|
LA TRIBUNE DE MARC VAILLANT
L'AUTEUR
MARC VAILLANTP-DG, Criston SES ARTICLES
MEME THEME
Conformité et gestion de parc au centre de la gouvernance IT
Au regard des différentes évolutions des standards et des normes, mais également des risques liés à une utilisation malveillante des postes de travail, la mise en œuvre d’une bonne gestion des actifs informatiques de l’entreprise s’impose aux DSI.
(07/02/2008)
En effet, élément stratégique pour les sociétés comme pour les administrations, la conformité de leurs postes représente une problématique complexe souvent encore gérée de manière empirique et artisanale par les départements informatiques.
Alors comment se prémunir de ce type de risques ?
Il convient tout d'abord de prendre le problème dans son ensemble. Les projets de gestion de la conformité doivent être portés par le top management qui doit transcrire et expliquer de manière précise et opérationnelle les risques liés à une non-conformité (financiers, sécurité, productivité...).
L'établissement des politiques de conformité nécessite une vision globale sur l'infrastructure en place. Cet élément est une donnée fondamentale notamment pour les entreprises bénéficiant d'une structure organisationnelle multi-sites et décentralisée où les inventaires physiques sont difficilement réalisables et rapidement obsolètes.
Un point marquant tient également à la sensibilisation de l'ensemble des acteurs sur ces problématiques et notamment à la demande croissante des entreprises du « middle market » qui avaient jusqu'alors plutôt ignoré ces aspects. Avec l'accroissement significatif des équipements IT dans les PME (serveurs, postes,...), il apparaît désormais naturel de veiller à leur utilisation.
Imaginons par exemple une PME dans le domaine du e-commerce dont les serveurs web auraient chuté suite à une attaque virale car ils n'étaient plus protégés...La perte de chiffre d'affaires suffirait à elle seule à justifier de la mise en production d'un outil permettant d'avertir automatiquement le responsable informatique lors de l'expiration des prestations de protection, ou encore de l'état de vulnérabilité globale de l'infrastructure.
On comprend donc parfaitement, à travers ces éléments, l'importance des outils de gestion de la conformité et de leurs tableaux de bord, et leur essor constant au sein de l'entreprise.
En ce sens, la complémentarité et la convergence des standards (ISO 27000, ISO 20000, ITIL) devrait favoriser leur adoption par le cadre et les possibilités de certification qu'ils proposent. VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |