45
CA IT & Dr. Jean-Marc Fandel Board Consultant ILA Cer1fied Director, IDP-C Luxembourg h>ps://lu.linkedin.com/in/jmfandel

Conférence HEC Lausanne 27 nov 2015

Embed Size (px)

Citation preview

Page 1: Conférence HEC Lausanne 27 nov 2015

CAIT&

Dr.Jean-MarcFandelBoardConsultantILACer1fiedDirector,IDP-CLuxembourgh>ps://lu.linkedin.com/in/jmfandel

Page 2: Conférence HEC Lausanne 27 nov 2015

22%desCIOprésententàchaquesessionduCA66%présententdetempsentemps12%neprésententjamaisSource:MITCISR2014,websitepoll,n=163

50%desadministrateursesGmentqueleursurveillancedel’ITestinsuffisante60%souhaitentypasserplusdetempsSource:MITCISR2014,boardsurvey,n=813

L’âgemoyendesadministrateursestde62ansSource:SpencerStuart,USBoardIndex2011

Moinsd’1%desadministrateursdesFortune500estouaétéCIOSource:DiamondManagement&TechnologyConsultants,2009

67%desadministrateursindiquentquelesinformaGonsfourniessontinsuffisantesetnécessitentuneamélioraGonpourcorrectementapprécierrisquesetstratégieSource:PwC,DirectorsandIT,2012,n=860

55%desadministrateursesGmentquelarupturedigitaleestunsujetpourleurconseild’administraGonSource:GlobalCenterforDigitalBusinessTransforma1on,2015,n=94155%

Réalité

Page 3: Conférence HEC Lausanne 27 nov 2015

PourquoicetintérêtdelapartdesCA?

Page 4: Conférence HEC Lausanne 27 nov 2015

scandales

faillites

responsabilités

Parmalat

Enron

MCI-Worldcom

ForGsVW

BP

Swissair

Sabena AIG

LehmanBrothers

Bankia

Tesco

ErbGroup

BankHo^nger

EspiritoSanto

Folag

fraudesVirginFrance

Dexia

HP

Page 5: Conférence HEC Lausanne 27 nov 2015
Page 6: Conférence HEC Lausanne 27 nov 2015

ProjectMonitoring CompeGtorscreening

Customerbehavior StrategyvalidaGon

ReputaGon

Digital ITDashboards PredicGveAnalyGcs Benchmarks

Industryreports

Riskmanagement BCP/DRP HRPolicies Climate&Culture

Plusdecontrôle!

Page 7: Conférence HEC Lausanne 27 nov 2015
Page 8: Conférence HEC Lausanne 27 nov 2015

4entreprisesdestop10parsecteurrisquentd’êtremisàmalparledigitaldansles5ansàvenirSource:GlobalCenterforDigitalBusinessTransforma1on,2015,n=941

Page 9: Conférence HEC Lausanne 27 nov 2015

WhatsAPP,acquispour$22Miaen2014,génèreunimpactsignificaGfsurlemarchédesSMS/overthetopservicesSource:GlobalCenterforDigitalBusinessTransforma1on,2015

80unicorneset8decacornesAirbnb,Xiaomi,Uber,Palan1r,Snapchat,Flipcart,SpaceX,DJI,Zenefits,Houzz,MuSigma,OscarHealth….

Page 10: Conférence HEC Lausanne 27 nov 2015

Lessecteurslesplusconcernésparlatourmented’ici2020Source:GlobalCenterforDigitalBusinessTransforma1on,2015

Page 11: Conférence HEC Lausanne 27 nov 2015

La«rupture»parlarecombinaisondevaleursremplacelesstratégiesaxéessurlachaînedevaleurSource:HalVarian,CombinatorialInnova1on,CheféconomistedeGoogle,2015

LesleviersdelacroissanceexponenGelle:agilité–innovaGon–expérimentaGon

Page 12: Conférence HEC Lausanne 27 nov 2015

Lestrèsinquiétantesréponsesmontrentl’abscencedestratégiesadéquatespourrépondreauchangementSource:GlobalCenterforDigitalBusinessTransforma1on,2015c

Page 13: Conférence HEC Lausanne 27 nov 2015
Page 14: Conférence HEC Lausanne 27 nov 2015
Page 15: Conférence HEC Lausanne 27 nov 2015

C’estquoiunCA?C’estquoisesdéfis?Quelestlemodusoperandid’unCA?CommentstructurerledialogueavecunCA?Quoidiredel’IT?QuellesimplicaGonsàcauseduDigital?

Page 16: Conférence HEC Lausanne 27 nov 2015

Rôleetresponsabilités

CA

Page 17: Conférence HEC Lausanne 27 nov 2015

Lecadrestructureldelagouvernanceestdéterminéparlesstatutsdelasociété-  LesNomina1ons-  LaResponsabilité-  Devoirdediligence(prudence)-  Devoirdeloyauté(…enversqui?)

L’AssembléeGénérale

LeConseild’Administra1on

LaDirec1on

Page 18: Conférence HEC Lausanne 27 nov 2015

L’AssembléeGénérale

LeConseild’Administra1on

LaDirec1on

Quandest-cequeleCAdoit-ilintervenir?Lerôledelagouvernanceestd’assurerl’équilibrerentreles3pouvoirs:Lepouvoirsouveraindesac1onnaires-  Logiquedevalorisa1ondupatrimoine-  Logiqued’inves1sseurfinancier

Lepouvoirdesurveillancedesadministrateurs-  L’assurancequelepouvoirexécu1fagit

dansl’intérêtdel’entreprise,sapérennitéetsaperformancedurable

Lepouvoirexécu1fdesdirigeants-  Lamiseenoeuvredesstratégiesetdes

décisionsopéra1onnelles

Page 19: Conférence HEC Lausanne 27 nov 2015

«Lagouvernanceestsynonymedeprocessusdefonc1onnementformelsetinformelsdefonc1onnementqu’unepersonnemoraleadoptepourrespecterlesloisetcontratsetremplirsamission.C’estunou1lpourpenseretagirsurlapérennitéetlaperformancedurabledel’entreprise.»

Page 20: Conférence HEC Lausanne 27 nov 2015

«Lagouvernanced'entrepriseestl’ensembledesorganesetrèglesdedécision,d’informa1on(transparence)etdesurveillanceperme>antauxayantsdroitetpartenairesd’uneins1tu1on,devoirleursintérêtsrespectésetleursvoixentenduesdanslefonc1onnementdecelle-ci.»

Page 21: Conférence HEC Lausanne 27 nov 2015

Lecontrôle

Lesupport

Bonneexécu1ondesdécisions;résultatsobtenus,niveauderisque;respectdesnormes,

valeurs

Compétences,contacts,encouragements,misesengarde,

leConseil

Ladoubledimensiond’unCAàvaleurajoutée

Page 22: Conférence HEC Lausanne 27 nov 2015

Lecontrôle

Lesupport

+

-

+-

Ladoubledimensiond’unCAàvaleurajoutée

Page 23: Conférence HEC Lausanne 27 nov 2015

Unconseild’administraGonàfortevaleurajoutée

ObjecGf:créer/protégerlavaleurdelasociétéTâches:guiderlastratégie,surveillerlesfinances,prendredesdécisionsdeRH,intégrerlesprincipauxrisquesdanslesprisesdedécisionDéfis:écartd’informa1on,tempsàdisposi1on,dynamiquessocialesPrincipesdefoncGonnement:efficacité>>complianceprocessusdedécision>>bonne/mauvaisedécisioninterac1on>>héroismeDesacGvités&desprocessus:exemplefairprocess

Page 24: Conférence HEC Lausanne 27 nov 2015

Commentréduirel’informaGongap,l’ITconfidencegap?

Page 25: Conférence HEC Lausanne 27 nov 2015

Missiondesreprésentantsdel’ITRéduirel’informa0ongap/l’ITconfidencegap-  Fairecirculerdesar1cles,desinforma1onsper1nentessurlaques1on-  Plusdecommunica1onentrelesréunions-  Inviterdesexperts,reversementoring-  CréeruncomitéduCAcentrésurlatechnologieetl’IT-  Séminairethéma1queauvert,visitedeSiliconValley,FINTECHhub,…-  CIOupdateàchaqueCA(cequiestdifférentdepuisquenousnoussommesvula

dernièrefois,commentnotrestratégiedoitêtreajustée,lescailloux/lespépites)-  Desproposi1onsd’unepageavec3raisonsquiexpliquentpourquoicelafaitdu

senspluslesélémentsquiontdonnéleplusdesoucipourarriveràce>erecommanda1on

-  Encouragerdesréunions«incamera»pourenleverledangerdel’ignorancepluraliste

-  Visiterdesclientsoudesfournisseurs,des«bestprac1ce»,des«unicorns»

Lavieestunprocessus,cen’estladesGnaGonquiestimportante,maisleprocessuspouryarriver…

Page 26: Conférence HEC Lausanne 27 nov 2015

LechallengeduCAparapportàl’ITSedonnerunprocessusdedécisionperformantLesfaussesidéesliéesàlaprisededécisionenCA:•  Alafindelajournée,cesontuniquementlesrésultatsquicomptent•  Moreac1on,please!•  Buy-in•  Décider,puisannoncer•  Dirigeraveclalégi1mitédel’autorité•  Spin/Techniquesdepersuasion(aversionàlaperte,consensus,cohérence)•  Confusionentrerèglesetprocessus•  Ignorancedesfondamentauxducomportementhumain

Lagouvernanceestlarecherched’unéquilibrequisoitjuste-  Lebesoindeproduiredurésultatetlebesoind’inves1r-  Lesimpéra1fsducourttermeetlesdemandesdulongterme-  Lesbesoinsdel’entreprisedanssonensembleetceuxdesespar1es

(fonc1onnelles,régionales,sectorielles)Source:DoddetFavaro,Thethreetensions,2007

Page 27: Conférence HEC Lausanne 27 nov 2015
Page 28: Conférence HEC Lausanne 27 nov 2015

Qu’est-cequiestjuste?

Souce:LudoVanderHeyden,Sezngatoneoffairnessatthetop,BusinessComplianceReview,2013

«Fairplay»-processusjuste-  Cohérence–letraitement

uniformedespersonnesetdansletemps

-  Clareté–transparence-  Communica1on–capacitéde

fairedonnerlaparole,sanspeurdereprésailles

-  Changeability–lacapacitédechangerdedirec1onencasdenouvelesinforma1onsoudefaitsinconnus

-  Culture–laconvic1ondevouloirfairelachosejuste,pasuniquementdemanièresuperficielle,maisfondamentalement

«Fairshare»-partagejuste-  Principedumérite(en

fonc1ondelacontribu1onaurésultat;danslesaffaires)

-  Principedel’égalité(ensociété,pourlesac1onaires)

-  Principedubesoin(enfamille)

Page 29: Conférence HEC Lausanne 27 nov 2015

Pérennitédel’entrepriseetefficiencedelaprisededécisionàtraversuneapprochede«FairProcess»Définirunprocessuséquitabledelaprisededécision

Engager&définir

ExplorerlesopGons&éliminer

Décider&expliquer

Mesreenoeuvre

Evaluer&apprendre

Page 30: Conférence HEC Lausanne 27 nov 2015

«FairProcess»foncGonnesurbasedu«appreciaGveenquiry»,desquesGonsouvertesavanttoutValoriserlemeilleur«decequiest»vssefocalisersur«cequin’estpas»ElaborerunevisiondecequipeutêtrevsanalysedescausesEngagerundialoguesurcedevraitêtrevsanalysedessolutoinspossiblesRésoudreleproblèmevsinnover

Engager&définir

ExplorerlesopGons&éliminer

Décider&expliquer

Mesreenoeuvre

Evaluer&apprendre

80%deques1ons

80%deques1ons

80%deques1ons

80%deques1ons

80%d’instruc1on

Page 31: Conférence HEC Lausanne 27 nov 2015
Page 32: Conférence HEC Lausanne 27 nov 2015

Déterminerl’approchegénériquedelasociétéenmaGèred’ITenseposiGonnantsurlamatriced’impactstratégique,enconsidérantlaposiGonconcurrenGelle

LebesoinpouruneITrobuste(importancedutempsréel)

Lebesoind’uneITdepointe

EfficaceRobusteSécurisé

(ex:CRS)

Capacitédesupportpourdenouveauxservices

(ex:Beacons)

Approchedéfensive

Approcheoffensive

Source:Nolan,McFarlan,ITandtheBoardofDirectors,HBR2005

Page 33: Conférence HEC Lausanne 27 nov 2015

Déterminerlemoded’impactsouhaitéparl’ITendifférenGnatl’impactdutempsréel

LebesoinpouruneITrobuste(importancedutempsréel)

Lebesoind’uneITdepointe

ModeCri1que

ModeStratégique

ModeSupport

ModeTransforma1on

Approchedéfensive

Approcheoffensive

Source:Nolan,McFarlan,ITandtheBoardofDirectors,HBR2005

Page 34: Conférence HEC Lausanne 27 nov 2015

Déterminerlemoded’impactsouhaitéparl’ITendifférenGantl’impactdutempsréel

LebesoinpouruneITrobuste(importancedutempsréel)

Lebesoind’uneITdepointe

ModeCri1que

ModeStratégique

ModeSupport

ModeTransforma1on

Approchedéfensive

Approcheoffensive

Don’tcutcorners!(Corebanking,Medicalcenters

CRS/DCS,BCP/DRP)

Don’twastemoney!

(classicretail,manufacturing,RTO>12-24Hrs)

Spendwhatittakesandmonitorlike

crazy!

Don’tscrewitup!

(OT,OS,OB)

Source:Nolan,McFarlan,ITandtheBoardofDirectors,HBR2005

Page 35: Conférence HEC Lausanne 27 nov 2015

LesprincipauxclassiquesdanslasupervisionparlesConseild’administraGon

Disposerd’uninventairedesacGfs(p.ex.CMDBàjour)EvaluerlasécuritédessystèmesinformaGques(p.ex.dernierspentests,securitydashboardsurrootutlisa1on,patching,résumédesauditsreports…)Eviterdessurprises(suividesprincipauxprojets,SLA,DRP/BCP,maintenancecorrec1vevsmaintenanceévolu1ve,iden1fica1onetélimina1ondestechnologiesdésuetes)IdenGfierdesproblèmeslégaux(miseàjourdesprogrammesdelicencepourleso|u1lisé)IdenGfierdenouvellesmenacesetopportunités(screeningdesnouveautés,observa1ondelastratégieITdelaconcurrence)AsenGonàl’u1lisa1ondesframeworktelqueCOSO,ITIL,BiSL,ISO27000,CMMI,TOGAFandPMBOK–ledangerdubox1cking!

Page 36: Conférence HEC Lausanne 27 nov 2015

LesquesGonsclésdesadminstrateursenfoncGondumodestratégique

LebesoinpouruneITrobuste(importancedutempsréel)

Lebesoind’uneITdepointe

ModeCri1que

ModeStratégique

ModeSupport

ModeTransforma1on

Approchedéfensive

Approcheoffensive

Source:Nolan,McFarlan,ITandtheBoardofDirectors,HBR2005

A

A B A B

C

A C

Page 37: Conférence HEC Lausanne 27 nov 2015

LesquesGons-cléspourdesentreprisesenmodeSUPPORT(A)

Est-cequelemodestratégiqueetl’importancedenotreITachangée?Quefontnosconcurrentsactuelsetpoten1elsenIT?Est-cequenoussuivonsles«bestprac1ce»auniveauges1ondenosac1fs?Est-cequenousdisposonsdesou1lspourdévelopperefficacementnosaffaires?QuelestleROI?

Page 38: Conférence HEC Lausanne 27 nov 2015

LesquesGons-cléssupplémentairespourdesentreprisesenmodeCRITIQUE(B)

Qu’est-cequiachangédansnosapplica1onscri1quesmodifiantnotreDRP/BCP?Quelestnotrepland’obsolescence,respec1vementdemise-à-jourdesversions?Quellesprotec1onssontenplacecontreduDNSouduhacking,voiredusocialengineering?Quelssontlesélémentsderéponserapideencasdepénétra1ondenossystèmes?Est-cequenousSLAsontligneaveclacri1citédesprocessus?Est-cequedesenvironnementsprod,prod-like(1:1)ettestsontenplace?Est-cequenoussommesprotégéscontredesabusdepropriétéintellectuelle?Est-cequedesplansdesuccessionsontenplacepouréliminerlesSPOFS?

Page 39: Conférence HEC Lausanne 27 nov 2015

LesquesGons-cléssupplémentairespourdesentreprisesenmodeStratégique(C)

Est-cequenosplansstratégiquessedéroulentcommeprévu?Est-cequenotreportefeuilled’applica1onsestsuffisantpourpareràd’éventuellesmenacesconcurren1ellesouopportunitéspoten1elles?Avons-nousenplacedesprocessusquifontquenousallonsdécouvriretêtrecapabled’adopterdesopportunitésstratégiques?Commentgérons-nouslesrisquesIT?Est-cequenouseffectuonsrégulièrementdesbenchmarksurnotreposi1ondescoûts?

Page 40: Conférence HEC Lausanne 27 nov 2015

Quellessontàl’heureactuelle(Decembre2014/Mars2015)lesmaturitésdesConseilsd’AdministraGonquantauxdifférentesapproches?

LebesoinpouruneITrobuste(importancedutempsréel)

Lebesoind’uneITdepointe

6,2/10

4,7/10

Approchedéfensive

Approcheoffensive

Source:MITCISRAnnualResearchForum2014/2015,n=155

Oversight5,4/10 1=inefficace

9=trèsefficace

Page 41: Conférence HEC Lausanne 27 nov 2015
Page 42: Conférence HEC Lausanne 27 nov 2015

LacréaGondelaprochainegénéraGond’entreprises,baséessuruneinteracGontrèsimportanteentrelesparGesprenantes,uneinformaGonanalyGquetrèsdétaillée,ainsiqu’uneinnovaGonconstantedemodèled’affaires

Page 43: Conférence HEC Lausanne 27 nov 2015

Lesforcesàl’œuvre1.  Pressionsurlesprixetmargescausedelatransparenceaccrue(kayak)

2.  Concurrencequiémerged’origineina>endue(applepay)

3.  Legagnantraffletout(data,talents,PI)

4.  Modulesprêtàl’emploi(AWS,MS,SAP,…)

5.  Découplagedestalents(manquededigitalskills)

6.  Convergenceglobale(expérienceclientiden1que,standardisée)

7.  Evolu1ondesbusinessmodels(iTunesversSpo1fy/iMusic)

Page 44: Conférence HEC Lausanne 27 nov 2015

Lesdécisionstypiquesfaceau«Digital»1.  Est-cequejesuisdanslebonbusiness?J’achèteoujevendsl’acGvitéen

ques1on?(ex.bijouterieenlocalisa1ondepres1geet/ouplateformeinternet)

2.   Est-cequejeguideleclientouest-cequejelesuit?(ex.ouvrirsaplateformeauxoffresconcurrentesd’appartementsoudemaisonsàvendre)

3.   Est-cequejecoopèreaveclesasaquantsouest-cequejelesconcurrence?(ex.SantanderetFundingCircle,PaypalXetCapitalOne)

4.   Est-cequejediversifieoujemetslepacquet?(approcheencapitalrisqueetespérancemathéma1queouapprocheanaly1quecommeleprocessusd’achatd’unemaisonfinancéeparlabanque–concerne5%desprocessusdelabanque,mais50%desabasedecoût)

5.   Est-cequejegardelebusinessdigitalcommeenGtéséparéeouintégrée?(avantagedumu1channel,partaged’infrastructure,maisculturedifférente,percep1ondecannibalisa1on)

6.   Délégueroucentraliserl’agendaau-prèsduCDO?Besoind’orchestra1on

Page 45: Conférence HEC Lausanne 27 nov 2015

ConclusionLesCAsontdevenusacGfs!C’estquoileursdéfis?L’informaGon/confidencegapQuelestlemodusoperandid’unCA?FairprocessCommentstructurerledialogue?Q&AQuoidiredel’IT?Saplacestratégique,lesenjeuxQuellesimplicaGonsàcauseduDigital?Desdécisionsquivontau-delàdel’ITetfontappelauleadership.