatre processus de Conception des Services dans
auditeurs généralistes qui souhaitent effectuer ou
la pratique
- Quatre processus de Conception des Services piloter des audits informatiques.
dans la pratique
46
Programme Programme
- Les concepts de base de l’audit informatique - Bref aperçu du management des projets
- (Pourquoi parle t-on de management des projets ?)
- L’audit de la planification informatique
- Introduction au système de gestion des projets
- L’audit de la fonction informatique L’audit des
- Définition du projet
projets - Cycle de vie et ingénierie de projet
- L’audit des études o Méthodes d’identification des besoins
47
-
48
- Définition des responsabilités de chaque acteur à 5. Mettre en œuvre les outils de gestion du
l’aide de matrices RACI. portefeuille de projets
- Le portefeuille dans le processus budgétaire : - Passerelles avec la gouvernance : Comprendre
support de l’élaboration des budgets et du suivi les processus CobIT
de l’exécution. - Passerelle avec la gestion des investissements :
- Déclinaison des projets transversaux
- Comprendre les bonnes pratiques de Val-IT
d’urbanisation du SI dans le portefeuille.
- Bâtir l’organisation de gestion et d’arbitrage :
- La maitrise des risques du portefeuille de projets
: une gestion globale des risques. Les principes - Les instances de gouvernance : COSSI, comité
de la gestion des risques : identification, analyse, de pilotage, comité d’arbitrage...
réduction, suivi. - La collecte de l’état des projets et des nouveaux
- Le portefeuille pour une meilleure gestion des besoins
ressources rares : disponibilité et mobilisation à
- La revue périodique : arbitrage et équilibrage
bon escient des experts et des compétences clés
- Maintien et consolidation du portefeuille
de l’organisation.
- Pilotage de la conduite du changement de - Le bureau de projets (PMO) : méthode, conseil,
l’organisation à l’aide du portefeuille : ciblage des coordination et communication
populations concernées par les projets et lissag - Solutions de gestion de portefeuille de projets.
e des impacts.
49
o Comment estimer les risques ? 4. La complexité des projets et les parties
o Comment réduire les risques ? prenantes
- La complexité des projets: volatilité des exigences,
o Quelles sont les conditions de succès ? niveau organisationnel, contraintes, etc.
o Combien coûte le management des risques ? - Les processus de management des parties
o Comment gérer et contrôler les risques ? prenantes.
- L’identification des parties prenantes.
- L’analyse des parties prenantes: pourquoi,
Profil stagiaire comment, et quand la faire.
Destiné aux directeurs et chefs de projet, PMO, et - La définition de la stratégie et de la communication
à tous les responsables au sein des DSI exerçant - Les outils et les techniques: registre des parties
des fonctions de management liées à des projets prenantes, matrice pouvoir-intérêt, etc.
50
8. L’identification des risques réduction préventives et les plans de secours.
- Le périmètre exact de la recherche et les niveaux - La modélisation des scénarios de repli et la
de responsabilité associés. probabilité d’enclenchement d’un scénario de
- L’exploitation de toute l’information projet : repli.
revues (contrat, validation, conception, outillage),
- La gestion des risques qui échappent au projet.
réunions d’avancement, brain-storming,
reporting.
- La mise en œuvre des techniques d’identification 11. La surveillance et la maîtrise
: les check-lists risques, les bases de données, - Le registre des risques : audits et évaluations.
- l’analyse des contraintes, les analyses structurées
- La communication : organisation du reporting
de documentation, etc.
pour l’anticipation.
- L’analyse des incertitudes des estimations, des
plannings, des technologies, des processus, des - La prédictibilité dans les projets : suivi des jalons
ressources, etc. ou points clés, suivi des indicateurs de
- La modélisation d’un risque : diagramme - risques et suivi d’avancement.
d’Ishikawa, arbre des causes-effet. - Prise de décisions, ajustement du plan projet.
- Outils et techniques (structure de découpage des - Calculer les impacts sur les plannings, les budgets
risques, analyse SWOT, registre des risques, etc.) et le contenu des livrables.
- La gestion des changements.
9. L’analyse qualitative et quantitative.
- Les outils et les techniques : outils de suivi de la
- Le niveau de précision vs coût d’estimation et enjeux.
valeur acquise, estimation trois points, diagramme
- Probabilités subjectives vs fréquentielles. de contrôle, loi de sept, etc.
- L’analyse qualitative : catégorisation, probabilité,
impacts et priorisation (matrice opposée
FI 23 -PMO : La mise en œuvre
- pour les risques +/-), tolérance des parties
prenantes.
Objectifs
- Hiérarchiser les risques et en calculer la gravité. A l'issue de cette formation, vous serez capable de :
- L’analyse quantitative : estimation des coûts et - Evaluer le dispositif de gestion de projet mis en
analyse de la réserve, arbre de décisions, place dans votre entreprise
- lois de probabilité (triangulaire, Beta, etc.) et - Cadrer la méthode et les règles permettant de
analyse de la valeur monétaire attendue. faire évoluer ce dispositif vers un bureau de
- Les outils et les techniques (matrice de probabilité projet
et d’impact, analyse de la sensibilité et diagramme - Vous appuyer sur les points de contrôle et de
en tornade, simulation Monte-Carlo). suivi incontournables et les plus pertinents pour
en retirer tous les bénéfices
10. La planification des réponses aux risques
- Faire évoluer durablement le partage de
- La stratégie pour les risques positifs (opportunités) connaissances de l’ensemble des collaborateurs
: exploiter, partager, augmenter, accepter. de l’entreprise
- La stratégie pour les risques négatifs (menaces) : - Créer des outils de suivi et de synthèse
éviter, transférer, mitiger, accepter. performants
- La planification et la budgétisation des actions de
51
Profil stagiaire 4. Animer et faire vivre le Project Management
Cette formation s’adresse à : Maitrise d’ouvrage, Office
Maitrise d’œuvre, DSIO - Contrôles du plan de convergence vers le PMO
cible : ajustements et remises en cause.
Programme - Mesure de la valeur liée au PMO.
1. Project Management Office et pilotage des SI - Extension des pilotes.
- Définition du pilotage : rôle, attentes, objectifs. - Partage de connaissances et groupes de pairs.
- Processus et concepts liés au pilotage des SI.
- Mesure des maturités atteintes.
- Les niveaux de pilotage : stratégique, tactique,
opérationnel.
5. Les outils du Project Management Office
- Les bases et supports du pilotage : organisation,
- Gestion des ressources.
processus et outils.
- Gestion des compétences.
- Les différents types de PMO, liens avec les autres
fonctions de l’entreprise. - Gestion des projets et des risques.
- Origine du besoin de PMO (audit, schéma - Le PMO, préfiguration du bureau des services ?
directeur, benchmarking...) - Mise en pratique : création de vos outils de suivi
- Le PMO pour sortir du schéma maitrise d’ouvrage personnels pour vos projets
/ maîtrise d’œuvre
52
Profil stagiaire
- Les actions et outils de communication (règles et
Cette formation s’adresse aux acteurs chargés
plan de communication)
de mettre en œuvre l’accompagnement au
- Les actions et outils de formation (notions de
changement. Ce stage concerne aussi bien
compétences et niveaux de changement)
des décideurs et des représentants utilisateurs,
- Les actions et outils d’assistance (amont, à chaud
formateurs, acteurs de la communication (maîtres
- Les actions et outils de retour sur les bonnes
d’ouvrages) que des chefs de projets informatiques
pratiques, véritable feedback et accompagnement
(maîtres d’œuvre).
post démarrage (Exemple : le cas Metro Cash
and Carry)
Pré-requis
- Les actions de développement
Avoir participé à des projets informatiques
- Les recommandations destinées à la migration et
au processus de transition
Programme
- La documentation (applicative, organisationnelle,
- Définition du changement
pédagogique ...)
- La maîtrise du changement dans le cycle de vie du
- Les notions de procédures et de modes opératoires
projet informatique
- Les actions d’expérimentation et de déploiement
- Les résistances au changement et leurs raisons
- Pilotage du projet de changement
- Position des acteurs face au changement
- Évaluation de l’impact des plans d’actions selon
- Matrice socio dynamique des acteurs (triangle
le modèle ICAP
d’or, opposants ...)
- Les stratégies d’accompagnement au changement
- Organisation et diagnostic du changement
- Présentation de la démarche de conduite du
changement
- Rappel des rôles de la maîtrise d’ouvrage et de la
maîtrise d’œuvre dans un projet
- Diagnostic et étude d’impact du changement
(analyse de la cible, des enjeux et objectifs, étude
des risques et des résistances)
- Les trois principales causes de résistance au
changement
- Stratégie de conduite du changement (plans
d’actions) : un processus itératif
- Les différentes tactiques : accompagnement,
communication, formation, gestion des
résistances, évolution des procédures ...
- Les actions d’accompagnement
53