Aller au contenu

OrganisationPratique

Gouverner l'observabilité : le parcours DSI

Pour : architectes · managers d’équipe · finance, risque et conformité · direction et DSIPrérequis : Aucun.

Mode de lecture

Ce parcours s’adresse aux décideurs IT qui n’écrivent pas de code d’instrumentation. Ils doivent pourtant piloter une stratégie d’observabilité, justifier un budget, tenir des obligations réglementaires et montrer la valeur créée. On y parle peu d’outils et beaucoup d’arbitrages.

ProfilCe que le parcours apporte
DSI, CTOporter la vision et le budget, défendre l’investissement devant le comité de direction
Architecte d’entrepriseinscrire l’observabilité dans la trajectoire du SI et les choix d’achat
Responsable infrastructure ou exploitationpiloter les équipes, l’astreinte et la plateforme
RSSI, DPO (volet gouvernance)construire la capacité de preuve attendue par NIS2, DORA, le CRA et le RGPD

Aucun prérequis technique n’est nécessaire. Si les mots métrique, trace ou SLO ne vous sont pas familiers, le glossaire et le plan technique donnent le vocabulaire en quelques minutes.

LeçonCe que vous apprenez à faire
1. Le business casechiffrer le coût des incidents, calculer le retour sur investissement et le délai de récupération
2. Conformité et capacité de preuverelier NIS2, DORA, le CRA, l’AI Act et le RGPD à ce que l’observabilité doit prouver
3. Gouvernance et roadmapconstruire une roadmap en quatre phases, un RACI, un choix d’achat défendable
4. FinOps de l’observabilitélire une facture, activer les leviers techniques et contractuels, installer des rituels
5. Les personnes et la cultureaccompagner les métiers qui changent, tenir une astreinte saine, instaurer le post-mortem sans blâme
6. Pilotage stratégiqueconcevoir un tableau de bord de direction, évaluer l’AIOps, conduire le changement
7. Boîte à outils du comité de directionpitcher en cinq diapositives, répondre aux objections, s’entraîner en salle de crise
Quizvérifier ce que vous retenez

Quatre outils accompagnent le parcours : la matrice RACI, l’autoévaluation NIS2 article 21, la grille d’évaluation des solutions et le tableau de bord de direction. Pour le chiffrage, le business case du MTTR et le simulateur de coût au Collector sont déjà en ligne.

Les six premières leçons s’ouvrent sur un chapitre du journal de Laurent Moreau, DSI d’Helinord Précision, une ETI industrielle du Nord de 480 personnes et 120 M€ de chiffre d’affaires. Il suit pendant dix-huit mois sa transformation, ses erreurs comprises. La septième leçon referme le journal par un épilogue, en fin de page.

Le manifeste s’applique ici comme partout sur le site :

  • un chiffre est sourcé, avec la source citée à côté, ou présenté comme un ordre de grandeur ou une hypothèse à remplacer par les vôtres ;
  • les éditeurs commerciaux et les solutions open source sont évalués avec les mêmes critères et aucune solution n’est recommandée par défaut ;
  • les encadrés « Recommandation » donnent mon avis, présenté comme tel : ce sont des conseils, pas des constats chiffrés ;
  • ce parcours n’est pas un avis juridique. Les textes réglementaires évoluent, leur transposition varie d’un pays à l’autre et l’application à votre organisation se vérifie avec un juriste.

Vous lisez ce parcours avec votre équipe de direction ? Quatre leçons se prêtent alors à un atelier sur vos propres données : chiffrer vos incidents (leçon 1), faire l’autoévaluation NIS2 (leçon 2), construire votre RACI (leçon 3), maquetter votre tableau de bord (leçon 6). Les leçons 4, 5 et 7 servent alors de lectures complémentaires.