<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>reporting - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/reporting/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/reporting/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Mon, 12 Jul 2021 08:54:09 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>reporting - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/reporting/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Le SOC est mort d’ennui, de fatigue, de mauvais positionnement ? Découvrez comment le réanimer !</title>
		<link>https://www.riskinsight-wavestone.com/2020/09/le-soc-est-mort-dennui-de-fatigue-de-mauvais-positionnement-decouvrez-comment-le-reanimer/</link>
		
		<dc:creator><![CDATA[Benoît Marion]]></dc:creator>
		<pubDate>Tue, 01 Sep 2020 12:00:00 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[amélioration continue]]></category>
		<category><![CDATA[gouvernance]]></category>
		<category><![CDATA[How-to]]></category>
		<category><![CDATA[objectifs]]></category>
		<category><![CDATA[qualité]]></category>
		<category><![CDATA[reporting]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[stratégie]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14120</guid>

					<description><![CDATA[<p>A l’heure où le SI internalisé n’est plus qu’un lointain souvenir laissant place à une démultiplication de services externes hébergeant les données, la mission du SOC reste toujours la même : détecter les incidents de cybersécurité pour réagir au plus vite....</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/09/le-soc-est-mort-dennui-de-fatigue-de-mauvais-positionnement-decouvrez-comment-le-reanimer/">Le SOC est mort d’ennui, de fatigue, de mauvais positionnement ? Découvrez comment le réanimer !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>A l’heure où le SI internalisé n’est plus qu’un lointain souvenir laissant place à une démultiplication de services externes hébergeant les données, la mission du SOC reste toujours la même : détecter les incidents de cybersécurité pour réagir au plus vite. Mais comment faire de la détection dans un SI où les frontières ne sont plus définies ? Mission Impossible ? Pas si sûr…</p>
<p>&nbsp;</p>
<figure id="post-14125 media-14125" class="align-none"><img fetchpriority="high" decoding="async" class="size-full wp-image-14125 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/08/Image-0.png" alt="" width="823" height="463" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/08/Image-0.png 823w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/08/Image-0-340x191.png 340w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/08/Image-0-69x39.png 69w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/08/Image-0-768x432.png 768w" sizes="(max-width: 823px) 100vw, 823px" /></figure>
<p>&nbsp;</p>
<p>Il y a 15 ans, lors de nos premiers travaux sur la mise en place de SOC chez nos clients, la définition d’une feuille de route était simple : mise en place d’un outillage puis collecte et analyse des logs des équipements de sécurité et des actifs critiques/exposés.</p>
<p>Cependant, de nouveaux enjeux liés à la décentralisation du SI, à l’évolution d’une menace toujours plus évoluée et également à la crise que nous traversons (généralisation du télétravail, baisse des budgets de cybersécurité…) doivent nous faire prendre conscience que le SOC doit se réinventer !</p>
<p>&nbsp;</p>
<h2>Impliquer (vraiment) tout le monde !</h2>
<p>En refaisant l’histoire par le début, le SOC est géré par une population SSI qui a donc mis en place des mécanismes de surveillance sur des équipements SSI avec des use-cases SSI. Le résultat est mitigé, cela fonctionne plus ou moins bien et les chiffres de <a href="https://www.wavestone.com/fr/insight/cyberattaques-france/">notre benchmark CERT</a> sont là pour en attester : 167 jours en moyenne pour détecter un incident !</p>
<p>Les premières stratégies de détection étaient bien évidemment définies, challengées et validées par la filière SSI. Elles avaient pour objectif d’étendre de plus en plus le périmètre de surveillance via la collecte de toujours plus de logs (pares-feux, WAF…) et la mise en place de nouveaux équipements de surveillance (SIEM, sondes…).</p>
<p>Ce premier constat s’est fatalement retrouvé dans la majorité de nos conclusions d’audits de SOC : <strong>les objectifs sont mal définis et non alignés avec les attentes des clients du SOC (RSSI, DSI, métiers), entrainant une perte de confiance et de crédibilité.</strong></p>
<p>Des exemples frappants permettent d’expliquer ce sentiment : manque de SLAs, périmètre mal défini, reporting trop bruts, non contextualisés et contenant des informations erronées…</p>
<p>Si vous ne voulez pas redéfinir une nouvelle fois votre stratégie SOC de manière peut-être partiale, l’organisation d’un séminaire est le bon exercice pour établir un nouveau point de départ. Toutes les parties prenantes doivent être présentes (équipes sécurité, DSI, clients du SOC…) et le but est d’adresser les principales problématiques :</p>
<ul>
<li><strong>Redéfinition des objectifs</strong> : concentrer la surveillance sur des périmètres beaucoup plus restreints et faisables tant techniquement qu’humainement</li>
<li><strong>Clarification de la gouvernance</strong> : redéfinir le positionnement et le rôle du SOC dans l’organisation</li>
<li><strong>Refonte du reporting</strong> : partager les incompréhensions et les irritants des clients afin de remonter le bon niveau d’information</li>
</ul>
<p>Nous avons pu constater que cette étape, indispensable au renouveau du SOC, permet de fédérer tout un ecosystème autour d’une cible commune.</p>
<p>&nbsp;</p>
<h2>Privilégier la qualité à la quantité !</h2>
<p>Paradoxalement, bien que la surface d’attaque du SI ait augmenté de manière significative, la priorité est bien de restreindre le périmètre de surveillance pour se concentrer sur ce qui a réellement de la valeur.</p>
<p>Premièrement, dès lors que le périmètre fonctionnel de surveillance a été redéfini et validé par tous, la mission du SOC est de traduire techniquement ces nouveaux objectifs en scénarios de détection dans les outils. Pas besoin de réinventer la roue car de nouveaux Framework tels que <a href="https://attack.mitre.org/">MITRE ATT&amp;CK</a> permettent maintenant de recenser et matérialiser de manière claire les différents types d’attaques (techniques utilisées, exemples/références et suggestions pour la détection). L’objectif n’est bien évidemment pas de pouvoir couvrir toutes les techniques utilisables (330 au total) mais de prioriser les efforts sur ce qui permettra d’atteindre les objectifs.</p>
<p>De plus, un constat RH a également été remonté dans la plupart de nos audits : <strong>les équipes manquent de motivation, recul et autonomie pour apporter de la plus-value dans les opérations</strong>.</p>
<p>Ce constat entraine un fort turn-over car certaines tâches sont jugées peu intéressantes. L’objectif est de concentrer l’effort humain sur ce qui apporte réellement de la valeur ajoutée. Nous avons accompagné de nombreux clients dans l’implémentation d’outils de type SOAR (Security Orchestration, Automation and Response) permettant d’automatiser les tâches répétitives des équipes en charge de l’analyse et de la réaction. Ces outils sont extrêmement efficaces pour automatiser le traitement des attaques courantes, très rébarbatives (ransomware, phishing…) qui représentent une grande part des alertes.</p>
<p>&nbsp;</p>
<figure id="post-14127 media-14127" class="align-none"></figure>
<figure id="post-14139 media-14139" class="align-none"><img decoding="async" class="size-full wp-image-14139 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-1.png" alt="" width="823" height="463" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-1.png 823w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-1-340x191.png 340w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-1-69x39.png 69w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-1-768x432.png 768w" sizes="(max-width: 823px) 100vw, 823px" /></figure>
<p>&nbsp;</p>
<p>Une fois ces mesures en place, les équipes peuvent alors être mobilisées sur des activités ayant une plus forte valeur ajoutée telles que la mise en place des tâches d’automatisation, les activités de Threat Hunting…</p>
<p>&nbsp;</p>
<h2>Et maintenant… s’améliorer et se challenger en continu !</h2>
<p>Dès lors que toutes les fondations sont mises en place pour donner un nouveau souffle à son SOC, comment fait-on pour rester à la page ?</p>
<p>La réponse à cette question aurait été complexe il y a encore 5 ans mais de nombreux standards reconnus permettent dorénavant de pouvoir évaluer la maturité de son SOC dans une logique d’amélioration continue. SOC CMM est le parfait exemple car ce référentiel permet de pouvoir s’auto-évaluer à partir d’un ensemble de questions précises adressant toutes les problématiques en termes d’outillages et d’organisation. Cette méthodologie nous a permis d’accompagner des clients sur de nombreuses comparaisons avant/après.</p>
<p>Les opérations de Red Team ou Purple Team sont également d’excellents moyens permettant de challenger les dispositifs mis en place par rapport aux objectifs définis. Ces exercices permettent de mettre en avant des exemples concrets de vulnérabilités ainsi que des recommandations précises pour y remédier. De plus, le Framework MITRE ATT&amp;CK peut être utilisé pour consolider les tests effectués par type d’attaque, ainsi que leurs résultats.</p>
<p>&nbsp;</p>
<figure id="post-14141 media-14141" class="align-none"><img decoding="async" class="size-full wp-image-14141 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-2.png" alt="" width="1432" height="805" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-2.png 1432w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-2-340x191.png 340w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-2-69x39.png 69w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/09/Image-2-768x432.png 768w" sizes="(max-width: 1432px) 100vw, 1432px" /></figure>
<p>&nbsp;</p>
<p>Ces différentes initiatives ne permettent pas de traiter l’exhaustivité des problématiques que rencontrent le SOC actuellement mais permettent de souligner nos principaux constats : <strong>un SOC isolé, des outils mal configurés et des équipes démobilisées</strong>.</p>
<p>L’exercice de redéfinition d’une stratégie SOC est une formidable opportunité permettant de remobiliser tout un ecosystème sous une même bannière. Cette initiative permet de redonner du sens à la fois aux équipes opérationnelles mais également à toutes les parties prenantes de l’activité du SOC… Bref, il n’y a plus qu’à !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/09/le-soc-est-mort-dennui-de-fatigue-de-mauvais-positionnement-decouvrez-comment-le-reanimer/">Le SOC est mort d’ennui, de fatigue, de mauvais positionnement ? Découvrez comment le réanimer !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La gestion de portefeuilles de projets : se donner toutes les chances de succès dans la mise en œuvre !</title>
		<link>https://www.riskinsight-wavestone.com/2013/05/la-gestion-de-portefeuilles-de-projets-se-donner-toute-les-chances-de-succes-dans-la-mise-en-oeuvre/</link>
		
		<dc:creator><![CDATA[Brigitte Boulvard]]></dc:creator>
		<pubDate>Fri, 03 May 2013 08:04:21 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[conduite du changement]]></category>
		<category><![CDATA[évaluation]]></category>
		<category><![CDATA[gestion de projets]]></category>
		<category><![CDATA[GPP]]></category>
		<category><![CDATA[pilotage de projets]]></category>
		<category><![CDATA[PMO]]></category>
		<category><![CDATA[portefeuille projets]]></category>
		<category><![CDATA[reporting]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=3721</guid>

					<description><![CDATA[<p>Comme évoqué au précédent épisode, la gestion de portefeuilles projets (GPP) est un outil de gouvernance quasi-indispensable en temps de crise. Toutefois sa mise en œuvre peut s’avérer complexe. Bien définir le périmètre du dispositif La définition du périmètre est...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/05/la-gestion-de-portefeuilles-de-projets-se-donner-toute-les-chances-de-succes-dans-la-mise-en-oeuvre/">La gestion de portefeuilles de projets : se donner toutes les chances de succès dans la mise en œuvre !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Comme évoqué <a title="La gestion de portefeuilles de projets : un outil de gouvernance indispensable en ces temps de crise ?" href="http://www.solucominsight.fr/2013/04/la-gestion-de-portefeuilles-de-projets-un-outil-de-gouvernance-indispensable-en-ces-temps-de-crise/" target="_blank">au précédent épisode</a>, la gestion de portefeuilles projets (GPP) est un outil de gouvernance quasi-indispensable en temps de crise. Toutefois sa mise en œuvre peut s’avérer complexe.</em></p>
<h2>Bien définir le périmètre du dispositif</h2>
<p>La définition du périmètre est l’une des actions clés à mener au départ, en regardant le dispositif sous tous les angles possibles.</p>
<ul>
<li><strong>Axe organisationnel</strong> : se focalisera-t-on sur les projets d’un domaine particulier de l’entreprise, sensible par le nombre de ses projets, les objectifs stratégiques de l’entité, ou par ses ressources ? Étend-on le périmètre à un champ plus large de l’organisation (inter-domaines, l’entreprise, l’entreprise étendue…) ?</li>
</ul>
<ul>
<li><strong>Axe financier</strong> : les portefeuilles de projets intégreront-ils tout projet quel que soit son niveau de dépenses, se concentreront-il sur ceux allant au-delà d’un seuil minimum ? Intègrent-ils tous les investissements <strong>et</strong> leurs évolutions ?</li>
</ul>
<ul>
<li><strong>A quelle phase du cycle de vie des projets </strong>s’intéressera-t-on compte tenu des gains escomptables?</li>
</ul>
<p>La phase d’instruction des projets candidats est probablement celle qui présente le plus fort potentiel : l’effort est alors concentré sur l’amélioration de la sélection des projets, sur l’optimisation des allocations de ressources, la régulation des demandes de projets. Mais suivre les engagements en cours de réalisation permet également de rechercher les optimisations envisageables entre les projets, de revoir les priorisations et les allocations selon leurs avancements, voire de décider des arrêts ou fusions de projets. La phase de retrait est également une source de gain non négligeable&#8230;</p>
<p>Il est possible, voire recommandé, de <strong>retenir un périmètre initial</strong> sur lequel la démarche sera expérimentée, pour progressivement l’étendre vers un <strong>périmètre cible.</strong></p>
<h2>Donner du sens à la démarche et mobiliser</h2>
<p>Mettre en place de la GPP doit répondre à une stratégie<strong>,</strong> à une vision de la situation constatée et de l’objectif visé. <strong>Formaliser cette vision</strong> permettra de lancer une dynamique au sein de l’entité.</p>
<p>Elle favorisera la <strong>mobilisation indispensable</strong> des acteurs impliqués dans cette démarche. <strong>Des sponsors sont à identifier</strong> pour la promouvoir et suivre son déroulement.</p>
<p><strong>Définir au préalable les résultats visés</strong> <strong>en fixant des objectifs quantifiables </strong>et pouvant être suivis à l’aide de quelques <strong>indicateurs pertinents et faciles</strong> à mesurer et à comprendre, donnera du sens à la démarche. C’est se donner les moyens de mesurer les progrès et d’identifier les besoins d’ajustement.</p>
<h2>Arrêter les modalités de fonctionnement et de méthodes adaptés</h2>
<p>Le fonctionnement de la GPP s’appuie sur des règles, des processus, des <strong>méthodes d’évaluation / de priorisation objective des projets,</strong> des outils de reporting qui doivent préalablement être définis, documentés et déployés.</p>
<p>Par contre, <strong>pour éviter tout risque de rejet</strong> de la part des chefs de projet, il faudra veiller à ce qu’un nombre limité d’informations soit à remonter de façon à ce qu’elles puissent être rapidement rassemblées par chacun d’eux, sinon le risque existe de ne pas disposer régulièrement de ces données ou de compromettre leur fiabilité. Par ailleurs, l’efficacité du dispositif tient au fait qu’aucun projet n’y échappe : en concevant le processus de GPP, veiller à ce que tout sponsor et chef de projet « gagne » à passer son projet dans la gestion de portefeuille (par exemple : meilleure prise en compte des alertes sur les moyens, simplification des reportings…).</p>
<h2>Organiser les fonctions d’intégration et de support qui sont à assurer.</h2>
<p>Compte tenu de l’organisation de l’entreprise, des pratiques existantes de GPP, de son mode de management, il sera nécessaire de décider du degré d’harmonisation et du rythme de convergence de ces éléments au sein de ses entités. Selon ces choix, il peut être intéressant de mutualiser certaines activités.</p>
<p>Dans le cas où la <strong>création d’une cellule spécifique PMO</strong> (Portfolio Management Office) est envisagée, celle-ci doit disposer des moyens et du soutien lui permettant d’assurer sa mission.</p>
<p><strong>L’accompagnement au changement</strong> ne doit pas être négligé pour assurer la réussite de la démarche. Au-delà de la mise en œuvre d’un plan de formation des acteurs (chefs de projet, PMO, responsables de portefeuilles, membres des instances décisionnelles…) à ces processus et outils, il est indispensable de prendre en compte et d’accompagner les changements qu’induit la GPP dans la manière de gérer un projet. Ainsi, un projet n’est plus « autonome », la GPP appelle la mise en place d’une gestion partagée des ressources, elle exige peut-être davantage de transparence…</p>
<p>Ainsi, la mise en place une démarche de gestion de portefeuilles de projets, si elle offre aux directions un outil décisionnel indispensable pour optimiser leurs investissements et la mobilisation de leurs ressources, elle constitue néanmoins un projet d’ampleur non négligeable qu’il faut aborder en prenant la mesure de tous les aspects à traiter…dans le bon ordre…avant d’aborder la délicate question du choix de (s) outil(s)….</p>
<p>Mieux les objectifs, le périmètre de la GPP seront clairs, mieux ses processus et les critères de valorisation des projets seront définis, plus le choix pourra être adapté aux réels besoins de l’entreprise.</p>
<figure id="attachment_3725" aria-describedby="caption-attachment-3725" style="width: 571px" class="wp-caption aligncenter"><a href="http://www.solucominsight.fr/2013/05/la-gestion-de-portefeuilles-de-projets-se-donner-toute-les-chances-de-succes-dans-la-mise-en-oeuvre/definir-le-perimetre-et-les-processus-lies-a-votre-gestion-de-portefeuilles-de-projets/" rel="attachment wp-att-3725"><img loading="lazy" decoding="async" class=" wp-image-3725" title="Définir le périmètre et les processus liés à votre gestion de portefeuilles de projets" src="http://www.solucominsight.fr/wp-content/uploads/2013/05/Définir-le-périmètre-et-les-processus-liés-à-votre-gestion-de-portefeuilles-de-projets.png" alt="" width="571" height="370" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2013/05/Définir-le-périmètre-et-les-processus-liés-à-votre-gestion-de-portefeuilles-de-projets-293x191.png 293w, https://www.riskinsight-wavestone.com/wp-content/uploads/2013/05/Définir-le-périmètre-et-les-processus-liés-à-votre-gestion-de-portefeuilles-de-projets-60x39.png 60w" sizes="auto, (max-width: 571px) 100vw, 571px" /></a><figcaption id="caption-attachment-3725" class="wp-caption-text">Définir le périmètre et les processus liés à votre gestion de portefeuilles de projets</figcaption></figure>
<p style="text-align: center;">
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/05/la-gestion-de-portefeuilles-de-projets-se-donner-toute-les-chances-de-succes-dans-la-mise-en-oeuvre/">La gestion de portefeuilles de projets : se donner toutes les chances de succès dans la mise en œuvre !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quelle place pour la cellule PMO dans les programmes de transformation ?</title>
		<link>https://www.riskinsight-wavestone.com/2013/03/quelle-place-pour-la-cellule-pmo-dans-les-programmes-de-transformation/</link>
		
		<dc:creator><![CDATA[zephSolucomBO]]></dc:creator>
		<pubDate>Thu, 14 Mar 2013 11:55:16 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[facteurs clés de succès]]></category>
		<category><![CDATA[Gestion de projet]]></category>
		<category><![CDATA[légitimité]]></category>
		<category><![CDATA[pilotage de programme]]></category>
		<category><![CDATA[PMO]]></category>
		<category><![CDATA[reporting]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=3481</guid>

					<description><![CDATA[<p>Les programmes de transformation sont des évènements sensibles à l’échelle de l’entreprise. Dans un contexte économique tendu, leur maîtrise devient un enjeu majeur. Selon la maturité des entreprises et de l’importance des projets, une cellule de Program Management Office (PMO)...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/03/quelle-place-pour-la-cellule-pmo-dans-les-programmes-de-transformation/">Quelle place pour la cellule PMO dans les programmes de transformation ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Les programmes de transformation sont des évènements sensibles à l’échelle de l’entreprise. Dans un contexte économique tendu, leur maîtrise devient un enjeu majeur. Selon la maturité des entreprises et de l’importance des projets, une cellule de Program Management Office (PMO) est mise en place pour en assurer la gestion. La cellule PMO est confrontée à de nombreux défis et doit remplir des fonctions qui semblent inconciliables (contrôle versus support).</em></p>
<h2>Un appui pour le management…</h2>
<p>L’activité principale d’une cellule PMO est de consolider des données afin de réaliser le reporting du programme. Le suivi des 6 axes de pilotage (qualité, délai, coûts, risques, ressources et changements) apporte au management les éléments nécessaires d’aide à la décision. Mais limiter le rôle de la cellule à cette seule activité de coordination crée une distance avec les équipes opérationnelles. Cette distance limite la remontée d’informations fiables de la part des équipes et rend impossible toute conduite du changement efficace.</p>
<h2>…mais également pour les acteurs opérationnels</h2>
<p>La constitution d’une cellule composée d’équipes de pilotage et d’équipes de réalisation assure un pilotage efficace, sans perturbation de l’activité récurrente. De plus, l’autonomie de cette cellule permet de réaliser rapidement les arbitrages nécessaires et d’accélérer la prise de décision. Cette autonomie et cette indépendance dans la prise de décision augmentent le risque d’effet tunnel. Il devient alors indispensable de réaliser une conduite du changement forte auprès des équipes en fin de programme.</p>
<h2>Le dialogue en réponse à la résistance au changement</h2>
<p align="left">La cellule PMO est souvent confrontée à la réticence des chefs de projet qui la perçoive comme un acteur interférant dans leur relation avec le management. L’ajout de ressources techniques à la cellule minimise ces résistances. Cette structure permet d’apporter le support nécessaire en termes de communication et de gestion du changement. Les équipes opérationnelles restent autonomes sur leur périmètre et disposent d’un relai opérationnel garantissant la cohérence technique. Ce relai restant toutefois éloigné des équipes, il ne peut pas garantir la fiabilité de l’avancement qui lui est remonté.</p>
<h2>Imposer la légitimité de la fonction et assurer la perception de sa valeur ajoutée</h2>
<p>Il est courant pour une cellule PMO d’être perçue comme une couche additionnelle « superflue » de la gestion de projet. Si la légitimité du PMO dépend en partie de son positionnement hiérarchique et de sa proximité avec le management, il est nécessaire d’asseoir son existence auprès des opérationnels. L’implication de relais dédiés dans les équipes opérationnelles permet de créer un lien fort avec la direction de programme. Il convient dès lors d’en faire un vecteur privilégié de communication pour l’ensemble des acteurs. Partager avec l’ensemble des contributeurs les synthèses réalisées permet de leur fournir la visibilité sur l’importance des informations qu’ils transmettent. Ces contacts réguliers permettront d’inclure les contributeurs lors de la construction des outils de pilotage, de prendre en compte leurs remarques et ainsi de s’inscrire dans une dynamique d’amélioration continue. En effet, au travers de ces contacts réguliers, la cellule PMO récupérera des clés de compréhension parfois absentes des reportings et autres échanges de mails. Cette proximité avec l’ensemble des acteurs permet à la cellule PMO d’être perçue comme un acteur du programme à part entière.</p>
<p>Pour assurer la pérennité de la fonction de PMO, il faut aller au-delà des fonctions « classiques » de coordination. Des alternatives existent telles que les « métarègles » décrites par F. Jolivet*. L’implication d’acteurs dédiés aux côtés des équipes opérationnelles permet d’imposer cette cellule comme un acteur nécessaire et reconnu de tous.</p>
<p>* « Manager l&rsquo;entreprise par projets : Les Métarègles du management par projet », François Jolivet</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2013/03/quelle-place-pour-la-cellule-pmo-dans-les-programmes-de-transformation/">Quelle place pour la cellule PMO dans les programmes de transformation ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
