Gouvernance Des SI Et Performance de L'entreprise
Gouvernance Des SI Et Performance de L'entreprise
Gouvernance Des SI Et Performance de L'entreprise
3
I. Gouvernance des systèmes
d’information
1. Définition des notions clés
Gouvernance
Gouvernance
des systèmes
d’information
Système
d’information
4
Gouvernance ?
C’est la manière dont un système est contrôlé
et dirigé. Il s’agit là d’une association entre le
pilotage et le contrôle. Cela revient à s’assurer
de la pertinence des décisions prises dans un
premier temps et à mesurer ensuite l’écart entre
les réalisations et les prévisions.
5
Système d’information ?
" Un Système d’information est l’ensemble
des ressources (matériels, logiciels, données,
procédures, humains, ...) structurées pour
acquérir, traiter, mémoriser, transmettre et
rendre disponible l'information (sous forme de
données, textes, sons, images, ...) dans et entre
les organisations. " (Robert Reix)
6
La gouvernance des systèmes
d'information est donc un ensemble des
moyens qui concourent à un pilotage
efficient et une mise en synergie de toutes
les composantes du SI afin d'en tirer le
profit maximum.
7
2. Objectifs de la gouvernance du SI
S’assurer de la contribution du SI
à la création de valeur de
l’entreprise
8
3. Service responsable
La direction des systèmes d’information
est la direction responsable du système
d’information d’une entreprise. Elle est en
charge de définir l’architecture du SI,
concevoir, installer, déployer et exploiter le
SI.
9
4. Les caractéristiques de la gouvernance
du SI
10
ANTICIPATION
L’anticipation passe par nécessaire par la
connaissance de l’environnement et notamment
des éléments suivants :
• les objectifs stratégiques de la direction
générale, des métiers et du SI
• La technologie existante
• Les coûts du SI
• Les potentiels risques
Il faut à la fois être réactif mais également
proactif et anticiper en cohérence avec une
vision cible du SI.
11
Décision
Il s’agit là de définir et de piloter les prises de
décisions liées au SI
Communication
Pour que la démarche soit acceptée, partagée, et
suivie, le dialogue doit être maintenu, répétitif, et
utiliser différents supports tout en restant cohérent et
pertinent dans ses objectifs.
Suivi
Il faut adapter et réviser si besoin en permanence les
modalités de la gouvernance à la réalité et au quotidien
de l'entreprise (l'activité, les acteurs) et à son
environnement.
12
5. Les piliers de la gouvernance du SI
L'association ISACA (Information Systems
Audit and Control Association) a définit cinq
fondements.
Alignement
stratégique
Mesure de la Création de
performance la valeur
Gouvernance
du SI
13
ALIGNEMENT STRATÉGIQUE
Il s’agit de la nécessité d’une corrélation entre la
stratégie du SI et celle de la direction générale.
CRÉATION DE VALEUR
Le SI doit créer de la valeur et doit apporter des
bénéfices à l’entreprise. La justification de son
budget passe par la mise en évidence de la valeur
créée et l’optimisation des couts. La valeur ajoutée
demeure en quelque sorte abstraite et difficile à
mesurer.
14
GESTION DES RISQUES
La gestion des risques consiste à identifier et à
contrôler au mieux l’ensemble des menaces qui
pèsent sur le SI. Dans ce contexte, les
référentiels ISO 27000 s'intéressent au
management de la sécurité de l'information et
parmi ceux-là figure le référentiel ISO 27002 qui
s'intéresse aux bonnes pratiques pour implémenter
un tel système.
15
GESTION DES RESSOURCES
Ce pilier de la gouvernance vise à optimiser et
à rationaliser les investissements dans les ressources
informatiques (infrastructures, applications,
compétences,…).
MESURE DE LA PERFORMANCE
Le SI doit être capable de mesurer la performance ou
autrement dit surveiller l’activité et contrôler
l’aboutissement à l’atteinte des objectifs stratégiques de
l’entreprise par le biais de tableaux de bords et
d’indicateurs pertinents afin d’apporter de la visibilité par
rapport à une situation quelconque.
16
6. Les référentiels pour la gouvernance du
SI
Un référentiel désigne un ensemble structuré
concernant les bonnes pratiques et les
recommandations utiles dans le management de
l’information. Il offre également un cadre
commun aux différentes directions des systèmes
d’information (DSI).
17
Val IT
Risk IT Cobit 5
REFERENTIELS
CGEIT CISM
ITIL CMMI
18
COBIT
Le référentiel CobiT, Control objectives for information and
technology proposé par l'ISACA, est un cadre de référence orienté
processus de l'audit et de la maîtrise du système d'information. COBIT
propose les "meilleures pratiques" pour gérer efficacement
l'alignement des technologies dans une logique de maîtrise des risques
et des investissements.
ITIL
ITIL Information Technology Infrastructure Library est le fruit d'un
travail conduit par l'Office Public du Commerce Britannique (OGC
Office of Government Commerce). Il s'agit d'une sélection de bonnes
pratiques orientées clients afin d'assurer une gestion efficace, risques et
qualité, des services informatiques.
CMMI
CMMI Capability Maturity Model Integration est un modèle
d'évaluation orienté processus de la capacité à atteindre les objectifs en
matière de réalisation informatique. Fondé sur un référentiel de bonnes
pratiques de la profession, il s'inscrit dans une dans une logique
d'amélioration continue.
19
II. Performance de l’entreprise
La performance de l’entreprise est le
degré d'accomplissement des objectifs
poursuivis. Une entreprise performante doit
être à la fois efficace et efficiente. ... Elle est
efficiente lorsqu'elle minimise les moyens
mis en œuvre pour atteindre les objectifs
qu'elle s'est fixés.
Ci-dessous le modèle de GILBERT qui
présente le triangle de la performance
20
21
III. Lien entre gouvernance des SI
et performance de l’entreprise
La gouvernance du SI permet de contrôler
l'avancée des résultats et l'atteinte des
objectifs stratégiques définis à travers
différents indicateurs pertinents :
indicateurs financiers et stratégiques ;
indicateurs de suivi du support, de
l'exploitation et de la maintenance ;
indicateurs de suivi de gestion des projets.
22
Le SI étant un pilier dans la mesure de la
performance d’une entreprise, est un outil
indispensable à certains métiers comme
notamment le contrôle de gestion pour surveiller
l'activité de l'entreprise (reporting de
gestion, tableaux de bord, etc.). Il est donc censé
fournir toutes les informations nécessaires au
pilotage des différents métiers de l'entreprise. À
partir de l'analyse des données qu’il fournit, les
responsables peuvent prendre des décisions en
réajustant des plans d'actions par exemple afin
d'atteindre les objectifs stratégiques.
23
CONCLUSION
En somme, il ressort de tout cela que le SI
assiste bel et bien l’entreprise dans son désir
de créer de la valeur même si sa contribution
ne peut être mesurée.
24
BIBLIOGRAPHIE
https://www.oo2.fr/sites/default/files/document/
pdf/guide-cobit-5-isaca.pdf
https://www.journaldunet.com/solutions/dsi/11
04846-la-gouvernance-si-pour-un-pilotage-
efficient/
https://fr.m.wikiversity.org/wiki/Gouvernance_d
es_syst%C3%A8mes_d%27information/D%C3
%A9finition_et_fondements_de_la_gouvernanc
e_des_SI
https://www.oo2.fr/actualites/gouvernance-si-
tout-savoir-sur-cette-demarche-positive-
impact-organisation
25
26