COBIT®5
un outil incontournable pour la gouvernance
et la gestion des TI
1 juin 2017
Gilles Gravel, CISA, CISM, 1
Le référentiel orienté affaires pour
la gouvernance et la gestion
de l’entreprise et de ses TI
2
Pourquoi utiliser COBIT5?
• Maintenir une information de qualité pour
appuyer les décisions d'affaires
• Atteindre les objectifs stratégiques grâce à
l'utilisation efficace et innovante des TI
• Atteindre l'excellence opérationnelle par
l’application fiable et efficace de la technologie
• Maintenir les risques liés aux IT à un niveau
acceptable
• Optimiser le coût des services informatiques et
de la technologie
• Soutenir la conformité aux lois, règlements,
accords contractuels et politiques
Qui utilise COBIT5?
• Entreprises de toute taille, commerciales, à but
non lucratif ou du secteur public
• Responsables des processus d’affaires
• Gestionnaires et consultants dans les
domaines suivants:
• Vérification
• Conformité
• Opérations des TI
• Gouvernance
• Sécurité et gestion des risques
3
Les 5 principes de COBIT5
4
L’objectif de la gouvernance
5
La cascade d’objectifs de COBIT5
6
Les objectifs d’entreprise
7
Les objectifs liés aux TI
8
Correspondance entre les objectif d’entreprise
de COBIT 5 et les objectifs liés aux TI
9
L’approche de gouvernance
10
Les rôles, activités et relations clés
11
Governance
body
Board of directors
Top Management
CEO
Business Executives,
COO, CISO, CTO
CRO, HRVP
Senior Management
Head of
Middle Management
Team Leaders
Governance
Management
SHAREHOLDERS (OWNERS)
VALUE CREATION
 Benefits Realisation
 Risk Optimisation
 Resource Optimisation
WORKING FORCE
IT Strategy Committee
CIO
Governance
body
Board of directors
Top Management
CEO
Business Executives,
COO, CISO,
CRO, HRVP
Senior Management
Head of
Middle Management
Team Leaders
Governance
Management
SHAREHOLDERS (OWNERS)
WORKING FORCE
IT Strategy Committee
CIO
Delegate
Accountable
Set
Direction
Monitor
Report
Instruct
and
align
Governance
body
Board of directors
Top Management
CEO
Business Executives,
COO, CISO,
CRO, HRVP CIO
Senior Management
Head of
Middle Management
Team Leaders
Governance
Management
SHAREHOLDERS (OWNERS)
WORKING FORCE
IT Strategy Committee
Ensure
• Evaluate
• Direct
• Monitor
Plan
• Align
• Plan
• Organise
Build
• Build
• Acquire
• Implement
Run
• Deliver
• Service
• Support
Policies
Processus
Procedures
Les 7 facilitateurs de COBIT5
15
Les dimensions des facilitateurs
16
Les fonctions clés
de gouvernance et de gestion
17
Le modèle de référence des processus
18
Structure d’une fiche de processus
• Description du processus
• Énoncé de l’objectif du processus
• Objectifs liés aux TI
o Indicateurs connexes
• Objectifs du processus
o Indicateurs connexes
• Tableau RACI
• Pratiques
o Intrants
o Extrants
• Activités
• Normes et références
COBIT5 et les autres normes et référentiels
19
La mise en œuvre de COBIT5
20
Pour chaque étape:
• Point de douleur
• Facteur de réussite
• Rôles
• Objectif
• Description
• Activités
• Intrants
• Extrants
• Tableau RACI
Le modèle de capacité des processus
21
Les documents de la famille COBIT5
22
Merci
Pour plus d’informations et pour nous joindre :
www.isaca-quebec.ca
www.isaca,org
23

COBIT Synthèse.pdf

  • 1.
    COBIT®5 un outil incontournablepour la gouvernance et la gestion des TI 1 juin 2017 Gilles Gravel, CISA, CISM, 1
  • 2.
    Le référentiel orientéaffaires pour la gouvernance et la gestion de l’entreprise et de ses TI 2
  • 3.
    Pourquoi utiliser COBIT5? •Maintenir une information de qualité pour appuyer les décisions d'affaires • Atteindre les objectifs stratégiques grâce à l'utilisation efficace et innovante des TI • Atteindre l'excellence opérationnelle par l’application fiable et efficace de la technologie • Maintenir les risques liés aux IT à un niveau acceptable • Optimiser le coût des services informatiques et de la technologie • Soutenir la conformité aux lois, règlements, accords contractuels et politiques Qui utilise COBIT5? • Entreprises de toute taille, commerciales, à but non lucratif ou du secteur public • Responsables des processus d’affaires • Gestionnaires et consultants dans les domaines suivants: • Vérification • Conformité • Opérations des TI • Gouvernance • Sécurité et gestion des risques 3
  • 4.
    Les 5 principesde COBIT5 4
  • 5.
    L’objectif de lagouvernance 5
  • 6.
  • 7.
  • 8.
  • 9.
    Correspondance entre lesobjectif d’entreprise de COBIT 5 et les objectifs liés aux TI 9
  • 10.
  • 11.
    Les rôles, activitéset relations clés 11
  • 12.
    Governance body Board of directors TopManagement CEO Business Executives, COO, CISO, CTO CRO, HRVP Senior Management Head of Middle Management Team Leaders Governance Management SHAREHOLDERS (OWNERS) VALUE CREATION  Benefits Realisation  Risk Optimisation  Resource Optimisation WORKING FORCE IT Strategy Committee CIO
  • 13.
    Governance body Board of directors TopManagement CEO Business Executives, COO, CISO, CRO, HRVP Senior Management Head of Middle Management Team Leaders Governance Management SHAREHOLDERS (OWNERS) WORKING FORCE IT Strategy Committee CIO Delegate Accountable Set Direction Monitor Report Instruct and align
  • 14.
    Governance body Board of directors TopManagement CEO Business Executives, COO, CISO, CRO, HRVP CIO Senior Management Head of Middle Management Team Leaders Governance Management SHAREHOLDERS (OWNERS) WORKING FORCE IT Strategy Committee Ensure • Evaluate • Direct • Monitor Plan • Align • Plan • Organise Build • Build • Acquire • Implement Run • Deliver • Service • Support Policies Processus Procedures
  • 15.
    Les 7 facilitateursde COBIT5 15
  • 16.
    Les dimensions desfacilitateurs 16
  • 17.
    Les fonctions clés degouvernance et de gestion 17
  • 18.
    Le modèle deréférence des processus 18 Structure d’une fiche de processus • Description du processus • Énoncé de l’objectif du processus • Objectifs liés aux TI o Indicateurs connexes • Objectifs du processus o Indicateurs connexes • Tableau RACI • Pratiques o Intrants o Extrants • Activités • Normes et références
  • 19.
    COBIT5 et lesautres normes et référentiels 19
  • 20.
    La mise enœuvre de COBIT5 20 Pour chaque étape: • Point de douleur • Facteur de réussite • Rôles • Objectif • Description • Activités • Intrants • Extrants • Tableau RACI
  • 21.
    Le modèle decapacité des processus 21
  • 22.
    Les documents dela famille COBIT5 22
  • 23.
    Merci Pour plus d’informationset pour nous joindre : www.isaca-quebec.ca www.isaca,org 23