200 likes | 413 Views
Control des objectifs des technologies de l’information COBIT. Réalisé par : Zenaidi Aymen Mami Aymen Belhadj Manel. Plan. Introduction Définition du COBIT Les domaine du COBIT Les ressources et les objectifs Les apports de COBIT Conclusion Bibliographie . Plan. Introduction
E N D
Control des objectifs des technologies de l’informationCOBIT Réalisé par : Zenaidi Aymen Mami Aymen Belhadj Manel
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Introduction • Le CobiT a été développé en 1994 (et publié en 1996) par l’ISACA (Information Systems Audit and Control Association). L’ISACA a été créé en 1967 et est représenté en France depuis 1982 par l’AFAI (Association Française de l’Audit et du conseil Informatique). C'est un cadre de contrôle qui vise à aider le management à gérer les risques (sécurité, fiabilité, conformité) et les investissements. CobiT a évolué, la version 4 est apparue en France en 2007.
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Qu'est-ce que le COBIT ? • Est une méthodologie d’évaluation des services informatiques au sein de l’entreprise. • Est une démarche qui s'appuie sur un référentiel de bonnes pratiques, qui décompose tout système informatique en 34 processus, qui sont répartis en quatre domaines fonctionnels permettant de couvrir 318 objectifs.
Qu'est-ce que le COBIT ? • le COBIT à pour but de mettre les processus sous contrôle afin de disposer des données permettant à l'entreprise d'atteindre ses objectifs
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Les Domaines du COBIT • planning et organisation (10 processus).Comment utiliser les technologies afin que l'entreprise atteigne ses objectifs ? • Choix de la stratégie permettant d'identifier les meilleures solutions informatiques pour permettre d'atteindre des objectifs métiers. • Mise en place de la stratégie, planification, communication et gestion. • acquisition et mise en place (7 processus).Comment définir, acquérir et mettre en œuvre des technologies en adéquation avec les objectifs de l’entreprise ? • Création ou achat de solutions informatiques leur intégration aux processus métiers. • Gestion du changement et de la maintenance.
Fourniture du service et support (13 processus).Comment garantir l'efficacité des systèmes technologiques en action ? • Fourniture des services métiers, • Sécurisation, disponibilité des services. • Surveillance (4 processus).Comment s'assurer que la solution mise en œuvre corresponde bien aux besoins de l'entreprise dans une perspective stratégique? • Mesure de la qualité des processus, • Mesure de l'atteinte des objectifs des processus, • Contrôle et amélioration de l'organisation et des processus.
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Les ressources et les objectifs • Le COBIT établi des objectifs concernant les informations que doivent contenir et fournir un système d'information performant. • Ces objectifs sont les suivants : • L'efficacité, • L'efficience, • La confidentialité, • L'intégrité, • La disponibilité, • La conformité, • La fiabilité.
Les ressources et les objectifs • Pour atteindre ces objectifs, le système d'information dispose et pourra utiliser les ressources suivantes: • Les compétences, • Les applications, • Les technologies, • Le « facility management », • Les données.
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Les apports de COBIT • Des processus plus simples et plus compréhensibles. • Une vision compréhensible par les métiers de ce que fait l’informatique. • De la valeur ajoutée des systèmes d’information. • Un meilleur alignement de l’informatique sur l’activité de l’entreprise (orientation métier). • Une attribution claire des responsabilités. • Une aide à la décision, aux choix, aux investissements… • Une auto évaluation. • Une comparaison avec d’autres entreprises ayant un même domaine métier.
Plan • Introduction • Définition du COBIT • Les domaine du COBIT • Les ressources et les objectifs • Les apports de COBIT • Conclusion • Bibliographie
Conclusion • COBIT peut être assimilé ou tout au moins rapproché des normes car : • Il a une approche structurante : décomposition de tout système informatique en 4 domaines, 34 processus et 318 objectifs. • Il a une couverture d’utilisation internationale. • COBIT est capable de s’intégrer à d’autres référentiels tels qu’ISO9000, ITIL, COSO… En d’autres termes, dans le cadre d’une approche qualité de type ISO9000, très orientée processus, COBIT se révèle être un outil précieux. • L'ISO 27000 et ITIL peuvent être considérés comme des mises en application du COBIT dans le domaine du service IT et de la sécurité.
Bibliographie • http://home.nordnet.fr/~ericleleu/cours/cobit/cobit.pdf • http://fr.wikipedia.org/wiki/CobiT • http://itil.fr/COBIT/presentation-generale-de-cobit.html • http://www.guideinformatique.com/fiche-cobit-741.htm • http://www.btcweb.com/btc/fr/services/organisation/cobit/index.html