Vous êtes sur la page 1sur 26

IT Gouvernance.

Le point sur la mise en œuvre.

ANDSI
Association Nationale des Directeurs de Systèmes d’Information.

12 janvier 2010
Salons Etoile Wagram, 16, avenue de Wagram, Paris 8ème.

Jean-Pierre Delvaux, CGEIT


www.delvaux-conseil.com
jpd@delvaux-conseil.com

1
Agenda ANDSI
•Rapide rappel: l’IT Gouvernance et COBIT.
•Les évolutions de COBIT.
•V4.1
•Val IT V2
•Risk IT
•Mes rencontres avec COBIT.
•«Faire les bonnes choses».
•Donner un cadre global à la gouvernance du SI.
•«Faire bien les choses»
•Garnir le cadre avec des pratiques internes.
•Garnir le cadre avec des référentiels choisis en fonction de l’entreprise.
•Implanter une IT Gouvernance.
•La feuille de route et les éléments de Cobit.
•Construire et garnir le cadre.
•Installer un système de Pilotage, Supervision et Evaluation.
•Le point sur le déploiement de l’IT Gouvernance.
•IT Governance Global Status Report, 2008, ITGI
•Business Case for CobiT and Val IT, 2009, ISACA
•An Executive ViewANDSI.
of IT Governance,
12 janvier 2009,
2010. IT Gouvernance. ITGI
Jean-Pierre Delvaux, CGEIT. 2
Rapide rappel: l’IT Gouvernance et COBIT.

Place de la gouvernance du SI dans la gouvernance générale d’entreprise.


Institut de la Gouvernance du SI. CIGREF & AFAI. 2005.

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 3


Les évolutions de COBIT.
V4.1

Perspective Fonctionnement
Financière Interne
Objectifs Métiers Perspective Apprentissage &
Client Croissance

Objectifs Informatiques

Processus

Entrées et Sorties des processus. RACI

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 4


Les évolutions de COBIT.
Val IT V2.0: La valeur du SI.

Etablir un leadership Définir et mettre en place Définir les caractéristiques


informé et engagé. les processus. du portefeuille.

Aligner et intégrer la gestion Améliorer continuellement


Etablir une surveillance
de la valeur dans le planning les pratiques
efficace de la gouvernance.
Gouvernance de la valeur financier de l'entreprise. de gestion de la valeur.

Etablir une direction


Déterminer la disponibilité Gérer la disponibilité
stratégique et une répartition
et les sources du financement. des ressources humaines.
cible des investissements.

Monitorer et rendre compte de Optimiser la performance


Evaluer et sélectionner
la performance du portefeuille du portefeuille
les programmes à financer.
Gestion de portefeuille d'investissements. d’investissements.

Développer et évaluer Comprendre le programme


Développer Développer coûts et bénéfices
le cas d’affaire initial candidat et ses options
le plan du programme sur l’entièreté du cycle de vie.
du programme. d’implantation.

Développer le cas d’affaire Lettre à jour


Lancer le
détaillé du programme les portefeuilles
et gérer le programme.
candidat. IT opérationnels.

Mettre à jour Monitorer le programme


Retirer le programme.
Gestion des investissements le cas d’affaire. et rendre-compte

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 5


Les évolutions de COBIT.
Risk IT: Le risque lié au SI.

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 6


Les évolutions de COBIT.
Le futur.

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 7


Mes rencontres avec COBIT.
Démarche
COBIT= Entreprise Secteur Contexte
Approche
Ma posture
Langage Arcelor Industrie Fusion internationale à 3 Montante. Réseau Group IT
commun IT. partenaires égaux. 50 top IT Governance Officer.
managers.
Référentiel de SMABTP Assurances Solvabilité 2 Initiée et pilotée par Consultant externe.
gouvernance du Commissaires aux le DSI.
SI. comptes
Référentiel de Mairie de Rueil- Collectivités Spécification et Initiée par le DSI. Consultant externe.
gouvernance du Malmaison locales. planification de la
SI. démarche de
Gouvernance du SI.
Référentiel des Usinor Industrie Mise en avant de Descendante Responsable de la
risques. l’identification et le la gestion de
gestion des risques. l’information du
Groupe.
Référentiel des Magotteaux Industrie Changement Initiée et Transition
risques. d’actionnariat. supervisée par le Management of the
Identification des risques. CEO. IS.
Référentiel des La Citadelle Hospitalier Remise en ordre des Initiée et DSI de transition.
rôles et des rôles par rapport au SI. supervisée par le
responsabilités. (Métiers et Interne DSI) DG.

Outil de HEC (Paris) et Enseignement Mastères (Spécialisé & Animation de


gouvernance Ecole des Executive) séminaires.
des systèmes Mines (Paris). « Management des SI».
d'information. MSIT.
Cadre d’une ISACA / ITGI www.isaca.org/cgeit Programme de CGEIT®
certification (IT Governance parrainage. (Certified in the
professionnelle. Institute) ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. Governance of 8
Enterprise IT®)
« Faire les bonnes choses » et « Faire bien les choses ».

Faire bien les choses Faire les bonnes choses


Efficience Efficacité
Comment Quoi
Garnir le cadre avec des Donner un cadre global à la
pratiques internes ou des gouvernance du SI.
meilleures pratiques .
www.delvaux-conseil.com

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 9


« Faire les bonnes choses ».
Donner un cadre global à la gouvernance du SI.
Planifier & Organiser
Acquérir & Implémenter

PO1 PO2 PO3


PO1 PO2 PO3
AI1 AI2 AI3 AI4 AI5 AI6 AI7
AI1 AI2 AI3 AI4 AI5 AI6 AI7

RiskIT
PO4 PO5 PO6
PO4 PO5 PO6

PO7 PO8 PO9


PO7 PO8 PO9

ValIT
PO10
PO10

-Les liens Val IT & Risk IT avec Cobit. Surveiller


& Evaluer Délivrer & Supporter
-Basé sur le flux des livrables en
entrée et sortie des processus.
DS1 DS2 DS3 DS4 DS5 DS6 DS7
-Essentiellement PO et SE. SE1
SE1
SE2
SE2
DS1 DS2 DS3 DS4 DS5 DS6 DS7
-PO1: Définir un plan informatique stratégique
-PO4: Définir les processus, l'organisation et
les relations de travail
-PO5: Gérer les investissements informatiques
-PO9: Évaluer et gérer les risques
-PO7: Gérer les ressources humaines de l’informatique SE3 SE4 DS8 DS9 DS10 DS11 DS12 DS13
-SE1: Surveiller et évaluer les performances des SI SE3 SE4 DS8 DS9 DS10 DS11 DS12 DS13

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 10


« Faire les bonnes choses ».
Donner un cadre global à la gouvernance du SI.
Planifier & Organiser
Acquérir & Implémenter
Définir un Définir
Définir un Définir Déterminer
plan l'architecture Déterminer Acquérir des Acquérir une Installer et
plan l'architecture l'orientation Acquérir des Acquérir une Installer et
informatique de l'orientation Trouver des applications infrastructure Faciliter le Acquérir valider
informatique de technologique Trouver des applications infrastructure Faciliter le Acquérir Gérer les valider
stratégique l’information technologique solutions et en technique fonctionnement des ressources Gérer les les solutions
stratégique l’information solutions fonctionnement changements
informatiques et en la
assurer technique
et en assurer et l’utilisation desinformatiques
ressources
changements
les solutions
et les
informatiques assurer la etlaen assurer et l’utilisation informatiques et les
modifications
maintenance maintenance modifications
Définir les Faire connaître maintenance la maintenance
Définir les
processus, Gérer les Faireles
connaître
buts et
processus,
l'organisation Gérer les
investissements les buts et
orientations
l'organisation
et les relations investissements orientations
et lesderelations
informatiques
informatiques du
du • COBIT constitue LE cadre de la gouvernance du SI de l’entreprise.
travail management
de travail management • “COBIT est ce qui reste quand on a externalisé tout le SI”.
Gérer les
•La responsabilité de tous les processus appartient
Gérer les
ressources Évaluer forcément toujours à l’entreprise.
ressources Gérer Évaluer
humaines Gérer et gérer
humaines
de
la qualité
la qualité
et
lesgérer
risques
• Complétude: COBIT couvre l’ensemble du SI de l’entreprise.
de
l’informatique les risques • COBIT définit le QUOI et pas le COMMENT.
l’informatique
• Les 34 processus du SI.
• Les indicateurs débouchant sur le TBE du SI.
Gérer
Gérer
les projets • Le modèle d’évaluation de la maturité des processus.
les projets
• Les objectifs de contrôle à atteindre.
• Les rôles et responsabilités des parties prenantes.
• Les Entrées / Sorties génériques.
•…
Surveiller & Evaluer
Délivrer & Supporter
Définir et Gérer la
Surveiller et Surveiller et Définir Gérer Assurer Assurer la Identifier et Instruire et
gérer et
les Gérer
Gérer la
performance Assurer Assurer la Identifier et Instruire
Surveiller
évaluer et
les Surveiller
évalueretle gérer les de les performance un service sécurité imputer former etles
évaluer les évaluer le niveaux les tiers et la un service sécurité imputer former les
performances contrôle niveaux de services et la continu des systèmes les coûts utilisateurs
performances contrôle services services tiers capacité continu des systèmes les coûts utilisateurs
des SI interne services capacité
des SI interne

Gérer le service
S’assurer de Mettre Gérer le service
S’assurer de d’assistance Gérer Gérer
la conformité enMettre
place une d’assistance Gérer la Gérer Gérer Gérer Gérer
laaux
conformité engouvernance
place une client Gérer la les Gérer l’environnement Gérer
obligations client configuration les les données l’environnement l’exploitation
aux obligations gouvernance et les configuration problèmes les données physique l’exploitation
externes des SI et les problèmes physique
externes des SI incidents
incidents

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 11


« Faire bien les choses »
Garnir le cadre avec des pratiques internes.
Planifier & Organiser
Acquérir & Implémenter
Définir un Définir
Définir un Définir Déterminer
plan l'architecture Déterminer Acquérir des Acquérir une Installer et
plan l'architecture l'orientation Acquérir des Acquérir une Installer et
informatique de l'orientation Trouver des Faciliter le Acquérir valider
informatique
stratégique de • Priorité
l’information
numéro un:
technologique Trouver des
applications
applications
infrastructure
infrastructure Faciliter le Acquérir Gérer les valider
technologique solutions et en technique fonctionnement des ressources Gérer les les solutions
stratégique l’information solutions fonctionnement changements
identifier les pratiques développées
informatiques et en la
assurer technique
et en assurer et l’utilisation desinformatiques
ressources
changements
les solutions
et les
informatiques assurer la etlaen assurer et l’utilisation informatiques et les
modifications
Définir les en interne et les
Faire connaître cartographier maintenance
maintenance
maintenance
la maintenance modifications
Définir les Gérerdans Faireles
connaître
processus,
processus,
les
Gérer les lelescadre
buts et COBIT.
buts et
l'organisation investissements orientations
l'organisation
et les relations investissements
informatiques orientations
du
et lesderelations informatiques du
travail
de travail • Ensuite: Evaluer
management
management comment ces
pratiques existantes atteignent ou non
Gérer les
Gérer les
ressources
les objectifs des processus COBIT.
Évaluer
ressources Gérer Évaluer
humaines Gérer et gérer
la qualité et
humaines
de la qualité lesgérer
risques
de
l’informatique
• Enfin:lesFixer
risquesla
stratégie pour
l’informatique chaque processus.
Soit:
Gérer • Maintenir la pratique interne
Gérer
les projets
les projets parce qu’elle est jugée bonne.
• Améliorer la pratique interne.
• Ne rien faire.
• Remplacer la pratique interne
Surveiller & Evaluer
par une des meilleures pratiques
ou standards externes. Délivrer & Supporter
Définir et Gérer la
Surveiller et Surveiller et Définir Gérer Assurer Assurer la Identifier et Instruire et
géreretles Gérer
Gérer la
performance Assurer Assurer la Identifier et Instruire
Surveiller
évaluer et
les Surveiller
évalueretle gérer les de les performance un service sécurité imputer former etles
évaluer les évaluer le niveaux les tiers et la un service sécurité imputer former les
performances contrôle niveaux de services et la continu des systèmes les coûts utilisateurs
performances contrôle services services tiers capacité continu des systèmes les coûts utilisateurs
des SI interne services capacité
des SI interne
« Par ma foi, il y a plus de quarante ans que je dis de la prose, sans que j'en
Gérer le service
S’assurer de
S’assurer de
susse rien ; et
Mettre je vous suis
Gérer le plus obligé du monde,
le service
d’assistance
de m'avoir appris cela.
Gérer
»
Gérer
la conformité enMettre
place une d’assistance Gérer la Gérer Gérer Gérer Gérer
laaux
conformité
obligations
(Le
uneBourgeois
engouvernance
place Gentilhomme, Molière)configuration
client Gérer la les
les
Gérer l’environnement
les données l’environnement Gérer
l’exploitation
client
et les problèmes physique
aux obligations
externes gouvernance
des SI configuration les données l’exploitation
et les
incidents problèmes physique
externes des SI
incidents

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 12


« Faire bien les choses »
Garnir le cadre avec des meilleures pratiques.
Planifier & Organiser
Acquérir & Implémenter
Définir un Définir
Définir un Définir Déterminer
plan l'architecture Déterminer Acquérir des Acquérir une Installer et
plan l'architecture l'orientation Acquérir des Acquérir une Installer et
informatique de l'orientation Trouver des applications infrastructure Faciliter le Acquérir valider
informatique de technologique Trouver des applications infrastructure Faciliter le Acquérir Gérer les valider
stratégique l’information technologique solutions et en technique fonctionnement des ressources Gérer les les solutions
stratégique l’information solutions fonctionnement changements
informatiques et en la
assurer technique
et en assurer et l’utilisation desinformatiques
ressources
changements
les solutions
et les
informatiques assurer la etlaen assurer et l’utilisation informatiques et les
modifications
maintenance maintenance modifications
Définir les Faire connaître maintenance la maintenance
Définir les
processus, Gérer les Faireles
connaître
buts et
processus,
l'organisation Gérer les
investissements les buts et
orientations
l'organisation
et les relations investissements
informatiques orientations
du
et lesderelations
travail informatiques du
management • Le SI et sa gouvernance passent de l’ère artisanale à l’ère industrielle.
de travail management

Gérer les • Des standards et des meilleures pratiques externes en grand nombre.
Gérer les
ressources Évaluer • Qui évoluent vite.
ressources Gérer Évaluer
humaines Gérer
la qualité et
et gérer • Qui se recouvrent et qui laissent des vides.
humaines
de la qualité lesgérer
risques • Qui ont des niveaux différents de granularité.
de
l’informatique les risques
l’informatique • Qui ont des statuts différents (de norme ISO à propriétaire).
• Qui ont des anciennetés et des notoriétés différentes.
Gérer
Gérer • Des mappings:
les projets
les projets • Entre COBIT et de nombreux référentiels.
• Souvent très détaillés.
• Etablis théoriquement.
• La question essentielle n’est pas « lequel choisir? » mais bien
« comment le cadrer dans la globalité du SI? »
Surveiller & Evaluer
Délivrer & Supporter
Définir et Gérer la
Surveiller et Surveiller et Définir Gérer Assurer Assurer la Identifier et Instruire et
géreretles Gérer
Gérer la
performance Assurer Assurer la Identifier et Instruire
Surveiller
évaluer et
les Surveiller
évalueretle gérer les de les performance un service sécurité imputer former etles
évaluer les évaluer le niveaux les tiers et la un service sécurité imputer former les
performances contrôle niveaux de services et la continu des systèmes les coûts utilisateurs
performances contrôle services services tiers capacité continu des systèmes les coûts utilisateurs
des SI interne services capacité
des SI interne

Gérer le service
S’assurer de Mettre Gérer le service
S’assurer de d’assistance Gérer Gérer
la conformité enMettre
place une d’assistance Gérer la Gérer Gérer Gérer Gérer
laaux
conformité engouvernance
place une client Gérer la les Gérer l’environnement Gérer
obligations client configuration les les données l’environnement l’exploitation
aux obligations gouvernance et les configuration problèmes les données physique l’exploitation
externes des SI et les problèmes physique
externes des SI incidents
incidents

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 13


« Faire bien les choses »
Garnir le cadre avec des meilleures pratiques choisies en fonction de l’entreprise.
Planifier & Organiser
Acquérir & Implémenter
Définir un Définir
Définir un Définir Déterminer
plan CMMI.Déterminer
l'architecture © 2009 by
l'orientation Carnegie Mellon University
Acquérir des Acquérir une Installer et
plan
informatique l'architecture
de l'orientation Trouver des Acquérir des Acquérir une Adoption
Faciliter led’ITIL. Acquérir
Enquête 2009. itSMF France.
Installer et
valider
informatique de technologique applications infrastructure Gérer les
stratégique l’information Trouver des
solutions applications infrastructure Faciliter le Acquérir
fonctionnement des ressources valider
les solutions
technologique et en technique Gérer les
stratégique l’information solutions fonctionnement changements
informatiques et en la
assurer technique
et en assurer et l’utilisation desinformatiques
ressources
changements
les solutions
et les
informatiques assurer la etlaen assurer et l’utilisation informatiques et les
modifications
maintenance maintenance modifications
Définir les Faire connaître maintenance la maintenance
Définir les
processus, Gérer les Faireles
connaître
buts et
processus,
l'organisation Gérer les
investissements les buts et
orientations
l'organisation
et les relations investissements
informatiques orientations
du
et lesderelations
travail informatiques du
management
de travail management

Gérer les
Gérer les
ressources Évaluer
ressources Gérer Évaluer
humaines Gérer et gérer
la qualité et
humaines
de la qualité lesgérer
risques
de
l’informatique les risques
l’informatique

Gérer
Gérer
les projets
les projets
Contextualiser le choix des meilleures pratiques
en prenant en compte: Les pratiques du sourcing IT en France. 2009. Ae-SCM.
• L’audience cible et le profil de l’entreprise. (Le SI de
l’entreprise, les organisations de service, les
Surveiller & Evaluer
organisations développant intensivement du logiciel…). Délivrer & Supporter
• Le point d’entrée (Taille de l’entreprise).
Définir et Gérer la
•Surveiller
Le niveauet Surveiller
deSurveiller
diffusion. et Définir Gérer Assurer Assurer la Identifier et Instruire et
géreret les Gérer
Gérer la
performance Assurer Assurer la Identifier et Instruire
Surveiller et
évaluer les et
évaluer le gérer les les performance un service sécurité imputer former etles
•performances
Lesles
évaluer référentiels
évaluersectoriels
le niveaux
correspondantniveaux
au domaine de les tiers et la un service sécurité imputer former les
contrôle de services et la continu des systèmes les coûts utilisateurs
performances contrôle services services tiers capacité continu des systèmes les coûts utilisateurs
des SI
d’activité interne
de l’entreprise (eTom, FDA…). services capacité
des SI interne
• Les risques et opportunités des référentiels
Gérer le service
propriétaires
S’assurer de (MOF,Mettre SunTone…), fonction de
Gérer lel’orientation
service
d’assistance Gérer Gérer
S’assurer de
la conformité Mettre
en place une Gérer la Gérer Gérer
d’assistance Gérer Gérer
latechnologique
conformité
aux obligations en et
placedeune
gouvernance
la stratégie d ’achat de l’entreprise.
client Gérer la
configuration
les Gérer
les données
l’environnement Gérer
l’exploitation
client
et les les
problèmes l’environnement
physique
aux• Les obligations
obligations
externes légales
gouvernance
des SI qui s’imposent et les
incidents
configuration
problèmes
les données
physique
l’exploitation
externes des SI
à l’entreprise (LSF, LOLF…). incidents

• Les « noyaux » réellement utilisés des référentiels.


ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 14
« Faire bien les choses ».
Garnir le cadre avec des meilleures pratiques choisies en fonction de l’entreprise.
Planifier & Organiser Acquérir & Implémenter
Acquérir des Acquérir une Installer et
Définir un Définir Acquérir des Acquérir une Installer et
Définir un Définir Déterminer Trouver des applications infrastructure Faciliter le Acquérir valider
plan l'architecture Déterminer Trouver des applications infrastructure Faciliter le Acquérir Gérer les valider
plan l'architecture l'orientation solutions et en technique fonctionnement des ressources Gérer les les solutions
informatique de l'orientation solutions changements
informatique de technologique informatiques et en la
assurer et en assurer fonctionnement
technique et l’utilisation desinformatiques
ressources
changements
les solutions
et les
stratégique l’information technologique informatiques assurer la etlaen assurer et l’utilisation informatiques et les
stratégique l’information maintenance maintenance modifications
maintenance la maintenance modifications
Définir les Faire connaître
Définir les
processus, Gérer les Faireles
connaître
buts et
processus, Gérer les
l'organisation investissements les buts et
orientations
et les relations investissements
l'organisation informatiques orientations
du
et lesderelations
travail informatiques du
management
Standards, bonnes pratiques, …
de travail management
Gérer les
Gérer les EFQM ITIL 6 Sigma CMMI ISO 9001
ressources Évaluer
ressources Gérer Évaluer
humaines Gérer
la qualité
et gérer
humaines et
lesgérer
risques
de la qualité
les risques
de
l’informatique Nomenclature
l’informatique ISO 17799 TOGAF V8
PRINCE2 eSCM-CL Emploi Métier TOGAF V8
(27002) CIGREF
Gérer
Gérer
les projets
les projets Benchmark
TCO Coûts 2009
CIGREF

Délivrer & Supporter


Surveiller & Evaluer
Définir et Gérer la
Surveiller et Définir Gérer Assurer Assurer la Identifier et Instruire et
Surveiller et gérer et
les Gérer
Gérer la
performance Assurer Assurer la Identifier et Instruire
Surveiller
évaluer et
les
Surveiller
évalueretle gérer les de les performance un service sécurité imputer former etles
évaluer les évaluer le niveaux les tiers et la un service sécurité imputer former les
performances contrôle niveaux de services et la continu des systèmes les coûts utilisateurs
performances contrôle services services tiers capacité continu des systèmes les coûts utilisateurs
des SI interne services capacité
des SI interne

Gérer le service
S’assurer de Mettre Gérer le service
d’assistance Gérer Gérer
S’assurer de
la conformité enMettre
place une d’assistance Gérer la Gérer Gérer Gérer Gérer
laaux
conformité engouvernance
place une client Gérer la les Gérer l’environnement Gérer
obligations client configuration les les données l’environnement l’exploitation
aux obligations gouvernance et les configuration problèmes les données physique l’exploitation
externes des SI et les
incidents problèmes physique
externes des SI incidents

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 15


Implanter une IT Gouvernance.
La feuille de route et les éléments de Cobit.
Pilotage du SI ValIT Processus RiskIT Objectifs des
pour dirigeants COBIT processus
d’entreprises

Objectifs Métiers
OCD
Objectifs SI Gestion de
portefeuille

Modèle de
maturité des
processus

TBE du SI
Garnir le
cadre

Faire bien les choses Faire les bonnes choses


Garnir le cadre avec des Donner un cadre global à la
pratiques. gouvernance du SI.

Mode Projet Mode Processus


Efficience Efficacité
Construire durablement

RACI IT Governance Implementation Guide: Using COBIT® and Val IT TM, ITGI
ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 16
Implanter une IT Gouvernance.
Installer un système de Pilotage, Supervision et Evaluation.
RACI.
-Rôles (Cobit)
-Désignation
des parties
prenantes
-Suivi des
tâches
-Msg de
rappel

Indicateurs.
-Définition (Cobit)
-Enregistrement des
Processus Valeurs
-Objectifs de Contrôle (Cobit) -Suivi des mises à
-Contrôles de Processus (Cobit) jour
-Définition et suivi du plan d’action -Graphiques

Livrables.
-Entrées et sorties des processus
(Cobit).
Tableau de Pilotage. -Base de connaissance
Liens Cobit entre -Suivi des mises à jour et des
-Vues TBE consultations
-Objectifs Métiers
TBE -Objectifs SI
-4 Vues. -Processus
Maturité.
-Calcul des valeurs. -Actuelle
-Graphique. -Cible

Auteur: Marc-Noël Fauvel, DSI Rueil-Malmaison


ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 17
Le point sur le déploiement de l’IT Gouvernance.
L’état de l’IT Gouvernance. Vu par les DSI.

Les paramètres de
l’échantillonnage.

IT Governance Global Status Report—2008, ITGI


ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 18
Le point sur le déploiement de l’IT Gouvernance.
L’état de l’IT Gouvernance. Vu par les DSI.

IT Governance Global Status Report—2008, ITGI

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 19


Le point sur le déploiement de l’IT Gouvernance.
L’état de l’IT Gouvernance. Vu par les DSI.

IT Governance Global Status Report—2008, ITGI

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 20


Le point sur le déploiement de l’IT Gouvernance.
L’état de l’IT Gouvernance. Vu par les DSI.

IT Governance Global Status Report—2008, ITGI

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 21


Le point sur le déploiement de l’IT Gouvernance.
Relation entre performance et mise en œuvre de Cobit / ValIT.
Vue des membres de l’ISACA.

ISACA members from 538 enterprises


Building the Business Case for CobiT® and Val ITTM:
Executive Briefing.- 2009, ISACA.

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 22


Le point sur le déploiement de l’IT Gouvernance.
Relation entre performance et mise en œuvre de Cobit / ValIT.
Vue des membres de l’ISACA.
Maturité des processus COBIT Maturité des processus Val IT

Building the Business Case for CobiT® and Val ITTM:


Executive Briefing.- 2009, ISACA.
ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 23
Le point sur le déploiement de l’IT Gouvernance.
Une vue des Executives (Non IT) de l’IT Gouvernance.

La Contribution du SI à
- l’Innovation
- l’Efficience
- l’Efficacité.

Secteur d’activité:
-Top NON IT Executives Taille des entreprises:
- Industriel: presque la moitié
-250 Interviews - Moitié petites (100-500 employés)
- Sociétés de service: 14 %
-Asie-Pacifique, Europe, Amérique du - Moitié grandes (plus de 500 employés)
- Le reste est partagé également entre
Nord et du Sud. - Entreprises plus petites que 100 employés n’ont pas été
IT/telecoms, finance, distribution, transport
-Mai / Août 2008 Considérées comme des cibles pour cette enquête.
et autres.
An Executive View of IT Governance – 2009, ITGI

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 24


Le point sur le déploiement de l’IT Gouvernance.
Une vue des Executives (Non IT) de l’IT Gouvernance.

Tendances:
- Indépendant de la taille.
- Europe.
- Le SI à l’agenda du ComEx.
- Recours au conseil extérieur.
- Utilisation de référentiels.

-Importance de l’IT pour l’entreprise.


-Maturité de la gouvernance IT.
-Résultats de l’IT pour l’entreprise.
-Profils (Clustering).
An Executive View of IT Governance – 2009, ITGI

ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT. 25


Merci de votre attention!
• Rapide rappel: l’IT Gouvernance et COBIT.
• Les évolutions de COBIT.
– V4.1
– Val IT V2
– Risk IT
• Mes rencontres avec COBIT.
• «Faire les bonnes choses».
– Donner un cadre global à la gouvernance du SI.
• «Faire bien les choses»
– Garnir le cadre avec des pratiques internes.
– Garnir le cadre avec des référentiels choisis en fonction de
l’entreprise.
• Implanter une IT Gouvernance.
– La feuille de route et les éléments de Cobit.
– Construire et garnir le cadre.
– Installer un système de Pilotage, Supervision et Evaluation.
• Le point sur le déploiement de l’IT Gouvernance.
– IT Governance Global Status Report—2008, ITGI
– Business Case for CobiT® and Val ITTM – 2009, ISACA 26
ANDSI. 12 janvier 2010. IT Gouvernance. Jean-Pierre Delvaux, CGEIT.
– An Executive View of IT Governance – 2009, ITGI

Vous aimerez peut-être aussi