L’ERP et le système d’information
39
© Groupe Eyrolles
Une démarche de gestion fondée sur un ERP est alors une voie ouverte à la
refonte :
◗ des processus d’affaires de l’entreprise ;
◗ des outils métiers et des applications de travail de groupe ;
◗ par conséquent, finalement de l’ensemble du SI lui-même, ou tout au moins du
Management Information System (MIS), c’est-à-dire de la partie gestion du SI 1 .
Cette recherche d’une amélioration de la productivité par une meilleure maîtrise
des mécanismes de fonctionnement et du pilotage de l’entreprise serait largement
pénalisée s’il n’y avait, parallèlement une recherche de qualité totale.
C’est ainsi l’occasion de marquer un jalon important vers une démarche normativement, au sens de l’ISO :
◗ d’une part au sens qualité de l’ISO 9000 2 , quand une entreprise décide d’évoluer vers l’utilisation d’un progiciel de gestion intégré ;
◗ d’autre part au sens sécurité et maîtrise des risques de la démarche ISO 27001 3
car un système applicatif fondé sur le Web doit s’appuyer un fondement sécuritaire éprouvé.
Ces démarches normatives ne nécessitent aucunement d’obtenir une certification,
sauf quand elle est indispensable car exigée par les clients ; c’est, en particulier, le
cas de la certification ISO 9000.
Ces évolutions sont également l’opportunité pour l’entreprise de restructurer
l’architecture de son SI dans un modèle n-tiers. Ce modèle assurera la pérennité de
l’architecture de son système.
Bref historique
La technologie informatique a débuté à la fin de la seconde guerre mondiale. Elle
est restée très longtemps une affaire d’artisans de génie. Ce n’est que progressivement qu’elle s’est industrialisée, commençant bien sûr par le matériel, dès les
années soixante-dix. Les années quatre-vingt ont vu la production industrielle de
certains logiciels. Les éditeurs ont commencé par les logiciels pour microordinateur : systèmes d’exploitation, gestionnaires de réseaux locaux. En général,
1. Dans les entreprises où le métier de base reste très spécifique, avec des pratiques professionnelles
rares, l’entreprise aura du mal à trouver un ERP répondant, en standard, à ses spécifications.
2. Et, dans certains métiers, au sens d’une homologation par un organisme spécifique délivrant le label
nécessaire à la reconnaissance des produits et services de l’entreprise.
3. L’ISO 27000, comprend plusieurs normes relatives à la sécurité et à la gestion des risques (exemple :
ISO 27005 pour l’évaluation des risques), la première étant l’ISO 27001 qui remplace l’ISO 17799.
39
© Groupe Eyrolles
Une démarche de gestion fondée sur un ERP est alors une voie ouverte à la
refonte :
◗ des processus d’affaires de l’entreprise ;
◗ des outils métiers et des applications de travail de groupe ;
◗ par conséquent, finalement de l’ensemble du SI lui-même, ou tout au moins du
Management Information System (MIS), c’est-à-dire de la partie gestion du SI 1 .
Cette recherche d’une amélioration de la productivité par une meilleure maîtrise
des mécanismes de fonctionnement et du pilotage de l’entreprise serait largement
pénalisée s’il n’y avait, parallèlement une recherche de qualité totale.
C’est ainsi l’occasion de marquer un jalon important vers une démarche normativement, au sens de l’ISO :
◗ d’une part au sens qualité de l’ISO 9000 2 , quand une entreprise décide d’évoluer vers l’utilisation d’un progiciel de gestion intégré ;
◗ d’autre part au sens sécurité et maîtrise des risques de la démarche ISO 27001 3
car un système applicatif fondé sur le Web doit s’appuyer un fondement sécuritaire éprouvé.
Ces démarches normatives ne nécessitent aucunement d’obtenir une certification,
sauf quand elle est indispensable car exigée par les clients ; c’est, en particulier, le
cas de la certification ISO 9000.
Ces évolutions sont également l’opportunité pour l’entreprise de restructurer
l’architecture de son SI dans un modèle n-tiers. Ce modèle assurera la pérennité de
l’architecture de son système.
Bref historique
La technologie informatique a débuté à la fin de la seconde guerre mondiale. Elle
est restée très longtemps une affaire d’artisans de génie. Ce n’est que progressivement qu’elle s’est industrialisée, commençant bien sûr par le matériel, dès les
années soixante-dix. Les années quatre-vingt ont vu la production industrielle de
certains logiciels. Les éditeurs ont commencé par les logiciels pour microordinateur : systèmes d’exploitation, gestionnaires de réseaux locaux. En général,
1. Dans les entreprises où le métier de base reste très spécifique, avec des pratiques professionnelles
rares, l’entreprise aura du mal à trouver un ERP répondant, en standard, à ses spécifications.
2. Et, dans certains métiers, au sens d’une homologation par un organisme spécifique délivrant le label
nécessaire à la reconnaissance des produits et services de l’entreprise.
3. L’ISO 27000, comprend plusieurs normes relatives à la sécurité et à la gestion des risques (exemple :
ISO 27005 pour l’évaluation des risques), la première étant l’ISO 27001 qui remplace l’ISO 17799.
