II.2.2.5. Qualité de la gestion contractuelle
avec les fournisseurs
Un contrat, pour être pleinement efficace, doit
être équilibré. Il doit traduire l'esprit de collaboration
dans lequel les parties cherchent à s'engager. Identifier clairement les
zones de risques des relations contractuelles avec les fournisseurs est une
préoccupation forte et connaître les moyens de s'en
prémunir est une vraie nécessité pour les projets.
Grâce à l'étude des domaines de processus
CMMI de niveau 2 « Gestion des accords avec les fournisseurs » et
PMBOK « gestion des approvisionnements du projet », l'audit analysera
en fin d'étude préalable les points de contrôle suivants
:
· qualité du processus d'appel d'offres pour tout ou
partie du projet ;
· pertinence et qualité des critères de
sélection des fournisseurs ;
· qualité de l'administration contractuelle
(vérifier l'application des engagements contractuels par le fournisseur,
vérifier les clauses de pénalités, de garantie, de
réversibilité...) ;
· qualité de la méthodologie de
sous-traitance des projets informatiques au forfait ;
·
44
qualité du processus de gestion des prestataires
intervenant sur le projet ;
· qualité des conditions d'acceptation des livrables
du fournisseur ;
· qualité du critère d'évaluation du
fournisseur en fin de projet.
II.2.2.6. Qualité de la gestion des risques du
projet informatique
La maîtrise des risques constitue un facteur clé
de succès des projets. En effet, un projet doit être en mesure
d'identifier des problèmes potentiels avant qu'ils ne surviennent, de
telle sorte que les activités pour les traiter puissent être
planifiées et déclenchées au besoin tout au long du cycle
de vie du projet afin que les impacts nuisibles à l'atteinte des
objectifs soient atténués.
À travers l'analyse des domaines de processus :
· « PO9 : évaluer les risques » du CobitT
;
· « gestion des risques projet » du PMBOK ;
· « gestion des risques » du CMMI niveau 3.
Les points de contrôle suivants devront être
analysés durant les principales phases du projet :
· qualité de la cartographie des risques ;
· qualité du processus de gestion des risques :
complétude de la procédure (évaluer, catégoriser,
et prioriser les risques), affectation des ressources, mise en place de
procédures d'alerte et de prise de décision rapide ;
· efficacité du processus de gestion des risques
et de la stratégie de réduction des risques : analyse des risques
effectivement identifiés et gérés par rapport aux
difficultés rencontrées sur le projet ;
· qualité du processus de surveillance des
risques : suivre les risques identifiés, surveiller les risques
résiduels, identifier les nouveaux risques.
|