Archive for March, 2009
2009 Devoteam’s Information Management survey
Posted by Jean-Pascal Perrein in IT Service Management, Information Management on March 29th, 2009
Here are some of the results of the 2009 Devoteam survey (based on 208 responses (Devoteam answers excludes) : IT executive (7%) – Other Executive (20%) – Organization (<1000=42% – <5000=26% – >5000=32%)- All activity sectors are cover)
- About our client’s processes
51% of processes descriptive exist (24% have details and seems adapted) – 70% doesn’t have any specifics tools–For only 21% there is a global Processes governance that cover the whole organization (32% there isn’t or they don’t know about it)
- About our client’s information:
44% knows witch information concern regulation aspects – For 25% there is are some persons that handle and maintain information for the whole organization [we didn't talk of governance for this question] (46% there isn’t or they don’t know about it) – For 81% ‘ information Governance’ will bring better compliance – For 86% Information Governance is necessary for CEO (73% for CIO)
- About our client’s information services ( ‘2009 Devoteam survey’):
The most used services about managing information are : Portals (71%), Document (digital or not) (66%), and synchronic tools like Phone, Visio conference (63%)
The most proposed services about managing information are : Portals (62%), Business specifics solutions (46%), Collaborative (43%)
- About our client’s satisfaction evaluation on ‘Information management’ ( ‘2009 Devoteam survey’):
For users of ‘information services’, the most important aspect of the relation between users and suppliers are : SLA (47%), having someone responsible of the Service (41%), to pay for the service (38%)
For users of ‘information services’, the most important aspect of the relation between users and suppliers are : Responsibility Formalization between users and suppliers (41%), SLA (37%), having someone responsible of the Service (34%).
The biggest difference between what user estimate important and what supplier estimate is about the services catalog (14% for user, and 33% for supplier).
All the results and analysis will be public in one or 2 weeks. I will put a link in the Blog.
This word is wonderful
Posted by Jean-Pascal Perrein in Information Management, Internet, Web applications on March 29th, 2009
This world is wonderful. Social networking tool (like yammer) gives us the ability to share whatever we think is useful for other. What a change with the old time where we all had to :
-ask to do it !
-do it in a special predefined way !
-do it in a special place !
-do it only for specifics purposes or people !
-or just not doing it because of too much difficulty.
Beeeeark !
Ok, and about moderation ? (you know this think that use to make us sales to client regiment of administrator to control is what have been said was ok. And help many projects to fail because of too much constraints’ and … costs)
Well aren’t we enough mature to moderate ourselves for 98% of what we will share? I convince “that we can”, because we care about our personal reputation as we care about our personal valorization.
I love Usage 2.0
Maria Montessori – Humm Il y a t’il un lien avec l’informatique ?
Posted by Jean-Pascal Perrein in Information Management, Internet on March 28th, 2009
Collaboratif 2.0 – KM 2.0 – Information 2.0 – WEB 2.0 – Entreprise 2.0 – Marketing 2.0 – Devoteam 2.0 – (et pourquoi pas Business 2.0, Clients 2.0, Collaborateur 2.0, Management 2 .0 …)
Lorsque l’on échange autour de ces sujets, la majorité tombe d’accord sur le fait que nous participons plus ou moins à une révolution d’usages et de comportements d’usage, autour de l’information, son utilisation, sa diffusion, son traitement, son partage, …
A coté de ces considérations, je trouve qu’il existe un fond qui nous rapproche beaucoup de nos origines et nous sort d’une époque assez académique où l’information et sa qualité était au centre des échanges pour aller vers une époque de libre service où nos capacités d’adaptation et d’absorption primeront sur d’autres aspects plus hiérarchique, plus structurés, plus .. Étouffantes.
Maria Montessori a étudié, au début du siècle les comportements d’apprentissage des enfants, et sa théorie est je trouve superbement applicable à ce qui se passe autour du fameux 2.0. En plus l’idée de redevenir enfant dans nos comportements d’apprentissage et d’échanges est je trouve fort sympathique n’êtes vous pas d’accord ?
http://www.michaelolaf.net/1JCM.html
http://fr.wikipedia.org/wiki/Maria_Montessori
http://www.ibe.unesco.org/fileadmin/user_upload/archive/publications/ThinkersPdf/montessf.pdf
Everybody run around 2.0, in fact what is it ?
Posted by Jean-Pascal Perrein in Information Management on March 28th, 2009
We hear more and more about 2.0. And they is a lot of opinions about what it is about (tools, Web, technology, collaboration aspects,..). I am persuaded that it is every thing that gives us the opportunity to change the way we work and brings us closer from the way we are design to “work”.
Have you ever notice how baby learn, they just absorb what is around them, experiment, listen, look, just take all what they can in a playing way of learning. 2.0 : it is just the possibility to have less and less constraints to absorb information, transformed it and give it back to other, like an individual intellectual machine that connect itself to other and exchange more and more. Humm look like a neuronal network … In fact may be our 2.0 ’salvation’ is on a regression evolution …
Participez aux séminaires Devoteam !
Posted by Younes ANEDAM in Event on March 25th, 2009
23 janvier : La gestion des performances applicatives : la clef d’un SI performant ?
Contacts : Eric Daisay & Christophe Penven
Partenaire : Ca
Client : BNPP
Lieu : Hotel Ambassador
24 mars : Business Continuity
Contacts : Tarek Akrout & Christophe Olry
Clients : LCH Clearnet, Europcar, RTE*, SG*
Lieu : Paris
7 ou 9 avril : Virtualisation et remediation des applications
Contacts : Frédéric Cetlin & Benjamin Mallet
Partenaire : Microsoft
Client : EDF*
Lieu : Paris
28 ou 30 avril : Télédistribution & inventaire
Contacts : Christophe Penven & Frédéric Puech
Partenaire : LANDesk
Client : CNP ou Orangina*
Lieu : Paris
12 ou 14 mai : Les nouveaux enjeux de la communication en entreprise…*
Contacts : Dominique Cassou-Ribehart & Alain Rossi
Partenaire : Aastra*
Client : Belgacom et/ou France Telecom*
Lieu : Paris
26 ou 28 mai : Supervision de services
Contacts : Christophe Penven & Frédéric Puech
Partenaire : BMC
Client : France Telecom (projet BSIM)*
Lieu : Paris
9 ou 11 juin : Le Green IT
Contacts : Grégoire Adam & Thomas de Lacharrière
Partenaire : A définir
Client : A définir
Lieu : Paris
23 ou 25 juin : Data Quality Management
Contacts : David Biasio & Jean-Pascal Perrein
Partenaire : Informatica*
Client : EDF*
Lieu : Paris
Sécurisation des frontaux Web RIA/RDA
Posted by Yannick Le Bruchec in Security, Web applications on March 10th, 2009
La problématique de sécurisation des frontaux Web dits “RIA” ou “RDA” (Rich Internet Application ou Rich Desktop Application) entre dans le scope des préoccupations des utilisateurs. Le domaine bancaire est à ce jour l’un des plus attentif aux apports potentiels de ce type de technologie, mais s’attache encore à traiter ses failles de sécurité sur le ton de l’étude ou du Proof of concept.
La maturité opérationnelle n’est donc pas encore atteinte du moins pour envisager sereinement une généralisation significative de ces solutions. Les analyses de risque prennent en compte les différents cas d’utilisation et menaces possibles aux seins du SI bancaire :
- Portails et sites transactionnels bancaires sensibles (exemple : banque en ligne particuliers, professionnels et entreprises)
- Portails et sites vitrines internet peu sensibles
- Applicatifs transactionnels intranet (ou extranet) sensibles
- Applicatifs transactionnels intranet (ou extranet) peu sensibles (site d’information, ..)
et les confrontent aux menaces externes et internes les plus envisagées, parmi lesquelles :
- Phishing, troyens bancaires,
- Fraude internet,
- Denis de service (botnet,..)
- Altération du contenu
- Fraude interne
- Vol de données
Une qualification des risques en termes de probabilité d’occurrence, et de technicité nécessaires à l’exploitation sont les deux sujets les plus envisagés. Ils sont le généralement traités sous forme de recommandations visant au minimum les thèmes suivants :
- Interdits
- Bonnes pratiques
- Contre-mesures et solutions de contournement (outils, configuration, choix de mise en oeuvre, administration.)
- Mesures organisationnelles (formation, sensibilisation, procédure, cloisonnement des responsabilités, …)
La cartographie des attaques potentielles est déjà constituée : elle en identifie au moins deux nouvelles que sont le Cross Site Scripting (XSS) et le Cross Site Request Forgery (CSRF).


(16 votes)
(16 votes)