<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>agility - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/en/tag/agility/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/en/tag/agility/</link>
	<description>The cybersecurity &#38; digital trust blog by Wavestone&#039;s consultants</description>
	<lastBuildDate>Mon, 18 Oct 2021 10:13:19 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>agility - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/en/tag/agility/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Agile Security, Emma Barféty interview</title>
		<link>https://www.riskinsight-wavestone.com/en/2021/10/agile-security/</link>
					<comments>https://www.riskinsight-wavestone.com/en/2021/10/agile-security/#respond</comments>
		
		<dc:creator><![CDATA[Emma Barfety]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 10:00:00 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Interview]]></category>
		<category><![CDATA[agile]]></category>
		<category><![CDATA[agility]]></category>
		<category><![CDATA[DevSecOps]]></category>
		<category><![CDATA[scrum]]></category>
		<category><![CDATA[security]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=17026</guid>

					<description><![CDATA[<p>Emma, could you please introduce the topic ? Historically, the Agile approach is a set of practices used for IT development projects.  The Manifesto published in 2001 proposes 4 main values to revolutionise the performance of companies: This emphasis on...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2021/10/agile-security/">Agile Security, Emma Barféty interview</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 style="text-align: justify;"><strong>Emma, could you please introduce the topic ?</strong></h1>
<p style="text-align: justify;"><strong>Historically</strong>, the Agile approach is a set of practices used for <strong>IT development projects</strong>. </p>
<p style="text-align: justify;">The Manifesto published in 2001 proposes 4 main values to revolutionise the performance of companies:</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-17027 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-EN.png" alt="" width="1512" height="281" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-EN.png 1512w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-EN-437x81.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-EN-71x13.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-EN-768x143.png 768w" sizes="(max-width: 1512px) 100vw, 1512px" /></p>
<p style="text-align: justify;">This emphasis on human interaction between the development team and business teams aims at reducing the time to market of the products developed, as opposed to projects conducted in V-model which, once delivered, may no longer satisfy changing business requirements.</p>
<p style="text-align: justify;">Today, this practice is applied in <strong>most companies at all levels</strong>. In the latest <a href="https://stateofagile.com/#ufh-i-661275008-15th-state-of-agile-report/7027494"><em>State of Agile Report</em></a>, out of more than 4,000 companies surveyed worldwide, 95% declared that they use agile and 65% of them have been practising it for at least 3 years.  In addition to IT, the methodology is also used in marketing, human resources, sales, and finance departments. 52% of the companies surveyed stated that at least half of their company&#8217;s departments adopt agile processes and therefore the scalability of such practices should not be ignored.</p>
<p style="text-align: justify;">Beyond a project management method, it is a new philosophy with gamified elements. We no longer speak of meetings but of ceremonies, with new roles appearing such as product owner and scrum master. Using this philosophy, the desire is to create an <strong>atmosphere of co-construction and to make maximum use of collective intelligence</strong> to improve the company&#8217;s performance.</p>
<p style="text-align: justify;">Although the concept of security is present in the manifesto, the integration of such measures into product development is not properly addressed. The method by which security is implemented in V-model projects does not apply to the agile philosophy and thus new ways of implementing security should be identified for it.</p>
<p> </p>
<h1 style="text-align: justify;"><strong>What are the trends and challenges of this field? </strong></h1>
<p style="text-align: justify;">One of our challenges is to provide our clients with a global view of their problems. Adopting an <strong>agile approach requires a change in all levels</strong> of the business from security, to quality teams and as such the effect on all levels of the business must be considered.</p>
<p style="text-align: justify;"><strong>In terms of organisation</strong>, the ISS must reposition itself as <strong>a service to the business</strong> and thus shift its image from a ‘policeman’ to a support function. The role of <strong>Security Champion </strong>(a member of the feature team such as a developer) becomes the point of contact for the ISS teams. In doing this a connection can be created with each feature team, thus increasing autonomy over security integration. This is not something that can be achieved overnight, it requires training to highlight cybersecurity issues and share knowledge (particularly the basics of ISS and secure development). In addition to this, a security Guild should be created, bringing together ISS experts, security champions as well as security enthusiasts. This allows members to exchange information on the latest security news, good practices as feedback and lessons learned from the field. This Guild must be set-up in such a way to allow easy communication between members (such as on an internal wiki).</p>
<p style="text-align: justify;">After the security champion receives training from the ISS team, they become the security referent and thus developers can turn to them for questions and advice. Therefore, the role in itself is fairly technical. In adopting an agile approach, the ISS experts will keep their role, but the relationship will change from that of control and audit to support and facilitative. Audits can still be carried out (such as penetration tests) at the request of the feature team or on the initiative of the security experts. Methodological tools must also be available to help the Champions in their tasks and this includes rewriting risks in conversational format. To adapt to the use of User Stories by feature teams, the ISS team could try writing Evil User Stories, which correspond to an action carried out from the point of view of an attacker. For example:</p>
<p><img decoding="async" class="aligncenter wp-image-17029 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-EN.png" alt="" width="1793" height="264" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-EN.png 1793w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-EN-437x64.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-EN-71x10.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-EN-768x113.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-EN-1536x226.png 1536w" sizes="(max-width: 1793px) 100vw, 1793px" /></p>
<p style="text-align: justify;">Faced with these risks, there are Security User Stories, proposing remediation solutions for EUS, with ready-to-use acceptance criteria. All this can be integrated into a security baseline (also in backlog format, in a product management tool, such as JIRA for example), proposing a <strong>minimum-security base</strong> to be integrated into the products.</p>
<p style="text-align: justify;">In addition to organisational support for the teams, technical support must be provided by optimising the continuous integration and deployment chain (CI/CD) with tools aimed at <strong>automating security as much as possible</strong>, which can be called the <strong>Security Stack</strong> or <strong>Security Pipeline</strong>: code review, vulnerability scans, detection of secrets, security of the Infrastructure as Code, etc.).  Particular attention must be paid to its own security, so as not to produce the opposite effect&#8230; From a shift-left security perspective, security is integrated into the product by default, right from the start. It therefore adapts its velocity to that of an agile approach and enables a shift from a DevOps logic to that of DevSecOps. </p>
<p style="text-align: justify;">Another role can be created, that of <strong>AppSec Manager</strong>. This is part of the ISS team and is an expert in software security as well as an expert in the security stack. Their role is to help the developers to prioritise and remedy the vulnerabilities reported by the Stack. They work in tandem with the <strong>Risk Manager</strong>/IS expert, who provides them with knowledge of the risks associated with the product, which enables a more detailed analysis of the vulnerabilities to be dealt with as a priority. All this helps to create a culture of security by design.</p>
<p style="text-align: justify;"> </p>
<h1 style="text-align: justify;"><strong>What do customer expect? </strong></h1>
<p style="text-align: justify;">CISO customers expect to be reassured that security in agile mode will not cause them to &#8220;lose control&#8221; over the proper implementation of security. The model we propose empowers the feature teams, gives them tools, but security retains control by centralising the performance indicators, by having the capacity to carry out random checks/according to predefined criteria, via bug bounty for example or an envelope of pentester days, to be distributed over the various products.</p>
<p style="text-align: justify;">Secondly, as a consultant, I think that clients expect us to share our <strong>convictions and very concrete examples</strong> of what we have been able to achieve for other clients. To meet this demand, Wavestone&#8217;s Cybersecurity and Digital Trust (CDT) practice has created several methodological accelerators based on feedback from the field, ready to be shared and adapted. Being able to carry out the mission in Agile mode was also part of the expectations, favouring <strong>co-construction</strong> rather than providing fixed and almost finalised deliverables from the first draft. In this gamification perspective, which is very important from an agile approach, we offer original co-construction workshops based on collective intelligence, thanks to our <strong>Creadesk</strong> asset, which trains consultants and provides them with tools for remote collective work.</p>
<p> </p>
<h1 style="text-align: justify;"><strong>Any final advice for our readers? </strong></h1>
<p style="text-align: justify;">Implementing a true <strong>test &amp; lean </strong>approach is crucial. In order to extract the most benefit from using co-constructing tools, we must regularly test and verify them in the field. While anticipating problems is crucial, significant value can be achieved when one we confront the problems as they arise. It allows us to be in direct contact with the business and feature teams, to show them that concrete actions are being implemented. The approach is agile, flexible, and scalable. The accelerators, methodologies and tools proposed evolve during the pilots and become even more relevant for the second wave of pilots, until all the feature teams are integrated.</p>
<p style="text-align: justify;">At the same time, it is important to remember that change management is essential. A real communication plan is needed &#8211; building communities of practice/guilds from the beginning of the pilots and identifying early adopters who will be valuable drivers of change within the teams. Agile has a real and rapid impact in everyday life and at all team levels: implementing this change is essential.  </p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2021/10/agile-security/">Agile Security, Emma Barféty interview</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/en/2021/10/agile-security/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Security accreditation for Agile projects: how to successfully do it !</title>
		<link>https://www.riskinsight-wavestone.com/en/2021/03/security-accreditation-for-agile-projects-how-to-successfully-do-it/</link>
		
		<dc:creator><![CDATA[Vincent Nguyen]]></dc:creator>
		<pubDate>Mon, 22 Mar 2021 09:00:42 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Focus]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[accreditation]]></category>
		<category><![CDATA[agility]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=15390</guid>

					<description><![CDATA[<p>[nota bene: this article has been translated to English for accessibility reasons. It does not address UK or US regulations, but only French ones regarding Security Accreditation (“homologation” in French). It is nonetheless useful for any organization wanting to implement...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2021/03/security-accreditation-for-agile-projects-how-to-successfully-do-it/">Security accreditation for Agile projects: how to successfully do it !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>[<strong>nota bene</strong>: this article has been translated to English for accessibility reasons. It does not address UK or US regulations, but only French ones regarding Security Accreditation (“homologation” in French). It is nonetheless useful for any organization wanting to implement security accreditation in Agile projects.]</em></p>
<p style="text-align: justify;">“Security accreditation is a formal act by which the authority responsible for a system commits its responsibility to risk management.” <a href="#_ftn1" name="_ftnref1">[1]</a>. It is of course mandatory in some cases<a href="#_ftn2" name="_ftnref2">[2]</a>, but beyond that, it is also a way of sending a strong message to users and top management: <strong>security is indeed a major topic for the</strong> <strong>organization</strong>. Agile methodology was at first designed for projects, but it can be a real opportunity for security teams to reduce security risks.</p>
<p style="text-align: justify;">This method disrupted working habits of product teams and ISS teams (Information System Security). The latter have to find a way to go beyond adapting old accreditation method and propose a new relevant solution to still comply with the original goal of the accreditation: “Find a balance between acceptable risk and security costs, then have it formally accepted by a manager/an authority who has the power to do so<a href="#_ftn3" name="_ftnref3">[3]</a>”.</p>
<p>&nbsp;</p>
<h2 style="text-align: justify;">One solution: provisional accreditation and long-term accreditation</h2>
<p style="text-align: justify;">As a famous Agile Security expert from Wavestone once said: “Agile and accreditation, it’s not rocket science”. Without denying the difficulties, explaining it is quite simple. Faced with teams that must deliver faster and provide continuous releases, the risk levels and therefore the security accreditation must be dealt with at the same pace.</p>
<h3>What should the accreditation consider?</h3>
<p style="text-align: justify;">As always, security accreditation is all about giving thorough information on a project’s security risk level to the Accreditation Authority, for them to decide if it’s acceptable with regard to the organization ISS criteria (e.g. number of EUS still on the backlog, percentage of security baseline rules implemented on a given scope, etc.). Then, they take responsibility for the possible residual risks.</p>
<p style="text-align: justify;">For example, only a few features are available to a few users at the beginning of a project. This small scope will display a lower level of risk (because of a low level of exposure) despite not being fully secured yet. Provisional accreditation (for a few months for example) may be issued to allow experimentation. It will have to be renewed when renewal criteria (defined in advance) are met.</p>
<figure id="post-15391 media-15391" class="align-none"><img decoding="async" class="wp-image-15391 size-full aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/03/Schema-agilite-EN.png" alt="" width="1652" height="930" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/03/Schema-agilite-EN.png 1652w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/03/Schema-agilite-EN-339x191.png 339w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/03/Schema-agilite-EN-69x39.png 69w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/03/Schema-agilite-EN-768x432.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/03/Schema-agilite-EN-1536x865.png 1536w" sizes="(max-width: 1652px) 100vw, 1652px" /></figure>
<p style="text-align: center;"><strong><em>Figure 1 </em></strong><em>– Product exposure to residual risk<br />
From the ANSSI&nbsp;guide (in French): Digital Agility and Security, October 2018 (</em><a href="https://www.ssi.gouv.fr/uploads/2018/11/guide-securite-numerique-agile-anssi-pa-v1.pdf"><em>link to the guide</em></a><em>)</em></p>
<p style="text-align: justify;">For a project at cruising speed, accessible to its target audience with all the expected features, a firm accreditation (3 years for example) is pronounced. The criteria for renewal, leading to the issuance of a new accreditation, are also defined in advance.</p>
<h3>When to renew the accreditation?</h3>
<p style="text-align: justify;">The criteria used to know when to renew the accreditation are closely linked to the project, the context, or the scope, but here are <strong>some examples</strong> to build these criteria. The provisional accreditation is valid until:</p>
<ul style="text-align: justify;">
<li>New critical features are added (“critical” depending on the project),</li>
<li>A new threshold for the number of users has been reached (defined in advance, depending on the associated risks),</li>
<li>New personal data must be integrated and processed by the project,</li>
<li>New features related to payments must be implemented,</li>
<li>A new level of transaction volume is reached,</li>
<li>And of course when the accreditation deadline is reached.</li>
</ul>
<p style="text-align: justify;">Long-term accreditation is valid for a longer time because less changes are expected at this stage of the project. That being said, the accreditation will have to be renewed regularly (at least every 3 years) to check on security levels and in a will of <strong>continuous improvement</strong>.</p>
<h3>What evidence should squads bring?</h3>
<p style="text-align: justify;">Squads/feature teams should be able to bring different types of evidence/proofs (of the security level) to the Accreditation authority/responsible for the accreditation. The Evil User Stories (EUS) serve as what we used to call risks, where prioritization gives information about their criticality (see our <a href="https://www.riskinsight-wavestone.com/en/2020/10/how-to-conduct-an-agile-cyber-security-workshop/">article on how to lead a workshop on risk analysis in Agile</a>). An extract from the backlog can be used as proof that the main EUS have been processed and that <strong>residual EUS</strong> are known (and accepted by the Accreditation Authority).</p>
<p style="text-align: justify;">The <strong>Security Form</strong> (or Passport, detailed in <a href="https://www.riskinsight-wavestone.com/en/2019/12/cybersecurity-transformation-agile/">this article on Agile transformation</a> &#8211; <em>in French</em> -) is also a relevant way to follow-up on security levels of projects.</p>
<p style="text-align: justify;"><strong>Code review</strong> and <strong>vulnerability scan reports</strong> can also be used (for squads that have integrated DevSecOps and have the appropriate tools).</p>
<p style="text-align: justify;">If the X-team exists (see <a href="https://www.riskinsight-wavestone.com/en/2021/01/how-to-structure-cybersecurity-teams-to-integrate-security-in-agile-at-scale/">our article on the new ISS roles in Agile and the corresponding organization</a>) or if an external audit team was able to perform them, the penetration test reports are also presented.</p>
<p style="text-align: justify;">Any other existing documents can be used to give all necessary information (architecture documents, applicable regulations, etc.).</p>
<p style="text-align: justify;">For provisional accreditation, these documents don’t have to be gathered in a proper “accreditation folder”, which would imply losing time for squads. What is necessary is to ensure they exist and are available to anyone involved in the accreditation process (accreditation authority or their delegate, ISS team, etc.).</p>
<h3>Who are the actors in this process?</h3>
<p style="text-align: justify;">During product development, the <strong>Security Champion</strong> (<a href="https://www.riskinsight-wavestone.com/en/2021/01/how-to-structure-cybersecurity-teams-to-integrate-security-in-agile-at-scale/">see this article for definition</a>) is in charge of organizing the risk analysis workshops (identification of EUS and associated Security Stories). The ISS team is of course involved in the process, bringing their knowledge to the squads during workshops.</p>
<p style="text-align: justify;">The <strong>Product Owner</strong> is responsible for the creation and updates of the necessary documentation. They also make sure the ISS team is informed and asked for help when needed.</p>
<p style="text-align: justify;"><strong>The accreditation Authority</strong> should be a business manager (e.g. the Business Owner) as usual. They must have the capacity to accept <strong>residual risks</strong> and validate the product security levels. As security should not slow down any Agile processes, the signing of a provisional accreditation may be delegated to the Product Owner, <strong>as they are representative of the Business Owner in the squad</strong>. The temporary accreditation can thus be signed faster if criteria for validity are met. In some cases, where projects would pose a risk to other businesses or systems, a transversal officer/business owner must be found, to sign for both businesses or systems. If no one is found, or no compromise is achieved, the Chief Information Officer (CIO) will assume responsibility, as it is their role to ensure the operational conditions of the Information System.</p>
<p style="text-align: justify;">As a conclusion, security accreditation remains key when speaking about integration of security into projects, in particular within the Agile framework which changes the product teams’ way of working. The ISS teams must take advantage and (re)join these product teams (through the Security Champion and the security training of the product teams) and thus work together towards the incremental reduction of risk.</p>
<p>&nbsp;</p>
<p style="text-align: justify;">More articles to come on Agile Security, stay tuned!</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><a href="#_ftnref1" name="_ftn1">[1]</a> ANSSI guide (in French): <em>Digital</em> <em>Agility and Security</em>, October 2018 (<a href="https://www.ssi.gouv.fr/uploads/2018/11/guide-securite-numerique-agile-anssi-pa-v1.pdf">link to the guide</a>)</p>
<p style="text-align: justify;"><a href="#_ftnref2" name="_ftn2">[2]</a> (<strong>French regulations only</strong>) For administrations: decree n ° 2010-112 of February 2, 2010, terms of the General Safety Reference System (RGS). For any product dealing with information coming under National Defense secrecy: Interministerial General Instruction 1300. For operators of vital importance: cyber section of the LPM (law n ° 2013-1168 of 18 December 2013 &#8211; article 22), to strengthen the security of the critical information systems they operate, carried out as part of an accreditation process.</p>
<p style="text-align: justify;"><a href="#_ftnref3" name="_ftn3">[3]</a> ANSSI&nbsp;guide (in French): <em>The nine steps of the security accreditation</em>, August 2014 (<a href="https://www.ssi.gouv.fr/uploads/2014/06/guide_homologation_de_securite_en_9_etapes.pdf">link to the guide</a>)</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2021/03/security-accreditation-for-agile-projects-how-to-successfully-do-it/">Security accreditation for Agile projects: how to successfully do it !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Une mise en production agile et robuste, et si l’équation était finalement possible ? (2ème partie)</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/01/une-mise-en-production-agile-et-robuste-et-si-lequation-etait-finalement-possible-2eme-partie/</link>
		
		<dc:creator><![CDATA[GEneviEveLardon]]></dc:creator>
		<pubDate>Thu, 30 Jan 2014 15:08:44 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[digital]]></category>
		<category><![CDATA[Maîtrise des coûts]]></category>
		<category><![CDATA[Pierre Audoin Consultants]]></category>
		<category><![CDATA[production]]></category>
		<category><![CDATA[proximité MOE-MOA]]></category>
		<category><![CDATA[réduction des coûts]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4988</guid>

					<description><![CDATA[<p>En septembre 2013, Pierre Audoin Consultants publiait une enquête menée auprès de 50 entreprises et administrations sur laquelle nous avions déjà réagi dans un précédent article. Après un nécessaire retour en arrière sur la chaîne de valeur informatique, nous avions...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/une-mise-en-production-agile-et-robuste-et-si-lequation-etait-finalement-possible-2eme-partie/">Une mise en production agile et robuste, et si l’équation était finalement possible ? (2ème partie)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En septembre 2013, Pierre Audoin Consultants publiait une <a title="PAC - La mise en production : un gisement inexploité" href="https://www.pac-online.com/la-mise-en-production-un-gisement-d%C3%A9conomies-inexploit%C3%A9" target="_blank">enquête menée auprès de 50 entreprises et administrations</a> sur laquelle nous avions déjà réagi dans un <a href="http://www.solucominsight.fr/2014/01/a-lere-du-tout-digital-la-mise-en-production-redevient-un-enjeu-dagilite-et-de-robustesse-part-1/">précédent article</a>. Après un nécessaire retour en arrière sur la chaîne de valeur informatique, nous avions partagé en grande partie le point de vue de PAC sur la nécessité d’accroître la fiabilité de la mise en production. L’essor des solutions IT et des problématiques organisationnelles ne facilite pas la tâche de la DSI et dépasse souvent son seul périmètre. Mais il nous est apparu essentiel d’aller plus loin en donnant aux entreprises quelques précieuses clés pour réussir à résoudre l’impossible équation : comment allier robustesse et agilité, répondre de manière efficiente aux enjeux métier et ainsi  placer le client au centre de l’organisation ?</p>
<h2>Un e-commerce pionnier</h2>
<p>Les premiers à avoir dû rendre compatibles robustesse et agilité sont sans aucun doute les acteurs du e-commerce. Ils ont dû pour cela résoudre trois difficultés majeures :</p>
<ol>
<li>Le business demande un time to market au jour le jour</li>
<li>Le succès fait accroître le besoin en puissance de façon exponentielle (comme le montre la  vente sur internet)</li>
<li>Le digital rend les architectures systèmes de plus en plus complexes et hétérogènes (il suffit de regarder l’exemple du transport aérien)</li>
</ol>
<h2>Agile robustesse, impossible équation ?</h2>
<p>Observons leur exemple pour voir comment ils ont su répondre à la problématique du  « tout digital », allant parfois à l’encontre de certaines certitudes.</p>
<p><strong>Conviction°1 : adapter la proximité MOA-MOE</strong></p>
<p>L’organisation globale des entreprises doit tenir compte de l’agilité du SI sachant qu’il faut distinguer trois cas « types » : SI « classique », SI « ERP » et SI « multi-canal ». Pour le dire simplement : plus le besoin en agilité est fort plus les acteurs métiers et IT doivent être proches. L’organisation en mille-feuille, de par son manque cruel d’agilité et de par la multiplicité des acteurs qui la composent, souffre par définition d’inertie. Il ne faut pas d’ailleurs se limiter à rapprocher uniquement  les équipes MOE et les équipes MOA : il est nécessaire que les acteurs de la mise en production acquièrent une vraie sensibilité « métier ».</p>
<p><strong>Conviction°2 : nommer un responsable système de bout en bout</strong></p>
<p>La multi-canalité et le « tout digital » ont mis en évidence la difficulté de garantir une vision complète et maîtrisée du SI par des équipes organisées par technologies ou domaines fonctionnels. Cependant, la notion ou le rôle d’un responsable « système » (de bout en bout) est encore peu fréquent et incompatible avec les organisations en place. Il s’avère que ce manque de vision et de responsabilité transverse est l’une des causes majeures des difficultés et des coûts de mise en production. Pour pallier à ces difficultés, les entreprises mettent en place des batteries de tests de non-régression générant des coûts récurrents importants. Par souci d’agilité, il faut adapter ces tests en permanence et en raison de la complexité des chaînes de liaison, il est difficile de disposer des tests complets et pertinents.</p>
<p><strong>Conviction°3 : recruter des profils plus qualifiés</strong></p>
<p>Le recrutement de talents pour la filière SI se limite encore trop souvent aux « études », réputées plus créatives. Mais cette stratégie a ses limites. En effet, la crise a imposé un gel des embauches, ce qui a conduit à un vieillissement des équipes et donc à une perte progressive de connaissance sur les nouvelles technologies, les nouveaux usages et les nouvelles méthodes de travail. Par ailleurs, la complexité des architectures nécessite aujourd’hui, notamment dans les activités historiquement considérés comme « techniques », moins de valeur créative ce qui a conduit à une réelle perte d’attractivité. Pourtant, la mise en production ne doit plus être considérée comme un simple geste technique mais comme clé de voûte de la qualité du système entier ! Elle nécessite des compétences fortes et transverses.</p>
<p><strong>Conviction°4 : partager les risques entre Métiers et DSI</strong></p>
<p>L’entreprise a aujourd’hui besoin d’accroître sa capacité de gestion de risque. Les trois points évoqués précédemment sont des conditions nécessaires pour améliorer la situation et enfin trouver des gains escomptés dans la durée. Mais le partage des risques entre les acteurs métiers et  les acteurs IT en fonction des enjeux business permet de tirer profit des investissements à réaliser. Bien entendu ceci passe par la mise en place d’un pilotage fondé sur des indicateurs pertinents. La question du coût de mise en production est relative et doit être directement reliée à l’impact métier… soit la prise de risque associée.</p>
<p>Bien sûr, les grandes entreprises ne peuvent pas pleinement se comparer à ces acteurs du e-commerce qui, pionniers en la matière, ont été privilégiés par la petitesse de leur structure et par l’unique objectif qu’ils suivaient de mener à bien leur business naissant. Mais les grandes sociétés ont tout de même beaucoup à apprendre d’eux. À chacun de trouver sa recette pour conjuguer succès rapides et une stratégie moyen terme.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/une-mise-en-production-agile-et-robuste-et-si-lequation-etait-finalement-possible-2eme-partie/">Une mise en production agile et robuste, et si l’équation était finalement possible ? (2ème partie)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>À l’ère du « tout digital », la mise en production (re)devient un enjeu d’agilité et de robustesse (Partie 1)</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/01/a-lere-du-tout-digital-la-mise-en-production-redevient-un-enjeu-dagilite-et-de-robustesse-part-1/</link>
		
		<dc:creator><![CDATA[Siegfried Gunther]]></dc:creator>
		<pubDate>Tue, 21 Jan 2014 12:26:18 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[mise en production]]></category>
		<category><![CDATA[Pierre Audoin Consultants]]></category>
		<category><![CDATA[réduction des coûts]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4895</guid>

					<description><![CDATA[<p>Dans un contexte économique difficile, accroître la fiabilité de la mise en production des applications représente un gisement d&#8217;économies souvent inexploité » annonce Pierre Audoin Consultants en septembre 2013, suite à l’enquête menée auprès de 50 entreprises et administrations. Face à...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/a-lere-du-tout-digital-la-mise-en-production-redevient-un-enjeu-dagilite-et-de-robustesse-part-1/">À l’ère du « tout digital », la mise en production (re)devient un enjeu d’agilité et de robustesse (Partie 1)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div>
<p><em>Dans un contexte économique difficile,<strong> accroître la fiabilité de la mise en production des applications</strong> représente un gisement d&#8217;économies souvent inexploité » annonce Pierre Audoin Consultants en septembre 2013, suite à l’<a title="PAC - La mise en production : un gisement inexploité" href="https://www.pac-online.com/la-mise-en-production-un-gisement-d%C3%A9conomies-inexploit%C3%A9" target="_blank">enquête menée auprès de 50 entreprises et administrations</a>. Face à cette <strong>préoccupation majeure des DSI qu’est la maîtrise des coûts</strong>, l’enquête fait ressortir un certain fatalisme de la part des entreprises interrogées par rapport à la qualité et in fine au coût engendré par ces opérations fréquentes et parfois complexes. Le cabinet PAC fait preuve dans ce document d’une vision claire de la frontière existante entre les études build et la production run, même si cela n’est qu’une partie du problème global. Il apporte aussi quelques pistes clés pour améliorer à la fois la préparation et l’exécution des mises en production, mettant en avant des bonnes pratiques sur l’outillage et en particulier sur le référentiel ITIL. Des pistes intéressantes que nous avons souhaité creuser davantage. Mais pour ce faire, il est avant tout nécessaire de faire un vrai retour en arrière sur la chaîne de valeur informatique. Nos recommandations feront quant à elles l’objet d’un prochain article.</em></p>
<h2>Retour sur les 1<sup>ères</sup> organisations informatiques</h2>
<p>Retournons 30 ans en arrière ! À cette période, les organisations informatiques se sont  structurées en fonction de la chaîne de valeur de l’informatique de l’époque. Il s’agissait des applications « métiers » implémentées sur des systèmes centraux plutôt monolithiques et développées sur des spécifications répondant aux exigences « métiers » particulières à chaque entreprise. La réalisation de ces applications, leur maintenance et leur exploitation étaient organisées d’une façon séquentielle. Les cycles d’adaptation et d’évolution étaient assez longs. Le cœur du SI concernait le « produit », l’utilisateur accédait par un terminal « passif ».</p>
<p>La grande stabilité des applications et le côté « monolithique »  des architectures centrales rendaient des opérations de mise en production assez simples, voire « mécaniques » et par conséquent plutôt fiables. Nous avons pu constater que la chaîne de valeur IT était alors naturellement industrialisée, sans qu’un effort particulier n’ait dû être fait. Par ailleurs, le faible nombre de fournisseurs et la prédominance d’IBM a largement facilité la tâche à l’époque.</p>
<h2>ITIL : une solution pas forcément miraculeuse</h2>
<p>Il est intéressant de rappeler que l’arrivée d’ITIL dans les années 80/90 coïncide avec l’émergence des architectures distribuées, rendant les mises en production plus complexes et faisant naître par la même occasion le besoin d’une formalisation des processus, pour retrouver une robustesse comparable. Toutefois la mise en production était alors restée une activité « technique » et par conséquent prise en compte par les techniciens de la production informatique. Ces activités étaient très loin des préoccupations des acteurs métiers… et les organisations IT et leur fonctionnement n’ont pas été mises en cause pendant longtemps.</p>
<p>Bien que proposée comme une solution clé par l’enquête PAC, la mise en place d’ITIL « pur(e) et simple », voire son implémentation « doctrinaire », peut aujourd’hui se révéler contreproductive car elle ne répond plus aux exigences d’agilité et de robustesse. En effet, la crise de 2008 et ses conséquences économiques ont mis à l’ordre du jour la question de l’efficacité de la mise en production.</p>
<h2>Quelle réalité aujourd’hui ?</h2>
<p>La généralisation des architectures « composites », l’arrivée de la « multi-canalité » et l’explosion du digital changent profondément la donne et mettent en cause les paradigmes du passé. Il faut l’avouer, les conséquences à venir dépassent largement le domaine des « bonnes pratiques » de la production informatique. Aussi, fort de cette compréhension du passé, LA question à laquelle il faut se soumettre est celle qui permet de trouver le meilleur équilibre entre l’agilité et la robustesse du SI. Pour le savoir, rendez-vous dans quelques jours pour une autre chronique.</p>
</div>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/a-lere-du-tout-digital-la-mise-en-production-redevient-un-enjeu-dagilite-et-de-robustesse-part-1/">À l’ère du « tout digital », la mise en production (re)devient un enjeu d’agilité et de robustesse (Partie 1)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aller vers le Cloud oui, mais comment légitimer la DSI ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/01/aller-vers-le-cloud-oui-mais-comment-legitimer-la-dsi/</link>
		
		<dc:creator><![CDATA[GEneviEveLardon]]></dc:creator>
		<pubDate>Thu, 02 Jan 2014 13:35:48 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[Cloud computing]]></category>
		<category><![CDATA[DSI]]></category>
		<category><![CDATA[incubateur]]></category>
		<category><![CDATA[organisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4813</guid>

					<description><![CDATA[<p>Anticiper et fédérer l’ensemble des initiatives Cloud de votre entreprise est un enjeu clé pour vous, DSI. Vous risquez sans cela de vous retrouver en situation de devoir opérer ou intégrer en urgence de nouveaux services qui ne s’inscriraient pas...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/aller-vers-le-cloud-oui-mais-comment-legitimer-la-dsi/">Aller vers le Cloud oui, mais comment légitimer la DSI ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left"><em>Anticiper et fédérer l’ensemble des</em><em> </em><em>initiatives </em><em>Cloud </em><em>de votre entreprise </em><em>est un enjeu clé pour</em><em> vous, DSI. Vous</em><em> risque</em><em>z</em><em> sans cela de </em><em>vous </em><em>retrouver en situation de devoir opérer</em><em> </em><em>ou intégrer en urgence de nouveaux</em><em> </em><em>services qui ne s’inscriraient pas dans</em><em> </em><em>une stratégie d’évolution globale du</em><em> </em><em>SI.</em><em> </em><em>Pour répondre à cet enjeu, nous</em><em> </em><em>préconisons la mise en place rapide</em><em> </em><em>et temporaire d’une petite équipe</em><em> </em><em>au sein de la DSI pour constituer</em><em> </em><em>un </em><em>« incubateur Cloud ». </em><em>Cette</em><em> </em><em>structure transverse a pour vocation</em><em> </em><em>d’accompagner les initiatives </em><em>Cloud </em><em>de</em><em> </em><em>l’entreprise pendant 2 à 3 ans, le temps</em><em> </em><em>qu</em><em>’elles </em><em>trouvent leur</em><em> </em><em>place dans une stratégie plus long terme. </em>Regardons ce concept de plus près.<em></em></p>
<p align="left"><em> </em></p>
<h2 align="left">Des missions au service d’une adoption progressive du Cloud</h2>
<p align="left">En mettant en place un incubateur <em>Cloud</em>, la DSI se donne les moyens de piloter la trajectoire et le rythme de la transformation qu’induit le <em>Cloud</em>. Elle peut aussi promouvoir l’usage des services <em>Cloud </em>qui permettront de combiner au mieux innovation, maîtrise financière et maîtrise technique du SI.</p>
<p align="left">Dans ce cadre, l’une des priorités de l’incubateur est de se faire connaître, de promouvoir son action afin de capter au plus tôt les initiatives Cloud qui pourraient émerger. Ceci fait, son <em>leitmotiv</em> doit être de favoriser ces initiatives en facilitant le déploiement et l’intégration de ces nouveaux services dans le SI.</p>
<p align="left">Pour cela, il doit jouer un rôle de conseil et de contrôle dans le cadre des projets, pour anticiper d’éventuels écueils techniques ou juridiques réels, mais aussi permettre de relativiser un certain nombre de risques ou de freins non justifiés.</p>
<p align="left">Il diffuse également son expertise et ses retours d’expérience issus d’initiatives précédentes, pour sensibiliser les Métiers et les équipes de la DSI aux impacts du Cloud. Ceux-ci concernent aussi bien le SI (problématiques d’intégration et de réversibilité, décommissionnement de l’existant pour justifier le ROI de l’initiative…) que l’utilisation des services (limitations fonctionnelles liées à l’usage d’une solution standard, perte de maîtrise sur les processus d’évolution et de gestion des changements…).</p>
<p align="left">Ensuite, en s’appuyant sur une veille marché active, il identifie les périmètres du SI éligibles au Cloud et promeut les nouveaux usages porteurs de valeur pour l’entreprise.</p>
<p align="left">Enfin, il a vocation à préparer la transformation de la DSI et du SI pour passer à l’ère du Cloud. Il animera ainsi les réflexions autour des évolutions et de l’outillage nécessaires à la DSI pour maîtriser les impacts du Cloud sur les plans suivants : compétences et organisation, modèle économique et pilotage des coûts, garantie de la qualité de service et de la sécurité sans oublier la mise en cohérence et l’homogénéité du SI.</p>
<p align="left">Si son action est efficace, l’incubateur favorisera un passage en douceur vers une gestion industrielle des services Cloud par les équipes de la DSI.</p>
<h2 align="left">Une structure visible et agile&#8230;</h2>
<p align="left">Pour assumer pleinement son mandat, l’incubateur doit bénéficier d’un haut niveau de sponsorship et d’un rattachement transverse au sein de la DSI pour être légitime et connu des Métiers.</p>
<p align="left">Il doit également avoir la capacité de mobiliser les ressources de la DSI, sans pour autant s’inscrire totalement dans le cadre des processus classiques de la DSI. Ainsi, il sera en mesure d’accélérer et de favoriser les  initiatives, en  particulier lorsque le service Cloud concerné est en phase d’expérimentation ou de pilote. C’est la seule façon pour l’incubateur de réussir à ancrer la DSI dans l’adoption du Cloud et la seule façon de démontrer la valeur ajoutée que la DSI peut apporter aux utilisateurs. À l’image d’une cellule « Innovation », c’est au travers de la réussite durable des initiatives qu’il aura accompagnées et du changement d’image de la DSI qu’il aura véhiculé que l’incubateur prouvera sa propre valeur et justifiera l’investissement qu’il représente.</p>
<h2 align="left">…mobilisant de larges compétences regroupées sur quelques personnes</h2>
<p align="left">Afin de conserver l’agilité nécessaire, l’incubateur doit rester compact : 3 à 5 personnes. En revanche, le succès de l’incubateur repose avant tout sur la qualité du casting de ces personnes.</p>
<p align="left">Pour mener à bien les missions de l’incubateur, les profils à cibler sont ceux alliant compétences IT larges et parfaite connaissance de l’entreprise et disposant d’un leadership fort pour promouvoir de nouveaux usages et de nouvelles pratiques. De tels profils sont généralement des ressources critiques et libérer une partie de leur temps pour qu’ils se consacrent à l’incubateur est un réel investissement.</p>
<p align="left">Cet investissement est un impératif pour la DSI. Même si l’appel à de la prestation externe est envisageable pour apporter compétences techniques et connaissance des offres Cloud, il n’est pas suffisant pour assurer la maîtrise de l’organisation et de l’existant de l’entreprise.</p>
<p align="left">Si les bonnes ressources ne sont pas disponibles en nombre suffisant, mieux vaut privilégier le caractère compact de l’équipe à la couverture exhaustive des compétences nécessaires.</p>
<h2 align="left">Quelles actions pour débuter ?</h2>
<p align="left">La priorité doit être donnée à l’accompagnement des initiatives qui permettront d’obtenir des quick wins visibles par le Métier et aux actions de communication valorisant les apports du Cloud et de l’incubateur. C’est par ce biais que l’incubateur pourra réellement être l’avant-poste de la transformation induite par le Cloud.</p>
<p align="left">Deux éléments nous semblent essentiels à produire immédiatement par l’incubateur : un kit de sensibilisation aux bénéfices et aux impacts du Cloud (paiement à l’usage, localisation des données, évolution des relations DSI / Métiers&#8230;) et le catalogue des services Cloud déjà déployés ou à venir.</p>
<p align="left">Une chose est sûre, l’objectif n’étant pas de pérenniser son existence dans l’organisation, l’incubateur doit avancer vite et donner la priorité à l’action et non à la réflexion !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/aller-vers-le-cloud-oui-mais-comment-legitimer-la-dsi/">Aller vers le Cloud oui, mais comment légitimer la DSI ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le Cloud : quelle réalité marché derrière les nuages ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/12/le-cloud-quelle-realite-marche-derriere-les-nuages/</link>
		
		<dc:creator><![CDATA[GEneviEveLardon]]></dc:creator>
		<pubDate>Wed, 18 Dec 2013 11:23:53 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[Cloud computing]]></category>
		<category><![CDATA[IaaS]]></category>
		<category><![CDATA[PaaS]]></category>
		<category><![CDATA[réduction des coûts]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[standardisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4779</guid>

					<description><![CDATA[<p>Phénomène confidentiel connu dans les startups du web au début des années 2000, le « Cloud computing » est aujourd’hui devenu le « Cloud ». Concept de consommation à la demande de ressources informatiques plus que de technologies en particulier,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/12/le-cloud-quelle-realite-marche-derriere-les-nuages/">Le Cloud : quelle réalité marché derrière les nuages ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left">Phénomène confidentiel connu dans les startups du web au début des années 2000, le « <em>Cloud computing</em> » est aujourd’hui devenu le « <em>Cloud</em> ». Concept de consommation à la demande de ressources informatiques plus que de technologies en particulier, il s’est d’abord épanoui au travers des offres grand public : stockage de fichiers, accès mails, outils bureautiques, sans oublier les réseaux sociaux… Les utilisateurs s’y sont habitués, inscrivant cette nouvelle façon de consommer dans les mœurs : accessibilité par internet, attractivité des coûts et ergonomie des services.  De leur côté, les fournisseurs se sont mis au<em> cloud-washing  </em>d’une large variété de leurs produits, allant du simple stockage de photos personnelles à des serveurs « nouvelle génération ». Le marché du <em>Cloud</em> offre d’importantes perspectives : il devrait atteindre 6 milliards d’euros en 2016 en France avec une croissance de près de 50% par an d’ici là (IDC). Regardons de plus près.</p>
<h2 align="left"><strong>Une adoption motivée par réduction</strong><strong> </strong><strong>des coûts et recherche d’agilité</strong></h2>
<p align="left">Malgré la dynamique du marché et la promesse de gains sous-jacente, les DSI des grandes entreprises tardent à se mettre en mouvement, réagissant plus au <em>Cloud</em> qu’elles ne l’anticipent. Elles le privilégient essentiellement pour des usages à risques techniques limités et à ROI rapide, principalement en IaaS et en SaaS.</p>
<h4 align="left"><strong>SaaS : une utilisation massive</strong><strong> </strong><strong>des services standardisés</strong></h4>
<p align="left">Le SaaS est aujourd’hui le principal vecteur d’adoption du <em>Cloud</em>. L’adoption du SaaS est centrée sur les fonctions support dont l’usage est standardisé (bureautique, messagerie, CRM, paie…). Le SaaS est également fortement sollicité pour les services de sécurité (antivirus, proxy, services de tests d’intrusion…) qui nécessitent une puissance de calcul importante, des évolutions en cycle court ainsi qu’une disponibilité maximale pour des employés de plus en plus mobiles.</p>
<h4 align="left"><strong>PaaS : une adoption encore</strong><strong> </strong><strong>confidentielle</strong></h4>
<p align="left">C’est le segment le moins bien appréhendé par les grands groupes aujourd’hui. Il correspond à la fourniture d’une plateforme d’exécution de code informatique. Il permet la mise à disposition d’une application en limitant très fortement les opérations sur les couches sous-jacentes (systèmes, bases de données, serveurs d’applications&#8230;). Le PaaS reste aujourd’hui cantonné chez les grands comptes à des usages « jetables », comme des prototypes ou des sites web temporaires (événementiels).</p>
<h4 align="left"><strong>IaaS : des déploiements essentiellement</strong><strong> </strong><strong>en mode « privé »</strong></h4>
<p align="left">Le modèle IaaS, fourniture de machines virtuelles (VMs) et ressources associées depuis un <em>Cloud</em>, qu’il soit public ou privé, permet d’introduire davantage d’agilité. Les grandes entreprises déploient aujourd’hui beaucoup de IaaS privés, dans l’optique de capitaliser sur leurs compétences internes et leurs investissements en infrastructures. De son côté, le IaaS public est mis en œuvre de façon très ciblée, par exemple pour une filière web, ou dans une logique de « bac à sable ».</p>
<p align="left">Pour autant, grâce à la consolidation à grande échelle, c’est le modèle public qui permet d’obtenir les gains fonctionnels et financiers les plus importants. C’est pourquoi les stratégies de déploiement de IaaS privés sont ou doivent être considérés comme une étape sur une trajectoire plus ou moins long terme de généralisation d’IaaS public.</p>
<h2 align="left"><strong>Un avenir qui promet plus</strong><strong> </strong><strong>d’innovation et de valeur ajoutée</strong></h2>
<p align="left">La 1ère phase d’adoption du <em>Cloud</em> est motivée par la recherche d’économies et l’optimisation du niveau d’agilité. Ces prochaines années, le marché devrait évoluer pour offrir des solutions avec une valeur ajoutée de plus en plus forte, pour répondre à la fois aux offreurs en quête de relais de croissance et aux entreprises utilisatrices souhaitant optimiser leur marge en se recentrant sur leur cœur de métier.</p>
<p align="left">Le SaaS devrait s’imposer dans les entreprises comme le choix par défaut. Les éditeurs de logiciels vont proposer de manière systématique leurs solutions en mode SaaS, en partenariat avec les fournisseurs IaaS. Ils s’assureront ainsi des revenus constants et proposeront à leurs clients des services très industrialisés, flexibles et au meilleur coût.</p>
<p align="left">L’usage du PaaS devrait exploser lorsque les problématiques de portabilité des applications, bien souvent surestimées, seront résolues. Il devrait alors devenir le socle d’exécution par défaut de toutes les applications qui ne seraient pas consommées en SaaS. Ces plateformes vont s’enrichir pour fournir aux développeurs un maximum d’accélérateurs et de nouvelles possibilités (composants et connecteurs pré-packagés, services de sécurité, réseaux de distribution de contenus&#8230; ) et donc en faire un choix par défaut dans les filières de développement.</p>
<p align="left">Par ailleurs, les éditeurs de progiciels devraient rapidement proposer leurs solutions en mode pré-packagé pour les plateformes PaaS du marché. Le IaaS devrait perdurer pour adresser des besoins applicatifs très spécifiques. Mais il ne permettra pas d’aller chercher toutes les économies d’échelle d’une approche <em>Cloud</em>.</p>
<p align="left"> Ce sont le SaaS et le PaaS qui porteront le marché demain.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/12/le-cloud-quelle-realite-marche-derriere-les-nuages/">Le Cloud : quelle réalité marché derrière les nuages ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Infrastructures convergentes : stratégie du futur ou retour vers le passé ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/01/infrastructures-convergentes-strategie-du-futur-ou-retour-vers-le-passe/</link>
		
		<dc:creator><![CDATA[zephSolucomBO]]></dc:creator>
		<pubDate>Fri, 11 Jan 2013 09:29:48 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[convergence]]></category>
		<category><![CDATA[datacenter]]></category>
		<category><![CDATA[Infrastructure]]></category>
		<category><![CDATA[rationalisation]]></category>
		<category><![CDATA[stockage]]></category>
		<category><![CDATA[virtualisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=2892</guid>

					<description><![CDATA[<p>Historiquement, lors de la mise en place d’une infrastructure IT, l’approche des décideurs était souvent basée sur la juxtaposition de plusieurs silos, plus ou moins indépendants, répondant à un besoin spécifique du SI. Cette démarche permettait de garantir la maîtrise...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/01/infrastructures-convergentes-strategie-du-futur-ou-retour-vers-le-passe/">Infrastructures convergentes : stratégie du futur ou retour vers le passé ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Historiquement, lors de la mise en place d’une infrastructure IT, l’approche des décideurs était souvent basée sur la juxtaposition de plusieurs silos, plus ou moins indépendants, répondant à un besoin spécifique du SI. Cette démarche permettait de garantir la maîtrise d’un silo, d’une application ou d’un service donné mais aboutissait souvent à des infrastructures rigides peu enclines aux changements. Aujourd’hui, pour répondre à des exigences métiers qui évoluent rapidement, de grands fabricants du marché proposent de construire une infrastructure prête à l’emploi et tournée vers la productivité grâce aux solutions d’infrastructures convergentes.</em></p>
<p><span id="more-2892"></span></p>
<h2>Une infrastructure prépackagée livrée clé en main</h2>
<p>Dans une infrastructure convergente, les différents composants (serveurs, stockage, réseau, sécurité) sont considérés comme des ressources interopérables gérées par une plate-forme commune : un moteur de services partagés. Ces infrastructures donnent la possibilité d’assembler ou de désassembler un pool de ressources à la demande pour ajuster au mieux le dimensionnement de l’ensemble du socle technique aux besoins réels d’une application. L’infrastructure est alors facilement scalable en cas d’augmentation de la charge.</p>
<p>Avec ce type de solutions, plutôt que d’assembler des composants individuellement, le client peut maintenant acheter un « bloc » de composants dans une offre prépackagée et préconfigurée par le fabricant. Ces offres sont généralement déclinées en plusieurs niveaux différents ayant chacun un dimensionnement spécifique et contenant plus ou moins de modules. Selon le besoin, le client peut ainsi choisir une offre « standard » (des serveurs d&#8217;application avec prise en charge du stockage et mise en réseau par exemple), ou opter pour une offre « haut de gamme » donnant accès en plus à des mécanismes intégrés de redondance.</p>
<p>Par ailleurs, à la différence des mécanismes de virtualisation serveurs, les infrastructures convergentes permettent une virtualisation de bout-en-bout d’une architecture en couvrant plusieurs types de composants, du matériel au logiciel.</p>
<h2>Les infrastructures convergentes, un gain en efficacité et en productivité</h2>
<p>Les systèmes d’information de nos clients sont souvent constitués de plusieurs outils  hétérogènes complexifiant le déploiement de nouvelles infrastructures. Avant même de commencer l’installation des composants applicatifs, un temps non négligeable est consacré aux phases amont d’évaluation des ressources, d’installation du matériel, d’intégration des serveurs et des périphériques. Cette étape amont est à la fois gourmande en temps et en ressources, pour une valeur ajoutée métier faible. En proposant la construction d’une infrastructure opérationnelle à partir d’une pile d’éléments pré-intégrée et pré-testée, les infrastructures convergentes réduisent considérablement la durée de cette phase.</p>
<p>Outre le gain de temps, les solutions d’infrastructures convergentes permettent un suivi centralisé et outillé des composants du SI. En effet, elles consolident plusieurs outils de supervision en une seule console assurant la gestion intégrale de l&#8217;environnement du datacenter. Les administrateurs sont alors capables d’avoir une vision globale du SI, d’orchestrer les différentes briques de manière optimale en éliminant les tâches manuelles, à la fois fastidieuses et génératrices d’erreurs.</p>
<h2>La convergence au détriment de la souplesse du SI</h2>
<p>Si les solutions d’infrastructures convergentes semblent séduisantes, elles exigent néanmoins un pilotage et une organisation sans faille des ressources, ce qui est possible lorsque l’ensemble de la pile est non seulement convergent, mais également administré à partir d’un cadre unique englobant à la fois les infrastructures physiques et virtuelles.</p>
<p>De plus, pour conserver un catalogue de services diversifié, les DSI ne souhaitent pas « s’enfermer » dans un modèle mono-fabricant sur tout ou partie des couches de leur infrastructure.</p>
<p>Par conséquent, un des enjeux des fabricants de solutions d’infrastructures convergentes reste à gérer la combinaison de différentes solutions (physiques ou virtuelles) de plusieurs fabricants pour mieux répondre aux attentes réelles des hébergeurs et des entreprises disposant de salles hétérogènes.</p>
<h2>Accélérer les déploiements mais à quel prix ?</h2>
<p>En gestion des infrastructures, la convergence n’est plus seulement une possibilité technologique mais devient un véritable facteur de productivité. Le but ultime des solutions d’infrastructures convergentes est d’aboutir à un système unifié et géré depuis un point central ; une sorte d’ « appliance d’infrastructure » qui serait à la fois scalable et interchangeable. À terme, cette rationalisation permettra de répondre à des besoins de performance économique et de réactivité des outils informatiques.</p>
<p>Néanmoins, telle qu’elle est envisagée actuellement par les grands fabricants, la rapidité opérationnelle de ces infrastructures se fait au détriment de l’ouverture du SI et de son agilité. Sur le long terme, les limitations de ce type de solutions pourraient impacter l’évolutivité du SI et son adaptabilité à des besoins futurs.</p>
<p>Par ailleurs, les retours d’expériences montrent des difficultés dans la définition du partage de responsabilité entre les équipes des silos techniques traditionnels. Ces solutions demandant donc à revoir les organisations pour les aligner aux fonctionnalités fournies.</p>
<p>Pour conclure, la transition vers la convergence de l’infrastructure implique d’avoir des besoins très homogènes en technologie sans pour autant vouloir recourir aux offres cloud. De plus, une migration vers une infrastructure convergente doit être réalisée avec précaution en s’assurant de la réversibilité de la migration d’une part et de l’évolutivité de la solution d’autre part pour éviter les écueils des systèmes « fermés » (<em>mainframes</em> par exemple).</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/01/infrastructures-convergentes-strategie-du-futur-ou-retour-vers-le-passe/">Infrastructures convergentes : stratégie du futur ou retour vers le passé ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MOA/MOE : un couple efficace ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/09/moamoe-un-couple-efficace/</link>
		
		<dc:creator><![CDATA[Erwan Le Lan]]></dc:creator>
		<pubDate>Tue, 25 Sep 2012 15:44:47 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[DSI]]></category>
		<category><![CDATA[efficacité]]></category>
		<category><![CDATA[enjeux métiers]]></category>
		<category><![CDATA[maitrise d'oeuvre]]></category>
		<category><![CDATA[maîtrise d'ouvrage]]></category>
		<category><![CDATA[MOA]]></category>
		<category><![CDATA[MOE]]></category>
		<category><![CDATA[processus]]></category>
		<category><![CDATA[projet]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=2298</guid>

					<description><![CDATA[<p>Le rôle de MOA est apparu dans les années 1990 pour favoriser une prise de décision commune entre DSI et métiers quant aux orientations SI à prendre lors des projets. Avec l’importance accrue du SI dans les entreprises et sa...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/09/moamoe-un-couple-efficace/">MOA/MOE : un couple efficace ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Le rôle de MOA est apparu dans les années 1990 pour favoriser une prise de décision commune entre DSI et métiers quant aux orientations SI à prendre lors des projets. Avec l’importance accrue du SI dans les entreprises et sa complexification, le rôle de MOA s’est d’ailleurs progressivement structuré pour constituer de véritables organisations, parfois présent dans les directions métiers, parfois dans les DSI mais aussi comme structure à part entière. Quelle place la MOA a-t-elle aujourd’hui dans sa relation à la MOE ? Quel nouveau rôle la MOE doit-elle jouer face à l’industrialisation progressive des solutions proposées aux métiers ?  </em></p>
<h2>Une relation MOA/MOE qui montre ses limites</h2>
<p>Force est de constater qu’aujourd’hui, la relation MOA/MOE dans les projets n’est pas au beau fixe. Certains métiers préfèrent en effet travailler directement avec la MOE pour garantir une meilleure réactivité et éviter des fonctionnements en mode « passe-plat ». La séparation MOA/MOE entraîne finalement une dilution des responsabilités sur les projets et des difficultés de partage des priorités : un package bancal qui ne permet pas une mobilisation globale efficace. Enfin, ces dispositifs se révèlent inefficaces pour gérer la transversalité entre plusieurs contributeurs. Ils sont également sources de rupture dans les processus projets par les trop nombreux allers-retours qu’ils engendrent.</p>
<p>Par ailleurs, le niveau de structuration de la MOA est proportionnel au niveau d’importance du SI dans l’entreprise. La relation MOA/MOE montre ainsi ses limites dans des secteurs où le SI a une position clé tel que l’assurance ou encore la banque.</p>
<h2>Une agilité clé du succès</h2>
<p>La complexité de la relation MOA/MOE tient à deux éléments clés : les enjeux métiers et la nature du SI.</p>
<p>Au sein d’une entreprise, les métiers qui ont un enjeu de réactivité important (<em>time to market</em> faible), d’agilité ou d’innovation (multiplication des lancements de produits), auront besoin d’une forte proximité entre la MOE et les métiers. Limiter le nombre d’acteurs au sein des projets parait de ce fait pertinent.</p>
<p>La nature du SI constitue également un facteur d’influence de la relation entre métiers/MOA/MOE. En effet, la fonction MOA est indispensable pour des SI développés en mode « sur mesure » pour les métiers de façon à garantir la prise en compte des spécificités de ces derniers. Pour des SI de type web et surtout de type ERP, une forte proximité entre les métiers et la MOE sera ainsi nécessaire pour optimiser les opérations de paramétrage.</p>
<p>Contrairement à ce que l’on pourrait penser, le couple MOA/MOE doit se définir au niveau de chaque projet et non de la DSI dans son ensemble pour être au plus près des enjeux métiers et tenir compte des natures de SI à faire évoluer.</p>
<h2>Réinjecter de l’innovation dans la gouvernance des projets</h2>
<p>Au-delà de la « frontière » MOA/MOE, c’est la gouvernance des projets dans sa globalité qui doit être revue.</p>
<p>Il est temps de troquer les habitudes du fonctionnement en cycle en V contre de nouvelles méthodes projets et de nouveaux modes de travail. L’introduction des méthodes agiles ou de développements rapides doit venir enrichir les méthodes projets existantes et être déployée de façon pragmatique en fonction des besoins des métiers et des natures de SI considérés. Par ailleurs, des solutions « multi-canal » demandent à la fois une vision transverse du SI mais également des structures de pilotage avec des responsabilités claires.</p>
<p>Au sein d’un projet, les modes de fonctionnement doivent également être revus pour favoriser la collaboration entre MOA/MOE : par exemple travailler en mode « plateau projet », co-construire  des livrables clés, etc.</p>
<p>Le SI, à l’image du développement des ERP et des progiciels, ne serait-il finalement pas en train de structurer de plus en plus les processus métiers et d’inverser la relation entre les DSI et les métiers ? S’il n’est qu’une seule chose à retenir, c’est que la relation MOA/MOE doit l’anticiper et se réinventer : intégrer plus de flexibilité et d’agilité pour toujours mieux servir ses métiers. Gagner plus d’efficacité dans le delivery projets ne devra néanmoins pas masquer les optimisations nécessaires entre MOA et MOE sur la gestion des priorités.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/09/moamoe-un-couple-efficace/">MOA/MOE : un couple efficace ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’architecture : l’urgence de mesurer son apport !</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/06/larchitecture-lurgence-de-mesurer-son-apport/</link>
		
		<dc:creator><![CDATA[Séverine Badetz]]></dc:creator>
		<pubDate>Wed, 06 Jun 2012 11:48:13 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[alignement SI]]></category>
		<category><![CDATA[architecture Si]]></category>
		<category><![CDATA[indicateurs]]></category>
		<category><![CDATA[maturité]]></category>
		<category><![CDATA[optimisation processus métiers]]></category>
		<category><![CDATA[rationalisation]]></category>
		<category><![CDATA[SI / métiers]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1884</guid>

					<description><![CDATA[<p>Dans une période tendue où chaque investissement doit être justifié, mesurer les apports de la fonction architecture devient indispensable. Séverine Badetz, manager au sein de la practice Transformation SI du cabinet Solucom, en témoigne. En quoi investir dans la fonction...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/06/larchitecture-lurgence-de-mesurer-son-apport/">L’architecture : l’urgence de mesurer son apport !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left">Dans une période tendue où chaque investissement doit être justifié, mesurer les apports de la fonction architecture devient indispensable. Séverine Badetz, manager au sein de la <em>practice</em> Transformation SI du cabinet Solucom, en témoigne.</p>
<h2 align="left">En quoi investir dans la fonction architecture est aujourd’hui clé ?</h2>
<p align="left">La tendance des entreprises à s’appuyer et dépendre toujours plus des outils informatiques entraîne une complexité et une criticité croissantes du SI. Il est devenu indispensable pour la DSI d’en assurer une maîtrise globale, pour en garantir l’efficacité et l’agilité. Dans ce cadre,  la fonction Architecture a  un rôle central à jouer pour garantir cette maîtrise : elle a pour ambition d’améliorer la cohérence du SI et son alignement avec la stratégie de l’entreprise. Rôle clé qui se traduit notamment par une optimisation des processus métiers, une amélioration de la qualité des données, une meilleure maîtrise du SI par la DSI et une meilleure appropriation du SI par les métiers.</p>
<h2 align="left">Concrètement, quelles sont les armes de l’architecture pour répondre à cet enjeu de maîtrise du SI ?</h2>
<p align="left">En premier lieu, je dirais que la fonction architecture a pour ambition de rendre agile le SI. En contribuant à la mise en place de composants réutilisables (techniques ou fonctionnels) et au développement de services d’infrastructure urbanisés, l’architecte  permet le développement rapide de nouvelles fonctionnalités dans le SI. Le SI peut ainsi s’adapter plus rapidement aux changements stratégiques et organisationnels, et la DSI devient  davantage proactive vis-à-vis des métiers.</p>
<p align="left">Parallèlement, l’architecte œuvre à la rationalisation des composants du SI. Il est en effet  essentiel autant que possible de standardiser le  patrimoine applicatif et les flux d’échanges, de mutualiser les applications et les infrastructures et enfin d’augmenter le taux de réutilisation des composants du SI…</p>
<p align="left">Enfin, la fonction architecture permet à l’entreprise d’avoir une vision d’ensemble et prospective du SI, propice à la fois à engendrer des économies substantielles dans les projets (diminution de la complexité des projets, réduction des délais conception/réalisation, réduction des coûts d’exploitation…) mais également indispensable pour réduire les risques (obsolescence des composants par exemple).</p>
<h2 align="left">Est-ce facile de mesurer les apports de l’architecture ?</h2>
<p align="left">Non, et c’est là le souci. La maturité des entreprises est relativement faible en matière de pilotage des apports de la fonction architecture. En moyenne, les entreprises ne mesurent que 3 ou 4 indicateurs.</p>
<p align="left">Déterminer les indicateurs adaptés aux enjeux et au contexte de l’entreprise n’est d’ailleurs pas forcément évident. Quelques règles s’appliquent néanmoins systématiquement :</p>
<ul>
<li>Les indicateurs doivent évoluer en fonction de la maturité de la fonction architecture : inutile de mesurer « tous » les indicateurs imaginables !</li>
<li>Les différentes parties prenantes (DSI et métiers) doivent s’accorder sur les modalités de mise en place et le sens des indicateurs.</li>
<li>Plus un indicateur est simple, meilleure sera son appropriation. Un indicateur trop compliqué à calculer ne sera pas suivi dans le temps.</li>
<li>La représentation graphique facilite la communication et donc la prise de décision : n’hésitez pas à utiliser des graphiques facilement compréhensibles.</li>
<li>La mesure des indicateurs doit faire partie d’un processus d’amélioration. Ce qui importe n’est pas tant la valorisation de l’indicateur mais son évolution dans le temps.</li>
</ul>
<p>L’architecture, comme de nombreuses fonctions transverses de l’entreprise, est contrainte de légitimer son action pour être pertinente. La communication d’indicateurs appropriés constitue un levier indéniable.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/06/larchitecture-lurgence-de-mesurer-son-apport/">L’architecture : l’urgence de mesurer son apport !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment faire face à l’émergence du phénomène Big Data ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/02/comment-faire-face-a-lemergence-du-phenomene-big-data/</link>
		
		<dc:creator><![CDATA[Lise Gasnier]]></dc:creator>
		<pubDate>Fri, 10 Feb 2012 07:00:07 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[approche]]></category>
		<category><![CDATA[architecture Si]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[DSI]]></category>
		<category><![CDATA[Infrastructure]]></category>
		<category><![CDATA[opportunités business]]></category>
		<category><![CDATA[Transformation SI]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1325</guid>

					<description><![CDATA[<p>[Article rédigé en collaboration avec  Mathieu Millet] LGA (Lise Gasnier) : Le Big Data a une dimension “métier” évidente : pour les entreprises, le défi est d’identifier les opportunités de business offertes par leurs gisements de données. Déjà, des “business cases”...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/02/comment-faire-face-a-lemergence-du-phenomene-big-data/">Comment faire face à l’émergence du phénomène Big Data ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em><em>[Article rédigé en collaboration avec  Mathieu Millet]</em></em></p>
<p><strong><em><em></em></em>LGA (Lise Gasnier) : </strong>Le Big Data a une dimension “métier” évidente : pour les entreprises, le défi est d’identifier les opportunités de business offertes par leurs gisements de données. Déjà, des “business cases” montrent la faisabilité et l’intérêt d’exploiter des données jusqu’alors “non valorisées”. Il devient possible d’en extraire une information utile pour mieux connaître sa clientèle, optimiser son marketing, détecter et prévenir des fraudes, analyser son image sur les réseaux sociaux et la valoriser, optimiser ses processus&#8230;</p>
<p>En s’inspirant des initiatives innovantes de leurs secteurs, les entreprises pourraient initier la réflexion “Big Data” autour de 2 questions basiques :</p>
<ul>
<li>De quelles informations avons-nous besoin pour accroître notre efficacité et innover ?</li>
<li>Quelles sont les données sous ou inexploitées à notre disposition?</li>
</ul>
<p>Le Big data invite les métiers à plus de liberté, plus d’audace dans leurs réponses.</p>
<p>Dans ce domaine comme dans les autres, répondre à la première question et exprimer des besoins précis prend du temps. C’est, de plus, une question à poser en continu. D’évidence, les objectifs métiers exigeront de produire sans cesse de nouvelles analyses, sur des données déjà traitées (donc les “ré-analyser”) ou non, avec des sources et formats inédits.</p>
<p>Pour répondre à la seconde question, les métiers doivent connaître les sources de données à leur disposition et savoir interpréter les données brutes, pour en saisir la pertinence et en extraire l’information utile. Sur ce terrain technique, il est évidemment souhaitable que la DSI les accompagne. Elle doit par conséquent démontrer sa maîtrise des données du SI, au-delà de la “zone de confiance” des données gérées dans les systèmes de base de données traditionnels de l’entreprise.</p>
<p>&nbsp;</p>
<p><strong>MMI (Mathieu Millet) : </strong>Pour la DSI, tout l’enjeu va donc être de pouvoir traiter la volumétrie et l’hétérogénéité des données pour ouvrir le champ des possibles aux métiers. Pour anticiper des besoins que les métiers ne savent pas exprimer aujourd’hui, elle doit se doter d’une architecture permettant d’emblée de collecter, stocker et analyser “plus” et “plus varié”. C’est bien d’une architecture agile que les métiers ont besoin.</p>
<p>Une approche initiale serait d’imaginer ce que serait son système Big Data en proposant quelques cas d’usage sur un « échantillon » représentatif de données, à la fois structurées (comme celle que l’on trouve dans les entrepôts de données) et semi-/non-structurées (logs d’applications, messages sur les réseaux sociaux, documents bureautiques, utilisation des données issues de l’Open Data…). Cette “promotion” du service permettrait ainsi à la DSI de présenter aux métiers la valeur ajoutée de ces données et d’anticiper un changement profond de son infrastructure. Nous l’avons vu : les technologies sous-jacentes sont innovantes et pointues. La DSI a tout intérêt à emprunter la pente douce de sa montée en compétence sur le “Big Data” ; surtout que les compétences sur le marché sont peu nombreuses et qu’aujourd’hui, une prise en main technologique est nécessaire.</p>
<p>L’autre axe de travail serait d’initier un dialogue avec les métiers pour mettre en commun leurs données, historiquement réparties et cloisonnées, dont la duplication entre différentes applications sera de facto très difficilement réalisable.</p>
<p>&nbsp;</p>
<p><strong>LGA : </strong>Quelle que soit l’hypothèse de travail, il sera évidemment nécessaire d’établir un dialogue constructif entre les métiers et la DSI afin d’assurer la réussite d’un tel projet d’envergure.</p>
<p>&nbsp;</p>
<p>Lire aussi les articles :</p>
<p><a href="http://www.solucominsight.fr/2012/01/qu%E2%80%99est-ce-que-le-big-data/" target="_blank">Qu&#8217;est-ce que le Big Data</a></p>
<p><a href="http://www.solucominsight.fr/2012/02/quest-ce-que-le-paysage-technologique-du-big-data/">Quel est le paysage technologique du Big Data</a></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/02/comment-faire-face-a-lemergence-du-phenomene-big-data/">Comment faire face à l’émergence du phénomène Big Data ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ANTICIPATION &#8211; Anticiper pour réussir la sortie de crise !</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/01/anticipation-anticiper-pour-reussir-la-sortie-de-crise/</link>
		
		<dc:creator><![CDATA[GEneviEveLardon]]></dc:creator>
		<pubDate>Thu, 05 Jan 2012 10:56:48 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[Anticiper]]></category>
		<category><![CDATA[Communauté ; Intelligence collective]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[Veille Collective]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1122</guid>

					<description><![CDATA[<p>Les périodes de crise sont toujours révélatrices de la capacité de résistance et d’innovation des entreprises. Et donc de leur capacité à bien anticiper dans le pilotage de leurs priorités, de leurs investissements et de leurs mouvements tactiques ou stratégiques...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/01/anticipation-anticiper-pour-reussir-la-sortie-de-crise/">ANTICIPATION &#8211; Anticiper pour réussir la sortie de crise !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les périodes de crise sont toujours révélatrices de la capacité de résistance et d’innovation des entreprises. Et donc de leur capacité à bien anticiper dans le pilotage de leurs priorités, de leurs investissements et de leurs mouvements tactiques ou stratégiques en période d’incertitude.</p>
<h4>Freiner la machine, mais juste quand il faut</h4>
<p>Anticiper c’est d’abord détecter le plus en amont possible les signaux faibles de contraction d’activité : affaires décalées dans le temps, difficultés de concurrents, baisse du taux de réussite commerciale…. L’objectif c’est de freiner la machine juste quand il faut, mais pas trop tôt non plus en se basant sur le seul principe de précaution. C’est donc le moment de renforcer les « capteurs avancés » dont l’entreprise dispose pour se piloter, en mobilisant plus largement les équipes sur la détection de ces signaux faibles, et d’améliorer les modes de reporting et de décision. Les technologies collaboratives peuvent grandement aider à la mise en place de ces moyens.</p>
<p><span id="more-1122"></span></p>
<h4>Ne pas stopper la machine, la laisser tourner, même si c’est au ralenti</h4>
<p>Anticiper, c’est aussi ne pas rater le moment de la sortie de crise. Les indicateurs avancés évoqués plus haut sont là aussi pour anticiper les signes de reprise et les opportunités à saisir. Ensuite, il faut faire redémarrer la machine très rapidement pour être les premiers à bénéficier de l’embellie. L’expérience nous montre que freiner une entreprise en marche, c’est complexe et long, même si le levier des budgets permet de « passer le message » assez rapidement. En revanche, remettre tout le monde en mouvement est beaucoup plus lourd et beaucoup plus laborieux. Nous pouvons faire le parallèle avec les usines dans le secteur de la chimie, de la métallurgie ou du raffinage du pétrole : arrêter une usine prend plusieurs jours, voire plusieurs semaines, de même que pour la redémarrer. Il vaut donc souvent mieux la laisser tourner, à régime réduit certes, mais la laisser tourner tout de même pour savoir redémarrer très vite dès que possible.</p>
<h4>En profiter pour améliorer les performances de la machine</h4>
<p>Enfin, anticiper, c’est aussi profiter des périodes de contraction d’activité pour améliorer les performances de la machine. L’idée, c’est de l’alimenter avec des actions de fond que l’on a tendance à reporter en période faste et qui permettront d’être plus performant demain : supprimer les lourdeurs de fonctionnement, simplifier les processus, supprimer les couches d’organisation inutiles, transformer les modes de managements en renforçant l’autonomie et la proximité avec le management… Autant d’actions pour sortir plus léger et plus agile de la période d’incertitude.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/01/anticipation-anticiper-pour-reussir-la-sortie-de-crise/">ANTICIPATION &#8211; Anticiper pour réussir la sortie de crise !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
