<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Interface - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/interface/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/interface/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Tue, 31 Dec 2019 10:26:33 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Interface - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/interface/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Interface avec le SIRH : une opportunité pour l’IAM ?</title>
		<link>https://www.riskinsight-wavestone.com/2013/12/interface-avec-le-sirh-une-opportunite-pour-liam/</link>
		
		<dc:creator><![CDATA[BenJAminPedr0n]]></dc:creator>
		<pubDate>Tue, 31 Dec 2013 07:21:47 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Digital Identity]]></category>
		<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[gestion des identités]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[identity & access management]]></category>
		<category><![CDATA[Interface]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4805</guid>

					<description><![CDATA[<p>Les objectifs d’une solution de gestion des identités et des accès (IAM) sont doubles : améliorer la sécurité et l’efficacité opérationnelle. L’IAM se doit de savoir qui utilise le SI, en accédant à quoi, et ce tout au long du cycle...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/12/interface-avec-le-sirh-une-opportunite-pour-liam/">Interface avec le SIRH : une opportunité pour l’IAM ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Les objectifs d’une solution de gestion des identités et des accès (IAM) sont doubles : améliorer la sécurité et l’efficacité opérationnelle. L’IAM se doit de savoir qui utilise le SI, en accédant à quoi, et ce tout au long du cycle de vie de ses utilisateurs dans l’entreprise… mais pour cela, encore faut-il disposer des informations nécessaires ! Interfacer ma solution d’IAM avec le SIRH peut-il répondre à cette problématique ?</em></p>
<h2>Que peut apporter le SIRH à ma solution IAM ?</h2>
<p>Pour remplir ses objectifs, mon IAM doit être en mesure de répondre à des questions simples  en apparence: qui est cet utilisateur, quel est son nom, son prénom, son matricule ? Quelle est sa fonction dans l’entreprise, quel métier exerce-t-il, et par extension, quelles applications devra-t-il utiliser, ou encore quelles listes de diffusion seront adéquates pour lui ? Qui est son supérieur hiérarchique, et peut-être futur valideur pour ses demandes d’habilitations ? Quelle est son organisation de rattachement ?</p>
<p>Obtenir ces réponses est un premier besoin… mais n’est pas le seul ! Ses informations évoluent : un nouveau collaborateur intègre l’entreprise dans une semaine, il faut lui donner le plus rapidement possible ses accès SI pour qu’il puisse travailler ; Mademoiselle Durand, anciennement contrôleuse de gestion, devient responsable de la comptabilité… il faut lui donner ses nouveaux accès, certes, mais également supprimer les droits qui lui sont devenus inutiles, voire qui pourraient devenir « dangereux » par rapport à son nouveau poste (SoD). Monsieur Thomas, lui, quitte définitivement l’entreprise &#8211; or il avait accès (et à distance) à une application critique du SI : ses accès doivent être supprimés dès son départ !</p>
<p>Ces éléments et leurs mises à jour sont généralement présents dans le SIRH d’une entreprise, notamment en raison du lien de celui-ci avec la paie, qui a besoin de savoir qui payer (et quand arrêter de payer), qui est responsable des augmentations d’untel ou d’untel, quelle entité sera facturée, etc. Avec de tels enjeux financiers à la clé, un soin particulier est généralement accordé au maintien à jour de ce référentiel… une opportunité pour mon IAM !</p>
<h2>Des atouts certains… mais des limites à avoir en tête</h2>
<p>Les liens possibles entre SIRH et IAM sont donc bien réels. Mais attention cependant à ne pas oublier un point essentiel : systèmes d’information et ressources humaines sont deux univers différents, portés par des métiers différents, avec des enjeux, des objectifs, des vocabulaires différents.</p>
<p>Comme nous l’avons dit, le référentiel SIRH est souvent lié à la paie, et cette relation permet d’illustrer les limites des liens qui pourront, ou non, être tissés entre mon SIRH et mon outil d’IAM.</p>
<p>Première limite, là où la paie n’a besoin d’avoir dans son périmètre que les personnes qui seront payées par l’entreprise, mon IAM, lui, se doit de connaître tous les utilisateurs de mon SI, qu’ils soient prestataires, intérimaires ou salariés.</p>
<p>La notion de métier ou encore de hiérarchie n’est pas forcément identique dans le SIRH et  pour l’IAM. Pour le SIRH, Mme Mercier est supérieure hiérarchique de Mlle Durand, car c’est elle qui est responsable de ses augmentations… mais au quotidien, c’est M. Simon son manager ! Et c’est bien lui qui sera légitime pour valider les demandes d’habilitations de Mlle Durand. Les priorités ne sont pas non plus toujours les mêmes entre ces deux univers : un nouvel arrivant doit avoir ses accès SI (et donc être créé dans l’IAM) dès son arrivée… en revanche, il y a souvent moins d’urgence à le créer dans le SIRH, car il ne percevra son premier salaire qu’à la fin du mois…</p>
<p>Lorsque qu’il s’agit de parler de mobilité interne, les deux mondes peuvent également avoir quelques différends. Un collaborateur change d’équipe projet, tout en restant rattaché au même département ? Au niveau du SIRH, ce n’est pas une mutation, son métier reste la même. D’un point de vue SI, a contrario, ce changement constitue un petit bouleversement : son responsable opérationnel (et valideur) n’est plus le même, et l’utilisateur n’a plus les mêmes besoins en termes d’applications métiers. À l’inverse, un changement de nom d’organisation pour toute une filiale n’a quasiment aucun impact sur le SI, alors que tous les utilisateurs sont impactés dans le référentiel RH.</p>
<h2>Comment s’interfacer avec le SIRH ?</h2>
<p>Comme nous l’avons vu, le SIRH est capable de fournir énormément d’informations structurantes pour ma solution d’IAM, mais possède des spécificités à ne surtout pas négliger. Afin de tirer pleinement parti de cette source d’information et réussir un interfaçage propre, efficace et limitant au maximum les malentendus entre ces deux mondes, trois éléments sont nécessaires :</p>
<ul>
<li>Dans un premier temps, définir les éléments structurants pour l’activité opérationnelle et qui seront exploités par l’IAM : les organisations de rattachement des utilisateurs, leurs supérieurs hiérarchiques, les dates d’arrivées et de départ, etc.</li>
</ul>
<ul>
<li>Il est ensuite primordial de se doter de l’organisation, des processus et outil d’IAM flexible, capable de s’adapter aux différences évoquées précédemment. La solution IAM doit ainsi permettre la création d‘identités en avance de phase, ou encore la modification manuelle de certains attributs d’identité. Elle doit conserver une certaine marge de manœuvre sur la gestion de ses identités, ne pas avoir une dépendance trop rigide vis-à-vis du SIRH.</li>
</ul>
<ul>
<li>Enfin, une attention particulière doit être portée à la réconciliation entre les identités du SIRH et celles de l’IAM. Qu’un utilisateur soit créé « en avance » dans l’IAM, ou que certains de ses attributs soient modifiés manuellement, le lien avec le SIRH doit être assuré… faute de quoi, gare aux doublons et aux identités fantômes. Définir une clé unique de réconciliation entre les identités est indispensable pour un interfaçage efficace… et pérenne !</li>
</ul>
<p>Le SI RH peut se révéler d’une aide précieuse pour la gestion du cycle de vie des utilisateurs grâce aux informations dont il dispose sur les personnes et sa connaissance des mobilités et départs. À condition toutefois de bien comprendre les processus RH sous-jacents, leurs particularités par rapport au monde du SI, et de s’y adapter dans une logique de gestion des identités et de contrôle des accès, sujet qui fera l’objet d’un prochain article.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/12/interface-avec-le-sirh-une-opportunite-pour-liam/">Interface avec le SIRH : une opportunité pour l’IAM ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pilote de centre de services : un rôle clé à professionnaliser</title>
		<link>https://www.riskinsight-wavestone.com/2013/03/pilote-de-centre-de-services-un-role-cle-a-professionnaliser/</link>
		
		<dc:creator><![CDATA[zephSolucomBO]]></dc:creator>
		<pubDate>Tue, 05 Mar 2013 09:15:24 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Alternative régie]]></category>
		<category><![CDATA[Centre de Services (CdS)]]></category>
		<category><![CDATA[Interface]]></category>
		<category><![CDATA[organisation]]></category>
		<category><![CDATA[Pilote]]></category>
		<category><![CDATA[Prestation externalisée]]></category>
		<category><![CDATA[Transformation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=3379</guid>

					<description><![CDATA[<p>Les DSI sont soumises à des objectifs d’excellence opérationnelle et économique accrus. Il leur est demandé d’actionner tous leurs leviers de performance, notamment en matière d’externalisation. Dans ce cadre, nombreuses sont les DSI à transformer leur sous-traitance en mettant en...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/03/pilote-de-centre-de-services-un-role-cle-a-professionnaliser/">Pilote de centre de services : un rôle clé à professionnaliser</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Les DSI sont soumises à des objectifs d’excellence opérationnelle et économique accrus. Il leur est demandé d’actionner tous leurs leviers de performance, notamment en matière d’externalisation.</em></p>
<p><em>Dans ce cadre, nombreuses sont les DSI à transformer leur sous-traitance en mettant en œuvre des Centres de Services (CdS) en lieu et places de leurs régies.</em></p>
<p><em>Cela leur permet de dégager des gains économiques (mutualisation, industrialisation, massification…) et opérationnels (qualité, flexibilité…).</em></p>
<p><em>Nos retours d’expériences montrent que l’atteinte de ces gains n’est cependant pas automatique et doit être mise sous contrôle.</em></p>
<p><em>Mais comment optimiser la performance de mes centres de services ? Nommez un pilote et donnez-lui les moyens d’agir.</em></p>
<h2>Le pilote garant de la performance de son centre de services</h2>
<p>Le pilote est d’abord un facteur clé du succès de la mise en place d’un centre de services. Il s’assure que tout est mis en œuvre aussi bien chez le fournisseur qu’en interne pour garantir la qualité et la fluidité de la fourniture du service en régime stabilisé. Il s’assure également  de l’acquisition par le fournisseur des compétences nécessaires à la fourniture du service et  supervise la mise en place d’une gouvernance, de processus et de modes de fonctionnements adaptés. Enfin, activité trop souvent encore négligée, il s’assure de l’accompagnement du changement en interne vers les nouveaux modes de fonctionnements induits par les centres de services.</p>
<p>Le pilote est en quelque sorte le garant de la performance du centre de service dans la durée. Véritable relai entre les internes et le fournisseur, il donne de la visibilité au prestataire sur son plan de charge, lui permettant d’adapter son <em>staffing</em> pour une meilleure efficacité, partage mensuellement avec tous une vision globale de la performance du dispositif et conduit les plans d’amélioration de cette performance. Enfin, détaché des échanges opérationnels, il s’assure que tout est mis en œuvre pour qu’une relation de confiance durable se maintienne entre le fournisseur et les internes.</p>
<h2>Donnez aux pilotes les moyens d’agir !</h2>
<p>Pour tirer les bénéfices de ce nouveau rôle, la DSI doit professionnaliser ce dernier et l’inscrire pleinement dans son organisation.</p>
<p>Les pilotes s’appuient au quotidien sur des compétences avérées de pilotage d’engagements, sur des capacités relationnelles fortes mais également sur une somme de bonnes pratiques propres au fonctionnement des centres de services. La DSI doit ainsi faciliter l’acquisition de ces compétences et s’assurer de leur maintien sur la durée. Au-delà des <strong>nécessaires formations</strong>, il existe des <strong>dispositifs communautaires performants</strong> ; par ce biais, les pilotes se retrouvent pour bâtir une culture de pilotage commune.</p>
<p>Ensuite, le <strong>rôle et les missions</strong> du pilote de centre de service doivent être <strong>partagés par tous</strong> les acteurs de la DSI. Comme tout rôle transverse, il sera indispensable d’identifier et de partager avec tous les leviers d’actions du pilote, sans quoi il ne saura faire un travail efficace. La légitimité du pilote dans ses actions sera renforcée par la présence/formalisation de ce rôle dans l&rsquo;organisation et dans les processus de la DSI.<br />
En particulier, le partage des responsabilités entre la ligne managériale et les pilotes doit être clairement établi.</p>
<p>Enfin, le pilote doit pouvoir s’appuyer sur un <strong>outillage de qualité</strong> pour mesurer et partager la performance de son centre de services. L’automatisation du calcul des indicateurs et de la génération des tableaux de bord renforcent la qualité du pilotage et permettent au pilote de se consacrer à ses activités à plus forte valeur ajoutée.</p>
<p>Somme toute, créer un rôle de pilote, le professionnaliser et l’inscrire dans l’organisation d’une entreprise s’avèrent être de vrais leviers d’optimisation notamment en matière de  performance unitaire des centres de services. Mais, plus encore, ce pilote sera un relais précieux dans l’établissement d’une relation partenariale avec vos fournisseurs, garante d’une performance globale !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/03/pilote-de-centre-de-services-un-role-cle-a-professionnaliser/">Pilote de centre de services : un rôle clé à professionnaliser</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
