toute l'actualité "Management"
neswletterenvoyercontactimprimerrss


DSI : les best practices recommandées au niveau international


Edition du 02/07/2008 - par Capucine Cousin

L'IT gouvernance a évolué, tout comme le contrôle informatique, avec la loi Sarbanes-Oxley, née en 2002 dans la lignée du scandale d'Enron. Avec des équivalents juridiques européens, qui se traduisent par des exigences accrues pour les DSI.

De nouvelles obligations et best practices pour les DSI En la matière, les scandales financiers (Enron, WorldCom...) ont amené une révision générale de la législation des Etats-Unis sur le droit des sociétés, avec la loi Sarbanes-Oxley, et ses équivalents européens, qui ont créé de nouvelles obligations. La loi Sarbanes-Oxley rend pénalement responsable le patron de l'entreprise, et impose aux entreprises cotées en Bourse de New York un contrôle renforcé des processus financiers des entreprises, et donc des processus informatiques. Ces lois ont favorisé l'adoption du référentiel COSO (Committe of Sponsoring organizations of the tradeway commissions), avec une déclinaison sur les systèmes d'information, par l'adoption des référentiels COBIT, CMMI-ITIL et ISO 27001. En France, la loi de sécurité financière de 2003 représente l'équivalent de la loi SOX pour les sociétés cotées en Bourse. La norme ISO 2001 propose ainsi un modèle définissant un des caractéristiques de la qualité. Ainsi, les best practices sont des principes-clés destinés à instaurer une bonne gouvernance informatique du logiciel, soit 6 caractéristiques statiques internes et externes, et 4 caractéristiques du logiciel pendant son utilisation. Dans les détails, ces normes portent sur la qualité des organisations (norme ISO 9001), le management stratégique des organisations (norme BSC), le management de projet, avec des normes plus métiers (CMMI, Prince 2, PMBOK, ISO 15504, ISO 25000), le management de SI (ITL, eSCM-CL, TOGAF, SOA), management des RH (P-CMM), et finances/reporting (ABC/ABM/ABB). « Les normes ISO, de l'organisation internationale de normalisation créée en 1947, sont des bonnes pratiques reconnues au niveau international, par les 156 pays adhérents », rappelle Henri Puissant. Mais, effet pervers de ces nombreuses normes, « elles sont intégrées dans les référentiels. Mais dès qu'ils ont du succès, ces référentiels deviennent plus compliqués et se mordent dessus, devenant concurrents », remarque Henri Puissant.

< Page précédente (1/2)


ACTUALITES
A LA UNE
Projets

Auxia dématérialise ses factures entrantes en SaaS pour gagner en transparence

25/08/2010 17:51:38 - Bien que filiale du groupe Malakoff-Médéric depuis l'orée du siècle, Auxia dispose de son propre SI et sa DSI est assez (...)

Techno

Géolocaliser les serveurs virtuels dans le Cloud pour respecter la réglementation

31/08/2010 14:00:08 - EMC est en train de développer une technologie permettant de suivre et de vérifier la position des machines virtuelles (...)

>> Toute l'actualité
CONFERENCES
DECISIONNEL
21/09/2010
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Programme   Inscrivez-vous

AGENDA
Université d'été «Les fondamentaux pour réussir les projets stratégiques à dominante SI»
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Jardins de Bagatelle, Paris

CONTRIBUTIONS

Les risques majeurs de la virtualisation

Laurent Charvériat

Laurent Charvériat - Parole d'expert

Directeur Général et co-fondateur d'I-Tracing
Les multiples avantages de la virtualisation ne doivent pas faire oublier la sécurité (...)

Maîtrise d'usage, une notion innovante

Tru Dô-Khac

Tru Dô-Khac - Parole d'expert

Consultant indépendant en gouvernance IT et innovation
Avec le développement des architectures SOA et du Cloud, les questions de propriété intellectuelle accèdent (...)



CONNEXION AU CIO PDF
E-MAIL :
MOT DE 
PASSE : 
   Mot de passe oublié ?




SONDAGE
Où en est la dématérialisation des documents et procédures dans votre organisation ?

HUMOUR - LE DESSIN DE FIX