Page 35 - COBIT 5 framework_REVISED_FRA DOWNLOAD.indd
P. 35

CHAPITRE 6
                                PRINCIPE 5 : DISTINGUER LA GOUVERNANCE DE LA GESTION

avec la qualité ou la sécurité), chacun d’eux est placé dans les domaines correspondant au secteur d’activité le plus
pertinent si l’on considère les TI d’un point de vue général.

Le modèle de référence de processus de COBIT 5 représente l’évolution du modèle de processus de COBIT 4.1, avec
l’intégration des modèles de processus de Risk IT et de Val IT.

La figure 16 montre l’ensemble des 37 processus de gouvernance et de gestion de COBIT 5. Les détails de tous les
processus, selon le modèle de référence décrit précédemment, sont inclus dans COBIT 5: Processus facilitants.

                                                  Figure 16 – Modèle de référence du processus COBIT 5

Processus de gouvernance des TI de l’entreprise

Évaluer, diriger et surveiller

     EDS01 Assurer              EDS02 Assurer la                          EDS03 Assurer         EDS04 Assurer                    EDS05 Assurer aux
la définition et l’entretien      livraison des                           l’optimisation du    l’optimisation des                parties prenantes la
                                    bénéfices
     d’un référentiel                                                          risque             ressources                        transparence
    de gouvernance

Aligner, planifier et organiser                                                                                                                           Surveiller, évaluer
                                                                                                                                                             et mesurer

APO01 Gérer le                APO02 Gérer         APO03 Gérer             APO04 Gérer          APO05 Gérer      APO06 Gérer le   APO07 Gérer les
   cadre de                    la stratégie       l’architecture          l’innovation         le portefeuille
                                                  d’entreprise                                                  budget et les coûts ressources humaines
gestion des TI                                                                                 APO12 Gérer
                                                                                                 le risque
APO08 Gérer                    APO09 Gérer les     APO10 Gérer            APO11 Gérer                           APO13 Gérer                               SEM01 Surveiller,
les relations                 accords de service  les fournisseurs          la qualité                           la sécurité                             évaluer et mesurer la

                                                                                                                                                          performance et la
                                                                                                                                                              conformité

Bâtir, acquérir et implanter

  BAI01 Gérer                  BAI02 Gérer           BAI03 Gérer            BAI04 Gérer        BAI05 Gérer le     BAI06 Gérer     BAI07 Gérer             SEM02 Surveiller,
les programmes                 la définition      l’identification et la  la disponibilité et   changement      les changements  l’acceptation du        évaluer et mesurer le
                              des exigences                                                    organisationnel                   changement et           système de contrôles
 et les projets                                     conception des           la capacité                                         de la transition
                                                       solutions                                                                                                internes

  BAI08 Gérer                 BAI09 Gérer          BAI10 Gérer
la connaissance                les actifs         la configuration

Livrer, servir et soutenir

LSS01 Gérer                   LSS02 Gérer les     LSS03 Gérer             LSS04 Gérer          LSS05 Gérer      LSS06 Gérer les                           SEM03 Surveiller,
les opérations                 demandes de        les problèmes           la continuité        les services      contrôles des                           évaluer et mesurer la
                               service et les                                                  de sécurité         processus
                                  incidents                                                                        d’affaires                               conformité aux
                                                                                                                                                          exigences externes

                                                  Processus de gestion des TI de l’entreprise

                                                                                                                                                                                35

                                                                          Personal Copy of: Cédric Cals
   30   31   32   33   34   35   36   37   38   39   40