wallix.fr

Accès Espace Partenaires

 

 

 

Accueil > Actualité > Actualité des SI > Gouvernance IT

Envoyer Imprimer PDF
Note des utilisateurs: / 5
MauvaisTrès bien 


De la Gouvernance d’Entreprise à la Gouvernance IT


Aujourd’hui, se protéger contre les risques IT par la mise en place d’une bonne gouvernance est devenu une activité primordiale pour maintenir la capacité opérationnelle de l’entreprise. Grâce à l'utilisation de référentiels et la mise en œuvre de solutions appropriées pour s'assurer le contrôle et la traçabilité des opérations, les entreprises peuvent garantir un haut niveau de sécurité du SI.

Au cours des années 2000, afin de faire face à la crise financière américaine et pour rétablir la confiance des acteurs économiques, les États-Unis ont renforcé les dispositifs assurant la sécurité financière grâce au Sarbanes Oxley Act.

SOX entérine légalement sur le territoire américain l’application des règles de la Corporate Governance (gouvernance d’entreprise). Cette notion désigne les processus, réglementations, lois et institutions concourant à la direction, l’administration et au contrôle des entreprises. En imposant un tel dispositif, Sarbanes-Oxley, rédigé en 2002 par Paul Sarbanes et Mike Oxley, a redéfini les règles de fonctionnement et de gestion des entreprises. Or ces changements ont indirectement influencé et modifié la vision des infrastructures IT sur lesquelles repose leur fonctionnement. En particulier, parmi les 66 articles de la loi, s’impose le renforcement du contrôle et de la traçabilité des opérations effectuées sur le système d’information financier.

« SOX comporte soixante-six articles qui portent sur les dispositifs de contrôle et la régulation des instances des entreprises. Parmi ceux-ci, quatre concernent en propre les départements IT :

- La gestion des documents par le Système d’information financier (SIF) de l’ERP (Enterprise Resource Planning) doit fournir des protocoles d'audit afin d'avoir une visibilité claire des données financières ;
- Les sociétés doivent documenter et évaluer (annuellement) l'ensemble des dispositifs de contrôle interne impliqués dans les risques opérationnels. Ces dispositifs de contrôle s'appliquent donc à l'ensemble du SI ;
- Le Système d’information financier (SIF) de l’ERP doit être en mesure de gérer les flux d'informations de façon immédiate afin d'offrir une visibilité et un contrôle en temps réel ;
- La gestion des documents dans le SI doit offrir des garanties d'intégrité, de complétude et de traçabilité des données. »

L’audit et le contrôle ne sont donc pas réservés uniquement au domaine comptable. SOX engage l’entreprise dans une mise en œuvre de dispositifs de surveillance dont le but est d’offrir un niveau de garantie maximum vis-à-vis des informations financières. Mais cette garantie ne saurait faire l’économie d’un contrôle accru des systèmes d’informations, tant au niveau du maintien de l’intégrité des données que par la traçabilité des opérations effectuées.

En France, un an après l’apparition du Sarbanes-Oxley Act, la loi de Sécurité Financière (LSF) est promulguée le 1er Aout 2003. Œuvrant pour la transparence de l’activité de l’entreprise vis-à-vis de ses actionnaires, elle implique notamment la mise en place de procédés de contrôle interne et d’un système de gestion des risques qui garantissent l’entreprise contre toute forme de fraude ou d’erreur comptable. En cela, LSF, tout comme SOX, impacte directement sur l’organisation du SI conçu comme l’infrastructure à la fois vitale et la plus sensible de l’entreprise.La mise en place du référentiel COSO dans le cadre de la gestion des risques ainsi que du COBIT, en vue de mettre en place les outils d’une bonne gouvernance IT, permettent de satisfaire aux exigences réglementaires.

On comprend donc à quel point la législation, notamment en matière de contrôle des systèmes financiers a permis de développer au sein de l’Entreprise le souci de l’intégrité des données, corollaire de la mise en place d’outils de contrôle et d’audit. On est alors passé d’un souci de bonne gouvernance à la mise en application de la gouvernance IT.

Ce qui était il y a peu réservé aux institutions financières ou aux organismes de crédit déborde à présent de ce cadre spécifique et la Gouvernance IT s’applique à l’ensemble des entreprises, quels que soient leurs domaines d’activité.

Le Système d’Information n’est plus seulement un outil d’organisation parmi d’autres. Finances, comptabilité, services, technologies, clients, fournisseurs, CRM, ERP, ressources humaines, le SI représente une infrastructure vitale touchant à tout les niveaux de l’activité d’une entreprise. Il est donc un levier pour atteindre les objectifs de rentabilité.

Avec Wallix AdminBastion, les entreprises disposent aujourd’hui d’une solution permettant enfin d’entrer dans une nouvelle ère de l’entreprise prenant pleinement en considération les principes de la gouvernance IT.

Télécharger le livre blanc


Mis à jour ( Mardi, 08 Mars 2011 09:44 )  
SecuObs.com
L'observatoire de la securite Internet
magsecurs online
  • Washington abandonne la guerre contre le terrorisme et Al Qaïda est désigné comme adversaire officiel
    La "guerre contre le terrorisme" n'est plus de mise avec l'Administration Obama. Elle définit spécifiquement Al Qaïda comme l'adversaire principal des Etats-Unis, et ne fait plus référence à la guerre contre le terrorisme.
    Selon le site suisse www.romandie.com www.romandie.com, la Maison-Blanche va publier jeudi la "stratégie de sécurité nationale".
    "Ce n'est pas une guerre mondiale contre une tactique - le terrorisme - ou une religion -l'islam-, "précise le texte, qui abandonne "la (...) - Tribunes blank
  • 28 juin - Paris - Quel futur pour le socle de l'Internet ?
    Toit de la Grande Arche
    En présence de John Day, pionnier du projet arpanet et Professeur à l'université de Boston, de Michel Riguidel, Louis Pouzin, inventeur du projet Cyclades, et de Michel Riguidel, Professeur à Télécom Paris Tech.
    renseignements et inscriptions : www.forumatena.org - Agenda blank
  • 24 juin - Paris - dîner du Cercle de la Sécurité
    Sur le thème : "la veille environnementale, informelle et stratégique. Plus value pour la SSI".
    Hôtel Park Hyatt Paris Renseignements : www.lecercle.biz - Agenda blank