---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Évaluation des risques de l'application à l'aide de l'évaluation Advanced Risk

# Évaluation des risques de l'application à l'aide de l'évaluation Advanced Risk {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Gérez facilement les risques numériques des applications de gestion en les intégrant GRC aux applications de gestion. L'intégration vous permet d'obtenir des informations en temps réel sur la posture de risque numérique des applications d'entreprise, d'améliorer la communication entre les propriétaires d'applications et les gestionnaires des risques informatiques et de réduire la charge de travail.  
Les entreprises utilisent Gestion du portefeuille d'applications (APM) pour gérer leur inventaire d'applications d'entreprise. Zoom, Workday, Jobvite, etc. sont des exemples d'applications d'entreprise. Chaque application d'entreprise a deux propriétaires :

* Propriétaire de l'application informatique : propriétaire de l'application de l'équipe informatique et principal point de contact. Le propriétaire de l'application informatique est également connu sous le nom de propriétaire du produit de l'application ou propriétaire de l'application.
* Propriétaire de l'entreprise : propriétaire de l'application pour ses utilisations professionnelles. Le propriétaire de l'entreprise est le sponsor exécutif de l'application d'entreprise. Le propriétaire est généralement de l'entreprise qui parraine la demande. Par exemple, les applications financières sont généralement parrainées par le responsable des finances.

{#risk-and-apm-better-together__ul_ocl_gtz_rmb}Lorsque vous intégrez GRCAPM, vous pouvez simplifier le travail des gestionnaires des risques informatiques en identifiant les risques et les contrôles nécessaires. Vous pouvez atténuer les risques numériques liés aux applications d'entreprise. Vous pouvez également vous assurer que les contrôles sont efficaces. Les avantages de cette intégration sont les suivants :

* Réduit le temps passé par les gestionnaires des risques et par les propriétaires d'applications des risques numériques.
* Permet une communication plus rapide et plus efficace entre les propriétaires d'applications et les gestionnaires des risques.
* Fournit une vue d'ensemble de la posture de risque numérique des applications d'entreprise.
* Active une surveillance continue des applications.
{#risk-and-apm-better-together__ul_fxg_nd1_lmb}  
Les utilisateurs qui bénéficient de cette intégration sont indiqués dans la figure suivante :Figure 1. Bénéficiaires de et intégration des APM risques

La fonctionnalité Évaluation des risques de l'application est disponible lorsque vous activez le module d'extension Advanced Risk. Toutefois, les configurations par défaut pour l'enregistrement d'identification des APM risques ne sont disponibles que lorsque l'intégration avec Gestion des risques le module d'extension APM (com.snc.apm_risk_assessment) est activée.  
L'image suivante montre le workflow de haut niveau de l'intégration :Figure 2. Intégration de haut niveau d'APM et d'Advanced Risk Assessment
* **[Workflow d'identification des risques pour les applications d'entreprise](https://servicenow-prod.fluidtopics.net/tPDIjN5dLO9y_ISvu3uOtQ)**   
  Lors de l'évaluation des risques d'une application, l'application passe par différentes étapes d'identification et d'évaluation des risques. Vous pouvez définir le workflow d'identification et d'évaluation en fonction de vos besoins.
* **[Configurer l'intégration de l'identification des risques](https://servicenow-prod.fluidtopics.net/UXE4ohMKwRpg3MPc0i~fAQ)**   
  Avant d'évaluer une application, spécifiez l'application cible où l'identification des risques doit être initiée.
* **[Répondre à un questionnaire d'application](https://servicenow-prod.fluidtopics.net/fDRzlnGgm37Bbj27KVASaA)**   
  Répondez à un questionnaire sur une application d'évaluation des risques.
* **[Créer un modèle d'évaluation intelligente pour l'identification des risques](https://servicenow-prod.fluidtopics.net/oySFtdzT3~JgXQJCnw9a1g)**   
  Créez un modèle d'évaluation intelligente pour l'identification des risques à l'aide de l'application Moteur d'évaluation intelligente .
* **[Examiner les réponses et effectuer une évaluation des risques inhérents](https://servicenow-prod.fluidtopics.net/8qFS~oTNo5s9O98cyNLG9w)**   
  Calculez le score de risque global d'une application en effectuant une évaluation avancée des risques. Une fois que le propriétaire de l'application informatique a répondu au questionnaire, un gestionnaire des risques examine les réponses et effectue l'évaluation inhérente.
* **[Associer les risques, les contenus des documents de référence, les politiques et les contrôles à un enregistrement d'identification des risques](https://servicenow-prod.fluidtopics.net/oPj5Sue9mZuN4pI6PgOCZQ)**   
  Une fois l'évaluation inhérente terminée, vous pouvez associer des risques, des contenus des documents de référence, des politiques et des contrôles à l'enregistrement d'identification des risques. Vous pouvez identifier les méthodes à utiliser pour atténuer les risques.

**Concepts associés**   

* [Workflow d'identification des risques pour les applications d'entreprise](https://servicenow-prod.fluidtopics.net/tPDIjN5dLO9y_ISvu3uOtQ "Lors de l’évaluation des risques d’une application, l’application passe par différentes étapes d’identification et d’évaluation des risques. Vous pouvez définir le workflow d’identification et d’évaluation en fonction de vos besoins.")

