Chapitre 4
Qu’est ce que la Gouvernance :
-La gouvernance des systèmes d'information englobe les pratiques de
gestion et de régulation des SI d'une entreprise, comme l'audit, les
bonnes pratiques, les tableaux de bord, le benchmarking et la
certification, pour assurer une utilisation efficace, efficiente et sécurisée
des SI.
-La Gouvernance du SI est un processus de management qui optimise les
investissements informatiques pour créer de la valeur, améliorer la
performance, maîtriser les risques et favoriser la transparence.
Quelques référentiels de gouvernance des SI :
-Les référentiels de gouvernance des SI les plus connus sont CobiT et
ITIL. CobiT fournit des objectifs de contrôle des processus IT, tandis
qu'ITIL fournit des référentiels de gestion de processus pour la
gouvernance des SI. Les sites web sont [Link] et
[Link]
-Le CMM décrit 5 niveaux de maturité pour la conception logicielle.
L'ISO 9001 est une norme de gestion de la qualité qui permet d'obtenir
une certification similaire à l'urbanisme.
-COBIT 4, ITIL et ISO/IEC 20000 sont des cadres de gestion, pas de
gouvernance. L'ISO/IEC 38500 est la seule norme de gouvernance des
systèmes d'information, adoptée par COBIT 5.
COBIT :
Le COBIT est un référentiel de gouvernance des systèmes d'information
qui comprend 34 processus répartis en 4 domaines fonctionnels couvrant
318 objectifs. Il est destiné aux auditeurs, responsables des SI, direction
générale et directions métiers.
COBIT : Les 4 Domaines :
1. Planning et organisation (10 processus)
2. Acquisition et mise en place (7 processus)
3. Fourniture du service et support (13 processus)
4. Surveillance (4 processus)
Les objectifs du Cobit sont les suivants :
L'efficacité (résultats/objectifs), L'efficience (résultats/ressources), La
confidentialité,L'intégrité, La disponibilité, La conformité, La fiabilité.
Pour atteindre ces objectifs, le SI dispose des ressources
suivantes :
Les compétences, Les applications, Les technologies, Les données.
COBIT : Cartographie :
La cartographie COBIT représente les processus, objectifs et ressources. Elle
indique l'impact du processus sur le critère d'information et le niveau de
management de la ressource par le processus COBIT.
Les niveaux de maturité COBIT sont :
Inexistant
Initial
Répétitif
Défini
Géré et mesurable
Optimisé
COBIT apporte les avantages suivants :
Des processus plus simples et compréhensibles
Une vision compréhensible pour les métiers de ce que fait l'informatique
Une valeur ajoutée pour les systèmes d'information
Un meilleur alignement de l'informatique sur l'activité de l'entreprise
(orientation métier)
Une attribution claire des responsabilités (approche par processus)
Une aide à la décision, aux choix et aux investissements
Une possibilité d'élaborer son propre standard COBIT en phase avec les
objectifs de l'entreprise en termes de systèmes d'information
Une auto-évaluation
Une comparaison avec d'autres entreprises ayant le même domaine métier.