Control des objectifs des technologies de l’information COBIT Réalisé par : Zenaidi Aymen Mami Aymen Belhadj Manel
Plan Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Plan Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Introduction Le CobiT a été développé en 1994 (et publié en 1996) par l’ISACA (Information Systems Audit and Control Association). L’ISACA a été créé en 1967 et est représenté en France depuis 1982 par l’AFAI (Association Française de l’Audit et du conseil Informatique). C'est un cadre de contrôle qui vise à aider le management à gérer les risques (sécurité, fiabilité, conformité) et les investissements. CobiT a évolué, la version 4 est apparue en France en 2007.
Plan Définition du COBIT Introduction Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Qu'est-ce que le COBIT ? Est une méthodologie d’évaluation des services informatiques au sein de l’entreprise. Est une démarche qui s'appuie sur un référentiel de bonnes pratiques, qui décompose tout système informatique en 34 processus, qui sont répartis en quatre domaines fonctionnels permettant de couvrir 318 objectifs.
Qu'est-ce que le COBIT ? le COBIT à pour but de mettre les processus sous contrôle afin de disposer des données permettant à l'entreprise d'atteindre ses objectifs
Plan Les domaine du COBIT Introduction Définition du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Les Domaines du COBIT planning et organisation (10 processus). Comment utiliser les technologies afin que l'entreprise atteigne ses objectifs ? Choix de la stratégie permettant d'identifier les meilleures solutions informatiques pour permettre d'atteindre des objectifs métiers. Mise en place de la stratégie, planification, communication et gestion. acquisition et mise en place (7 processus). Comment définir, acquérir et mettre en œuvre des technologies en adéquation avec les objectifs de l’entreprise ? Création ou achat de solutions informatiques leur intégration aux processus métiers. Gestion du changement et de la maintenance.
Fourniture du service et support (13 processus) Fourniture du service et support (13 processus). Comment garantir l'efficacité des systèmes technologiques en action ? Fourniture des services métiers, Sécurisation, disponibilité des services. Surveillance (4 processus). Comment s'assurer que la solution mise en œuvre corresponde bien aux besoins de l'entreprise dans une perspective stratégique? Mesure de la qualité des processus, Mesure de l'atteinte des objectifs des processus, Contrôle et amélioration de l'organisation et des processus.
Les Domaines du COBIT
Plan Les ressources et les objectifs Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Les ressources et les objectifs Le COBIT établi des objectifs concernant les informations que doivent contenir et fournir un système d'information performant. Ces objectifs sont les suivants : L'efficacité, L'efficience, La confidentialité, L'intégrité, La disponibilité, La conformité, La fiabilité.
Les ressources et les objectifs Pour atteindre ces objectifs, le système d'information dispose et pourra utiliser les ressources suivantes: Les compétences, Les applications, Les technologies, Le « facility management », Les données.
Plan Les apports de COBIT Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Les apports de COBIT Des processus plus simples et plus compréhensibles. Une vision compréhensible par les métiers de ce que fait l’informatique. De la valeur ajoutée des systèmes d’information. Un meilleur alignement de l’informatique sur l’activité de l’entreprise (orientation métier). Une attribution claire des responsabilités. Une aide à la décision, aux choix, aux investissements… Une auto évaluation. Une comparaison avec d’autres entreprises ayant un même domaine métier.
Plan Conclusion Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie
Conclusion COBIT peut être assimilé ou tout au moins rapproché des normes car : Il a une approche structurante : décomposition de tout système informatique en 4 domaines, 34 processus et 318 objectifs. Il a une couverture d’utilisation internationale. COBIT est capable de s’intégrer à d’autres référentiels tels qu’ISO9000, ITIL, COSO… En d’autres termes, dans le cadre d’une approche qualité de type ISO9000, très orientée processus, COBIT se révèle être un outil précieux. L'ISO 27000 et ITIL peuvent être considérés comme des mises en application du COBIT dans le domaine du service IT et de la sécurité.
Bibliographie http://home.nordnet.fr/~ericleleu/cours/cobit/cobit.pdf http://fr.wikipedia.org/wiki/CobiT http://itil.fr/COBIT/presentation-generale-de-cobit.html http://www.guideinformatique.com/fiche-cobit-741.htm http://www.btcweb.com/btc/fr/services/organisation/cobit/index.html
MERCI DE VOTRE ATTENTION