sécurité de l'information dans une entreprise en transformation digitale

47
La sécurité de l’information et l’arrivée du DPO dans des organisations en transformation digitale Jacques Folon Ph.D. www.folon.com Partner Edge Consulting Maître de conférences Université de Liège Professeur ICHEC Brussels Management School Professeur invité Université de Lorraine (Metz) ESC Rennes Table des matières 1. Vision globale de l’entreprise au XXème siècle 2. entreprise 2.0 3. Mission vision valeurs de l’entreprise 4. Privacy security et DPO 5. Stratégie 6. Plan d’actions 7. Gestion de projets DRH SAV Produc.on Achats Marke.ng Publicité Vente Sous- Traitant Producteur de Machines Fournisseurs Supply Chain Web Fournisseurs Soc de Service Push Banque Ac.onnaires linkedin E-learning Tutoring C L I E N T S Distributeur Marchand E-biz Sites d ’appel d ’offre CONCURRENTS Marke.ng Site Financier social media tracking Logis.que CLIENTS Back-up techniciens Social media Tutoring Club u.lisateur Télémaintenance B2B Co-ingienerie Extranet E-GOV Site de crise DG Bureau d’Etude Maintenance EDI Back-up commerciaux Partenaires Veille Concurren.elle et Intelligence Economique $ Ges.on Trésorerie Dématérialisa.on des procédures Télémaintenance machines Veille Technologique Recherche nouveaux Fournisseurs Market-Place Télétravail Ges.on cloud DRH SAV Produc.on Achats Marke.ng Publicité Vente Sous-Traitant Producteur de Machines Fournisseurs Supply Chain Managt B to B Web Fournisseurs Soc de Service Push Banque Ac.onnaires Sites de Recrutement E-learning Télé-Tutoring C L I E N T S DistributeurMarc hand e- commer ce Sites d ’appel d ’offre CONCURRENTS Marke.ng one to one Site Financier e-mailing, bandeaux, site promo.onnel... tracking Logis.que CLIENTS Back-up techniciens SVP réclama.ons Tutoring Club u.lisateur Télémaintenance B to B Co-ingienerie Extranet administra.ons Site de crise DG Bureau d’Etude Maintenance EDI Back-up commerciaux Veille Concurren.elle et Intelligence Economique $ Ges.on Trésorerie Dématérialisa.on des procédures Télémaintenance machines Veille Technologique Recherche nouveaux Fournisseurs Market-Place Télétravail ASP Ges.on S C M Extranet KM CRM INTRANET ERP

Transcript of sécurité de l'information dans une entreprise en transformation digitale

Page 1: sécurité de l'information dans une entreprise en transformation digitale

La sécurité de l’information et l’arrivée du DPO dans des organisations en transformation digitale

JacquesFolonPh.D.www.folon.com

PartnerEdgeConsulting

MaîtredeconférencesUniversitédeLiègeProfesseurICHECBrusselsManagementSchoolProfesseurinvitéUniversitédeLorraine(Metz)ESCRennes

Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

DRH SAVProduc.on

Achats

Marke.ng

Publicité

Vente

Sous-Traitant

ProducteurdeMachines

Fournisseurs

Supply Chain

Web

Fournisseurs

SocdeServicePush

Banque

Ac.onnaires

linkedin

E-learning

Tutoring

C

L

I

E

N

T

S

Distributeur Marchand

E-biz

Sitesd’appeld’offre

CONCURRENTS

Marke.ng

SiteFinancier

socialmedia

tracking

Logis.que

CLIENTS

Back-uptechniciens

Socialmedia

Tutoring

Clubu.lisateur

Télémaintenance

B2B

Co-ingienerie

Extranet

E-GOV

Site de crise

DG

Bureaud’Etude

Maintenance

EDI

Back-upcommerciaux

Partenaires

VeilleConcurren.elleet

IntelligenceEconomique

$

Ges.onTrésorerie

Dématérialisa.on desprocédures

Télémaintenancemachines

VeilleTechnologique

Recherchenouveaux

Fournisseurs Market-Place

Télétravail

Ges.on

cloud

DRH SAVProduc.on

Achats

Marke.ng

Publicité

Vente

Sous-Traitant

ProducteurdeMachines

Fournisseurs

SupplyChainManagtBtoB

Web

Fournisseurs

SocdeServicePush

Banque

Ac.onnaires

SitesdeRecrutement

E-learning Télé-Tutoring

C

L

I

E

N

T

S

DistributeurMarchand

e-commerce

Sitesd’appeld’offre

CONCURRENTS

Marke.ngonetoone

SiteFinancier

e-mailing,bandeaux, sitepromo.onnel...

trackingLogis.que

CLIENTS

Back-uptechniciens

SVPréclama.ons

Tutoring

Clubu.lisateur

Télémaintenance

BtoB

Co-ingienerie

Extranet

administra.ons

Site de crise

DG

Bureaud’Etude

Maintenance

EDI

Back-upcommerciaux

VeilleConcurren.elleetIntelligenceEconomique

$

Ges.onTrésorerie

Dématérialisa.on desprocédures

Télémaintenancemachines

VeilleTechnologique

RecherchenouveauxFournisseurs Market-Place

Télétravail

ASP

Ges.on

S

C

M

Extranet

KM CRMINTR

ANET

ERP

Page 2: sécurité de l'information dans une entreprise en transformation digitale

Et tout cela ce sont des informations à gérer, contrôler, sauvegarder

Gestion par commande et contrôle

SOURCE: www.entrepriseglobale.biz Jean-Yves Huwart

Les informations sont stockées dans des silos

Page 3: sécurité de l'information dans une entreprise en transformation digitale

Faible échange d’information

SOURCE: www.entrepriseglobale.biz Jean-Yves Huwart

Lourdeur de l’héritageSOURCE: www.entrepriseglobale.biz Jean-Yves Huwart

Page 4: sécurité de l'information dans une entreprise en transformation digitale

Employés démotivés

Source: http://fr.slideshare.net/briansolis/official-slideshare-for-whats-the-future-of-business

Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

Page 5: sécurité de l'information dans une entreprise en transformation digitale

L’entreprise2.0

• Source:hYp://media.ebaumsworld.com/mediaFiles/picture/793370/80680072.jpg

Entreprise 2.0 or employees 2.0

in old-fashionned companies?

LE MONDE A CHANGE DEPUIS l’AN 2000 !!!

Le monde change vite !De quand date l’invention de:

World Wide Web1990

Iphone2007Facebook Accessible au public en 2006 Ipad

2010

Page 6: sécurité de l'information dans une entreprise en transformation digitale

The Shift

Source: David Hachez, the after http://fr.slideshare.net/theafter

Source: http://fr.slideshare.net/infe/web-20-business-models-270855

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 7: sécurité de l'information dans une entreprise en transformation digitale

SOURCE DE L’IMAGE: http://www.jeffbullas.com/2012/08/07/15-common-mistakes-in-social-media-marketing/

http://fr.slideshare.net/ayeletb/preparing-for-the-future-the-power-of-relationships

STOP READING MY BOOK !

Page 8: sécurité de l'information dans une entreprise en transformation digitale

MOBILITE

Source: http://www.securedgenetworks.com/secure-edge-networks-blog/?Tag=mobile%20device%20management%20in%20education

Source: http://mapplelien.com/wp-content/uploads/2013/01/one-billion-apps-hero-20090418.png

D’innombrables applications

accessibles online

UNE ENTREPRISE EN 2015

SOURCE:UWE|5juin2013|@awtbe|AndréBlavier&PascalPoty

VATICAN

Page 9: sécurité de l'information dans une entreprise en transformation digitale

Source:GegngRealAboutEnterprise2.00200Picturecredit:www.cs4fn.orgOscarBerg&HenrikGustafsson,Acando

People

• TheStrengthofWeakTies• Weak.esarethosepeopleinoursocialnetworksthatwehavelinkedtoorhavemetataconferenceandexchangedbusinesscardswith-thepeoplethatareonourradaraspoten.alcolleaguesorpoten.albusinesspartners.

TheNewEnterprise

StructureScopeResourceFocusStatePersonnel/focusKeydriversDirecNonBasisofacNonIndividualmoNvaNonLearningBasisforcompensaNonRelaNonshipsEmployeeaOtudeDominantrequirements

Hierarchical Internal/closed Capital Static, stable Managers Reward and punishment Management commands Control Satisfy superiors Specific skills Position in hierarchy Competitive (my turf) Detachment (it’s a job) Sound Management

Closed Hierarchy

Networked External/open Human, information Dynamic, changing Professionals Commitment Self-management Empowerment to act Achieve team goals Broader competencies Accomplishment, competence level Cooperative (our challenge) Identification (its’ my company) Leadership

Open Networked Enterprise

Source: Paradigm Shift: The New Promise of Information Technology, 1992

Page 10: sécurité de l'information dans une entreprise en transformation digitale

Source:GegngRealAboutEnterprise2.00200Picturecredit:www.cs4fn.orgOscarBerg&HenrikGustafsson,Acando

The myth of Génération Y

http://sandstormdigital.com/2012/11/08/understanding-digital-natives/

Page 11: sécurité de l'information dans une entreprise en transformation digitale

Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

Desvaleursaupland’ac.on

Valeurs

Vision

Mission

Stratégie

Plan d’actions

Lesvaleurs

Lesvaleurs

http://www.valeurscorporate.f

ET LA SECURITE ????

Page 12: sécurité de l'information dans une entreprise en transformation digitale

Quatre valeurs fédératricesLes valeurs clés d’une entreprise constituent le terreau de sa culture. Elles guident l'entreprise et fournissent, à un groupe multidimensionnel, un socle culturel commun. Leur objectif est d'orienter le comportement et les actions des collaborateurs de la banque. BNP Paribas s’est choisi quatre valeurs clés dont il rappelle régulièrement l’importance, notamment lors de l’évaluation annuelle à laquelle sont soumis les collaborateurs pour mesurer leur performance en termes de réactivité, de créativité, d’engagement et d’ambition.

■ RéactivitéÊtre rapide dans l’évaluation des situations et des évolutions comme dans l’identification des opportunités et des risques. Être efficace dans la prise de décision et dans l’action.

■ CréativitéPromouvoir les initiatives et les idées nouvelles.Distinguer les auteurs pour leur créativité.

■ EngagementS’impliquer au service des clients et de la réussite collective.Être exemplaire dans ses comportements.

■ Ambition Goût du challenge et du leadership.Volonté de gagner en équipe une compétition dont l’arbitre est le client.

80

Nos valeurs Cette mission s’adosse aux valeurs constitutives de l’identité de notre entreprise :

La passion et l’ambition de mener à bien de grands défisTout autant qu’il y a trente ans, quand un tout jeune Bill Gates annonçait le pari fou d’un ordinateur sur chaque bureau et dans chaque foyer, nous sommes convaincus des possibilités inouïes offertes par les technologies numériques et souhaitons mettre ces outils au service du plus grand nombre et au service de chaque besoin particulier.

L’intégrité et la responsabilitéNotre position de leader exige de nous une conduite exemplaire dans nos pratiques de travail quotidiennes et nos relations avec l’ensemble de nos interlocuteurs.

Le respect et la remise en questionCela passe avant tout par l’écoute de nos clients, de nos partenaires, des autres acteurs de l’industrie, de nos interlocuteurs politiques et institutionnels. C’est également le respect de la diversité qui fait la richesse de notre entreprise et qui permet, constamment, d’élargir notre univers et d’apprendre des autres.

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie Physique

EmoNonnel

Mental

Spirituel

4

123

567

Les7niveauxdeconsciencedeBarreY

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie

4

123

567

Focus:basespourlasurvie

Personnel Santé Stabilitéfinancière Sécuritédutravail

OrganisaNonnel Autofinancement Santéfinancière Santé/sécuritédesemployés

Communauté Stabilitééconomique Prospérité Sécurité

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

Page 13: sécurité de l'information dans une entreprise en transformation digitale

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie

4

123

567

Focus:rela.onsetconnec.vité

Personnel Famille Ami.és Réseaux

OrganisaNonnel Sa.sfac.onduclient Communica.onouverte Respectd’autrui

Communauté Résolu.ondesconflits Harmonieraciale Respectdestradi.ons

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie

4

123

567

Focus:es.medesoietperformance

Personnel Confianceensoi Succès Appartenancesociale

OrganisaNonnel Efficience,économicité Produc.vité Efficacité,qualité,labels

Communauté Autoritédelaloi Infrastructuresfiables Efficacitédugouvernement

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

EsNme

Service

Faireladifférence

Cohésioninterne

RelaNons

Survie 123

567

Focus:appren.ssageetaméliora.oncon.nue

TransformaNon 4

Personnel Courage Croissancepersonnelle Equilibredutravailetdelavieprivée.

OrganisaNonnel Innova.on Diversité Travaild’équipe

Communauté Egalité Libertéd’expression Adaptabilité

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie

4

123

567

Focus:alignementetauthen.cité

Personnel Confiance Enthousiasme Créa.vité

OrganisaNonnel Intégrité Coopéra.on Visionpartagée

Communauté Dialogue Transparence Capacitéd’ac.oncollec.ve

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

Page 14: sécurité de l'information dans une entreprise en transformation digitale

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie

4

123

567

Focus:collabora.on,alliancesetpartenariats

Personnel Coaching Mentoring Bénévolat

OrganisaNonnel Accomplissementdesemployés Sensibilisa.onàl'environnement Alliancesstratégiques

Communauté Qualitédevie Alliancesmutuellementbénéfiques Ges.onpar.cipa.ve

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

EsNme

Service

Faireladifférence

Cohésioninterne

TransformaNon

RelaNons

Survie

4

123

567

Focus:servicedésintéressé,bénévolat,dondesoi

Personnel Sagesse Humilité Compassion

OrganisaNonnel Ethique Responsabilitésociétale Visionàlongterme

Communauté Jus.cesociale Développementdurable Préoccupa.onaveclesgénéra.onsfutures

Source: The Seven Levels of Non-Governmental (NGO) Consciousness, Richard Barrett, Barrett Values Centre

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

Iln’yaplusqu’àchoisircellesquicomptentpourvousetvérifiersiellescorrespondentàcellesdevotreemployeur

http://fr.slideshare.net/SocialBusinessModels/i-have-a-dream-and-values

Aproposest-ceunevaleurdansvotreorganisaNon?

Page 15: sécurité de l'information dans une entreprise en transformation digitale

Mission,Vision★ Une définition possible de la mission d'entreprise est

"la définition de sa raison d'être, l'aspiration suprême qu'elle tente continuellement d'atteindre". L'énoncé de cette mission est en général une phrase ou un paragraphe qui formule cette raison d'être sous une forme un peu vague mais durable et qui est donc un repère stable dans le changement quotidien.

★ En contraste avec unemission, une "vision" sert à décrire unétatfuturdésiré.

★ L’énoncé de la mission doit donc être précis et ayant unevaliditédéterminéedansletemps.Lavisionpeut-êtreamenéeàêtre changée pour s'adapter aux circonstances conjoncturellesetinternesalorsquelamission,elle,resteidenNque..

J.Tendon, http://www.systemic.ch/NewArticles/article008.htm

La mission de Microsoft est de mettre son expertise, sa capacité d’innovation et la passion qui l'anime au service des projets, des ambitions et de la créativité

de ses clients, afin de faire de la technologie leur meilleure alliée dans l’expression de leur potentiel.

Mission,vision,valeurs ellessontgénéralementpubliques

83

MissionPeter Drucker observait déjà en 1973 que "la plus importante raison de frustration et d'échecs dans les entrepr ises provient d'une réflexion insuffisante de la raison d'être de l'entreprise, de s a m i s s i o n " . C e t t e réflexion est toujours d'actualité.

Page 16: sécurité de l'information dans une entreprise en transformation digitale

Google a pour mission d'organiser les informations à l'échelle mondiale dans le but de les rendre accessibles

et utiles à tous

4

By giving people the power to share, we're making the world more transparent.

The question isn't, 'What do we want to know about people?', It's, 'What do

people want to tell about themselves?'Data privacy is outdated !

Mark Zuckerberg

If you have something that you don’t want anyone to know, maybe you shouldn’t be

doing it in the first place.

Eric Schmidt

Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

Source : https://www.britestream.com/difference.html.

Page 17: sécurité de l'information dans une entreprise en transformation digitale

Employees share (too) many information and also with third parties

67

48

Page 18: sécurité de l'information dans une entreprise en transformation digitale

86

La sécurité des données personnelles est une obligation légale…

Privacy VS. Security

71

L’EMPLOYEUR PEUT-IL TOUT CONTROLER?

Page 19: sécurité de l'information dans une entreprise en transformation digitale

data collection

19

Qui contrôle quoi ?

76http://www.suez-environnement.fr/wp-content/uploads/2013/03/Guide_Medias_Sociaux_SUEZENVIRONNEMENT-FR.pdf

Page 20: sécurité de l'information dans une entreprise en transformation digitale

77http://www.suez-environnement.fr/wp-content/uploads/2013/03/Guide_Medias_Sociaux_SUEZENVIRONNEMENT-FR.pdf

Big data: le nouvel or noir ?

182

RFID & internet of things

188http://www.ibmbigdatahub.com/sites/default/files/public_images/IoT.jpg

SECURITE ???

Page 21: sécurité de l'information dans une entreprise en transformation digitale

ROLE DU DPO

81

Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

Lastratégie

Source: http://davidcoethica.files.wordpress.com/2009/06/strategy.jpg

LLa stratégie d'entreprise est une question d'adéquation entre les capacités internes d'une entreprise et son environnement extérieur. Bien que les experts en

stratégie divergent sur le fond, ils s'accordent à penser que cette affirmation constitue une des problématiques majeures.

Une définition ?

La détermination des orientations à long terme de l'entreprise et l'adoption des

actions consécutives, y compris l'allocation des

ressources nécessaires à la réalisation de ces objectifs.

�Chandler

Page 22: sécurité de l'information dans une entreprise en transformation digitale

Analysestratégique

Lastratégie

• Simple• Compréhensible• U.liséeauquo.dien• ButàaYeindre• Longterme(3à4ans)

Source: elhambinai.blogspot.com/ 2008/02/stay-focused.htm

Page 23: sécurité de l'information dans une entreprise en transformation digitale

StratégieetfocusBUT

?

?? ?

?

?

Il n’y a pas de chemin pour celui qui ne sait où il va !

Proverbe japonais

ANALYSESWOT

Source: Merkapt - http://www.slideshare.net/merkapt/stratgie-dentreprise-pratique

Page 24: sécurité de l'information dans une entreprise en transformation digitale

Source: Merkapt - http://www.slideshare.net/merkapt/stratgie-dentreprise-pratique

Source: Merkapt - http://www.slideshare.net/merkapt/stratgie-dentreprise-pratique

http://www.slideshare.net/merkapt/stratgie-dentreprise-pratique

Modèlegénérald’Andrewsetvaleurs

Analyse de l’environnement

Identifier les objectifs

stratégiques

Analyse des ressources

SWOT Stratégies alternatives

Valeurs de la direction

Décisions stratégiques

Responsabilité sociale

Objectifs stratégiques et

politique générale révisés

http://www.slideshare.net/Omar.Filali/management-stratgique-et-culture-dentreprise

Page 25: sécurité de l'information dans une entreprise en transformation digitale

Leadershippland’ac.onsetcultured’entreprise

Stratégie

Plan d’actions

ANALYSE SWOT

bx2vxjHb

Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

Page 26: sécurité de l'information dans une entreprise en transformation digitale

• Comment?

• Quoi?

• Qui?

• Combien?

• Où?

• Quand?

• Pourquoi?

tttt

PLAN D’ACTIONS Table des matières1. Vision globale de l’entreprise au XXème siècle

2. entreprise 2.0

3. Mission vision valeurs de l’entreprise

4. Privacy security et DPO

5. Stratégie

6. Plan d’actions

7. Gestion de projets

And now …

Project management

Page 27: sécurité de l'information dans une entreprise en transformation digitale

Project management:

1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

Lages.ondeprojets…

Page 28: sécurité de l'information dans une entreprise en transformation digitale

DEUXELEMENTSCLES

hYp://www.slideshare.net/trib

Theques.onsoneMUSTaskbeforestar.nganyproject

Why

What

How

When

WhoSource: Craig Brown www.betterproject.net

Page 29: sécurité de l'information dans une entreprise en transformation digitale

Why

WhatHow

When

Who

Why is this project happening?

Why now?

Why us?

Source: Craig Brown www.betterproject.net

Why

WhatHow

When

Who

What solution needs to be put in place to achieve the goals?

What work needs to happen to build the solution?

Source: Craig Brown www.betterproject.net

Why

WhatHow

When

Who

How do we get this solution in place?

How do we know when we’re done?

Source: Craig Brown www.betterproject.net

Why

WhatHow

When

Who

When do work activities happen?

What do we need to do first?

What’s last?

Source: Craig Brown www.betterproject.net

Page 30: sécurité de l'information dans une entreprise en transformation digitale

Why

WhatHow

When

Who

Who do we need to deliver this project successfully? ?

Source: Craig Brown www.betterproject.net

And what will it cost?

$

Source:GegngRealAboutEnterprise2.00200Picturecredit:www.cs4fn.orgOscarBerg&HenrikGustafsson,Acando

Page 31: sécurité de l'information dans une entreprise en transformation digitale

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

Thegoldenrule!!!

• Thetripleconstraint• AlsoknownastheIRONTRIANGLE• ITMUSTBEDEFINEDBEFOREHAND!

Time

Scope Cost

Quality

TheQuadrupleConstraint

• Warning:QualityhasmanydefiniNons

Time

Scope Cost

Figure 1.1 Triple Constraint of Project Management (Schwalbe, 2006, p8)

Page 32: sécurité de l'information dans une entreprise en transformation digitale

Projectmanagementbodyofknowledge

Integration Management

Time Management Cost Management Scope Management

Quality Management

HR Management

Risk Management Communication Management

Procurement Management

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

S Specific

M Measurable

A Achievable

R Relevant

T Time-bound

OBJECTIVES MUST BE SMART !

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

Page 33: sécurité de l'information dans une entreprise en transformation digitale

http://flickr.com/photos/xabier-martinez/225627841/

The planning …

Are you sure it’s needed?

Source: Craig Brown www.betterproject.net

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

Makes you think ahead

Page 34: sécurité de l'information dans une entreprise en transformation digitale

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

Makes you think ahead

Helps you work out who you need to hire

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

Makes you think ahead

Helps you work out who you need to hire

Works out the timeline and budget

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

Makes you think ahead

Helps you work out who you need to hire

Helps manage expectations

Works out the timeline and budget

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

Makes you think ahead

Helps you work out who you need to hire

Helps manage expectations

Works out the timeline and budget

Helps understand the effects of changes

Page 35: sécurité de l'information dans une entreprise en transformation digitale

http://flickr.com/photos/xabier-martinez/225627841/

The PlanThe PlanThe PlanThe PlanThe PlanThe PlanThe Plan

Changes once you start

Guides you activities

Makes you think ahead

Helps you work out who you need to hire

Helps manage expectations

Don’t forget the retroplanning

Works out the timeline and budget

Helps understand the effects of changes

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

Integration Management

Time Management Cost Management Scope Management

Quality Management

HR Management

Risk Management Communication Management

Procurement Management

Whatifit’snotIntegrated?

Integration Management

Time ManagementCost Management

Scope Management

Quality Management HR Management

Risk Management

Communication Management

Procurement Management

Page 36: sécurité de l'information dans une entreprise en transformation digitale

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

• Ateam• isagroupofindividualswhocooperateandworktogethertoachieveagivensetof

objec.vesorgoals(Horodyski,1995).

• Team-building• ishighinterac.onamonggroupmemberstoincreasetrustandopenness

Page 37: sécurité de l'information dans une entreprise en transformation digitale

• ProjectTeamSize• Performanceisbasedonbalanceofmemberscarryingoutrolesandmee.ngsocialand

emo.onalneeds

• Projectteamsof5to12membersworkbest

Source: Craig Brown www.betterproject.net

• Thereareproblemsyouencounterassizeincreases

Source: Craig Brown www.betterproject.net

Itgetsmoredifficulttointeractwithandinfluencethegroup

IndividualsgetlesssaNsfacNonfromtheirinvolvementintheteam

Peopleendupwithlesscommitmenttotheteamgoals

Itrequiresmorecentralizeddecisionmaking

Thereislesserfeelingasbeingpartofteam

Source: Craig Brown www.betterproject.net

Page 38: sécurité de l'information dans une entreprise en transformation digitale

• Youcan’taccelerateanine-monthpregnancybyhiringninepregnantwomenforamonth.

• Likewise,saysUniversityofNorthCarolinacomputerscien.stFredBrooks,youcan’talwaysspeedupanoverduesoxwareprojectbyaddingmoreprogrammers;

• Beyondacertainpoint,doingsoincreasesdelays.

Assigning more programmers to a project running behind schedule will make it even later, due to the time required for the new programmers to learn about the project, as well as the increased communication overhead.

- Fred Brooks

Fred Brooks The Mythical Man-Month

Group Intercommunication Formula

n(n − 1) / 2

Examples

Source: Craig Brown www.betterproject.net

Fred Brooks The Mythical Man-Month

Group Intercommunication Formula

n(n − 1) / 2

Examples

5 developers -> 5(5 − 1) / 2 = 10 channels of communication

Source: Craig Brown www.betterproject.net

Page 39: sécurité de l'information dans une entreprise en transformation digitale

Fred Brooks The Mythical Man-Month

Group Intercommunication Formula

n(n − 1) / 2

Examples

5 developers -> 5(5 − 1) / 2 = 10 channels of communication

10 developers -> 10(10 − 1) / 2 = 45 channels of communication

Source: Craig Brown www.betterproject.net

Fred Brooks The Mythical Man-Month

Group Intercommunication Formula

n(n − 1) / 2

Examples

5 developers -> 5(5 − 1) / 2 = 10 channels of communication

10 developers -> 10(10 − 1) / 2 = 45 channels of communication

50 developers -> 50(50 − 1) / 2 = 1225 channels of communication

Source: Craig Brown www.betterproject.net

Project implies change !

And as such

Resistance to change,

even within

the project team !

http

://fli

ckr.c

om/p

hoto

s/hl

then

vt/4

0155

6761

/siz

es/l/

Page 40: sécurité de l'information dans une entreprise en transformation digitale

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

http://www.betterprojects.net/2007/05/introduction-to-stakeholder-management.html

Figure 10.1 Network of stakeholders (Gray & Larson, 2006, p314)

Projectteammanagesandcompletestheprojectwork.Mostpar.cipantswanttodoagoodjob,buttheyarealsoconcernedwithotherobliga.onsandhowtheir

involvementwillcontributetotheirpersonalgoalsandaspira.ons

Page 41: sécurité de l'information dans une entreprise en transformation digitale

Projectmanagersnaturallycompetewitheachotherforresourcesandsupportfromtopmanagement.

Atthesame.me,theyhavetoshareresourcesandexchange

FuncNonalmanagersdependinguponhowtheprojectisorganisedcanplayminorormajorroletowardtheproject

success,forexampleprovidingtechnicalinputetc.

Topmanagementapprovesfundingoftheprojectandestablishesthepriori.eswithintheorganiza.on.Theydefinesuccess,rewardsforthesuccessfulcomple.ngoftheproject.Significantadjustmentsinscope,

.meandcost

Projectsponsorschampionoftheprojectandusetheirinfluencetogainapprovaloftheproject.Their

reputa.onis.edtothesuccessoftheproject

Page 42: sécurité de l'information dans une entreprise en transformation digitale

Customersdefinethescopeoftheproject,andul.mateprojectsuccessrestsintheirsa.sfac.on.Projectmanagersneedtoberesponsivetochangingcustomerneedsandrequirementsandtomee.ngtheir

expecta.ons

AdministraNvegroupssuchashumanresources,informa.onsystems,purchasingagents,maintenanceetc.provide

valuablesupportservice.

Governmentagenciesplaceconstrainsonprojectwork.Permitsneedtobesecured

Contractorsmaydotheactualworkwithteammembers

Page 43: sécurité de l'information dans une entreprise en transformation digitale

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

TypesofContracts

TypesofContracts

Fixed Price Cost Plus

TypesofContracts

Fixed Price Cost Plus

AKA Lump Sum

AKA Time and Materials

Page 44: sécurité de l'information dans une entreprise en transformation digitale

TypesofContracts

Fixed Price

The contractor lowest bid agrees to perform all work specified in the contract at a fixed price.

Disadvantages • More difficult and more costly to

prepare (for client) • The risk of underestimating

project costs (for contractor)

Contract adjustments • Re-determination provisions • Performance incentives

TypesofContracts

Cost Plus

Contractor is reimbursed for all direct allowable costs (materials, labor, travel) plus prior-negotiated fee (set as a percentage of the total costs) to cover overhead and profit.

Risk to client is in relying on the contractor’s best efforts to contain costs

Controls on contractors • performance and schedule

incentives • costs-sharing clauses

Project management: 1. Preliminary facts & questions 2. The Golden rule (& triangle) 3. The objectives 4. The planning 5. The context of the company 6. The team 7. The stakeholders 8. Contractual relations 9. Conflicts

It’s not as easy as it sounds

Source: Craig Brown www.betterproject.net

Page 45: sécurité de l'information dans une entreprise en transformation digitale

Ges.ondeprojets

Phase«PLAN»:direcequel’onvafairedansundomainepar.culier.Phase«DO»:fairecequel’onaditdanscedomaine.Phase«CHECK»:vérifierqu’iln’yapasd’écartentrecequel’onaditetcequel’onafait.Phase«ACT»:entreprendredesac.onscorrec.vespourréglertoutécartquiauraitétéconstatéprécédemment.

Project management:

Conclusions

Page 46: sécurité de l'information dans une entreprise en transformation digitale

La gestion de projet est une démarche visant à structurer, assurer et optimiser le bon déroulement d'un projet qui doit être:

1. planifié

2. budgété (étude préalable des coûts et avantages ou revenus attendus en contrepartie, des sources de financement, étude des risques opérationnels et financiers et des impacts divers...)

3. Géré et organisé afin de maîtriser et piloter les risques 4. atteindre le niveau de qualité souhaité 5. faire intervenir et coordonner plusieur intervenants 6. Être géré par un comité de pilotage et/ou un chef de projet

Gestion de projets

Figure 1.1 Project Life Cycle (Gray & Larson, 2006, p6)

NEVERFORGETTHATPROJECTMANAGEMENTISABALANCEBETWEEN

SCOPE

TIME COST

QUALITY

UN PROJET N’EST PAS UNE FIN EN SOI…

Page 47: sécurité de l'information dans une entreprise en transformation digitale

QUESTIONS ?