Gouvernance des
Systèmes d’Information
Chapitre 3:
Gouvernance des Technologies de
l’Information
Gouvernance des systèmes d'information et gouvernance
des technologies de l'information
La gouvernance des systèmes d'information,
gouvernance SI, a pour but d'améliorer le
fonctionnement des systèmes d'information des
entreprises et, plus généralement des organisations.
La gouvernance des technologies de l'information,
gouvernance TI, s'occupe de l'utilisation efficace de
l'informatique afin d'améliorer l'efficacité et la productivité
des entreprises ou des organisations.
La gouvernance des technologies de l'information
Une gouvernance des TI permet de soutenir la stratégie
d’entreprise, diminuer les risques informatiques ainsi que
de créer de la valeur dans l’organisation.
Son objectif est d'améliorer les processus de création de
valeur, tout en tenant compte de de la gestion des
risques et des performances des Technologies
Informatiques.
Une étude menée auprès de 250 entreprises partout
dans le monde, a permis de conclure que, les
entreprises ayant une gouvernance des TI
supérieure profitaient d’une rentabilité d’au moins
20 % supérieure à celle des entreprises ayant une
piètre gouvernance.
Elle soutient que la valeur des TI pour l’entreprise
découle directement d’une bonne gouvernance
des TI.
C'est une démarche reposant sur la mise en œuvre des
bonnes pratiques, qui permet à l’organisation de s'assurer
que ses investissements informatiques contribuent à la
création de valeur, d’accroître la performance des
processus informatiques et de leur orientation clients, de
garantir que les risques liés au système d’information sont
sous contrôle, de maîtriser les aspects financiers du
système d’information, et de développer les solutions et les
compétences en TI, dont l’organisation aura besoin dans le
futur, tout en développant la transparence de ses
actions entreprises
Les cinq piliers de la gouvernance des TI
L’alignement stratégique
Aligné avec l’entreprise sur (les orientations, les
plans, la valeur attendue)
La création de la valeur
Livrer les projets dans les délais;
S’assurer que l’informatique apporte bien les
bénéfices attendus sur le plan stratégique.
Optimiser les coûts, les processus et les
moyens
Accroitre l’image de l’entreprise
La gestion des risques
Informer rapidement des risques significatifs
auxquels est exposée l’entreprise
Assurer qu’en dernier ressort la responsabilité
de la gestion des risques incombe de la DG
Montrer que le système de contrôle interne mis
en place pour gérer les risques a la capacité de
générer de la rentabilité.
La gestion des ressources
Ressources: techniques, humaines et financières
Utiliser et allouer les ressources
convenablement, avec un investissement optimal
pour répondre aux besoins de l’entreprise.
Optimiser le niveau de connaissance par des
formations et des transferts des connaissance
Optimiser l’infrastructure réseau
Intégrer l’externalisation de certains services tout
en générant la VA à un prix résonnable.
Les cinq piliers de la gouvernance des TI
La mesure de performance
Mise en place des systèmes permettant la
surveillance de la mise en œuvre de la stratégies
Le suivi de la réalisation des projets
L’utilisation des outils décisionnels pour fixer les
indicateurs à surveiller et assurer leur suivi.
Délivrer un reporting efficace en assurant la
transparence, l’accessibilité, la sécurité et la
traçabilité des informations.
Lorsque la GTI est utilisée correctement dans
une entreprise de toute taille, elle peut réduire
les risques informatiques auxquels les
organisations sont confrontées et contribuer à
générer de la valeur à partir des
investissements informatiques
La gouvernance des TI selon la norme ISO -38500
L'ISO a publié en 2008 une norme définissant la
Gouvernance des technologies de l'information par
l'entreprise : ISO/CEI 38500
C'est un guide destiné au management des
entreprises précisant leur rôle pour la mettre en place.
L’objectif visé par la norme est de favoriser l’efficacité,
la rentabilité et la conformité de l’informatique dans
toutes les entreprises
La gouvernance des TI selon la norme ISO -38500
le système qui permet d’orienter et de contrôler
l’utilisation actuelle et future des technologies
informatiques.
Elle implique d’évaluer et d’orienter l’utilisation
des TI pour appuyer l’organisation et de suivre
cette utilisation de façon à réaliser les plans.
Elle inclut la stratégie et les politiques régissant
l’utilisation des TI au sein d’une organisation
Sujets pour Exposés
(G1): La méthode « RACINES »
(G2): La méthode Nolan Norton
(G3): Cartographie des SI