<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>L&#039;actualité de la business intelligence SAP (BW, BPC, Business Objects) et MicroStrategy &#187; &#187; SAP GRC</title>
	<atom:link href="http://blog.censio.fr/tag/sap-grc/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.censio.fr</link>
	<description>Les dernières nouvelles de la BI, du performance management et des outils de plannings SAP (BW, BO, Xcelsius, BPC, IP, Crystal Reports)</description>
	<lastBuildDate>Thu, 22 Jul 2010 19:04:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Voir plus clair dans les solutions de gouvernance et de contrôle interne...</title>
		<link>http://blog.censio.fr/2010/04/pour-voir-clair-dans-les-solutions-de-gouvernance-de-contrle-interne/</link>
		<comments>http://blog.censio.fr/2010/04/pour-voir-clair-dans-les-solutions-de-gouvernance-de-contrle-interne/#comments</comments>
		<pubDate>Fri, 09 Apr 2010 12:37:13 +0000</pubDate>
		<dc:creator>aguignat</dc:creator>
				<category><![CDATA[Contrôle interne]]></category>
		<category><![CDATA[Divers]]></category>
		<category><![CDATA[Governance Risk and Compliance (GRC)]]></category>
		<category><![CDATA[Access Control]]></category>
		<category><![CDATA[Governance Risk and Compliance]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[SAP GRC]]></category>
		<category><![CDATA[Séparation des tâches]]></category>
		<category><![CDATA[SMART]]></category>
		<category><![CDATA[SoD]]></category>
		<category><![CDATA[SOX]]></category>

		<guid isPermaLink="false">http://blog.censio.fr/?p=354</guid>
		<description><![CDATA[CCM, SOD, CA, GRC....autant d'acronymes qui donnent le vertige aux utilisateurs, mais surtout aux clients qui ont beaucoup de mal à se retrouver dans les offres des éditeurs autour de la gouvernance et du contrôle interne.

Une des dernières études de Gartner (Gartner RAS Core Research Note G00174594, French Caldwell, Paul E. Proctor, 23 mars 2010) [...]]]></description>
			<content:encoded><![CDATA[CCM, SOD, CA, GRC....autant d'acronymes qui donnent le vertige aux utilisateurs, mais surtout aux clients qui ont beaucoup de mal à se retrouver dans les offres des éditeurs autour de la gouvernance et du contrôle interne.<br /><br />

Une des dernières études de Gartner (Gartner RAS Core Research Note G00174594, French Caldwell, Paul E. Proctor, 23 mars 2010) vous aide à y voir un peu plus clair : rappel des concepts et des notions clés, présentation des principales offres sur le marché avec leurs atouts et leurs limites.<br /><br />

L'étude rappelle bien que les lois et autres régulations contraignantes (type SOX) constituent le facteur majeur de la décision d'investissement des entreprises: 70% du marché est en effet nord-américain, 20% européen et 10% pour le reste du monde....Reste que ces chiffres cachent encore de larges disparités, notamment entre les pays européens.<br /><br />

Retrouvez la note de Gartner <a href="http://www.gartner.com/technology/media-products/reprints/approva/article3/article3.html">ici</a><br /><br />

Gartner ne cite pas encore SMART <img src='http://blog.censio.fr/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Voir plus clair dans les solutions de gouvernance et de contrôle interne... Photo" /> ...Reste que la vocation de la solution proposée par Censio est moins ambitieuse et globale que la majeure partie des solutions de CCM existantes, mais celle-ci tente avant tout d'apporter une solution simple et rapide aux problématiques de séparation des tâches et de contrôle des risques dans SAP.<br /><br />]]></content:encoded>
			<wfw:commentRss>http://blog.censio.fr/2010/04/pour-voir-clair-dans-les-solutions-de-gouvernance-de-contrle-interne/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>L’audit informatique : Pourquoi ? Pour qui ? Et comment répondre aux exigences des auditeurs ?</title>
		<link>http://blog.censio.fr/2009/11/laudit-informatique-pourquoi-pour-qui-comment-rpondre-aux-exigences-des-auditeurs/</link>
		<comments>http://blog.censio.fr/2009/11/laudit-informatique-pourquoi-pour-qui-comment-rpondre-aux-exigences-des-auditeurs/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 23:47:22 +0000</pubDate>
		<dc:creator>aguignat</dc:creator>
				<category><![CDATA[Contrôle interne]]></category>
		<category><![CDATA[Divers]]></category>
		<category><![CDATA[Governance Risk and Compliance (GRC)]]></category>
		<category><![CDATA[Accès]]></category>
		<category><![CDATA[Access Control]]></category>
		<category><![CDATA[contrôle]]></category>
		<category><![CDATA[Governance Risk and Compliance]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Process Control]]></category>
		<category><![CDATA[SAP GRC]]></category>
		<category><![CDATA[Séparation des tâches]]></category>
		<category><![CDATA[SoD]]></category>
		<category><![CDATA[SOX]]></category>

		<guid isPermaLink="false">http://blog.censio.fr/?p=146</guid>
		<description><![CDATA[Pourquoi sommes-nous audités ? Qui est à l’origine de cet audit ? Qu’est-ce que cela va apporter ? 
l’audit informatique doit constituer un moyen de faire progresser l’entreprise. Il s’agit d’une approche au service du management qui doit pour être mise en œuvre pour améliorer les méthodes de la direction informatique et de ses clients.]]></description>
			<content:encoded><![CDATA[<p>A contrario des directions financières, les directions informatiques, très grandes entreprises mises à part, demeurent assez peu familières avec une approche d’audit. Pourquoi sommes-nous audités ? Qui est à l’origine de cet audit ? Qu’est-ce que cela va apporter ? Autant de questions que se posent nombre d’acteurs des projets informatiques.<p><p>
La nécessité de l’audit informatique apparaît avec la prise de conscience du caractère stratégique des systèmes pour l’entreprise (fonctions opérationnelles, financières, analytiques…). L’audit informatique répond également à des exigences normatives en matière de contrôle interne (Sarbanes-Oxley, Loi de Sécurité Financière….).<p><p>
L’audit informatique intéresse donc en premier lieu la Direction Générale de l’entreprise afin de s’assurer que les projets et les systèmes supportent bien toutes les dimensions de ces enjeux clés. L’audit informatique intéresse également la Direction des Systèmes d’Information, parce que cette direction est en premier chef concernée par les constats, les risques et les recommandations formulés par les auditeurs, mais surtout parce que les conclusions d’audit doivent constituer un levier de progrès continu.<p><p>
Les principaux points d’attention des auditeurs informatiques se portent généralement d’abord sur la sécurité logique (accès, mots de passe, protection réseau…), puis sur les problématiques de sauvegarde (back-up, restore, disaster recovery plan et business continuity plan), viennent ensuite les questions de méthodologie projet et les contrôles métiers automatisées dans les systèmes.<p><p>
Si les accès intéressent en premier les auditeurs, c’est à la fois parce que <p>
  - les enjeux et la perception de ces risques sont clairs pour les acteurs métiers et IT, <p>
  - l’approche d’audit est maîtrisée,<p>
  - les expertises techniques sont les plus développées sur ces points.<p><p>
Pour répondre aux exigences des auditeurs, et notamment en matière d’accès, la mise en place de procédures documentées constitue la meilleure façon de répondre aux questions.<p>
La fréquence des changements d’organisation et des mouvements humains dans l’entreprise rendent difficile voire quasi impossible une gestion efficace de ses procédures sans recourir à des outils de gestion. La mise en place de tels outils constitue donc un moyen efficace pour fiabiliser ses procédures et fournir une documentation consistante aux auditeurs qui en sont friands.<p>
Par exemple, la mise en place d’un outil de gestion des incidents permet de tracer les actions correctives, de suivre les délais de résolution, de piloter les ressources et mesurer l’efficacité des prestataires.<p>
Autre exemple, l’utilisation d’outil de gestion des accès doit permettre de vérifier les procédures de gestion des comptes utilisateurs, de contrôler la cohérence de la liste des utilisateurs avec les personnes travaillant pour l’entreprise, de s’assurer de la correcte déclinaison des droits d’accès dans le système en fonction des responsabilités dans l’entreprise.<p>
En conclusion, l’audit informatique doit constituer un moyen de faire progresser l’entreprise. Il s’agit d’une approche au service du management qui doit pour être mise en œuvre pour améliorer les méthodes de la direction informatique et de ses clients.<p>
Censio peut vous aider à préparer vos audits, sur l’ensemble des aspects de l’audit informatique. Expert SAP, Censio vous propose également Smart qui peut aussi bien être utilisé comme système de gestion des accès SAP ERP que comme un outil d’audit pour vos missions d’audit interne.<p>
Pour plus d’informations, n’hésitez pas à nous contacter et à consulter notre page web dédié à SMART.
]]></content:encoded>
			<wfw:commentRss>http://blog.censio.fr/2009/11/laudit-informatique-pourquoi-pour-qui-comment-rpondre-aux-exigences-des-auditeurs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SAP GRC: Kezako ?</title>
		<link>http://blog.censio.fr/2008/09/sap-grc-kezako/</link>
		<comments>http://blog.censio.fr/2008/09/sap-grc-kezako/#comments</comments>
		<pubDate>Fri, 19 Sep 2008 16:52:53 +0000</pubDate>
		<dc:creator>aguignat</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Governance Risk and Compliance (GRC)]]></category>
		<category><![CDATA[Access Control]]></category>
		<category><![CDATA[Contrôle interne]]></category>
		<category><![CDATA[Finance]]></category>
		<category><![CDATA[Governance Risk and Compliance]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Process Control]]></category>
		<category><![CDATA[SAP GRC]]></category>

		<guid isPermaLink="false">http://blog.censio.fr/?p=75</guid>
		<description><![CDATA[SAP Governance Risk and Compliance, dit SAP GRC, est la solution proposée par SAP pour permettre aux entreprises de maîtriser leurs risques et de construire une croissance durable, c’est-à-dire se donner l’assurance que l’occurrence d’une erreur ou d’une fraude ne remettra pas en cause de manière significative le développement de l’entreprise à long terme. Les [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">SAP Governance Risk and Compliance, dit SAP GRC, est la solution proposée par SAP pour permettre aux entreprises de maîtriser leurs risques et de construire une croissance durable, c’est-à-dire se donner l’assurance que l’occurrence d’une erreur ou d’une fraude ne remettra pas en cause de manière significative le développement de l’entreprise à long terme. Les scandales comme Enron en son temps, ou celui de la Société Générale plus récemment, sont les illustrations les plus évidentes de l’impact potentiel de ce type de risques.</p>
<p class="MsoNormal"></p>
<p class="MsoNormal"></p>
<p class="MsoNormal">SAP GRC va donc aider le management de l’entreprise à:</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span>identifier, évaluer et gérer les risques (financiers, opérationnels, légaux…),</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span>mettre en place un cadre et des outils de contrôle unifiés, collaboratifs et partagés dans l’ensemble de l’organisation et des systèmes d’information, et aussi automatisés et préventifs que possible,</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span>renforcer la production d’une information fiable et transparente.</p>
<p class="MsoNormal"></p>
<p class="MsoNormal">Les domaines concernés sont vastes: le contrôle interne, l’environnement, la santé et la sécurité, les échanges internationaux et la confidentialité des données.</p>
<p class="MsoNormal"></p>
<p class="MsoNormal"></p>
<p class="MsoNormal">La suite  GRC a donc été constituée de plusieurs modules :<a href="http://blog.censio.fr/wp-content/uploads/2008/09/grc1.gif"><img class="alignright size-medium wp-image-76" title="Source: SDN" src="http://blog.censio.fr/wp-content/uploads/2008/09/grc1.gif" alt="sap-divers SAP GRC: Kezako ?" width="300" height="283" /></a></p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span><em>Risk Management</em>, pour mesurer l’ensemble des risques associés à une opportunité métier (financier, légal, opérationnel)</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span><em>Access Control</em>, pour identifier et maîtriser les risques de fraude et réduire les coûts de maintenance associés à la gestion des droits d’accès et à la séparation des tâches</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span>Process Control, pour s’assurer que les contrôles clés dans les processus métiers sont correctement définis et réalisés efficacement<span> </span>tout au long de l’exercice</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span><em>Global Trade Services</em>, pour s’assurer du respect des règles douanières et optimiser le recours aux accords commerciaux</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span><em>Environment Health and Safety</em>, pour aligner les processus métiers avec les normes environnementales, de santé et de sécurité</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-family: "><span>-<span style="font-family: "> </span></span></span><em>Data Privacy</em>, pour respecter les normes internationales en matière de transfert de données, pour respecter la propriété intellectuelle et la préservation de la confidentialité des informations stratégiques de l’entreprise.</p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"></p>
<p class="MsoNormal">Cette solution s’inscrit dans le périmètre de l’offre Office of the CFO, aux côtés de l’Enterprise Performance Management (BPC, Strategy Manager, Finance et Activity Analysis) et de la Business Intelligence  Platform (BW et l’ensemble des outils de restitution).</p>
<p class="MsoNormal"></p>
<p class="MsoNormal"></p>
<p class="MsoNormal">SAP GRC cherche à intégrer parfaitement les systèmes SAP traditionnels (Business Suite, BW) avec les autres environnements (Oracle, IBM, Microsoft…): le but est bien de mettre en place un outil unique pour couvrir de manière centralisée l’ensemble des environnements applicatifs de votre entreprise et de se doter ainsi d’une approche et d’une maîtrise globale des risques.</p>
<p class="MsoNormal"></p>
<p class="MsoNormal">SAP a également mis en place des packages sectoriels, notamment pour les aspects liés à l’environnement, la santé et la sécurité dans les secteurs High Tech, Automobile, ou Chimie.</p>
<p class="MsoNormal"></p>
<p class="MsoNormal"></p>
<p class="MsoNormal">A ce stade, tous les modules de cette suite n’en sont pas au même niveau de maturité : Process Control est encore en phase de ramp up (fin prévue en octobre 2008) tandis qu’Access Control semble aujourd’hui le module le plus attendu pour réduire les coûts d’administration des droits d’accès des systèmes et maîtriser les problématiques de séparation des tâches. Nous reviendrons plus en détail sur Access Control.</p>
<p class="MsoNormal">N'hésitez pas à nous contacter pour tout complément d'information sur SAP GRC.</p>]]></content:encoded>
			<wfw:commentRss>http://blog.censio.fr/2008/09/sap-grc-kezako/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
