Analysez la situation de votre SI

Dans la partie précédente, vous avez vu comment identifier les enjeux de la gouvernance du SI. Vous allez désormais découvrir comment mener un état des lieux de votre service, les différentes étapes pour réaliser une matrice de maturité de ce service et enfin identifier les zones de risques et les actions prioritaires à mettre en place.

Une des premières choses à faire, lorsque vous débutez cet exercice, est de connaître précisément la situation existante. Comment prendre une décision ou définir un plan d’action à moyen ou long terme sans connaître l’état de vos ressources IT, le niveau de satisfaction client, le degré de maturité des équipes ?

Pour comprendre comment fonctionne votre service, voici une méthode simple qui a fait ses preuves : l’analyse hélicoptère, ou analyse à 360°, qui a comme principal avantage de donner une vision complète de la situation actuelle de votre département SI. 

Vous allez devoir structurer votre démarche pour éviter de vous égarer. La tâche est vaste et nécessite organisation, planification, rigueur, objectivité (vous verrez, cela n’est pas toujours si facile) et pragmatisme.

Construisez votre matrice d’analyse

Concentrez-vous dans un premier temps sur la matrice à utiliser ; à vous de connaître les éléments saillants qui seront pertinents à votre contexte. Ne perdez jamais de vue que vous avez la connaissance et que vous devez être force de proposition. Voici une proposition de matrice d’audit, elle comporte 11 critères portant sur des thématiques  distinctes.

Proposition de matrice d'audit
Proposition de matrice d'audit

Qu’est-ce qui se cache derrière chacun de ces critères ? 

Voici les questions à se poser derrière chacun des critères : tel un jeu de poupée russes, vous verrez qu’une question en suscite souvent une autre, puis encore une autre.

Intégration de la stratégie

Les questions Ă  se poser :

  • En quoi les aspects organisationnels sont-ils favorables ?

  • De quelle manière le contenu stratĂ©gique du plan numĂ©rique est-il en adĂ©quation avec les attentes des mĂ©tiers ? 

  • Quels sont les indicateurs financiers ou non qui permettent de rendre compte de l’avancement du “plan numĂ©rique” Ă  la DG et aux mĂ©tiers ?

Innovation et veille stratégique

Les questions Ă  se poser :

  • Existe-il une vision globale de l’innovation ? 

  • Comment est organisĂ©e et structurĂ©e la veille technologique et rĂ©glementaire ?

Gestion des risques

Les questions Ă  se poser :

  • Comment s’effectue le contrĂ´le des applications, des processus SI ?

  • Comment sont pris en compte les enjeux mĂ©tiers et stratĂ©giques pour l’entreprise ?

  • Comment est organisĂ©e la gestion des incidents majeurs ?

Gestion des données

Les questions Ă  se poser :

  • Comment les rĂ©fĂ©rentiels de donnĂ©es sont-ils utilisĂ©s en interne ?

  • Comment est valorisĂ©e et sĂ©curisĂ©e la donnĂ©e ?

  • Comment assure-t-on le respect des rĂ©glementations et de l’éthique de son entreprise ? 

Architecture

Les questions Ă  se poser :

  • De quelle manière sont rĂ©alisĂ©s la cartographie et l’inventaire du SI : applications, donnĂ©es, flux, infrastructures ?

  • Comment est rĂ©digĂ© le schĂ©ma directeur du SI ?

  • Comment est apprĂ©hendĂ©e la dualitĂ© du Core et du Fast IT (applications mĂ©tier classiques versus usages web et mobile) ? 

  • Quels sont les principes et règles d’architecture mis en Ĺ“uvre (normes, standards techniques, procĂ©dures) ?

Projets et portefeuille projets

Les questions Ă  se poser :

  • Quelle mĂ©thode de projet est utilisĂ©e en interne ? Comment les notions de conformitĂ© sont-elles associĂ©es ?

  • Comment sont gĂ©rĂ©es les prioritĂ©s entre les projets ?

  • Comment est maintenu le rĂ©fĂ©rentiel des projets ?

Ressources humaines

Les questions Ă  se poser :

  • De quelle manière sont organisĂ©s le rĂ©fĂ©rentiel de compĂ©tences du dĂ©partement SI et la gestion prĂ©visionnelle des compĂ©tences ?

  • Comment se dĂ©roulent les phases d’évaluation du personnel ?

  • Comment se passent les recrutements ?

  • Comment est articulĂ© le dĂ©veloppement des compĂ©tences ?

Relation prestataires et fournisseurs

Les questions Ă  se poser :

  • Quelle est la stratĂ©gie d’externalisation des services et la gouvernance associĂ©e ?

  • Comment les prestataires et les fournisseurs sont-ils sĂ©lectionnĂ©s ?

  • Quels sont les niveaux de service attendus (SLA) ?

Fourniture de service

Les questions Ă  se poser :

  • Comment se construit le catalogue de services client du SI ? OĂą sont gĂ©rĂ©es les demandes clients ?

  • Comment s'exĂ©cutent les contrats de service et le support aux utilisateurs?

  • Comment s’effectue le rapport d’activitĂ© de production ?

  • Existe-t-il des SLA internes ?

Maîtrise budget et performance

Les questions Ă  se poser :

  • Comment est objectivĂ©e la performance du SI et quels sont les indicateurs choisis ?

  • Quel est le budget allouĂ© Ă  la DSI ? 

  • Comment sont mises en place la notion de coĂ»t partagĂ© (coĂ»t complet) et la gestion des projets ?

Marketing et communication

Les questions Ă  se poser :

  • De quelle manière la notion de “marketing du SI” est-elle implĂ©mentĂ©e ?

  • Comment est gĂ©rĂ©e la communication interne de la DSI, vers les mĂ©tiers, les utilisateurs, la direction ?

  • Comment est organisĂ©e la communication en cas d’incident ?

Réalisez un audit : top des bonnes pratiques

Voici un condensé de quelques bonnes pratiques apprises sur le terrain, et qui aident vraiment à réussir les états des lieux chez les clients.

  • #1 Avant de lancer l’audit de votre dĂ©partement SI, pensez Ă  planifier vos actions et Ă  prĂ©venir les interlocuteurs qui seront sollicitĂ©s, afin d’éviter des effets de surprise et le sentiment d’inquisition. Plus on communique sur ces actions, plus on s’assure de la fluiditĂ© de l’exercice.  

  • #2 Soyez transparent lors de vos Ă©changes, vous mettrez toutes les chances de votre cĂ´tĂ© pour faciliter les Ă©tapes suivantes, notamment la mise en Ĺ“uvre des actions “d’amĂ©lioration” ou “correctives”.

  • #3 Faites preuve d’initiative, n’appliquez jamais bĂŞtement une matrice sans vous l’approprier. La capitalisation des travaux rĂ©alisĂ©s par des professionnels lors de la rĂ©daction de rĂ©fĂ©rentiels  tels que COBIT, CMMI ou ITIL est un gage de qualitĂ© et une normalisation reconnue, qui vous permettra de vous positionner facilement vis-Ă -vis de vos concurrents, des acteurs de votre secteur. 

  • #4 Notez que l’on attend de vous que vous soyez force de proposition et que vous appliquiez intelligemment les mĂ©thodologies. C’est-Ă -dire sortir d’une application “bĂŞte et mĂ©chante” et dĂ©connectĂ©e des rĂ©alitĂ©s du terrain. 

En résumé 

  • Pour identifier avec prĂ©cision et neutralitĂ© la situation existante de votre DSI, il faut adopter une dĂ©marche structurĂ©e ;

  • La matrice d’audit proposĂ©e contient 11 critères qui couvrent l’ensemble des thĂ©matiques d’une DSI. Vous pouvez la tĂ©lĂ©charger pour l’utiliser ; 

  • Il est important d’utiliser cet outil avec “intelligence” et de l’adapter au contexte de son entreprise.

Maintenant que vous en savez plus sur l'état des lieux de votre SI, je vous propose de découvrir un formidable outil de décision : la matrice de maturité ! 

Et si vous obteniez un diplĂ´me OpenClassrooms ?
  • Formations jusqu’à 100 % financĂ©es
  • Date de dĂ©but flexible
  • Projets professionnalisants
  • Mentorat individuel
Trouvez la formation et le financement faits pour vous