Projets et maturité des organisations
Au-delà du type de projet mené, l’auditeur tiendra également
compte du degré de maturité de l’organisation qui condi-
tionne le mode de gestion et les possibilités réelles d’un projet.
Les approches du type CMM (Capability Maturity Model) per-
mettent d’évaluer et de situer le cadre d’exécution d’un projet,
parmi cinq niveaux.
L’auditeur peut tirer profit de la lecture, voire de la maîtrise du
« Questionnaire sur la maturité du processus logiciel » diffusé par
le Software Engineering Institute, pour :
• s’approprier les concepts qui sous-tendent la notion de
maturité dans une organisation,
• mieux cerner les spécificités d’un projet et les situer clai-
rement par rapport aux apports et contraintes de son
environnement.
Projets et risques
Les projets informatiques sont aussi, et certains diront surtout,
caractérisés par des risques.
Les risques sont nombreux et peuvent être classés en grandes
catégories :
• risques liés à l’environnement du projet,
• risques liés à l’alignement des objectifs du projet sur la
stratégie de l’entreprise,
• risques liés à la méthodologie de gestion de projet :plan-
ning, monitoring, qualité…,
• risques liés à la solution mise en place :élaboration,déve-
loppement, test, migration, implémentation…,
• risques liés aux ressources humaines : gestion du chan-
gement, communication, formation…
Il est impossible d’établir a priori une liste exhaustive des
risques potentiels que l’auditeur doit surveiller ou contrôler, il
n’existe pas non plus d’approche ou de technique détermi-
niste d’identification des risques,lui permettant de les recenser
sur un projet.
L’auditeur est cependant amené à examiner les risques d’un pro-
jet et les moyens employés pour les maîtriser. Il n’appartient pas
à la mission d’audit, le plus couramment, de refaire une analyse
contradictoire des risques,mais plutôt d’examiner la qualité de la
gestion des risques. Il aura alors à réaliser des tâches très simi-
laires à celles qui sont recommandées par les différentes
approches de gestion des risques :
L’audit de projet est, pour l’organisation, un moyen de s’assurer
que les risques liés à un projet sont maîtrisés.Le cas échéant,les
recommandations d’audit permettent de sécuriser le projet.
En bref
L’auditeur peut, au cours de sa carrière, être confronté à des
projets très dissemblables, chacun d’eux étant unique par son
objet, les procédures et méthodes utilisées ainsi que son
contexte et environnement.
Cette diversité de projets peut :
• entraîner des besoins en compétences ponctuelles lors
d’un audit. L’auditeur peut donc être amené à faire appel
dossier :Managements de projets
6
• La revue n° 76 - Juillet 2004
• Niveau initial :Le processus est caractérisé par la
prédominance d'interventions ponctuelles, voire
chaotiques. Peu de procédures sont définies et la réussite
dépend de l'effort individuel.
• Niveau reproductible :Une gestion de projet élémentaire
est définie pour assurer le suivi des coûts,des délais et des
fonctionnalités du produit. Une discipline minimale sur les
processus est en place permettant de capitaliser les
réussites de projets d'un même domaine d'application.
• Niveau défini :Les processus de gestion et d'ingénierie
sont documentés,normalisés et intégrés dans le processus
standard de l'organisation. Tout nouveau projet de
développement ou de maintenance fait intervenir une
version adaptée et approuvée du processus standard de
l'organisation.
• Niveau maîtrisé :Des mesures détaillées sont faites en ce
qui concerne le déroulement du projet et la qualité des
produits. Le processus et le niveau de qualité des produits
sont connus et contrôlés quantitativement.
• Niveau d'optimisation :Une amélioration continue du
processus est mise en œuvre par une rétroaction
quantitative émanant du processus lui-même et par
l'application d'idées et de technologies innovatrices.
Extrait du Modèle d'évolution des capacités logiciel
Un risque projet est un événement dont l'apparition
n'est pas certaine et dont la manifestation
est susceptible d'engendrer des dommages
sur le projet ou en dehors du projet.
Évaluation du risque
Estimation de sa criticité : importance en termes de
probabilité d’apparition et d’impact
(financiers, délais, qualité, …)
L’audit expertise ou calcule la criticité relative ou absolue
de chaque risque
Identification du risque
Recherche des risques et identification de ses causes
(facteurs) et conséquences
L’audit valide ou construit le portefeuille de risques du projet
Recherche des moyens de réduction
Solutions de prévention, contournements, transfert
et de surveillance.
L’audit examine ou émet les recommandations proposant une
solution optimale dans le contexte du projet
Deux caractéristiques essentielles
des projets informatiques