Skip to main content
⏱️ Lecture : 6 min · 🟢 Niveau : Débutant · Prérequis : Avoir une mission active

Les 4 statuts d’évaluation

StatutSignificationCouleur
ConformeMesure en place, documentée et efficace🟢 Vert
PartielMesure incomplète ou non documentée🟠 Orange
Non conformeMesure absente ou inefficace🔴 Rouge
Non applicableHors périmètre, justification requise⚪ Gris

Évaluer un contrôle en 3 étapes

  1. Cliquez sur un contrôle dans la liste (colonne gauche)
  2. Sélectionnez le statut dans le panneau de droite
  3. Sauvegarde automatique — pas de bouton à cliquer
C’est tout. Le score se met à jour en temps réel.

Ajouter des preuves

Les preuves documentent la conformité pour les auditeurs externes.
  1. Panneau de détail → Preuves → Ajouter
  2. Uploadez un fichier (PDF, PNG, DOCX — max 10 Mo)
  3. Ajoutez une description optionnelle
Preuves typiques acceptées par les auditeurs :
  • Politique de sécurité signée par la direction
  • Captures d’écran de configurations système
  • Procès-verbaux de réunions de sensibilisation
  • Logs système ou rapports d’outils de sécurité
  • Contrats avec clauses de confidentialité

Suggestion IA

Pour chaque contrôle, une suggestion IA indique :
  • Ce qui est attendu pour être conforme
  • Les preuves typiques demandées
  • Les erreurs fréquentes sur ce contrôle
Exemple pour A.9 — Contrôle des accès :
“Vérifiez que la politique de contrôle d’accès est formalisée, approuvée et revue annuellement. Les preuves attendues incluent : politique documentée, matrice des droits d’accès, procédure de revue des comptes privilégiés.”
Les suggestions IA sont indicatives. L’évaluation finale reste sous votre responsabilité.

Assigner un responsable

Chaque contrôle peut être assigné à un membre de l’équipe :
  1. Panneau de détail → champ Responsable
  2. Sélectionnez un utilisateur → notification email envoyée
Le responsable apparaît sous forme d’avatar avec ses initiales dans la liste.

Indicateurs de tendance

IndicateurSignification
▲ +8Score amélioré de 8 pts ce mois
▼ −2Score dégradé de 2 pts ce mois
— 0Stable

Questions fréquentes

Oui, à tout moment. L’historique des modifications est conservé avec la date, l’heure et l’utilisateur.
Il n’y a pas de limite. Joignez autant de fichiers que nécessaire.
Le système l’accepte mais le rapport signalera les contrôles N/A sans justification. Les auditeurs externes peuvent les contester.
Oui. Elle est basée sur le texte du référentiel et des cas généraux. Pour des contextes très spécifiques (secteur, pays, taille d’organisation), vérifiez toujours avec votre jugement professionnel.