Le point de vue de l’auditeur

Slides:



Advertisements
Présentations similaires
MGP Groupe 30 Processus de projets, contrôle des risques
Advertisements

Surveiller la Réglementation Manager l’organisation Auditer
CERTIFICATION ET EXPERTISE LA CERTIFICATION :UNE AIDE POUR LEXPERT? …………….
La méthode ITIL.
Les référentiels de qualité et de contrôle du SI ITIL
Présenté à Par. 2 3Termes et définitions 3.7 compétence aptitude à mettre en pratique des connaissances et un savoir-faire pour obtenir les résultats.
L’ISO pour l’IT Management :
ISO/CEI Certification de Systèmes et de Compétences Philippe Bourdalé Département Développement.
LA QUALITE LOGICIELLE Plan du cours Certification 1 h
Le profil ingénieur type de l'option QSF sappuie sur la définition des ingénieurs EMN comme des professionnels de la conduite de projets technologiques.
L’utilisation des Normes ISO 9001 et ISO 9004 dans la démarche qualité
Bernard HERBAIN IUP3 GEII AMIENS
Assurance qualité pour l'étalonnage des thermomètres LHC
Une petite introduction au domaine de la qualité
Notre objectif qualité
Control des objectifs des technologies de l’information COBIT
Mise en place d’un Système de Management ISO 9OO1 et ISO 14001
Système de Management de la Qualité ISO 9001 Maîtriser les exigences de la norme ISO 9001 FORMATION Novembre Formation.
Ministère de l’Economie et des Finances
Sésame Conseils Bon sens et compétences
De la RSE au SMI Les référentiels du SMI Le processus de certification
Les avantages du système EMAS
Cahier des charges des Connaissances nécessaires au salarié d’une entreprise de travaux agricoles et ruraux en matière de Qualité-Sécurité et Environnement.
Qualité & Tourisme AUDIT CONSEIL MANAGEMENT FORMATION
Référentiel ISO 9001 DI Réalisé par: Awatif EL BANANI Réda BOUKALLAL
Gouvernance du Système d’Information
Rôle de la norme ISO 9001:2000 dans le domaine des acquisitions Gilles D. Béland, ing Conseiller qualité Acquisition Centre des services partagés 9 juin.
Place de l’audit dans la démarche qualité en hygiène hospitalière
La Gestion de Projet.
L’évaluation des compétences Exemple Gestion & Finance
GESTION DE PROJET Ce que dit la norme ….
La qualité dans les entreprises, les organismes, les services
L’approche Qualité Martine Leteneur Eric Janowski Quentin Dagniaux
Certification OHSAS Version 2007
Projet de mise en place d’un SMQ selon la norme ISO 9001.V 2008
PREPARATION A LA CERTIFICATION QUALIPROM
ACADEMIE DE DIJON RECTORAT FORMATION DE FORMATEURS EPS Quelques conseils pour mener à bien votre mission.
UN FOURNISSEUR CERTIFIÉ ISO 9001: 2000: ÇA RAPPORTE!
PRESENTATION SYSTEME QUALITE IM Projet
Présentation du Projet
ISO 9001:2000 MESURE, ANALYSE et AMELIORATION Interprétation
Rôle des CI dans la démarche qualité
LES FICHES DE NON-CONFORMITES (DEMANDES D’AMELIORATION)
1.1 Définition d’un « service informatique » Un service informatique est un moyen permettant de générer une valeur ajoutée sans que le client ait à supporter.
SEMINAIRE QUALITE 31 AOUT 2005
Management de la qualité
Catalogue de prestations
ISO 9001:2000 DOCUMENTATION DU SYSTEME QUALITE
L’Amélioration continue
Système de management de la qualité
Les démarches de Qualité au sein des Systèmes d’Information
Projet: Normes, qualités et processus
Sites Pilotes Généralisation
DSCG_UE5 : audit en environnement comptable informatisé
MODULE DE FORMATION À LA QUALITÉ
Principes et définitions
 MANAGEMENT  ET  COMMUNICATION  ‘Imposer’  Le responsable d’audit planifie, prend les décisions et donne des instructions claires et précises, dirigeant.
Principes de Management de la Qualité
MISE EN PLACE D’UN SYSTEME QUALITE
MAITRISE de la QUALITE des PROJETS
Système de Management Intégré
ISO 9001:2000 Interprétation (Introduction et Para 1-4)
PROCESSUS D’AUDIT PLANIFICATION DES AUDITS
FORMATION SUR LA NORME ISO VERSION 2015
Séminaire de clôture Jumelage Emploi Appui au renforcement du Système de Management de la Qualité (SMQ) BILAN DU PROJET Béhija Mensi Ce projet est financé.
Coopération Technique Belge Audit interne à la CTB : présentation.
CONTENU DE L ’ISO Définition métrologie.
Jeudi 19 novembre 2009 Christophe Lestage Référentiel AFNOR FD X
Capability Maturity Model Integration Réaliser par: Encadré par: Réaliser par: Encadré par: * Ouafae Chekhaoui Mlle. Nabila El AIssaoui * Ouafae Chekhaoui.
L’ISO : « Sécuriser les gains énergétiques durablement en s’appuyant sur l’ISO 50001 ! » Pascal Thomas, Délégué Régional AFNOR Grand Est et auditeur.
Transcription de la présentation:

Le point de vue de l’auditeur par Jean-Marc LEZCANO – SOGETI Membre des commissions « Education et normalisation » et « Expertise » de l’itSMF Auditeur ICA Services Informatiques ISO 20000-1 jean-marc.lezcano@sogeti.com

L’audit initial Sur la base du référentiel ISO/IEC 20000-1: 2005 S’appuyant sur la norme ISO 19011:2002 (Lignes directrices pour l'audit des systèmes de management) Champ de certification couvrant toutes les exigences du référentiel ISO/IEC 20000-1 Périmètre géographique / organisationnel au choix de l’organisme (nécessité d’inclure dans le système de management les entités qui concourent à la réalisation de l’activité définie) Possibilité d’audit combiné ISO 9001 et ISO/IEC 20000-1 (combinaison possible avec audit de suivi ou de renouvellement) Documentation disponible auprès d’AFAQ-AFNOR : Guide d’audit à l’attention des organismes clients pour une certification ISO/IEC 20000-1

Préparation activités audit Décision de l’instance de certification Les phases Plan de Gestion des Services Revue de Direction Revue des documents Préparation activités audit Revue > 10 jours ouvrés Plan d’Audit Audit sur site Réunion d’ouverture Réalisation Réunion de clôture 1 à 7 jours ouvrés Fiches d’Ecarts Fiche Réunion Clôture < 5 jours ouvrés Rapport d’audit Rapport provisoire < 10 jours ouvrés Préparation Approbation Diffusion Réponses Rapport final Décision de l’instance de certification

L’audit sur site Réunion d’ouverture Confirmation du plan d’audit Présentation des activités Confirmation des rôles Réponse à des questions éventuelles Réalisation : Information en temps réel sur les constats d’audit Réunion quotidienne de synthèse Echange sur les constats d’audit de la journée Adaptation éventuelle du plan d’audit Réunion de clôture Présentation des conclusions d’audit (Classification des écarts éventuellement constatés) Communication de la proposition de décision Information sur la suite du processus Prise en compte d’éventuelles divergences

Exemple de plan d’audit ISO 20000-1 Contexte de l’entreprise et resp. de la direction (§ 3.1) Système (Plan et Do - § 4.1 et 4.2, Documentation - § 3.2) Relations clients et business (§ 6.1 et 6.2 – § 7.2) Conception et cycle de vie des services (§ 5) Niveau opérationnel (Support) : incidents, problèmes, configuration, changements, mises en production Relations fournisseurs (§ 7.3) Activités de définition et maîtrise des services (+/- Delivery) : continuité, disponibilité, capacité, sécurité Compétences (§ 3.3) Gestion financière (§ 6.4) Boucle d’amélioration (§ 4.3 et 4.4) Combiné ISO 20000-1 + 9001 Resp. direction (§ 5) SMQ (§ 4) Relations et écoute clients (§ 5.2 et 7.2) Conception (§ 7.3) Activités de réalisation (§ 7) Achats (§ 7.4) Ressources (§ 6) Boucle d’amélioration (§ 8) et revue de direction (§ 5.6)

L’ISO 20000 : accessible ? Formalisation du Système de Gestion des Services Approche Processus Prise en compte du PDCA Prise en compte de l’ensemble du champ du référentiel dans le Système de Gestion des Services L’ISO/IEC 20000-1 n’exige pas la mise en œuvre immédiate de l’ensemble des bonnes pratiques d’ITIL ! L’ISO/IEC 20000-1 n’impose pas de niveaux de service (pour autant que la satisfaction utilisateur puisse être au rendez-vous !) L’ISO/IEC 20000-1 constitue une base de départ solide pour mettre en œuvre un cycle d’amélioration continue de la fourniture de services, augmentant progressivement la maturité de l’organisation, au travers de la démarche ITIL

MERCI DE VOTRE ATTENTION