Gérer les risques suppose aujourd'hui plus de flexibilité

le 11/03/2013, par Bertrand LEMAIRE, Sécurité, 851 mots

L'AMRAE (Association pour le Management des Risques et des Assurances de l'Entreprise) vient de publier son cinquième panorama des systèmes d'information de gestion des risques. Les solutions très standards laissent la place à des solutions paramétrables.

Gérer les risques suppose aujourd'hui plus de flexibilité

« L'AMRAE est, dans le monde, la seule association nationale de gestionnaires de risques à réaliser un panorama des SIGR [systèmes d'information de gestion des risques] » s'est réjouit François Beaume, Président de la commission SI de l'AMRAE (Association pour le Management des Risques et des Assurances de l'Entreprise) en présentant la cinquième édition de cet exercice annuel. Le marché continue, selon ce panorama, sa maturation. Les solutions très standardisées qui étaient en vogue ces dernières années laissent maintenant la place à des solutions plus modulaires et paramétrables. L'évolution des conditions d'emploi explique en grande partie cette évolution.
Pour la deuxième fois, l'association s'est appuyée sur un partenariat avec Accenture, représenté par le senior manager Risk Management Jean-Laurent Schwartz lors de la présentation. François Beaume s'en est justifié : « le nombre d'éditeurs participant au panorama s'accroît d'année en année et le traitement des données est au delà des moyens d'une association de bénévoles. De plus, nous apprécions l'aiguillon d'un cabinet externe pour stimuler notre réflexion. »

37 éditeurs dont 11 nouveaux

Le panorama se base sur du déclaratif des éditeurs. Son but est d'expliquer quels sont les éditeurs de SIGR présents sur le marché ainsi que de préciser leurs spécialistés. Certains éditeurs sont assez généralistes, d'autres très orientés vers la gestion des contrats d'assurances, l'intelligence économique ou la gestion de la conformité réglementaire.
Cette année, 37 éditeurs ont répondu aux près de 300 questions adressées par l'AMRAE. Ces questions sont pour la plupart fermées et permettent de générer un scoring des solutions sur une douzaine d'axes fonctionnels. 11 nouveaux éditeurs, comme Bureau Van Dijk et Thomson Reuters, entrent dans le panorama tandis que 4 sortent, dont Oracle.
« Nous ne constatons pas de dérives entre les réponses des éditeurs et la réalité constatée sur le terrain » se réjouit Jean-Laurent Schwartz. Cet auto-contrôle est lié à une crédibilité vitale sur ce marché alors que ce panorama est une référence pour tous les risk managers en France.
Certains éditeurs ne souhaitent pas se positionner dans le panorama pour diverses raison. Parfois, c'est une volonté délibérée, par exemple parce que le positionnement voire la pérennité du produit concerné sont en cours de questionnement.
Il peut arriver aussi que certains produits, très spécialisés sur quelques axes fonctionnels, seraient globalement mal notés car absents de la plupart des axes, donc avec un score à 0 sur ceux-ci. Le problème se pose notamment sur de nouveaux produits comme ceux de veille d'e-réputation ou de gestion d'alertes. L'AMRAE réfléchit soit à ajouter des axes fonctionnels pour couvrir ces nouveaux risques soit, les produits étant très spécialisés, à créer un panorama dédié. Cela dit, un éditeur très spécialisé comme Elseware n'hésite pas à assumer son absence de la plupart des axes fonctionnels.
Enfin, il peut arriver qu'un éditeur n'ait simplement plus de responsable disponible pour répondre au questionnaire. L'AMRAE effectue quelques relances mais ne peut obliger personne. « Nous avons de gros soucis de relance » concède François Beaume.

Une fiche refondue pour tenir compte des tendances du marché...

Une fiche refondue pour tenir compte des tendances du marché

Le questionnaire et la fiche consacrée à chaque éditeur dans le Panorama ont été refondues pour mieux répondre aux nouvelles attentes du marché. En effet, le panorama des années passées privilégiaient les solutions très standards. Le nouveau « prime » plutôt les solutions plus souples, paramétrables par la direction des risques, et capables ainsi de mieux répondre à des besoins très variés en entreprises.



Sur ce marché très dynamique où le nombre d'appels d'offres de la part de grandes entreprises ne cesse d'augmenter, les clients changent de nature. Les besoins exprimés suivent. « Il y a quelques années, les banques et assurances tiraient le marché vers des solutions très standardisées pour gérer la conformité à une réglementation très pointue et commune ; aujourd'hui le marché est tiré par l'industrie et les services » souligne Jean-Laurent Schwartz.
Cette évolution entraîne aussi une évolution de l'approche de la gestion des risques : d'une approche « conformité », les entreprises passent à l'approche « performance ». François Beaume insiste : « le SIGR est avant tout un levier de la performance de l'entreprise ».

Grandes structures mais petit nombre d'utilisateurs

Si les SIGR sont surtout déployés dans de grandes organisations, le nombre d'utilisateurs reste en général assez réduit (en dessous de 100 dans la moitié des cas). Mais ces utilisateurs sont, dans la majorité des cas, dans plusieurs départements de la même entreprise. La question se pose de savoir si ces tendances sont réelles uniquement en France ou bien également dans d'autres pays.

Pour le savoir, le panorama, franco-français pour l'instant même s'il est ouvert à des éditeurs internationaux, devrait dans les prochains mois acquérir une dimension internationale. En effet, l'AMRAE va d'abord traduire l'édition 2013 en Anglais pour le promouvoir au niveau de la fédération européenne des gestionnaires de risques (FERMA). Dans un second temps, l'association aimerait que la création d'une prochaine édition soit réellement européenne.
Enfin, l'AMRAE indique qu'elle envisage de créer un panorama des besoins clients en interrogeant les responsables risques dans les entreprises utilisatrices.

En savoir plus

Télécharger le Panorama des SIGR - Edition 2013 sur le site de l'AMRAE (PDF gratuit)

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...