COBIT5 Présentation - Praxeme

Transcription

COBIT5Présentation2013Pierre CALVANESE

Un référentiel global d’entrepriseEvolution of scopeGovernance of Enterprise ITIT GovernanceVal IT 2.0Management(2008)ControlRisk 0/4.1 COBIT 52005/72012Source : ISACAPrésentation COBIT5 - Pierre CalvanèseJanvier 20132

Les APPENDIXE Mapping COBIT5 entre les principaux standards et référentielsPrésentation COBIT5 - Pierre CalvanèseJanvier 20133

MétriquesMétierd’Entreprise4. Comprendre le modèle COBIT5Objectifsd’EntrepriseProcessus deGouvernance et degestion SIObjectifs SId’EntrepriseMétriques SId’EntrepriseRACI desPratiquesResponsabilités,rôles et comitésObjectifs desProcessusMétriques desProcessusLivrables despratiquesPratiques deGouvernance et degestion SIMapping avecCOBIT 4.1, ValIT,RiskITActivités desPratiquesMapping avec ITIL,TOGAF, PMBOK,Prince2, ISOSource: COBIT 5, figure 4. 2012 ISACA All rights reserved.Présentation COBIT5 - Pierre CalvanèseJanvier 20134

4. Nouveaux principes GEITLes principes de COBIT 51. Répondreaux besoinsdes partiesprenantes5. Séparergouvernanceetmanagement2. Couvririntégralementl’entreprisePrincipes deCOBIT 54. Favoriserune approcheglobale3. Constituerun référentielunique etintégréSource: COBIT 5, figure 2. 2012 ISACA All rights reserved.Présentation COBIT5 - Pierre CalvanèseJanvier 20135

Détail des principes1. Répondreaux besoinsdes partiesprenantes5. Séparergouvernanceetmanagement4. Favoriserune approcheglobalePrincipes deCOBIT 52. Couvririntégralementl’entreprise3. Constituerun référentielunique etintégréPrésentation COBIT5 - Pierre CalvanèseJanvier 20136

Gouvernance et Management La gouvernance s’assure que les besoins, les conditions et les options des partiesprenantes sont évalués afin de déterminer des objectifs à atteindre équilibrés etsur lesquels l’entreprise est d’accord. Elle donne le cap en fixant les priorités et enprenant les décisions. Elle surveille la performance et la conformité par rapportaux orientations et aux objectifs convenus. Le management planifie, réalise, fait fonctionner et surveille les activités pourles aligner sur les orientations fixées par l’organe de gouvernance afin d’atteindreles objectifs de l’entreprise.Présentation COBIT5 - Pierre CalvanèseJanvier 20137

5. Séparer gouvernance et managementCOBIT 5 ne se veut pas normatif mais préconise que les organisationsmettent en œuvre des processus de gouvernance et de management defaçon à couvrir les domaines clés comme indiqué.7 DOMAINES, 37 PROCESSUS, 208 PRATIQUESEDM3 DOMAINES, 5 PROCESSUS, 15 PRATIQUES4 DOMAINES, 32 PROCESSUS, 193 PRATIQUESPBRMSource : ISACAPrésentation COBIT5 - Pierre CalvanèseJanvier 20138

4. Nouveau modèle de référence ProcessusSource: COBIT 5, figure 16. 2012 ISACA All rights reserved.Présentation COBIT5 - Pierre CalvanèseJanvier 20139

4. Nouveau modèle de référence 37 Processus, 208 PratiquesLes Processus de Gouvernance SIEvaluer, Diriger, et Monitorer (EDM) 5 Processus, 15 PratiquesEDM1 Etablir etmaintenir le cadrede GouvernanceEDM2 Assurerl’optimisation dela ValeurEDM4 Assurerl’optimisationdes RessourcesEDM3 Assurerl’optimisationdu RisqueEDM5 Assurer laTransparence pourles Parties prenantesLes Processus de Management SIAligner, planifier et organiser (APO) 13 Processus, 70 PratiquesAPO01 Définirle cadre deGestion ITAPO08 Gérerles RelationsAPO02Définir laStratégieAPO09 Gérerles accords deServicesAPO03 Gérerl’Architectured’EntrepriseAPO04 Gérerl’InnovationAPO10 Gérerles fournisseursAPO06 Gérerle budget etles coûtsAPO05 Gérerle PortefeuilleAPO11 Gérerla QualitéAPO12 Gérerles RisquesAPO07 Gérerles RessourcesHumainesMonitorer, évalueret apprécier (MEA)3 Processus, 17PratiquesAPO13 Gérerla SécuritéMEA01 Surveiller,évaluer et estimerla Performance etla ConformitéBâtir, acquérir et implémenter (BAI) 10 Processus, 57 PratiquesBAI01 Gérer lesProgrammes etles ProjetsBAI08 GérerlaconnaissanceBAI02 Définirles ExigencesBAI09 Gérerles actifsBAI03 Identifieret construire lessolutionsBAI04 Gérerla disponibilitéet la capacitéBAI05 Gérer lechangementorganisationnelBAI06 GérerleschangementsBAI07 Accepter etmettre en œuvreles changementsBAI10 GérerlesconfigurationsMEA02 Surveiller,évaluer et estimerle système deContrôle InterneDélivrer, servir et supporter (DSS) 6 Processus, 49 PratiquesDSS01 Gérerles opérationsVAL ITDSS02 Gérer lesrequêtes de serviceset incidentsRISK ITDSS03 Gérerles problèmesDSS04 Gérerla ContinuitéDSS05 Gérerla sécurité desservicesMEA03 Surveiller,évaluer et estimer laconformité avec lesexigences externesDSS06 Gérer lescontrôles desProcessus MétiersNouveaux ProcessusPrésentation COBIT5 - Pierre CalvanèseJanvier 201310

Détail des 37 Processus du référentielUn ProcessusLes Input/out et Activités Description du Processus Déclaration de la finalité du Processus Les buts de l’IT et ses métriques Les buts du Processus et ses métriquesUn RACILiens avec les autres référentielsPrésentation COBIT5 - Pierre CalvanèseJanvier 201311

Les publications3. Mise en œuvre de COBIT5

ImplementationL’approche du Cycle de Vie en 7 phasesPrésentation COBIT5 - Pierre CalvanèseJanvier 201313

COBIT 5Une famille de produitsCOBIT5 Tool KitSource : ISACAPrésentation COBIT5 - Pierre CalvanèseJanvier 201314

4. Buts et métriques COBIT 5 suit le même concept d’objectifs et de métriques que COBIT 4.1, Val IT etRisk IT, mais sont renommés objectifs d’entreprise, objectifs IT et objectifs deprocessus reflétant ainsi les différents niveaux de vue de l’entreprise. COBIT 5 propose des objectifs en cascade basés sur les objectifs d’entrepriseconduisant aux objectifs IT et supportés par des processus critiques. COBIT 5 fournit aussi des exemples d’objectifs et de métriques au niveau despratiques de l’entreprise, des processus et du management. Ceci est unchangement au regard de COBIT4.1, Val IT et Risk qui proposait cette démarcheun niveau en dessous.Présentation COBIT5 - Pierre CalvanèseJanvier 201315

Principe 1 : L’approche BSC et objectifsPrésentation COBIT5 - Pierre CalvanèseJanvier 201316

COBIT 5 IT Governance C OBI T4.0/4.1 Management C OBI T3 Control C OBI T2 Audit C OBI T1 1998 2000 2005/7 ope 1996 2012 Val IT 2.0 (2008) Risk IT (2009) Présentation COBIT5 - Pierre Calvanèse Janvier 2013 2 . Présentation COBIT5 - Pierre Calvanèse Janvier 2013 3 Les APPENDIX