La jungle des acronymes : COBIT, ITIL, CMMI, TMM…

22 10 2008

A longueur de journée on utilise ces termes, ils sont citées 10 fois par articles minimum dans les journaux spécialisés et on abreuve les clients, (qui simuleront une excellente connaissance du COBIT pour éviter de passer pour des êtres rétrogrades et has been), de ces termes pour leurs vendre des offres et des services qui son forcément compatibles avec le COBIT, ITIL et autres acronymes de types CMMI. Mais que signifient-ils réellement ?

Pour ce premier article sur le sujet je vais commencer par tenter de vulgariser le tout. Ci-dessous « l’ordonnancement » et les « places » des acronymes (termes génériques pour les COBIT, etc.) vis à vis du client final.

Place des acronymes vis à vis des clients

Place des acronymes vis à vis des clients

Tout d’abord il faut différencier les normes et les bonnes pratiques !

Quand je parle des normes j’évoque celles ayant une résonnance internationale et ayant des organismes valideurs officiels. A ce jour je ne compte que les normes ISO (la SOX ou Sarbannes Oxley étant « juste une loi »).

Par contre, les référentiels de bonnes pratiques sont pléthoriques mais on peut les trier par cible pour s’y retrouver un peu.

Ainsi, le COBIT via des audits (SOX, sécurité, etc.) permet de dresser un état des lieux de la GOUVERNANCE des SI. ITIL est LA bible pour tout ce qui est production, et supports (help desk par exemple).

Enfin le CMMI permet d’évaluer (ou audit) une organisation, un projet, etc.

Et le test dans tout cela ? Et bien il oscille entre ITIL et CMMI avec des bonnes pratiques comme TMM, TMAP (méthodologie de tests universitaire acheté et marketé par Sogeti) ou T2M (méthodologie de test créé par Stéria et peu connu du commun des mortels au grand dam de la SSII).

Pour chacun de ces acronymes vous avez un certain nombre de processus définis comme clés à l’intérieur desquels se trouve des services / domaines. Chacun de ces services ayant ses propres activités.

  • COBIT : 34 processus et 4 services
  • ITIL : 25 processus et 5 services
  • CMMI : 25 processus et 4 services

Pour tout ces acronymes il s’agit en fait de règles de bon sens et de bonnes pratiques à mettre en œuvre et à « adapter » pour chaque société. Ceci est la théorie. Dans la vraie vie aucune n’est réellement implanter correctement.

Ceci car le parti du « On verra plus tard (synonyme de « jamais ») » ou des « On va perdre du temps à suivre tous ces processus » remporte haut la main la bataille !

Voilà pour la partie présentation des acronymes. Prochainement sur vos écrans (dès que j’ai le temps) la suite et les détails de chacun avec des focus particulier sur comment ces acronymes aborde le sujet des tests.