Home » Posts tagged 'gouvernance des TI'

Tag Archives: gouvernance des TI

Guide COBIT 2019 : de A jusqu’à Z

COBIT 2019 vient d’être publié par l’ISACA et les certifications commencent tout juste à être disponibles. Pour l’instant seul le niveau Foundation et le Bridge sont proposés. Le reste suivra en Avril. C’est donc le bon moment, me semble-t-il, pour comprendre ce que COBIT 2019 apporte vraiment aux organisations. Il fallait trouver une façon un peu ludique de vous le présenter. J’ai donc choisi cette approche originale d’un guide sous forme d’un abécédaire. Je vous laisse le découvrir en vous amusant et j’attends vos commentaires.

COBIT 2019 - Guide de A jusqu'à Z
Crédit © rawpixel 2019

J’ai déjà eu l’occasion de décrire quelques aspects importants de COBIT 2019, notamment dans mon introduction à COBIT 2019. C’était fin 2018, au moment de la publication des deux premiers volumes par l’ISACA.

COBIT est un cadre conçu pour prendre en charge la gouvernance et la gestion de l’information d’entreprise, incluant les technologies associées. Il aide les organisations à créer de la valeur pour divers groupes de parties prenantes en priorisant leurs besoins. Il aide également les organisations à atteindre leurs objectifs en établissant un partenariat entre l’informatique et le reste de l’entreprise, plutôt que de traiter la DSI comme une entité à part.

Bien sûr, COBIT 2019 va beaucoup plus loin que cela. C’est pourquoi j’écris aujourd’hui cet article afin de donner un aperçu de haut niveau de ce qu’est vraiment COBIT. Cela complète un précédent article : « 10 étapes pour bien démarrer avec COBIT 2019« . Je vous invite également à jeter un coup d’œil à mon dernier article « Atteignez vos objectifs de gouvernance grâce à COBIT 2019 » qui met en lumière les principaux changements entre COBIT 5 datant de 2012 et la nouvelle version améliorée.

Alignement des objectifs

Un des mécanismes essentiels de COBIT est la cascade d’objectifs. Le concept de cascade d’objectifs consiste en une approche descendante qui aide les organisations à créer des objectifs d’entreprise à partir des besoins et facteurs de motivation des parties-prenantes. Ces objectifs d’entreprise (ou objectifs stratégiques) se transforment ensuite en objectifs d’alignement. Dans le domaine informatique, les objectifs d’alignement «mettent l’accent sur l’alignement de tous les efforts informatiques avec les objectifs commerciaux». Enfin, les objectifs d’alignement se transforment en objectifs de gouvernance et de gestion de l’information et des technologies associées (EGIT).

La cascade d'objectifs de COBIT 2019
Crédit © ISACA 2019

Bénéfices pour les parties prenantes

L’ISACA déclare qu ’«… une majorité d’entreprises indiquent que moins de la moitié de leurs initiatives informatiques apportent réellement les avantages attendus

Si vous travaillez dans l’informatique (ou tout autre service dépendant des services informatiques), vous avez sûrement dû rencontrer, par exemple, un produit technologique acheté et installé avec toutes les promesses du monde. Mais vous constaterez que finalement, il ne livre pas ce qui était attendu. Le but recherché c’est la réalisation des bénéfices commerciaux et c’est ce que COBIT aide les organisations à faire: utiliser les technologies de l’information pour obtenir les résultats souhaités.

Composants de gouvernance de COBIT 2019

Dans COBIT 2019, des composants – vous les connaissez peut-être en tant que facilitateurs ou « enablers » dans COBIT 5 – existent pour aider une entreprise à gouverner et gérer avec succès son information et la technologie associée. Le but de chaque composant est défini par les objectifs d’alignement de l’organisation dans le cadre d’un processus en cascade d’objectifs. 

Dans COBIT, il y a sept composants:

  1. Les processus
  2. Structures organisationnelles
  3. Les flux d’information et éléments
  4. Personnes, aptitudes et compétences
  5. Politiques et procédures
  6. Culture, éthique et comportement
  7. Services, infrastructure et applications.

Ces sept composants fonctionnent ensemble pour garantir que l’objectif de gouvernance est en adéquation avec la stratégie de l’organisation.

DevOps

COBIT 2019 intègre désormais explicitement DevOps. DevOps illustre à la fois une variante de composant et une zone d’intérêt. Pourquoi? DevOps est un thème actuel sur le marché et nécessite certainement des orientations spécifiques. Cela en fait donc une zone d’intérêt (Voir la lettre Z).

DevOps comprend un certain nombre d’objectifs génériques de gouvernance et de gestion du modèle central COBIT, ainsi qu’un certain nombre de variantes de processus et de structures organisationnelles liés au développement, aux opérations et à la surveillance. DevOps nécessite également la mise en place d’une certaine culture et d’une  attitude d’ouverture d’esprit, de partage des compétences ainsi que sortir les équipes de leur zone de confort. De même DevOps nécessite une certain niveau d’automatisation (services, infrastructures et applications). Il est clair que DevOps constitue une zone d’intérêt, priorisée parmi les premières et en cours de développement.

Economique et efficient

COBIT vise à maintenir la conformité des organisations et à réduire les risques au sein de l’informatique, ce qui peut les aider à économiser de l’argent. Par exemple, être exposé à un risque particulier pourrait entraîner des conséquences très coûteuses et indésirables pour une entreprise, tant sur le plan financier que sur le plan de la réputation.

Il aide également à traduire les besoins des parties prenantes en objectifs et utilise des méthodes approfondies (telles que les tableaux de bords équilibrés mentionnée ci-dessous) pour garantir que les activités opérationnelles restent sur la bonne voie (performances) et restent alignées sur la vision de l’entreprise. Cela aussi permet d’économiser de l’argent à long terme, car l’argent n’est pas gaspillé pour des activités ou des processus qui n’apportent aucune valeur à l’organisation.

Facteurs de conception

Les facteurs de conception sont des facteurs qui peuvent influer sur la conception du système de gouvernance d’une entreprise et la positionner de manière appropriée pour réussir dans l’utilisation de son SI.

COBIT répartit les facteurs de conception dans11 catégories qui peuvent d’ailleurs se combiner entre eux.

Les facteurs de conception de COBIT 2019
Crédit © ISACA 2019

Gouvernance de l’information et des technologies

L’objectif principal de COBIT 2019 est de fournir aux entreprises des lignes directrices sur la gouvernance ET la gestion de l’information et des technologies de l’information d’entreprise.

COBIT considère ces disciplines comme des domaines distincts et les traite donc comme tels. L’aspect gouvernance de COBIT aide les organisations à rester en conformité et à réduire les risques liés à l’informatique. La direction doit ensuite planifier, élaborer, exécuter et surveiller les activités conformément à l’orientation fournie par la gouvernance pour atteindre les objectifs de l’organisation.

Hollistique

Le cadre permet une approche globale de la gouvernance et de la gestion de l’informatique d’entreprise. Le tableau de bord équilibré (décrit à la lettre T) aide à faire correspondre les objectifs de l’informatique à ceux de l’organisation et montre leur lien avec les objectifs de gouvernance de COBIT.

En utilisant cette approche globale, c’est-à-dire en fusionnant informatique et business, les relations entre l’organisation et les TI peuvent être considérablement améliorées. L’informatique devient alors une partie intégrante de l’entreprise au lieu d’être traitée comme une entité distincte.

Intégré (cadre de gouvernance et de management)

L’un des principes sous-jacents de COBIT est qu’il s’intègre bien à d’autres référentiels et normes du secteur, tels que ISO, ITIL, TOGAF, PMBOK, SFIA, etc..

Le point important, c’est qu’il ne cherche pas à remplacer d’autres cadres. Au lieu de cela, les autres cadres devraient être utilisés ensemble pour atteindre les résultats souhaités. COBIT aide également les entreprises à utiliser pleinement les cadres qui sont peut-être déjà en place. Considérez-le donc comme un cadre global permettant de les intégrer.

aJustable aux organisations

Chaque entreprise se distingue des autres par de nombreux aspects: taille, secteur, environnement réglementaire, spectre des menaces, rôle de l’informatique dans l’organisation, choix tactiques liés à la technologie, etc.

COBIT les désigne collectivement comme des « facteurs de conception » – (voir F comme facteurs de conception).

Les organisations doivent adapter leur système de gouvernance pour tirer le meilleur parti de l’utilisation de leur SI. Il n’existe pas de système de gouvernance unique pour l’information et la technologie d’entreprise qui convienne à tous.

La personnalisation signifie qu’une entreprise part du modèle central COBIT et applique des modifications à ce cadre générique. La réalisation de ces modifications intervient en fonction de la pertinence et de l’importance d’une série de facteurs de conception.

Ce processus s’appelle «conception du système de gouvernance de l’information et de la technologie d’entreprise».

Kanban et autres méthodes agiles

Dans sa conception même, COBIT 2019 intègre les concepts issus des méthodes agiles (Kanban, SAFE, Scrum, Lean IT, DevOps). Il s’adapte donc à toute organisation souhaitant améliorer son agilité business sur la base de son système d’information et de la technologie associée.

Lois et réglementations

Le monde du droit et de la réglementation peut être très déroutant et difficile à maîtriser. Comme dans le monde des technologies, les choses peuvent évoluer très rapidement.

COBIT peut aider les organisations à rester en conformité. En effet, il s’aligne sur les normes de gouvernance acceptées dans le monde entier. Il s’appuie également sur les lois, les réglementations et les accords contractuels, et facilite l’élaboration de politiques internes en matière de conformité.

Mapping

C’est certainement un mot que nous pouvons associer à COBIT, car la cartographie apparaît dans plusieurs domaines:

  • Les objectifs sont mis en correspondance avec les objectifs de gouvernance du tableau de bord équilibré
  • Les besoins des parties prenantes sont mis en correspondance avec les objectifs de l’entreprise
  • Le cadre COBIT peut être mappé sur d’autres cadres, travaillant ensemble pour réussir.

Nouveautés de COBIT 2019

La publication de COBIT 2019 date de novembre 2018. Il contient un certain nombre d’éléments nouveaux, modifiés et mis à jour. J’ai déjà mentionné les composants, les zones d’intérêt et les facteurs de conception. Le management de la performance dans COBIT 2019 est un autre exemple qu’on doit mentionner. Il examine le fonctionnement du système de gouvernance et de gestion de votre organisation, ainsi que de tous les composants.

Pour connaître le détail des nouveautés de COBIT 2019, je vous invite à lire un de mes précédents articles : COBIT 2019 – Les nouveautés.

Objectifs de gouvernance et de management

Les objectifs de Gouvernance et de Management sont maintenant au nombre de 40. Chaque objectif est supporté par un processus qui sera associé aux autres composants permettant d’atteindre cet objectif. Les objectifs se répartissent en cinq domaines.

COBIT 2019 : domaines des objectifs de gouvernance et de management

Performance (management de la)

Le management de la Performance COBIT (CPM) fait référence au fonctionnement du système de gouvernance et de gestion et de tous les composants d’une entreprise, ainsi qu’à la manière les améliorer au niveau requis. Il inclut des concepts et des méthodes tels que les niveaux de capacité et les niveaux de maturité. COBIT 2019 repose sur les principes suivants:

  • Simple à comprendre et à utiliser
  • Conformité avec le modèle conceptuel COBIT, et prise en charge de ce modèle
  • Fournir des résultats fiables, reproductibles et pertinents
  • Doit être flexible
  • Devrait supporter différents types d’évaluations

Le modèle CPM s’aligne largement sur les concepts CMMI® Development 2.0 et les étend:

  • Les activités de processus sont associées à des niveaux de capacité. Ceci est inclus dans le guide COBIT: Objectifs de gouvernance et de gestion.
  • D’autres types de composants de gouvernance et de gestion (structures organisationnelles, informations, par exemple) peuvent également avoir des niveaux de capacité définis pour eux dans les futures directives que l’ISACA pourrait publier.
  • Les niveaux de maturité sont associés à des zones d’intérêt (c’est-à-dire un ensemble d’objectifs de gouvernance et de gestion et des composants sous-jacents) et seront atteints si tous les niveaux de capacité requis sont atteints.

Qualité de l’information

Toute organisation ayant besoin de technologie pour conserver et transmettre ses informations peut utiliser COBIT. Il fournit des conseils sur les systèmes d’information de l’organisation afin de s’assurer qu’ils sont conformes, sécurisés et fiables. De plus, COBIT fournit aux entreprises les informations dont elles ont besoin pour comprendre, utiliser et gérer les processus et l’infrastructure informatiques.

Risque et ressources optimisées pour créer de la valeur

L’objectif principal de COBIT en matière de gouvernance est défini comme suit: «création de valeur», basée sur trois éléments:

  1. Réalisation des bénéfices – la citation, «la seule raison valable d’investir dans un changement fondé sur la technologie est de générer des bénéfices» est un bon point de départ pour décrire cet élément.
  2. Optimisation des risques – il existe deux types de risques, le mauvais et le bon. L’optimisation des risques consiste à éviter autant que possible les mauvais risques et à rechercher de manière proactive les bons risques qui rapporteront.
  3. Optimisation des ressources: il s’agit de veiller à ce que le service informatique dispose des ressources appropriées pour atteindre les objectifs de l’entreprise. Cela comprend la technologie, les ressources humaines et les processus. Il se concentre sur l’optimisation de ces ressources pour une fourniture efficace et cohérente de services informatiques. Et, sans les ressources adéquates en place, les organisations peuvent gaspiller de l’argent, laisser tomber les consommateurs et nuire au moral du personnel.

Le cadre aide à trouver le meilleur équilibre entre ces facteurs, de manière à ce que chaque groupe de parties prenantes puisse bénéficier d’une valeur optimale.

Système de gouvernance pour la transformation numérique

La nouvelle version mise à jour de COBIT reconnaît que la transformation numérique modifie le mode de travail des entreprises. Elle indique qu’il n’est plus acceptable que le conseil d’administration d’une organisation «délègue, ignore ou évite des décisions relatives à l’information et à la technologie». L’information et la technologie sont des outils essentiels dans un monde numérique. Les conseils d’administration et les cadres supérieurs doivent donc être étroitement associés. alors même que la création de valeur dépend de plus en plus de la numérisation.

Tableaux de bord équilibrés (BSC)

Le système de tableaux de bord équilibrés (Balanced Score Cards) est utilisé depuis de nombreuses années dans les entreprises pour aider les organisations à suivre leurs activités opérationnelles et s’assurer qu’elles s’efforcent de respecter la vision, la mission et les objectifs de l’entreprise. COBIT apporte le système de tableaux de bord équilibrés au service informatique pour aider à aligner les objectifs informatiques sur les besoins de l’entreprise.

Le tableau de bord équilibré (BSC) lui-même comporte quatre dimensions:

  1. Financier (l’organisation travaille-t-elle dans les limites de son budget et réalise-t-elle un bénéfice?)
  2. Client (l’organisation fournit-elle des services / produits que le client aime?)
  3. Interne (l’organisation optimise-t-elle tous ses processus pour fournir ses services de manière efficace?)
  4. Apprentissage et croissance (l’organisation est-elle en constante amélioration?)

Les objectifs de COBIT se répartissent sur les quatre dimensions des BSC. Le cadre précise si la relation de chaque objectif est primaire ou secondaire par rapport aux objectifs de gouvernance de COBIT. L’objectif de gouvernance est, rappelons-le la réalisation de bénéfices, l’optimisation des risques et l’optimisation des ressources.

Utilisateurs mieux satisfaits

Avec COBIT, les besoins des utilisateurs professionnels sont analysés et intégrés à des objectifs. Cela les aide à accroître leur satisfaction à la fois de l’utilisation des services (car ceux-ci répondent désormais à leurs besoins) et de l’interaction avec les technologies de l’information (parce qu’ils sont pris en compte dans le développement du processus). Dès lors, le cadre, ainsi que d’autres éléments, aident le service informatique à fournir la meilleure expérience utilisateur possible.

Valeur assurée pour les parties prenantes

Les parties prenantes sont toujours le point de départ de COBIT. L’analyse des parties prenantes consiste notamment à déterminer qui elles sont, ce dont elles ont besoin et ce qu’elles veulent.

Il est important ensuite de différencier leurs besoins et leurs désirs. Les désirs sont souvent «agréables à avoir», ce qui n’est tout simplement pas réalisable. Par contre, les besoins sont des exigences. L’organisation doit impérativement les satisfaire afin de fournir une valeur aux parties prenantes. En effet, comme le dit COBIT, la création de valeur est la raison pour laquelle les organisations existent.

Worldwide

Des entreprises du monde entier utilisent COBIT comme cadre de gouvernance. Reconnu dans le monde entier, il peut être mis en œuvre dans toute organisation qui s’appuie sur l’information et la technologie pour faciliter ses opérations commerciales. L’ISACA met à disposition des utilisateurs, sur son site web un document montrant les principales utilisations de COBIT comme cadre de gouvernance ou d’audit dans les différents pays du monde.

eXemples de mise en oeuvre

Se voulant clairement moins théorique que la version précédente, la documentation de COBIT 2019 inclut désormais de nombreux exemples destinés aux responsable de la conception et de la mise en oeuvre d’un système de gouvernance spécifique dans leur organisation. COBIT 2019 apparaît désormais comme une boîte à outils directement utilisable dans toute organisation.

Yes you can

Pour reprendre la devise du Président Obama, vous pouvez, vous aussi participer à l’évolution de COBIT 2019.

COBIT a été développé à l’origine par l’ISACA. L’ISACA est  une association professionnelle indépendante à but non lucratif regroupant plus de 140 000 professionnels de la gouvernance, de la sécurité, des risques et de l’assurance dans 187 pays.

L’ISACA a choisi un modèle «open source» pour COBIT 2019. Les utilisateurs ont donc désormais la possibilité de fournir de manière proactive un retour d’information et de proposer des améliorations, et de nouvelles évolutions qui seront publiées au besoin.

Zones d’intérêt

Une zone d’intérêt (focus area) décrit un sujet, un domaine ou un problème de gouvernance qui peut être traité par un ensemble d’objectifs de gouvernance et de gestion et leurs composants.

Les zones d’intérêt peuvent contenir une combinaison de composants de gouvernance génériques et de variantes.

Le nombre de zones d’intérêts est pratiquement illimité. C’est ce qui rend COBIT ouvert. L’ajout de nouvelles zones d’intérêt interviendra à la demande ou avec la contribution d’experts et de praticiens.

Les 4 zones d’intérêts actuellement priorisées et en cours de publication sont :

  • Petites et moyennes entreprises,
  • Cybersécurité,
  • Risques,
  • DevOps

Voici donc mon abécédaire de COBIT 2019, de A jusqu’à Z. Je ne vous cache pas que cela n’a pas été facile de trouver les mots adéquats pour certaines lettres rarement utilisées en français (K, W, Y, Z par exemple). J’ai essayé d’inclure les modifications de la version 2019 autant que possible. Pensez-vous qu’il faudrait ajouter d’autres sujets? N’hésitez pas à laisser vos remarques et commentaires. Nous vous en remercions.

ITIL 4 : la co-création au coeur du modèle central

Nous approchons à grands pas de la publication officielle de ITIL 4 annoncée pour le 18 février. En avant-première, voici un des éléments importants de cette nouvelle version. Exit le cycle de vie des services apparu dans ITIL V3. Maintenant, ITIL 4 s’appuie sur un modèle central autour duquel tout s’organise. L’objectif du modèle central d’ITIL 4 est la création de valeur pour l’organisation réalisée sur la base de la co-création. Mais, qu’est-ce que c’est que la co-création? Est-ce une notion nouvelle? Je vais essayer de lever le voile sur cet aspect essentiel.

ITIL 4 : la co-création de valeur au coeur du modèle central
Crédit © rawpixel.com 2019

C’est aujourd’hui, 11 février, que les premiers cours accrédités de préparation à la certification ITIL 4 Foundation commencent à être délivrés. Dans une semaine, le 18 Février, AXELOS publiera officiellement la documentation ITIL 4. Et ce n’est que le 28 février que les premiers examens de certification ITIL 4 Foundation, en Anglais, seront disponibles pour le grand public. Or, à ce jour, AXELOS maintient un secret absolu sur le contenu détaillé de son référentiel de bonnes pratiques. Cependant, les formateurs accrédités, dont j’ai le plaisir de faire partie, ont déjà pu avoir accès à ce contenu. Je vous en livre dans cet article quelques aspects essentiels.

Des services informatiques vitaux pour la transformation numérique

Une étude réalisée par Forbes et BMC en 2017 auprès de 261 CEOs dans le monde montre la façon dont les services informatiques crée de la valeur pour les entreprises dans le cadre de la transformation numérique. Les principaux résultats sont les suivants :

  • La majorité des exécutifs (56%) qui ont répondu admettent que le périmètre des TI change à un rythme extrêmement rapide. Ils reconnaissent qu’il est très difficile de faire face au besoin de compétences indispensables pour répondre aux besoins. L’absence su le marché de compétences TI alignées sur le business est aujourd’hui un des grands challenges.
  • Une large majorité admet que les budgets TI peinent à satisfaire simplement le maintien en état de fonctionnement de ce qui existe. L’absence d’une approche de gestion des services nuit à la compétitivité des entreprises. Trois dirigeants sur quatre s’accordent pour dire que le temps, l’argent et les ressources consacrés à la maintenance et à la gestion courantes (par rapport au développement de nouveaux projets ou aux nouvelles initiatives) affectent la compétitivité globale de leurs organisations.
  • La gestion des services TI joue un rôle crucial dans les principales initiatives de business numérique. Une majorité de cadres, 56%, indiquent que la gestion des services informatiques est soit «extrêmement importante», soit proche d’être vitale dans les efforts de cloud computing ainsi que dans les initiatives de Big Data de leur entreprise. Cinquante-quatre pour cent ont également indiqué que la gestion des services informatiques était «extrêmement importante» ou proche de d’être importante pour soutenir leurs efforts de mobilité. La plus grande contribution de la fonction ITSM aux efforts de transformation numérique réside dans la transparence et la productivité.

Le modèle central d’ITIL 4

L’objectif principal de la nouvelle version du référentiel ITIL 4 est répondre aux besoin des entreprises de la 4ème révolution industrielle. Celle-ci est basée sur une économie numérique. Elle va donc aider à la transformation numérique des organisations.

Nous reviendrons en détail sur le contenu d’ITIL 4 après la publication officielle par AXELOS. Mais, ce qui saute d’abord aux yeux, c’est la création d’un modèle central (« core model »). Et, ce modèle est fondamental. En effet, il constitue le véritable coeur de la création de valeur : le SVS (système de valeur des services). Donc, tout s’articule en son sein et autour de ce système central.

ITIL 4 : le modèle central
© AXELOS 2019

Comme vous pouvez le voir sur le schéma ci-dessus, tout part de la reconnaissance d’opportunités ou de demandes. L’objectif, au travers du SVS, est alors de transformer ces opportunité et demandes en produits et services créant de la valeur pour l’ensemble des parties prenantes. Pour ce faire, l’organisation va s’appuyer sur les éléments de ce modèle, à savoir :

  • les principes directeurs
  • la gouvernance,
  • la chaîne de valeur des services
  • les pratiques (qu’on retrouvait auparavant dans les processus d’ITIL v3)
  • et l’amélioration continue.

Un alignement sur les autres cadres de référence

Ainsi le périmètre d’ITIL 4 change complètement. On sort de la direction informatique pour couvrir l’intégralité de l’organisation avec ses parties-prenantes.

Ce modèle marque un virage très affirmé vers le principe de la valeur des TI pour l’organisation. ITIL 4 renforce le fait que les TI doivent toujours considérer leur contribution directe au succès de l’entreprise et non être perçues comme un centre de coût.

Pour les lecteurs réguliers de ce blog, admettez avec moi que tout cela s’aligne fortement sur un autre référentiel : COBIT.

En mettant d’avantage l’accent sur la « demande » et « l’engagement » avec les parties prenantes, ITIL 4 s’aligne désormais également avec le BRM (Business Relationship Management) qui a le vent en poupe ces dernières années. Si ces concepts étaient déjà présents dans ITIL 2011, ils deviennent dorénavant centraux dans ITIL 4.

L’autre changement important est la reconnaissance et l’intégration de trois grands courants sur le marché. Il s’agit de LeanIT et DevOps et OCM (Organizational Change Management). Avec ITIL 4, ces pratiques sont expliquées et intégrées au cadre de référence.

La co-création au service de la création de valeur

D’après mon expérience, les clients, grands et petits, comprennent que l’alignement conduit à une transformation qui dépasse leurs attentes. Plus les clients réalisent que leur fournisseur s’engage à les écouter, à accepter et à répondre à leurs exigences précises, et plus ils désirent être impliqués dans cette organisation.

La co-création, qu’est-ce que c’est?

La phrase-clé, c’est «être impliqué». Cela prend de plus en plus la forme de ce qu’on appelle la co-création client. Prahalad et Ramaswamy ont défini la co-création comme « la création conjointe de valeur par l’organisation et le client afin de permettre au client de co-construire l’expérience de service pour l’adapter à son contexte. » Dans mon travail, je définis la co-création comme  « la création délibérée de partenariats avec des clients, partenaires ou employés stratégiques pour concevoir, résoudre un problème, améliorer les performances ou créer un nouveau produit, service ou business. »

Le concept existe depuis 2000, mais il a fallu plus de dix ans pour qu’il devienne populaire. La co-création ne se limite pas à créer un comité de clients pour donner leur avis sur un nouveau produit. Ce n’est pas seulement consulter les clients sur une astuce de vente et de marketing. Il s’agit de créer conjointement de la valeur, tant pour le fournisseur que pour les clients. Pour la plupart des managers, l’idée même de faire participer les clients de manière ouverte et transparente est effrayante. Et je ne vous parle pas de leur réaction quand il s’agit de partager des données détaillées avec les clients! Et pourtant, les bénéfices réalisés grâce cette approche devraient les amener à y réfléchir d’avantage.

Un exemple de co-création chez DHL

Je ne vous surprendrai probablement pas si je vous dis que la co-création est au coeur de la stratégie d’Amazon. Cela explique en partie son exceptionnelle croissance depuis plusieurs années. Mais je vais prendre un autre exemple. Il est peut-être un peu moins connu. C’est celui de DHL, le leader mondial de la logistique. DHL fait partie de la plus grande société mondiale de services de courrier et de logistique, Deutsche Post (« DP ») DHL. Vous les connaissez sans doute par leurs camions de livraison jaunes et rouges. Privatisé il y a 15 ans, le groupe DP DHL emploie quelque 350 000 personnes dans le monde. Et il génère un chiffre d’affaires annuel de plus de 60 milliards de dollars. Vous pourriez penser qu’une entreprise de cette taille aurait du mal à être agile et encore moins à fixer des normes en matière d’innovation et de service à la clientèle.

DHL a découvert que ses clients recherchaient de l’aide pour améliorer leurs performances. Et cette amélioration reposait en partie sur leur chaîne logistique. «C’est tout un défi, car nous avons généralement affaire à des chaînes d’approvisionnement mondiales très complexes», a déclaré Bill Meahl, directeur commercial de DHL, «une chaîne qui nous a incités à nous engager dans une aventure de co-création client».

Comment cela a démarré

S’engager sur cette voie signifiait plus que des modifications de processus et de services. Il fallait aussi sélectionner les « bons clients » avec lesquels travailler. Mais il fallait surtout prendre en compte l’approfondissement des capacités des employés afin de comprendre leur incidence sur les activités, la perception et la durabilité des clients. Selon M. Meahl, l’un des facteurs de succès critiques a été d’enseigner aux employés comment «se mettre dans la peau d’un client afin de bien comprendre la dynamique de travail avec les clients». Cette compétence est essentielle pour élaborer une gamme de recommandations viables et de nouvelles solutions qui répondent non seulement aux objectifs du client, mais démontrent également la valeur de DHL en tant que partenaire commercial.

DHL comprend que l’innovation doit être centrée sur le client. Ils veillent notamment à ce que cela se produise en réunissant les clients et leurs partenaires de service DHL dans des centres d’innovation spécialement conçus, basés en Allemagne et à Singapour, pour des ateliers de partage des meilleures pratiques et de création de valeur. L’objectif est d’ «organiser des ateliers pratiques intensifs explorant et comprenant les tendances technologiques, économiques, sociopolitiques et culturelles afin de développer de nouvelles méthodes de gestion des chaînes d’approvisionnement et de la logistique».

Co-création : mode d’emploi

Les sessions commencent parfois par un aperçu de ce à quoi pourrait ressembler une entreprise en 2050. DHL utilise une méthodologie éprouvée de planification de scénarios. L’approche de DHL entraîne les clients dans un voyage dans le temps qui présente une vue à quatre quadrants de ce à quoi le monde pourrait ressembler en 2050. Les quadrants sont radicalement différents les uns des autres. Ainsi, un quadrant est toujours un scénario catastrophique et son contraire un monde parfait. La puissance de la planification par scénario réside dans le fait qu’elle brise les mentalités. L’équipe commune « revient » ensuite en arrière de 2050 à 2020. Cela fournit une plate-forme pour des lignes de tendance, des compétences de base et des problèmes spécifiques à résoudre. À partir de là, l’équipe commune réfléchit aux solutions et aux approches à mettre en oeuvre.

Des résultats concrets

Beaucoup de projets ont été lancés suite aux plus de 6 000 engagements réalisés dans les centres d’innovation de DHL. Parmi ceux-ci et et parmi les résultats d’autres formats de co-création avec les clients, citons:

  • Parcelcopter, un projet de recherche sur la livraison de drones, qui pourrait à l’avenir permettre aux entreprises d’être plus réactives, agiles et économiques.
  • «Lunettes intelligentes» et réalité augmentée, co-créées avec le client de DHL, Ricoh, afin d’améliorer l’efficacité de la gestion des stocks et des entrepôts de 25%.
  • «Maintenance à la demande» (MoDe), co-créé avec le client de DHL, Volvo Trucks, et d’autres partenaires, utilise des capteurs qui renvoient automatiquement les performances des véhicules et des composants afin de déterminer le moment et l’endroit où la maintenance des camions sera requise.
  • IoT Report, un rapport de l’industrie, rédigé par DHL et Cisco, qui a identifié et évalué les implications et les cas d’utilisation des objets connectés dans la logistique.
  • Applications robotiques actuellement testées conjointement avec des clients. Celles-ci partent des chariots automatiques qui aident les préparateurs à effectuer leur travail de manière moins pénible. Et elles vont jusqu’aux robots collaboratifs qui aident les travailleurs à obtenir des services à valeur ajoutée tels que le co-packing.
  • Rapport collaboratif de DHL et d’IBM explorant comment l’intelligence artificielle pourrait considérablement améliorer les activités logistiques actuelles de bout en bout.

Une expérience difficile mais réussie

Meahl admet que le concept de co-création a été initialement accueilli avec scepticisme, tant en interne et qu’en externe. Les clients pensaient que c’était une tactique de vente intelligente. En interne, DHL dispose de plusieurs unités commerciales qui ont des modèles commerciaux différents desservant les mêmes clients. Il fallait identifier les « bons » dirigeants de DHL qui « possédaient ce client ». Ensuite il fallait aligner et coordonner plusieurs équipes afin de produire les résultats des ateliers d’innovation. Tout cela a obligé l’entreprise à examiner de près sa propre structure et ses processus. Et bien entendu elle a été amenée à se réformer pour améliorer son efficacité et son efficience.

Le résultat en vaut la peine. Les scores de satisfaction client sont aujourd’hui supérieurs à 80%. Dans le même temps, les performances de livraison à temps dans le monde sont égales ou supérieures à 97%. Les taux de perte des clients sont en baisse.  Et, de plus,  les revenus provenant des nouveaux services / produits sont en hausse.

Meahl insiste sur le fait que les entreprises doivent structurer leurs organisations et leurs processus en fonction de leurs clients. La co-création est le nouvel enjeu du succès.

L’importance de la co-création dans ITIL 4

En 2019, les technologies jouent un rôle central dans la majorité des domaines d’affaires. Cependant, si ces technologies sont gérées en silo, sans comprendre comment elles contribuent directement à la croissance et l’efficacité, l’entreprise est vouée à l’échec. La principale réflexion à faire suite à ITIL 4 se situe donc  au niveau de la relation entre le « business » et les TI. L’expérience le démontre : la synergie entre les TI et le Business est essentielle. Les organisations deviennent alors plus productives, plus proactives et répondent mieux aux changements du marché.

La définition même du service a évolué dans ITIL 4. Elle est maintenant beaucoup plus claire et plus compréhensible. Elle fait également référence de façon explicite à la co-création.


« Un service est un moyen de permettre la co-création de valeur en facilitant l’obtention des résultats demandés par les clients, sans que les clients n’aient à gérer les coûts et les risques spécifiques. » (ITIL 4)


Il est clair que sans l’implication du client, le fournisseur ne pourra pas satisfaire les attentes de celui-ci. La définition et la mise en oeuvre du service résultent donc d’une co-création entre le client et le fournisseur. Ainsi, c’est la clé-même de la création de valeur qui est au centre du modèle.

Vous pensez que cette évolution dans le bon sens et permettra à ITIL 4 de reprendre son leadership? Au contraire, vous pensez que tout cela n’apporte pas grand chose de nouveau? Vous voulez en savoir plus sur ITIL 4? Alors, ne soyez pas timide, envoyez nous vos remarques et vos questions au travers de vos commentaires.  Et surtout n’hésitez pas à lancer le débat. Nous vous en remercions.

Avec COBIT 2019, atteignez vos objectifs de gouvernance

Cela fait maintenant un peu plus de deux mois que l’ISACA a publié les premiers volumes de COBIT 2019. COBIT constitue depuis de nombreuses années le cadre de référence pour la gouvernance de l’information des entreprises. Cette nouvelle version, attendue depuis longtemps (COBIT 5 avait été publié en 2012) est donc un évènement important. Du moins, pour les responsables de la gouvernance des Entreprises, constitue-t-elle un élément majeur. Après seulement deux mois d’utilisation, je peux affirmer sans hésiter que cette dernière version est l’un des meilleurs cadres à ce jour pour la gouvernance et la gestion des TI dans l’entreprise. Dans cet article, je vais vous en montrer quelques éléments clés. Ceux-ci vous aideront sans aucun doute à atteindre les objectifs fixés par la gouvernance de votre organisation.

COBIT 2019 - Atteignez vos objectifs de gouvernance et de management
Crédit © rawpixel.com 2018

Cette version se base sur quatre publications clés, toutes disponibles à ce jour:

  • Framework: Introduction and Methodology, qui décrit la structure du cadre global,
  • Framework: Governance and Management Objectives, qui décrit en détail le modèle de base et ses 40 objectifs de gouvernance et de management,
  • COBIT 2019 Design Guide, qui explique comment utiliser COBIT de manière pratique,
  • COBIT 2019 Implementation Guide, qui est une version actualisée et plus pertinente du Guide de mise en œuvre de COBIT 5.

L’approche COBIT 2019

L’une des choses que j’aime beaucoup dans l’approche de l’ISACA est sa stratégie commerciale. Les deux premières publications sont entièrement GRATUITES, et vous pouvez les télécharger sur le site de l’ISACA. Les deux suivantes sont gratuites pour les membres uniquement.

Vous êtes nombreux à savoir que je suis un grand fan des référentiels de bonnes pratiques. Au fil des années, ils ont été développés et promus pour aider les entreprises à comprendre, concevoir et adopter une gouvernance informatique. COBIT 2019 constitue le cadre de gestion et de gouvernance de l’information et de la technologie (I & T) le plus complet. COBIT continue, au fil des ans, de s’affirmer comme un cadre généralement accepté pour la gouvernance I & T. Mais cette nouvelle version couvre l’ensemble de l’entreprise, c’est-à-dire toute la technologie et le traitement de l’information qu’une entreprise utilise pour atteindre ses objectifs. Il est cependant important de noter que COBIT n’est pas un cadre organisant des processus métier, ni un cadre pour régir et gérer toutes les technologies spécifiques. Il se concentre sur les composants d’I & T nécessaires pour diriger et gérer les informations qu’une entreprise reçoit, traite, stocke et diffuse.

Qu’y a-t-il de vraiment nouveau dans COBIT 2019?

Il y a de nombreuses différences majeures entre COBIT 2019 et son prédécesseur, COBIT 5, parmi lesquelles :

  • Les 5 principes ont été modifiés.
  • De nouvelles zones d’intérêt existent désormais (DevOps, sécurité, …)
  • La création de nouveaux facteurs de conception,
  • La cascade d’objectifs est mise à jour,
  • Les processus ont été améliorés (il y en a maintenant 40 au lieu de 37),
  • La gestion de la performance a été actualisée.
  • L’expression «composants de la gouvernance» remplace les facilitateurs (« enablers ») de COBIT 5.
  • Et ce que je préfère, ce sont les nouveaux objectifs détaillés en matière de gouvernance et de gestion.

Il y a tellement d’améliorations qu’il est difficile de toutes les saisir dans un seul article. Je vais donc me concentrer sur l’interrelation entre les nouveaux composants et les objectifs de gouvernance et de gestion. Mais vous vous demandez peut-être comment les processus s’intègrent à tout cela? Je vais donc y revenir plus en détail.

Focalisons-nous sur les composants de gouvernance

Après notre récent article 10 trucs pour bien démarrer avec COBIT 2019, nous allons nous concentrer sur le coeur du référentiel. Ils s’agit des composants de la gouvernance. Pour atteindre leurs objectifs de gouvernance et de gestion, les entreprises doivent mettre en place un système de gouvernance reposant sur un certain nombre de composants.


«Les composants sont des facteurs qui, individuellement et collectivement, contribuent au bon fonctionnement du système de gouvernance de l’entreprise sur l’I & T.» (COBIT 2019 Framework, Introduction and Methodology – ISACA).


Ces composants comprennent:

  • Les processus
  • Structures organisationnelles
  • Information
  • Aptitudes et compétences
  • Culture et comportement
  • Les politiques et les procédures
  • Services, infrastructure et applications.

Vous les avez peut-être reconnus en tant que facilitateurs (« enablers ») dans COBIT 5. Personnellement, j’aimais énormément ce concept de facilitateurs dans COBIT 5. Cependant, il était très difficile de les mettre en oeuvre dans une entreprise. Ces composants constituent désormais un élément clé du référentiel COBIT 2019 basé sur leur lien avec les objectifs de gouvernance et de management.

Les objectifs de gouvernance et de management

L’un des éléments clés de la valeur ajoutée de l’I & T est de contribuer à la réalisation des objectifs de l’entreprise. Les objectifs IT qui étaient toujours mal compris. Ils sont remplacés par les objectifs d’alignement entre les métiers et les TI, l’objectif final étant la création de valeur.

COBIT 2019 : la nouvelle cascade d'objectifs de gouvernance
Source: De Haes, Steven; W. Van Grembergen; Enterprise Governance of Information Technology: Achieving Alignment and Value,Featuring COBIT 5, 2nd ed., © Springer International Publishing, Switzerland, 2015

Les objectifs de gouvernance et management des TI sont organisés dans les 5 mêmes domaines que ceux que nous avions auparavant dans COBIT 5 :

COBIT 2019 : domaines des objectifs de gouvernance et de management

Chaque domaine contient un ensemble d’objectifs de gouvernance et de management. Un objectif de gouvernance ou de management se rapporte toujours à un processus et aux autres composants nécessaires pour atteindre cet objectif. On retrouve les objectifs de gouvernance associés domaine EDM. Les objectifs de gestion sont pour leur part associés aux domaines APO, BAI, DSS et MEA.

Comme indiqué ci-dessous, il existe 40 objectifs de gouvernance et de gestion.

COBIT 2019 : 40 objectifs de gouvernance et de management
COBIT Core Model, COBIT 2019 Framework, Introduction and Methodology: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Connu sous le nom de modèle de référence de processus ou PRM (Process Reference Model) dans COBIT 5, COBIT 2019 l’identifie comme étant le modèle central (Core Model) de COBIT. Dans ce modèle, chacun des 40 objectifs de gouvernance et de management est lié à un processus, qui est l’un de nos composants de gouvernance. Nous allons voir maintenant comment tout cela s’organise.

Utilisation d’objectifs de gouvernance et de management avec les composants

Chacun des 40 objectifs de gouvernance et de gestion est atteint grâce à l’exécution d’un processus du modèle central. Il est donc normal que le modèle central compte désormais 40 processus. Et c’est là que le modèle révèle toute sa puissance. Vous vous souvenez qu’un peu plus tôt dans cet article que j’ai mentionné que les facilitateurs (« enablers ») de COBIT 5 étaient difficiles à associer au modèle COBIT? Eh bien, maintenant, chacun de ces composants (« enablers ») constitue un des ingrédients nécessaires à la réalisation de l’objectif.

COBIT 2019 Framework: Governance and Management Objectives, chacun des objectifs de gouvernance et de management, ou processus, est clairement décrit à l’aide des composants de gouvernance, comme illustré ci-dessous.

COBIT 2019 : architecture des composants du modèle de gouvernance et de management

Maintenant que j’ai expliqué l’architecture générale du modèle, nous allons rentrer dans le détail d’un objectif. Nous prendrons l’exemple de APO13 – Managed security. Ainsi nous comprendrons mieux comment se structure chacun des 40 objectifs de gouvernance et de management.

Informations de haut niveau

Une fiche basée sur une structure standard décrit en détail chaque objectif. Les premières informations décrite en haut de la fiche comprennent la zone d’intérêt, le nom de domaine, le nom de l’objectif de gouvernance ou de management, sa description et la déclaration de l’objet de cet objectif.

COBIT 2019 - Objectif de gouvernance APO13 - Part 1
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

La cascade d’objectifs

La cascade d’objectifs relative à cet objectif spécifique est ensuite décrite. Elle inclut les objectifs d’alignement applicables (anciennement objectifs informatiques), les objectifs d’entreprise et des exemples de métriques.

COBIT 2019 - Objectif de management - Part 2
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Les composants associés

Rappelez-vous, ils sont au nombre de sept. Ce sont les « enablers » de COBIT 5.

1. Processus

Le processus est un composant clé. En effet, c’est grâce au processus que chaque objectif de gouvernance ou de de management est atteint. Dans le composant «Processus», peu de choses ont changé. Nous voyons toujours un ensemble de pratiques de management, d’exemples de métriques et d’activités, ainsi que des conseils connexes. L’un des principaux ajouts à COBIT 2019 est que chaque activité correspond désormais à un niveau d’aptitude.

COBIT 2019 - Objectif de management APO13 - Part 3
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Des référentiels de bonnes pratiques connexes apparaissent désormais pour CHACUN des composants de gouvernance. Dans le cas des processus, vous les retrouverez pour chacune des pratiques.

COBIT 2019 - Objectif de management - Part 4
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

2. Structures organisationnelles

Les différents niveaux de participation sont divisés en niveaux d’autorité (Accountability) et de responsabilité (Responsibility). Les entreprises doivent examiner les niveaux de responsabilité et de responsabilisation, les consulter et les informer, et mettre à jour les rôles et les structures organisationnelles dans le tableau en fonction du contexte, des priorités et de la terminologie de l’entreprise. COBIT 2019 suggère uniquement des rôles d’autorité et de responsabilité. COBIT 5 incluait des rôles de consulté et d’informé. Or, étant donné que les rôles consultés et informés dépendent essentiellement du contexte et des priorités de l’organisation, ils ne figurent plus dans les nouveaux guides de COBIT.

COBIT 2019 - Objectif de management APO13 - Part 5
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

3. Eléments et flux d’information

Ce composante de gouvernance fournit des indications sur les flux d’information et les éléments liés aux pratiques du processus. Chaque pratique comprend des entrées et des sorties, avec l’indication de l’origine et de la destination.

COBIT 2019 - Objectif de management APO13 - Part 6.1

COBIT 2019 - Objectif de management APO13 - Part 6.1
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

4. Personnes, aptitudes et compétences

Ce composant identifie les ressources humaines et les compétences requises pour atteindre l’objectif correspondant.

COBIT 2019 - Objectif de management APO12 - Part 7
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

5. Politiques et procédures

Ce composant identifie les politiques et les procédures nécessaires à l’atteinte de l’objectif concerné.

COBIT 2019 - Objectif de management APO13 - Part 8
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

6. Culture, éthique et comportement

Ce composant, essentiel identifie les comportements et les aspects culturels des personnes impliquée dans l’atteinte de l’objectif.

COBIT 2019 - Objectif de management APO13 - Part 9
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

7. Services, infrastructure et applications

Ce composant identifie de façon détaillée les services tiers, les types d’infrastructures et les catégories d’applications pouvant être utilisés pour soutenir la réalisation d’un objectif de gouvernance ou de management. Les instructions sont génériques (pour éviter de nommer des éditeurs, des constructeurs ou des produits spécifiques).

COBIT 2019 - Objectif de management APO13 - Part 10
APO13 – COBIT 2019 Framework, Governance and Management Objectives: 2018 © Information Systems Audit and Control Association, Inc. (ISACA)

Informations connexes

COBIT 2019 identifie les normes, les référentiels et les exigences de conformité applicables pour chaque élément de gouvernance. Il fournit également des références détaillées, le cas échéant, au niveau de chacun des composants. Elles diffèrent cependant de celles de COBIT 5, qui s’appliquaient uniquement au niveau du processus.

Conclusion

C’est grâce à la cascade d’objectifs que vous identifierez les objectifs de gouvernance et de management des TI applicables. Il ne vous reste alors qu’à mettre en oeuvre les composants correspondants aux objectifs sélectionnés. Les objectifs de gouvernance et de management avec leurs composants constituent désormais le noyau de COBIT. Je reviendrai ensuite, dans un prochain article, sur les autres grandes nouveautés de cette version.

N’hésitez pas à commenter cet article pour nous donner votre ressenti sur cette nouvelle version de COBIT. Que pensez-vous des évolutions? Avez-vous un retour d’expérience? C’est grâce à vous que nous pouvons faire vivre ce blog.

 

10 trucs pour bien démarrer avec COBIT 2019

Il y a quelques semaines que la nouvelle version du référentiel de Gouvernance et de Management de l’information : COBIT 2019 a été publiée sous la forme des 4 premiers volumes. Nous nous sommes donc posé la question de comment bien démarrer avec COBIT 2019. Voici nos 10 conseils.

COBIT 2019 - 10 trucs pour bien démarrer votre initiative de gouvernance
Crédit © rawpixel.com 2018

Petit rappel historique : de Cobit à COBIT® 2019

Vous avez sûrement déjà entendu parler de COBIT. COBIT existe depuis un moment maintenant. Si tel est le cas, vous vous souviendrez peut-être que COBIT était un cadre dirigé vers des pratiques en matière d’audit. Vous vous souvenez peut-être aussi de l’ancien nom: CobiT. C’était alors un acronyme signifiant littéralement «Objectifs de contrôle pour l’information et les technologies connexes». Son nom traduisait clairement ses racines basées sur l’audit. Tout cela, c’était il y bien longtemps. En tout cas, c’était avant 2012.

Mais maintenant c’est simplement devenu COBIT®, un nom commercial  sans signification spéciale. À l’instar d’ITIL, l’acronyme a été remplacé en 2012 avec la version COBIT® 5 traduisant une ambition beaucoup plus grande. COBIT 5 est devenu LE cadre de gouvernance et de management de l’information des entreprises, incluant la technologie associée. Il s’agit donc depuis 2012 d’un référentiel de gouvernance et de management couvrant toute l’entreprise. Ce n’est plus un cadre d’audit limité au domaine informatique.

Avec COBIT 2019, l’ISACA va encore plus loin en simplifiant COBIT 5 et en y rajoutant des outils de design ainsi que des niveaux de maturité pour chacun des objectifs. Les processus et les « enablers » ont quitté le premier plan du modèle principal, remplacés par les objectifs.

Démarrer avec COBIT

Comme pour beaucoup de choses dans la vie, et pas uniquement dans les TI, il y a rarement une seule approche universelle. Au lieu de cela, vous devez trouver l’équilibre entre ce que vous devez réaliser, vos priorités clés et les limites organisationnelles sur lesquelles vous souhaitez appliquer le changement.

Alors, prenez les 10 conseils suivants dans l’esprit dans lequel ils vous sont proposés. Considérez-les et conservez seulement ceux qui sont pertinents pour votre organisation.

1. Comprenez d’abord à quoi sert COBIT

Cela peut vous paraître étrange de prime abord. Mais je vous rappellerai l’évolution de COBIT que j’ai décrite en introduction. COBIT 2019 est aujourd’hui décrit comme un «cadre de gouvernance et de gestion de l’information et de la technologie (I & T)». On est très loin de sa vocation d’origine. Il est également important de bien comprendre que ce n’est pas un cadre de gestion des services informatiques comme l’est ITIL par exemple. Il s’adresse à toute l’organisation prise dans son ensemble. Ce n’est donc pas quelque chose destiné au DSI. Un programme de mise en oeuvre couvre toute l’entreprise, c’est à dire toutes les directions : métiers, finances, RH, risques, sécurité, etc.

2. Comprenez ce que le mot « gouvernance » signifie pour votre organisation

C’est peut-être le conseil le plus important. Pour tirer le meilleur parti de COBIT 2019, il est primordial de «mettre tout le monde sur la même longueur d’onde» en ce qui concerne la gouvernance (et la gestion bien sûr). Sinon, vous aurez probablement autant de définitions internes de la gouvernance que d’employés. D’ailleurs il n’est pas du tout certain que votre haute direction ait une vision claire à ce sujet. En effet, la notion de gouvernance dans les pays francophones est assez mal comprise. Sans doute est-ce dû à l’histoire et à la culture « monarchique » française. Elle est très éloignée de la gouvernance comprise par les anglophones. Nous y reviendrons dans un prochain article sur la structure de gouvernance et de management des organisations. Alors si besoin, n’hésitez pas à faire suivre aux membres de votre direction une formation d’introduction. 2AB & Associates propose également des présentations destinées aux exécutifs que nous réalisons sur 1h30 à 3h pour l’ensemble de Comité de Direction

3. Reconnaissez que COBIT 2019 n’est pas seulement un ensemble de 40 processus

De nombreuses approches ITSM se concentrent sur les processus d’amélioration. COBIT 2019 inclut aussi 40 processus mais il ne sont que des composantes des 40 objectifs de gouvernance et de management. Les 40 objectifs se répartissent dans 5 domaines:

  • 1 domaine pour la Gouvernance
    • EDM : Evaluer, Diriger et Surveiller
  • 4 domaines pour le management
    • APO : Aligner, Planifier et Organiser
    • BAI : Bâtir, Acquérir et Implémenter
    • DSS : Délivrer, Servir et Supporter
    • MEA : Surveiller, Evaluer et Contrôler.

Chaque objectif repose sur 7 composants (qui s’appelaient les « enablers » dans la version précédente) pour être atteint :

  • un processus
  • structures organisationnelles
  • flux d’informations et d’éléments
  • personnes, des aptitudes et des compétences
  • politiques et des procédures
  • culture, éthique et comportement
  • services, infrastructure et applications.

Les objectifs sont déterminés en utilisant la cascade d’objectifs qui était au coeur de COBIT 5. De la sorte, vous vous focaliserez sur les objectifs prioritaires de votre organisation.

4. Obtenez l’implication forte de la haute direction pour la mise en oeuvre

Un facteur clé du succès de COBIT 5 a toujours été la haute direction, qui fournit la direction, le mandat et son engagement continu pour l’initiative. C’est encore plus vrai avec la version 2019. Il s’agit de mettre en oeuvre des pratiques de gouvernance et de management. C’est donc une responsabilité qui se situe au plus haut niveau de l’organisation. Sans une implication forte de haute direction, l’échec de votre programme est quasiment assuré.

5. Justifiez formellement l’investissement dans COBIT 2019

Ne démarrez pas cela comme «une bonne chose à faire» en vue de s’améliorer. Ces types d’initiatives tendent à être les premières à être arrêtées lorsque des pressions budgétaires entrent en jeu. Il s’agit là d’un programme d’envergure au niveau de votre entreprise. La justification grâce à des business cases appropriés est donc impérative. Réalisez une analyse de rentabilité pour chaque projet contenu dans le programme définissant la portée, les bénéfices attendus et, surtout, décrivant un mécanisme permettant de mesurer les progrès et les succès.

6. Commencez de façon ciblée pour obtenir un accord

En particulier, identifiez les «points de douleur» spécifiques. COBIT 2019 peut vous aider à les traiter (et à les résoudre) au lieu de simplement commencer par une liste d’actions. Cela vous aidera non seulement à rester concentré, mais aussi à promouvoir les succès obtenus. Cela vous permettra également de mieux convaincre la haute direction et de transformer un sentiment de besoin diffus en nécessité absolue de mise en oeuvre. C’est ainsi que vous déclencherez le désir du changement sans lequel rien n’est possible.

7. Mettez en oeuvre « votre » programme et n’essayez pas de copier-coller le contenu de COBIT 2019

Comme pour les autres cadres de bonnes pratiques, il est nécessaire d’adopter et d’adapter COBIT 2019 aux besoins et au contexte spécifiques de votre organisation. Ne considérez surtout pas la publication de l’ISACA comme un évangile et le seul moyen de bien faire les choses. Il s’agit simplement de lignes directrices vous permettant de comprendre comment procéder. Vous devez vous en inspirer pour créer votre propre cadre de gouvernance et de management de l’I&T, spécifique à votre organisation. Il convient également de cibler les objectifs qui sont prioritaires dans votre cas particulier. N’oubliez jamais que les ressources mises à votre disposition ne sont pas illimitées.

8. Assurez-vous que le langage que vous employez est compris et accepté de tous

Votre organisation n’est sans doute pas nouvelle. Elle a sans doute adopté un langage ou un lexique commun en interne afin de garantir la clarté de la communication. Il convient de faire en sorte que tout le monde ait une compréhension commune des choses. Donc, lorsque vous démarrez avec COBIT 2019, ne changez pas les habitudes. Utilisez le langage interne connu et compris de tout le monde connaît. Tant pis si ce n’est pas le langage utilisé dans les publications officielles. Le programme de mise en oeuvre ou d’amélioration de la gouvernance et du management de l’I&T est complexe. Ne le compliquez pas encore plus avec l’utilisation de termes que les gens ne comprennent pas. Cela risquerait d’aboutir au rejet pur et simple de votre initiative et à son échec. Ne courrez pas ce risque.

9. Démarrez doucement avec les choses simples et visibles

Comme pour chaque nouveauté introduite dans l’environnement professionnel, il est important de mettre l’accent sur les «gains rapides» (Quick Wins). Cette astuce se reflète dans la hiérarchisation des améliorations les plus bénéfiques dans le contexte de la facilité de réalisation. Cette atteinte rapide des objectifs et la réalisation des premiers bénéfices contribuera à renforcer la crédibilité et la confiance. Elle renforcera ainsi l’investissement continu en temps et en argent, ainsi que la motivation des personnes impliquées dans le changement.

10. Assurez-vous de mettre en place dès le début des mesures du succès

Comme déjà mentionné dans le conseil n ° 5, il doit exister un mécanisme permettant d’évaluer et de rendre compte des améliorations. Il est important de noter qu’il ne s’agit pas seulement de mesurer  la phase « projet ». Il convient aussi et surtout  de réaliser l’évaluation continue des performances et la progression des opportunités d’amélioration. Et surtout ne trichez pas. Soyez transparent et communiquez les résultats des mesures réelles. Si les cibles ne sont pas atteintes, c’est peut-être que vous avez été trop ambitieux. Alors expliquez- et adaptez vos cibles pour qu’elles soient atteignables et faites les progresser dans le temps. Il vaut toujours mieux commencer avec des résultats modestes mais en constante amélioration qu’avec des résultats incroyablement bons mais faux…

Voici donc nos 10 conseils pour bien démarrer avec COBIT 2019. Vous n’êtes pas d’accord? Vous pensez que vous pouvez en rajouter d’autres? Vos commentaires sont les bienvenus. N’hésitez pas à ouvrir le débat.

Introduction à COBIT 2019

L’ISACA vient de publier les deux premiers volumes de la nouvelle version de son cadre de Gouvernance et de Management de l’information d’Entreprise et des Technologies : COBIT 2019.

COBIT 2019 : le nouveau cadre de gouvernance et de management de l'I & T
© ISACA 2018

Nous vous proposons donc aujourd’hui une introduction à COBIT 2019. Cette introduction se compose de deux parties :

  • une présentation exécutive destinées aux équipes de direction. L’objectif est de mieux comprendre l’intérêt du cadre de gouvernance et de management de l’I & T,
  • les différences essentielles existant avec COBIT 5, la version précédente déjà largement adoptée dans le monde entier.

Concernant l’adoption de COBIT comme cadre de Gouvernance et de Management, mentionnons que la certification COBIT 5 Foundation fait une entrée remarquée dans les certifications qui correspondent aux meilleurs salaires en Europe en prenant cette année la 7ème place.

Présentation de COBIT 2019 et de ses nouveautés

Pour en savoir plus

Pour en savoir plus, nous vous conseillons la lecture de nos deux précédents articles COBIT 2019 – Les nouveautés ainsi que COBIT 2019 – Vos questions, nos réponses.

De plus, 2AB & Associates vous proposera début 2019 deux formations sur COBIT 2019 :

  • Une formation « Bridge » destinée aux certifiés COBIT 5 Foundation. Cette formation se déroulera sur 1 journée. Elle couvrira l’ensemble des différences entre COBIT 5 et COBIT 2019. A l’issue de cette formation, les participants pourront passer l’examen leur permettant d’obtenir la certification COBIT 2019 Foundation.
  • COBIT 2019 Foundation sans prérequis spécifiques. Cette formation d’une durée de 3 jours permet aux participants de comprendre les concepts du cadre de gouvernance et de management de l’I&T d’entreprise. A l’issue de la formation, les stagiaires passeront l’examen de certification COBIT 2019 Foundation.

Enfin, nous proposons également, sur demande, une présentation exécutive destinée aux dirigeants d’entreprises. Cette session est présentée par un de nos experts. Elle permettra donc aux participants d’échanger sur les avantages de la mise en oeuvre de COBIT 2019 dans leur organisation

Enfin, n’hésitez pas à commenter et à poser des questions à nos experts qui vous répondront en ligne. Et si vous aimez nos publications, vous pouvez bien entendu les partager sur les réseaux sociaux ou nous mettre un « like ».

COBIT 2019 – Vos questions, nos réponses

Depuis la publication de notre article présentant, en avant-première, les nouveautés de COBIT 2019, vous nous avez posé de nombreuses questions. Nous vous apportons quelques réponses. Pour l’heure, nous ne pouvons pas encore tout vous dire. Soyez patients. Nous vous donnerons notre avis détaillé sur cette nouvelle version du cadre de référence en Gouvernance de l’Information dès que les deux premières publications seront disponibles sur le site de l’ISACA.

Cadre de gouvernance COBIT 2019 - Questions réponses
Crédit © rawpixel 2018

L’accélération de la transformation numérique a rendu l’information et la technologie (I&T) cruciales pour le soutien, la croissance et la durabilité des entreprises. Les conseils d’administration et les cadres dirigeants ont pu jadis déléguer, ignorer ou éviter les décisions liées à l’I&T. Cependant ils savent maintenant que cette approche est mal avisée. Ce ne sont pas uniquement les entreprises digitales qui dépendent de l’I&T pour leur survie et leur croissance. La création de valeur par les parties prenantes (c’est-à-dire la réalisation des bénéfices à un coût optimal en ressources tout en optimisant les risques) est également souvent obtenue par la digitalisation de nouveaux modèles d’affaires, grâce à des processus efficaces et à des innovations réussies.

L’I&T est maintenant totalement intégrée à la gestion des risques d’entreprise et de la création de valeur. Un accent particulier a donc été mis sur la gouvernance de l’information d’entreprise et de la technologie (GEIT) au cours des deux dernières décennies. COBIT a reflété cet accent mis sur la GEIT dans ses dernières mises à jour, aboutissant à COBIT 5. Toutefois, une nouvelle édition, dont la sortie est prévue en novembre 2018, étendra et facilitera encore cette tendance.

La nouvelle édition s’appelle COBIT 2019. Les mises à jour de COBIT ne seront dorénavant plus identifiées par des numéros de version. Au lieu de cela, elles porteront  la date de la dernière mise à jour. Cela correspond à un environnement I&T dynamique qui génère des changements à un rythme si rapide qu’il est difficile de les suivre. COBIT 2019 prend en compte ces problèmes et les résout en faisant de COBIT un cadre de gouvernance I&T dynamique pouvant être mis à jour plus rapidement, en appliquant les commentaires des utilisateurs pour qu’ils restent pertinents pour la communauté internationale des professionnels de la gouvernance.

Vos questions, nos réponses

Qu’est-ce que COBIT?

Le processus de mise à jour de COBIT a impliqué des efforts considérables pour mettre en perspective ce qu’il est et ce qu’il n’est pas. Cet article décrit chaque côté de l’équation, en commençant par ce qu’il est.

COBIT 2019 peut être décrit comme un cadre pour la gouvernance et la gestion de l’I&T des entreprises, destiné à l’ensemble de l’organisation. L’I&T d’entreprise fait référence à tous les traitements I&T mis en place par l’entreprise pour atteindre ses objectifs, quel que soit le lieu où cela se produit dans l’organisation. En d’autres termes, l’I&T d’entreprise ne se limite pas au service informatique d’une organisation, mais il est certain qu’elle l’inclut. Elle inclut aussi sans aucun doute d’autres départements tout aussi importants comme les ressources humaines.

COBIT 2019 définit les composants permettant de construire et de maintenir un système de gouvernance : politiques, processus et procédures, structures organisationnelles, flux d’informations, compétences, infrastructure, culture et comportements. Celles-ci étaient appelées «facilitateurs» (« enablers » en anglais) dans COBIT 5. Il définit également les facteurs de conception que l’organisation doit prendre en compte pour créer un système de gouvernance parfaitement adapté.

Il aborde les problèmes de gouvernance en regroupant les composants de gouvernance pertinents dans des domaines prioritaires pouvant être gérés aux niveaux de maturité requis.

Qu’est-ce que COBIT n’est pas?

Après avoir décrit ce qu’est COBIT 2019, il est important de définir ce qu’il n’est pas. Cela implique de tordre définitivement le cou à certaines idées fausses au sujet de COBIT, telles que :

  • COBIT 2019 ne décrit pas complètement l’environnement I&T d’une organisation.
  • Ce n’est pas un cadre pour organiser les processus métier.
  • Ce n’est pas un cadre technique (informatique) pour gérer toutes les technologies.
  • Il ne prend ni ne prescrit aucune décision liée à l’informatique. Par exemple, il ne répond pas aux questions telles que: quelle est la meilleure stratégie informatique? Quelle est la meilleure architecture? Combien devrait coûter l’informatique? Au lieu de cela, il définit tous les composants qui décrivent quelles décisions doivent être prises, comment et par qui elles doivent être prises.

Pourquoi le logo a-t-il changé?

COBIT 5 a été publié en 2012, ce qui fait presque 7 ans. Depuis cette époque, d’autres cadres et les normes ont évolué, créant un paysage différent. L’émergence de nouvelles technologies et les tendances business en matière d’utilisation des technologies de l’information (transformation numérique, DevOps, par exemple) n’étaient pas intégrées dans COBIT 5. Un réalignement était donc nécessaire.

Pour rester pertinent, il est impératif que COBIT continue d’évoluer, ce qui nécessitera des mises à jour plus fréquentes et plus fluides. Dans le nouveau logo, la flèche rouge symbolise cette notion d’évolution continue. De plus, pour assurer un contrôle efficace des versions, toutes les mises à jour futures comporteront l’année correspondant à la publication la plus récente.

Quelles sont les publications de COBIT 2019 et quand seront-elles disponibles?

La famille de produits COBIT 2019 est n’est pas limitée aux produits qui seront prochainement publiés. Le développement de nouvelles orientations, formations et ressources pour soutenir la famille de produits COBIT 2019 sera continuellement évaluée en fonction de la demande du marché. Ce développement sera géré en cohérence avec les autres produits de l’ISACA.

Disponibles le 12 novembre 2018

  • Cadre COBIT 2019: Introduction et méthodologie – Introduction aux concepts clés de COBIT 2019.
  • Cadre COBIT 2019: Objectifs de gouvernance et de gestion. Cette publication décrit de manière exhaustive les 40 objectifs fondamentaux en matière de gouvernance et de gestion, les processus qu’ils contiennent, et d’autres composants connexes. Ce guide fait également référence à d’autres normes et référentiels du marché.

Disponibles le 10 décembre 2018

  • Guide de conception COBIT 2019: Conception d’une solution de gouvernance de l’information et de la technologie. Ce guide explore les facteurs de conception pouvant influencer la gouvernance. Il inclut un flux d’activités afin de planifier un système de gouvernance sur mesure pour l’entreprise.
  • Guide d’implémentation COBIT 2019: Implémentation et optimisation d’une solution de gouvernance de l’information et de la technologie. Ce titre représente une évolution du Guide de mise en œuvre de COBIT 5.  Il propose l’élaboration d’une feuille de route pour l’amélioration continue de la gouvernance. Il peut être utilisé en combinaison avec le Guide de conception COBIT 2019.

Les publications COBIT 2019 seront-elles gratuites pour les membres ISACA?

Dans le cadre de l’engagement de l’ISACA d’apporter une valeur optimale à ses membres, le téléchargement au format PDF des quatre publications principales de COBIT 2019 suivantes seront gratuites pour les membres :

  • Cadre COBIT 2019 : Introduction et méthodologie
  • Cadre COBIT 2019 : Objectifs de gouvernance et de gestion
  • Guide de conception COBIT 2019 : Conception d’une solution de gouvernance de l’information et de la technologie
  • Guide d’implémentation COBIT 2019: Implémentation et optimisation d’une Solution de gouvernance de l’information et de la technologie

De plus, les membres de l’ISACA recevront des réductions exclusives sur l’achat de publications imprimées. Pour en savoir plus, consultez le site de ‘ISACA : http://www.isaca.org/COBIT.

COBIT 2019 est-il aligné avec les autres normes et cadres internationaux?

L’un des principes directeurs appliqués tout au long du développement était de maintenir son positionnement de COBIT 2019 en tant que cadre général de gouvernance. Ainsi, il continue de s’aligner sur un certain nombre de normes, cadres et / ou réglementations pertinents. COBIT 2019 comprend des références et s’aligne sur des concepts provenant d’autres sources. Par exemple COBIT 2019 est aligné, entre autres, sur ITIL, ISO 27001, ISO 20000, DEVOPS, PRINCE2, PMBOK, TOGAF, COSO, SFIA, etc..

Dans ce contexte, l’alignement signifie que :

  • COBIT 2019 ne contredit aucune indication des référentiels et normes correspondants,
  • Le cadre COBIT 2019 ne copie pas le contenu de ces référentiels et normes associés,
  • COBIT 2019 fournit des conseils ou références équivalents aux normes et référentiels correspondants.

Une liste complète des normes et guides pratiques utilisés dans le cadre du développement de COBIT 2019 est fournie dans la présentation PPT intitulée  COBIT® 2019 Overview. Celle-ci, en anglais, est disponible dans la boîte à outils COBIT 2019 sur le site de l’ISACA. Cette liste figure également dans la publication Cadre COBIT 2019 : Introduction et méthodologie.

Y aura-t-il un cursus de formation de certification COBIT 2019?

Un nouveau parcours de formation et de certification sera proposé dès le début 2019. COBIT 2019 est un cadre en évolution continue. En conséquence, l’ISACA continuera en permanence à évaluer le marché et à proposer de nouveaux modules de formation. Les premier modules seront disponibles selon le calendrier suivant :

Janvier 2019 : Atelier de transition COBIT 5 vers COBIT 2019 (1 journée)

Ce cours de transition d’une journée présente les concepts, les modèles et les définitions clés du nouveau cadre en mettant l’accent principalement sur les différences majeures entre COBIT 2019 et COBIT 5.

Janvier 2019 : Formation et certification COBIT 2019 Foundation (3 jours)

Développée pour préparer les participants à l’examen de certification COBIT 2019 Foundation, cette formation plongera dans le contexte, les composants, les avantages et les principales raisons pour lesquelles utiliser COBIT en tant cadre de gouvernance de l’information et des technologies en entreprise.

Avril 2019 : Formation et certification COBIT 2019 Conception et mise en oeuvre (3 jours)

Cette formation de 3 jours prépare les participants à l’examen de certification COBIT 2019 Design and Implementation. Les participants apprendront comment concevoir un système de gouvernance parfaitement adapté au contexte de leur entreprise en s’appuyant sur le cadre de gouvernance de l’ISACA.

Où puis-je me former et passer les certifications?

La formation ainsi que les examens de certification seront disponibles à partir de janvier 2019. Vous pourrez y accéder via les canaux suivants:

  • Centres de formation accrédités par ISACA (via APMG ou Peoplecert);
  • Chapitres ISACA;
  • Conférences ISACA et ateliers pré-conférence;
  • Programme de formation sur site d’ISACA.

Pour ce qui nous concerne, 2AB & Associates sera accrédité par l’ISACA dès le lancement des modules de formation. Nous avons d’ores et déjà commencé le développement des trois modules initiaux prévus par ISACA. Les premières sessions COBIT 2019 Bridge et COBIT 2019 Foundation sont déjà à notre calendrier dès janvier 2019. Nous proposons également pour les personnes déjà certifiées COBIT 5 Foundation un atelier d’une journée leur permettant de faire la transition de leur certification actuelle vers la nouvelle version.

Nous organisons également, à la demande, des présentations d’une demi-journée destinées aux dirigeants des entreprises. N’hésitez pas à consulter le site www.2abassociates.fr ou www.2abassociates.ca pour en savoir plus.

Les programmes de formation COBIT 2019 remplaceront-il les formations COBIT 5?

ISACA continuera à soutenir l’accréditation et la délivrance de la formation et du cursus de certification COBIT 5. Ainsi, la formation COBIT 5 continuera à cohabiter avec la formation COBIT 2019. Il ne serait donc par judicieux de remettre votre formation COBIT à plus tard en attendant le nouveau cursus de formation/certification. Tout au contraire, nous vous invitons à profiter de notre offre promotionnelle sous forme de package Formation et certification COBIT 5 Foundation + atelier de transition vers COBIT 2019.

Les publications COBIT 5 resteront-elles disponibles en 2019?

L’ISACA continuera de soutenir les nombreuses organisations gouvernementales et  non gouvernementales qui, depuis 2012, ont mis en oeuvre COBIT 5. Tous les guides COBIT 5 (et produits dérivés) vont donc rester disponibles pour téléchargement ou achat en ligne. De plus, tous les produits, ressources et programmes de formation COBIT 5 resteront disponibles (parallèlement à COBIT 2019).

Quelles sont les différences entre COBIT 2019 et COBIT 5?

COBIT 2019 offre une plus grande flexibilité et une plus grande ouverture pour améliorer la pertinence dans le temps de COBIT.

  • L’introduction de nouveaux concepts tels que les domaines de focalisation et les facteurs de conception permet de proposer des bonnes pratiques pour adapter un système de gouvernance aux besoins de l’entreprise.
  • La mise à jour de l’alignement sur les normes, les cadres et les meilleures pratiques améliore la pertinence de COBIT.
  • Un modèle de type «open source» permettra à la communauté mondiale de la gouvernance de contribuer aux futures mises à jour  en apportant des commentaires, en partageant des applications et en proposant des améliorations au
    cadre et aux produits dérivés en temps réel. De la sorte, de nouvelles évolutions de COBIT pourront être publiées sur une base cyclique.
  • De nouvelles orientations et de nouveaux outils soutiennent l’élaboration d’un système de gouvernance optimal. Cela rend donc COBIT 2019 plus prescriptif.

Catégories

Archives

Calendrier

mars 2019
L M M J V S D
« Fév    
 123
45678910
11121314151617
18192021222324
25262728293031
%d blogueurs aiment cette page :