0 %
 

Bienvenue

Guide de navigation dans le cours

Le bouton Menu vous permet d’accéder à une section particulière.

Le bouton Accueil à la fin de chaque section vous renvoie au début du cours.

Le bouton Ressources affiche la liste des liens utiles.

Le bouton Changer de langue vous permet de changer la langue.

Le bouton Quitter le cours met fin à votre séance de formation et ferme la fenêtre du cours.

Si vous accédez au cours à partir d’un appareil personnel directement sur Internet (en dehors du réseau Citi), certains liens pourraient ne pas fonctionner s’ils renvoient à un contenu hébergé sur le réseau Citi. Cela ne vous empêchera nullement de compléter la formation.

Faites connaissance avec l’équipe EUC


Dans ce cours, vous allez rencontrer Jared, EUC Owner, et Priya, EUC Champion, qui vous guideront dans des études de cas illustrant le cycle de vie de l’EUC et des ITeSS. Ils travailleront avec d’autres membres de l’équipe qui jouent un rôle important dans le processus :

Photos des membres de l’équipe EUC, notamment : Jared : EUC Owner, Priya : EUC Champion, Roger : C15+ du EUC Owner (ou représentant désigné), Karen : IT Entreprise/Fonction

Structure du cours

Ce cours est divisé en neuf sections, chacune couvrant un sujet différent :

  1. Présentation du cours et possibilité de passer le test de validation
  2. Découverte des phases du cycle de vie de l’EUC
  3. Étude de cas guidée qui illustre la façon d’appliquer concrètement le cycle de vie de l’EUC
  4. Introduction des trois méthodes de réduction du risque ainsi que des rôles et responsabilités associés à chaque méthode
  5. Description du processus de contrôle qualité et d’assurance qualité
  6. Présente le cycle de vie des ITeSS, alternatives aux solutions EUC
  7. Étude de cas guidée qui illustre la façon d’utiliser les ITeSS pour atténuer le risque lié à l’EUC
  8. Récapitulatif du contenu du cours
  9. Conclusion et évaluation pour tester vos connaissances

Enterprise Risk Management Training Program de Citi

Enterprise Risk Management Training Program et connaissance de la Risk & Controls Policy Compétences générales en matière de risques et de contrôles courants Compétences particulières en matière de risques et de contrôles

Pourquoi cette formation ?

Ce cours fait partie de l’Enterprise Risk Management Training Program (ERMTP) de Citi qui est une série de cours visant à vous sensibiliser davantage à vos responsabilités en matière de risque et de contrôles.

Pourquoi maintenant ?

L’Enterprise Risk Management Framework (ERMF) est le standard de Citi en matière de gestion des risques. Pour soutenir l’Enterprise Risk Management Framework (ERMF) de Citi, nous nous engageons à former les collaborateurs de Citi pour qu’ils puissent exercer leurs responsabilités en matière de risques et de contrôles au quotidien.

Pourquoi nous ?

La gestion du risque est l’affaire de tous chez Citi. Nous sommes tous des responsables des risques. Le risque est inhérent aux activités de Citi et est inévitable. Nous devons tous être vigilants et gérer les risques de manière cohérente et responsable, notamment en respectant les lois et règlements en vigueur.

Qu’avons-nous à y gagner ?

La sensibilisation au problème et des connaissances à jour sur la risk and controls policy ainsi que les rôles et responsabilités de toutes les lignes de défense.

Présentation de l’ERMF


L’ERMF définit une approche globale, intégrée et cohérente de la gestion des risques à l’échelle de l’entreprise.

L’ERMF repose sur quatre piliers, présentés dans le diagramme suivant :

Veuillez noter : afin de mieux comprendre comment Citi gère certains risques, cette formation est plus particulièrement axée sur le contrôle du pilier n° 3 (gestion des risques) de l’ERMF. Les autres piliers sont traités dans d’autres programmes de formation ERMTP.

Les quatre piliers du Cadre ERM de Citi.
Pilier n° 1 : La culture comprend les Valeurs, les Comportements, les Principes de leadership et la Gestion de la performance
Pilier n° 2 : La gouvernance comprend le conseil d’administration et la direction, la supervision du conseil d’administration, la délégation, la haute direction, les comités et le signalement, les lignes de défense et les politiques, standards et procédures.
Pilier n° 3 : La gestion des risques comprend le cycle de gestion des risques (identifier, mesurer, surveiller, contrôler, signaler), les risques financiers (crédit, marché [trading], marché [hors transactions], liquidités) et risques non financiers (d’opération, de conformité, stratégiques et d’atteinte à la réputation).
Pilier n° 4 : Les programmes d’entreprise comprennent l’identification des risques de l’entreprise, la propension au risque et les plafonds, les tests de résistance, la planification stratégique et l’approbation des nouvelles activités.
Les Structures de soutien sont les suivantes : Talent, gestion de la performance et rémunération, communication et formation, technologies et données ainsi que modèles et analyses.

Objectifs de la formation

Après avoir suivi ce cours, vous serez en mesure de contribuer de manière efficace à la gouvernance de l’environnement de contrôle EUC et ITeSS chez Citi.

Plus particulièrement, vous saurez :

  • Décrire les différentes phases du cycle de vie de l’EUC
  • Décrire les principaux rôles et les principales responsabilités associés à chaque phase du cycle de vie de l’EUC
  • Décrire les méthodes approuvées de réduction du risque lié à l’EUC
  • Décrire les principaux rôles et les principales responsabilités dans la réduction du risque lié à l’EUC
  • Identifier les phases du Cycle de vie de l’outil ITeSS
  • Expliquer les principaux rôles et les principales responsabilités associés à chaque phase du cycle de vie de l’outil ITeSS
  • Expliquer comment le Cycle de vie de l’outil ITeSS peut réduire les risques liés à l’EUC à l’aide d’un exemple

Critère d’achèvement

Ce cours comprend une évaluation finale. Pour valider ce cours, vous devez obtenir une note de 80 % au minimum à l’évaluation.

Ce cours comprend également un test de validation. Si vous le réussissez, vous validerez le cours sans avoir à le suivre ni passer l’évaluation finale.

Vous pouvez aussi, si vous le préférez, ignorer le test de validation et passer directement au contenu.

Le cycle de vie de l’End User Computing (EUC)

Gestion des risques liés à l’EUC : une responsabilité commune

Chez Citi, la gestion du risque lié à l’EUC est une responsabilité commune. Les unités commerciales et les fonctions jouent un rôle crucial dans la réduction de notre dépendance à l’égard de l’EUC et dans le renforcement de l’environnement de contrôle général.

Si vous êtes un employé qui crée ou utilise des ressources EUC, il vous appartient de gérer les risques associés à ces outils.

Vous vous souvenez de Jared ? Dans le cours sur les fondamentaux, Jared a appris que le fichier Microsoft Excel qu’il utilisait pour les rapports réglementaires était considéré comme une ressource EUC et pouvait potentiellement introduire un risque. Jared a dû assumer le rôle de EUC Owner étant donné qu’il avait créé le programme EUC.

Phases du cycle de vie de l’EUC

Vous vous souvenez peut-être que dans le cours sur les fondamentaux nous vous avions expliqué que le cycle de vie de l’EUC comprenait les cinq phases que vous voyez à l’écran et était destiné à :

  • renforcer l’environnement de contrôle et
  • réduire le risque associé aux ressources EUC en fournissant un cadre structuré pour les gérer.
Image du cycle de vie de l’EUC indiquant la liste des cinq phases : 1. Identification et projet de création 2. Enregistrement 3. Évaluation des risques 4. Mise en place des contrôles 5. Réduction du risque

À suivre

Idéalement, en tant qu’EUC Owner, Jared aurait dû réaliser des vérifications préalables pour évaluer s’il existait une autre solution IT approuvée pour répondre au besoin commercial avant de créer le fichier Excel.

Avant de créer une nouvelle ressource EUC, il est nécessaire de soumettre une demande de création d’EUC qui sera examinée pour en confirmer le besoin.

Maintenant, nous allons voir comment Jared peut le faire en étudiant le cycle de vie de l’EUC.

Exemple de cycle de vie de l’End User Computing (EUC)

Étude de cas du Cycle de vie de l’EUC

Nous allons décomposer les phases du cycle de vie de l’EUC et les rôles et responsabilités correspondants en examinant une étude de cas. Vous devez lire chaque phase du cycle de vie de l’EUC.

Faites défiler l’écran vers le bas pour continuer.

Infographie du cycle de vie de l’EUC, qui montre les phases suivantes : 1. Identification et projet de création 2. Enregistrement 3. Évaluation des risques 4. Mise en place des contrôles 5. Réduction du risque

Identification et projet de création

En sa qualité de EUC Owner, Jared sait ce que sont les ressources EUC et comment évaluer toutes les applications qui pourraient poser un risque pour l’entreprise.

Trois activités principales permettent d’identifier les ressources EUC :

  1. Auto-identification : Jared confirme que la feuille de calcul qu’il a déjà créée est une ressource EUC en répondant à l’EUC and ITeSS Decision Tree.
  2. Examen annuel d’identification : Jared suit le processus annuel d’identification des ressources EUC non enregistrées. Ce processus est intégré au Manager’s Control Assessment (MCA).
  3. Processus de découverte : Destiné à identifier et dresser l’inventaire des éventuelles applications d’End User Computing (EUC) à l’aide de l’outil de découverte de l’organisation.
Image de la phase 1 du cycle de vie de l’EUC. Identification et projet de création

Réduire la dépendance à l’égard des ressources EUC non contrôlées

L’objectif de la phase Projet de création est de confirmer qu’une évaluation a été faite pour évaluer une solution technologique alternative avant de créer une nouvelle ressource EUC.

Pour continuer, cliquez sur chaque bouton pour en savoir plus sur le processus de demande de création de ressource EUC.

Évaluation et solutions alternatives

Évaluation et solutions alternatives

Notre EUC Owner, Jared, en collaboration avec l’IT de la division et de la fonction, doit évaluer les solutions technologiques alternatives et recommander les bons choix en matière de technologie, notamment :

Soumission de la demande de création de ressource EUC

Soumission de la demande de création de ressource EUC

Si aucune solution IT approuvée n’est disponible, Jared doit soumettre sa demande à Roger, son C+15 (ou représentant désigné) à des fins d’examen et d’approbation. Jared peut demander conseil à Priya, sa EUC Champion, pendant le processus.

Approbation de la demande de création de ressource EUC

Approbation de la demande de création de ressource EUC

Le C15+ du EUC Owner (ou son représentant désigné, Roger, est chargé d’approuver les demandes de création de ressources EUC (de Jared, EUC Owner).

Enregistrement

Le processus d’enregistrement de la ressource EUC officialise la ressource EUC dans l’inventaire. En tant qu’EUC Owner, Jared va enregistrer l’EUC et conduire une évaluation des risques initiale. Le processus commence une fois que Roger, le C+15 (ou son représentant désigné) approuve la demande de création de la ressource EUC.

Ensuite, Jared pourra enregistrer la ressource EUC dans l’EUC Inventory Tool.

Cliquez sur chaque étape ci-dessous pour procéder à l’enregistrement et à l’évaluation des risques initiale.

Image de la phase 2 du cycle de vie de l’EUC. Enregistrement
 

Étape 1 : Renseigner les champs de l’enregistrement

Jared confirme les réponses de l’EUC & ITESS Decision Tree, puis renseigne les champs de l’enregistrement dans l’EUC Inventory Tool.

Ces champs enregistrent des informations essentielles sur la ressource EUC, notamment :

  • Finalité : une description claire de ce que la ressource EUC est censée faire.
  • Intrants : les sources de données utilisées par la ressource EUC.
  • Extrants : les résultats ou rapports générés par la ressource EUC.
  • Logique : le récapitulatif des calculs ou processus effectués par la ressource EUC.
  • Automatisation du processus métier : les activités spécifiques de la division qui s’appuient sur la ressource EUC.

Étape 2 : Questionnaire d’évaluation des risques initiale

Jared remplit le questionnaire d’évaluation des risques initiale qui servira à établir les niveaux de risque initiaux en fonction des caractéristiques inhérentes de la ressource EUC au moment de l’enregistrement.

Le Questionnaire d’évaluation des risques liés à l’EUC identifie un niveau de risque critique, élevé, moyen ou faible pour la ressource EUC. Chaque niveau de risque détermine les contrôles requis au niveau du fichier EUC et les critères de réduction du risque pour gérer correctement le risque lié à l’EUC.

Étape 3 : Soumission et approbation de l’enregistrement

Jared certifie l’exactitude des informations fournies et soumet l’enregistrement et l’évaluation des risques initiale pour approbation.

Le C+15 (ou son représentant désigné) de Jared, Roger, examine les informations fournies pour vérifier que l’enregistrement contient toutes les informations nécessaires et que l’évaluation des risques initiale est raisonnable.

L’approbation doit être donnée dans les 30 jours calendaires suivant la soumission.

Évaluation des risques

Lorsqu’il enregistre sa ressource EUC, Jared doit la classer comme étant à risque élevé en raison de ses répercussions sur les rapports financiers et des éventuels problèmes d’intégrité des données détectés durant l’évaluation des risques initiale.

Une fois l’évaluation des risques initiale approuvée, une surveillance continue et de nouvelles évaluations périodiques seront déclenchées par des modifications. Cela permet d’avoir un niveau de risque de l’EUC tout le temps à jour. Ces nouvelles évaluations sont essentielles pour tenir compte de l’évolution de l’utilisation des ressources EUC, des données ou de l’environnement commercial.

Cliquez sur chaque bouton pour continuer et en savoir plus.

Image de la phase 3 du cycle de vie de l’EUC. Évaluation des risques
Évaluation périodique des risques
Évaluation des risques suite à des modifications subtantielles
Soumission et approbation des évaluations des risques

Évaluation périodique des risques

La fréquence des évaluations périodiques des risques dépend du niveau de risque de l’EUC établi durant l’évaluation initiale. Par exemple :

  • Tous les six mois pour les ressources EUC à risque critique et élevé
  • Tous les ans pour les ressources EUC à risque moyen et faible

La ressource EUC de Jared étant classée à un niveau de risque élevé, il doit répondre au questionnaire d’évaluation des risques tous les six mois.

bouton suivant

Évaluation des risques suite à des modifications subtantielles

Si des modifications subtantielles sont identifiées durant l’examen de contrôle des modifications, Jared doit effectuer l’évaluation des risques dans les 30 jours calendaires suivant la date d’achèvement du contrôle des modifications.

Consultez le Questionnaire d’évaluation des risques dans l’End User Computing (EUC) Standard pour en savoir plus.

bouton suivant

Soumission et approbation des évaluations des risques

Jared confirme l’exactitude des réponses à l’évaluation des risques et soumet l’évaluation des risques pour approbation.

Roger, C15+ du EUC Owner (ou son représentant désigné) examine l’évaluation des risques dans les délais prévus pour l’examen périodique ou dans les 30 jours calendaires d’un changement important.

Consultez le Questionnaire d’évaluation des risques dans l’End User Computing (EUC) Standard pour en savoir plus.

Mise en place des contrôles

En tant qu’EUC Owner, Jared atténue les risques liés à l’EUC tant que la ressource EUC sera utilisée :

  1. Il met en place les contrôles minimum requis au niveau du fichier EUC en fonction du niveau de risque élevé de la ressource EUC, comme décrit dans la section Mise en place des contrôles EUC du document End User Computing (EUC) Procedure.
  2. Il conserve les justificatifs de la conception et de l’application des contrôles de la ressource EUC.

Roger, le C15+ (ou son représentant désigné) de Jared, est responsable de la bonne mise en place des contrôles minimum requis.

Image de la phase 4 du cycle de vie de l’EUC. Mise en place des contrôles

Contrôle des connaissances

Qui est chargé d’approuver les demandes de création de ressources EUC ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

À suivre

Jared doit maintenant réduire les risques liés à l’EUC en suivant une méthode de réduction du risque approuvée.

Maintenant, nous allons voir comment Jared peut utiliser trois méthodes de réduction du risque et découvrir lesquelles utiliser en fonction du niveau de risque lié à l’EUC.

Réduction du risque

Réduction du risque

Si la réduction du risque EUC à un niveau acceptable reste l’objectif, l’objectif ultime de l’entreprise est d’éliminer les ressources EUC à risque critique ou élevé dans la mesure du possible.

Remarque : Avant de travailler à la réduction du risque EUC, Jared doit vérifier l’exhaustivité des justificatifs et s’il est prévu de ne plus utiliser la ressource EUC.

Consultez les exigences de documentation des ressources EUC dans le document End User Computing (EUC) Procedure pour en savoir plus.

Faites défiler l’écran vers le bas pour continuer.

Image de la phase 5 du cycle de vie de l’EUC. Réduction du risque

Les trois méthodes de réduction du risque EUC

Vous vous souvenez peut-être que dans le cours sur les fondamentaux, nous avons appris que Jared pouvait réduire la dépendance à l’égard de l’EUC en utilisant l’une de trois méthodes de réduction du risque.

Cliquez sur chaque méthode pour continuer et en savoir plus.

Restructuration des processus métier/​Réingénierie
des processus
Migration/​Amélioration vers une Non-ITeSS Technology Platform
IT-enabled Smart Solutions (ITeSS)

Restructuration d’entreprise/​Réingénierie des processus

La ressource EUC n’est plus nécessaire en raison d’un changement apporté aux processus métier résultant notamment d’une transformation de l’entreprise, d’une restructuration de l’organisation, d’une simplification des processus ou d’une optimisation des processus.

bouton suivant

Migration/​Amélioration vers une Non-ITeSS Technology Platform

La ressource EUC est éliminée suite à la migration/​mise à niveau vers une Non-ITeSS Technology Platform lorsque le système IT ou l’application est géré par le service Informatique de l’entreprise ou de la division et que l’application est conforme à la Citi Information Technology Management Policy (CITMP) et à toutes les politiques IT de Citi applicables.

bouton suivant

IT-enabled Smart Solutions (ITeSS)

La ressource EUC est éliminée par le biais d’une migration vers une ITeSS dont le développement est guidé par le service IT de la division et de la fonction et a une exposition au risque plus faible qu’une ressource EUC en raison du niveau plus élevé de contrôles.

Comment Jared peut-il réduire le risque lié à l’EUC ?

Nous allons voir comment Jared, EUC Owner, peut tirer parti de l’une des trois méthodes de réduction du risque approuvées pour atténuer le risque lié à l’EUC. Le Standard EUC impose de réduire les risques des ressources EUC évaluées comme étant à risque critique ou élevé en les migrant vers une Non-ITeSS Technology Platform ou par le biais de restructurations du processus métier/réingénierie des processus dans les 12 ou 18 mois, respectivement. Le fichier Excel de Jared a été classé comme une ressource EUC a risque élevé.

Karen, qui représente l’IT de l’entreprise/fonction, a indiqué à Jared et à Roger (le C15+ de Jared) (ou son représentant désigné) que la meilleure solution pour répondre au besoin de l’entreprise est de migrer la fonctionnalité EUC vers une ITeSS.

Par conséquent, le Plan de réduction du risque de Jared doit comprendre une ITeSS comme méthode de réduction du risque. Ainsi, le fichier Excel sera dans un environnement contrôlé, ce qui réduira effectivement le risque lié à l’EUC. Vous trouverez des informations détaillées sur cette solution particulière dans la section ITeSS – la solution alternative à l’EUC.

Images de Jared : EUC Owner, Karen : Service IT de l’entreprise/fonction, Roger : C15+ du EUC Owner (ou représentant désigné)

Plan de réduction du risque de Jared

Jared, EUC Owner, doit développer et soumettre le Plan de réduction du risque lié à l’EUC et obtenir son approbation dans les 90 jours calendaires suivant l’évaluation des risques pour les ressources EUC dont le niveau de risque est classé critique ou élevé.

Pour les ressources EUC à risque moyen, un Plan de réduction du risque est exigé uniquement si elles sont incluses dans l’engagement annuel de réduction des risques. Pour les ressources EUC à risque faible, vous devez surveiller que la ressource EUC reste à un niveau de risque faible en évaluant périodiquement les risques et en surveillant les contrôles EUC.

Pour continuer, sélectionnez chaque option pour voir comment Jared collabore avec son équipe pour mettre en place une réduction du risque lié à la ressource EUC.

 

Identifier une ITeSS comme solution alternative

Priya, EUC Champion, aide Jared à identifier une ITeSS appropriée comme alternative potentielle au fichier Excel.

Image de Priya : EUC Champion

Soumettre le Plan de réduction du risque EUC pour approbation

Jared, EUC Owner, soumet son Plan de réduction du risque EUC à son C15+, Roger (ou à son représentant désigné), pour approbation.

Image de Jared : EUC Owner

Examen et approbation du Plan de réduction du risque EUC

Le C15+ du EUC Owner (ou son représentant désigné), Roger, examine et approuve le Plan de réduction du risque EUC dans les 90 jours suivant l’approbation de l’évaluation des risques.

Image de Roger : C15+ du EUC Owner (ou représentant désigné)

Exécution du plan de réduction du risque

En tant qu’EUC Owner, Jared doit exécuter le Plan de réduction du risque suivant la méthode de réduction du risque sélectionnée (Restructuration d’entreprise/​Réingénierie des processus, Migration/​Mise à niveau vers une Non-ITeSS Technology Platform ou ITeSS).

Cliquez sur la flèche de droite pour continuer et en savoir plus.

 

Migration de la fonctionnalité EUC vers un outil ITeSS

Jared, EUC Owner, en collaboration avec Karen, du service IT de l’entreprise/fonction, a migré la fonctionnalité EUC vers un outil ITeSS, conformément au Plan de réduction du risque approuvé.

 
Images de Jared : EUC Owner, Karen : IT Entreprise/Fonction

Fournir les justificatifs de l’exécution

Jared, EUC Owner, confirme l’achèvement du plan de réduction du risque et fournit les justificatifs de l’exécution du plan de réduction du risque EUC dans l’EUC Inventory Tool.

Consultez les EUC Documentation Requirements dans le document End User Computing (EUC) Procedure pour connaître les exigences concernant l’exécution du plan de réduction du risque et suivez les étapes du EUC Inventory Tool User Guide pour en savoir plus sur la façon d’exécuter le plan de réduction du risque.

Il envoie les justificatifs à son C15+ (ou son représentant désigné), Roger, pour approbation.

 
Images de Jared : EUC Owner, Roger : C15+ du EUC Owner (ou représentant désigné)

Examen et approbation de l’achèvement du Plan de réduction du risque EUC

Le C15+ du EUC Owner, Roger (ou son représentant désigné), vérifie l’exactitude des justificatifs et approuve l’achèvement du plan de réduction du risque lié à l’EUC dans l’EUC Inventory Tool.

Suivez les étapes du EUC Inventory Tool User Guide pour en savoir plus sur la façon d’approuver l’exécution du plan de réduction du risque soumis.

 
Image de Roger : C15+ du EUC Owner (ou représentant désigné)
 

Contrôle des connaissances

Parmi les méthodes suivantes, laquelle est guidée par le service IT de la division/fonction et présente une moindre exposition au risque ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

À suivre

Maintenant, vous allez découvrir l’Examen et l’efficacité du contrôle qualité et de l’assurance qualité, étapes communes à tous les projets qui garantissent la bonne exécution des exigences et la documentation correspondante.

Examen et efficacité du contrôle qualité et de l’assurance qualité

Examen du contrôle qualité et de l’assurance qualité

L’équipe AQ de gouvernance d’entreprise EUC réalise des Examens centralisés d’assurance qualité (Quality Assurance Reviews, QAR) pour évaluer l’efficacité des principaux contrôles.

Priya, EUC Champion, réalise des évaluations périodiques des contrôles qualité internes (secteur CQ) pour vérifier le respect de l’EUC Policy.

Jared, EUC Owner, est chargé de répondre en temps opportun à toutes les demandes liées aux Examens de l’assurance qualité (QAR) et aux Contrôles qualité internes (secteur CQ) de l’équipe AQ de gouvernance d’entreprise des ressources EUC et du EUC Champion.

L’EUC Owner a 30 jours calendaires pour corriger toute défaillance identifiée durant les examens CQ et AQ et doit conserver les justificatifs de correction.

Images de l’équipe de gouvernance d’entreprise des ressources EUC, Priya : EUC Champion, Jared : EUC Owner

Efficacité

L’équipe de gouvernance d’entreprise EUC contribue au respect de la politique en mettant à disposition des indicateurs et des rapports ainsi que des outils et des formations qu’elle tient à jour.

À suivre

Comme nous l’avons vu plus tôt, le Plan de réduction du risque de Jared devra utiliser un outil ITeSS parce que son fichier Excel est une ressource EUC à risque élevé.

Maintenant, vous allez en apprendre davantage sur l’ITeSS, solution alternative aux EUC, y compris les phases du Cycle de vie de l’outil ITeSS.

ITeSS – Solution alternative aux EUC

Phases du Cycle de vie de l’ITeSS

Maintenant que vous avez découvert les phases du cycle de vie de l’EUC qui servent à réduire le risque lié à l’EUC, nous allons en apprendre davantage sur l’ITeSS, solution alternative aux EUC utilisée dans un environnement de contrôle pour réduire les risques liés à l’EUC.

Comme nous l’avons vu plus tôt, cette solution doit être mise en place lorsque des ressources EUC à risque critique ou élevé ne peuvent pas être migrées dans les délais fixés (12 et 18 mois respectivement).

Tout comme le cycle de vie de l’EUC, le cycle de vie de l’ITeSS contient des rôles et responsabilités précis pour aider à gérer, contrôler et réduire le risque des ressources EUC au sein des processus métier de Citi.

Le cycle de vie de l’ITeSS comporte six phases.

Faites défiler l’écran vers le bas pour continuer.

Infographie du cycle de vie de l’ITeSS, qui montre les phases suivantes : 1. Identification de l’opportunité 2. Définition et conception 3. Développement et tests unitaires 4. Test et mise en œuvre 5. Exploitation et mise en œuvre de contrôles 6. Amélioration continue

Rôles et responsabilités du cycle de vie de l’ITeSS


Les différents rôles clés qui contribuent à une mise en œuvre réussie de l’ITeSS sont indiqués à l’écran.

Image de Jared : Responsable de l’outil ITeSS

Jared : Responsable de l’outil ITeSS

Comme vous l’avez vu, le fichier Excel de Jared a été classé comme une ressource EUC a risque élevé. Son Plan de réduction du risque comprend la migration de la fonctionnalité EUC vers une ITeSS. Par conséquent, Jared est maintenant le responsable de l’outil ITeSS et ses responsabilités actuelles comprennent :

  • Gérer l’outil ITeSS tout au long du cycle de vie
  • Identifier l’opportunité d’outil ITeSS et en définir le périmètre
  • Développer, tester, mettre en œuvre et mettre à jour l’outil

Image de Roger : C15+ du responsable de l’outil ITeSS (ou son représentant désigné)

Roger : C15+ du responsable de l’outil ITeSS (ou son représentant désigné)

Comme vous l’avez vu plus tôt, Roger a approuvé le Plan de réduction du risque EUC de Jared. Il conserve son rôle de C15+ de Jared (ou de son représentant désigné) et est responsable de l’outil ITeSS. Ses responsabilités incluent maintenant les aspects suivants :

  • Donner les approbations nécessaires concernant la création et les modifications des outils ITeSS
  • Approuver le développement, la conception et la mise en œuvre de la solution

Image de Priya : EUC Champion

Priya : EUC Champion

Comme vous l’avez vu plus tôt, Priya a aidé Jared à identifier une ITeSS appropriée comme alternative potentielle au fichier Excel. Ses responsabilités incluent maintenant les aspects suivants :

  • Donner des conseils et apporter son soutien au responsable de l’outil ITeSS et à son C15+ (ou son représentant désigné)
  • Assurer le respect du Standard ITeSS
  • Effectuer des examens d’assurance qualité

Image de Karen : Service IT de la division et de la fonction

Karen : Service IT de la division et de la fonction

  • Fournit et gère les plateformes ITeSS approuvées
  • Soutient le développement, la mise en œuvre et la mise à jour des outils ITeSS

Images de l’équipe de gouvernance d’entreprise EUC

Équipe Gouvernance d’entreprise EUC

  • Définit le cadre de gestion des risques ITeSS
  • Supervise et surveille la conformité au Standard ITeSS
  • Met à disposition les logiciels approuvés pour gérer l’inventaire des outils ITeSS et en garantir l’exhaustivité et l’exactitude

Contrôle des connaissances

Quelle phase du cycle de vie de l’ITeSS implique la surveillance et la mise à jour de l’outil dans l’environnement de production ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

À suivre

Nous poursuivons notre étude de cas et allons suivre Jared dans les étapes du cycle de vie de l’ITeSS pour son fichier Excel EUC.

Exemple de cycle de vie d’ITeSS

Étude de cas ITeSS

Notre étude de cas avec Jared va vous guider dans le cycle de vie d’un outil ITeSS et vous présenter les principaux intervenants pour chaque étape, ainsi que leurs contributions.

Faites défiler l’écran vers le bas pour continuer.

Infographie du cycle de vie de l’ITeSS, qui montre les phases suivantes : 1. Identification de l’opportunité 2. Définition et conception 3. Développement et tests unitaires 4. Test et mise en œuvre 5. Exploitation et mise en œuvre de contrôles 6. Amélioration continue

Jared réduit les risques liés à l’EUC avec l’ITeSS

Dans la section Méthodes de réduction du risque de ce cours, Jared a confirmé qu’il devait migrer sa ressource EUC (un fichier Excel à risque élevé) vers un outil ITeSS après s’être entretenu avec sa EUC Champion, Priya.

Pour continuer, cliquez sur chaque phase du cycle de vie de l’ITeSS pour en savoir plus.

 

1. Identification de l’opportunité

La première phase est l’identification de l’opportunité.

Jared, responsable de l’outil ITeSS :

  1. identifie le besoin d’un outil ITeSS pouvant être développé,
  2. utilise l’EUC & ITESS Decision Tree pour identifier les outils ITeSS et
  3. identifie une plateforme ITeSS adaptée pour répondre au besoin de l’entreprise.

Priya, EUC Champion, contacte Karen, qui représente le service IT de l’entreprise/fonction, pour aider Jared à identifier une plateforme ITeSS adaptée sur laquelle développer un outil ITeSS. La décision doit tenir compte de facteurs comme la sécurité des données, la fonctionnalité et la conformité aux politiques de Citi.

Roger, C15+ de Jared (ou son représentant désigné), examine et approuve l’évaluation du développement de l’outil ITeSS et de ses artefacts.

2. Définition et conception

Ensuite, Jared travaille avec Priya, sa EUC Champion, et Karen, qui représente le service IT de l’entreprise/fonction, afin de :

  1. définir le périmètre de la solution et identifier les parties prenantes concernées et
  2. documenter les exigences, notamment les sources de données, les flux de processus et les facteurs critiques de réussite.

Les principales parties prenantes examinent et approuvent la conception en vérifiant qu’elle est alignée sur les besoins de la division et les politiques IT de Citi.

Remarque : Le C15+ du responsable de l’outil ITeSS, Roger (ou son représentant désigné), doit approuver les artefacts dans l’Inventory Tool.

3. Développement et tests unitaires

Une fois la conception approuvée, Jared, avec l’aide de Priya, EUC Champion :

  1. obtient l’accès et développe l’outil ITeSS sur la plateforme désignée et
  2. réalise les tests unitaires et documente les scénarios de test et les résultats attendus.

Remarque : Le C15+ du responsable de l’outil ITeSS, Roger (ou son représentant désigné), doit approuver les artefacts dans l’Inventory Tool.

4. Test et mise en œuvre

Une fois les tests unitaires réussis, l’outil ITeSS de Jared est mis en œuvre aux fins de test d’acceptation par l’utilisateur (UAT). Jared et les utilisateurs de la division impliqués testent la solution et envoient des commentaires conformément aux exigences.

Une fois les UAT terminés, le C15+ du responsable de l’outil ITeSS, Roger (ou son représentant désigné), doivent approuver les résultats des tests et les documenter dans l’Inventory Tool.

Après l’approbation et la documentation des résultats des tests, Jared doit enregistrer l’outil ITeSS et remplir le Questionnaire d’évaluation des risques dans l’outil d’inventaire des ITeSS. Son C+15, Roger (ou son représentant désigné) devra approuver sa demande dans les 30 jours calendaires après la soumission.

Jared doit soumettre un ticket de modification pour que l’outil soit mis en œuvre en production. Karen, qui représente le service IT de l’entreprise/fonction, déploie la solution dans l’environnement de production en suivant les procédures de gestion du changement de Citi.

Jared doit valider le déploiement en production en collaboration avec le service IT de la division et de la fonction.

5. Exploitation et mise en œuvre de contrôles

Une fois l’outil ITeSS en production, Jared est responsable de son exploitation au quotidien. Il en surveille la performance, gère les accès des utilisateurs et fait remonter tout problème éventuel.

Karen, du service IT de l’entreprise/fonction, vérifie la stabilité et la sécurité de la plateforme ITeSS, tandis que Priya, la EUC Champion, apporte son soutien et donne des conseils à Jared.

Le service IT de la division/fonction fournit une assistance continue pour la plateforme ITeSS.

6. Amélioration continue

Le cycle de vie de l’ITeSS est continu. Jared, avec le soutien de Priya, sa EUC Champion, et de Karen, du service IT de l’entreprise/fonction, examine régulièrement l’outil et cherche des opportunités d’en améliorer les fonctionnalités et l’efficacité, et d’atténuer davantage les risques.

Pour assurer la conformité et l’amélioration de l’outil ITeSS, Karen, du service IT de l’entreprise/fonction, examine les niveaux de contrôle du logiciel et de la plateforme pour évaluer la conformité au dernier Standard et approuver le renouvellement de la certification.

Contrôle des connaissances

Dans quel type d’environnement de test la solution de Jared est-elle mise en œuvre une fois validée par les tests unitaires ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

À suivre

Maintenant, nous allons récapituler les principaux points à retenir de cette formation.

Principaux points à retenir

Récapitulatif de ce que vous avez appris

  • Le cycle de vie de l’EUC a cinq phases : Identification et projet de création, Enregistrement, Évaluation des risques, Mise en œuvre des contrôles et Réduction du risque. Ces phases sont destinées à renforcer l’environnement de contrôle et à réduire les risques associés à l’EUC en fournissant un cadre structuré pour les gérer.
  • En tant qu’EUC Owner, vous êtes chargé d’identifier et d’enregistrer les ressources EUC, de réaliser une évaluation des risques pour déterminer le niveau de risque, d’effectuer des contrôles au niveau du fichier et de soumettre le plan de réduction du risque, puis de l’exécuter.
  • Il existe trois méthodes de réduction du risque pour les ressources EUC : Restructuration d’entreprise/Réingénierie des processus, Migration/Mise à niveau vers une Non-ITeSS Technology Platform, et IT-enabled Smart Solutions (ITeSS).
  • Le cycle de vie de l’ITeSS comporte six phases : Identification de l’opportunité, Définition et conception, Développement et tests unitaires, Test et mise en œuvre, Exploitation et mise en œuvre de contrôles, et Amélioration continue.
  • Les responsables d’outils ITeSS sont chargés de suivre l’ITeSS tout au long du cycle de vie avec le soutien du C15+ (ou de son représentant désigné) qui approuve la création des outils ITeSS et les changements qui y sont apportés. Ils sont guidés par les EUC Champions pour remplir ce rôle.

N’oubliez pas que notre objectif est de gérer, prévenir et réduire le risque lié à l’EUC en mettant en œuvre des contrôles du cycle de vie de l’EUC et des stratégies de réduction du risque approuvés, notamment des ITeSS, alternative gérée qui permet une exécution plus sûre dans un environnement contrôlé.

Pour toute ressource EUC existante, consultez votre EUC Champion ou le service IT de votre division ou fonction afin d’étudier tout outil ITeSS potentiel.

À suivre

Vous allez maintenant vérifier votre compréhension du contenu en répondant à une évaluation rapide.

Les trois premières phases du cycle de vie de l’EUC sont l’Identification et le projet de création, l’Enregistrement et l’Évaluation des risques. Quelles sont les deux dernières phases ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Jane, EUC Owner potentielle, a créé un fichier Excel pour automatiser les rapports financiers. Quelle est la première étape qu’elle doit suivre dans le cycle de vie de l’EUC ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Vous venez de recevoir une approbation pour créer une nouvelle ressource EUC. En tant qu’EUC Owner, vous avez déjà enregistré la ressource EUC et confirmé les réponses de l’arbre de décision. Quelles sont les étapes restantes ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Qui est responsable d’apporter un soutien et de donner des conseils au EUC Owner, et de la supervision en effectuant un contrôle qualité interne (secteur CQ) pour vérifier la conformité à l’EUC Policy ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Que doit obligatoirement faire l’EUC Owner lorsqu’une notation d’évaluation des risques Critique ou Élevé est approuvée ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

La division a décidé de migrer un risque critique vers une Non-ITeSS Technology Platform. Cependant, la migration va prendre deux ans.

Quelle est la meilleure solution pour l’équipe de la division ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Quelle phase du cycle de vie de l’ITeSS implique la surveillance et la mise à jour de l’outil dans l’environnement de production ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Quelle est la principale responsabilité du service IT de la division et de la fonction durant la phase Identification de l’opportunité du cycle de vie de l’ITeSS ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Qui est chargé d’identifier le besoin d’un outil ITeSS dans l’étude de cas ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Ricardo migre une ressource EUC, à savoir une base de données, à risque élevé vers une plateforme ITeSS. Il travaille avec le service IT de la division et de la fonction pour définir le périmètre de la solution et identifier les parties prenantes affectées.

Que doit maintenant faire Ricardo durant la phase Définition et conception ?

Sélectionnez la meilleure réponse parmi les quatre options, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap. Vous pourrez ensuite utiliser à nouveau la touche Espace pour sélectionner un bouton radio.

Accueil

Bienvenue
Le cycle de vie de l’End User Computing (EUC)
Exemple de cycle de vie de l’End User Computing (EUC)
Réduction du risque
Examen et efficacité du contrôle qualité et de l’assurance qualité
ITeSS – Solution alternative aux EUC
Exemple de cycle de vie d’ITeSS
Principaux points à retenir
Évaluation

bouton fermer le menu

 

bouton fermer