25.06.2013 Views

L'ambition Achats à l'échelle de l'entreprise étendue - ACA ...

L'ambition Achats à l'échelle de l'entreprise étendue - ACA ...

L'ambition Achats à l'échelle de l'entreprise étendue - ACA ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

34<br />

Banque & assurance<br />

Dans la banque et l’assurance, la majorité <strong>de</strong>s risques opérationnels<br />

mis en lumière ont trait <strong>à</strong> la gestion <strong>de</strong> l’information<br />

au sens large : risque logiciel, conformité, gouvernance,<br />

protection <strong>de</strong>s données… Cette surreprésentation n’est pas<br />

surprenante dans un secteur très observé, où l’information<br />

et les systèmes d’information sont le nerf <strong>de</strong> la guerre et où,<br />

crise après crise, les contraintes réglementaires augmentent.<br />

risque logiciel - La concentration du marché <strong>de</strong>s éditeurs se<br />

traduit par une augmentation <strong>de</strong>s problèmes <strong>de</strong> conformité,<br />

<strong>de</strong> compatibilité et <strong>de</strong> maintenance <strong>de</strong>s applications dans la<br />

durée, entraînant <strong>de</strong>s risques <strong>de</strong> surcoûts importants.<br />

- La détection passe par la mise en place d’une cellule <strong>de</strong><br />

surveillance du marché et une vigilance interne accrue<br />

afin <strong>de</strong> s’assurer que les déploiements effectifs sont<br />

conformes aux déclarations faites aux éditeurs. La collaboration<br />

étroite entre les <strong>Achats</strong> et la DSI est évi<strong>de</strong>mment<br />

indispensable dans ce domaine.<br />

- Le multi-sourcing apparaît comme le moyen <strong>de</strong> prévention<br />

le plus efficace. Mais l’idée d’avoir au moins <strong>de</strong>ux fournisseurs<br />

pour tout produit logiciel critique/stratégique peut<br />

se révéler difficile <strong>à</strong> mettre en œuvre compte tenu, d’une<br />

part, <strong>de</strong> l’extrême concentration <strong>de</strong> certains segments du<br />

marché et, d’autre part, <strong>de</strong>s exigences d’interopérabilité.<br />

- En permettant d’optimiser les négociations avec les fournisseurs,<br />

un échange régulier d’informations avec les acteurs<br />

du marché constitue un moyen <strong>de</strong> protection relativement<br />

facile <strong>à</strong> mettre en œuvre pour les <strong>Achats</strong>.<br />

Protection <strong>de</strong>s données - La législation sur la protection <strong>de</strong>s<br />

données varie considérablement d’un pays <strong>à</strong> l’autre, ce qui<br />

accroît les risques <strong>de</strong> non-conformité, <strong>de</strong> fuite d’information<br />

et d’utilisation frauduleuse <strong>de</strong>s données <strong>à</strong> caractère sensible<br />

ou personnel. Au niveau <strong>de</strong>s <strong>Achats</strong>, l’hébergement <strong>de</strong>s<br />

données dans un autre pays et la nécessité <strong>de</strong> rendre les<br />

données accessibles <strong>à</strong> <strong>de</strong>s sous-traitants sont <strong>de</strong>ux problématiques<br />

porteuses <strong>de</strong> risques.<br />

- Pour détecter ces risques, les <strong>Achats</strong> doivent pouvoir<br />

i<strong>de</strong>ntifier clairement les besoins <strong>de</strong> données <strong>de</strong>s fournisseurs,<br />

sous-traitants et prestataires et pouvoir tracer l’utilisation<br />

qu’ils font <strong>de</strong>s données. Une cartographie spécifiant<br />

les flux et les niveaux <strong>de</strong> sensibilité <strong>de</strong>s données

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!