D'après la définition donnée dans le CMMI, la maturité d'une organisation est le degré auquel celle-ci a déployé explicitement et de façon cohérente des processus qui sont documentés, gérés, mesurés, contrôlés et continuellement améliorés.
Un niveau de maturité (Maturity Level) correspond à l'atteinte d'un niveau de "capabilité" uniforme pour un groupe de processus. Un niveau de capabilité (Capability Level) mesure l'atteinte des objectifs d'un processus pour le niveau donné.
Sur le modèle intégré CMMi, nous disposons d'une échelle à cinq niveaux. Chaque niveau est défini par des seuils de maîtrise permettant de prédire la performance à venir des organisations.
Niveau 1- Initial : le niveau 1 de maturité CMMi correspond aux organisations travaillant sans processus sur des environnements peu stabilisés. Les réussites ne reposent que sur la bonne volonté des ressources humaines sans engagements formalisés. Les niveaux de services restent d'ailleurs peu ou mal définis.
Niveau 2 - Managed : aussi appelé "orienté projet", ce niveau 2 dispose des processus qui lui permettent une activité planifiée et en phase avec les règles définies. La sélection des ressources impliquées sur le projet est réalisée avec rigueur pour garantir des livrables contrôlés et revus. La notion d'engagement sur les résultats est intégrée.
Niveau 3 - Defined : sur le niveau 3 de maturité, les processus sont formalisés, communiqués et compris par tous. Ils intègrent un plan d'amélioration continue. CMMi insiste sur la description précise des processus sur le niveau 3 (éléments en entrée et en sortie, objectifs, rôles et responsabilités, méthodes de contrôle, activités). Le niveau 3 est l'étape de capitalisation des bonnes pratiques déjà déployées. Si l'on comparait le niveau 3 au cycle de Deming, ce cycle correspondrait aux phases Check et Act, c'est à dire contrôler, analyser et mettre en œuvre les actions d'amélioration.
Niveau 4 - Quantitatively managed : la gestion de la performance et de la qualité des processus est réalisée suivant des objectifs quantitatifs. Cela suppose l'existence d'indicateurs précis, mesurables et négociés. A partir des mesures, et de seuils imposés par les objectifs, des plans d'action sont élaborés pour éliminer les erreurs constatées.
Niveau 5 - Optimizing : le niveau 5 du modèle s'inscrit dans l'amélioration continue de la performance des processus en intégrant les changements constatés sur les exigences métiers.
Plus d'informations...
Affichage des articles dont le libellé est Référentiel. Afficher tous les articles
Affichage des articles dont le libellé est Référentiel. Afficher tous les articles
jeudi 22 novembre 2012
mardi 25 septembre 2012
La complémentarité ITIL et méthode Six Sigma
Six Sigma est une méthodologie élaborée par Motorola dans les années 80. A cette époque, Motorola avait de gros problèmes pour satisfaire ses clients et souhaitait donc une méthode afin d'optimiser ses processus de fabrication.
Le but de Six Sigma est d'améliorer rapidement, de façon continue et importante les process en éliminant la variation. Cette méthodologie est utilisée pour améliorer les process, les produits et les services, pour réduire les coûts de toutes sortes et améliorer la qualité.
La méthodologie Six Sigma utilise D.M.A.I.C : la démarche d'amélioration de Six Sigma.
Définir ce qui est important pour les clients, les résultats financiers et les employés,
Mesurer comment on y arrive aujourd’hui pour préciser les objectifs d’amélioration,
Analyser les problèmes liés à la situation actuelle et identifier les causes origines de ces difficultés,
Improve (Améliorer) en résolvant les problèmes afin de prévenir ou détecter les causes origines,
Control (Surveiller) pour garantir les performances dans le temps.
Les Technologies de l'Information sont désormais un élément clé pour le succès pour le business, et dans la plupart des entreprises aujourd'hui, informatique et business ne font plus qu'un. A ce besoin croissant de processus standardisés et de méthodologies d'amélioration de la qualité répondent des standards tels qu'ITIL et Six Sigma, qui tous deux ont démontré leur efficacité dans l'atteinte de l'excellence de service.
L'approche orientée processus d'ITIL manquait d'un modèle d'un processus d'amélioration de qualité tel que Six Sigma. Six Sigma complète donc idéalement ITIL en lui greffant une structure de mesure et d'amélioration des processus.
Plus d'informations...
Le but de Six Sigma est d'améliorer rapidement, de façon continue et importante les process en éliminant la variation. Cette méthodologie est utilisée pour améliorer les process, les produits et les services, pour réduire les coûts de toutes sortes et améliorer la qualité.
La méthodologie Six Sigma utilise D.M.A.I.C : la démarche d'amélioration de Six Sigma.
Définir ce qui est important pour les clients, les résultats financiers et les employés,
Mesurer comment on y arrive aujourd’hui pour préciser les objectifs d’amélioration,
Analyser les problèmes liés à la situation actuelle et identifier les causes origines de ces difficultés,
Improve (Améliorer) en résolvant les problèmes afin de prévenir ou détecter les causes origines,
Control (Surveiller) pour garantir les performances dans le temps.
Les Technologies de l'Information sont désormais un élément clé pour le succès pour le business, et dans la plupart des entreprises aujourd'hui, informatique et business ne font plus qu'un. A ce besoin croissant de processus standardisés et de méthodologies d'amélioration de la qualité répondent des standards tels qu'ITIL et Six Sigma, qui tous deux ont démontré leur efficacité dans l'atteinte de l'excellence de service.
L'approche orientée processus d'ITIL manquait d'un modèle d'un processus d'amélioration de qualité tel que Six Sigma. Six Sigma complète donc idéalement ITIL en lui greffant une structure de mesure et d'amélioration des processus.
Plus d'informations...
jeudi 13 septembre 2012
La roue de Deming : Planifier - Faire - Vérifier - Agir
En anglais PDCA : Plan - Do - Check - Act
Le processus d'Amélioration Continue des Services dans ITIL s'appuie sur un cycle en quatre phases, attribué à Edwards Deming, aussi appelé « cycle de Deming ».
Plan - Planifier : Concevoir ou réviser les processus qui soutiennent les services informatiques.
Do - Faire : Mettre en oeuvre le plan et gérer les processus.
Check - Vérifier : Mesurer les processus et les services informatiques, les comparer avec les objectifs et produire des rapports.
Act - Agir : Planifier et mettre en oeuvre les changements afin d’améliorer les processus.
Mathématicien et philosophe,William Edwards Deming (1900-1993) est un personnage historique dont l'influence sur l'économie mondiale pendant la seconde moitié du vingtième siècle fut considérable. Ses théories sur le management ont transformé les pratiques du commerce et de l'industrie. Sa pensée ouvre de réelles perspectives à tous ceux qui veulent établir un management efficace dans le respect de la dignité humaine.
Plus d'informations...
mercredi 4 avril 2012
La complémentarité ITIL, CMMi et CobiT
COBIT met l’accent sur la correspondance entre objectifs métiers et résultats.
ITIL est centré sur la fourniture et le support de services.
CMMI porte sur l’ensemble des processus de développement, d’acquisition et de maintenance de produits et de services.
Autrement dit, COBIT se concentre sur la gouvernance, ITIL sur le monde de la production et CMMi sur le monde des études.
Chaque référentiel, pour son domaine, prend en compte les risques liés à la sécurité de l’information.
Le tout reposant sur le socle de la gestion de projet.
Bien que chaque référentiel soit indépendant des autres, il est judicieux d’associer les trois afin d’avoir une maitrise de son SI.
En commençant par COBIT, on s’assure que le SI correspond aux objectifs métiers. Par la suite, la mise en place de CMMi et de ITIL s’effectue (indifféremment l’un de l’autre).
Si Cobit et CMMi fixent les objectifs à atteindre sans expliquer comment faire, ITIL fixe les objectifs et la manière de les atteindre.
Les trois référentiels ont la même démarche : Définir les objectifs, communiquer, planifier, mettre en œuvre, analyser.
Tous trois ont un cycle de vie itératif et affichent une volonté d’amélioration continue.
Plus d'informations...
ITIL est centré sur la fourniture et le support de services.
CMMI porte sur l’ensemble des processus de développement, d’acquisition et de maintenance de produits et de services.
Autrement dit, COBIT se concentre sur la gouvernance, ITIL sur le monde de la production et CMMi sur le monde des études.
Chaque référentiel, pour son domaine, prend en compte les risques liés à la sécurité de l’information.
Le tout reposant sur le socle de la gestion de projet.
Bien que chaque référentiel soit indépendant des autres, il est judicieux d’associer les trois afin d’avoir une maitrise de son SI.
En commençant par COBIT, on s’assure que le SI correspond aux objectifs métiers. Par la suite, la mise en place de CMMi et de ITIL s’effectue (indifféremment l’un de l’autre).
Si Cobit et CMMi fixent les objectifs à atteindre sans expliquer comment faire, ITIL fixe les objectifs et la manière de les atteindre.
Les trois référentiels ont la même démarche : Définir les objectifs, communiquer, planifier, mettre en œuvre, analyser.
Tous trois ont un cycle de vie itératif et affichent une volonté d’amélioration continue.
Plus d'informations...
jeudi 16 février 2012
CobiT et l'information
Selon le référentiel CobiT, l'information présente 3 aspects :
- l'aspect Qualité comprend également les aspects coût et délai ;
- l’aspect Fiduciaire englobe l'efficacité et l'efficience des opérations, la fiabilité de l'information, le respect des lois et règlements ;
- l'aspect Sécurité comporte 3 composantes: confidentialité, intégrité, disponibilité.
- Efficacité : propriété qui s'applique à une information appropriée et pertinente, délivrée dans les délais, exacte, cohérente, et utilisable.
- Efficience : concerne la fourniture d'une information en utilisant les ressources de façon optimale.
- Confidentialité : concerne la protection d'une information sensible contre la divulgation ou la révélation non autorisées.
- Intégrité : propriété en rapport avec l'exactitude et l'exhaustivité de l'information, ainsi que sa valeur d'utilisation pour l'entreprise.
- Disponibilité : propriété d'une information, d'une ressource, d'un service d'être disponible à temps et de continuer à l'être pour l'accomplissement d'un processus fonctionnel. Elle concerne également la protection des ressources et des moyens nécessaires.
- Conformité : il s'agit de la conformité aux lois et aux règlements en vigueur ainsi que le respect des contrats auxquels est soumis le processus fonctionnel, qui sont des contraintes externes.
- Fiabilité de l'information : propriété d'une l'information fournie à la Direction lui permettant de diriger l'entreprise et de présenter des états financiers en conformité avec sa responsabilité.
mercredi 8 février 2012
Le modèle CobiT
L'utilisation des technologies de l'information (TI) est largement répandue dans la plupart des entreprises. Les systèmes d'information, opérationnels et stratégiques, sont porteurs d’avantages substantiels en termes de productivité et d'opportunité d'affaires. En revanche, ces systèmes apparaissent vulnérables, face à un large éventail de menaces souvent imprévisibles.
La compréhension de ces risques et leur gestion est donc un problème majeur qui concerne les directions des entreprises, les propriétaires des processus d'affaire et les auditeurs. Pour répondre à ce besoin de maîtrise globale des systèmes d'information, l'ISACA1 a proposé un cadre conceptuel de contrôle ainsi que des outils pour la mise en place des contrôles.
Ce cadre concerne trois audiences :
La compréhension de ces risques et leur gestion est donc un problème majeur qui concerne les directions des entreprises, les propriétaires des processus d'affaire et les auditeurs. Pour répondre à ce besoin de maîtrise globale des systèmes d'information, l'ISACA1 a proposé un cadre conceptuel de contrôle ainsi que des outils pour la mise en place des contrôles.
Ce cadre concerne trois audiences :
- d'abord, les Directions ; les pratiques indiquées dans COBIT, généralement acceptées, les aident à équilibrer les investissements en moyens de contrôle, face aux risques et de remplir leurs obligations vis-à-vis des parties prenantes de l'entreprise (« IT governance ») ;
- ensuite, les propriétaires des processus fonctionnels qui disposent de l'ensemble des éléments permettant d'avoir des garanties sur la sécurité et les contrôles des services fournis par les TI, qu'ils soient fournis en interne ou par un prestataire extérieur ;
- enfin, les auditeurs en leur permettant de justifier leur opinion et d'apporter des recommandations aux directions en terme de contrôle interne en matière de TI.
jeudi 22 décembre 2011
ITIL et les petites et moyennes organisations
Existe-t-il une taille minimale d'organisation informatique ou d'entreprise pour considérer l'implémentation des bonnes pratiques ITIL? On a longtemps imaginé le référentiel ITIL comme exclusivement destiné aux grandes entreprises. Pourtant, toute DSI qui gère au quotidien sa qualité de service, réclame l'utilisation d'un référentiel pour cadrer sa démarche de production. L'OGC a publié au premier trimestre 2005 un ouvrage pour les organisations moyennes: ITIL Small-scale Implementation. Celui-ci est organisé sous la forme d'un recueil de conseils pour déployer les éléments de support et de fourniture des services sur le périmètre des petites et moyennes entreprises.
Plus d'informations...
Plus d'informations...
jeudi 7 juillet 2011
ITIL ou comment améliorer la communication entre les directions de l'entreprise et l'informatique
ITIL est un recueil cohérent de livres des meilleures pratiques (« Best Practices ») de la gestion de services informatiques. Le référentiel ITIL est géré par l’organisme anglais OGC - Office of Government Commerce. Son origine date des années 80.
Il s'agit là d'amener le DSI à donner une vision managériale au trop courant dialogue de sourd entre les gestionnaires de l'entreprise et les techniciens de l'informatique.
ITIL est donc pour un DSI, une bonne façon de mieux se faire comprendre des différentes directions de l'entreprise.
La bibliothèque ITIL décompose le problème en processus (et sous-processus) interagissant entre eux.
Chaque processus décrit dans les volumes ITIL couvre une partie spécifique de la gestion de services informatiques et sa relation avec les autres processus. Les processus d’ITIL les plus connus sont contenus dans les deux ensembles représentant les éléments principaux de la gestion de service IT.
Les ensembles de service support et de service delivery décrivent les processus que n’importe quel fournisseur de service informatique doit mettre en place (a minima) pour augmenter la qualité de la production des services informatiques de ses clients.ITIL cherche à améliorer l’organisation des SI en
1. (re)structurant les processus de gestion informatique,
2. en facilitant le dialogue clients/fournisseurs (internes et/ou externes)
3. et en réutilisant des pratiques ayant déjà été testées.
Il est à noter que la notion de client/fournisseur au sein de l'entreprise est souvent très mal comprise par les différents acteurs, chacun se voyant facilement comme client des autres mais acceptant rarement de se voir comme fournisseur. Il s'agit sans doute là d'un trait psychologique qui valorise plus facilement celui qui attend (le client) que celui qui fournit.
Plus d'informations...
Il s'agit là d'amener le DSI à donner une vision managériale au trop courant dialogue de sourd entre les gestionnaires de l'entreprise et les techniciens de l'informatique.
ITIL est donc pour un DSI, une bonne façon de mieux se faire comprendre des différentes directions de l'entreprise.
La bibliothèque ITIL décompose le problème en processus (et sous-processus) interagissant entre eux.
Chaque processus décrit dans les volumes ITIL couvre une partie spécifique de la gestion de services informatiques et sa relation avec les autres processus. Les processus d’ITIL les plus connus sont contenus dans les deux ensembles représentant les éléments principaux de la gestion de service IT.
Les ensembles de service support et de service delivery décrivent les processus que n’importe quel fournisseur de service informatique doit mettre en place (a minima) pour augmenter la qualité de la production des services informatiques de ses clients.ITIL cherche à améliorer l’organisation des SI en
1. (re)structurant les processus de gestion informatique,
2. en facilitant le dialogue clients/fournisseurs (internes et/ou externes)
3. et en réutilisant des pratiques ayant déjà été testées.
Il est à noter que la notion de client/fournisseur au sein de l'entreprise est souvent très mal comprise par les différents acteurs, chacun se voyant facilement comme client des autres mais acceptant rarement de se voir comme fournisseur. Il s'agit sans doute là d'un trait psychologique qui valorise plus facilement celui qui attend (le client) que celui qui fournit.
Plus d'informations...
mercredi 3 mars 2010
CMMi : le modèle d'amélioration des processus de développement
Le modèle de maturité CMM (Capability Maturity Model) est longtemps demeuré l'apanage des sociétés de services nord-américaines et indiennes. Lesquelles ont popularisé le concept, s'en servant comme argumentaire marketing en Europe afin d'attirer les prestations offshore.
Les SSII françaises, jusque-là réticentes à les adopter, y viennent à leur tour. Lentement, mais sûrement. Un mouvement qui coïncide avec l'éclosion de centres de services et de développement dans l'organisation des SSII.
Jusqu'à maintenant, ce sont surtout les sociétés les plus exposées à une concurrence internationale qui ont fait le choix d'investir dans une démarche de certification CMM ou CMMI (pour ' Integrated '). Par ce procédé, elles cherchent à homogénéiser leurs pratiques. L'objectif étant, à terme, de développer des logiciels selon des processus identiques, quel que soit le lieu de développement. Le label qualité CMM se révèle de plus en plus demandé par les grands comptes dans le contexte de projets internationaux.
Les SSII françaises, jusque-là réticentes à les adopter, y viennent à leur tour. Lentement, mais sûrement. Un mouvement qui coïncide avec l'éclosion de centres de services et de développement dans l'organisation des SSII.
Jusqu'à maintenant, ce sont surtout les sociétés les plus exposées à une concurrence internationale qui ont fait le choix d'investir dans une démarche de certification CMM ou CMMI (pour ' Integrated '). Par ce procédé, elles cherchent à homogénéiser leurs pratiques. L'objectif étant, à terme, de développer des logiciels selon des processus identiques, quel que soit le lieu de développement. Le label qualité CMM se révèle de plus en plus demandé par les grands comptes dans le contexte de projets internationaux.
Inscription à :
Articles (Atom)







