|
Actualité
|
Actualité
|
L'ISACA publie la nouvelle version de son cadre de gouvernance du SI, le COBIT V5 L'ISACA a publié le 5 avril 2012 la version 5 du COBIT, cadre de gouvernance et de gestion des systèmes d'information en entreprise. La nouvelle version de COBIT favorise la prise en compte des objectifs globaux de l'entreprise dans la mise en oeuvre et la gestion de la stratégie IT. COBIT 5 représente une évolution majeure du cadre proposé par l'ISACA (association à but non lucratif de plus de 95.000 membres dans le monde entier), et utilisé dans les entreprises à travers le monde depuis plus de 15 ans. COBIT 5 met à disposition les principes, les pratiques, les outils analytiques et les modèles de processus permettant d'aider les responsables métier et informatiques à optimiser la valeur qui peut être tirée du système d'information et à maximiser la confiance envers l'actif technologique. Cette mise à jour est le fruit d'un travail collaboratif de plus de 95 experts du monde entier sur 4 ans. À ce jour, plus de 16.000 professionnels se sont préenregistrés pour recevoir une copie de cette version 5 du COBT, la version précédente du COBIT ayant été téléchargée plus de 100.000 fois.  Comment COBIT 5 est utilisé ? COBIT 5 peut être adapté au contexte spécifique à chaque organisation pour répondre aux spécificités du "business model", de l'environnement technologique, du secteur d'activité, de la localisation géographique ou encore de la culture d'entreprise. En raison de sa conception ouverte, COBIT 5 peut être utilisé pour répondre aux besoins liés à: - la sécurité de l'information
- la gestion des risques
- la gouvernance et la gestion du système d'information
- les activités de contrôle
- le respect des cadres législatifs et réglementaires
- la production des rapports financiers et des rapports RSE
COBIT 5 se présente sous la forme d'une boîte à outil permettant (vocabulaire, processus, outils d'analyse, etc) d'accélérer les projets de mise en oeuvre de cadre de gouvernance du SI, en bénéficiant des bonnes pratiques tirées de l'expérience de ses membres et des experts du domaine. COBIT 5 : Cinq Principes et Sept facilitateurs Cette mise à jour importante du cadre COBIT simplifie les problèmes de gouvernance avec uniquement cinq principes et sept facilitateurs. Les principes sont les suivants: - Répondre aux besoins des parties prenantes de l'entreprise,
- Couvrir les processus de l'entreprise de bout en bout,
- Mettre en oeuvre un cadre intégré unique,
- Proposer une approche holistique,
- Séparer le management opérationnel de la gouvernance.
 Les facilitateurs qui aideront à atteindre les objectifs de l'entreprise, sont les suivants: - Référentiel processus de gouvernance du SI,
- Règles, politiques et cadres de mise en oeuvre,
- Profils et compétences,
- Culture, éthique et comportements,
- Services, infrastructures et applications,
- information
Quels sont les processus de gouvernance du système d'information proposés par le COBIT ? Le COBIT propose un référentiel de gouvernance du système d'information architecturé autour de 5 processus majeurs : - Évaluer, diriger et piloter
- Aligner, planifier et orgraniser
- Construire, acquérir, mettre en oeivre
- Délivrer, assurer les services et le support
- Mesurer et évaluer
Chacun de ces processus se décompose en sous-processus.  Comment mettre en oeuvre le COBIT ? L'iSACA propose également un cadre de mise en oeuvre du COBIT V5 en 7 étapes dans le cadre d'une démarche de progères continue : - Initier le projet
- Identifier les problèmes et les opportuintés
- Définir la road map de mise en oeuvre du cadre de gouvernance IT
- Planifier le programme
- Mettre en oeuvre le plan
- Évaluer les bénéfices
- Évaluer l’efficience du dispositif mis en oeuvre
 La nouvelle version de COBIT est également conçue pour cohabiter avec d'autres normes, y compris TOGAF, PMBOK, Prince2, COSO, ITIL, PCI DSS, la loi Sarbanes-Oxley et Bâle III. Disponibilité du cadre COBIT V5 auprès de l'ISACA COBIT 5 est disponible à tous en téléchargement gratuit sur le site www.isaca.org / COBIT. L'ISACA a également publié un certain nombre de guides comme les modèles de processus (gratuit pour les membres de l'ISACA et US $ 134 pour les non membres), les modalités de mise en œuvre (gratuit pour les membres de l'ISACA et 50 $ US pour les non membres). Des éditions imprimées des guides proposés par l'ISACA sont disponibles pour achat à la librairie de l'ISACA (www.isaca.org / bookstore).
|
|
|
Actualité
|
L'éditeur autrichien BOC (160 collaborateurs) a annoncé récemment la mise à disposition d'une version française d'ADONIS:Community Edition son outil gratuit de cartographie des processus métier au format BPMN. Cette localisation s'inscrit dans une volonté stratégique de se renforcer sur le marché francophone où l'éditeur Autrichien souhaite faire progresser sa part de marchés ADONIS:Community Edition est une déclinaison gratuite du logiciel phare du groupe BOC, ADONIS, lui même intégré dans la suite logicielle BOC Management Office. ADONIS:CE propose un grand nombre de fonctionnalités attendues par les utilisateurs des outils de modélisation (analyse, simulation, création de rapports, restitution Web). Le méta-modèle proposé est riche et permet de prendre en charge des projets aux dimensions variées (processus, risques, performance, etc). Ce métamodèle est cependant figé, et l'utilisateur ne pourra pas le faire évoluer dans cette version de l'outil. ADONS:CE s'installe en local sur des postes de travail équipés de Windows XP, Vista et 7., l'outil est téléchargeable après identification sur le site de BOC. Le métamodèle propose les modèles suivants : - Process Landscape (chaîne de valeur),
- Product Model (arborescence produits),
- Business Process Model (type logigramme),
- Working Environment Model (modèle d'organisation, d'infrastructure),
- Document Model (Architecture documentaire),
- Risk Model et Control Model (arborescences de risques et contrôles),
- IT System Model (architecture SI),
- BPMN Diagram,
- Use Case diagram.
 ADONIS:CE, comme de nombreux outils maintenant, fait le choix de support la norme BPMN 2.0. Ceci doit permettre de répondre à la fois aux exigences des acteurs métiers impliqués dans les travaux de modélisation et faciliter les échanges avec les développeurs. La notation BPMN 2.0 est disponible en standard avec trois types de diagrammes (Collaboration, Chorégraphie et Conversation) ainsi que des exports aux formats XPDL ou BPMN-DI.
|
|
Actualité
|
Nouvelle version majeure de l'outil ARIS Risk & Compliance Manager - ARCM Joelle Tardy, responsable pour la France de l’activité « Risk & Compliance » au sein de l’éditeur Software AG, nous a fait découvrir en avant première les principales nouveautés de la version 4.0 de l’outil ARIS Risk & Compliance Manager (ARCM). ARCM est le composant de la plateforme ARIS dédié à la gestion des risques, de la conformité et plus généralement de la gouvernance d’entreprise. Cet outil fait donc partie de la famille des outils de la GRC (Governance, Risk and Compliance).
La relation est étroite entre le domaine de la GRC et celui du BPM. Il est donc légitime de voir les grands éditeurs du BPM proposer des solutions dans le domaine de la GRC, ce pour trois raisons principales : - Une grande partie des risques d’une entreprise ou d’une organisation est directement associée l'exécution des processus opérationnels.
- La mise en œuvre d’une démarche de GRC impose la mise en œuvre de processus rigoureux dédiés à l’évaluation des risques et à la mise en œuvre de dispositif de contrôles
- Les référentiels de gouvernance (référentiels de risques, de contrôles, etc) peuvent être représentés sous formes de modèles (arborescence de risques, de contrôles,etc), ce que propose la plupart des outils de modélisation du marché
La nouvelle version ARCM 4.0 est une version majeure qui apporte 3 principales fonctionnalités : - Un renforcement du niveau d’intégration entre le management des Risques et de la Conformité avec le management des processus de l’entreprise,
- La mise à disposition d’un outil, Easy Customizing, dédié à l’accélération de la mise en œuvre de l’outil en mode autonome,
- Un nouveau module « Audit Management » pour accompagner les clients dans la planification, l’exécution et le reporting des audits en liaison avec les autres informations GRC gérées dans l’outil.
 La solution ARIS GRC et ses différents modules Nous vous proposons dans cet article de détailler deux nouvelles fonctionnalités que nous avons eu l'occasion de parcourir avec Joelle Tardy. ARCM Easy Customizing La nouvelle version d’ARIS Risk & Compliance Manager 4.0 propose un outil permettant de configurer rapidement et simplement la plateforme ARCM. Cette configuration est rendue accessible à tous au travers d’une configuration de type xml (modification des formulaires, listes, workflows, règles, rôles, reportings et statistiques, notifications, etc). Cette nouvelle approche a pour principaux objectifs de permettre : - Une réduction du temps de mise en oeuvre de l’application,
- Moins d'efforts dans des projets de migration futurs (compatibilité de la solution configurée avec les futures mises à jour de l’outil ARCM),
- L’autonomie des clients vis-à-vis de l’éditeur
Définition des plans d'audit avec ARIS La nouvelle version d’ARIS Risk & Compliance Manager 4.0, dispose d’une nouvelle fonctionnalité de gestion des Audits : "Audit Management". ARIS Risk & Compliance Manager permet en effet de fournir l’ensemble des données pour un audit. L’outil dispose déjà de modules pour la gestion de tests, la gestion des plans d’action, la gestion des risques, la gestion d'enquêtes et la gestion des déficiences, permettant ainsi de documenter toutes les informations pertinentes pour un audit. Le processus de gestion des audits dans ARCM est subdivisé en quatre processus principaux :  La première étape du processus correspond à la planification de l’audit. Dans cette phase, l'audit et ses étapes doivent être définis et mis en phase, les personnes responsables affectées à l’audit ainsi que la portée de celui-ci. Pour avoir une meilleure vue d'ensemble, toutes ces informations peuvent être documentées dans l’outil de modélisation de la solution (ARIS Business Architect ou ARIS Business Designer). Pour la documentation du plan d’audit, un modèle de type "calendrier de projet" va permettre de planifier l’audit, ses ressources etc. La méthodologie complète avec tous les nouveaux attributs et les connexions utilisées pour la gestion des audits est disponible dans ARIS Business Architect 7.2.2.  Exemple de modèle de planification de l’audit
Exécution des plans d'audit avec le nouveau module "Audit Management" Le contexte de l’audit peut s’appuyer sur de multiples périmètres caractérisés par une entité organisationnelle, un processus, un système d'information, une catégorie de risque, ou encore une norme règlementaire. Dans ARIS Risk & Compliance Manager, il sera possible de visualiser toutes les informations pertinentes relatives à tous ces éléments. Ceci permettra par exemple de visualiser les résultats des campagnes de test, les évaluations de risques, les plans d’actions en cours, les résultats des questionnaires, etc, pour chaque périmètre retenu. Le plan d’audit est ensuite exécuté dans ARIS Risk & Compliance Manager 4.0, ou les différents rôles (propriétaire de l’audit, ou d’une sous-tâche d’un audit, superviseur de l’audit, responsable de l’audit, etc) vont être prévenus par mail des différentes tâches qu’ils doivent accomplir dans le cadre du plan d’audit : - Exécution des étapes de l’audit
- Préparation et vérification des documents, par exemple, document de travail, des listes de contrôle, des évidences, documents applicables etc
- Téléchargement des documents
- Visualisation des différents éléments relatifs à la portée de l’Audit (résultats des campagnes de test, des évaluations de risques, plans d’actions, questionnaires, incidents et pertes, déficiences, etc) :
 Visualisation dans ARCM 4.0 des éléments (ici résultats de tests) rattachés à un audit Ce nouveau module Audit Management et son intégration avec les autres modules existants d’ARIS Risk & Compliance Manager 4.0 vont permettre de : - Réutiliser des meilleures pratiques : les utilisateurs peuvent définir leur propre modèle d’audit, pour différents types d'audit (audit de processus, audit organisationnels, audit de sécurité, l'audit informatique, etc)
- Préciser les responsabilités définies au travers du workflow : les différentes ressources de l’audit sont assignées à des tâches et des responsabilités claires,
- Proposer une meilleure vue d'ensemble sur les tâches à venir et le temps de préparation et d’éxécution,
- Apporter une flexibilité accrue pour la planification : ajuster les changements de dates, les horaires, les situations facilement, Identifier les interférences avec d'autres audits ou ressources Visibilité en temps réel des statuts et des conclusions des audits,
- Identifier les processus ou sites critiques sur la base des résultats des activités de GRC gérées dans l’outil,
- Identifier rapidement les dysfonctionnements au travers des informations GRC et de l’orientation Processus ,
- Réutiliser des informations relatives à la gestion des risques et de la conformité à des fins d’audit : toutes les preuves / évidences pertinentes GRC dans un système unique au lieu d’informations en silos indépendants dans diverses applications non intégrées,
- In fine, réduire les coûts d'exécution des programmes d'audit.
La nouvelle version d’ARIS Risk & Compliance Manager permet ainsi d’assurer la continuité et l’intégration de l’ensemble des activités de pilotage des risques et du contrôle interne et autres activités liées à la GRC : de la modélisation des données maîtres au travers de la démarche processus, à l’établissement de la cartographie des risques, la mise en œuvre et le suivi du contrôle interne, la gestion des actions correctives, l’audit et le reporting.
|
|
|
Actualité
|
Réconcilier les démarches de management par les processus et d'automatisation des processus Nous venons de rédiger, en collaboration avec Miguel Valdes Faura, PDG de BonitaSoft, un document positionnant l'usage des outils BPMS/Workflow dans le cadre de la mise en oeuvre d'une démarche de gouvernance BPM. Ce livre blanc propose des clefs permettant : - De démontrer que les démarches de management par les processus et les démarches de mise en œuvre de projets d’automatisation de processus sont naturellement complémentaires,
- D’identifier les raisons pour lesquelles le contexte technologique actuel est favorable à la mise en œuvre de projets d’optimisation des processus supportés par les plateformes BPM (architecture services, entreprise étendue, BPMN,...),
- De positionner les projets d’automatisation de processus à leur juste niveau afin d’en renforcer leurs déploiements.
Les acronymes du BPM recouvrent différentes réalités Les acronymes ont de bon que l’on peut souvent leur faire dire beaucoup de chose. C’est particuliérement vrai pour celui du BPM qui recouvre au moins trois réalités : - Le management par les processus : mise en œuvre d’un systéme de management s’appuyant sur l’approche processus pour piloter durablement la performance de l’entreprise.
- La cartographie du référentiel d’entreprise : modélisation des processus, des systémes d’information, des organisations, des régles de gestion, etc...
- L’exécution et le pilotage des processus : mise en œuvre des ERP et des outils BPMS articulés autour d’un moteur de workflow tels que Bonita Open Solution permettant à la fois de formaliser, d’exécuter et de piloter les processus.
Transformer un rapport de force en rapport d'intéret Le « BPM » étant un acronyme à la mode, porteur d’opportunités et de notoriété, les professionnels du secteur (éditeurs, prestataires de services) cherchent à tirer la couverture vers leur propre réalité. De ce fait, les rapports d’intérêt entre les différentes réalités du BPM se transforment en rapport de force : - Les acteurs souhaitant se positionner sur le management par les processus prennent garde à bien se distinguer des acteurs impliqués dans la modélisation des processus et dans l’exécution de ces derniers. Ce faisant, le reproche qui leur est souvent fait est de rester à des niveaux conceptuels qui ont du mal à se traduire par une amélioration constatée sur un plan opérationnel.
- Les acteurs impliqués dans l’exécution des processus cherchent eux à adresser les préoccupations des couches managériales pour renforcer leur position commerciale, ce faisant ils entretiennent parfois la confusion entre démarche de management par les processus et les outils BPM permettant de supporter ces démarches.
Management par les processus et automatisation des processus, des approches qui s'enrichissent et se légitiment mutuellement L’objectif du présent livre blanc est de réconcilier ces deux approches en démontrant que les démarches de management par les processus (démarche BPM) et les démarches de mise en œuvre de plateformes BPMS telle que celle de Bonitsoft sont non seulement indissociables mais qu’elles s’enrichissent et se légitiment. L’illustration de ce propos s’articule autour des thématiques suivantes : - L’automatisation des processus est indissociable des démarches de reconfiguration des processus. Elle permet de mettre en œuvre rapidement des plans d’amélioration et contribue d’une part à légitimer les démarches de Business Process Management, d’autre part à industrialiser la mise en œuvre de ces démarches, détrompant l’adage des « cordonniers les plus mal chaussés ».
- Les outils BPMS redonnent de l’agilité au systéme d’information en général et aux ERP en particulier, les démarches de management par les processus permettent d’en justifier le ROI.
- Les outils BPMS renforcent la capacité de pilotage des processus de l’entreprise, au cœur des problématiques de mise en œuvre des démarches BPM.
- L’émergence d’un langage commun, le BPMN, renforce l’intelligibilité des approches BPM pour les acteurs du SI et réciproquement. Ce faisant il permet de concevoir et d’imaginer des solutions techniques pour supporter des processus métiers innovants.
- A l’instar des démarches BPM qui mettent les acteurs des processus au cœur du dispositif d’amélioration de la performance, les applications construites autour de moteurs de workflow mettent l’individu au cœur de l’exécution du processus.
- Les démarches BPM s’appuient de plus en plus sur les concepts d’entreprise étendue pour proposer des processus innovants et performants. Les outils BPMS permettent de mettre en pratique ces concepts en supportant de bout en bout des processus traversant des systémes d’information hétérogénes.
|
|
Actualité
|
Avec Le management de la performance par les processus, Dominique Thiault, fidèle contributeur de www.allaboutbpm.com, a mis à la disposition de la communauté BPM un guide pratique qui organise le Business Process Management autour de thèmes majeurs comme le pilotage des processus, la gouvernance des processus ou la mise en place dans l’entreprise d’une démarche processus réussie. Récompensé en 2010 par le prix du Livre Qualité Performance pour cet ouvrage, Dominique Thiault a décidé de traduire ce guide en anglais sous le titre "Managing Performance Through Business Processes". Cette démarche s'inscrit logiquement dans le parcours professionnel de l'auteur qui, travaillant dans le Groupe International SAFRAN au sein de l’International Aerospace Quality Group, est convaincu que l’approche processus constitue un puissant levier pour fédérer des équipes pluriculturelles et améliorer la performance des entreprises dans un contexte de mondialisation croissante. Grâce à cette initiative, ceux qui souhaitent disposer d'un ouvrage clair, concis, et disponible en anglais, pour accompagner l'internationalisation de leurs démarches BPM, trouverons un outil à diffuser dans le cadre d'un environnement international. Managing Performance through Business Process est disponible sur internet, à l’une des deux adresses suivantes : https:/www.createspace.com/3739910 Sur amazon
|
|
|
|
|
|
|
Page 1 sur 11 |
|