Catégorie : organigramme

5 ans à réinventer la transformation digitale

La chronique ROK – Édition spéciale : 5 ans à réinventer la transformation digitale

Découvrez l’édition spéciale de la chronique ROK Solution : 5 ans d’évolution et d’innovation pour unifier gouvernance et automatisation.
De la modélisation en no-code à l’hyper-automatisation augmentée par l’IA générative, chaque étape a consolidé notre mission : rendre les organisations plus agiles, autonomes et performantes.
Une rétrospective complète sur la vision, les avancées et la technologie ROK.

Voir plus
La-chronique-vol-6-newsletter-hyperautomatisation-ia-mcp

La chronique ROK – VOL.VI : ROK : Définitivement IA, résolument humain.

Découvrez le Volume VI de notre chronique ROK Solution : de nouveaux connecteurs MCP intelligents remplacent les appels Web Services, une fiche collaborateur enrichie devient un véritable référentiel RH, et l’organigramme IA est désormais disponible en version web paramétrable. Nous introduisons aussi le designer IA multi-modèles, qui vous permet de choisir votre moteur (GPT-4, Mistral, Mystic…) selon vos besoins. Enfin, retrouvez une démonstration exclusive par The Coding Bug, qui montre comment créer une application métier avec ROK en seulement quelques minutes.

Voir plus
reglementation DORA (Digital Operational Resilience Act)

DORA : de l’échéance de janvier 2025 à la conformité dans la durée

DORA : l’échéance du 17 janvier 2025 est passée, la conformité continue Cet article a été initialement publié avant l’entrée en application de DORA, alors que les organisations concernées se préparaient à l’échéance du 17 janvier 2025. Depuis cette date, le règlement Digital Operational Resilience Act (DORA) est pleinement applicable dans l’Union européenne et impose aux entités financières concernées de renforcer leur résilience opérationnelle numérique face aux risques liés aux technologies de l’information et de la communication (TIC). À l’approche de cette échéance, selon une étude menée par le cabinet d’audit et de conseil Grant Thornton, 75 % des entreprises soumises à DORA avaient engagé, fin 2023, de premiers travaux de mise en conformité, mais la majorité d’entre elles n’en étaient encore qu’aux étapes initiales du projet. Cette donnée illustrait alors l’ampleur du travail restant à accomplir avant l’entrée en application du règlement. Aujourd’hui, l’enjeu n’est plus seulement de se préparer à DORA, mais d’inscrire ses exigences dans la durée et de pouvoir démontrer les mesures effectivement mises en œuvre. Chez ROK Solution, nous intervenons sur la dimension organisationnelle de cette conformité : relier les personnes, les rôles, les responsabilités, les droits d’accès et les workflows à l’organisation réelle, puis conserver une traçabilité exploitable et des preuves auditables des décisions et actions réalisées. Qu’est-ce que DORA et pourquoi est-elle essentielle ? La Digital Operational Resilience Act (DORA) établit un cadre réglementaire commun pour garantir que les institutions financières peuvent résister, se rétablir et poursuivre leurs activités en cas de perturbations liées aux TIC. Cette réglementation harmonise les pratiques de résilience numérique dans tout l’écosystème financier européen. DORA est essentielle car elle : Renforce la sécurité numérique : Réduit les vulnérabilités et les risques IT. Protège la continuité des services financiers : Garantit la résilience des services critiques en cas de crise. Harmonise les pratiques européennes : Établit des standards communs pour anticiper et répondre aux menaces. Périmètre d’application : DORA s’applique à un large éventail d’acteurs du secteur financier européen, notamment : Établissements financiers : établissements de crédit, entreprises d’investissement, assurances et réassurances, sociétés de gestion et autres entités financières couvertes par le règlement. Fintechs et établissements de paiement : acteurs financiers numériques entrant dans le périmètre défini par DORA. Prestataires tiers de services TIC : DORA encadre les risques liés à leur utilisation et prévoit un dispositif européen de supervision spécifique pour ceux désignés comme critiques. Ce cadre vise à mieux maîtriser les dépendances numériques internes et externes du secteur financier. Objectifs principaux : Les principaux objectifs de DORA sont : Renforcer la gestion des risques TIC : mieux identifier, prévenir et maîtriser les risques susceptibles d’affecter les systèmes et services numériques. Renforcer la continuité et la résilience opérationnelle : améliorer la capacité des organisations à résister, répondre et se rétablir face aux perturbations liées aux TIC. Créer un cadre européen harmonisé : établir des exigences communes de résilience opérationnelle numérique dans le secteur financier. Renforcer la gouvernance : clarifier les responsabilités et le rôle des organes de direction dans la gestion des risques liés aux TIC. Exigences clés : Le règlement DORA est applicable depuis le 17 janvier 2025. Il impose aux entités financières concernées un cadre commun en matière de gestion des risques TIC, de gestion et de notification des incidents, de tests de résilience opérationnelle numérique et de maîtrise des risques liés aux prestataires tiers de services TIC. En cas de manquement, les autorités compétentes disposent de pouvoirs de surveillance, de mesures correctives et de sanction. Les règles relatives aux sanctions administratives sont définies par les États membres conformément au cadre prévu par le règlement. Gestion des risques TIC : Mettre en place un cadre documenté permettant d’identifier, de protéger et de maîtriser les actifs, systèmes et services TIC ainsi que les risques associés. Continuité et résilience opérationnelle : Prévoir des dispositifs de continuité, de réponse et de rétablissement ainsi qu’un programme de tests de résilience adapté aux risques de l’organisation. Gestion des incidents TIC : Disposer de processus permettant d’identifier, de gérer, de classifier et, lorsque cela est requis, de notifier les incidents majeurs liés aux TIC. Gestion des prestataires tiers : Encadrer les risques liés aux fournisseurs de services TIC, documenter les relations contractuelles et maintenir les informations nécessaires à leur gouvernance. Traçabilité et reporting : Conserver les informations, décisions, actions et éléments de preuve nécessaires au suivi des obligations et aux échanges avec les autorités compétentes. Gouvernance et responsabilités : Définir clairement les rôles, responsabilités et mécanismes de gouvernance permettant de piloter la résilience opérationnelle numérique. Comment ROK Solution vous aide à couvrir les exigences de DORA ROK n’a pas vocation à remplacer les outils de cybersécurité, de détection d’incidents ou de tests de résilience. La plateforme intervient sur la gouvernance organisationnelle : elle relie les personnes, les rôles, les droits d’accès, les processus et les preuves nécessaires au suivi de la conformité. 1. Ancrer les droits dans l’organisation réelle Un droit d’accès ne devrait pas être attribué indépendamment du contexte organisationnel de son titulaire. ROK relie les identités et les droits aux postes, rôles, responsabilités, entités et rattachements réels de l’organisation. Lorsqu’un collaborateur arrive, change de fonction ou quitte l’entreprise, les processus de modification ou de retrait des droits peuvent être déclenchés à partir de ce changement organisationnel. 2. Orchestrer les workflows et les validations Les obligations de conformité impliquent de nombreuses actions réparties entre les équipes IT, sécurité, conformité, métiers et management. ROK permet de modéliser et d’automatiser ces workflows : demandes, validations, tâches, notifications, collecte d’informations et escalades. Chaque étape reste associée aux personnes et responsabilités définies dans l’organisation. 3. Structurer la gouvernance des tiers ROK permet de rattacher les prestataires et populations externes à un sponsor, une entité, une mission, un périmètre et une durée. Les workflows associés peuvent organiser les validations, les échéances, les revues et les actions liées aux droits d’accès. ROK ne réalise pas l’audit cyber du fournisseur : il permet d’orchestrer le processus et d’en conserver la trace. 4. Produire une preuve auditable Chaque changement

Voir plus
automatisation des workflows avec no-code

Comparatif des solutions No-Code pour l’automatisation des workflows : Quelle Solution pour optimiser vos processus métiers complexes ?

Face à la nécessité d’automatisation des workflows avec no-code dans les entreprises, de nombreuses solutions low-code et no-code émergent pour simplifier les processus métier. Mais dans un marché saturé, comment choisir l’outil le mieux adapté aux besoins complexes de votre organisation ? Ce comparatif met en lumière ROK Solution, une plateforme unique qui se distingue par l’intégration de l’IA générative et sa spécialisation dans les workflows avancés, ainsi que quelques autres solutions bien connues pour que vous puissiez évaluer les options disponibles. ROK Solution : une automatisation des workflows en No-Code avec IA Générative pour des processus métier complexes ROK Solution propose une approche innovante qui associe no-code et intelligence artificielle générative, permettant de modéliser même les processus métier les plus complexes. Contrairement aux plateformes classiques nécessitant souvent des compétences techniques pour configurer les workflows, ROK utilise l’IA pour assister les utilisateurs dans la création d’applications via le langage naturel. Cette fonctionnalité rend ROK particulièrement accessible aux utilisateurs non techniques et offre une flexibilité optimale pour les organisations qui cherchent à automatiser des processus complexes, avec une amélioration continue et en temps réel. Caractéristiques clés : Automatisation des autorisations : ROK permet de gérer les accès applicatifs et matériels en fonction des rôles et des changements dans l’organigramme, en attribuant des tâches par poste. Cette gestion en temps réel offre un contrôle accru sur les accès, idéal pour une maîtrise totale de l’IAM (Identity and Access Management). Création intuitive de workflows : Grâce à l’IA générative, les utilisateurs peuvent créer et gérer des workflows en utilisant des consignes simples en langage naturel, ce qui permet de répondre rapidement aux besoins métiers sans nécessiter de développeurs spécialisés. Cas d’utilisation par secteur : ROK Solution, une flexibilité pour des besoins complexes 1. Ressources humaines Gestion des recrutements, des départs et des changements de poste, avec une mise à jour automatique des accès et des autorisations en fonction de l’organigramme, couvrant à la fois les collaborateurs internes (endogènes) et les partenaires externes (exogènes). Suivi des formations, compétences et certifications, et assignation automatique des accès applicatifs et matériels nécessaires en fonction du rôle. Automatisation des processus de validation pour les demandes de congés ou RTT, les évaluations de performance, et autres processus RH, en intégration complète et en temps réel avec le SIRH pour garantir l’intégrité des données. 2. Finance et Achats Validation à plusieurs niveaux pour les commandes, factures et autres transactions financières, intégrant des contrôles d’accès stricts en fonction des niveaux hiérarchiques et des procédures de vérification d’identité (KYC) pour assurer la conformité et la sécurité des transactions. Automatisation de la gestion documentaire avec l’OCR intégré pour extraire les informations clés des documents financiers. Reporting automatisé et suivi des budgets en temps réel, simplifiant la transparence et l’analyse des flux financiers. 3. Gestion de la Sécurité et des Accès Contrôle centralisé des accès aux systèmes informatiques et aux données sensibles, avec une traçabilité en temps réel. Mise en œuvre d’un IAM robuste (Identity and Access Management) qui ajuste les accès en fonction des mouvements internes ou externes, garantissant une sécurité optimale. Suivi en temps réel des droits d’accès, permettant de vérifier qui a accès à quelles données et applications, assurant la conformité réglementaire. 4. Production, Logistique et conformité Automatisation des workflows pour la gestion des inventaires, les commandes fournisseurs et le suivi des expéditions. Optimisation de la maintenance préventive et corrective grâce à des workflows automatisés, qui attribuent les tâches aux équipes de maintenance en fonction de l’urgence et des disponibilités, tout en assurant la conformité avec les réglementations applicables (telles que DORA, RGPD, et autres standards de sécurité et de confidentialité). Gestion des contrôles qualité en automatisant les procédures et en intégrant les données des inspections pour une traçabilité complète. Étude de cas : gestion globale des ressources et des accès pour une multinationale Un des clients de ROK Solution, présent dans 23 pays avec 43 usines de production et 6 000 collaborateurs, utilise ROK pour centraliser et gérer l’intégralité de son organigramme. Grâce à ROK, cette entreprise suit de manière fluide les entrées et sorties de collaborateurs, les changements de poste, ainsi que les accès aux applications et équipements associés. Les mises à jour s’effectuent automatiquement en synchronisation avec les SIRH et les annuaires électroniques, s’ajustant en fonction des mouvements internes. Cette centralisation garantit une traçabilité et une sécurité optimales, tout en facilitant l’attribution des tâches et des responsabilités en fonction des postes, assurant ainsi une agilité organisationnelle inégalée. Comparaison avec d’autres solutions du marché Afin de situer ROK Solution dans le contexte des plateformes d’automatisation des workflows, voici un aperçu de certaines solutions populaires et de leurs particularités : IBM Business Automation : Solution puissante pour les entreprises ayant des besoins en BPM (Business Process Management) et intégrant la RPA, mais souvent complexe à mettre en œuvre et plus adaptée aux équipes techniques. Appian : Plateforme low-code complète avec une large gamme de fonctionnalités, mais d’un coût élevé et nécessitant souvent un support technique pour la configuration. ServiceNow : Solution reconnue pour la gestion des processus IT et des workflows simples, mais moins flexible pour les processus métiers complexes. Nintex : Plateforme simple à utiliser pour les workflows standards, mais qui peut atteindre ses limites pour les entreprises avec des besoins en autorisation et sécurité avancés. Camunda : Solution BPM open-source idéale pour les développeurs, mais qui manque de l’accessibilité no-code et de l’assistance IA intégrée que ROK propose.   Résumé Comparatif : Là où les autres solutions nécessitent souvent des compétences techniques avancées et une configuration complexe, ROK Solution permet aux organisations de gérer des workflows complexes de manière simple et accessible. En s’appuyant sur l’IA pour simplifier la configuration des processus et la gestion des rôles, ROK garantit une sécurité et une traçabilité des accès en temps réel, offrant ainsi une solution complète et intuitive pour les utilisateurs. Fonctionnalité OCR intégrée sans surcoût En complément de ses fonctionnalités avancées d’automatisation des workflows, ROK Solution intègre nativement une reconnaissance optique de caractères (OCR). Cette fonctionnalité est particulièrement

Voir plus
Simplification et Automatisation des systèmes ERP dans une croissance Internationale

SAP : Simplification et Automatisation des systèmes ERP dans une croissance internationale

Fiche client Elis Centralisation et sécurisation des accès SAP à grande échelle Les entreprises internationales connaissent une complexification accrue de la gestion des accès SAP. Pour relever ces défis, une solution comme ROK permet de centraliser et de sécuriser les accès, renforçant ainsi la sécurité, la conformité et optimisant les coûts. Défis de l’expansion rapide Croissance rapide : Présence dans de nombreux pays et un nombre important d’employés sur plusieurs sites, ce qui complique la gestion des accès SAP. Sécurisation des accès SAP : Assurer une gestion sécurisée et conforme des accès pour des milliers d’employés. Automatisation : Automatiser les mises à jour des rôles afin de réduire les interventions manuelles. Réduction des coûts : Centraliser la gestion des accès et optimiser les coûts ERP. Résultats mesurés (ROI) 10x réduction des coûts Administration des accès SAP automatisée. 10x plus de périmètre Géré sans augmentation des effectifs. 5x délais plus courts Autorisations SAP délivrées plus rapidement. < 1000 € de coût mensuel Coût de support inférieur aux solutions concurrentes. 100% interfaçage Gestion centralisée via CUA ou en direct. Gestion optimisée et automatisée des accès SAP Standardisation & Automatisation Modèle unifié appliqué à plusieurs pays pour des processus cohérents à l’international. Automatisation en temps réel des embauches, mutations et départs. Traçabilité et optimisation des rôles pour une gestion efficace et conforme. Intégration rapide des nouvelles entités Déploiement accéléré des nouvelles acquisitions. Onboarding automatisé via SAP HR, avec accès attribués en fonction des responsabilités. Sécurisation rigoureuse des autorisations lors de l’intégration. Optimisation des coûts Moins d’erreurs grâce à l’automatisation. Ressources IT & RH optimisées, libérant de la charge de travail. Rationalisation ERP avec centralisation des mises à jour et des rôles. Architecture : Force et flexibilité de l’implémentation ROK Le schéma illustre l’architecture centralisée mise en place pour gérer les accès SAP chez Elis, garantissant une gestion fluide et sécurisée des autorisations à travers tous les systèmes SAP. Gestion des fonctions, postes, et employés avec affectation et restrictions organisationnelles. Traitement d’import par ROK Retranscription des rôles en organigramme. Gestion des postes et collaborateurs (création, modification, archivage). Attribution des rôles métiers et restrictions fonctionnelles. Envoi des données d’autorisation par ROK Synchronisation automatique des rôles (composites, simples, dérivés). Affectation rapide des droits, avec des accès délivrés en 1 heure.

Voir plus