Home » Posts tagged 'COBIT 2019'

Tag Archives: COBIT 2019

Gestion des services : la révolution en marche

Dans une époque de changement qui semble annoncer la fin de l’ancien monde et l’avènement d’un nouveau, la gestion des services TI suit la tendance. Il semble en effet que le changement ce soit maintenant. Les principaux cadres de bonnes pratiques et les normes ITSM viennent d’évoluer tous en même temps ces derniers mois. Le résultat, après un grand débat entre les experts mondiaux du domaine est clair. Le changement est assez radical mais tous vont plus ou moins dans le même sens. Pour les plus conservateurs, il reste possible de limiter la gestion de services aux frontières de l’informatique. Bien sûr il existe toujours également une frange d’insoumis aux référentiels et cadres de bonnes pratiques. Mais pour ceux qui ont compris que le monde est global et que l’entreprise doit être agile et ne peut pas survivre avec des silos, alors, en ITSM, la révolution est en marche! 

Gestion des services TI : la révolution ITSM en marche (COBIT 2019, ITIL 4, VerISM, ISO 20000)
Crédit © rawpixel 2019

Fin février, AXELOS a publié le modèle de base de la nouvelle version d’ITIL sous le titre « ITIL 4 Foundation ». J’ai d’ailleurs écrit mon article précédent sur le contenu de cette publication : ITIL saison 4 – La renaissance longtemps attendue.

Fin d’année dernière, la nouvelle version de l’ISO / CEI 20000-1 a été publiée. En novembre 2018, l’ISACA a également publié la nouvelle version de son cadre de référence de la gouvernance et du management de l’information et des technologies, COBIT 2019. Quelques semaines avant, le niveau professionnel de VeriSM avait également vu le jour. CMMI-SVC a également été publié à son niveau 2.0. Cependant, CMMI-SVC n’étant pas librement disponible, je ne pourrai donc pas vous en parler …

Après une lecture approfondie de chacun et même, pour certain une implication dans leur mise à jour, j’éprouve le sentiment que tous les cadres de gestion des services commencent à se ressembler. Bien sûr c’est compréhensible car il y a le besoin ressenti de s’adapter au monde actuel. Mais, il y a plus. Ils se ressemblent de plus en plus dans architecture même. Peut-être alors serait-il opportun de les fusionner tous ensemble? Cela permettrait d’avoir un seul cadre de gestion des services pour les gouverner tous. C’est d’ailleurs l’ambition affichée par l’ISACA avec COBIT 2019.

Je vais donc décrire les aspects des différents cadres de gestion de services actuels qui me semblent étrangement similaires.

C’est un système avant tout

ISO 20000-1:2018

ISO / IEC 20000-1 définit son cadre comme un système de management de service (SMS) depuis de nombreuses années. Il est défini comme « un système de management permettant de diriger et de contrôler les activités de gestion de services de l’organisation. »

Note 1 à l’article: « Un SMS comprend les règles de gestion de services, les objectifs, les plans, les processus, les informations documentées et les ressources requises pour la planification, la conception, la transition, la fourniture et l’amélioration des services pour répondre aux exigences spécifiées dans ISO / IEC 20000-1. « 

ITIL 4

ITIL 4 est désormais livré avec un système de valeur de service (SVS), défini comme « un modèle représentant la manière dont tous les composants et activités d’une organisation travaillent ensemble pour faciliter la création de valeur ». (la valeur étant l’objectif de fournir un service). Cela ressemble beaucoup au SMS exigé par la norme ISO/IEC 20000-1.

COBIT 2019

COBIT 2019, pour sa part, fournit une cascade d’objectifs partant des besoins de parties prenantes. Ces besoins se déclinent en objectifs d’alignement. Finalement ils se cascadent en objectifs de gouvernance et de management de l’information et des technologies. Tout cela a pour but de satisfaire l’exigence de valeur (bénéfices-risques-ressources) des paries-prenantes grâce à des services de gestion de l’information et des TI. 7 composants (processus, politiques et procédures, information, structures organisationnelles, culture, éthique et comportement, application, infrastructures et services et enfin personnes, connaissances et compétences) soutiennent désormais chaque objectif.

Différences ou similarités?

Y a-t-il une différence? Pas vraiment. Le message commun est le même. Vous avez besoin d’un ensemble complexe d’activités, de processus, de structures organisationnelles, de politiques, etc. qui fonctionnent bien ensemble pour fournir un service. Et l’objectif de ce service est de créer de la valeur pour les parties prenantes de l’organisation. Au premier rang de ces parties prenantes figurent les actionnaires et propriétaires de l’organisation.

Exit les processus dans le nouveau monde

Les processus ne sont plus très en vogue ces temps ci. Il faut bien reconnaître que beaucoup de gens ne comprenaient pas bien ce qu’étaient les processus. Du coup on a assisté à une dérive de l’utilisation des processus au détriment de leurs raisons d’être.  Les processus devenaient LA raison d’être du cadre mis en oeuvre, conduisant à des aberrations flagrantes. Je vous invite à relire mes articles Les changements à l’heure de DevOps ainsi que les trois articles relatifs à l’utilisation catastrophique d’ITIL dans beaucoup d’organisations : ITIL – Les raisons d’échec dans votre organisation, ITIL – 5 erreurs majeures de mise en oeuvre et ITIL – 6 autres erreurs de mise en oeuvre.

Exigences dans ISO 20000-1:2018

ISO / IEC 20000-1, dans la clause 8, fait référence aux exigences relatives aux opérations du système de management. Et chacun reconnaîtra dans ces exigences les processus de gestion de service habituels. Il s’agit simplement d’exigences qui sont logiquement organisées en fonction des domaines d’activité. Ainsi chacun peut définir ses processus à sa guise et les appeler comme il le souhaite. La seule obligation est alors de respecter les exigences.

Pratiques dans ITIL 4

ITIL 4 s’est écarté des 26 processus dans la version 2011 et compte maintenant 34 pratiques de gestion. Ces pratiques incluent désormais les méthodes générales, les procédures de service et les pratiques techniques. Une pratique est explicitement plus qu’un simple processus. C’est « un ensemble de ressources organisationnelles conçues pour accomplir un travail ou réaliser un objectif ». Ce que sont exactement ces ressources (à l’exception des personnes) reste inexpliqué. Mais c’est là que COBIT 2019 vient à la rescousse.

Maillage de gestion dans VeriSM

VeriSM définit un maillage de gestion qui remplit une fonction similaire et comporte des composants similaires: ressources, technologies émergentes, pratiques de gestion et environnement.

L’idée directrice du modèle VeriSM est de construire un modèle d’opération couvrant 4 groupes d’activités en s’appuyant et en mixant intelligemment l’utilisation de pratiques et de facilitateurs issus des 4 pôles du « management maillé » :

  • L’environnement : les éléments « stabilisateurs » (processus, métriques, outillages), les concurrents, la culture, les contraintes légales, etc.
  • Les ressources : équipes, budgets, actifs, connaissance, temps, etc.
  • Les pratiques de management : ITIL / COBIT / CMMI / IT4IT, ISO/CEI 20000, ISO/CEI 27000, DevOps, agilité, lean management, PPM, SIAM, etc.
  • Les technologies émergentes : cloud, containers, IoT, big data, automation, dont certaines ne sont plus forcément émergentes mais désormais intégrées dans la fourniture de services.

Pour chaque produit, ces domaines sont pris en considération et interagissent.

Objectifs de gouvernance des TI dans COBIT 2019

COBIT 2019 définit 40 objectifs de gouvernance et de gestion, qui ressemblent à des processus de COBIT 5. Mais au final, cela va bien au delà des 40 processus. Chaque objectif est atteint grâce à l’exécution d’un processus qui le soutient. Mais il est nécessaire pour atteindre chaque objectif de s’appuyer sur 6 autres composants qui viennent « aider » le processus. Les  « objectifs » de COBIT 2019 ressemblent ainsi davantage aux pratiques d’ITIL 4. COBIT est très explicite sur ce qui constitue ses objectifs. D’ailleurs les composants qui soutiennent les objectifs existaient déjà dans COBIT 5 sous le terme de facilitateurs (« enablers »). On les appelle désormais les sept composants: processus, structures organisationnelles, flux et éléments d’information, personnes, aptitudes et compétences, culture et comportement, politiques et procédures, services, infrastructure et applications. Et c’est exactement ce dont vous avez besoin dans un SMS (ou SVS, si vous voulez).

Le modèle central

Tous les cadres de management et de gouvernance des services s’architecturent autour d’un modèle central (« Core Model »). Cela ne fait que renforcer leurs similarités.

COBIT 2019

COBIT a vraiment été le premier cadre permettant de distinguer gouvernance et gestion des services TI. L’ISACA a adopté l’ISO/IEC 38500 (Gouvernance des TI) dans son modèle et continue de le faire dans sa version 2019. En dehors de cela, le modèle comprend 40 objectifs, qui sont très similaires aux pratiques de ITIL 4.

Dans la version précédente, COBIT 5 s’appuyait sur la norme ISO 15504 qui permettait d’évaluer l’aptitude des processus à créer de la valeur. Mais à quoi sert d’avoir des processus très performants pour la création de valeur s’ils sont mal ou pas utilisés? Dans COBIT 2019, l’ISACA abandonne ce système pour se rapprocher du modèle CMMI qui combine aptitude et maturité. Si les processus sont aptes et que l’organisation est mature alors la création de valeur sera au rendez-vous. COBIT se rapproche donc également de la nouvelle version CMMI-SVC 2.0. Il faut dire que depuis deux ans CMMI appartient désormais à l’ISACA…

ISO 20000-1:2018

Même si c’est le même sous-comité (ISO / IEC JTC1 / SC40) qui développe ISO / IEC 38500 et ISO / IEC 20000, ISO / IEC 20000-1 reste délibérément à l’écart de la gouvernance. C’est une décision voulue de séparer clairement les travaux des deux groupes de travail et de ne pas créer de chevauchement entre les normes. Cela dit, il est évident que les deux normes interagissent. Il vous suffit alors de définir une interface claire entre gouvernance et gestion. En termes de phases des activités de gestion de service, ISO/IEC 20000-1 utilise la séquence planification (Plan), mise en œuvre (Do), maintenance (Check) et amélioration continue (Act).

VeriSM

VeriSM a franchi une étape supplémentaire en définissant un modèle qui commence par la gouvernance (également basé sur ISO/IEC 38500), puis se dirige vers les pratiques de gestion de service via les principes de gestion de service. Ces principes traduisent les conseils reçus de la Gouvernance en pratiques permettant d’orienter les pratiques de gestion des services (elles-mêmes construites à l’aide du maillage de gestion). C’est l’organisation elle-même qui définit ses principes. Les pratiques de gestion des services passent par les phases suivantes: définir, produire, fournir, répondre. On reconnaît là encore le cycle d’amélioration continue décrit dans le PDCA.

ITIL 4

ITIL 4 fait quelque chose de très similaire à VeriSM, mais place ses principes directeurs ITIL (principes définis, contrairement à ceux de VeriSM) avant ceux de gouvernance, ce qui implique que ces principes s’appliquent non seulement à la gestion des services, mais également à la gouvernance dans son ensemble). Les phases ITIL 4 (dans leur chaîne de valeur de service) sont nommées différemment. Mais elles sont similaires à ISO/IEC 20000-1 et à VeriSM. On retrouve planification, engagement, conception et transition, obtention / création, fourniture et support, amélioration.

Adaptation à Lean, Agile, DevOps

Tout le monde veut être Lean, Agile et faire du DevOps ces derniers temps. On critique souvent les cadres de gestion de services classiques. On leur reproche d’être trop normatifs, rigides et lents pour pouvoir être combinés avec ces méthodes modernes. Ce n’est d’ailleurs pas que Lean ou Agile soient très modernes. Lean trouve son origine quelque part vers le milieu du 20e siècle. L’Agile a pour sa part été défini, sur la base des principes Lean, en 2001. Mais c’est la grande mode du moment. Il n’est pas non plus impossible de combiner l’ITSM classique avec les principes Lean et Agile. Il vous suffit seulement de mettre en œuvre vos pratiques ITSM en conséquence.

VeriSM

Quoi qu’il en soit, VeriSM a été le premier à supprimer ouvertement le caractère prescriptif perçu de la gestion des services et a proposé le maillage de gestion décrit ci-dessus. Vous utilisez toutes les ressources, technologies émergentes, pratiques de gestion (c’est là que Lean, Agile et DevOps entrent en jeu), dans n’importe quel environnement dont vous avez besoin en fonction du type de service que vous souhaitez fournir. Ainsi, si vous développez vos services logiciels en vous basant sur les pratiques de DevOps, vous pouvez utiliser VeriSM pour gérer le service. Si vous hébergez une application Internet Banking et souhaitez un contrôle strict des modifications, vous pouvez également le faire avec VeriSM. Cela introduit une flexibilité pratiquement infinie dans la manière dont les organisations peuvent mettre en œuvre leurs pratiques de gestion des services.

ITIL 4

Comme mentionné précédemment, ITIL 4 utilise maintenant des pratiques au lieu de processus. Cela constitue clairement un pas en avant. Le passage aux pratiques offre la même souplesse de mise en oeuvre de la gestion des services que ce que VeriSM avait proposé auparavant. Vous choisissez votre méthode de gestion des services en fonction du service que vous fournissez, tout en prenant appui sur ITIL 4. Notez que les auteurs sont très clairs sur le fait qu’ITIL 4 ne fournit que des lignes directrices. Les meilleures pratiques n’existent plus que dans l’esprit des responsables marketing d’Axelos.

COBIT 2019

De toute évidence, COBIT 2019 reste non normatif. Ses composants peuvent être configurés de sorte que vos services utilisent la méthodologie dont vous avez besoin.

Soutenir la transformation numérique

VeriSM

VeriSM était vraiment le premier framework qui expliquait explicitement que la gestion des services devait être mise à niveau pour prendre en charge la transformation numérique actuelle, où tous les services ont un composant informatique, sont en ligne ou utilisent des technologies modernes. Il s’agissait d’une avancée majeure par rapport à la gestion de services informatiques classique. Celle-ci était davantage axée sur les technologies de l’information et ne tenait pas compte de l’entreprise dans son ensemble. VeriSM indique explicitement que l’organisation dans son ensemble est le fournisseur de services. Ce n’est donc pas seulement le département informatique qui fournit des services.

ITIL 4

ITIL 4 suit cette tendance, en élargissant son champ d’action aux fournisseurs de services en général. D’ailleurs, ITIL 4 évite principalement  l’utilisation de l’expression ITSM. Il est intéressant de noter que ITIL indique que les services modernes ne concernent pas uniquement la numérisation, ni la technologie, mais principalement le mode de fonctionnement des organisations. Moins de silos, plus d’équipes interfonctionnelles.

COBIT 2019

La première phrase de COBIT 2019 dit tout: « À la lumière de la transformation numérique, l’information et la technologie (I & T) sont devenues essentielles pour le soutien, la durabilité et la croissance des entreprises. »

ISO/IEC 20000-1

L’ISO / IEC 20000-1, malgré son abstraction, s’efforce également de réduire la complexité, la quantité de documentation et la capacité de travailler avec des constellations de fournisseurs (voir SIAM). Ceci n’est pas explicite, mais a été pris en compte dans sa refonte.

Conclusion

Quoi de neuf dans la gestion des services? Bien sûr, tous les cadres commencent à se ressembler étrangement. Certains mettent l’accent sur certains aspects plus que d’autres, mais dans l’ensemble, le tableau est clair.

L’objectif du Service Management est de générer de la valeur pour le fournisseur de services et ses clients. L’objectif est atteint grâce à un système organisé de gouvernance et de gestion. Le système consiste en des pratiques dans divers domaines. Ces domaines couvrent les activités commerciales, informatiques et d’autres services du fournisseur de services. La gestion des services passe par différentes phases d’utilisation de pratiques, s’appuyant sur des processus, des ressources, des informations et des technologies. La nature de ces services importe peu, dans la mesure où ils conviennent au type de services que vous fournissez.

En fin de compte, tout cela devrait préparer le fournisseur de services à l’ère numérique. En 2020, les consommateurs s’attendent à tout trouver en ligne. Mais ils veulent un service rapide et efficace, dont la technologie de l’information est un composant intrinsèque. Mais en aucun cas la technologie ne peut être le seul composant du service. C’est un facilitateur, d’ailleurs reconnu sous ce nom dans COBIT 5 et qui devient un composant dans COBIT 2019.

Le moment est-il venu de créer une véritable gestion des services d’entreprise qui aille bien au delà des TI?

Vous avez des remarques ou des commentaires? N’hésitez pas, la rubrique commentaires est à votre disposition. Si vous aimez cet article, un petit « like » fait toujours plaisir. Vous pouvez également partager cet article et vous abonner à notre blog. C’est entièrement gratuit et cela vous permettra de rester informé(e) de la publication de nos articles.

Guide COBIT 2019 : de A jusqu’à Z

COBIT 2019 vient d’être publié par l’ISACA et les certifications commencent tout juste à être disponibles. Pour l’instant seul le niveau Foundation et le Bridge sont proposés. Le reste suivra en Avril. C’est donc le bon moment, me semble-t-il, pour comprendre ce que COBIT 2019 apporte vraiment aux organisations. Il fallait trouver une façon un peu ludique de vous le présenter. J’ai donc choisi cette approche originale d’un guide sous forme d’un abécédaire. Je vous laisse le découvrir en vous amusant et j’attends vos commentaires.

COBIT 2019 - Guide de A jusqu'à Z
Crédit © rawpixel 2019

J’ai déjà eu l’occasion de décrire quelques aspects importants de COBIT 2019, notamment dans mon introduction à COBIT 2019. C’était fin 2018, au moment de la publication des deux premiers volumes par l’ISACA.

COBIT est un cadre conçu pour prendre en charge la gouvernance et la gestion de l’information d’entreprise, incluant les technologies associées. Il aide les organisations à créer de la valeur pour divers groupes de parties prenantes en priorisant leurs besoins. Il aide également les organisations à atteindre leurs objectifs en établissant un partenariat entre l’informatique et le reste de l’entreprise, plutôt que de traiter la DSI comme une entité à part.

Bien sûr, COBIT 2019 va beaucoup plus loin que cela. C’est pourquoi j’écris aujourd’hui cet article afin de donner un aperçu de haut niveau de ce qu’est vraiment COBIT. Cela complète un précédent article : « 10 étapes pour bien démarrer avec COBIT 2019« . Je vous invite également à jeter un coup d’œil à mon dernier article « Atteignez vos objectifs de gouvernance grâce à COBIT 2019 » qui met en lumière les principaux changements entre COBIT 5 datant de 2012 et la nouvelle version améliorée.

Alignement des objectifs

Un des mécanismes essentiels de COBIT est la cascade d’objectifs. Le concept de cascade d’objectifs consiste en une approche descendante qui aide les organisations à créer des objectifs d’entreprise à partir des besoins et facteurs de motivation des parties-prenantes. Ces objectifs d’entreprise (ou objectifs stratégiques) se transforment ensuite en objectifs d’alignement. Dans le domaine informatique, les objectifs d’alignement «mettent l’accent sur l’alignement de tous les efforts informatiques avec les objectifs commerciaux». Enfin, les objectifs d’alignement se transforment en objectifs de gouvernance et de gestion de l’information et des technologies associées (EGIT).

La cascade d'objectifs de COBIT 2019
Crédit © ISACA 2019

Bénéfices pour les parties prenantes

L’ISACA déclare qu ’«… une majorité d’entreprises indiquent que moins de la moitié de leurs initiatives informatiques apportent réellement les avantages attendus

Si vous travaillez dans l’informatique (ou tout autre service dépendant des services informatiques), vous avez sûrement dû rencontrer, par exemple, un produit technologique acheté et installé avec toutes les promesses du monde. Mais vous constaterez que finalement, il ne livre pas ce qui était attendu. Le but recherché c’est la réalisation des bénéfices commerciaux et c’est ce que COBIT aide les organisations à faire: utiliser les technologies de l’information pour obtenir les résultats souhaités.

Composants de gouvernance de COBIT 2019

Dans COBIT 2019, des composants – vous les connaissez peut-être en tant que facilitateurs ou « enablers » dans COBIT 5 – existent pour aider une entreprise à gouverner et gérer avec succès son information et la technologie associée. Le but de chaque composant est défini par les objectifs d’alignement de l’organisation dans le cadre d’un processus en cascade d’objectifs. 

Dans COBIT, il y a sept composants:

  1. Les processus
  2. Structures organisationnelles
  3. Les flux d’information et éléments
  4. Personnes, aptitudes et compétences
  5. Politiques et procédures
  6. Culture, éthique et comportement
  7. Services, infrastructure et applications.

Ces sept composants fonctionnent ensemble pour garantir que l’objectif de gouvernance est en adéquation avec la stratégie de l’organisation.

DevOps

COBIT 2019 intègre désormais explicitement DevOps. DevOps illustre à la fois une variante de composant et une zone d’intérêt. Pourquoi? DevOps est un thème actuel sur le marché et nécessite certainement des orientations spécifiques. Cela en fait donc une zone d’intérêt (Voir la lettre Z).

DevOps comprend un certain nombre d’objectifs génériques de gouvernance et de gestion du modèle central COBIT, ainsi qu’un certain nombre de variantes de processus et de structures organisationnelles liés au développement, aux opérations et à la surveillance. DevOps nécessite également la mise en place d’une certaine culture et d’une  attitude d’ouverture d’esprit, de partage des compétences ainsi que sortir les équipes de leur zone de confort. De même DevOps nécessite une certain niveau d’automatisation (services, infrastructures et applications). Il est clair que DevOps constitue une zone d’intérêt, priorisée parmi les premières et en cours de développement.

Economique et efficient

COBIT vise à maintenir la conformité des organisations et à réduire les risques au sein de l’informatique, ce qui peut les aider à économiser de l’argent. Par exemple, être exposé à un risque particulier pourrait entraîner des conséquences très coûteuses et indésirables pour une entreprise, tant sur le plan financier que sur le plan de la réputation.

Il aide également à traduire les besoins des parties prenantes en objectifs et utilise des méthodes approfondies (telles que les tableaux de bords équilibrés mentionnée ci-dessous) pour garantir que les activités opérationnelles restent sur la bonne voie (performances) et restent alignées sur la vision de l’entreprise. Cela aussi permet d’économiser de l’argent à long terme, car l’argent n’est pas gaspillé pour des activités ou des processus qui n’apportent aucune valeur à l’organisation.

Facteurs de conception

Les facteurs de conception sont des facteurs qui peuvent influer sur la conception du système de gouvernance d’une entreprise et la positionner de manière appropriée pour réussir dans l’utilisation de son SI.

COBIT répartit les facteurs de conception dans11 catégories qui peuvent d’ailleurs se combiner entre eux.

Les facteurs de conception de COBIT 2019
Crédit © ISACA 2019

Gouvernance de l’information et des technologies

L’objectif principal de COBIT 2019 est de fournir aux entreprises des lignes directrices sur la gouvernance ET la gestion de l’information et des technologies de l’information d’entreprise.

COBIT considère ces disciplines comme des domaines distincts et les traite donc comme tels. L’aspect gouvernance de COBIT aide les organisations à rester en conformité et à réduire les risques liés à l’informatique. La direction doit ensuite planifier, élaborer, exécuter et surveiller les activités conformément à l’orientation fournie par la gouvernance pour atteindre les objectifs de l’organisation.

Hollistique

Le cadre permet une approche globale de la gouvernance et de la gestion de l’informatique d’entreprise. Le tableau de bord équilibré (décrit à la lettre T) aide à faire correspondre les objectifs de l’informatique à ceux de l’organisation et montre leur lien avec les objectifs de gouvernance de COBIT.

En utilisant cette approche globale, c’est-à-dire en fusionnant informatique et business, les relations entre l’organisation et les TI peuvent être considérablement améliorées. L’informatique devient alors une partie intégrante de l’entreprise au lieu d’être traitée comme une entité distincte.

Intégré (cadre de gouvernance et de management)

L’un des principes sous-jacents de COBIT est qu’il s’intègre bien à d’autres référentiels et normes du secteur, tels que ISO, ITIL, TOGAF, PMBOK, SFIA, etc..

Le point important, c’est qu’il ne cherche pas à remplacer d’autres cadres. Au lieu de cela, les autres cadres devraient être utilisés ensemble pour atteindre les résultats souhaités. COBIT aide également les entreprises à utiliser pleinement les cadres qui sont peut-être déjà en place. Considérez-le donc comme un cadre global permettant de les intégrer.

aJustable aux organisations

Chaque entreprise se distingue des autres par de nombreux aspects: taille, secteur, environnement réglementaire, spectre des menaces, rôle de l’informatique dans l’organisation, choix tactiques liés à la technologie, etc.

COBIT les désigne collectivement comme des « facteurs de conception » – (voir F comme facteurs de conception).

Les organisations doivent adapter leur système de gouvernance pour tirer le meilleur parti de l’utilisation de leur SI. Il n’existe pas de système de gouvernance unique pour l’information et la technologie d’entreprise qui convienne à tous.

La personnalisation signifie qu’une entreprise part du modèle central COBIT et applique des modifications à ce cadre générique. La réalisation de ces modifications intervient en fonction de la pertinence et de l’importance d’une série de facteurs de conception.

Ce processus s’appelle «conception du système de gouvernance de l’information et de la technologie d’entreprise».

Kanban et autres méthodes agiles

Dans sa conception même, COBIT 2019 intègre les concepts issus des méthodes agiles (Kanban, SAFE, Scrum, Lean IT, DevOps). Il s’adapte donc à toute organisation souhaitant améliorer son agilité business sur la base de son système d’information et de la technologie associée.

Lois et réglementations

Le monde du droit et de la réglementation peut être très déroutant et difficile à maîtriser. Comme dans le monde des technologies, les choses peuvent évoluer très rapidement.

COBIT peut aider les organisations à rester en conformité. En effet, il s’aligne sur les normes de gouvernance acceptées dans le monde entier. Il s’appuie également sur les lois, les réglementations et les accords contractuels, et facilite l’élaboration de politiques internes en matière de conformité.

Mapping

C’est certainement un mot que nous pouvons associer à COBIT, car la cartographie apparaît dans plusieurs domaines:

  • Les objectifs sont mis en correspondance avec les objectifs de gouvernance du tableau de bord équilibré
  • Les besoins des parties prenantes sont mis en correspondance avec les objectifs de l’entreprise
  • Le cadre COBIT peut être mappé sur d’autres cadres, travaillant ensemble pour réussir.

Nouveautés de COBIT 2019

La publication de COBIT 2019 date de novembre 2018. Il contient un certain nombre d’éléments nouveaux, modifiés et mis à jour. J’ai déjà mentionné les composants, les zones d’intérêt et les facteurs de conception. Le management de la performance dans COBIT 2019 est un autre exemple qu’on doit mentionner. Il examine le fonctionnement du système de gouvernance et de gestion de votre organisation, ainsi que de tous les composants.

Pour connaître le détail des nouveautés de COBIT 2019, je vous invite à lire un de mes précédents articles : COBIT 2019 – Les nouveautés.

Objectifs de gouvernance et de management

Les objectifs de Gouvernance et de Management sont maintenant au nombre de 40. Chaque objectif est supporté par un processus qui sera associé aux autres composants permettant d’atteindre cet objectif. Les objectifs se répartissent en cinq domaines.

COBIT 2019 : domaines des objectifs de gouvernance et de management

Performance (management de la)

Le management de la Performance COBIT (CPM) fait référence au fonctionnement du système de gouvernance et de gestion et de tous les composants d’une entreprise, ainsi qu’à la manière les améliorer au niveau requis. Il inclut des concepts et des méthodes tels que les niveaux de capacité et les niveaux de maturité. COBIT 2019 repose sur les principes suivants:

  • Simple à comprendre et à utiliser
  • Conformité avec le modèle conceptuel COBIT, et prise en charge de ce modèle
  • Fournir des résultats fiables, reproductibles et pertinents
  • Doit être flexible
  • Devrait supporter différents types d’évaluations

Le modèle CPM s’aligne largement sur les concepts CMMI® Development 2.0 et les étend:

  • Les activités de processus sont associées à des niveaux de capacité. Ceci est inclus dans le guide COBIT: Objectifs de gouvernance et de gestion.
  • D’autres types de composants de gouvernance et de gestion (structures organisationnelles, informations, par exemple) peuvent également avoir des niveaux de capacité définis pour eux dans les futures directives que l’ISACA pourrait publier.
  • Les niveaux de maturité sont associés à des zones d’intérêt (c’est-à-dire un ensemble d’objectifs de gouvernance et de gestion et des composants sous-jacents) et seront atteints si tous les niveaux de capacité requis sont atteints.

Qualité de l’information

Toute organisation ayant besoin de technologie pour conserver et transmettre ses informations peut utiliser COBIT. Il fournit des conseils sur les systèmes d’information de l’organisation afin de s’assurer qu’ils sont conformes, sécurisés et fiables. De plus, COBIT fournit aux entreprises les informations dont elles ont besoin pour comprendre, utiliser et gérer les processus et l’infrastructure informatiques.

Risque et ressources optimisées pour créer de la valeur

L’objectif principal de COBIT en matière de gouvernance est défini comme suit: «création de valeur», basée sur trois éléments:

  1. Réalisation des bénéfices – la citation, «la seule raison valable d’investir dans un changement fondé sur la technologie est de générer des bénéfices» est un bon point de départ pour décrire cet élément.
  2. Optimisation des risques – il existe deux types de risques, le mauvais et le bon. L’optimisation des risques consiste à éviter autant que possible les mauvais risques et à rechercher de manière proactive les bons risques qui rapporteront.
  3. Optimisation des ressources: il s’agit de veiller à ce que le service informatique dispose des ressources appropriées pour atteindre les objectifs de l’entreprise. Cela comprend la technologie, les ressources humaines et les processus. Il se concentre sur l’optimisation de ces ressources pour une fourniture efficace et cohérente de services informatiques. Et, sans les ressources adéquates en place, les organisations peuvent gaspiller de l’argent, laisser tomber les consommateurs et nuire au moral du personnel.

Le cadre aide à trouver le meilleur équilibre entre ces facteurs, de manière à ce que chaque groupe de parties prenantes puisse bénéficier d’une valeur optimale.

Système de gouvernance pour la transformation numérique

La nouvelle version mise à jour de COBIT reconnaît que la transformation numérique modifie le mode de travail des entreprises. Elle indique qu’il n’est plus acceptable que le conseil d’administration d’une organisation «délègue, ignore ou évite des décisions relatives à l’information et à la technologie». L’information et la technologie sont des outils essentiels dans un monde numérique. Les conseils d’administration et les cadres supérieurs doivent donc être étroitement associés. alors même que la création de valeur dépend de plus en plus de la numérisation.

Tableaux de bord équilibrés (BSC)

Le système de tableaux de bord équilibrés (Balanced Score Cards) est utilisé depuis de nombreuses années dans les entreprises pour aider les organisations à suivre leurs activités opérationnelles et s’assurer qu’elles s’efforcent de respecter la vision, la mission et les objectifs de l’entreprise. COBIT apporte le système de tableaux de bord équilibrés au service informatique pour aider à aligner les objectifs informatiques sur les besoins de l’entreprise.

Le tableau de bord équilibré (BSC) lui-même comporte quatre dimensions:

  1. Financier (l’organisation travaille-t-elle dans les limites de son budget et réalise-t-elle un bénéfice?)
  2. Client (l’organisation fournit-elle des services / produits que le client aime?)
  3. Interne (l’organisation optimise-t-elle tous ses processus pour fournir ses services de manière efficace?)
  4. Apprentissage et croissance (l’organisation est-elle en constante amélioration?)

Les objectifs de COBIT se répartissent sur les quatre dimensions des BSC. Le cadre précise si la relation de chaque objectif est primaire ou secondaire par rapport aux objectifs de gouvernance de COBIT. L’objectif de gouvernance est, rappelons-le la réalisation de bénéfices, l’optimisation des risques et l’optimisation des ressources.

Utilisateurs mieux satisfaits

Avec COBIT, les besoins des utilisateurs professionnels sont analysés et intégrés à des objectifs. Cela les aide à accroître leur satisfaction à la fois de l’utilisation des services (car ceux-ci répondent désormais à leurs besoins) et de l’interaction avec les technologies de l’information (parce qu’ils sont pris en compte dans le développement du processus). Dès lors, le cadre, ainsi que d’autres éléments, aident le service informatique à fournir la meilleure expérience utilisateur possible.

Valeur assurée pour les parties prenantes

Les parties prenantes sont toujours le point de départ de COBIT. L’analyse des parties prenantes consiste notamment à déterminer qui elles sont, ce dont elles ont besoin et ce qu’elles veulent.

Il est important ensuite de différencier leurs besoins et leurs désirs. Les désirs sont souvent «agréables à avoir», ce qui n’est tout simplement pas réalisable. Par contre, les besoins sont des exigences. L’organisation doit impérativement les satisfaire afin de fournir une valeur aux parties prenantes. En effet, comme le dit COBIT, la création de valeur est la raison pour laquelle les organisations existent.

Worldwide

Des entreprises du monde entier utilisent COBIT comme cadre de gouvernance. Reconnu dans le monde entier, il peut être mis en œuvre dans toute organisation qui s’appuie sur l’information et la technologie pour faciliter ses opérations commerciales. L’ISACA met à disposition des utilisateurs, sur son site web un document montrant les principales utilisations de COBIT comme cadre de gouvernance ou d’audit dans les différents pays du monde.

eXemples de mise en oeuvre

Se voulant clairement moins théorique que la version précédente, la documentation de COBIT 2019 inclut désormais de nombreux exemples destinés aux responsable de la conception et de la mise en oeuvre d’un système de gouvernance spécifique dans leur organisation. COBIT 2019 apparaît désormais comme une boîte à outils directement utilisable dans toute organisation.

Yes you can

Pour reprendre la devise du Président Obama, vous pouvez, vous aussi participer à l’évolution de COBIT 2019.

COBIT a été développé à l’origine par l’ISACA. L’ISACA est  une association professionnelle indépendante à but non lucratif regroupant plus de 140 000 professionnels de la gouvernance, de la sécurité, des risques et de l’assurance dans 187 pays.

L’ISACA a choisi un modèle «open source» pour COBIT 2019. Les utilisateurs ont donc désormais la possibilité de fournir de manière proactive un retour d’information et de proposer des améliorations, et de nouvelles évolutions qui seront publiées au besoin.

Zones d’intérêt

Une zone d’intérêt (focus area) décrit un sujet, un domaine ou un problème de gouvernance qui peut être traité par un ensemble d’objectifs de gouvernance et de gestion et leurs composants.

Les zones d’intérêt peuvent contenir une combinaison de composants de gouvernance génériques et de variantes.

Le nombre de zones d’intérêts est pratiquement illimité. C’est ce qui rend COBIT ouvert. L’ajout de nouvelles zones d’intérêt interviendra à la demande ou avec la contribution d’experts et de praticiens.

Les 4 zones d’intérêts actuellement priorisées et en cours de publication sont :

  • Petites et moyennes entreprises,
  • Cybersécurité,
  • Risques,
  • DevOps

Voici donc mon abécédaire de COBIT 2019, de A jusqu’à Z. Je ne vous cache pas que cela n’a pas été facile de trouver les mots adéquats pour certaines lettres rarement utilisées en français (K, W, Y, Z par exemple). J’ai essayé d’inclure les modifications de la version 2019 autant que possible. Pensez-vous qu’il faudrait ajouter d’autres sujets? N’hésitez pas à laisser vos remarques et commentaires. Nous vous en remercions.

Avec COBIT 2019, atteignez vos objectifs de gouvernance

Cela fait maintenant un peu plus de deux mois que l’ISACA a publié les premiers volumes de COBIT 2019. COBIT constitue depuis de nombreuses années le cadre de référence pour la gouvernance de l’information des entreprises. Cette nouvelle version, attendue depuis longtemps (COBIT 5 avait été publié en 2012) est donc un évènement important. Du moins, pour les responsables de la gouvernance des Entreprises, constitue-t-elle un élément majeur. Après seulement deux mois d’utilisation, je peux affirmer sans hésiter que cette dernière version est l’un des meilleurs cadres à ce jour pour la gouvernance et la gestion des TI dans l’entreprise. Dans cet article, je vais vous en montrer quelques éléments clés. Ceux-ci vous aideront sans aucun doute à atteindre les objectifs fixés par la gouvernance de votre organisation.

COBIT 2019 - Atteignez vos objectifs de gouvernance et de management
Crédit © rawpixel.com 2018

Cette version se base sur quatre publications clés, toutes disponibles à ce jour:

  • Framework: Introduction and Methodology, qui décrit la structure du cadre global,
  • Framework: Governance and Management Objectives, qui décrit en détail le modèle de base et ses 40 objectifs de gouvernance et de management,
  • COBIT 2019 Design Guide, qui explique comment utiliser COBIT de manière pratique,
  • COBIT 2019 Implementation Guide, qui est une version actualisée et plus pertinente du Guide de mise en œuvre de COBIT 5.

L’approche COBIT 2019

L’une des choses que j’aime beaucoup dans l’approche de l’ISACA est sa stratégie commerciale. Les deux premières publications sont entièrement GRATUITES, et vous pouvez les télécharger sur le site de l’ISACA. Les deux suivantes sont gratuites pour les membres uniquement.

Vous êtes nombreux à savoir que je suis un grand fan des référentiels de bonnes pratiques. Au fil des années, ils ont été développés et promus pour aider les entreprises à comprendre, concevoir et adopter une gouvernance informatique. COBIT 2019 constitue le cadre de gestion et de gouvernance de l’information et de la technologie (I & T) le plus complet. COBIT continue, au fil des ans, de s’affirmer comme un cadre généralement accepté pour la gouvernance I & T. Mais cette nouvelle version couvre l’ensemble de l’entreprise, c’est-à-dire toute la technologie et le traitement de l’information qu’une entreprise utilise pour atteindre ses objectifs. Il est cependant important de noter que COBIT n’est pas un cadre organisant des processus métier, ni un cadre pour régir et gérer toutes les technologies spécifiques. Il se concentre sur les composants d’I & T nécessaires pour diriger et gérer les informations qu’une entreprise reçoit, traite, stocke et diffuse.

Qu’y a-t-il de vraiment nouveau dans COBIT 2019?

Il y a de nombreuses différences majeures entre COBIT 2019 et son prédécesseur, COBIT 5, parmi lesquelles :

  • Les 5 principes ont été modifiés.
  • De nouvelles zones d’intérêt existent désormais (DevOps, sécurité, …)
  • La création de nouveaux facteurs de conception,
  • La cascade d’objectifs est mise à jour,
  • Les processus ont été améliorés (il y en a maintenant 40 au lieu de 37),
  • La gestion de la performance a été actualisée.
  • L’expression «composants de la gouvernance» remplace les facilitateurs (« enablers ») de COBIT 5.
  • Et ce que je préfère, ce sont les nouveaux objectifs détaillés en matière de gouvernance et de gestion.

Il y a tellement d’améliorations qu’il est difficile de toutes les saisir dans un seul article. Je vais donc me concentrer sur l’interrelation entre les nouveaux composants et les objectifs de gouvernance et de gestion. Mais vous vous demandez peut-être comment les processus s’intègrent à tout cela? Je vais donc y revenir plus en détail.

Focalisons-nous sur les composants de gouvernance

Après notre récent article 10 trucs pour bien démarrer avec COBIT 2019, nous allons nous concentrer sur le coeur du référentiel. Ils s’agit des composants de la gouvernance. Pour atteindre leurs objectifs de gouvernance et de gestion, les entreprises doivent mettre en place un système de gouvernance reposant sur un certain nombre de composants.


«Les composants sont des facteurs qui, individuellement et collectivement, contribuent au bon fonctionnement du système de gouvernance de l’entreprise sur l’I & T.» (COBIT 2019 Framework, Introduction and Methodology – ISACA).


Ces composants comprennent:

  • Les processus
  • Structures organisationnelles
  • Information
  • Aptitudes et compétences
  • Culture et comportement
  • Les politiques et les procédures
  • Services, infrastructure et applications.

Vous les avez peut-être reconnus en tant que facilitateurs (« enablers ») dans COBIT 5. Personnellement, j’aimais énormément ce concept de facilitateurs dans COBIT 5. Cependant, il était très difficile de les mettre en oeuvre dans une entreprise. Ces composants constituent désormais un élément clé du référentiel COBIT 2019 basé sur leur lien avec les objectifs de gouvernance et de management.

Les objectifs de gouvernance et de management

L’un des éléments clés de la valeur ajoutée de l’I & T est de contribuer à la réalisation des objectifs de l’entreprise. Les objectifs IT qui étaient toujours mal compris. Ils sont remplacés par les objectifs d’alignement entre les métiers et les TI, l’objectif final étant la création de valeur.

COBIT 2019 : la nouvelle cascade d'objectifs de gouvernance
Source: De Haes, Steven; W. Van Grembergen; Enterprise Governance of Information Technology: Achieving Alignment and Value,Featuring COBIT 5, 2nd ed., © Springer International Publishing, Switzerland, 2015

Les objectifs de gouvernance et management des TI sont organisés dans les 5 mêmes domaines que ceux que nous avions auparavant dans COBIT 5 :

COBIT 2019 : domaines des objectifs de gouvernance et de management

Chaque domaine contient un ensemble d’objectifs de gouvernance et de management. Un objectif de gouvernance ou de management se rapporte toujours à un processus et aux autres composants nécessaires pour atteindre cet objectif. On retrouve les objectifs de gouvernance associés domaine EDM. Les objectifs de gestion sont pour leur part associés aux domaines APO, BAI, DSS et MEA.

Comme indiqué ci-dessous, il existe 40 objectifs de gouvernance et de gestion.

COBIT 2019 : 40 objectifs de gouvernance et de management
COBIT Core Model, COBIT 2019 Framework, Introduction and Methodology: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Connu sous le nom de modèle de référence de processus ou PRM (Process Reference Model) dans COBIT 5, COBIT 2019 l’identifie comme étant le modèle central (Core Model) de COBIT. Dans ce modèle, chacun des 40 objectifs de gouvernance et de management est lié à un processus, qui est l’un de nos composants de gouvernance. Nous allons voir maintenant comment tout cela s’organise.

Utilisation d’objectifs de gouvernance et de management avec les composants

Chacun des 40 objectifs de gouvernance et de gestion est atteint grâce à l’exécution d’un processus du modèle central. Il est donc normal que le modèle central compte désormais 40 processus. Et c’est là que le modèle révèle toute sa puissance. Vous vous souvenez qu’un peu plus tôt dans cet article que j’ai mentionné que les facilitateurs (« enablers ») de COBIT 5 étaient difficiles à associer au modèle COBIT? Eh bien, maintenant, chacun de ces composants (« enablers ») constitue un des ingrédients nécessaires à la réalisation de l’objectif.

COBIT 2019 Framework: Governance and Management Objectives, chacun des objectifs de gouvernance et de management, ou processus, est clairement décrit à l’aide des composants de gouvernance, comme illustré ci-dessous.

COBIT 2019 : architecture des composants du modèle de gouvernance et de management

Maintenant que j’ai expliqué l’architecture générale du modèle, nous allons rentrer dans le détail d’un objectif. Nous prendrons l’exemple de APO13 – Managed security. Ainsi nous comprendrons mieux comment se structure chacun des 40 objectifs de gouvernance et de management.

Informations de haut niveau

Une fiche basée sur une structure standard décrit en détail chaque objectif. Les premières informations décrite en haut de la fiche comprennent la zone d’intérêt, le nom de domaine, le nom de l’objectif de gouvernance ou de management, sa description et la déclaration de l’objet de cet objectif.

COBIT 2019 - Objectif de gouvernance APO13 - Part 1
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

La cascade d’objectifs

La cascade d’objectifs relative à cet objectif spécifique est ensuite décrite. Elle inclut les objectifs d’alignement applicables (anciennement objectifs informatiques), les objectifs d’entreprise et des exemples de métriques.

COBIT 2019 - Objectif de management - Part 2
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Les composants associés

Rappelez-vous, ils sont au nombre de sept. Ce sont les « enablers » de COBIT 5.

1. Processus

Le processus est un composant clé. En effet, c’est grâce au processus que chaque objectif de gouvernance ou de de management est atteint. Dans le composant «Processus», peu de choses ont changé. Nous voyons toujours un ensemble de pratiques de management, d’exemples de métriques et d’activités, ainsi que des conseils connexes. L’un des principaux ajouts à COBIT 2019 est que chaque activité correspond désormais à un niveau d’aptitude.

COBIT 2019 - Objectif de management APO13 - Part 3
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Des référentiels de bonnes pratiques connexes apparaissent désormais pour CHACUN des composants de gouvernance. Dans le cas des processus, vous les retrouverez pour chacune des pratiques.

COBIT 2019 - Objectif de management - Part 4
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

2. Structures organisationnelles

Les différents niveaux de participation sont divisés en niveaux d’autorité (Accountability) et de responsabilité (Responsibility). Les entreprises doivent examiner les niveaux de responsabilité et de responsabilisation, les consulter et les informer, et mettre à jour les rôles et les structures organisationnelles dans le tableau en fonction du contexte, des priorités et de la terminologie de l’entreprise. COBIT 2019 suggère uniquement des rôles d’autorité et de responsabilité. COBIT 5 incluait des rôles de consulté et d’informé. Or, étant donné que les rôles consultés et informés dépendent essentiellement du contexte et des priorités de l’organisation, ils ne figurent plus dans les nouveaux guides de COBIT.

COBIT 2019 - Objectif de management APO13 - Part 5
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

3. Eléments et flux d’information

Ce composante de gouvernance fournit des indications sur les flux d’information et les éléments liés aux pratiques du processus. Chaque pratique comprend des entrées et des sorties, avec l’indication de l’origine et de la destination.

COBIT 2019 - Objectif de management APO13 - Part 6.1

COBIT 2019 - Objectif de management APO13 - Part 6.1
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

4. Personnes, aptitudes et compétences

Ce composant identifie les ressources humaines et les compétences requises pour atteindre l’objectif correspondant.

COBIT 2019 - Objectif de management APO12 - Part 7
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

5. Politiques et procédures

Ce composant identifie les politiques et les procédures nécessaires à l’atteinte de l’objectif concerné.

COBIT 2019 - Objectif de management APO13 - Part 8
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

6. Culture, éthique et comportement

Ce composant, essentiel identifie les comportements et les aspects culturels des personnes impliquée dans l’atteinte de l’objectif.

COBIT 2019 - Objectif de management APO13 - Part 9
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

7. Services, infrastructure et applications

Ce composant identifie de façon détaillée les services tiers, les types d’infrastructures et les catégories d’applications pouvant être utilisés pour soutenir la réalisation d’un objectif de gouvernance ou de management. Les instructions sont génériques (pour éviter de nommer des éditeurs, des constructeurs ou des produits spécifiques).

COBIT 2019 - Objectif de management APO13 - Part 10
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Informations connexes

COBIT 2019 identifie les normes, les référentiels et les exigences de conformité applicables pour chaque élément de gouvernance. Il fournit également des références détaillées, le cas échéant, au niveau de chacun des composants. Elles diffèrent cependant de celles de COBIT 5, qui s’appliquaient uniquement au niveau du processus.

Conclusion

C’est grâce à la cascade d’objectifs que vous identifierez les objectifs de gouvernance et de management des TI applicables. Il ne vous reste alors qu’à mettre en oeuvre les composants correspondants aux objectifs sélectionnés. Les objectifs de gouvernance et de management avec leurs composants constituent désormais le noyau de COBIT. Je reviendrai ensuite, dans un prochain article, sur les autres grandes nouveautés de cette version.

N’hésitez pas à commenter cet article pour nous donner votre ressenti sur cette nouvelle version de COBIT. Que pensez-vous des évolutions? Avez-vous un retour d’expérience? C’est grâce à vous que nous pouvons faire vivre ce blog.

 

10 trucs pour bien démarrer avec COBIT 2019

Il y a quelques semaines que la nouvelle version du référentiel de Gouvernance et de Management de l’information : COBIT 2019 a été publiée sous la forme des 4 premiers volumes. Nous nous sommes donc posé la question de comment bien démarrer avec COBIT 2019. Voici nos 10 conseils.

COBIT 2019 - 10 trucs pour bien démarrer votre initiative de gouvernance
Crédit © rawpixel.com 2018

Petit rappel historique : de Cobit à COBIT® 2019

Vous avez sûrement déjà entendu parler de COBIT. COBIT existe depuis un moment maintenant. Si tel est le cas, vous vous souviendrez peut-être que COBIT était un cadre dirigé vers des pratiques en matière d’audit. Vous vous souvenez peut-être aussi de l’ancien nom: CobiT. C’était alors un acronyme signifiant littéralement «Objectifs de contrôle pour l’information et les technologies connexes». Son nom traduisait clairement ses racines basées sur l’audit. Tout cela, c’était il y bien longtemps. En tout cas, c’était avant 2012.

Mais maintenant c’est simplement devenu COBIT®, un nom commercial  sans signification spéciale. À l’instar d’ITIL, l’acronyme a été remplacé en 2012 avec la version COBIT® 5 traduisant une ambition beaucoup plus grande. COBIT 5 est devenu LE cadre de gouvernance et de management de l’information des entreprises, incluant la technologie associée. Il s’agit donc depuis 2012 d’un référentiel de gouvernance et de management couvrant toute l’entreprise. Ce n’est plus un cadre d’audit limité au domaine informatique.

Avec COBIT 2019, l’ISACA va encore plus loin en simplifiant COBIT 5 et en y rajoutant des outils de design ainsi que des niveaux de maturité pour chacun des objectifs. Les processus et les « enablers » ont quitté le premier plan du modèle principal, remplacés par les objectifs.

Démarrer avec COBIT

Comme pour beaucoup de choses dans la vie, et pas uniquement dans les TI, il y a rarement une seule approche universelle. Au lieu de cela, vous devez trouver l’équilibre entre ce que vous devez réaliser, vos priorités clés et les limites organisationnelles sur lesquelles vous souhaitez appliquer le changement.

Alors, prenez les 10 conseils suivants dans l’esprit dans lequel ils vous sont proposés. Considérez-les et conservez seulement ceux qui sont pertinents pour votre organisation.

1. Comprenez d’abord à quoi sert COBIT

Cela peut vous paraître étrange de prime abord. Mais je vous rappellerai l’évolution de COBIT que j’ai décrite en introduction. COBIT 2019 est aujourd’hui décrit comme un «cadre de gouvernance et de gestion de l’information et de la technologie (I & T)». On est très loin de sa vocation d’origine. Il est également important de bien comprendre que ce n’est pas un cadre de gestion des services informatiques comme l’est ITIL par exemple. Il s’adresse à toute l’organisation prise dans son ensemble. Ce n’est donc pas quelque chose destiné au DSI. Un programme de mise en oeuvre couvre toute l’entreprise, c’est à dire toutes les directions : métiers, finances, RH, risques, sécurité, etc.

2. Comprenez ce que le mot « gouvernance » signifie pour votre organisation

C’est peut-être le conseil le plus important. Pour tirer le meilleur parti de COBIT 2019, il est primordial de «mettre tout le monde sur la même longueur d’onde» en ce qui concerne la gouvernance (et la gestion bien sûr). Sinon, vous aurez probablement autant de définitions internes de la gouvernance que d’employés. D’ailleurs il n’est pas du tout certain que votre haute direction ait une vision claire à ce sujet. En effet, la notion de gouvernance dans les pays francophones est assez mal comprise. Sans doute est-ce dû à l’histoire et à la culture « monarchique » française. Elle est très éloignée de la gouvernance comprise par les anglophones. Nous y reviendrons dans un prochain article sur la structure de gouvernance et de management des organisations. Alors si besoin, n’hésitez pas à faire suivre aux membres de votre direction une formation d’introduction. 2AB & Associates propose également des présentations destinées aux exécutifs que nous réalisons sur 1h30 à 3h pour l’ensemble de Comité de Direction

3. Reconnaissez que COBIT 2019 n’est pas seulement un ensemble de 40 processus

De nombreuses approches ITSM se concentrent sur les processus d’amélioration. COBIT 2019 inclut aussi 40 processus mais il ne sont que des composantes des 40 objectifs de gouvernance et de management. Les 40 objectifs se répartissent dans 5 domaines:

  • 1 domaine pour la Gouvernance
    • EDM : Evaluer, Diriger et Surveiller
  • 4 domaines pour le management
    • APO : Aligner, Planifier et Organiser
    • BAI : Bâtir, Acquérir et Implémenter
    • DSS : Délivrer, Servir et Supporter
    • MEA : Surveiller, Evaluer et Contrôler.

Chaque objectif repose sur 7 composants (qui s’appelaient les « enablers » dans la version précédente) pour être atteint :

  • un processus
  • structures organisationnelles
  • flux d’informations et d’éléments
  • personnes, des aptitudes et des compétences
  • politiques et des procédures
  • culture, éthique et comportement
  • services, infrastructure et applications.

Les objectifs sont déterminés en utilisant la cascade d’objectifs qui était au coeur de COBIT 5. De la sorte, vous vous focaliserez sur les objectifs prioritaires de votre organisation.

4. Obtenez l’implication forte de la haute direction pour la mise en oeuvre

Un facteur clé du succès de COBIT 5 a toujours été la haute direction, qui fournit la direction, le mandat et son engagement continu pour l’initiative. C’est encore plus vrai avec la version 2019. Il s’agit de mettre en oeuvre des pratiques de gouvernance et de management. C’est donc une responsabilité qui se situe au plus haut niveau de l’organisation. Sans une implication forte de haute direction, l’échec de votre programme est quasiment assuré.

5. Justifiez formellement l’investissement dans COBIT 2019

Ne démarrez pas cela comme «une bonne chose à faire» en vue de s’améliorer. Ces types d’initiatives tendent à être les premières à être arrêtées lorsque des pressions budgétaires entrent en jeu. Il s’agit là d’un programme d’envergure au niveau de votre entreprise. La justification grâce à des business cases appropriés est donc impérative. Réalisez une analyse de rentabilité pour chaque projet contenu dans le programme définissant la portée, les bénéfices attendus et, surtout, décrivant un mécanisme permettant de mesurer les progrès et les succès.

6. Commencez de façon ciblée pour obtenir un accord

En particulier, identifiez les «points de douleur» spécifiques. COBIT 2019 peut vous aider à les traiter (et à les résoudre) au lieu de simplement commencer par une liste d’actions. Cela vous aidera non seulement à rester concentré, mais aussi à promouvoir les succès obtenus. Cela vous permettra également de mieux convaincre la haute direction et de transformer un sentiment de besoin diffus en nécessité absolue de mise en oeuvre. C’est ainsi que vous déclencherez le désir du changement sans lequel rien n’est possible.

7. Mettez en oeuvre « votre » programme et n’essayez pas de copier-coller le contenu de COBIT 2019

Comme pour les autres cadres de bonnes pratiques, il est nécessaire d’adopter et d’adapter COBIT 2019 aux besoins et au contexte spécifiques de votre organisation. Ne considérez surtout pas la publication de l’ISACA comme un évangile et le seul moyen de bien faire les choses. Il s’agit simplement de lignes directrices vous permettant de comprendre comment procéder. Vous devez vous en inspirer pour créer votre propre cadre de gouvernance et de management de l’I&T, spécifique à votre organisation. Il convient également de cibler les objectifs qui sont prioritaires dans votre cas particulier. N’oubliez jamais que les ressources mises à votre disposition ne sont pas illimitées.

8. Assurez-vous que le langage que vous employez est compris et accepté de tous

Votre organisation n’est sans doute pas nouvelle. Elle a sans doute adopté un langage ou un lexique commun en interne afin de garantir la clarté de la communication. Il convient de faire en sorte que tout le monde ait une compréhension commune des choses. Donc, lorsque vous démarrez avec COBIT 2019, ne changez pas les habitudes. Utilisez le langage interne connu et compris de tout le monde connaît. Tant pis si ce n’est pas le langage utilisé dans les publications officielles. Le programme de mise en oeuvre ou d’amélioration de la gouvernance et du management de l’I&T est complexe. Ne le compliquez pas encore plus avec l’utilisation de termes que les gens ne comprennent pas. Cela risquerait d’aboutir au rejet pur et simple de votre initiative et à son échec. Ne courrez pas ce risque.

9. Démarrez doucement avec les choses simples et visibles

Comme pour chaque nouveauté introduite dans l’environnement professionnel, il est important de mettre l’accent sur les «gains rapides» (Quick Wins). Cette astuce se reflète dans la hiérarchisation des améliorations les plus bénéfiques dans le contexte de la facilité de réalisation. Cette atteinte rapide des objectifs et la réalisation des premiers bénéfices contribuera à renforcer la crédibilité et la confiance. Elle renforcera ainsi l’investissement continu en temps et en argent, ainsi que la motivation des personnes impliquées dans le changement.

10. Assurez-vous de mettre en place dès le début des mesures du succès

Comme déjà mentionné dans le conseil n ° 5, il doit exister un mécanisme permettant d’évaluer et de rendre compte des améliorations. Il est important de noter qu’il ne s’agit pas seulement de mesurer  la phase « projet ». Il convient aussi et surtout  de réaliser l’évaluation continue des performances et la progression des opportunités d’amélioration. Et surtout ne trichez pas. Soyez transparent et communiquez les résultats des mesures réelles. Si les cibles ne sont pas atteintes, c’est peut-être que vous avez été trop ambitieux. Alors expliquez- et adaptez vos cibles pour qu’elles soient atteignables et faites les progresser dans le temps. Il vaut toujours mieux commencer avec des résultats modestes mais en constante amélioration qu’avec des résultats incroyablement bons mais faux…

Voici donc nos 10 conseils pour bien démarrer avec COBIT 2019. Vous n’êtes pas d’accord? Vous pensez que vous pouvez en rajouter d’autres? Vos commentaires sont les bienvenus. N’hésitez pas à ouvrir le débat.

Gestion des services informatiques : l’atout majeur des PME

J’entends souvent mes clients dire que les bonnes pratiques TI (notamment basées sur ITIL) sont réservée aux grandes entreprises. Bien que très répandue, cette croyance est totalement fausse. Les PME sont au contraires les premières à tirer un bénéfice certain de leur informatique. Je vais, dans cet article, essayer de mieux vous faire comprendre quelles sont les 4 raisons essentielles pour lesquelles une meilleure gestion des services informatiques constitue un atout majeur pour une PME.

Gestion des services informatiques (ITSM - ITIL) : l'atout majeur des PME
Crédit © rawpixel.com 2018

Il y aune idée reçue à propos de la gestion des services informatiques (ITSM) dans le monde informatique. Certains professionnels et certaines organisations pensent que la gestion des services informatiques n’est rien de plus qu’un fouillis de processus bureaucratiques qui ne font que freiner la productivité et ne peuvent être efficacement mis en œuvre que par de grandes organisations. Nous parlons ici d’organisations plutôt que d’entreprises car elles peuvent être publiques, privées, à but commercial ou non.

Mais je vais vous confier un secret. Une bonne gestion des services informatiques peut être l’arme secrète permettant à une PME de s’imposer sur son marché.

La gestion des services informatiques n’a pas besoin d’être compliquée. Après tout, l’ITSM est simplement un ensemble de pratiques définies pour la mise en œuvre, la gestion et la fourniture de services informatiques répondant aux besoins de l’organisation. Elle doit donc s’adapter à la taille et aux ressources de l’organisation. Et ce, d’autant plus lorsqu’il s’agit d’une PME.

Mais qu’est-ce vraiment que la gestion des services informatiques? Je vous propose la description suivante basée sur 3 caractéristiques :

  • Un ensemble de services fiables, cohérents et conformes aux attentes des clients et aux moyens de l’informatique,
  • Elle apporte une contribution mesurable de l’informatique à la valeur commerciale générée par les métiers,
  • Elle s’appuie sur des processus efficaces, définis, documentés et basés sur les données fiables.

Qu’en pensez-vous? N’est-ce pas ce qu’attend toute organisation? Cela ne résonne pas exactement comme quelque chose qui ne profiterait qu’aux grandes entreprises, n’est-ce pas?

De nombreuses personnes reconnaissent les avantages d’une excellente gestion des technologies de l’information. Laissez-moi donc vous expliquer pourquoi cette technologie et les services associés sont si importants pour les PME.

1. L’expérience utilisateur

Les attentes des clients ont radicalement changé au cours des dernières années, en partie grâce aux nouvelles technologies. Les clients attendent des réponses en rapides, des parcours personnalisés et une innovation continue des entreprises.

Prenons l’exemple d’Amazon. Vous pensez vraiment que les clients achètent chez Amazon simplement parce que c’est Amazon? Bon, c’est peut-être le cas maintenant. Mais à l’origine, les clients commençaient à acheter chez Amazon, tout simplement parce qu’Amazon facilitait leurs achats. Amazon a commencé par faire des choses simples répondant aux attentes des clients, comme proposer des offres d’achat personnalisées, envoyer des notifications d’expédition immédiate et maintenir un service client réactif. Une «expérience de type Amazon» est désormais ce qu’attend le client de chaque entreprise.

Bien sûr, la plupart des petites entreprises fonctionnent avec un personnel limité. Et par conséquent, les PME peuvent avoir des difficultés à répondre à des attentes de type «Amazon».

C’est là que les services informatiques entrent en jeu. l’ITSM aide les PME à fournir des services plus rapides et plus fiables et surtout sans nécessiter de main-d’œuvre supplémentaire. En fin de compte, cela signifie une expérience client plus fluide et plus cohérente, sans frais généraux supplémentaires. Et bien sûr, cela ne nécessite pas un personnel plus important.

En voici un autre exemple avec les boutiques sans employés en Chine. Nul doute que la Chine a pris de l’avance sur nous. Mais il faut réagir vite. La concurrence Chinoise ne va pas tarder à attaquer notre commerce de détail. Nul doute que d’ici peu nos supérettes ressembleront à cela. Ou alors elles auront disparu.

Vous imaginez bien que les services informatiques, dans l’exemple de cette vidéo doivent être totalement fiables et sécurisés. Il est donc souhaitable de s’appuyer sur des bonnes pratiques de gestion des services TI tels que ITIL par exemple.

2. L’agilité

Le monde des affaires est incroyablement compétitif. La concurrence est mondiale. La technologie a permis à chaque entreprise d’avancer plus vite et de se développer plus rapidement. Si vous n’êtes pas en avance sur la courbe, c’est que vous êtes déjà en retard! L’agilité est donc une nécessité absolue pour les PME. C’est même une question de survie.

L’ITSM aide les organisations à structurer leurs activités afin de répondre rapidement aux besoins les plus urgents et les plus importants. Elle aide à éliminer les interruptions et les problèmes épineux qu’il faut constamment résoudre. Enfin, l’ITSM aide les équipes à rester concentrées sur les résultats qui permettent à l’entreprise de prendre de l’avance et à la maintenir.

3. Les services informatiques sont plus faciles à mettre en oeuvre dans les PME

Comme je viens de le mentionner les PME doivent être flexibles et agiles pour pouvoir faire face à la concurrence. Les PME doivent se concentrer sur les projets et les services qui généreront des revenus et augmenteront leurs résultats nets.

Pour cette raison, les PME sont particulièrement bien placées pour tirer des bénéfices de leurs services informatiques plus rapidement que les grandes entreprises. Dans une PME, les équipes sont plus petites et doivent collaborer plus souvent sur les projets les plus critiques et les plus importants. Les employés voient souvent les résultats de leurs efforts plus directement que ceux qui travaillent dans de grandes organisations.

Par conséquent, il y a moins de personnes à convaincre pour soutenir un projet de mise en œuvre de l’ITSM. Il y a également moins silos à casser, et une meilleure compréhension de la manière dont tout le monde collabore à un objectif commun.

4. Aller plus loin avec le même budget

Contrairement à de nombreux mythes, la gestion des services informatiques ne se résume pas à l’achat d’un outil le plus récent et le plus performant. Ce n’est pas non plus une méthode. Il s’agit de créer des processus et des flux d’activités afin que l’ensemble de l’organisation fonctionne mieux avec l’objectif de permettre une expérience client transparente.

La création de processus efficaces et de services bien définis garantit la croissance de votre entreprise à un niveau satisfaisant. Lorsque vous avez les bons processus et des services clairs, vous pouvez être assuré que votre équipe est concentrée sur le business. Ainsi, lorsque le moment sera venu pour vous de vous développer et d’embaucher plus de membres dans votre équipe, ce sera parce que l’entreprise grandira, et non pas parce que votre équipe est trop occupée et stressée, et qu’elle ne réalise pas réellement le business attendu.

En outre, la gestion des services informatiques ne démarre pas avec l’acquisition d’un outil. Il faut d’abord se concentrer sur les besoins de l’entreprise. Ensuite il faut identifier et définir les processus, les services et les flux d’activités nécessaires pour répondre aux besoins. En partant de cette perspective, vous éviterez de gaspiller de l’argent pour des outils qui ne soutiendront jamais votre entreprise. Lorsque vous investirez dans un outil, vous saurez qu’il fonctionne avec les processus que vous avez déjà définis. Et par conséquent, il sera utilisé correctement.

Comment démarrer la mise en oeuvre de l’ITSM dans votre PME?

Je vous ai convaincu? Vous souhaitez démarrer la mise en oeuvre de la gestion des services TI dans votre organisation? Alors commençons par répondre à quelques questions. Cela vous aidera à comprendre clairement comment la gestion des services informatiques peut s’intégrer dans votre organisation.

N’oubliez pas ce que j’ai indiqué précédemment. La gestion des services informatiques ne se résume pas à acheter l’outil le plus récent et le meilleur du marché! Évitez de plonger directement avec l’achat d’un outil sophistiqué. Commencez par la définition des services et des processus nécessaires!

Évitez l’erreur commune de vous planter avant même de vous lancer! Les réponses à ces questions vous aideront beaucoup plus que n’importe quel outil coûteux à cette étape de votre projet ITSM:

  • Identifiez comment votre entreprise utilise ou dépend de la technologie informatique.
  • Quelles sont les activités courantes de votre équipe pour aider votre entreprise à utiliser la technologie?
  • Êtes-vous en mesure de mesurer la contribution de la technologie à votre entreprise?
  • Êtes-vous en mesure de mesurer et de discuter de la manière dont votre équipe informatique contribue au succès de votre entreprise, en termes pertinents?
  • Qu’est-ce qui pourrait être fait différemment dans la manière dont l’informatique contribue au succès de l’entreprise?
  • Identifiez les petites améliorations susceptibles d’apporter de gros gains à votre entreprise.

Faites les choses dans le bon ordre

Une fois que vous aurez répondu à ces questions, il sera temps de commencer à vous familiariser avec les différents cadres de gestion des services informatiques et de savoir comment. Assistez à des webinaires et à des réunions de groupes d’utilisateurs pour découvrir les avantages de la gestion des technologies de l’information pour votre entreprise. Discutez avec des experts ou lisez des blogs et des livres blancs sur la meilleure façon de démarrer avec l’ITSM. Suivez des formations sur les différents référentiels de bonnes pratiques et les normes disponibles : ITIL, COBIT, VerISM, ISO 20000, …

C’est le début de l’année et de nombreuses PME ont encore des objectifs ambitieux, des plans et des échéances excitantes. Le moment est donc idéal pour aller au-delà de votre plan d’action et pour vous assurer de respecter tous vos objectifs cette année!

N’hésitez pas à nous faire part de votre avis en nous laissant vos commentaires. C’est grâce aux échanges que vous pourrez cibler les domaines d’amélioration potentielle de vos services TI.

 

Introduction à COBIT 2019

L’ISACA vient de publier les deux premiers volumes de la nouvelle version de son cadre de Gouvernance et de Management de l’information d’Entreprise et des Technologies : COBIT 2019.

COBIT 2019 : le nouveau cadre de gouvernance et de management de l'I & T
© ISACA 2018

Nous vous proposons donc aujourd’hui une introduction à COBIT 2019. Cette introduction se compose de deux parties :

  • une présentation exécutive destinées aux équipes de direction. L’objectif est de mieux comprendre l’intérêt du cadre de gouvernance et de management de l’I & T,
  • les différences essentielles existant avec COBIT 5, la version précédente déjà largement adoptée dans le monde entier.

Concernant l’adoption de COBIT comme cadre de Gouvernance et de Management, mentionnons que la certification COBIT 5 Foundation fait une entrée remarquée dans les certifications qui correspondent aux meilleurs salaires en Europe en prenant cette année la 7ème place.

Présentation de COBIT 2019 et de ses nouveautés

Pour en savoir plus

Pour en savoir plus, nous vous conseillons la lecture de nos deux précédents articles COBIT 2019 – Les nouveautés ainsi que COBIT 2019 – Vos questions, nos réponses.

De plus, 2AB & Associates vous proposera début 2019 deux formations sur COBIT 2019 :

  • Une formation « Bridge » destinée aux certifiés COBIT 5 Foundation. Cette formation se déroulera sur 1 journée. Elle couvrira l’ensemble des différences entre COBIT 5 et COBIT 2019. A l’issue de cette formation, les participants pourront passer l’examen leur permettant d’obtenir la certification COBIT 2019 Foundation.
  • COBIT 2019 Foundation sans prérequis spécifiques. Cette formation d’une durée de 3 jours permet aux participants de comprendre les concepts du cadre de gouvernance et de management de l’I&T d’entreprise. A l’issue de la formation, les stagiaires passeront l’examen de certification COBIT 2019 Foundation.

Enfin, nous proposons également, sur demande, une présentation exécutive destinée aux dirigeants d’entreprises. Cette session est présentée par un de nos experts. Elle permettra donc aux participants d’échanger sur les avantages de la mise en oeuvre de COBIT 2019 dans leur organisation

Enfin, n’hésitez pas à commenter et à poser des questions à nos experts qui vous répondront en ligne. Et si vous aimez nos publications, vous pouvez bien entendu les partager sur les réseaux sociaux ou nous mettre un « like ».

Certifications et compétences qui paient en 2018

Comme chaque année, nous vous proposons un survol des certifications et compétences qui paient le mieux en 2018. Cet article s’appuie sur l’enquête annuelle réalisée par Global Knowledge sur les compétences et les salaires dans le domaine IT.

Les certifications et les compétences les mieux payées en 2018
Crédit © AdobeStock & Gwimages 2018

Notre précédent article sur les 6 certifications qui payaient le mieux en 2017 continue à être l’article plus lu de ce blog. Voici donc la version 2018 avec quelques évolutions notables. On constate un véritable glissement vers de nouvelles certifications et compétences correspondant aux meilleurs salaires. Cependant on peut constater des différences énormes selon les zones géographiques. Elles correspondent totalement à l’économie et aux besoins des entreprises dans chacune des zones. Il reste toutefois clair que les salaires sont dépendants de l’offre de compétences et de la demande régionale.

Vous courrez après les gros salaires? Cet article vous présente les certifications les mieux payées. Cependant il vous indique aussi ce que les employeurs attendent de vous et ce que cela implique. La certification ne suffit pas… C’est, pour un employeur potentiel, une assurance raisonnable quand à vos connaissances dans le cas de certifications courantes et aussi de votre compétence dans le cas des certifications professionnelles. Le recherche trois critères :

  • le savoir (sur la base de vos diplômes académiques et des vos certifications standards),
  • le savoir-faire (sur la base de vos certifications professionnelles et de votre expérience),
  • votre savoir-être sur la base de l’évaluation de votre comportement et de votre attitude (le recruteur ira chercher ces informations sur les réseaux sociaux, auprès de votre entourage professionnel et personnel).

Dans tous les cas, dites-vous que votre futur employeur vérifiera la réalité de ce que vous annoncez dans votre CV. Inutile donc de revendiquer une certification que vous n’avez pas. La vérification auprès de l’organisme émetteur de la certification révèlera immédiatement la supercherie. Cela se retournera contre vous. D’ailleurs, certains organismes de certification n’hésitent pas à porter plainte contre les fraudeurs et réclament des amendes importantes.

Certifications standards vs certifications professionnelles

Lorsqu’on parle de certification, il faut toujours bien faire attention à la signification qu’on donne aux mots. Les certifications standards sont par essence des certifications résultant de la simple réussite à un examen. C’est le cas des certifications ITIL, PRINCE2, VERISM, certaines certifications COBIT, etc. Elles se dénomment souvent Foundation, Practitioner, Intermediate ou encore Advanced. Aucune expérience dans le domaine n’est réclamée et la certification est valide sans limitation de durée.

Dans le cas des certifications professionnelles, à l’inverse, la réussite à l’examen n’est qu’une première étape. Ensuite il est nécessaire de prouver une expérience minimum de 3 à 5 ans dans le domaine concerné. L’organisme de certification effectue donc une vérification auprès des précédents employeurs de du candidat sur la valeur et la durée de son expérience ainsi que sur son attitude et son comportement. Ce n’est que lorsque cette vérification est positive que la certification est délivrée.

En général les certifications professionnelles ont une durée limitée, souvent de 3 ans. Chaque année ou chaque 3 ans, l’organisme exige la preuve que le certifié a bien suivi un nombre minimum d’heures de formation (CPD/CPE/CPU). Le certifié doit également acquitter de nouveau un montant significatif pour le renouvellement de sa certification. L’organisme de certification effectue alors, de façon aléatoire, des contrôles sur l’expérience acquise pendant les 3 ans ainsi que sur le comportement du certifié pendant cette période. A cette occasion la certification peut lui être retirée.

Parmi les certifications professionnelles, on peut citer CISA, CISM, CGEIT, CRISC, PMP, CIA, ISO 27001 Lead Implementer ou ISO 27001 Lead Auditor. Il est bien évident que les certifications professionnelles, plus « sérieuses », sont les plus recherchées par les employeurs. Ce sont donc aussi, logiquement, celles qui correspondent aux meilleurs salaires.

Les compétences les plus recherchées

Les compétences les plus recherchées sont bien naturellement celles qui paient le plus. C’est tout simplement la loi de l’offre et de la demande. Voyons ensemble les 5 domaines de compétences qui suscitent le plus de demandes en 2018. Précisons bien qu’il s’agit là de recherche de professionnels certifiés et pouvant démontrer plusieurs années d’expérience dans le domaine. Donc ce sont des domaines dans lesquels les employeurs recherchent en priorité des détenteurs de certifications professionnelles.

Notons toutefois que parmi ces 5 compétences les plus recherchées, deux certifications sont de niveau Foundation (COBIT 5 Foundation et Six Sigma Green Belt).

La cybersécurité

Comme lors des trois dernières années, les certifications en sécurité tiennent les premières places en matière de rémunération. Lorsque nous élargissons la liste aux 20 premiers, six certifications sont relatives à la sécurité an niveau mondial, y compris les deux premières places: CISSP de (ISC) 2 et CRISC de l’ISACA. Le CISM d’ISACA se classe au sixième rang mondial et au huitième rang en EMEA.

Le CISSP enregistre le salaire global moyen le plus élevé avec 70.177 € en EMEA (100.146 $ aux USA, ce qui représente une différence de plus de 27% entre les deux zones géographiques). Les professionnels de l’informatique possédant des certifications en sécurité ont tendance à avoir des salaires moyens globaux supérieurs de 15% (aux USA) à 63% (dans la région Asie-Pacifique) à la moyenne des autres certifiés.

Pour en savoir plus sur les certifications CISSP et CISM, nous vous invitons à lire notre article CISM vs CISSP : quelle certification choisir?

Le Cloud

Les certifications liées au Cloud, y compris AWS Certified Solutions Architect – Associate, ont des salaires moyens nettement supérieurs à la norme. En Amérique du Nord, le le salaire moyen du personnel informatique certifié AWS est 10% plus élevé que celui des personnels possédant une autre certification dans le Cloud et 29% supérieur au salaire moyen des professionnels IT certifiés dans un autre domaine. Toutefois, l’augmentation du salaire des professionnels certifiés en Cloud computing n’est pas limitée à ceux possédant les certifications AWS.

L’accent mis sur le nuage s’est également étendu à d’autres domaines fonctionnels. Les help-desks et les équipes de support technique recherchent activement des professionnels possédant des certifications dans le cloud computing et les réseaux.

La gestion de projet

Les gestionnaires de projets certifiés en Amérique du Nord ont également des salaires moyens au dessus de la norme. C’est particulièrement vrai pour ceux qui possèdent une certification PMP (103 406 $) par rapport à la moyenne des autres professionnels certifiés en gestion de projet, par exemple PRINCE2  (97 745 $). La tendance est beaucoup moins nette sur la région EMEA. Pour en savoir plus sur ces deux certifications, nous vous invitons à relire notre article PRINCE2 vs PMP : Quelle méthode de gestion de projet choisir?

On voit également émerger cette année une demande croissante pour les chefs de projets certifiés sur une méthode agile. Dans ce contexte c’est la certification Certified ScrumMaster (CSM) avec un salaire moyen de 98 562 $ qui tient la tête.

La gouvernance et le management

L’ISACA est une association indépendante axée sur l’adoption et l’utilisation des meilleures pratiques de gouvernance et de management de l’information et des technologies dans les organisations. L’ISACA possède six certifications dans le top 20 mondial, y compris CGEIT, CISA, CRISC et CISM . Une nette tendance se dégage également avec une demande de plus en plus forte de professionnels certifiés sur COBIT 5. Cela se traduit par un salaire moyen des professionnels certifiés COBIT 5 Foundation qui atteint maintenant 65.000 € dans la région EMEA.

Si vous vous posez des questions sur le CISA, nous vous conseillons trois articles précédemment publiés sur notre blog :

Compétences Six Sigma

La certification Six Sigma Green Belt est parrainée par l’association indépendante IASSC. C’est une certification de base sur un ensemble de techniques et d’outils d’amélioration des processus. Une tendance nette se dégage également en faveur des professionnels possédant une certification Six Sigma Green Belt qui obtiennent un salaire moyen de 99.865 $ en Amérique du Nord et de 69.000 Euros en EMEA soit une différence de 21%, la plus faible du top 20 des certifications.

Le top vingt des salaires par certification en Europe

Les résultats du classement 2018 sont extrêmement intéressants car ils montrent un changement important par rapport à 2017. La grande nouveauté est l’arrivée en force des certifications AWS (Amazon) dans les premières places du classement. A l’inverse les certifications qui monopolisaient les premières places ce dernières années subissent un fort recul (CISA, PMP). On voit également apparaître en 7ème position une certification qui fait sont entrée dans les 10 premières : COBIT 5 Foundation. Il est également à noter que cette année les certifications CISCO disparaissent complètement du classement.

Classement 2018 des 20 certifications et certifications professionnelles correspondant au meilleurs salaires en euros
Classement établi sur les salaires en région EMEA (Europe, Moyen Orient & Afrique). L’ordre est différent en Amérique du Nord.

L’autre enseignement de ce classement est la différence très importante des salaires entre la région EMEA et l’Amérique du Nord. Les salaires en EMEA sont tirés nettement vers le bas par la zone Afrique ainsi que le montre la carte suivante.

Salaires des professions IT par région du monde
Moyenne des salaires IT par région du monde – Crédit © Global Knowledge 2018

Conclusion

Ces éléments peuvent vous aider à choisir parmi les certifications disponibles celles qui vous conviennent le mieux. Bien sûr le salaire est un critère mais n’oubliez pas que la certification ne garantit pas le niveau de salaire. C’est votre compétences et votre adéquation au marché qui feront la différence.

N’hésitez pas à commenter cet article en y apportant vos témoignages sur votre expérience personnelle. Posez-nous également des questions. Nos experts se feront un plaisir de vous répondre. Si cet article vous a paru intéressant, n’hésitez pas à le partager sur les réseaux sociaux et à nous mettre un « like » si vous le souhaitez.

COBIT 2019 – Vos questions, nos réponses

Depuis la publication de notre article présentant, en avant-première, les nouveautés de COBIT 2019, vous nous avez posé de nombreuses questions. Nous vous apportons quelques réponses. Pour l’heure, nous ne pouvons pas encore tout vous dire. Soyez patients. Nous vous donnerons notre avis détaillé sur cette nouvelle version du cadre de référence en Gouvernance de l’Information dès que les deux premières publications seront disponibles sur le site de l’ISACA.

Cadre de gouvernance COBIT 2019 - Questions réponses
Crédit © rawpixel 2018

L’accélération de la transformation numérique a rendu l’information et la technologie (I&T) cruciales pour le soutien, la croissance et la durabilité des entreprises. Les conseils d’administration et les cadres dirigeants ont pu jadis déléguer, ignorer ou éviter les décisions liées à l’I&T. Cependant ils savent maintenant que cette approche est mal avisée. Ce ne sont pas uniquement les entreprises digitales qui dépendent de l’I&T pour leur survie et leur croissance. La création de valeur par les parties prenantes (c’est-à-dire la réalisation des bénéfices à un coût optimal en ressources tout en optimisant les risques) est également souvent obtenue par la digitalisation de nouveaux modèles d’affaires, grâce à des processus efficaces et à des innovations réussies.

L’I&T est maintenant totalement intégrée à la gestion des risques d’entreprise et de la création de valeur. Un accent particulier a donc été mis sur la gouvernance de l’information d’entreprise et de la technologie (GEIT) au cours des deux dernières décennies. COBIT a reflété cet accent mis sur la GEIT dans ses dernières mises à jour, aboutissant à COBIT 5. Toutefois, une nouvelle édition, dont la sortie est prévue en novembre 2018, étendra et facilitera encore cette tendance.

La nouvelle édition s’appelle COBIT 2019. Les mises à jour de COBIT ne seront dorénavant plus identifiées par des numéros de version. Au lieu de cela, elles porteront  la date de la dernière mise à jour. Cela correspond à un environnement I&T dynamique qui génère des changements à un rythme si rapide qu’il est difficile de les suivre. COBIT 2019 prend en compte ces problèmes et les résout en faisant de COBIT un cadre de gouvernance I&T dynamique pouvant être mis à jour plus rapidement, en appliquant les commentaires des utilisateurs pour qu’ils restent pertinents pour la communauté internationale des professionnels de la gouvernance.

Vos questions, nos réponses

Qu’est-ce que COBIT?

Le processus de mise à jour de COBIT a impliqué des efforts considérables pour mettre en perspective ce qu’il est et ce qu’il n’est pas. Cet article décrit chaque côté de l’équation, en commençant par ce qu’il est.

COBIT 2019 peut être décrit comme un cadre pour la gouvernance et la gestion de l’I&T des entreprises, destiné à l’ensemble de l’organisation. L’I&T d’entreprise fait référence à tous les traitements I&T mis en place par l’entreprise pour atteindre ses objectifs, quel que soit le lieu où cela se produit dans l’organisation. En d’autres termes, l’I&T d’entreprise ne se limite pas au service informatique d’une organisation, mais il est certain qu’elle l’inclut. Elle inclut aussi sans aucun doute d’autres départements tout aussi importants comme les ressources humaines.

COBIT 2019 définit les composants permettant de construire et de maintenir un système de gouvernance : politiques, processus et procédures, structures organisationnelles, flux d’informations, compétences, infrastructure, culture et comportements. Celles-ci étaient appelées «facilitateurs» (« enablers » en anglais) dans COBIT 5. Il définit également les facteurs de conception que l’organisation doit prendre en compte pour créer un système de gouvernance parfaitement adapté.

Il aborde les problèmes de gouvernance en regroupant les composants de gouvernance pertinents dans des domaines prioritaires pouvant être gérés aux niveaux de maturité requis.

Qu’est-ce que COBIT n’est pas?

Après avoir décrit ce qu’est COBIT 2019, il est important de définir ce qu’il n’est pas. Cela implique de tordre définitivement le cou à certaines idées fausses au sujet de COBIT, telles que :

  • COBIT 2019 ne décrit pas complètement l’environnement I&T d’une organisation.
  • Ce n’est pas un cadre pour organiser les processus métier.
  • Ce n’est pas un cadre technique (informatique) pour gérer toutes les technologies.
  • Il ne prend ni ne prescrit aucune décision liée à l’informatique. Par exemple, il ne répond pas aux questions telles que: quelle est la meilleure stratégie informatique? Quelle est la meilleure architecture? Combien devrait coûter l’informatique? Au lieu de cela, il définit tous les composants qui décrivent quelles décisions doivent être prises, comment et par qui elles doivent être prises.

Pourquoi le logo a-t-il changé?

COBIT 5 a été publié en 2012, ce qui fait presque 7 ans. Depuis cette époque, d’autres cadres et les normes ont évolué, créant un paysage différent. L’émergence de nouvelles technologies et les tendances business en matière d’utilisation des technologies de l’information (transformation numérique, DevOps, par exemple) n’étaient pas intégrées dans COBIT 5. Un réalignement était donc nécessaire.

Pour rester pertinent, il est impératif que COBIT continue d’évoluer, ce qui nécessitera des mises à jour plus fréquentes et plus fluides. Dans le nouveau logo, la flèche rouge symbolise cette notion d’évolution continue. De plus, pour assurer un contrôle efficace des versions, toutes les mises à jour futures comporteront l’année correspondant à la publication la plus récente.

Quelles sont les publications de COBIT 2019 et quand seront-elles disponibles?

La famille de produits COBIT 2019 est n’est pas limitée aux produits qui seront prochainement publiés. Le développement de nouvelles orientations, formations et ressources pour soutenir la famille de produits COBIT 2019 sera continuellement évaluée en fonction de la demande du marché. Ce développement sera géré en cohérence avec les autres produits de l’ISACA.

Disponibles le 12 novembre 2018

  • Cadre COBIT 2019: Introduction et méthodologie – Introduction aux concepts clés de COBIT 2019.
  • Cadre COBIT 2019: Objectifs de gouvernance et de gestion. Cette publication décrit de manière exhaustive les 40 objectifs fondamentaux en matière de gouvernance et de gestion, les processus qu’ils contiennent, et d’autres composants connexes. Ce guide fait également référence à d’autres normes et référentiels du marché.

Disponibles le 10 décembre 2018

  • Guide de conception COBIT 2019: Conception d’une solution de gouvernance de l’information et de la technologie. Ce guide explore les facteurs de conception pouvant influencer la gouvernance. Il inclut un flux d’activités afin de planifier un système de gouvernance sur mesure pour l’entreprise.
  • Guide d’implémentation COBIT 2019: Implémentation et optimisation d’une solution de gouvernance de l’information et de la technologie. Ce titre représente une évolution du Guide de mise en œuvre de COBIT 5.  Il propose l’élaboration d’une feuille de route pour l’amélioration continue de la gouvernance. Il peut être utilisé en combinaison avec le Guide de conception COBIT 2019.

Les publications COBIT 2019 seront-elles gratuites pour les membres ISACA?

Dans le cadre de l’engagement de l’ISACA d’apporter une valeur optimale à ses membres, le téléchargement au format PDF des quatre publications principales de COBIT 2019 suivantes seront gratuites pour les membres :

  • Cadre COBIT 2019 : Introduction et méthodologie
  • Cadre COBIT 2019 : Objectifs de gouvernance et de gestion
  • Guide de conception COBIT 2019 : Conception d’une solution de gouvernance de l’information et de la technologie
  • Guide d’implémentation COBIT 2019: Implémentation et optimisation d’une Solution de gouvernance de l’information et de la technologie

De plus, les membres de l’ISACA recevront des réductions exclusives sur l’achat de publications imprimées. Pour en savoir plus, consultez le site de ‘ISACA : http://www.isaca.org/COBIT.

COBIT 2019 est-il aligné avec les autres normes et cadres internationaux?

L’un des principes directeurs appliqués tout au long du développement était de maintenir son positionnement de COBIT 2019 en tant que cadre général de gouvernance. Ainsi, il continue de s’aligner sur un certain nombre de normes, cadres et / ou réglementations pertinents. COBIT 2019 comprend des références et s’aligne sur des concepts provenant d’autres sources. Par exemple COBIT 2019 est aligné, entre autres, sur ITIL, ISO 27001, ISO 20000, DEVOPS, PRINCE2, PMBOK, TOGAF, COSO, SFIA, etc..

Dans ce contexte, l’alignement signifie que :

  • COBIT 2019 ne contredit aucune indication des référentiels et normes correspondants,
  • Le cadre COBIT 2019 ne copie pas le contenu de ces référentiels et normes associés,
  • COBIT 2019 fournit des conseils ou références équivalents aux normes et référentiels correspondants.

Une liste complète des normes et guides pratiques utilisés dans le cadre du développement de COBIT 2019 est fournie dans la présentation PPT intitulée  COBIT® 2019 Overview. Celle-ci, en anglais, est disponible dans la boîte à outils COBIT 2019 sur le site de l’ISACA. Cette liste figure également dans la publication Cadre COBIT 2019 : Introduction et méthodologie.

Y aura-t-il un cursus de formation de certification COBIT 2019?

Un nouveau parcours de formation et de certification sera proposé dès le début 2019. COBIT 2019 est un cadre en évolution continue. En conséquence, l’ISACA continuera en permanence à évaluer le marché et à proposer de nouveaux modules de formation. Les premier modules seront disponibles selon le calendrier suivant :

Janvier 2019 : Atelier de transition COBIT 5 vers COBIT 2019 (1 journée)

Ce cours de transition d’une journée présente les concepts, les modèles et les définitions clés du nouveau cadre en mettant l’accent principalement sur les différences majeures entre COBIT 2019 et COBIT 5.

Janvier 2019 : Formation et certification COBIT 2019 Foundation (3 jours)

Développée pour préparer les participants à l’examen de certification COBIT 2019 Foundation, cette formation plongera dans le contexte, les composants, les avantages et les principales raisons pour lesquelles utiliser COBIT en tant cadre de gouvernance de l’information et des technologies en entreprise.

Avril 2019 : Formation et certification COBIT 2019 Conception et mise en oeuvre (3 jours)

Cette formation de 3 jours prépare les participants à l’examen de certification COBIT 2019 Design and Implementation. Les participants apprendront comment concevoir un système de gouvernance parfaitement adapté au contexte de leur entreprise en s’appuyant sur le cadre de gouvernance de l’ISACA.

Où puis-je me former et passer les certifications?

La formation ainsi que les examens de certification seront disponibles à partir de janvier 2019. Vous pourrez y accéder via les canaux suivants:

  • Centres de formation accrédités par ISACA (via APMG ou Peoplecert);
  • Chapitres ISACA;
  • Conférences ISACA et ateliers pré-conférence;
  • Programme de formation sur site d’ISACA.

Pour ce qui nous concerne, 2AB & Associates sera accrédité par l’ISACA dès le lancement des modules de formation. Nous avons d’ores et déjà commencé le développement des trois modules initiaux prévus par ISACA. Les premières sessions COBIT 2019 Bridge et COBIT 2019 Foundation sont déjà à notre calendrier dès janvier 2019. Nous proposons également pour les personnes déjà certifiées COBIT 5 Foundation un atelier d’une journée leur permettant de faire la transition de leur certification actuelle vers la nouvelle version.

Nous organisons également, à la demande, des présentations d’une demi-journée destinées aux dirigeants des entreprises. N’hésitez pas à consulter le site www.2abassociates.fr ou www.2abassociates.ca pour en savoir plus.

Les programmes de formation COBIT 2019 remplaceront-il les formations COBIT 5?

ISACA continuera à soutenir l’accréditation et la délivrance de la formation et du cursus de certification COBIT 5. Ainsi, la formation COBIT 5 continuera à cohabiter avec la formation COBIT 2019. Il ne serait donc par judicieux de remettre votre formation COBIT à plus tard en attendant le nouveau cursus de formation/certification. Tout au contraire, nous vous invitons à profiter de notre offre promotionnelle sous forme de package Formation et certification COBIT 5 Foundation + atelier de transition vers COBIT 2019.

Les publications COBIT 5 resteront-elles disponibles en 2019?

L’ISACA continuera de soutenir les nombreuses organisations gouvernementales et  non gouvernementales qui, depuis 2012, ont mis en oeuvre COBIT 5. Tous les guides COBIT 5 (et produits dérivés) vont donc rester disponibles pour téléchargement ou achat en ligne. De plus, tous les produits, ressources et programmes de formation COBIT 5 resteront disponibles (parallèlement à COBIT 2019).

Quelles sont les différences entre COBIT 2019 et COBIT 5?

COBIT 2019 offre une plus grande flexibilité et une plus grande ouverture pour améliorer la pertinence dans le temps de COBIT.

  • L’introduction de nouveaux concepts tels que les domaines de focalisation et les facteurs de conception permet de proposer des bonnes pratiques pour adapter un système de gouvernance aux besoins de l’entreprise.
  • La mise à jour de l’alignement sur les normes, les cadres et les meilleures pratiques améliore la pertinence de COBIT.
  • Un modèle de type «open source» permettra à la communauté mondiale de la gouvernance de contribuer aux futures mises à jour  en apportant des commentaires, en partageant des applications et en proposant des améliorations au
    cadre et aux produits dérivés en temps réel. De la sorte, de nouvelles évolutions de COBIT pourront être publiées sur une base cyclique.
  • De nouvelles orientations et de nouveaux outils soutiennent l’élaboration d’un système de gouvernance optimal. Cela rend donc COBIT 2019 plus prescriptif.

COBIT 2019 : les nouveautés

A quelques jours seulement du lancement de COBIT 2019, prévu pour le 12 novembre 2018, nous vous livrons, en avant-première, quelques informations sur cette nouvelle version du référentiel de gouvernance de l’ISACA. Bien sûr nous reviendrons plus longuement sur les aspects majeurs de COBIT 2019 dans de prochains articles.

COBIT 2019 - Les nouveautés attendues
Crédit © ISACA 2019

COBIT, reconnu internationalement comme la référence en matière de bonnes pratiques de gouvernance efficace et stratégique de l’information d’entreprise et des technologies associées (GEIT),vient d’être mis à jour avec de nouvelles publications et guides pratiques facilitant une mise en œuvre sur mesure simplifiée.

Les nouveautés attendues de COBIT 2019

Une gouvernance efficace de l’information et de la technologie est essentielle pour succès commercial de toute organisation. Cette nouvelle version cimente encore davantage le rôle continu de COBIT en tant que moteur important de l’innovation et de la transformation des entreprises.

COBIT 2019 est une évolution de la version précédente du cadre de gouvernance de l’ISACA. Construire sur les bases de COBIT 5, elle intègre les derniers développements affectant l’information d’entreprise et la technologie. Mais ce n’est pas tout.

En plus de la mise à jour du référentiel, COBIT offre maintenant davantage de ressources de mise en œuvre, des conseils pratiques plus avancés, ainsi qu’un cursus de formation complet. COBIT 2019 aide entreprises à mieux gouverner et gérer l’information et la technologie là où elle se trouve.

Une opportunité de positionnement des entreprises

COBIT 2019 offre une opportunité de mieux positionner toute entreprise en favorisant sa réussite future :

  • Nouveaux processus, tous essentiels à une entreprise, offrant une couverture étendue des données, des projets et de la conformité; mises à jour de domaines tels que cybersécurité et la protection de la vie privée; liens actualisés avec les normes, directives, réglementations et meilleures pratiques. COBIT reste le cadre de référence pour toutes les activités de gouvernance de votre entreprise.
  • Un modèle «open source» est en cours d’adaptation à partir de COBIT 2019. Il permettra à la communauté internationale de la gouvernance de proposer en temps réel des commentaires et des améliorations. Ceux-ci se combineront aux autres évolutions de COBIT. Celles-ci seront publiées sur une base continue et incorporées dans le cadre de base et dans les produits dérivés. Ainsi, vos connaissances permettront la mise à jour du référentiel, lui permettant d’évoluer avec le temps. Il ne sera donc plus nécessaire de redéfinir, ré-implémenter ou redémarrer vos efforts de gouvernance à un certain moment en vous appuyant sur un modèle ou un cadre différent.
  • La mise en œuvre de COBIT 2019 est désormais plus flexible. Elle propose de nouvelles utilisations du référentiel à la fois ciblées sur la base de projets pour des situations spécifiques de résolution de problèmes ou globales pour l’adoption à l’échelle de l’entreprise dans le cadre de la transformation numérique des organisations. COBIT permet de personnaliser une solution de gouvernance adaptée aux besoins spécifiques de chaque entreprise.
  • Le nouveau cursus de formation de COBIT 2019 vous garantit un retour sur investissement maximal de votre programme de gouvernance. Il complète ainsi les formations précédentes sur COBIT 5. Il étend désormais vos activités de gouvernance à la stratégie et aux efforts d’innovation clés pour la transformation de l’entreprise. En raison de la nature évolutive de COBIT 2019, votre formation ne deviendra jamais obsolète. Par conséquent, la formation COBIT 2019 devient un investissement qui pérennise sa valeur, tout en ouvrant des voies à l’innovation. Il n’a jamais été aussi nécessaire de suivre une formation COBITL’information et la technologie constituent les « joyaux de la couronne » de toute organisation cherchant à accroître et stimuler la croissance, à créer des avantages concurrentiels et se renforcer face aux menaces et aux risques.

Les publications constituant le noyau de COBIT 2019

Le cadre de gouvernance COBIT 2019 va bien au-delà des technologies de l’information et fonctions du service informatique. La bonne gouvernance est un élément vital pour la formulation de la stratégie et succès de la transformation de l’entreprise. COBIT 2019 peut vous aider à tracer la voie du succès pour votre entreprise ainsi que pour votre carrière et votre apprentissage.

Le noyau de COBIT 2019 incluant le cadre de référence ainsi que des guides pratiques est constitué des quatre publications.

Référentiel COBIT 2019 : Introduction et méthodologie

COBIT 2019 Introduction et méthodologieLe coeur du référentiel COBIT 2019 intègre une définition élargie de la gouvernance. Il met à jour les principes COBIT tout en établissant la structure du cadre général. Les nouveaux concepts sont introduits et la terminologie est expliquée. Le modèle central COBIT et ses 40 objectifs de gestion fournissent le socle permettant d’établir votre programme de gouvernance. Le système de gestion de la performance est mis à jour. Plus flexible, il permet désormais d’utiliser à la fois des mesures de maturité et des mesures d’aptitude.  L’introduction aux facteurs de conception et aux domaines d’intervention propose des conseils pratiques supplémentaires en vue d’une adoption flexible de COBIT 2019, que ce soit pour des projets spécifiques ou pour une mise en œuvre complète. Publication annoncée pour le 12 novembre 2018.

Référentiel COBIT 2019 : Objectifs de gouvernance et de gestion

COBIT 2019 - Objectifs de gouvernance et de gestionCette publication contient la description détaillée du modèle central COBIT. Elle décrit ses 40 mesures de gouvernance et de gestion. Chaque mesure de gouvernance ou de gestion ainsi que son objet sont définis puis mis en correspondance avec les processus, les objectifs d’alignement et les objectifs d’entreprise. De fait on y retrouve les éléments essentiels de la cascade d’objectifs.

Les informations présentées ici peuvent être utilisée de la façon similaire à celles du guide COBIT 5 – Enabling processes. Publication annoncée pour le 12 novembre 2018.

 

Guide de conception COBIT 2019

COBIT 2019 - Guide de conceptionUne question m’est régulièrement posée à l’issue des formations COBIT 5 que j’anime : comment mettre COBIT en pratique? C’est la question à laquelle réponds cette nouvelle publication. Elle propose ainsi une approche prescriptive pour l’utilisateur. Vous y trouverez des conseils pratiques sur comment adapter un système de gouvernance à des circonstances et à un contexte uniques de l’entreprise. Elle définit et énumère les divers facteurs de conception et leur lien avec les nouveaux concepts COBIT 2019.  L’impact potentiel chaque facteur de conception sur la mise en œuvre d’un système de gouvernance est analysé et des recommandations de workflows pour créer le design adapté à votre organisatione sont proposées. Publication annoncée pour le 10 décembre 2018.

Guide de mise en oeuvre de COBIT 2019

COBIT 2019 - Guide de mise en oeuvreCe guide est la mise à jour de l’ancien guide d’implémentation COBIT 5. Il adopte donc une approche similaire pour la mise en œuvre. Cependant, la nouvelle terminologie et concepts de COBIT 2019, y compris les facteurs de conception, sont intégrés à ce guide. Grâce à ce guide, la mise en oeuvre de COBIT apparaît sous un angle pratique. Elle est plus adaptable aux exigences spécifiques de gouvernance de chaque organisation. Publication annoncée pour le 10 décembre 2018.

Catégories

Archives

Calendrier

mars 2019
L M M J V S D
« Fév    
 123
45678910
11121314151617
18192021222324
25262728293031
%d blogueurs aiment cette page :