Culture informatique
Culture informatique
-
Les nouvelles du Gartner
( 963 Articles )
Les actualités du Gartner -
Gouvernance informatique
( 65 Articles )
Gouvernance informatique -
Espace DSI
( 685 Articles )
News et actualités à destination des DSI. -
ITIL
( 622 Articles )
Source: ITIL FRANCE
Site de référence

ITIL = Information Technology Infrastructure Library
ITIL est une collection de livres qui recense, synthétise et détaille les meilleures pratiques dans la fourniture de services informatiques
-
CMMI
( 328 Articles )
Le CMMI est un modèle orienté processus permettant de définir, structurer et valider l’ensemble des actions nécessaires pour la production logicielle mono ou multi-sites. -
Cobit
( 243 Articles )
Source: Wikipedia
Présentation
Le CobiT (Control Objectives for Information and related Techonology – Contrôle de l’Information et des Technologies Associées) est un outil fédérateur qui permet d'instaurer un langage commun pour parler de la gouvernance des Systèmes d'information tout en intégrant d'autres référentiels tels que ISO 9000 ou ITIL.
La gouvernance des Systèmes d’Information (SI) ((en) Information Technology (IT) Governance) s’est introduite au sein des entreprises dans un contexte où d’une part, l’automatisation des fonctions de l’entreprise est devenue une composante essentielle au sein de l’entreprise et d’autre part, où les dirigeants ne voient pas comment les SI peuvent apporter de la valeur et de la performance dans l’organisation. Ainsi, on peut parler de gouvernance des SI et donc de normes, certifications permettant cette dernière. C’est également dans un souci de transparence des informations que les SI se sont développés et que leur contrôle est devenu incontournable. Le référentiel principal de gouvernance et d’audit des SI est le CobiT. En résumé le CobiT est un cadre de référence pour maitriser la gouvernance des SI dans le temps. Il est fondé sur ensemble de bonnes pratiques collectées auprès d’experts du SI.
Le CobiT a été développé en 1994 (et publié en 1996) par l’ISACA (Information Systems Audit and Control Association). L’ISACA a été crée en 1967 et est représenté en France depuis 1982 par l’AFAI (Association Française de l’Audit et du conseil Informatique). C'est un cadre de contrôle qui vise à aider le management à gérer les risques (sécurité, fiabilité, conformité) et les investissements. CobiT a évolué, la version 4 est apparue en France en 2007.
CobiT est une approche orientée processus. CobiT décompose tout système informatique en 34 processus regroupés en 4 domaines. Les processus établis se divisent en 215 activités.
CobiT fournit aux gestionnaires, auditeurs et utilisateurs de TI (Technologies de l’Information), des indicateurs, des processus et des meilleures pratiques pour les aider à maximiser les avantages issus du recours à des technologies de l'information et à l'élaboration de la gouvernance et du contrôle d'une entreprise. Il les aide à comprendre leurs systèmes de TI et à déterminer le niveau de sécurité et de contrôle qui est nécessaire pour protéger leur entreprise, et ceci par le biais du développement d’un modèle de gouvernance IT tel que CobiT. Ainsi, CobiT fournit des indicateurs clés d’objectif, des indicateurs clés de performance et des facteurs clés de succès pour chacun de ses processus. Le modèle CobiT se focalise sur ce que l’entreprise a besoin de faire et non sur la façon dont elle doit le faire.
Principes
Le modèle CobiT constitue une structure de relations et de processus (cadre de référence ou framework) visant à un pilotage et un contrôle des technologies de l'information par le management de l'entreprise pour atteindre ses objectifs, en utilisant ces technologies de l'information comme moyen pour améliorer l'activité et répondre aux besoins métiers, besoins consolidés dans le plan stratégique de l'entreprise. Il définit 34 processus regroupés en quatre étapes successives :
"Le CobiT" consiste à décomposer tout système informatique en
- Planification et Organisation : dans ce domaine nous cherchons à savoir comment utiliser les technologies afin que l’entreprise atteigne ses objectifs.
- Définition du plan stratégique informatique
- Définition de l'architecture des informations
- Définition de la direction technologique
- Organisation du service informatique
- Gestion des investissements
- Communication des objectifs de la direction
- Gestion des ressources humaines
- Respect des exigences légales
- Évaluation des risques
- Gestion des projets
- Gestion de la qualité
- Acquisition et Mise en place : ici CobiT cherche à définir, acquérir et mettre en œuvre des technologies en les alignant avec les processus métiers de l’entreprise.
- Identification des solutions automatiques
- Acquisition et maintenance des applications informatiques
- Acquisition et maintenance de l'infrastructure technologique
- Développement et maintien des procédures
- Installation et certification des systèmes
- Gestion des modifications
- Livraison et Support : l’objectif est de garantir l’efficacité et l’efficience des systèmes technologiques en action.
- Définition des niveaux de service
- Gestion des services aux tiers
- Gestion des performances et des capacités
- Garantie de la poursuite des traitements
- Garantie de la sécurité des systèmes
- Identification et attribution des coûts
- Formation des utilisateurs
- Assistance des utilisateurs
- Gestion de la configuration
- Gestion des incidents
- Gestion des données et des applications
- Sécurité physique du système
- Gestion de l'exploitation
- Surveillance : Il convient ici de vérifier si la solution mise en place soit en adéquation avec les besoins de l’entreprise dans une vision stratégique.
- Surveillance des processus
- Appréciation du contrôle interne
- Certification par un organisme indépendant
- Audit par un organisme indépendant
CobiT s’adresse à différents utilisateurs :
- Le management pour lequel il offre un moyen d’aide à la décision
- Les utilisateurs directs pour lesquels il permet d’apporter des garanties sur la sécurité et les contrôles des services informatiques.
- Les auditeurs et les consultants auxquels il propose des moyens d’interventions reconnus internationalement.
- Planification et Organisation : dans ce domaine nous cherchons à savoir comment utiliser les technologies afin que l’entreprise atteigne ses objectifs.