Une entité dans la vue de l’espace de travail
Le formulaire Entité dans l’espace de travail fournit une vue complète d’une entité dans votre organisation. Le formulaire Entité est répertorié dans le menu Bibliothèque de la vue de liste dans l’espace de travail. Sélectionnez une entité dans la vue de liste afin d’afficher sa vue d’ensemble, ses détails, sa hiérarchie, ses types d’entité ou les risques en aval.
Détails de la vue d’ensemble sur le formulaire Entité
Le formulaire Entité affiche les détails de l’entité, tels que l’état de conformité, l’état des risques et le suivi. Les informations sur une entité sont organisées en différents onglets tels que Vue d’ensemble, Détails et Hiérarchie, comme illustré dans l’exemple suivant.
| Onglet | Description |
|---|---|
| Onglet Détails | Informations sur l’entité telles que le nom, la condition active qui indique si l’entité est active, la propriété de, la classe, la description et l’emplacement dans la section Entité. La section Conformité affiche la fréquence d’attestation (par exemple, Annuellement). Le profil de risque de cybersécurité (CRI) affiche les champs suivants :
|
| Onglet Hiérarchie | Informations sur les entités en amont et en aval, la classe d’entités, les informations sur le propriétaire. |
| Détails importants | Hiérarchie en aval pour l’entité sélectionnée, les types d’entité connexes, les organismes de réglementation applicables à l’entité et les politiques connexes. |
| Liste connexe | Description |
|---|---|
| Types d'entité | Détails du type d’entité, description, condition si le type d’entité a été créé manuellement et score de conformité en pourcentage. |
| Risques | L’onglet Risques de la page d’enregistrement d’entité affiche les éléments suivants :
|
| Contrôles en aval | Détails des contrôles en aval tels que le nom, le numéro, l’entité, l’objectif du contrôle, l’état, l’état, l’exemption, le propriétaire et la description. |
| Contrôles hérités en aval | Détails des contrôles hérités en aval tels que le contrôle, le numéro, l’entité, l’entité dépendante, la fonction, l’état, l’état, l’exemption, le propriétaire, la description et l’objectif du contrôle. |
| Engagements en aval | Détails des engagements en aval tels que nom, numéro, type, plan parent, état, responsable de l’engagement, budget de dépenses restant ( %), budget de ressources restant ( %) et début de l’engagement prévu. |
| Problèmes en aval | Détails des problèmes en aval tels que le problème, le numéro, l’entité, la priorité, l’utilisateur affecté et le gestionnaire du problème. Vous pouvez ajouter des problèmes existants, créer un nouveau problème ou supprimer un problème existant. |
| Tâches en aval | Détails des tâches en aval telles que le nom, le numéro, le parent, l’état, l’affectation et la date de fin prévue. |
| Exceptions de politique | Détails des exceptions de politique telles que nom, numéro, état, sous-état, politique, objectif de contrôle, problème, motif, demandeur, date de début de validité, fin de validité et cote de risque. |
| Événements à risque | Détails des événements à risque tels que l’événement à risque, l’entité principale, le type d’événement, le sous-type, l’état, la date de découverte, la perte nette, la perte attendue et l’impact non financier. |
| Références de contenu | Détails de la référence de contenu, tels que la référence de contenu, la description et la version. Vous pouvez cliquer sur Ajouter pour ajouter les références de contenu. |
| Évaluations des risques | Détails des évaluations des risques tels que le nombre, la méthodologie d’évaluation des risques, l’entité évaluable, le risque, s’applique à l’enregistrement, le risque inhérent, l’efficacité du contrôle, le risque résiduel, la réponse, l’évaluateur et la date de fin. |
| Risques agrégés | Détails des risques agrégés tels que la méthodologie d’évaluation des risques, la notation résiduelle, la notation inhérente, l’efficacité du contrôle, l’ALE résiduelle, l’ALE inhérente, les évaluations des risques de contribution et le statut de déploiement des risques. |
| Évaluations de la confidentialité | Détails des évaluations de la confidentialité, tels que le nombre, le type de mesure, la classification, la date d’échéance, l’état et l’affectation à. |
| Évaluations de la hiérarchisation CRI | Détails de l’évaluation de hiérarchisation d’une entité, tels que le modèle d’évaluation, l’état, les utilisateurs et la date d’échéance. |
| Évaluations CRI | Détails de l’évaluation de contrôle, tels que le modèle d’évaluation, l’état, les utilisateurs et la date d’échéance. |
| Personnes concernées | Personnes concernées avec des rôles personnalisables pertinents pour les entités uniques et composites, permettant une implication efficace de l’équipe dans les évaluations des risques et les projets. Vous pouvez ajouter un profil, un groupe et des utilisateurs à la liste des personnes concernées. |