En avril dernier, le groupe ISACA a publié la nouvelle version de son guide de management à l'attention des directions informatiques : le COBIT-5. Son titre précise son objectif : « Un cadre professionnel pour la gouvernance et le management de l'informatique des entreprises ». Sa caractéristique majeure est, comme nous allons le voir, de ne pas limiter le champ de son observation au monde de l'informatique mais d'avoir une approche globale sur toute l'entreprise.

Les grands principes qui structurent COBIT-5 et leur application

Cinq grands principes structurent COBIT-5 : identifier les besoins des parties intéressées, couvrir l'entreprise dans toutes ses dimensions, mettre en oeuvre une approche intégrée, appliquer une vision holistique de l'entreprise, distinguer la gouvernance et le management.

Voyons dans le texte lui-même la description de ces cinq principes.

Principe 1 : identifier les besoins des parties intéressées. « Les entreprises existent pour créer de la valeur pour les parties intéressées en recherchant un équilibre entre trois objectifs : la réalisation de bénéfices, l'optimisation du risque et l'optimisation de l'utilisation des ressources. COBIT-5 permet à tous les processus concernés et autres intervenants d'assurer la création de valeur avec l'aide de l'outil informatique. Du fait que l'entreprise a différents objectifs, elle peut customiser COBIT-5 de manière à l'adapter à son contexte propre grâce à la « cascade d'objectifs », par la transformation des objectifs de haut niveau de l'entreprise en objectifs spécifiques, maîtrisables par le management et en lien avec le système informatique, tout en reliant ceux-ci aux processus et aux pratiques spécifiques ».

Principe 2 : couvrir l'entreprise dans toutes ses dimensions. « COBIT-5 intègre la gouvernance de l'informatique de l'entreprise dans la gouvernance de l'entreprise :

-       il couvre toutes les fonctions et tous les processus de l'entreprise ; COBIT-5 ne se limite pas à la fonction informatique mais traite l'information et les technologies associées comme des atouts qui doivent être considérés par tout un chacun dans l'entreprise exactement comme tout autre atout.

-       il considère tous les outils informatiques de la gouvernance et du management comme couvrant toute l'entreprise dans tous ses aspects, c'est-à-dire en y incluant toute personne et tout moyen - interne et externe - pertinent par rapport à la gouvernance et au management de l'information de l'entreprise et associé à l'informatique ».

Principe 3 : mettre en oeuvre une approche intégrée. « Il y a beaucoup de normes et de bonnes pratiques relatives à l'informatique, chacune se présentant comme un guide pour un sous-ensemble des activités informatiques. COBIT-5 se positionne à un haut niveau, au même titre que d'autres normes et guides pertinents, et par conséquent peut être utilisé comme un excellent cadre professionnel pour la gouvernance et le management de l'informatique des entreprises ».

Pour lire la suite de la tribune de Georges Jacovlev, rendez-vous sur notre blog Experts