Chaque dimension est ancrée sur un Référentiel reconnu.
Notre modèle de maturité ne sort pas de nulle part. Nous avons puisé les meilleures pratiques dans l’ensemble des référentiels reconnus — ceux qu’utilisent au quotidien les DSI en Europe — pour construire chaque dimension et offrir une vision juste, défendable, de la maturité de votre SI.
Langue ≠ réglementation. Les cadres de maturité (ITIL, ISO, COBIT, TOGAF…) sont internationaux et valables partout. Les exigences réglementaires (DORA, NIS2…) sont activées par zone géographique selon le contexte de l'organisation auditée.
Gouvernance & pilotage
Gouvernance du SI
Cadre de référence de la gouvernance et du management de l’IT (objectifs, processus, indicateurs).
BSC IT — Kaplan & Norton
Pilotage équilibré sur 4 axes (financier, client, processus, apprentissage) appliqué au SI.
Alignement métier-SI
Modèle d’alignement stratégique de Henderson & Venkatraman (4 perspectives).
Valeur des investissements IT
Cadre ISACA de gouvernance de la valeur : sélection des investissements, bénéfices attendus et réalisation effective.
Services, processus & exploitation
Gestion des services IT
Référence des bonnes pratiques de gestion des services (incidents, changements, problèmes, actifs).
Maturité des processus
Échelle de maturité des processus (du réactif à l’optimisé) servant de grille de notation.
Performance DevOps
Les 4 métriques DORA (du niveau Explorer à Elite) pour évaluer la chaîne CI/CD.
Projets, architecture & données
Gestion de portefeuille
Standards PMI (PMBOK) et Management of Portfolios pour le pilotage des projets et programmes.
Architecture d’entreprise
Méthode ADM de structuration de l’architecture SI (8 phases du cycle d’urbanisation).
Gouvernance des données
Corpus de référence de la gestion des données (qualité, architecture, gouvernance).
Sécurité, risques & conformité
Sécurité de l’information
Norme du SMSI (système de management de la sécurité de l’information) et de ses contrôles.
Management du risque
Cadres d’appréciation et de traitement des risques (sécurité et risque global).
Contrôles cyber
NIST Cybersecurity Framework (Identify→Recover) et contrôles CIS priorisés.
Conformité réglementaire — activée par zone
Quand le contexte l’exige (secteur, géographie), l’audit cyber intègre les obligations réglementaires en plus des cadres internationaux.
Talents, finance & transformation
Compétences IT
Skills Framework for the Information Age — référentiel des compétences du SI.
Pilotage financier IT
Principes FinOps Foundation pour la maîtrise et l’optimisation des coûts (Run/Build/Transform).
Conduite du changement
Modèles de transformation et d’innovation pour évaluer la capacité de changement.
Maturité IA
Cadre NIST de gestion des risques de l’intelligence artificielle (gouverner, cartographier, mesurer, piloter).
Infrastructure & datacenter
Datacenter
Standard d’infrastructure des centres de données (niveaux de disponibilité, redondance).
Un diagnostic ancré, pas une opinion
Chaque score s'appuie sur un cadre défendable. Lancez votre audit.
Démarrer un audit