Accéder au contenu principal

IT Due Diligence : Questionnaire standard pour l’évaluation d’un projet interne

BSY_007

Je vous ai proposé dans les précédents modèles comment préparer deux types de mission :

Il reste encore un cas très classique dans ce milieu qui exige une approche différente.

En effet, la Due Diligence de projet implique une mission en interne et donc directement en relation avec des collègues, qu’ils soient proches ou éloignés. Il est ainsi impossible de lancer ce type de mission comme pour une entreprise externe, car quelque soit la situation exigeant la mission, il faut conserver une certaine neutralité.

Le questionnaire sera donc volontairement plus léger pour ne pas brusquer les personnes en charge du projet, car il faut les garder avec une pensée positive.

Le but final est toujours le même:

  • Rester concentré sur le besoin client

Partie 1: Processus organisationnelOrganisation_pyramidale_transversale-300
  • Contrats relatifs au projet (avec le client, les partenaires ou les fournisseurs) ?
  • Processus de validation des fonctionnalités de l’application en interne ?
  • Processus de validation des fonctionnalités de l’application par le client ?
  • Diagramme organisationnel du projet ?
  • Liste des fournisseurs pour les composants (ou outils) utilisés dans le cadre du projet ?
  • Processus de validation des composants externes ?

Partie 2: Application et composantsTechnologies-Dev-200
  • Combien d’infrastructures sont en places pour ce projet et le rôle de chacune (DEV, TEST, UAT, EUT, PRE-PROD, PROD, …) ?
  • Combien d’applications sont inclues dans la solution globale et description de chacune ?
  • Composants matériels (et logiciels associés) installés par l’équipe en charge du projet ou par un fournisseur (Clé USB, Capteurs, caméra, …) ?
  • Composants utilisé dans le cadre de la solution (matériel ou logiciel) avec la description de chacun ?
  • Source de chaque composant, acheté sur le marché ou issu d’un développement spécifique ?

Partie 3: Gestion opérationnellecollab2-200
  • Les serveurs et composants sont gérés par un fournisseur, un partenaire, l’équipe en charge du projet ou le client (Mises à jour du système, patchs applicatifs, tâches de maintenance, etc. …) ?
  • Qui est en charge du matériel et des serveurs au niveau technique (installation, configuration, …) ?
  • Gestion du changement mise en place pour les versions des applications ?
  • Mise en place d’une équipe de support pour les applications ou la solution ?

Partie 4: Architecture techniquearchitecturetechnique-200
  • Composants matériels installés ?
  • Schéma de l’installation informatique du projet ?
  • Procédures de sauvegarde et restauration, période de rétention des sauvegardes ?
  • Plan de Disaster Recovery (ou plan de maintien des affaires) ?
  • Pour chaque serveur:
    • Quel système d’exploitation et quelle version ?
    • Ou est-il placé physiquement ?
    • A quel réseau est-il connecté ?
    • Est-il possible de s’y connecter depuis nos bureau ou est-il dans un réseau privé (ou celui du client) ?
    • Est-il possible de se connecter sur ceux-ci en mode administrateur ?
  • Quel type de base de données est utilisé ?
  • Quel moteur de base de données, quelle version exacte et dans quelle langue ?
  • Combien de bases de données sont utilisées et les tailles approximatives ?

Partie 5: Architecture des applicationsArchitecture-Applicative-200
  • Nombre de couche pour chaque application de la solution (Présentation, Application, Database, etc. …) ?
  • Quel langage est utilisé pour chaque module (version et composants utilisés) ?
  • Quel type de mode de développement est utilisé pour le projet (Agile, SCRUM, etc. …) ?
  • Quel type de système de contrôle des sources est utilisé (TFS, Github, SourceSafe, etc. …) ?
  • Version installée (Alpha, Beta, final, …) de chaque module de l’application à chaque niveau pour la production ?
  • Version installée (Alpha, Beta, final, …) de chaque module de l’application à chaque niveau pour la non-production (DEV, TEST, UAT, …) ?
  • Est-il possible d’avoir un compte dans l’applications pour évaluer celle-ci ?

Partie 6: Documentation et formationgestion-operationnelle-200
  • Existe-t’il des documentations pour les utilisateurs et administrateurs avec captures d’écran (docuemntation de formation par exemple) ?
  • Existe-t’il une équipe de formateurs ?
  • Les formations sont-elles enregirstrées ?
  • Existe-t’il une équipe de support pour l’application ?

Partie 7: Situation actuelleSituationActuelle-200
  • Parties manquantes de la solution (matérielle ou applicative) ?
  • Quelle modules du projet ne sont pas encore terminés ?
  • Niveau de la relation:
    • avec les clients ?
    • avec les fournisseurs ?
    • avec les partenaires ?
  • Niveau de satisfaction de l’application par les utilisateurs ?

Conclusion

De la même façon que pour les précédents questionnaires, il ne s’agit ici que d’un fil conducteur. Certains projets vous demanderont beaucoup plus de détails et d’autres seront beaucoup plus simples.

Le but de ce type de mission n’est pas de donner des bons ou mauvais points, mais bien d’aider l’ensemble des parties prenantes à trouver la meilleure solution possible afin d’obtenir le résultat attendu. Ce résultat doit aussi rester associé avec les contrats signés.

Si vous avez des questions manquantes, n’hésitez pas à les ajouter en commentaire.

Romelard Fabrice [MBA Risk Management]

Commentaires

Enregistrer un commentaire

Posts les plus consultés de ce blog

Redonner vie à une Microsoft Surface RT : le guide ultime vers Linux !

Vous avez une vieille Microsoft Surface RT qui traîne dans un tiroir ? Vous savez, cette tablette de 2012 devenue inutilisable depuis l'abandon officiel de Windows RT par Microsoft ? Ne la jetez surtout pas ! Dans ma dernière vidéo, je vous montre comment transformer cet appareil, autrefois considéré comme un "presse-papier", en une tablette Linux moderne et parfaitement fonctionnelle . Pourquoi ce projet ? L'objectif est simple : transformer ce matériel pour en faire un dashboard dédié à mon système Home Assistant. En installant postmarketOS , une version de Linux spécialement conçue pour les appareils ARM abandonnés, on redonne une seconde jeunesse à cette machine . Ce que vous allez apprendre dans ce tutoriel complet : La libération du matériel : Comment réinstaller la version d'origine pour passer outre les blocages de Windows 8.1 . Jailbreak & Secure Boot : La procédure indispensable pour déverrouiller la machine et permettre l'installation d...

Série de Videos sur Home Assistant intégrant la production Photovoltaïque

 Un certain nombre de vidéos sont en ligne pour intégrer sa production photovoltaïque dans Home Assistant en partant de la base. Installation de Home Assistant: On peut ensuite intégrer les composant des Micro-Onduleurs Enphase, mais aussi les batteries Enphase: Ou encore le composant de contrôle Ecojoko: Ce qui permet alors de faire des comparaisons entre les valeurs capturées: Des videos seront encore publiés dans les prochaines semaines sur différents aspects de cette solution. Fab

Mixer les batteries Enphase et Zendure : La solution ultime pour l'autoconsommation ?

Introduction Vous avez déjà une installation solaire équipée de micro-onduleurs Enphase , mais vous trouvez que le stockage officiel de la marque est trop coûteux ou difficile à installer en DIY ? Vous n'êtes pas seul. Aujourd'hui, je vous partage mon retour d'expérience complet sur une configuration qui intrigue beaucoup de monde : le couplage d'un système Zendure SolarFlow avec un environnement Enphase existant. Pourquoi vouloir mixer ces deux marques ? Le système Enphase est une référence en termes de fiabilité, mais l'ajout de batteries IQ Battery peut représenter un investissement lourd. À l'inverse, Zendure propose avec le SolarFlow une solution de stockage plug-and-play extrêmement flexible et souvent plus abordable. L'idée est simple : utiliser le SolarFlow comme "tampon" entre vos panneaux et vos micro-onduleurs pour stocker l'excédent de la journée et le réinjecter la nuit. Le montage : Est-ce vraiment compliqué ? Dans ma dernière ...