SlideShare une entreprise Scribd logo
1  sur  25
Les services de gestion des
identités et des accès (GIA) au
service de l’organisation

Octobre 2013
Conférence dans le cadre du CQSI 2013
Guy Paris, conférencier
La GIA : c’est simple!
Alors, pourquoi c’est si dur?
Oups

2

© 2013 Services Conseils G.P.
Objectifs de base de la GIA
•

•

3

Être en plein contrôle de l’accès
à l’information
Être en mesure de le démontrer

© 2013 Services Conseils G.P.
L’écosystème
L’écosystème : le sujet

5

© 2013 Services Conseils G.P.
L’écosystème : les services

6

© 2013 Services Conseils G.P.
Gouvernance

Savoir comment gérer cet
écosystème
Fonctionnalités concernées :
–
–
–
–
7

Encadrement
Reddition de comptes
Contrôle des actes de GIA
Contrôle de l’utilisation des accès

© 2013 Services Conseils G.P.
Gouvernance : les pièges
•
•

La robotisation!

•

8

La Commission Warren!
La déresponsabilisation!

© 2013 Services Conseils G.P.
Gouvernance : quelques leçons
•

Comprendre et supporter les
délégations de pouvoir

•

Documenter d’abord

•

Rapprocher les outils des acteurs
–

•
9

TI : couper le cordon ET accompagner

Opérationnaliser la gouvernance
© 2013 Services Conseils G.P.
Identification/authentification

Connaître et qualifier on est en
présence de qui (ou quoi)
Fonctionnalités concernées :
–
–

10

Identification
Authentification

© 2013 Services Conseils G.P.
Identification/authentification :
•
•

L’acharnement!

•

La dissidence!

•

11

La négation!

La méconnaissance!

© 2013 Services Conseils G.P.

les pièges
Identification/authentification :

leçons

quelques

•
•

La bonne connaissance du sujet
favorise de bons choix

•

12

Les normes et standards sont des alliés

Le volet humain est plus complexe que
les volets technologiques et
systémiques

© 2013 Services Conseils G.P.
Automatisation

Augmenter l’intégrité, améliorer
l’efficience, diminuer les erreurs
Fonctionnalités concernées :
–
–
–

13

Synchronisation
Flux de travail
Approvisionnement

© 2013 Services Conseils G.P.
Automatisation : les pièges
•
•

L’artisanat
Le trou d’un coup
–

•

14

L’accélérateur de chaos

L’intelligence artificielle

© 2013 Services Conseils G.P.
Automatisation : quelques leçons
•
•

L’intégrité et la qualité d’abord

•

L’approche tunnel

•

15

L’intelligence est humaine

La nature fait bien les choses

© 2013 Services Conseils G.P.
Administration

Fournir des outils bien adaptés
pour faire vivre cet écosystème
Fonctionnalités concernées :
–

–

Administration des accès

–

16

Administration des identités et de leurs
comptes
Administration des habilitations

© 2013 Services Conseils G.P.
Administration : les pièges
•
•
•

La reconduction de l’actuel
La capitulation
La mutation génétique
–
–

17

Des identités
Des accès

© 2013 Services Conseils G.P.
Administration : quelques leçons
•
•

Un « chemin de Compostelle »

•

À chacun son travail

•

18

Accès = à quoi et comment

À chaque travail son outil

© 2013 Services Conseils G.P.
Conclusion

19

© 2013 Services Conseils G.P.
Conclusion
• GIA

: un écosystème en
mouvance continue
• GIA : plus que de la
technologie

20

© 2013 Services Conseils G.P.
La cause
fondamentale
Derrière tout cela !?!

La gouvernance
organisationnelle de la
GIA est déficiente

22

© 2013 Services Conseils G.P.
Le marché
Besoins
des TI

Gestion des identités et des accès
Gestion des identités et des accès
(Administration / /Automatisation / /etc.)
(Administration Automatisation etc.)

•

Amélioration de l’efficience opérationnelle

•

Sécurité
2002

Gestion
2004

2006

2008

•

Certification / Conformité
Besoins
d’affaires

23

© 2013 Services Conseils G.P.

2012

Interface améliorée

•

2010

Gouvernance des identités
Gouvernance des identités
et des accès
et des accès

2014
Gouvernance
La chose à retenir

Passez de la
GIA à la GIA!
24

© 2013 Services Conseils G.P.
Questions

25

© 2013 Services Conseils G.P.

Contenu connexe

En vedette

IAM Beta Systems France
IAM Beta Systems FranceIAM Beta Systems France
IAM Beta Systems FranceBetaSystemsFR
 
Introduction à l'Holacratie
Introduction à l'HolacratieIntroduction à l'Holacratie
Introduction à l'HolacratiePhilippe PINAULT
 
ELEVATE 2013 Lecture Presentation by @itseugenec
ELEVATE 2013 Lecture Presentation by @itseugenecELEVATE 2013 Lecture Presentation by @itseugenec
ELEVATE 2013 Lecture Presentation by @itseugenecEugene Cheng
 
UTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projet
UTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projetUTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projet
UTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projetLaëtitia Pfaënder
 
8 Movie Tips for Your Presentation
8 Movie Tips for Your Presentation8 Movie Tips for Your Presentation
8 Movie Tips for Your PresentationSOAP Presentations
 
Demarche de cadrage Big data
Demarche de cadrage Big dataDemarche de cadrage Big data
Demarche de cadrage Big dataSmile I.T is open
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODMarc Rousselet
 
Automatisation des tests: le mythe du ROI
Automatisation des tests: le mythe du ROIAutomatisation des tests: le mythe du ROI
Automatisation des tests: le mythe du ROIGilles Mantel
 
Kick off de projet - Fiches pratiques en français
Kick off de projet - Fiches pratiques en françaisKick off de projet - Fiches pratiques en français
Kick off de projet - Fiches pratiques en françaisSylvain Loubradou
 
Atelier IDaaS - Les assises de la sécurité - 2013
Atelier IDaaS - Les assises de la sécurité - 2013Atelier IDaaS - Les assises de la sécurité - 2013
Atelier IDaaS - Les assises de la sécurité - 2013Marc Rousselet
 
Kick-off Project 2: Presentatie Microsoft
Kick-off Project 2: Presentatie MicrosoftKick-off Project 2: Presentatie Microsoft
Kick-off Project 2: Presentatie MicrosoftPatrick Koning
 
La gouvernance IAM au service des stratégies métiers
La gouvernance IAM au service des stratégies métiersLa gouvernance IAM au service des stratégies métiers
La gouvernance IAM au service des stratégies métiersMarc Rousselet
 
Project Management Kick-off meeting tips
Project Management Kick-off meeting tipsProject Management Kick-off meeting tips
Project Management Kick-off meeting tipsPilar Monroy
 
Transformation digitale : se réorganiser en interne
Transformation digitale : se réorganiser en interneTransformation digitale : se réorganiser en interne
Transformation digitale : se réorganiser en internePublicis Consultants
 
Step by step introduction kick off
Step by step introduction kick offStep by step introduction kick off
Step by step introduction kick offWim Korver
 

En vedette (18)

IAM Beta Systems France
IAM Beta Systems FranceIAM Beta Systems France
IAM Beta Systems France
 
Introduction à l'Holacratie
Introduction à l'HolacratieIntroduction à l'Holacratie
Introduction à l'Holacratie
 
ELEVATE 2013 Lecture Presentation by @itseugenec
ELEVATE 2013 Lecture Presentation by @itseugenecELEVATE 2013 Lecture Presentation by @itseugenec
ELEVATE 2013 Lecture Presentation by @itseugenec
 
UTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projet
UTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projetUTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projet
UTSEUS - Automne 2013 - Gestion de Projet > La Communication liée à un projet
 
8 Movie Tips for Your Presentation
8 Movie Tips for Your Presentation8 Movie Tips for Your Presentation
8 Movie Tips for Your Presentation
 
Demarche de cadrage Big data
Demarche de cadrage Big dataDemarche de cadrage Big data
Demarche de cadrage Big data
 
Barco Company
Barco CompanyBarco Company
Barco Company
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYOD
 
Automatisation des tests: le mythe du ROI
Automatisation des tests: le mythe du ROIAutomatisation des tests: le mythe du ROI
Automatisation des tests: le mythe du ROI
 
E-Visa
E-VisaE-Visa
E-Visa
 
Kick off de projet - Fiches pratiques en français
Kick off de projet - Fiches pratiques en françaisKick off de projet - Fiches pratiques en français
Kick off de projet - Fiches pratiques en français
 
Atelier IDaaS - Les assises de la sécurité - 2013
Atelier IDaaS - Les assises de la sécurité - 2013Atelier IDaaS - Les assises de la sécurité - 2013
Atelier IDaaS - Les assises de la sécurité - 2013
 
Kick-off Project 2: Presentatie Microsoft
Kick-off Project 2: Presentatie MicrosoftKick-off Project 2: Presentatie Microsoft
Kick-off Project 2: Presentatie Microsoft
 
La gouvernance IAM au service des stratégies métiers
La gouvernance IAM au service des stratégies métiersLa gouvernance IAM au service des stratégies métiers
La gouvernance IAM au service des stratégies métiers
 
Project Management Kick-off meeting tips
Project Management Kick-off meeting tipsProject Management Kick-off meeting tips
Project Management Kick-off meeting tips
 
Transformation digitale : se réorganiser en interne
Transformation digitale : se réorganiser en interneTransformation digitale : se réorganiser en interne
Transformation digitale : se réorganiser en interne
 
Step by step introduction kick off
Step by step introduction kick offStep by step introduction kick off
Step by step introduction kick off
 
Insiders powered by SOAP
Insiders powered by SOAPInsiders powered by SOAP
Insiders powered by SOAP
 

Similaire à Conférence sur la GIA faite au CQSI 2013

Les outils de google - 16 avril 2013 - Eaux-Bonnes
Les outils de google - 16 avril 2013 - Eaux-BonnesLes outils de google - 16 avril 2013 - Eaux-Bonnes
Les outils de google - 16 avril 2013 - Eaux-BonnesTourisme 64
 
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...ACSG Section Montréal
 
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...ACSG - Section Montréal
 
Vos données ouvertes réservent-elles des surprises ?
Vos données ouvertes réservent-elles des surprises ?Vos données ouvertes réservent-elles des surprises ?
Vos données ouvertes réservent-elles des surprises ?Intelli³
 
Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914AnDaolVras
 
Google Analytics : analysez votre performance [salon eCom Genève 2011]
Google Analytics : analysez votre performance [salon eCom Genève 2011]Google Analytics : analysez votre performance [salon eCom Genève 2011]
Google Analytics : analysez votre performance [salon eCom Genève 2011]Net Design
 
Digitalisation d’un processus administratif
Digitalisation d’un processus administratifDigitalisation d’un processus administratif
Digitalisation d’un processus administratifeGov Innovation Center
 
La mesure, ce n'est pas que pour le devops
La mesure, ce n'est pas que pour le devopsLa mesure, ce n'est pas que pour le devops
La mesure, ce n'est pas que pour le devopsOlivier Garcia
 
Grc 1
Grc 1Grc 1
Grc 1dfi10
 
La métrique, ce n'est pas que pour le devops
La métrique, ce n'est pas que pour le devopsLa métrique, ce n'est pas que pour le devops
La métrique, ce n'est pas que pour le devopsPatrick Allaert
 
Bonitasoft - Process Efficiency World Tour 2013 - Paris
Bonitasoft - Process Efficiency World Tour 2013 - ParisBonitasoft - Process Efficiency World Tour 2013 - Paris
Bonitasoft - Process Efficiency World Tour 2013 - ParisBonitasoft
 
TuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outils
TuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outilsTuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outils
TuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outilsTuleap
 
Accompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétiqueAccompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétiqueCap'Com
 
Présentation mission ANT sur l'Ile de Ré - janvier 2013
Présentation mission ANT sur l'Ile de Ré - janvier 2013Présentation mission ANT sur l'Ile de Ré - janvier 2013
Présentation mission ANT sur l'Ile de Ré - janvier 2013Céline MAROTTE
 
Pasdecalais.fr, histoire d'une démarche d'accessibilité
Pasdecalais.fr, histoire d'une démarche d'accessibilitéPasdecalais.fr, histoire d'une démarche d'accessibilité
Pasdecalais.fr, histoire d'une démarche d'accessibilitéБертран Бинуа
 
Développez votre posture de leader DevOps
Développez votre posture de leader DevOpsDéveloppez votre posture de leader DevOps
Développez votre posture de leader DevOpsAgile Montréal
 
APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...
APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...
APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...APD MAROC
 
Reseaux sociaux et communautés différences et intérêts, y aller #oupas
Reseaux sociaux et communautés différences et intérêts, y aller #oupasReseaux sociaux et communautés différences et intérêts, y aller #oupas
Reseaux sociaux et communautés différences et intérêts, y aller #oupasGOWEB
 

Similaire à Conférence sur la GIA faite au CQSI 2013 (20)

Les outils de google - 16 avril 2013 - Eaux-Bonnes
Les outils de google - 16 avril 2013 - Eaux-BonnesLes outils de google - 16 avril 2013 - Eaux-Bonnes
Les outils de google - 16 avril 2013 - Eaux-Bonnes
 
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
 
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
Act 00069 vos données ouvertes réservent-elles des surprises mesurez la matur...
 
Vos données ouvertes réservent-elles des surprises ?
Vos données ouvertes réservent-elles des surprises ?Vos données ouvertes réservent-elles des surprises ?
Vos données ouvertes réservent-elles des surprises ?
 
Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914
 
Google Analytics : analysez votre performance [salon eCom Genève 2011]
Google Analytics : analysez votre performance [salon eCom Genève 2011]Google Analytics : analysez votre performance [salon eCom Genève 2011]
Google Analytics : analysez votre performance [salon eCom Genève 2011]
 
Digitalisation d’un processus administratif
Digitalisation d’un processus administratifDigitalisation d’un processus administratif
Digitalisation d’un processus administratif
 
La mesure, ce n'est pas que pour le devops
La mesure, ce n'est pas que pour le devopsLa mesure, ce n'est pas que pour le devops
La mesure, ce n'est pas que pour le devops
 
Grc 1
Grc 1Grc 1
Grc 1
 
Grc 1
Grc 1Grc 1
Grc 1
 
La métrique, ce n'est pas que pour le devops
La métrique, ce n'est pas que pour le devopsLa métrique, ce n'est pas que pour le devops
La métrique, ce n'est pas que pour le devops
 
Bonitasoft - Process Efficiency World Tour 2013 - Paris
Bonitasoft - Process Efficiency World Tour 2013 - ParisBonitasoft - Process Efficiency World Tour 2013 - Paris
Bonitasoft - Process Efficiency World Tour 2013 - Paris
 
TuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outils
TuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outilsTuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outils
TuleapCon 2019. UGA - Reussir sa transition agile : des valeurs aux outils
 
Accompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétiqueAccompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétique
 
Présentation mission ANT sur l'Ile de Ré - janvier 2013
Présentation mission ANT sur l'Ile de Ré - janvier 2013Présentation mission ANT sur l'Ile de Ré - janvier 2013
Présentation mission ANT sur l'Ile de Ré - janvier 2013
 
Pasdecalais.fr, histoire d'une démarche d'accessibilité
Pasdecalais.fr, histoire d'une démarche d'accessibilitéPasdecalais.fr, histoire d'une démarche d'accessibilité
Pasdecalais.fr, histoire d'une démarche d'accessibilité
 
Green Globe
Green GlobeGreen Globe
Green Globe
 
Développez votre posture de leader DevOps
Développez votre posture de leader DevOpsDéveloppez votre posture de leader DevOps
Développez votre posture de leader DevOps
 
APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...
APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...
APD Maroc : Transformation d'entreprises à l'ère du tout digital, la vision d...
 
Reseaux sociaux et communautés différences et intérêts, y aller #oupas
Reseaux sociaux et communautés différences et intérêts, y aller #oupasReseaux sociaux et communautés différences et intérêts, y aller #oupas
Reseaux sociaux et communautés différences et intérêts, y aller #oupas
 

Conférence sur la GIA faite au CQSI 2013

  • 1. Les services de gestion des identités et des accès (GIA) au service de l’organisation Octobre 2013 Conférence dans le cadre du CQSI 2013 Guy Paris, conférencier
  • 2. La GIA : c’est simple! Alors, pourquoi c’est si dur? Oups 2 © 2013 Services Conseils G.P.
  • 3. Objectifs de base de la GIA • • 3 Être en plein contrôle de l’accès à l’information Être en mesure de le démontrer © 2013 Services Conseils G.P.
  • 5. L’écosystème : le sujet 5 © 2013 Services Conseils G.P.
  • 6. L’écosystème : les services 6 © 2013 Services Conseils G.P.
  • 7. Gouvernance Savoir comment gérer cet écosystème Fonctionnalités concernées : – – – – 7 Encadrement Reddition de comptes Contrôle des actes de GIA Contrôle de l’utilisation des accès © 2013 Services Conseils G.P.
  • 8. Gouvernance : les pièges • • La robotisation! • 8 La Commission Warren! La déresponsabilisation! © 2013 Services Conseils G.P.
  • 9. Gouvernance : quelques leçons • Comprendre et supporter les délégations de pouvoir • Documenter d’abord • Rapprocher les outils des acteurs – • 9 TI : couper le cordon ET accompagner Opérationnaliser la gouvernance © 2013 Services Conseils G.P.
  • 10. Identification/authentification Connaître et qualifier on est en présence de qui (ou quoi) Fonctionnalités concernées : – – 10 Identification Authentification © 2013 Services Conseils G.P.
  • 11. Identification/authentification : • • L’acharnement! • La dissidence! • 11 La négation! La méconnaissance! © 2013 Services Conseils G.P. les pièges
  • 12. Identification/authentification : leçons quelques • • La bonne connaissance du sujet favorise de bons choix • 12 Les normes et standards sont des alliés Le volet humain est plus complexe que les volets technologiques et systémiques © 2013 Services Conseils G.P.
  • 13. Automatisation Augmenter l’intégrité, améliorer l’efficience, diminuer les erreurs Fonctionnalités concernées : – – – 13 Synchronisation Flux de travail Approvisionnement © 2013 Services Conseils G.P.
  • 14. Automatisation : les pièges • • L’artisanat Le trou d’un coup – • 14 L’accélérateur de chaos L’intelligence artificielle © 2013 Services Conseils G.P.
  • 15. Automatisation : quelques leçons • • L’intégrité et la qualité d’abord • L’approche tunnel • 15 L’intelligence est humaine La nature fait bien les choses © 2013 Services Conseils G.P.
  • 16. Administration Fournir des outils bien adaptés pour faire vivre cet écosystème Fonctionnalités concernées : – – Administration des accès – 16 Administration des identités et de leurs comptes Administration des habilitations © 2013 Services Conseils G.P.
  • 17. Administration : les pièges • • • La reconduction de l’actuel La capitulation La mutation génétique – – 17 Des identités Des accès © 2013 Services Conseils G.P.
  • 18. Administration : quelques leçons • • Un « chemin de Compostelle » • À chacun son travail • 18 Accès = à quoi et comment À chaque travail son outil © 2013 Services Conseils G.P.
  • 20. Conclusion • GIA : un écosystème en mouvance continue • GIA : plus que de la technologie 20 © 2013 Services Conseils G.P.
  • 22. Derrière tout cela !?! La gouvernance organisationnelle de la GIA est déficiente 22 © 2013 Services Conseils G.P.
  • 23. Le marché Besoins des TI Gestion des identités et des accès Gestion des identités et des accès (Administration / /Automatisation / /etc.) (Administration Automatisation etc.) • Amélioration de l’efficience opérationnelle • Sécurité 2002 Gestion 2004 2006 2008 • Certification / Conformité Besoins d’affaires 23 © 2013 Services Conseils G.P. 2012 Interface améliorée • 2010 Gouvernance des identités Gouvernance des identités et des accès et des accès 2014 Gouvernance
  • 24. La chose à retenir Passez de la GIA à la GIA! 24 © 2013 Services Conseils G.P.

Notes de l'éditeur

  1. {}