SI

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 2

GOUVERNANCE DES SI

la gouvernance désigne la capacité d'une organisation à


Les objectifs du Cobit sont les suivants :
contrôler et réguler son fonctionnement pour éviter les conflits
d'intérêts, en séparant les ayants-droits (actionnaires, direction,
– L'efficacité (résultats/objectifs), L'efficience
Conseil d'administration) des acteurs (employés, fournisseurs,
(résultats/ressources), la confidentialité,
clients, banques, environnement, etc.).
L'intégrité, la disponibilité, la conformité. ,
– La fiabilité.
La gouvernance des SI consiste à gérer et réguler les
systèmes pour atteindre les objectifs de l'entreprise, via des
Pour atteindre ces objectifs, le SI dispose des ressources
outils comme les tableaux de bord, le benchmarking et la
suivantes :
certification.
– Les compétences, les applications, les technologies, les
données.
La gouvernance du SI est un processus de management basé
sur des bonnes pratiques, visant à optimiser les
Les niveaux de maturité : de 0 à 5
investissements informatiques pour :
– Inexistant : pas de processus / entreprise non consciente
Contribuer à la création de valeur.
– Initial : quelques processus / entreprise prend
Maîtriser les aspects financiers du SI.
conscience
Développer les solutions et compétences SI pour l'avenir,
– Répétitif : processus avec modèle répétable / entreprise
tout en assurant la transparence.
traite au cas par cas.
– Défini : processus formalisés, pas de responsabilités
Gouverner, c’est :
définies, pas de suivi qualité.
Contrôler les comportements, activités et processus.
– Géré et mesurable : processus surveillés, responsabilités
Créer un mécanisme de contrôle avec rôles, responsabilités,
définies, suivi de la qualité, personnel formé.
droits de décision et obligations.
– Optimisé : amélioration du processus existant.
Définir des règles (politiques) et des limites pour restreindre
L’entreprise assure une veille afin de mettre à jour ses
les comportements.
méthodes.
Réagir aux changements et ajuster les fonctionnalités.
Orienter (déléguer), évaluer et surveiller.
Qu’apporte COBIT ?
 Des processus plus simples et plus compréhensibles.
La gouvernance informatique alloue les responsabilités et
 Une vision compréhensible par les métiers de ce que fait
organise l'informatique pour optimiser son usage dans les
l’informatique.
processus métiers et respecter les règles.
 De la valeur ajoutée des systèmes d’information.
 Un meilleur alignement de l’informatique sur l’activité de
Quelques référentiels de gouvernance des SI
l’entreprise (orientation métier).
Le COBIT, développé en 1994 par l'ISACA, vise à aligner le
système d'information avec les objectifs et la stratégie de
Le standard ISO/IEC 38500 insiste sur la nécessité d'une
l'entreprise.
gouvernance des technologies de l'information, suite aux
Constat : les grandes entreprises dépendent entièrement
investissements importants et aux risques de défaillances
du traitement de l'information.
informatiques affectant les entreprises.
Nécessité : le SI doit être cohérent avec les objectifs
stratégiques de l'entreprise.
ISO/IEC 38500 inclut trois activités : évaluer, diriger,
Volonté des dirigeants : le SI doit ajouter de la valeur et
surveiller.
améliorer la performance organisationnelle.
Ces activités suivent six principes : responsabilité,
stratégie, acquisition, performance, conformité,
Les principaux acteurs concernés par le Cobit sont :
comportement humain.
Les auditeurs
Les responsables des SI
Responsibilité:
La Direction Générale
Les individus et groupes comprennent et acceptent leurs
Les Directions métiers
responsabilités concernant l'offre et la demande de TI, et
ont le pouvoir d'agir.
COBIT : Les 4 Domaines
Planning et organisation (10 processus)
Acquisition et mise en place (7 processus)
Fourniture du service et support (13 processus)
Surveillance (4 processus)
Performance :
Le service informatique doit répondre aux besoins
actuels et futurs de l'organisation en termes de
services, niveaux et qualité.

Stratégie :
La stratégie commerciale de l’entreprise prend en
compte les capacités actuelles et futures du
service informatique. Conformité (Conformance) :
Les plans stratégiques informatiques répondent aux Les TI doivent respecter toutes les lois et règlements,
besoins actuels et continus de la stratégie commerciale avec des politiques et pratiques clairement définies,
de l’organisation. mises en œuvre et appliquées.

Comportement humain (HumanBehaviour) :


Les politiques et décisions informatiques respectent le
Les acquisitions informatiques : *comportement humain, en tenant compte des besoins actuels
doivent être basées sur une analyse continue, avec des et futurs de tous les acteurs impliqués.
décisions claires et transparentes, équilibrant avantages,
coûts, risques et opportunités à court et long terme.

Vous aimerez peut-être aussi

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy