La gestion de la qualité chez Identum

Introduction

En tant que membre du groupe Visma, Identum AS s'engage à fournir des services et des produits de la plus haute qualité. Notre approche en matière de gestion de la qualité repose sur les principes de normes reconnues telles que la norme ISO/IEC 27001 et s'inscrit dans le cadre du système de gestion de la qualité de Visma, certifié ISO 9001. Cela garantit un traitement fiable, sécurisé et certifiable de toutes nos prestations.

Structure organisationnelle et répartition des responsabilités

Identum est structuré en cinq équipes principales spécialisées : Administration, Ventes et Marketing, Prestation de services, Produit et Développement. Un élément central de notre modèle organisationnel réside dans le fait que la plupart des collaborateurs font partie de deux équipes différentes, ce qui favorise le partage des connaissances, améliore la collaboration et rend l'organisation plus flexible et plus solide. En général, un développeur appartient principalement à l'équipe Développement, tout en faisant également partie de l'équipe Produit. De même, un membre de l'équipe Produit peut également occuper un rôle secondaire au sein de l'équipe Prestation de services.

  • Administration: assure la gestion des fonctions transversales telles que les finances, les ressources humaines, les affaires juridiques, la conformité et le développement durable.

  • Ventes et marketing: en charge des ventes, du marketing et des relations avec les partenaires et les clients.

  • Prestation de services: se concentre sur la réalisation de projets, les services de conseil et l'assistance technique à la clientèle.

  • Produit: Pilote la stratégie produit, notamment l'expérience client (CX), la feuille de route produit, la conception (UX/intégration) et l'assurance qualité (QA).

  • Développement: en charge de l'ensemble du développement technique, de l'infrastructure, de l'hébergement, de la sécurité et des tests.

Identum dispose d'un responsable de la sécurité (CISO) chargé du programme de sécurité des applications Visma (VASP) et du programme de sécurité des infrastructures Visma (VISP). Le CISO peut bloquer la mise en production et le développement de fonctionnalités jugées préjudiciables. 

Assurance qualité

Chez Identum, l'assurance qualité est un processus systématique visant à garantir que nos livraisons répondent aux normes de qualité attendues.

  • Révision par les pairs obligatoire: tout le code doit être révisé et approuvé par un autre développeur avant d'être intégré dans la base de code principale.

  • Assurance qualité et tests dédiés: la responsabilité de l'assurance qualité et des tests est clairement définie au sein des équipes Produit et Développement. L'équipe Produit est chargée de l'assurance qualité tant avant qu'après le développement.

  • Processus de tests complet: nous effectuons plusieurs phases de tests (fonctionnels, d'intégration, de performances et de sécurité) avant le déploiement en production.

  • Gestion formelle des changements: Afin de préserver la stabilité et l'intégrité de nos environnements de production, tous les changements — qu'il s'agisse de correctifs mineurs ou de mises à jour majeures — sont régis par un processus rigoureux de gestion des changements. Ce processus comprend une évaluation formelle des risques, des tests exhaustifs dans un environnement de préproduction dédié, ainsi qu'un circuit de validation par les parties prenantes concernées avant tout déploiement. Cela garantit que tous les changements sont mis en œuvre de manière contrôlée et sécurisée, ce qui permet de minimiser toute perturbation potentielle des services proposés à nos clients.

  • Programme d'audit et de certification: Identum est actuellement en phase d'intégration au système de gestion de la qualité (SGQ) de Visma, certifié selon la norme ISO 9001. Ce processus s'achèvera au deuxième trimestre 2026. Dans ce cadre, nous serons soumis à des audits internes et externes réguliers afin de garantir la conformité et de favoriser l'amélioration continue.

Gestion des ressources et compétences

Une gestion efficace des ressources est essentielle pour mener à bien des projets de grande qualité. La structure de notre équipe, associée aux principes suivants, nous permet de disposer de l'expertise nécessaire.

  • Suivi des compétences et de la sensibilisation: Les compétences et la sensibilisation des collaborateurs font l'objet d'un suivi actif afin de s'assurer qu'elles correspondent aux exigences de leurs fonctions et à nos normes de qualité.

  • Formation obligatoire: tous les collaborateurs doivent suivre les formations obligatoires proposées via la plateforme Visma Learn LMS. Celles-ci comprennent des modules portant sur des domaines essentiels tels que la sécurité de l'information, la lutte contre la corruption, l'utilisation responsable de l'IA et le RGPD.

Gestion des risques

Chez Identum, la culture axée sur les risques imprègne l'ensemble de l'organisation. Notre approche repose sur un cycle d'évaluations annuelles et de suivi continu. Nous réalisons des évaluations annuelles portant sur les risques liés à la sécurité, aux aspects juridiques, au développement durable, à la corruption et aux fournisseurs.

  • Responsabilité et suivi: chaque risque se voit attribuer un responsable dédié, et un plan concret d'atténuation est obligatoire pour tous les risques identifiés.

  • Escalade et suivi: les risques de niveau moyen ou supérieur, ainsi que les stratégies d'atténuation correspondantes, doivent être approuvés par le conseil d'administration. Les risques très élevés et les stratégies d'atténuation correspondantes doivent être approuvés par la direction du groupe Visma. L'équipe de direction d'Identum est chargée du suivi quotidien des risques. 

Suivi et évaluation continus des risques

Bien que des évaluations complètes des risques soient menées chaque année, notre profil de risque n'est pas statique. La conformité en matière de risques fait l'objet d'un suivi continu, et nos performances sont quantifiées grâce à un « Risk Score » mensuel fourni par Visma. Cela nous offre une vue d'ensemble dynamique et fondée sur des données de nos performances.

À titre d'exemple, le rapport de décembre 2025 fait état d'un score de risque global de 90 sur 100. Ce score composite est calculé à partir de plusieurs domaines clés :

  • Note juridique (pondération de 25 %)

  • Note de sécurité (pondération de 25 %)

  • Note de développement durable (pondération de 15 %)

  • Note relative à la formation et à la sensibilisation (pondération de 5 %)

  • Note relative à la gestion des fournisseurs (pondération de 5 %)

  • Note relative à l'information financière (pondération de 25 %)

Cette évaluation mensuelle permet à la direction de suivre les tendances, d’identifier rapidement les problèmes émergents et de vérifier l’efficacité de nos mesures d’atténuation. Par exemple, lorsqu’un score est en baisse par rapport au mois précédent, le responsable concerné doit mener une enquête. Il est alors tenu d’élaborer un plan d’action clair, comprenant des mesures spécifiques pour remédier à cette baisse. L’objectif clair est de toujours s’efforcer d’améliorer le score. Ce processus garantit que, pour chaque indicateur, une personne est chargée d’apporter des améliorations mesurables.

Le suivi mensuel porte également sur les niveaux de certification VASP et VISP (du niveau Bronze au niveau Platine). Identum est actuellement certifié « Or » pour le VASP et « Platine » pour le VISP. 

Responsabilité et suivi des risques

Notre processus de gestion des risques identifiés repose sur une répartition claire des responsabilités :

  • Responsabilité: à chaque risque identifié est attribué un responsable spécifique.

  • Plans d'atténuation: Il est obligatoire d'élaborer un plan d'atténuation concret pour tous les risques identifiés.

  • Rôle du conseil d'administration: les risques jugés de niveau moyen ou supérieur font l'objet d'un suivi régulier par le conseil d'administration.

  • Suivi au niveau du groupe: pour les risques classés comme très élevés, le plan d'atténuation doit également être approuvé par la direction du groupe (Visma), qui assure par ailleurs un suivi rigoureux de ces risques.

Indicateurs clés de performance (KPI) pour la gestion de la qualité

Afin d'assurer un suivi systématique et d'améliorer la qualité, Identum utilise un ensemble défini d'indicateurs clés de performance (KPI).

Indicateurs clés de performance techniques

Taux de disponibilité de l'infrastructure (%)

Notre SLA garantit une disponibilité de 99,9 %.

Densité des défauts

Un faible nombre de bogues par version est un indicateur de la qualité du développement du produit.

Indicateurs clés de performance (KPI) organisationnels

eNPS

Un score NPS élevé chez les collaborateurs témoigne de l'engagement de ces derniers, qui sont motivés pour fournir un travail de grande qualité.

Charge de travail et santé mentale

Un environnement de travail sain est une condition indispensable pour garantir un rendement constant et de grande qualité.

Indicateurs clés de performance (KPI) relatifs aux clients et au marché

pNPS

Une mesure directe de la fidélité globale des clients et un indicateur clé de la qualité perçue.

CSAT

Il fournit un retour d'information immédiat sur des interactions spécifiques, ce qui nous permet d'améliorer la qualité de chaque point de contact.

Taux de désabonnement

Un faible taux de désabonnement est l'un des indicateurs les plus évidents de la satisfaction client et de la qualité du produit.

Responsabilité de la direction, analyse et amélioration continues

La direction d'Identum assume la responsabilité globale du système de gestion de la qualité. Notre processus d'amélioration continue s'articule autour du cycle Planifier-Faire-Vérifier-Agir, qui est au cœur du système de gestion de la qualité de Visma.

Plan

  • Objectifs et risques : Nous réalisons des évaluations annuelles des risques et définissons des indicateurs clés de performance (KPI) stratégiques afin de définir l'orientation de nos objectifs de qualité.

  • Planification des améliorations : Dans le cadre de la structure qualité de Visma, les suggestions d'amélioration sont transmises au Groupe central d'amélioration de la qualité (QIG), ce qui garantit la cohérence de nos plans locaux avec la stratégie à l'échelle du groupe.

Faire

  • Mise en œuvre : Nous mettons en œuvre les processus que nous avons définis, du développement logiciel au service client.

  • Formation et sensibilisation : Nous veillons à ce que tous les collaborateurs soient formés à nos procédures qualité et à leurs responsabilités via la plateforme Visma Learn.

Vérifier

  • Suivi et évaluation : Nous assurons un suivi systématique de nos indicateurs clés de performance (KPI), de nos scores de risque et des données issues de Survicate afin d'évaluer nos performances.

  • Audits : Nous participons régulièrement à des audits internes et externes afin de vérifier que nos processus sont conformes au système de gestion de la qualité (SGQ).

  • Revue de direction : L'équipe de direction organise chaque année une revue de direction dont l'ordre du jour est conforme aux normes ISO 9001 et porte sur les résultats des audits, la satisfaction des clients et l'état d'avancement des actions correctives.

Loi

  • Actions correctives et préventives (CAPA) : Lorsqu'une non-conformité significative est identifiée, un processus formel d'actions correctives est lancé afin d'en déterminer la cause profonde et de mettre en œuvre les changements nécessaires pour éviter qu'elle ne se reproduise.

  • Signalement des améliorations et des écarts : tous les collaborateurs sont encouragés à contribuer à l'amélioration de la qualité. Les écarts, les erreurs et les suggestions sont enregistrés sous forme de tickets dans Jira, ce qui permet une prise en compte immédiate en vue d'un examen et de la mise en œuvre de mesures.

  • Processus de traitement des retours d’expérience : les scores CSAT faibles ou les retours négatifs concernant une prestation spécifique ne sont pas simplement enregistrés ; ils font l’objet d’un suivi concret. Chaque retour d’expérience est automatiquement signalé et attribué au chef d’équipe responsable (par exemple, au sein du service de prestation) pour un examen immédiat et un suivi direct auprès du client. Si le retour d’expérience met en évidence un problème récurrent ou une faiblesse systémique potentielle, il est transmis à un niveau supérieur et enregistré comme une non-conformité formelle, ce qui déclenche notre processus CAPA complet.


Dernière mise à jour :