---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Étapes 4, 5 et 6 du RMF : évaluer, autoriser et surveiller

# Étapes 4, 5 et 6 du RMF : évaluer, autoriser et surveiller {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Une fois les contrôles implémentés, vous pouvez évaluer les contrôles internes et externes, générer des plans d'action et des jalons (POA\&M) et gérer les demandes de changement et les éléments vulnérables.

## Avant de commencer

Rôle requis :

* sn_irm_cont_auth.propriétaire_système
* sn_irm_cont_auth.info_system_sec_officer
* sn_irm_cont_auth.authorization_official
* sn_irm_cont_auth.info_system_sec_manager
* sn_irm_cont_auth.admin
{#assess-control-effectiveness__ul_wh3_zws_qpb}

## Pourquoi et quand exécuter cette tâche

Le processus d'évaluation est généralement effectué par un utilisateur autre que le propriétaire du système ou le personnel qui a implémenté les contrôles.  
L'état Évaluer ajoute les listes connexes Évaluations de contrôle et Résumé des risques , ainsi que les onglets POA\&M, Demandes de changement, Incidents de sécurité et Éléments vulnérables au formulaire Package d'autorisation.  
Remarque :  
CAM Les performances peuvent ralentir lorsqu'un volume élevé de demandes de changement, d'enregistrements d'incidents ou les deux est lié à un seul package d'autorisation. Si les délais de réponse des transactions sont longs, envisagez d'effectuer les procédures détaillées dans [KB0861865](https://support.servicenow.com/kb_view.do?sys_kb_id=6076cbb61b3b94508672ea89bd4bcbca).

## Procédure

1. Pour un package d'autorisation à l'état Implémenter, sélectionnez Évaluer.  
   Remarque :  
   Un engagement d'audit est automatiquement créé.

   Pour renvoyer le package à l'état Implémenter, sélectionnez Retour à l'étape précédente. L'état de l'engagement devient Fermé incomplet. En sélectionnant Évaluer, un engagement est créé.
2. Sélectionnez la liste connexe des évaluations de contrôle pour afficher l'engagement d'audit.  
   Remarque :  
   L'engagement d'audit est automatiquement affecté au SCA.
3. Sélectionnez le numéro d'engagement pour l'ouvrir.  
   Notez que l'onglet Entités affiche la limite d'autorisation pour le package.
4. Sélectionnez l'onglet Contrôles pour afficher tous les contrôles que votre équipe a implémentés.  
5. Sélectionnez l'onglet Plans de tests .  
   Des plans de test sont automatiquement créés pour le contrôle. Pour plus d'informations sur les plans de test, reportez-vous à la section [Générer des plans de procédure d'évaluation pour un plan de test](https://servicenow-prod.fluidtopics.net/hDVz9LNr9Qfuw1wS8douzA "Utilisez le plan de test généré automatiquement pour un contrôle qui est à l’état Évaluation pour afficher et déterminer si le contrôle est évalué conformément au plan de procédure d’évaluation.").
6. Sélectionnez l'onglet Tests de contrôle pour afficher les tâches d'évaluation des contrôles.  
   Remarque :  
   L'onglet Tâches d'audit de la vue par défaut est renommé en onglet Tests de contrôle dans la CAM vue. Les noms des étiquettes de liste connexe varient et sont spécifiques à la vue ou à la vue Par CAM défaut. Vous pouvez modifier la vue en sélectionnant l'icône Actions supplémentaires ( ![Icône du menu Actions supplémentaires.]()).

   Pour plus d'informations sur les plans de test, reportez-vous à la section [Déterminer l'efficacité d'un test de contrôle](https://servicenow-prod.fluidtopics.net/YMtgDLq5i6WFB2Acx30zWA "Appliquer l’efficacité objective des procédures d’évaluation et l’efficacité opérationnelle du test de contrôle pour déterminer l’efficacité du test de contrôle. Une procédure d’évaluation est appliquée pour vérifier le test de contrôle à un niveau granulaire.").
   1. Sélectionnez un test de contrôle.  
   2. Dans la liste Procédures d'évaluation , sélectionnez un enregistrement.
   3. Sélectionnez le lien Joindre un fichier pour joindre un document de preuve comme preuve du test.
   4. Sélectionnez le champ Notes pour entrer des détails d'évaluation supplémentaires.  
   {#assess-control-effectiveness__substeps_rs2_kyk_bcc}
7. Dans la vue Par défaut, sélectionnez une tâche d'audit et effectuez le test de conception et le test de fonctionnement pour juger de l'efficacité du contrôle.  
   Pour plus de détails sur ce processus, reportez-vous à la section [Gérer les engagements](https://servicenow-prod.fluidtopics.net/WmlxnAwjAj~ODt652gI6lg "Le processus d’engagement d’audit implique la création, la planification, la définition de la portée et l’exécution des engagements, ainsi que la génération de rapports sur les résultats de l’engagement.").  
   Remarque :  
   Tous les problèmes qui surviennent pendant la phase d'évaluation apparaissent dans l'onglet POA\&M . En outre, toutes les demandes de changement ou les éléments vulnérables ouverts ciblant les éléments système dans le package apparaissent sous ces onglets.
8. Le propriétaire du système doit examiner et documenter tous les problèmes POA\&M, les demandes de changement et les éléments vulnérables qui pourraient menacer vos systèmes.
9. Lorsque la révision est terminée, sélectionnez Autoriser.  
   Remarque :  
   Dans l'état Surveillance, la surveillance continue est réalisable si vous disposez d'indicateurs. Si ce n'est pas le cas, vous pouvez examiner manuellement les contrôles. Pour plus d'informations, consultez [Gérer les indicateurs de contrôle](https://servicenow-prod.fluidtopics.net/DZcvzvSuUrU1rfMnrKAApw#manage-indicators-policy-comp "La surveillance continue comprend des activités liées à l’identification et à la création d’indicateurs clés de risque et de contrôle. La vue d’ensemble de la conformité est accessible aux administrateurs et gestionnaires de conformité et fournit une vue d’ensemble des exigences de conformité, de la conformité globale et des répartitions de conformité.").

   Vous pouvez sélectionner Générer un ou plusieurs rapports pour générer un document de plan de sécurité du système (SSP) FedRAMP pour le package d'autorisation au format PDF.  
   Le package passe à l'état Autorisé . Lorsque vous êtes satisfait que tout est en ordre, sélectionnez Demander l'approbation. Une demande d'approbation est envoyée à l'agent autorisé, qui accède à Mes approbations à partir du volet de navigation et examine les informations contenues dans le package. Lorsque l'approbation est reçue, le package passe à l'état de surveillance .

