HOBUX Consulting intervient sur les périmètres ci-après :
- Audit des applications et des systèmes
- Audit de la maintenace du parc informatique (serveurs, imprimantes, ...)
- Assistance lors l'intégration et le test de bon fonctionnement de systèmes et solutions d'entreprise
- Audit de la sécurité de l'infrastructure informatique
- Audit des systèmes de télécommunication
- Audit de l'organisation des fonctions informatiques
- Audit des systèmes matériels en monétique (GABs, TPE, serveurs, HSM, accessoires divers, ...)
- Audit des systèmes logiciels en monétique (et interactions avec les outils connexes)
- Audit de la maintenance des systèmes en monétique (matériels, logiciels, interfaçes monétiques, ...)
- Audit de la rentabilité d'une activité monétique (vente de cartes, commissions, retraits GAB, paiements TPE, ...)
Audit informatique
Audit monétique
Au cours de ses interventions, HOBUX Consulting s'appuie notamment sur des normes et référentiels reconnus au niveau international :
- CobIT : référentiel de gouvernance des systèmes d'information
- ISO 27001 et 270005 : Management de la Sécurité de l'Information et Gestion des risques en matière de Sécurité de l'Information
En plus des normes et des référentiels internationaux, HOBUX Consulting utilise des démarches et des bonnes pratiques collectées au cours de ses interventions dans des environnements multiples (banques, assurances, sociétés d'état, administration publique, bailleurs de fonds, ...) :
- MEHARI : MEthode Harmonisée d'Analyse des RIsques
- Bonnes pratiques en matière d'analyse, de conception et de développement d'applications
- Bonnes pratiques en matière de protection de données et de codes applicatifs
- Bonnes pratiques en matière d'intégration de systèmes (OS, SGBD, applications, ...)
- Bonnes pratiques en matière en matière d'interconnexion (LAN, WAN, ...)
- Propriété intellectuelle, spécifiquement les droits d'auteur en matière de logiciel
Une mission classique d'audit se déroulent en trois (03) principales phases :
- Cadrage de la mission (réunion de lancement, échanges avec les responsables) et établissement d'un chronogramme d'exécution
- Diagnostic approndi des systèmes d'information (analyse documentaire, interviews, tests, visites de terrain, enquêtes, sondage, ...)
- Synthèse de la mission (incluant, si nécessaire, une analyse SWOT détaillée) et les recommandations associées
Une phase post-mission, appelée "assistance à la mise en oeuvre", peut faire l'objet d'échanges et de négociations avec le client. Cet accompagnement additionnel présente l'avantage d'assurer une meilleure conduite et maîtrise de la mise en oeuvre des recommandations issues de la mission d'audit.
L'activité de conseil auprès de nos clients porte notamment sur de multiples axes :
- Elaboration/actualisation de schémas directeurs de systèmes d'information
- Elaboration/actualisation de schémas directeurs informatiques
- Elaboration de schémas directeurs micro et bureautique
- Restructuration des organisations informatiques
- Assistance à l'expression et à la formalisation des besoins (élaboration de TDR, rédaction de cahiers de charges, ...)
- Assistance à la maîtrise d'ouvrage sur des projets de grandes envergures
- Rédaction de procédures et de cadres organisationnels
- Accompagnement à la conduite du changement
Au cours desdites missions de conseil, HOBUX Consulting s'appuie notamment sur des normes et référentiels reconnus au niveau international :
- CobIT : référentiel de gouvernance des systèmes d'information
- ISO 27001 et 270005 : Management de la Sécurité de l'Information et Gestion des risques en matière de Sécurité de l'Information
Aussi, HOBUX Consulting utilise des démarches et des bonnes pratiques collectées au cours de ses multiples interventions au sein des banques, des compagnies d'assurances, des sociétés d'état, de l'administration publique :
- MEHARI : MEthode Harmonisée d'Analyse des RIsques
- Bonnes pratiques en matière d'analyse, de conception et de développement d'applications
- Bonnes pratiques en matière de protection de données et de codes applicatifs
- Bonnes pratiques en matière d'intégration de systèmes (OS, SGBD, applications, ...)
- Bonnes pratiques en matière en matière d'interconnexion (LAN, WAN, ...)
- Propriété intellectuelle, spécifiquement les droits d'auteur en matière de logiciel
Les missions d'assistance auprès de nos clients portent aussi sur des volets "stratégiques" que sur des volets "techniques" :
- Intégration d'applications, de systèmes de gestion de bases de données et de systèmes d'exploitation
- Installation et configuration de matériels (serveurs, postes de travail, imprimantes, photocopieuses, ...)
- Dépouillement technique d'appels d'offres et orientations sur les négociations financières
- Etude d'opportunités pour l'acquisition de solutions informatiques à valeur ajoutée
- Rédaction de jeux de test, conduite des tests ou supervision générale des tests
- Elaboration de plans de formation
Au cours desdites missions de conseil, HOBUX Consulting s'appuie notamment sur des normes et référentiels reconnus au niveau international :
- CobIT : référentiel de gouvernance des systèmes d'information
- ISO 27001 et 270005 : Management de la Sécurité de l'Information et Gestion des risques en matière de Sécurité de l'Information
Aussi, HOBUX Consulting utilise des démarches et des bonnes pratiques collectées au cours de ses multiples interventions au sein des banques, des compagnies d'assurances, des sociétés d'état, de l'administration publique :
- MEHARI : MEthode Harmonisée d'Analyse des RIsques
- Bonnes pratiques en matière d'analyse, de conception et de développement d'applications
- Bonnes pratiques en matière de protection de données et de codes applicatifs
- Bonnes pratiques en matière d'intégration de systèmes (OS, SGBD, applications, ...)
- Bonnes pratiques en matière en matière d'interconnexion (LAN, WAN, ...)
- Propriété intellectuelle, spécifiquement les droits d'auteur en matière de logiciel
Les missions d'ingénierie auprès de nos clients portent aussi surtout des périmètres "techniques" :
- Intégration d'applications, de systèmes de gestion de bases de données et de systèmes d'exploitation
- L'expérience de nos collaborateurs et de nos consultants
- Installation et configuration de systèmes logiciels (OS, SGBD, outils de supervision réseau, ...)
- Analyse, conception et réalisation de solutions d'entreprise
- Analyse, conception et réalisation de plateformes web
Au cours desdites missions d'ingénierie, notamment sur le volet "logiciel", HOBUX Consulting s'appuie notamment sur des normes et référentiels reconnus au niveau international et utilise des démarches et des bonnes pratiques collectées au cours de ses multiples interventions :
- MEHARI : MEthode Harmonisée d'Analyse des RIsques
- Bonnes pratiques en matière d'analyse, de conception et de développement d'applications
- Bonnes pratiques en matière de protection de données et de codes applicatifs
- Bonnes pratiques en matière d'intégration de systèmes (OS, SGBD, applications, ...)
- Propriété intellectuelle, spécifiquement les droits d'auteur en matière de logiciel
Périmètre d'activité en cours de développement et intégré dans nos missions récentes, l'offre "sécurité des systèmes d'information" porte sur des prestations telles que :
- Sécurité des locaux techniques
- Sauvegarde et restauration des données
- Sécurité des environnements de travail des utilisateurs
- Elaboration de procédures de sécurisation des SI
- Elaboration de plans de continuité d'activités (PCA)
- Elaboration de plans de reprise d'activités (PRA)
- Elaboration de cartographies de risques informatiques et/ou monétiques
Pour des missions non ciblées, HOBUX Consulting propose une démarche précise à ses clients et procède généralement comme suit :
- Analyse des risques (à l'aide des méthodes comme EBIOS ou MEHARI)
- Définition de politiques de sécurité (en se basant notamment sur les normes ISO 27001 et 27005)
- Définition de chartes d'utilisation des systèmes informatiques
- Définition de procédures de sécurité
Ces travaux préliminaires permettent d'aboutir à des livrables plus aboutis à valeur ajoutée comme les :
- Cartographies de risques informatiques et/ou monétiques
- Cellules des gestion de crise et mécanismes de fonctionnement
- Procédures d'alerte et de maintenance des cellules de crise
- Plans de reprise d'activités (PRA)
- Plans de continuité d'activités (PCA)
HOBUX Consulting propose des séminaires de formation pour ses clients et ses partenaires. Lesdits séminaires sont organisés autour des principaux domaines ci-après :
- Monétique
- Systèmes d'Information
- Pilotage d'entreprise
- Bases de données
- Graphisme
Pour le 1er semestre de l'année 2017, les séminaires se dérouleront suivant le planning ci-dessous :
HOBUX Consulting assiste ses clients et ses partenaires pour le recrutement de :
- Collaborateurs
- Prestataires de services informatiques
- Prestataires de services monétiques (éditeurs de logiciels, fabricants de matériels, ...)