Gouvernance et processus d'éligibilité des architectures (Cloud/SaaS)

Implémentation d'une chaîne d'évaluation stricte (cyber, FinOps, architecture) pour l'acquisition de nouvelles solutions. Accompagnement technique des Achats lors des appels d'offres.

01 Enjeux et contexte

Contexte et enjeux stratégiques

Afin d'endiguer les risques d'une digitalisation non maîtrisée, un acteur du luxe a mandaté la création d'un "filtre" organisationnel implacable (centre d'excellence Cloud, CCoE) pour encadrer l'acquisition de toute nouvelle plateforme Cloud ou SaaS par les métiers. Le défi était de s'assurer que chaque technologie respecte un cahier des charges drastique (Classification de la donnée, IAM, Cybersécurité, rentabilité FinOps) sans pour autant paralyser le cycle d'innovation et d'acquisition de la Direction des Achats IT.

02 Activités menées

Démarche et méthodologie

Nous avons défini et documenté les standards incontournables d'architecture, de classification des données sensibles, de cybersécurité et de rentabilité financière de l'entreprise. Ces standards ont été traduits sous la forme d'un processus d'analyse rigoureux, soutenu par des grilles d'évaluations et des templates de validation uniformisant l'approche. Désormais, chaque solution technologique souhaitée par un métier devait franchir les étapes de cette instruction.

03 Résultats obtenus

Résultats et indicateurs

250

solutions technologiques évaluées

87 %

briques Cloud certifiées conformes

80 %

accords avec plan de remédiation

  • Déploiement massif : Plus de 250 solutions technologiques (SaaS et internes) ont été scrupuleusement évaluées via cette matrice.

  • Couverture de gouvernance : 87 % des briques Cloud de l'entreprise sont aujourd'hui certifiées conformes grâce à la tenue de 47 comités d'arbitrage dédiés.

  • Maîtrise du Risque : 80 % des accords d'adoption ont nécessité l'intégration d'un plan de remédiation technique de la part de l'éditeur, et un support analytique a été fourni sur plus de 50 appels d'offres.