Affecter des Gestion de la politique et de la conformité rôles à vos utilisateurs
Avant de pouvoir implémenter ou utiliser l’application Gestion de la politique et de la conformité , vous devez affecter des rôles à vos utilisateurs.
Avant de commencer
Rôle requis : admin
Procédure
- Accédez à la Tous > Administration utilisateurs > Utilisateurs.
- Cliquez sur le nom d’un utilisateur.
- Cliquez sur l’onglet Rôles .
- Cliquez sur Modifier.
- Déplacez les rôles que vous souhaitez attribuer à l’utilisateur du côté Collection à la liste Rôles, puis cliquez sur Enregistrer.
-
Répétez ces étapes pour chacun de vos utilisateurs.
Pour obtenir la liste complète des utilisateurs de Compliance, reportez-vous à la section Rôles installés avec GRC : Gestion de la politique et de la conformité.
Titre du rôle [name] Description Lecteur Compliance [sn_compliance.lecteur]
Le lecteur Compliance dispose d’un accès en lecture seule à tous les modules de l’application Gestion de la politique et de la conformité . Ce rôle est généralement affecté aux utilisateurs qui ont besoin de voir quelles sont les politiques et les contrôles en vigueur au sein de l’organisation. Les utilisateurs disposant du rôle de lecteur sont également souvent responsables des activités de création de rapports et de surveillance.
Le rôle de lecteur de conformité contient : sn_grc.reader.
Utilisateur de conformité [sn_compliance.utilisateur]
L’utilisateur de conformité, souvent appelé analyste de conformité, dispose des autorisations suffisantes pour accomplir pratiquement n’importe quelle tâche liée aux politiques ou aux contrôles. Les utilisateurs affectés à ce rôle sont souvent responsables de :- Création de nouvelles politiques
- Demande d’exceptions à la politique
- Réponse aux demandes de confirmation
- Créer des objectifs de contrôles et les relier aux politiques
- Test et surveillance de l’efficacité des contrôles
- Contrôles d’attestation
- Résolution des problèmes
- Aide aux évaluations des risques et aux tâches d’audit
Le rôle d’utilisateur Compliance contient :- sn_grc.lecteur
- sn_grc.utilisateur
- sn_compliance.reader
Remarque :Les utilisateurs disposant du rôle d’utilisateur Compliance peuvent se voir affecter des contrôles et disposer d’un accès en lecture seule à l’application Gestion des risques et aux modules.Gestionnaire de conformité [sn_compliance.responsable]
Le gestionnaire de conformité est responsable de la gestion quotidienne du processus de conformité.
Les utilisateurs affectés à ce rôle sont souvent responsables de :
- Examen des exigences et tendances réglementaires spécifiques
- Déterminer quels règlements exigent une politique
- Approuver les politiques et les exceptions de politique
- Mettre en place une campagne de confirmation de politique
- Définition du champ d’application des contrôles à l’aide de types d’entité et d’entités
- Création et affectation d’attestations
- Surveillance continue de l’efficacité des contrôles
- Compilation et partage de rapports mettant en évidence les données, telles que les contrôles non conformes
Le rôle de gestionnaire de conformité contient les éléments suivants :- sn_grc.lecteur
- sn_grc.utilisateur
- sn_grc.responsable
- sn_compliance.reader
- sn_compliance.utilisateur
Administrateur de conformité [sn_compliance.admin]
L’administrateur de conformité administre l’application Gestion de la politique et de la conformité .
Les utilisateurs affectés à ce rôle sont souvent responsables de :- Surveillance des dépendances de la plateforme avec d’autres applications et modules
- Contrôle de toutes les données de conformité
Le rôle d’administrateur de conformité contient les éléments suivants :- sn_grc.lecteur
- sn_grc.utilisateur
- sn_grc.responsable
- sn_grc.admin
- sn_compliance.reader
- sn_compliance.utilisateur
- sn_compliance.responsable
Développeur de conformité [sn_compliance.développeur]
Le développeur de conformité est responsable de la maintenance de divers aspects de la plateforme, tels que la création de workflows, de rapports, de tableaux de bord, de modules supplémentaires et d’autres contenus spécifiques à la plateforme susceptibles d’enrichir l’application. Le rôle de développeur de conformité contient :- sn_grc.lecteur
- sn_grc.utilisateur
- sn_grc.responsable
- sn_grc.admin
- sn_grc.développeur
- sn_compliance.reader
- sn_compliance.utilisateur
- sn_compliance.responsable
- sn_compliance.admin
Créateur de l’attestation sn_compliance.attestation_creator
Le créateur de l’attestation est responsable de la création et de la mise à jour des attestations. Les attestations sont l’un des composants de la plateforme utilisés pour attester les contrôles et sont essentielles pour les maintenir légères, précises et à jour.
Que faire ensuite
Revenir au Gestion de la politique et de la conformité Configurer la liste de vérification.