La Charte des Normes et Standards
243
© Groupe Eyrolles
politique de labellisation. Une autre source d’homologation des progiciels est
constituée par les grands donneurs d’ordres qui peuvent, dans certains
domaines, spécifier les progiciels à utiliser par leurs fournisseurs.
Dans le domaine de la sécurité, les organismes certificateurs « Common
Criteria », attribuent un niveau d’évaluation – Evaluation Assessment Level
(EAL) – de 1 à 4 + , pour les logiciels civils, et de 5 à 7, pour les logiciels militaires.
◗ Les intervenants externes à l’entreprise. La plupart des grands éditeurs de progiciels de gestion ont un programme de certification pour les intervenants
techniques et les formateurs qui travaillent à la mise en œuvre de leurs progiciels chez les utilisateurs finals.
Pour les aspects les plus critiques des interventions, ces certifications peuvent
constituer des standards de base mentionnés dans la CNS, bien que la certification
d’un intervenant ne soit pas une garantie. La certification éditeur prouve simplement le passage avec succès d’un quiz. Ce dernier est un long questionnaire des
questions techniques à choix de réponses multiples.
STP : les règles générales en vigueur et les évolutions
Les règles générales en vigueur sont en évolution permanente, à des fréquences
plus ou moins importantes selon leur domaine d’application. Dans le domaine de
la paie, la Cotisation Sociale Généralisée (CSG) change souvent avec la loi fiscale
du moment.
Dans la plupart des cas, l’évolution est traitée par un nouveau paramétrage. Mais
cela n’est pas toujours possible, et les changements de règles ou de codification
non pensés au préalable, peuvent avoir des impacts profonds sur le système
d’information. L’exemple typique est celui de l’an 2000 pour lequel la codification
du millésime à deux chiffres pose des problèmes de passage de millénaire.
Pourtant, dans cet exemple, l’évolution de codification était inéluctable.
Il s’agit de distinguer les évolutions prévisibles de celles non prévisibles.
◗ Les évolutions prévisibles. La prévisibilité n’est pas synonyme de la planification préalable. Il convient de distinguer deux types possibles d’évolutions :
– les évolutions planifiées. La réglementation prévoit un calendrier, avec un
planning plus ou moins directif. La CNS doit intégrer ces règles, en tant
que standards à respecter par les progiciels à acquérir (pour l’existant, les
mises à jour font l’objet de projets de mise à niveau) ;
– les évolutions non planifiées. Le traitement de telles évolutions ne peut se
concevoir qu’au cas par cas, et l’attente des annonces des évolutions fait
partie du jeu. Cependant, il est utile de détecter ces cas, au niveau de la
243
© Groupe Eyrolles
politique de labellisation. Une autre source d’homologation des progiciels est
constituée par les grands donneurs d’ordres qui peuvent, dans certains
domaines, spécifier les progiciels à utiliser par leurs fournisseurs.
Dans le domaine de la sécurité, les organismes certificateurs « Common
Criteria », attribuent un niveau d’évaluation – Evaluation Assessment Level
(EAL) – de 1 à 4 + , pour les logiciels civils, et de 5 à 7, pour les logiciels militaires.
◗ Les intervenants externes à l’entreprise. La plupart des grands éditeurs de progiciels de gestion ont un programme de certification pour les intervenants
techniques et les formateurs qui travaillent à la mise en œuvre de leurs progiciels chez les utilisateurs finals.
Pour les aspects les plus critiques des interventions, ces certifications peuvent
constituer des standards de base mentionnés dans la CNS, bien que la certification
d’un intervenant ne soit pas une garantie. La certification éditeur prouve simplement le passage avec succès d’un quiz. Ce dernier est un long questionnaire des
questions techniques à choix de réponses multiples.
STP : les règles générales en vigueur et les évolutions
Les règles générales en vigueur sont en évolution permanente, à des fréquences
plus ou moins importantes selon leur domaine d’application. Dans le domaine de
la paie, la Cotisation Sociale Généralisée (CSG) change souvent avec la loi fiscale
du moment.
Dans la plupart des cas, l’évolution est traitée par un nouveau paramétrage. Mais
cela n’est pas toujours possible, et les changements de règles ou de codification
non pensés au préalable, peuvent avoir des impacts profonds sur le système
d’information. L’exemple typique est celui de l’an 2000 pour lequel la codification
du millésime à deux chiffres pose des problèmes de passage de millénaire.
Pourtant, dans cet exemple, l’évolution de codification était inéluctable.
Il s’agit de distinguer les évolutions prévisibles de celles non prévisibles.
◗ Les évolutions prévisibles. La prévisibilité n’est pas synonyme de la planification préalable. Il convient de distinguer deux types possibles d’évolutions :
– les évolutions planifiées. La réglementation prévoit un calendrier, avec un
planning plus ou moins directif. La CNS doit intégrer ces règles, en tant
que standards à respecter par les progiciels à acquérir (pour l’existant, les
mises à jour font l’objet de projets de mise à niveau) ;
– les évolutions non planifiées. Le traitement de telles évolutions ne peut se
concevoir qu’au cas par cas, et l’attente des annonces des évolutions fait
partie du jeu. Cependant, il est utile de détecter ces cas, au niveau de la
