29 sept. 2011

Les champs d'action du Systeme d'Information du futur

Risque et contrôle des systèmes d'information:
1-Suivi et Maintenance du contrôle du systèmes d'information;
2-Conception et Implémentation du contrôle du système d'information;
3-Suivi du risque;
4-Reponse au risque;
5-Identification de risque et évaluation;

Gouvernance d'une entreprise orienté Technologie de l'information:
1-Mesure des Performances;
2-Management des ressources;
3-Management des risques;
4-Valeur délivrée;
5-Alignement stratégique;
6-Plateforme pour la gouvernance TI;

Management de la sécurité de l'information:
1-Reponse et management des incidents;
2-Gestion du plan de la sécurité de l'information;
3-Developpement du plan de la securité de l'information;
4-Gouvernance de la sécurité de l'information;
5-Management du risque de l'information;

Audit système d'information:
1-Plan d'audit du système d'information;
2-Gouvernance et management des Technologies de l'Information;
3-Acquisition, Développement et Implémentation du système d'information;
4-Operation, Maintenance et Support du système d'information;

isaca.org

3 sept. 2011

Modele Gartner pour la Gouvernance IT


Gartner nous présente cinq type de systèmes selon l’échelle voir ci dessous:

1-Chaotic System
Non documenté
Imprévisible
Plusieurs help desks

2-Reactive System
Problèmes documentés
Résolution des problèmes au cas par cas
Beaucoup d'effort

3-Proactive System
Rendement surveiller
Automatisation des taches
Prévoir les problèmes

4-Manage System
Définition des services
Suivi et évaluation des services
SLA(service level agreement) garantie

5-Optimal System
Les Technologie de l'Information améliore les processes d'affaire
Politique TI
Planification d'entreprise



Le niveau cinq n'est pas la finalité. Chaque organisation quelques soit son niveau selon cette échelle est appelée a progresser vers le niveau meilleur pouvant lui permettre d'obtenir de meilleures résultats ou d'atteindre de meilleures performance.

2 sept. 2011

Modèles matures des processus informatiques



TCO (Total Cost of Ownership) est un modèle de justification des investissements et d'optimisation des coûts, créé par Gartner. http://en.wikipedia.org/wiki/Total_cost_of_ownership

CobiT (Control Objectives for Information and related Technology) définit les contrôles, les pratiques et les processus informatiques formels devant être mis en place, ainsi que les résultats minimaux qu'ils sont censés générer. http://fr.wikipedia.org/wiki/CobiT

ITIL (Information Technology Infrastructure Library), consiste en un ensemble cohérent de meilleures pratiques permettant d'aider les directions informatiques à atteindre dans leurs objectifs de qualité et de maîtrise des coûts. http://fr.wikipedia.org/wiki/Information_Technology_Infrastructure_Library

CMMi (Capability Maturity Model) modèle permettant d'évaluer l'état d'une organisation informatique sur une échelle de maturité de cinq niveaux et définit des critères objectifs pour atteindre les niveaux de maturité supérieurs. http://fr.wikipedia.org/wiki/Capability_Maturity_Model_Integration

Système d'Information / Direction des Services Informatiques

Quelle est la clé pour un retour sur investissement des technologies de l'information au sein d'une organisation ?
La recherche de l'alignement des prestations informatiques sur les stratégies "métier" de l'organisation dans le cadre d'une politique d'amélioration globale et durable de la qualité de service.
L’évolution du système d'information de chaque directions métiers de l'organisation doit impérativement être fait avec la collaboration de chacune des directions métiers.
la Direction des Services Informatiques devra prendre en considération simultanément la dimension processus, organisation, gestion du changement et évolution technologiques.
Sept outils dont pourrait disposer une organisation au compte de la DSI pour l'atteinte de ses objectifs (le retour sur investissement des technologies de l'information):

1-Le plan stratégique des systèmes d'information de l'organisation: apport des systèmes d'information à l'aboutissement des objectifs stratégiques de l'organisation
2-La Politique de communication de la Direction des Services Informatiques
3-Le Catalogue de Produits et Services délivrés par la Direction des Services Informatiques: représente la fonction informatique appliquée au système opérationnel de l'organisation
4-Le Modèle général d'organisation et de fonctionnement de l'organisation basé sur les référentiels ITIL ou Cobit: dispositif précisant une définition claire des processus, des rôles, des responsabilités et des modes de fonctionnement ...
5-Une Méthode standardisée de Gestion des Projets: la responsabilité des acteurs, le cycle de vie des applications, ...
6-Une Politique d'Acquisition: contient les différents processus d'acquisition des biens, des services, des ressources humaines et leur évolutions ...
7-Un Tableau de Bord Opérationnel et Prospectif ou IT Scorecard: cinq critère courant que sont la Rentabilité financière, la Performance opérationnelle, les Services aux utilisateurs, la Contribution au business, la Préparation du futur)



Source RAD, source ACIES

1 sept. 2011

Cloud Computing: IaaS, PaaS et SaaS

Le SaaS ou Software as a Service, c'est la possibilité d'offrir a un utilisateur final une application disponible en tant que service sur le Web (exple de grands acteurs du SaaS les Google Apps).

Le IaaS ou Infrastructure as a Service, c'est la possibilité d'offrir une infrastructure à la demande qui peut être des serveurs, une bande passante, du stockage ... a un utilisation final ou une organisation finale (exple de grands acteurs du IaaS Amazon).

Le PaaS ou Plate-forme as a Service, c'est la possibilité d'offrir tout une plate forme (bande passante, espace disque, CPU multi-coeurs, base de données , middleware, application serveur) en tant que service sur le Web a un utilisation final ou une organisation finale (exple de grands acteurs du PaaS Google, Microsoft, Salesforce).