Control des objectifs des technologies de l’information COBIT

Slides:



Advertisements
Présentations similaires
Management 1er cours Définitions Catégories Compétences Rôles Étapes
Advertisements

MGP Groupe 30 Processus de projets, contrôle des risques
29/10/ Outil de Centralisation de données des Audits et de Planification des Investissements - France Domaine 29 Octobre2010.
STEVE WOLOZ & ASSOCIATES INC. MANAGEMENT CONSULTANTS Meilleures Pratiques de Collecte, DAnalyse et de Documentation de Données RH Le 8.
Gestion des risques de sinistres
© maxime moulins
Les référentiels de qualité et de contrôle du SI COBIT
Les référentiels de qualité et de contrôle du SI eSCM
des Structures de Santé
Présenté à Par. 2 3Termes et définitions 3.7 compétence aptitude à mettre en pratique des connaissances et un savoir-faire pour obtenir les résultats.
défis de la normalisation dans les pays de la région
Le point de vue de l’auditeur
L’ISO pour l’IT Management :
1 ROLE ET PERSPECTIVES DEVOLUTION DE LA MUTUALITE MAROCAINE A LHEURE DE LASSURANCE MALADIE Le 26 mars 2007.
LE CONTRAT CADRE DE SERVICE
Mise en œuvre d’une démarche et d’un outil de gestion de « connaissances métier » basés sur la collaboration. Cyril BEYLIER
CLUSIR - mars 2002 J-François MAHE- 1 - INCAS IN tégration dans la C onception des A pplications de la S écurité
La politique de Sécurité
1 Education au Développement Durable. 2 Le Développement Durable ? Un développement qui se dit « durable » doit impérativement prendre en compte trois.
Le COBIT : L’état de l’Art Socle de la gouvernance des SI
OBSERVATOIRE NATIONAL DE L'EMPLOI ET DE LA FORMATION
Le management de l’entreprise
Certifications Hanen KALLEL
Source compilation personnelle à partir d’études internationales
MRP, MRP II, ERP : Finalités et particularités de chacun.
IXerp France.
Gestion des risques Contrôle Interne
Altaïr Conseil Maîtriser l'information stratégique Sécurisé
Efficience Industrie – 30 rue de la république LYON RCS LYON - Développez le potentiel de votre entreprise.
Management Stratégique
0 NOUVEAUTÉS LES PREMIERS SCEAUX FRANÇAIS DÉLIVRÉS PAR WEBTRUST FRANCE.
Présentation du port de Bejaia
L ’approche par processus
Relation processus Anthony Tomat, Marcel Grosjean IG2PTB.
CobiT Vincent Charrie, Pierre Grimaud, Florian Mangeard, JB Vain.
Nom de Votre Projet Smart Chart pour lObjectif XXX.
Supply Chain Management
Référentiel ISO 9001 DI Réalisé par: Awatif EL BANANI Réda BOUKALLAL
Management des systèmes d’information Conclusion
TESTS D’UTILISABILITE DANS LES SERVICES PUBLICS
Gouvernance du Système d’Information
Rôle de la norme ISO 9001:2000 dans le domaine des acquisitions Gilles D. Béland, ing Conseiller qualité Acquisition Centre des services partagés 9 juin.
La gestion par activités (ABM)
© Alain Noël, Ph.D., F.Adm.A. 1 Le concept de stratégie par Alain Noël, M.B.A.,Ph.D., F.Adm.A.
Page 1 / Titre / Auteur / Date / Confidentiel D? LA DEMARCHE COLLEGES METIER.
Conception des Réalisé par : Nassim TIGUENITINE.
L’auditeur en environnement comptable informatisé
Eurométhode: méthode de gestion de la relation client-fournisseur
‘‘Open Data base Connectivity‘‘
Fadwa AMRI Fanny COUTURIER Virginie ROMAIN.
La Qualité dans les Systèmes d’Information
Réalisé par : Mr IRZIM Hédi Mr JRAD Firas
PRESENTATION SYSTEME QUALITE IM Projet
La norme international OHSAS et la directive MSST
Rôle des CI dans la démarche qualité
1.1 Définition d’un « service informatique » Un service informatique est un moyen permettant de générer une valeur ajoutée sans que le client ait à supporter.
Type de mission Les missions d'audit se caractérisent :
Offre de service Sécurité des systèmes d’information
Les démarches de Qualité au sein des Systèmes d’Information
Principes et définitions
© Copyright Cigref 2006– Tous droits réservés P r o m o u v o i r l ’ u s a g e d e s s y s t è m e s d ’ i n f o r m a t i o n c o m m e f a c t e u r.
IAEA Training Course on Effective and Sustainable Regulatory Control of Radiation Sources Aperçu du cours de formation Introduction.
ISO 31000: Vers un management global des risques
Atteindre l’excellence avec l’expertise d’Efficience Industrie
Présentation du référentiel ITIL v3
Système de Management Intégré
FORMATION SUR LA NORME ISO VERSION 2015
1 41Qualité d’un logiciel Référentiel Gestion Comptable.
Capability Maturity Model Integration Réaliser par: Encadré par: Réaliser par: Encadré par: * Ouafae Chekhaoui Mlle. Nabila El AIssaoui * Ouafae Chekhaoui.
Transcription de la présentation:

Control des objectifs des technologies de l’information COBIT Réalisé par : Zenaidi Aymen Mami Aymen Belhadj Manel

Plan Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Plan Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Introduction Le CobiT a été développé en 1994 (et publié en 1996) par l’ISACA  (Information Systems Audit and Control Association). L’ISACA a été créé en 1967 et est représenté en France depuis 1982 par l’AFAI (Association Française de l’Audit et du conseil Informatique). C'est un cadre de contrôle qui vise à aider le management à gérer les risques (sécurité, fiabilité, conformité) et les investissements. CobiT a évolué, la version 4 est apparue en France en 2007.

Plan Définition du COBIT Introduction Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Qu'est-ce que le COBIT ? Est une méthodologie d’évaluation des services informatiques au sein de l’entreprise. Est une démarche qui s'appuie sur un référentiel de bonnes pratiques, qui décompose tout système informatique en 34 processus, qui sont répartis en quatre domaines fonctionnels permettant de couvrir 318 objectifs.

Qu'est-ce que le COBIT ? le COBIT à pour but de mettre les processus sous contrôle afin de disposer des données permettant à l'entreprise d'atteindre ses objectifs

Plan Les domaine du COBIT Introduction Définition du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Les Domaines du COBIT planning et organisation (10 processus). Comment utiliser les technologies afin que l'entreprise atteigne ses objectifs ? Choix de la stratégie permettant d'identifier les meilleures solutions informatiques pour permettre d'atteindre des objectifs métiers. Mise en place de la stratégie, planification, communication et gestion. acquisition et mise en place (7 processus). Comment définir, acquérir et mettre en œuvre des technologies en adéquation avec les objectifs de l’entreprise ? Création ou achat de solutions informatiques leur intégration aux processus métiers. Gestion du changement et de la maintenance.

Fourniture du service et support (13 processus) Fourniture du service et support (13 processus). Comment garantir l'efficacité des systèmes technologiques en action ? Fourniture des services métiers, Sécurisation, disponibilité des services. Surveillance (4 processus). Comment s'assurer que la solution mise en œuvre corresponde bien aux besoins de l'entreprise dans une perspective stratégique? Mesure de la qualité des processus, Mesure de l'atteinte des objectifs des processus, Contrôle et amélioration de l'organisation et des processus.

Les Domaines du COBIT

Plan Les ressources et les objectifs Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Les ressources et les objectifs Le COBIT établi des objectifs concernant les informations que doivent contenir et fournir un système d'information performant. Ces objectifs sont les suivants : L'efficacité, L'efficience, La confidentialité, L'intégrité, La disponibilité, La conformité, La fiabilité.

Les ressources et les objectifs Pour atteindre ces objectifs, le système d'information dispose et pourra utiliser les ressources suivantes: Les compétences, Les applications, Les technologies, Le « facility management », Les données.

Plan Les apports de COBIT Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Les apports de COBIT Des processus plus simples et plus compréhensibles. Une vision compréhensible par les métiers de ce que fait l’informatique. De la valeur ajoutée des systèmes d’information. Un meilleur alignement de l’informatique sur l’activité de l’entreprise (orientation métier). Une attribution claire des responsabilités. Une aide à la décision, aux choix, aux investissements… Une auto évaluation. Une comparaison avec d’autres entreprises ayant un même domaine métier.

Plan Conclusion Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie

Conclusion COBIT peut être assimilé ou tout au moins rapproché des normes car : Il a une approche structurante : décomposition de tout système informatique en 4 domaines, 34 processus et 318 objectifs. Il a une couverture d’utilisation internationale. COBIT est capable de s’intégrer à d’autres référentiels tels qu’ISO9000, ITIL, COSO… En d’autres termes, dans le cadre d’une approche qualité de type ISO9000, très orientée processus, COBIT se révèle être un outil précieux. L'ISO 27000 et ITIL peuvent être considérés comme des mises en application du COBIT dans le domaine du service IT et de la sécurité.

Bibliographie http://home.nordnet.fr/~ericleleu/cours/cobit/cobit.pdf http://fr.wikipedia.org/wiki/CobiT http://itil.fr/COBIT/presentation-generale-de-cobit.html http://www.guideinformatique.com/fiche-cobit-741.htm http://www.btcweb.com/btc/fr/services/organisation/cobit/index.html

MERCI DE VOTRE ATTENTION