top-158px.jpg

home.JPG

Blog

MAGIC QUADRANT des solutions de GRC (Governance, Risk and Compliance) offrant des fonctions de contrôle continu (CCM : Continuous Control Monitoring). Gartner 2010.

comments (0)
Posted by ileven under CCM

ileven vous livre en quelques lignes, un résumé de l’analyse.

Rappel des enjeux :

Le contrôle continu (CCM) a pour objectif de détecter et prévenir les risques de pertes financières consécutives à la fraude et plus simplement à l’erreur, de réduire les coûts d’audit et d’améliorer la maîtrise des processus par la mise en œuvre de contrôles automatiques dans les systèmes ERP et autres applicatifs d’entreprise.

A ce titre, il intéresse bien évidemment l’audit interne mais également la direction financière soucieuse du « bottom line »…

Le contrôle continu n’est qu’une des briques constitutives d’une plateforme de GRC d’entreprise plus globale (gestion du risque, gestion collaborative des activités d’audit et de contrôle…).

Les grandes fonctions des solutions de CCM :

1. Automatisation des contrôles via des connecteurs aux applicatifs d’entreprise. Les contrôles portent sur les conflits de séparation des tâches mais aussi sur la gestion des données de base, le déroulement des opérations et même sur le paramétrage de l’ERP.

2. Reporting, alerting et remédiation via un système de workflow management. 

Les éditeurs du MAGIC QUADRANT

 


MAGIC_QUADRANT_GRC_CCM_2010.JPG

 

Source : Gartner (2010)

Première condition pour être classé : générer plus de 2M$ de licences en 2009 ou avoir plus de 15 clients ! D’où l’exclusion de certains comme : BWise, Lumigent… Du coup, le Gartner nous livre un MAGIC QUADRANT avec moins de 10 solutions !!

L’étude porte principalement sur la capacité des solutions à adresser le thème de la SoD (« Segragation of Duties » ou « Séparation des Tâches » en français). C’est pourquoi, nous retrouvons les deux grands éditeurs SAP et ORACLE avec leurs solutions respectives de GRC tout à fait pertinentes et évidentes sur ce thème bien précis. Chacun vise son propre écosystème avec une prime à SAP qui bénéficie de sa position de leader dans le monde ERP et qui n’a pas tardé à développer des connecteurs avec d’autres systèmes comme Oracle !

A leur côté, des solutions de « pure players », présents depuis plus longtemps sur ce thème de la GRC et dans le monde des auditeurs. Ceux qui se distinguent sont : APPROVA, ACL et Greenlight. Leur force commune : avoir su embarquer des connecteurs avec les ERP du marché, SAP plus particulièrement.

ACL : offre une solution très souple et peu excessive financièrement. Largement utilisée par les auditeurs. Solution parfaitement connectée à SAP. Comme me l’a récemment souligné un collaborateur SAP, ACL est comme un radar mobile : très efficace lorsqu’il est utilisé au bon endroit au bon moment. ACL est également une solution pertinente et complémentaire à certaines solutions déjà mises en œuvre dans le cadre de projet SOX, comme RVR Systems.

APPROVA : seul éditeur de CCM identifié comme visionnaire. Pour SAP, c’est le principal concurrent. Approva a développé des connecteurs avec SAP et d’autres systèmes.

Greenlight : solution souple et flexible et très liée au monde SAP, s'insérant même aux propres solutions GRC de SAP.

Le marché :

Le marché est encore en devenir mais déjà les éditeurs bénéficient de taux de croissance de l’ordre de 10 à 30% par an. Il est au 2/3 porté par le marché US mais quelques grands projets ont été lancés en Europe.

Retrouvez l’étude sur internet : http://www.gartner.com/technology/media-products/reprints/approva/article3/article3.html

Contribuez à la performance de l'Audit interne avec les nouvelles solutions de GRC (Governance, Risk and Compliance)

comments (0)
Posted by ileven under GRC

Dans un contexte réglementaire toujours plus exigeant, les entreprises déploient des efforts humains considérables en activités manuelles d’audit et de contrôle. Les coûts interne et externe associés explosent !

 

La technologie propose aujourd’hui des solutions performantes pour renforcer le dispositif de contrôle interne tout en garantissant un retour sur investissement quasi immédiat : détection de la fraude, gestion collaborative des activités d’audit et de contrôle, gestion préventive des règles de séparation des tâches, mise en place d’un contrôle continu par l’automatisation des contrôles applicatifs en connexion avec les systèmes transactionnels de type ERP…

 

Dans un objectif de bonne Gouvernance de l’entreprise, c’est au DSI qu’incombe aujourd’hui la responsabilité de renforcer la maîtrise du système d’information… avant que l’audit s’en charge à sa place ou que la DG le lui ordonne !

 

ileven, société de conseil spécialisée en Gouvernance IT et mise en œuvre de solutions GRC (Governance, Risk and Compliance) vous aide à mettre en évidence les bénéfices d’une démarche de GRC en IT et s’appuie sur sa connaissance des solutions du marché pour sélectionner les outils les plus adaptés à votre contexte.

 

Contactez nous sur www.ileven.fr/contacts

 

Les solutions GRC : ACL, APPROVA, BWISE, ENABLON, SAP GRC

Accès au blog ileven

Synthèse de l'évènement oXya - ileven - Inventy sur la gouvernance de la sécurité SAP

Gouvernance de la sécurité de votre écosystème SAP – 28 Mars 2013 Comment faire face aux défis engendrés par la prolifération et la complexité de la gestion des identités numériques ? oXya a organisé un séminaire avec Inventy Consulting et ileven pour découvrir les solutions innovantes SAP GRC, SAP IDM et SAP SSO, permettant de rationaliser et de sécuriser les contrôles d’accès aux systèmes d’information. Hervé Colas, Service Delivery Manager One E&P de la DSI du Groupe GDF Suez est venu souligner les enjeux et les bénéfices pour l’entreprise. …

Fille_Zen2.JPG

Think and innovate !

Be an ileven consultant...

Read More