WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Stratégie d'audit des projets informatiques : complémentarité des référentiels CobiT, PMBOK et CMMI


par Frederic Faure
ISC Paris - MBA ACCG - audit et contrôle de gestion  2009
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

II.2.2.5. Qualité de la gestion contractuelle avec les fournisseurs

Un contrat, pour être pleinement efficace, doit être équilibré. Il doit traduire l'esprit de collaboration dans lequel les parties cherchent à s'engager. Identifier clairement les zones de risques des relations contractuelles avec les fournisseurs est une préoccupation forte et connaître les moyens de s'en prémunir est une vraie nécessité pour les projets.

Grâce à l'étude des domaines de processus CMMI de niveau 2 « Gestion des accords avec les fournisseurs » et PMBOK « gestion des approvisionnements du projet », l'audit analysera en fin d'étude préalable les points de contrôle suivants :

· qualité du processus d'appel d'offres pour tout ou partie du projet ;

· pertinence et qualité des critères de sélection des fournisseurs ;

· qualité de l'administration contractuelle (vérifier l'application des engagements contractuels par le fournisseur, vérifier les clauses de pénalités, de garantie, de réversibilité...) ;

· qualité de la méthodologie de sous-traitance des projets informatiques au forfait ;

·

44

qualité du processus de gestion des prestataires intervenant sur le projet ;

· qualité des conditions d'acceptation des livrables du fournisseur ;

· qualité du critère d'évaluation du fournisseur en fin de projet.

II.2.2.6. Qualité de la gestion des risques du projet informatique

La maîtrise des risques constitue un facteur clé de succès des projets. En effet, un projet doit être en mesure d'identifier des problèmes potentiels avant qu'ils ne surviennent, de telle sorte que les activités pour les traiter puissent être planifiées et déclenchées au besoin tout au long du cycle de vie du projet afin que les impacts nuisibles à l'atteinte des objectifs soient atténués.

À travers l'analyse des domaines de processus :

· « PO9 : évaluer les risques » du CobitT ;

· « gestion des risques projet » du PMBOK ;

· « gestion des risques » du CMMI niveau 3.

Les points de contrôle suivants devront être analysés durant les principales phases du projet :

· qualité de la cartographie des risques ;

· qualité du processus de gestion des risques : complétude de la procédure (évaluer, catégoriser, et prioriser les risques), affectation des ressources, mise en place de procédures d'alerte et de prise de décision rapide ;

· efficacité du processus de gestion des risques et de la stratégie de réduction des risques : analyse des risques effectivement identifiés et gérés par rapport aux difficultés rencontrées sur le projet ;

· qualité du processus de surveillance des risques : suivre les risques identifiés, surveiller les risques résiduels, identifier les nouveaux risques.

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Le doute est le commencement de la sagesse"   Aristote