Les 08 principes du Système de Management de la Qualité
1 - L'entreprise doit être à l'écoute de ses clients pour comprendre leurs besoins présent et futurs, satisfaire leurs exigences et dépasser leurs attentes.
2 - La Direction doit définir clairement les finalités, les orientations et les pratiques de l'entreprise et créer un contexte mobilisateur pour l'ensemble du personnel.
3 - L'ensemble des acteurs de l'entreprise doit se sentir impliqué dans la réalisation des objectifs définis par la Direction.
4 - L'entreprise doit être définie comme un ensemble de processus corrélés entre eux.
5 - L'ensemble des processus de l'entreprise doivent être identifiés, définis et optimisés dans un objectif d'efficacité et d'efficience.
6 - L'entreprise doit s'engager dans une démarche d'amélioration continue.
7 - Toutes les décisions doivent reposer sur des données et des informations objectives.
8 - L'entreprise doit établir des relations mutuellement bénéfiques avec ses fournisseurs.
Les 09 étapes pour la mise en place du système de management de la qualité
1 - Diagnostic et analyse de l'existant (état des lieux par rapport aux exigences de la norme)
2 - Lancement de la mise en œuvre (définition du calendrier du projet et des actions a prendre)
3 - Formation à la gestion d'un système de management de la qualité (amener le personnel a comprendre le système et le rôle de chaque acteur dans le processus)
4 - Mise en place du système de management de la qualité (l'entreprise définit son propre niveau de formalisation en fonction de ses activités)
5 - Gestion du système de management de la qualité (mettre en œuvre une amélioration continue)
6 - Formation/mise en œuvre de l'audit qualité interne (choix et formation des auditeurs qualité interne)
7 - Audit interne (vérifier la conformité du système avec la norme choisie)
8 - Choix de l'organisme certificateur ()
9 - Audit de Certification ()
21 févr. 2012
30 janv. 2012
CMM-P (People Capability Maturity Model)
Ce référentiel définit un ensemble de recommandations dans le domaine de la gestion des ressources humaines (affectation des postes, formation, communication et coordination, rémunération et reconnaissance, etc.)
Les 05 processus clés sont :
Niveau 1 « chaotique » : management inconsistant.
Niveau 2 « managé » : rémunération, reconnaissance, formation et développement, management des performances, environnement de travail, communication et coordination, affectation des postes à des activités précises.
Niveau 3 « défini » : culture participative, travail en groupe, pratiques basées sur les compétences, développement du potentiel, gestion de carrière, planification des ressources, analyse des compétences.
Niveau 4 « prédictible » : « mentoring » (tutorat), management de l'organisation des RH, mesure des performances, ressources basées sur les compétences, « empowerment » (autonomie) des équipes, intégration des compétences.
Niveau 5 « progrès continu » : innovation permanente, alignement de la performance organisationnelle, amélioration continue des capacités.
Les 05 processus clés sont :
Niveau 1 « chaotique » : management inconsistant.
Niveau 2 « managé » : rémunération, reconnaissance, formation et développement, management des performances, environnement de travail, communication et coordination, affectation des postes à des activités précises.
Niveau 3 « défini » : culture participative, travail en groupe, pratiques basées sur les compétences, développement du potentiel, gestion de carrière, planification des ressources, analyse des compétences.
Niveau 4 « prédictible » : « mentoring » (tutorat), management de l'organisation des RH, mesure des performances, ressources basées sur les compétences, « empowerment » (autonomie) des équipes, intégration des compétences.
Niveau 5 « progrès continu » : innovation permanente, alignement de la performance organisationnelle, amélioration continue des capacités.
Moi et mon LAN/WAN
1- Changer régulièrement ces mots de passe;
2- S'assurer que les personnes qui travaillent avec nous sont toutes fiables;
3- Préférer les connexions https (Hypertext Transfer Protocol Secure) au http (Hypertext Transfer Protocol);
5- Pour un réseau local manipulant des données sensibles opter pour un VPN ou «Virtual Private Network» ou réseau privé virtuel (RVP);
2- S'assurer que les personnes qui travaillent avec nous sont toutes fiables;
3- Préférer les connexions https (Hypertext Transfer Protocol Secure) au http (Hypertext Transfer Protocol);
5- Pour un réseau local manipulant des données sensibles opter pour un VPN ou «Virtual Private Network» ou réseau privé virtuel (RVP);
27 janv. 2012
Vision technologie 2012
1- L’essor des «services contextualisés»
2- La convergence des architectures de données
3- L'industrialisation des services de données
4- L'informatique « sociale »
5- L'agilité grâce au modèle PaaS (Plate form "as a service")
6- L'orchestration de la sécurité analytique
http://www.itrnews.com/articles/128004/six-tendances-technologiques-prioritaires-dsi.html
2- La convergence des architectures de données
3- L'industrialisation des services de données
4- L'informatique « sociale »
5- L'agilité grâce au modèle PaaS (Plate form "as a service")
6- L'orchestration de la sécurité analytique
http://www.itrnews.com/articles/128004/six-tendances-technologiques-prioritaires-dsi.html
6 déc. 2011
Sécurité Informatique ? Quelles dispositions prendre !
Navigation sur Internet
Configurez les fonctions de sécurité de votre navigateur
Utilisez uniquement des sites en HTTPS lors de l’échange d’informations confidentielles ou financières
Téléchargez des logiciels provenant seulement de sites de confiance
Vérifiez attentivement les adresses des sites visités afin d’assurer leur véracité
Évitez d’installer des barres d’outils supplémentaires à votre navigateur
Courriel
Évitez d’envoyer des informations personnelles ou financières par courriel
Ignorez les pièces jointes ou les liens provenant de correspondants inconnus
Supprimez toutes chaînes de lettres, offres d’héritages ou autres dès leur réception
Évitez d’échanger des informations professionnelles avec votre courriel personnel
Considérez le contenu d’un courriel comme étant aussi accessible que celui d’une carte postale
Téléphones intelligents
Surveillez constamment votre appareil
Activez un mot de passe et le verrouillage automatique
Faites régulièrement les mises à jour du logiciel d’exploitation
Bloquez toutes connexions automatiques à des réseaux sans-fil inconnus
Utilisez toujours des services de courriel sécurisé (HTTPS / SSL)
Réseau sans-fil / ordis publics
Sécurisez votre réseau sans-fil personnel
Évitez d’utiliser tous points d’accès sans-fil inconnus
Demandez, dans un café ou un hôtel, le nom du réseau sans-fil officiel
Fermez vos sessions de travail à la fin de l’utilisation d’un ordinateur public
Évitez d’échanger des informations confidentielles sur un ordinateur public
Bonnes habitudes
Verrouillez toujours votre poste de travail lorsque vous quittez votre bureau
Rangez tous documents confidentiels dans un espace verrouillé
Déchiquetez tous documents contenant des informations personnelles
Validez toujours l’identité d’une personne vous demandant des informations sensibles
Rapportez immédiatement tout incident de sécurité informatique
Mots de passe
Créez des mots de passe forts : au moins 8 lettres, chiffres et caractères spéciaux
Évitez d’utiliser votre nom, celui de vos enfants ou un mot contenu dans le dictionnaire
Gardez votre mot de passe pour vous, comme votre brosse à dents
Dissociez vos mots de passe pour le travail de ceux de vos services personnels
Utilisez un logiciel de gestion des mots de passe, ne les notez pas sous votre clavier
Configuration du poste de travail
Configurez un mot de passe fort à l’ouverture de votre session
Installez un logiciel antivirus et maintenez-le à jour
Activez les mises à jour automatiques de votre système d’exploitation
Utilisez le pare-feu inclus dans votre système d’exploitation
Activez votre écran de veille avec un mot de passe au retour
Protection contre les virus
Installez un logiciel antivirus et maintenez-le à jour
Téléchargez des logiciels ne provenant uniquement que de sites de confiance
Ignorez les pièces jointes ou les liens provenant de correspondants inconnus
Désactivez les fonctions d’exécution automatique des clés USB
Appliquez les mises à jour sur le système d’exploitation et les logiciels
Médias sociaux
Limitez au maximum l’accès à votre profil, vos informations et vos photos
Divulguez un minimum d’informations personnelles
Portez attention aux liens avant de cliquer; même ceux provenant de vos amis
Partagez uniquement des informations que vous oseriez, sans gêne, répéter en public
Utilisez un mot de passe fort pour protéger l’accès à vos comptes
Source:UQAM - Université du Québec à Montréal
Configurez les fonctions de sécurité de votre navigateur
Utilisez uniquement des sites en HTTPS lors de l’échange d’informations confidentielles ou financières
Téléchargez des logiciels provenant seulement de sites de confiance
Vérifiez attentivement les adresses des sites visités afin d’assurer leur véracité
Évitez d’installer des barres d’outils supplémentaires à votre navigateur
Courriel
Évitez d’envoyer des informations personnelles ou financières par courriel
Ignorez les pièces jointes ou les liens provenant de correspondants inconnus
Supprimez toutes chaînes de lettres, offres d’héritages ou autres dès leur réception
Évitez d’échanger des informations professionnelles avec votre courriel personnel
Considérez le contenu d’un courriel comme étant aussi accessible que celui d’une carte postale
Téléphones intelligents
Surveillez constamment votre appareil
Activez un mot de passe et le verrouillage automatique
Faites régulièrement les mises à jour du logiciel d’exploitation
Bloquez toutes connexions automatiques à des réseaux sans-fil inconnus
Utilisez toujours des services de courriel sécurisé (HTTPS / SSL)
Réseau sans-fil / ordis publics
Sécurisez votre réseau sans-fil personnel
Évitez d’utiliser tous points d’accès sans-fil inconnus
Demandez, dans un café ou un hôtel, le nom du réseau sans-fil officiel
Fermez vos sessions de travail à la fin de l’utilisation d’un ordinateur public
Évitez d’échanger des informations confidentielles sur un ordinateur public
Bonnes habitudes
Verrouillez toujours votre poste de travail lorsque vous quittez votre bureau
Rangez tous documents confidentiels dans un espace verrouillé
Déchiquetez tous documents contenant des informations personnelles
Validez toujours l’identité d’une personne vous demandant des informations sensibles
Rapportez immédiatement tout incident de sécurité informatique
Mots de passe
Créez des mots de passe forts : au moins 8 lettres, chiffres et caractères spéciaux
Évitez d’utiliser votre nom, celui de vos enfants ou un mot contenu dans le dictionnaire
Gardez votre mot de passe pour vous, comme votre brosse à dents
Dissociez vos mots de passe pour le travail de ceux de vos services personnels
Utilisez un logiciel de gestion des mots de passe, ne les notez pas sous votre clavier
Configuration du poste de travail
Configurez un mot de passe fort à l’ouverture de votre session
Installez un logiciel antivirus et maintenez-le à jour
Activez les mises à jour automatiques de votre système d’exploitation
Utilisez le pare-feu inclus dans votre système d’exploitation
Activez votre écran de veille avec un mot de passe au retour
Protection contre les virus
Installez un logiciel antivirus et maintenez-le à jour
Téléchargez des logiciels ne provenant uniquement que de sites de confiance
Ignorez les pièces jointes ou les liens provenant de correspondants inconnus
Désactivez les fonctions d’exécution automatique des clés USB
Appliquez les mises à jour sur le système d’exploitation et les logiciels
Médias sociaux
Limitez au maximum l’accès à votre profil, vos informations et vos photos
Divulguez un minimum d’informations personnelles
Portez attention aux liens avant de cliquer; même ceux provenant de vos amis
Partagez uniquement des informations que vous oseriez, sans gêne, répéter en public
Utilisez un mot de passe fort pour protéger l’accès à vos comptes
Source:UQAM - Université du Québec à Montréal
17 nov. 2011
Suivi "de la santé" des Services des Technologies de l'Information
Suivi de l’état de Santé des Systèmes d'Information au sein des organisations; Adapté selon la structure proposée par PWC.
Nous avons 06 pôles devant faire l'objet de suivi : Gouvernance et Gestion des Services, Infrastructures matérielles, Infrastructures logicielles, Portefeuille des Projets des Technologies de l'Information, Personnes Ressources, et Coûts informatiques.
Gouvernance et Gestion des Services
1- Alignement avec les besoins de l'entreprise
2- Gestion des Changements, des Configurations, des Versions, des Problèmes, des Incidents
3- Gestion des fournisseurs, des contrats et des coûts
4- Gestion des risques informatiques
Infrastructures matérielles
1- Centre de données, Équipements et locaux
2- Gestion de l'Architecture du réseau
3- Gestion des Désastres et Catastrophes Informatiques
4- Sécurité informatique
Infrastructures logicielles
1- Architecture des Logicielles, et des Informations (données)
2- Cycle de développement de logiciel informatique
3- Gestion des contrats et maintenances de logiciels
4- Documentation de l'ensemble des logiciels
5- Gestion des versions
Portefeuille des Projets des Technologies de l'Information
1- Portefeuille de l'ensemble des initiatives informatique
2- Planification, Exécution et Suivi
3- Réalisation des Objectifs attendus
Personnes Ressources, Compétences, et Organisation
1- Gestion des compétences informatiques
2- Compétences disponibles en alignement avec les besoins
3- Prestation et Externalisation des services
Coûts informatiques
1- Évaluation et Évolution des coûts informatiques
2- Benchmarking
3- Structure des coûts informatiques
Nous avons 06 pôles devant faire l'objet de suivi : Gouvernance et Gestion des Services, Infrastructures matérielles, Infrastructures logicielles, Portefeuille des Projets des Technologies de l'Information, Personnes Ressources, et Coûts informatiques.
Gouvernance et Gestion des Services
1- Alignement avec les besoins de l'entreprise
2- Gestion des Changements, des Configurations, des Versions, des Problèmes, des Incidents
3- Gestion des fournisseurs, des contrats et des coûts
4- Gestion des risques informatiques
Infrastructures matérielles
1- Centre de données, Équipements et locaux
2- Gestion de l'Architecture du réseau
3- Gestion des Désastres et Catastrophes Informatiques
4- Sécurité informatique
Infrastructures logicielles
1- Architecture des Logicielles, et des Informations (données)
2- Cycle de développement de logiciel informatique
3- Gestion des contrats et maintenances de logiciels
4- Documentation de l'ensemble des logiciels
5- Gestion des versions
Portefeuille des Projets des Technologies de l'Information
1- Portefeuille de l'ensemble des initiatives informatique
2- Planification, Exécution et Suivi
3- Réalisation des Objectifs attendus
Personnes Ressources, Compétences, et Organisation
1- Gestion des compétences informatiques
2- Compétences disponibles en alignement avec les besoins
3- Prestation et Externalisation des services
Coûts informatiques
1- Évaluation et Évolution des coûts informatiques
2- Benchmarking
3- Structure des coûts informatiques
16 nov. 2011
Je parle ITIL.
Information Technology Infrastructure Library
ITIL est l'approche la plus largement adoptée pour la gestion des services IT dans le monde. Il fournit une approche pratique, de l'identification, la planification, la prestation et le soutien des services informatiques pour l'entreprise.
ITIL préconise que les services informatiques doivent être alignés sur les besoins de l'entreprise et sous-tendent les processus métier. Il fournit des conseils aux organisations sur la façon de l'utiliser comme un outil pour faciliter le changement d'entreprise, la transformation et la croissance.
Les meilleures pratiques ITIL sont actuellement détaillées dans les principales publications qui fournissent une approche systématique et professionnelle de la gestion des services IT, permettant aux organisations d'offrir des services appropriés et sans cesse s'assurer qu'ils répondent aux objectifs commerciaux et en offrant des avantages.
Les cinq principaux livres sont les suivants conformément a la version ITIL V3:
1- Service Strategy
2- Service Design
3- Service Transition
4- Service Operation
5- Continual Service Improvement
Un nouvelle version de ITIL en cours de réalisation comble les gaps de la V3 du fait de l’apparition de nouvelle thématiques telles que les notions d'externalisation, le cloud computing, la virtualisation, et le e-services, .. il s'agit de ITIL 2011 édition avec 03 processus en plus :
1- Service Strategy
2- Strategy Management of IT Services
3- Business Relationship Management
4- Service Design
5- Design Coordination
6- Service Transition
7- Service Operation
8- Continual Service Improvement
ITIL est l'approche la plus largement adoptée pour la gestion des services IT dans le monde. Il fournit une approche pratique, de l'identification, la planification, la prestation et le soutien des services informatiques pour l'entreprise.
ITIL préconise que les services informatiques doivent être alignés sur les besoins de l'entreprise et sous-tendent les processus métier. Il fournit des conseils aux organisations sur la façon de l'utiliser comme un outil pour faciliter le changement d'entreprise, la transformation et la croissance.
Les meilleures pratiques ITIL sont actuellement détaillées dans les principales publications qui fournissent une approche systématique et professionnelle de la gestion des services IT, permettant aux organisations d'offrir des services appropriés et sans cesse s'assurer qu'ils répondent aux objectifs commerciaux et en offrant des avantages.
Les cinq principaux livres sont les suivants conformément a la version ITIL V3:
1- Service Strategy
2- Service Design
3- Service Transition
4- Service Operation
5- Continual Service Improvement
Un nouvelle version de ITIL en cours de réalisation comble les gaps de la V3 du fait de l’apparition de nouvelle thématiques telles que les notions d'externalisation, le cloud computing, la virtualisation, et le e-services, .. il s'agit de ITIL 2011 édition avec 03 processus en plus :
1- Service Strategy
2- Strategy Management of IT Services
3- Business Relationship Management
4- Service Design
5- Design Coordination
6- Service Transition
7- Service Operation
8- Continual Service Improvement
Inscription à :
Articles (Atom)
