Génération de rapports d’incidents ou d’incidents de sécurité pour plusieurs réglementations
Vous pouvez désormais signaler des incidents ou des incidents de sécurité pour plusieurs réglementations pour diverses entités juridiques dans Génération de rapports sur les incidents de résilience digitale. L’application rationalise les opérations en automatisant les tâches, en migrant les données, en évitant les doublons et en vérifiant l’exactitude des rapports.
Workflow de génération de rapports automatisé
- Évaluation des rapports réglementaires des incidents informatiques
- Rapport initial (dans les 24 heures)
- Rapport intermédiaire (tous les trois jours jusqu’à résolution)
- Rapport final
Vous pouvez effectuer ces tâches et générer des rapports au Microsoft Word format requis par les autorités réglementaires pour analyse.
Création de tickets en ajoutant des entités
Génération de rapports sur les incidents de résilience digitale est utilisé pour la génération de rapports et l’évaluation des incidents pour les entités juridiques ou d’autres objectifs conformément à la réglementation. Vous pouvez désormais ajouter des entités à un incident, ce qui crée automatiquement un Génération de rapports sur les incidents de résilience digitale ticket.
Pour en savoir plus sur la configuration des entités, reportez-vous à la section Configurer des entités pour les cibles.
Séquence de tâches d’action
La séquence des tâches d’action dans le processus de signalement des incidents de résilience numérique (DIR), telle qu’elle est décrite dans le document « Génération de rapports d’incidents liés à la résilience numérique pour plusieurs réglementations », est principalement pilotée par des configurations de modèles. Voici une vue d’ensemble de la façon dont les tâches d’action sont créées et séquencées :
La création et la séquence de la tâche d’action sont expliquées :
- Création d’une tâche d’action initiale : lorsqu’un ticket DIR est créé (déclenché par des sources telles que des incidents), le système génère automatiquement des tâches d’action. Par exemple, le modèle présenté crée la tâche d’action « Évaluation des rapports réglementaires des incidents informatiques ».
- Configuration du modèle : les modèles sont configurés pour créer des tâches d’action spécifiques. Par exemple, le modèle « Rapport initial sur les ANREF », qui ne s’exécute qu’une seule fois, crée automatiquement la tâche d’action « Rapport initial sur les ANREF » lorsque l’état de déclaration du règlement passe à « À signaler ». Les administrateurs peuvent ensuite mettre à jour son nom, sa date d’échéance et ses conditions de résiliation.
- Fermeture des tâches d’action : lorsque le « Rapport initial DRI (Incident lié à la résilience numérique) initial » est fermé, la tâche d’action « Rapport intermédiaire DRI (Incident lié à la résilience numérique) intermédiaire » est créée. Si la tâche « Rapport initial DRI (Incident lié à la résilience numérique) initial » reste ouverte, le système crée la tâche d’action « Rapport DRI (Incident lié à la résilience numérique) intermédiaire » tous les trois jours jusqu’à ce que le ticket DIR soit fermé ou annulé, ou jusqu’à ce que l’incident source soit fermé.
- Clôture de l’incident : lorsque l’incident source ou l’incident de sécurité est fermé, la tâche d’action « Rapport DRI (Incident lié à la résilience numérique) final » est créée, avec une date d’échéance de 30 jours.
- Génération automatisée de tâches d’action : ces configurations de modèle permettent la création automatique de tâches d’action, comme indiqué précédemment. En tant qu’administrateurs, vous pouvez créer plusieurs tâches d’action et adapter leur séquence pour répondre aux exigences de votre organisation et aux réglementations applicables.
- Achèvement des tâches d’action : les tâches d’action sont effectuées selon les conditions définies dans leurs modèles, ce qui favorise une gestion efficace des processus et l’achèvement des tâches requises.Remarque :En tant qu’administrateurs, vous pouvez personnaliser les configurations disponibles avec la version de base ou ajouter des tâches d’action supplémentaires si nécessaire.
Pour plus d’informations sur le mappage des réglementations et la configuration de modèles de tâches d’action, consultez Mapper les réglementations aux entités et Configurer des modèles de tâches d’action dans le profil de l’organisme de réglementation.
Pour plus d’informations sur l’exécution des tâches d’action, reportez-vous à la section Effectuer les tâches d’action et signaler les incidents associés aux réglementations.