Résumé du document COBIT-2019-Framework-Introduction-and-
Methodology_res_eng_1118.pdf
Le cadre COBIT 2019 est une norme ouverte conçue pour aider les organisations à
gouverner et gérer efficacement leurs technologies de l'information (TI). Basé sur la version
précédente, COBIT 5, il intègre des principes actualisés, des composants flexibles et une approche
centrée sur la valeur pour l'entreprise. Le cadre vise à aligner l'IT avec la stratégie d'entreprise, à
gérer les risques, et à optimiser l'utilisation des ressources. Le processus commence par définir le
contexte, incluant les facteurs de conception tels que la stratégie d'entreprise, la taille, la culture et
le sourcing. Ensuite, l'organisation doit établir ses objectifs, ses exigences de conformité et ses
priorités. La conception permet de choisir et d’adapter les composants du cadre à l’environnement
spécifique.
COBIT définit 40 objectifs structurés en deux catégories : gouvernance et gestion. Ils
couvrent la planification, la construction, la livraison, le support et la surveillance. Ces processus
facilitent l'alignement, la gestion du risque, la performance, et l'amélioration continue. Le cadre
introduit un modèle de maturité, inspiré du CMMI, pour évaluer la capacité des processus. Les
niveaux varient de 0 (inexistant) à 5 (optimisé). Cette modélisation aide à identifier les lacunes et à
cibler les efforts d'amélioration. COBIT encourage une démarche d'amélioration continue, basée sur
la revue régulière de la performance, la gestion proactive des risques et l'adaptation des processus.
La conduite de ces activités garantit que la gouvernance reste pertinente et efficace face à
l'évolution technologique. Le "Guide d’Implémentation" offre une approche structurée pour
introduire COBIT dans une organisation. Il conseille sur la planification, la gestion du changement,
et l'intégration progressive. La personnalisation et l'implication des parties prenantes sont
essentielles pour un déploiement réussi. COBIT 2019 prévoit une mise à jour continue via la
contribution de la communauté d'utilisateurs, assurant la prise en compte des évolutions
technologiques et réglementaires. Le cadre reste flexible pour accompagner l'innovation tout en
maintenant une gouvernance efficace. COBIT 2019 vise à fournir une gouvernance cohérente,
adaptable et intégrée pour l'informatique d'entreprise. Il s'adresse à toutes tailles d'organisations et
couvre divers aspects, comme la sécurité, le risque, la conformité réglementaire, et le
développement logiciel. Son but principal est d'assurer que l'IT soutient efficacement les objectifs
stratégiques et opérationnels de l'entreprise.
Le cadre comprend plusieurs publications, notamment :
"Introduction et Méthodologie" (cette version)
La "Gouvernance et Objectifs de gestion" (40 processus clés)
Le "Guide de Conception" pour l'adaptation à chaque organisation
Le "Guide d’Implémentation" pour la mise en œuvre progressive
Il est également extensible, permettant l'intégration de normes, règlements et autres cadres.
Les principes de gouvernance selon COBIT 2019 incluent :
La création de valeur
La gestion par la gouvernance et la gestion (séparation claire)
L'adaptabilité pour répondre aux besoins changeants
La prise en compte des parties prenantes
L’approche basée sur les processus
Chapitre 1 : Introduction
Ce chapitre présente le contexte et l’objectif principal de COBIT 2019. Le cadre a été conçu
pour offrir une approche flexible, intégrée et à valeur ajoutée pour la gouvernance et la gestion de
l’IT dans les organisations. Il remplace COBIT 5 en intégrant de nouvelles pratiques, en renforçant
la modularité et en permettant une meilleure adaptation aux besoins spécifiques des entreprises.
L'introduction décrit également la nécessité d’un cadre qui non seulement réglemente, mais qui
optimise la contribution de l’IT à la création de valeur, tout en assurant la gestion efficace des
risques et la conformité réglementaire. La vision centrale repose sur la gouvernance par la valeur,
appuyée par un ensemble cohérent de principes et composants permettant une gouvernance efficace
et alignée avec la stratégie de l’organisation.
Chapitre 2 : Objectifs et portée
Ce chapitre détaille l’ambition de COBIT 2019 : fournir une norme ouverte, évolutive et
adaptable aux besoins modernes de gouvernance d’entreprise. Il souligne que le cadre s’applique à
toutes tailles, secteurs et types d’organisation, qu’elles soient publiques ou privées. La portée
couvre tous les domaines liés à la gouvernance et à la gestion des technologies, notamment la
sécurité, la conformité, la gestion des risques, la qualité, la performance des services, et leur
alignement stratégique. COBIT 2019 vise à garantir que l'IT contribue efficacement aux objectifs
opérationnels et stratégiques, en facilitant l’interconnexion entre la gouvernance d’entreprise et la
gestion informatique.
Chapitre 3 : Principles formation of governance systems (Principes de formation des
systèmes de gouvernance)
Ce chapitre expose les principes fondamentaux pour établir des systèmes de gouvernance
efficaces dans un contexte technologique. Parmi ces principes, l’accent est mis sur la création de
valeur à travers l’IT, la segmentation claire entre gouvernance et gestion, et l’importance de
l’adaptabilité face aux changements dans l’environnement technologique et économique. La
gouvernance doit également être alignée avec les exigences des parties prenantes, en assurant un
équilibre entre la performance et la gestion des risques. La conception d’un système de gouvernance
repose sur ces principes, qui servent de fondement pour définir, implémenter et améliorer
continuellement les processus et composants.
Chapitre 4 : Concepts et terminologie de COBIT 2019
Ce chapitre introduit la structure conceptuelle de COBIT 2019 et ses terminologies clés. Il
explique le modèle de référence qui sert de base pour la gouvernance et la gestion, incluant les
composants, les objectifs, et les flux de valeur. Il précise également la différence entre la
gouvernance, qui concerne la prise de décision stratégique, et la gestion, qui couvre la mise en
œuvre opérationnelle. La terminologie couvre notamment les composants principaux (processus,
structures, cultures, etc.), les parties prenantes, ainsi que la notion de création de valeur à travers la
gestion efficace de l’IT. Ce cadre conceptuel sert de guide pour l’utilisation cohérente et efficace de
COBIT dans diverses organisations.
Chapitre 5 : Les 40 objectifs de gouvernance et de gestion
Ce chapitre détaille les 40 processus clés qui structurent COBIT. Ces processus sont répartis
en deux catégories : gouvernance (5 processus) et gestion (35 processus). Ils couvrent toutes les
fonctions essentielles telles que la stratégie, la planification, la construction, la livraison, le support,
et la surveillance. Chaque objectif comprend ses processus associés, ses mesures de performance, et
ses pratiques recommandées. La structuration permet une gestion claire et cohérente des activités,
facilite la mise en œuvre, et assure un alignement systématique avec les objectifs stratégiques de
l’entreprise tout en intégrant la gestion des risques et la conformité.
Chapitre 6 : Évaluation de la performance et capacité
Ce chapitre explique comment mesurer l’efficacité et l’efficience des processus à l’aide d’un
modèle de maturité, inspiré du CMMI. Les niveaux de maturité vont de 0 (processus inexistant) à 5
(processus optimisé), permettant une évaluation objective de la capacité opérationnelle.
L’évaluation régulière du niveau de maturité facilite l’identification des lacunes, la priorisation des
améliorations, et le suivi de l’évolution. Ce modèle favorise une approche structurée pour le
développement et la maîtrise des processus, contribuant à une gouvernance efficace et à une
amélioration continue.
Chapitre 7 : Workflow du guide de conception
Ce chapitre passe en revue le processus de conception personnalisé du cadre COBIT dans
une organisation. Il insiste sur la nécessité d’adapter le cadre aux caractéristiques spécifiques de
l’entreprise, notamment sa stratégie, sa culture, ses contraintes réglementaires, ses ressources, et ses
priorités. La démarche commence par la définition des besoins, l’identification des parties
prenantes, puis la sélection et l’adaptation des composants COBIT. La conception doit assurer une
cohérence entre la gouvernance d’entreprise et la gouvernance IT, favorisant une mise en œuvre
alignée avec la stratégie et à haute valeur ajoutée.
Chapitre 8 : Guide de mise en œuvre
Ce chapitre fournit une feuille de route pour déployer COBIT dans une organisation. Il
recommande une approche étape par étape : planification, gestion du changement, communication,
formation, et intégration progressive. La conduite du changement et l’engagement des parties
prenantes sont cruciaux pour garantir le succès. La personnalisation selon le contexte et la gestion
des résistances sont également abordées. Le guide insiste sur l'importance d’un pilotage rigoureux,
d’une communication claire, et d’une évaluation régulière pour ajuster la démarche et assurer la
pérennité des améliorations réalisées.
Chapitre 9 : Illustration à travers un exemple pratique
Ce chapitre présente un cas concret illustrant la justification de l’adoption et de la mise en
œuvre de COBIT. L’objectif est de démontrer comment COBIT permet d’aligner la gouvernance IT
avec les objectifs stratégiques, de gérer efficacement les risques, et d'améliorer la performance. Le
scénario décrit les étapes de diagnostic, de planification, de déploiement, et de suivi, montrant
l’impact positif de COBIT sur la performance globale de l’organisation. L'exemple met en avant
l’importance d’une approche structurée, de l’engagement des parties prenantes, et de la
personnalisation du cadre.
Chapitre 10 : Normes, cadres et réglementations liés à COBIT
Ce dernier chapitre liste et explique les standards, cadres, et réglementations qui ont été pris
en considération dans le développement de COBIT 2019. Il inclut ISO/IEC, ITIL, TOGAF, GDPR,
etc. La compatibilité et l’intégration avec ces référentiels renforcent la crédibilité et l’utilisabilité de
COBIT. Ce qui permet aux organisations de construire un environnement de gouvernance cohérent,
conforme aux exigences légales et facilitant la conformité réglementaire. La synergie avec d’autres
cadres favorise une gestion intégrée et efficace de l’information dans un contexte global.