English
version (original)
Source: Aligning
COBIT, ITIL and ISO 17799 for Business Benefit: A Management Briefing from the
IT Governance Institute and the Office of Government Commerce ( http://www.ogc.gov.uk )
L’objectif: … mieux
comprendre la valeur des Technologies de l’Information et de la Communication et
comment les mettre en oeuvre
CobiT: Le référentiel CobiT (Control
OBjectives for Information & related Technology) est un référentiel pour la
gouvernance des Systèmes d’Information (IT
Governance) et d'audit de systèmes d'information, éditée par l’Information Systems
Audit and Control Association (ISACA) en 1996. C'est un cadre de contrôle
qui vise à aider le management à gérer les risques (sécurité, fiabilité,
conformité) et les investissements. CobiT a évolué, la version 4 est apparue en
France en 2007.
CobiT est
une approche orientée processus. CobiT décompose tout système informatique en
34 processus regroupés en 4 domaines. Les processus établis se divisent en 220
activités.
CobiT est
une approche multi-critères, qui permet à chaque utilisateur de ce référentiel
d'obtenir pour chaque processus les informations qui l'intéressent.
Extrait de http://fr.wikipedia.org/wiki/Cobit
ITIL :
(Information Technology Infrastructure Library) est un ensemble
de bonnes pratiques (en anglais, best practice[1])
pour la gestion d'un système d'information (informatique),
édictées par l'Office public britannique du Commerce.
Sont en particulier abordés
les sujets ci-dessous :
- Comment organiser une
production informatique ?
- Comment améliorer
l'efficacité du système d'information ?
- Comment réduire les
risques ?
- Comment augmenter la
qualité des services informatiques ?
Assez populaire en Europe à la fin des
années
1980, ITIL s'est implanté sur le marché nord-américain, via des entreprises
proches de l'informatique, comme Andersen Consulting (appelée désormais Accenture), Ernst
& Young, Hewlett-Packard, Deloitte ou PricewaterhouseCoopers.
Les recommandations ITIL
positionnent des blocs organisationnels et des flux d'informations. De nombreux
logiciels
d'exploitation informatique sont conformes à ces recommandations.
ITIL est une approche par processus,
qui vise à améliorer la qualité des services des SI en créant la fonction de Centre de
services ou « Service Desk » (extension du « help desk »).
D'autres modèles populaires sont le CMMI pour le développement logiciel et le S3M
[2]. pour la
petite maintenance logicielle
Extrait
de http://fr.wikipedia.org/wiki/Information_Technology_Infrastructure_Library
ISO 17779
and ISO/IEC 27002:2005: La norme ISO/CEI 17799 est une norme
internationale concernant la sécurité de l'information, publiée en
décembre 2000 par l'ISO dont le titre est Code
de bonnes pratiques pour la gestion de la sécurité d'information. La
deuxième édition de cette norme a été publiée en juin 2005. Cette deuxième
édition a changé de numéro de référence en juillet 2007. Il s'agit maintenant
de la norme ISO/CEI 27002
Extrait
de http://fr.wikipedia.org/wiki/ISO/CEI_17799
.
Recent Comments