Chaque projet de transformation ERP génère un effet tunnel : l’équipe de projet se concentre principalement sur la fourniture de nouvelles fonctionnalités, la migration des données ou le respect des délais de mise en service. Parallèlement, les contrôles critiques, ceux qui protègent le reporting financier, introduisent la séparation des tâches ou s’assurent de l’existence de pistes d’audit fiables, doivent eux-aussi être repensés, testés et documentés - bien souvent par des acteurs extérieurs à l’équipe principale de projet.
Le manque d’attention porté à la conception de ces contrôles, n’étant pas la priorité de l’équipe projet, explique pourquoi tant d’organisations ne découvrent des failles de conformité qu’après le déploiement complet du nouvel outil, au moment où toute nouvelle modification entraine des coûts de remédiation élevés et que l’attention pour les audits de conformité est maximale.
Bonne nouvelle : ce scénario peut être évité.