---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gérer les attestations de contrôle

# Gérer les attestations de contrôle {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 12 minutes de lecture

Les attestations sont des enquêtes qui recueillent des preuves pour prouver qu'un contrôle est mis en œuvre. Les attestations documentent la façon dont le contrôle est mesuré. Cette méthode est fréquemment utilisée pendant l'état Brouillon et Surveillance.

Le concepteur d'attestation fournit une interface unique que les utilisateurs peuvent utiliser pour créer et modifier des attestations, ainsi que pour modifier les paramètres de notation. La banque de questions offre une bibliothèque de questions pour différentes catégories, de sorte que vous n'avez pas à créer chaque questionnaire à partir de zéro.  
Remarque :  
Pour en savoir plus sur les attestations de contrôle, reportez-vous à la section [Vue d'ensemble du cycle de vie d'une politique dans Gestion de la politique et de la conformité](https://servicenow-prod.fluidtopics.net/6XRBhcBhK0_sfrZDaYEnkQ "Les politiques garantissent la conformité et réduisent l’exposition aux risques. Une politique peut être de n’importe quel type : il peut s’agir d’une politique, d’une procédure, d’une norme, d’un plan, d’une liste de vérification, d’un cadre ou d’un modèle. La publication d’une politique fait partie de son processus d’approbation.").
Les utilisateurs peuvent créer plusieurs types d'attestation et définir leurs objectifs de contrôle sur différentes attestations. Un exemple d'attestation appelé Attestation GRC est également fourni comme attestation par défaut, qui se compose des questions simples suivantes :  
Par défaut, l'attestation GRC est utilisée pour les contrôles et fournit les questions d'évaluation suivantes :

* Ce contrôle est-il mis en œuvre ?
* Joindre la preuve
* Expliquer
{#c_Attestations__ul_rb3_1ny_dv}

Mes attestations se trouve dans la section Contrôles de l'application Policy and Compliance et contient les attestations actives pour lesquelles vous êtes le répondant. Les attestations apparaissent dans une liste avec un seul enregistrement d'attestation par contrôle.

Mes attestations groupées contiennent des attestations que vous avez regroupées pour éliminer la tâche de fournir des réponses répétitives pour des évaluations similaires.

Toutes les attestations sont contenues dans la section Contrôles de l'application Policy and Compliance et contiennent toutes les attestations actives.

Les gestionnaires de conformité peuvent créer des types d'attestation contenant différents types de questions pour répondre à leurs besoins. Consultez [Créer une attestation de contrôle à l'aide du concepteur d'attestation](https://servicenow-prod.fluidtopics.net/MIOm_ywRCG8mPol9_so6FA#create-attestation-using-attestation-designer "Utilisez le Concepteur d’attestation pour créer et modifier des types de métriques. Utilisez différents types de mesures pour différents contrôles. Sélectionnez plusieurs personnes chargées de répondre pour une attestation et modifiez les paramètres de notation.").

Les gestionnaires de conformité peuvent créer un nouvel ensemble de questions pour chaque objectif de contrôle. La banque de questions offre une bibliothèque de questions pour différentes catégories, de sorte que vous n'avez pas à créer chaque questionnaire à partir de zéro. Consultez [Créer un type d'attestation](https://servicenow-prod.fluidtopics.net/MIOm_ywRCG8mPol9_so6FA#create-attestation-types "Plutôt que d’utiliser le type d’attestation GRC par défaut, le gestionnaire de conformité peut créer un nouvel ensemble de questions pour chaque objectif de contrôle.").

## Concepteur de l'attestation {#c_Attestations__section_cx2_csj_tbb}

Le concepteur d'attestation fournit une interface unique que les utilisateurs peuvent utiliser pour créer et modifier des attestations, ainsi que pour modifier les paramètres de notation.

Tous les enregistrements d'attestation sont stockés dans des tables d'évaluation et affichés dans les vues d'attestation de ces tables.

## Créer une attestation de contrôle à l'aide du concepteur d'attestation {#ariaid-title2}

Utilisez le Concepteur d'attestation pour créer et modifier des types de métriques. Utilisez différents types de mesures pour différents contrôles. Sélectionnez plusieurs personnes chargées de répondre pour une attestation et modifiez les paramètres de notation.

### Avant de commencer

Rôle requis : sn_compliance.attestation_creator, sn_compliance.manager sn_compliance.administrator

### Procédure

1. Accédez à la TousPolitique et ConformitéAdministrationTypes d'attestations.
2. Cliquez sur Concepteur d'attestation.  
   Le concepteur contient les éléments suivants :  
   {#create-attestation-using-attestation-designer__table_fkc_qsv_lz__entry__2}

   | Élément | Description |
   |-|-|
   | Contrôles | Les types de données de questions pris en charge sont disponibles dans la palette Controls. Faites glisser un contrôle sur le canevas du concepteur pour créer une question de ce type. |
   | Questions | Une bibliothèque de questions pour différentes catégories, afin que vous n'ayez pas à créer chaque questionnaire à partir de zéro. |
   | Catégories | Une nouvelle évaluation s'ouvre en mode Création . Le champ Nom du questionnaire s'affiche au-dessus de la première catégorie du canevas. Un champ de question vide s'affiche dans le conteneur de catégorie. |
   [ ]

   {#create-attestation-using-attestation-designer__table_fkc_qsv_lz}
3. Entrez un nom dans le champ Nom .
4. Faites glisser un contrôle sur le canevas du concepteur pour créer une question de ce type.  
   {#create-attestation-using-attestation-designer__table_dgb_pvh_br__entry__3}

   | Type de données | Description | Score obtenu |
   |-|-|-|
   | Pièce jointe | Question avec une icône Gérer les pièces jointes qui permet aux utilisateurs de joindre un ou plusieurs fichiers. | N |
   | Booléen | Question comportant une case à cocher ou une liste Oui/Non pour les réponses de l'utilisateur. | Y |
   | Choix | Liste des options prédéfinies. Pour plus d'informations, consultez la définition de Choices. | Y |
   | Date | Champ de date. | N |
   | Date/Heure | Champ de date et d'heure. | N |
   | Numéro | Champ de numéro avec des valeurs minimales et maximales prédéfinies. La valeur par défaut est de 1 à 10. | N |
   | Pourcentage | Champ Pourcentage avec une plage prescrite. | N |
   | Échelle | Échelle de Likert prédéfinie. Les options de réponse s'affichent sous forme de cases d'option. | Y |
   | Échelle numérique | Échelle de nombre sélectionnable. La valeur par défaut est de 1 à 5. Les options de réponse s'affichent sous forme de cases d'option. | Y |
   | Chaîne | Champ de texte sur une ou plusieurs lignes. | N |
   | Modèle | Liste de choix de modèles fournissant une échelle prédéfinie d'options. Remarque : Il est important d'attribuer un modèle à chaque attestation. Cela permet de créer automatiquement des contrôles en fonction des objectifs de contrôle et des types d'entités. | Y |
   | Référence | Liste de choix des champs à partir d'une table de référence spécifiée. Ce type de données ne prend pas en charge les qualificatifs de référence. | N |
   [Tableau 1. Contrôles de la question]

   {#create-attestation-using-attestation-designer__table_dgb_pvh_br}  
   Remarque :  
   Définissez la réponse correcte pour la mesure à laquelle vous souhaitez attribuer un score. Les mesures notées déterminent le statut de conformité des contrôles.
5. Accédez à l'icône de menu en haut à droite du Concepteur d'attestation et sélectionnez Nouvelle attestation.  
   Une nouvelle toile s'ouvre pour vous permettre de créer une nouvelle attestation.
6. Pour modifier une attestation existante, pointez vers l'icône de menu en haut à droite du concepteur d'attestation et sélectionnez Charger l'attestation.  
   Vous pouvez modifier les questions, ajuster les paramètres de notation et modifier le facteur d'échelle. Enregistrez vos changements une fois terminé.  
   Remarque :  
   La disponibilité des options Nouvelle attestation et Charger l'attestation dépend de l'état de l'attestation ouverte dans le concepteur.  
   Contrairement à d'autres types d'évaluation, les attestations de contrôle n'apparaissent pas dans le Libre-serviceMes évaluations et enquêtes parce que plusieurs attestations de contrôle pourraient être générées simultanément. Au lieu de cela, les attestations de contrôle sont affichées sous forme de liste dans le Politique et ConformitéContrôlesMes attestations et le module Toutes les attestations .

### Que faire ensuite

Si vous implémentez la méthode [Gestion de la politique et de la conformité](https://servicenow-prod.fluidtopics.net/gENRK7Uqr6A_~BX3gyan2Q "Cette liste de vérification comprend les tâches de configuration que vous devez accomplir dans votre ServiceNow AI Platform instance. Lorsque vous avez terminé ces tâches, le système de base est prêt à fonctionner. Des procédures de configuration facultatives sont également incluses pour améliorer GRC : Gestion de la politique et de la conformité les fonctionnalités.") logiciels, revenir à [Gestion de la politique et de la conformité Configurer la liste de vérification](https://servicenow-prod.fluidtopics.net/gENRK7Uqr6A_~BX3gyan2Q "Cette liste de vérification comprend les tâches de configuration que vous devez accomplir dans votre ServiceNow AI Platform instance. Lorsque vous avez terminé ces tâches, le système de base est prêt à fonctionner. Des procédures de configuration facultatives sont également incluses pour améliorer GRC : Gestion de la politique et de la conformité les fonctionnalités.") et passez à l'étape suivante.

## Créer un type d'attestation {#ariaid-title3}

Plutôt que d'utiliser le type d'attestation GRC par défaut, le gestionnaire de conformité peut créer un nouvel ensemble de questions pour chaque objectif de contrôle.

### Avant de commencer

Rôle requis : sn_compliance.attestation_creator ou sn_compliance.manager ou sn_compliance-admin

### Procédure

1. Accédez à la TousPolitique et ConformitéAdministrationTypes d'attestations.
2. Cliquez sur Nouveau.
3. Remplissez les champs du formulaire.  
   {#create-attestation-types__table_FloorForm__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du type d'évaluation. |
   | Durée d'évaluation | Durée allouée de la génération à l'achèvement de l'évaluation. |
   | Table | Table à laquelle cette évaluation s'applique. |
   | Facteur de mise à l'échelle | Valeur d'échelle à utiliser pour tous les résultats d'évaluation. |
   | Condition | Définissez des enregistrements spécifiques à partir de la table. |
   | Description | Plus de détails sur l'évaluation. |
   | État | État de l'évaluation : Brouillon ou Publié |
   | Appliquer la condition | Option qui indique si les enregistrements accessibles de ce type qui ne remplissent pas les conditions spécifiées sont supprimés. |
   | Rôles | Rôles ayant accès aux informations sur ce type de mesure. |
   [Tableau 2. Formulaire de type de mesure d'évaluation]

   {#create-attestation-types__table_FloorForm}
4. Cliquez sur Envoyer.

## Attestations de groupe utilisant la même réponse {#ariaid-title4}

Gestion de la politique et de la conformité et Gestion des risques offrir deux méthodes pour consolider les attestations et les évaluations des risques en groupes qui aident à éliminer la tâche de fournir des réponses répétitives pour des évaluations similaires. Vous pouvez fournir les mêmes preuves aux évaluations groupées ou répondre à des évaluations individuelles dans la même interface utilisateur.

### Avant de commencer

Rôle requis : sn_grc.business_user, sn_grc.business_user_lite

### Pourquoi et quand exécuter cette tâche

Lorsque vous consolidez les attestations de contrôle à l'aide de la fonctionnalité Même réponse, vous pouvez regrouper des attestations contenant un maximum de 1 000 questions. Lorsque l'attestation ou l'évaluation des risques pour le groupe est effectuée, tous les enregistrements du groupe héritent des réponses.  
Remarque :  
Pour modifier la limite de 1 000 questions, accédez à TousPolitique et ConformitéAdministrationPropriétés de GRC et modifiez la propriété sn_grc.consolidated_questions_limit .

Si vous ne souhaitez pas que vos utilisateurs accèdent à cette option, accédez à TousPolitique et ConformitéAdministrationPropriétés de GRCet désactivez la propriété sn_grc.enable_consolidate_asmt .

### Procédure

1. Accédez à la TousPolitique et ConformitéContrôlesMes attestations.
2. Sélectionnez les attestations que vous souhaitez regrouper.
3. Dans la liste de choix Actions sur les lignes sélectionnées , cliquez sur Évaluations de groupe.  
4. Dans Type de réponse, sélectionnez Fournir la même réponse pour toutes les évaluations.
5. Renseignez les champs selon vos besoins.  
   {#group-controls__table_group_assessments__entry__2}

   | Champ | Description |
   |-|-|
   | Critères par défaut | Ce champ est défini par défaut sur Type de mesure. |
   | Critères supplémentaires | Vous pouvez éventuellement définir des critères de regroupement supplémentaires : * Catégorie * Objectif du contrôle/Définition du risque * Entité {#group-controls__ul_chq_zxk_4jb} Vous pouvez également [définir des options de critères d'évaluation supplémentaires](https://servicenow-prod.fluidtopics.net/MIOm_ywRCG8mPol9_so6FA#define-assess-group-criteria "Vous pouvez éventuellement définir des critères de regroupement supplémentaires si les critères par défaut ne correspondent pas à vos besoins.") si les valeurs par défaut ne correspondent pas à vos besoins. Remarque : L'utilisation de ces schémas de regroupement est logique si les attestations regroupées contiennent plusieurs instances des critères sélectionnés. Par exemple, si vous avez sélectionné un groupe de 20 attestations dont 10 sont associées à une entité et les 10 autres à une autre entité, la sélection d'une entité dans ce champ entraîne la création de deux groupes d'attestations distincts. Si, toutefois, le groupe se compose de 5 attestations associées à une entité et de chacune des 15 autres attestations associées à différentes entités, seules ces 5 attestations sont regroupées et les autres sont ignorées. |
   | Aperçu | L'aperçu affiche le nombre d'attestations à regrouper. Selon les critères supplémentaires que vous avez sélectionnés, l'aperçu peut afficher plusieurs groupes. Si vous souhaitez voir les attestations à regrouper, cliquez sur le lien qui affiche le nombre d'attestations ou d'évaluations des risques à regrouper. |
   [ ]

   {#group-controls__table_group_assessments}
6. Lorsque vous êtes satisfait des attestations ou des évaluations des risques à consolider, cliquez sur Groupe.  
   Un message de confirmation s'affiche, ainsi qu'un lien vers le groupe d'attestation.
   ![Message de création de l’évaluation]()  
   Remarque :  
   Lorsque des groupes d'attestation sont créés, vous pouvez les afficher en accédant à Politique et ConformitéContrôlesMes attestations groupées. Si vous ouvrez une attestation groupée, vous avez la possibilité de supprimer une ou plusieurs attestations du groupe. Pour ce faire, sélectionnez ceux que vous souhaitez supprimer, puis sélectionnez Évaluation non groupée dans la liste de choix Actions sur les lignes sélectionnées . Si vous supprimez les attestations d'un groupe au point qu'il n'existe qu'une seule attestation, le groupe est supprimé.
7. Lorsque vous êtes prêt à passer l'évaluation, cliquez sur le lien dans le message de confirmation ou sur le numéro d'attestation dans Mes attestations groupées.  
8. Cliquez sur Effectuer une évaluation.
9. Effectuez l'évaluation comme n'importe quelle autre, puis cliquez sur Envoyer.  
   Toutes les attestations du groupe héritent des réponses que vous avez fournies, et l'état de chaque attestation du groupe passe à l'état Terminé.

## Attestations de groupe utilisant une réponse différente {#ariaid-title5}

Gestion de la politique et de la conformité et Gestion des risques offrir deux méthodes pour consolider les attestations et les évaluations des risques en groupes qui aident à éliminer la tâche de fournir des réponses répétitives pour des évaluations similaires. Vous pouvez fournir les mêmes preuves aux évaluations groupées ou répondre à des évaluations individuelles dans la même interface utilisateur.

### Avant de commencer

Rôle requis : sn_grc.business_user, sn_grc.business_user_lite

### Pourquoi et quand exécuter cette tâche

Lorsque vous consolidez des attestations de contrôle ou des évaluations des risques à l'aide de la fonctionnalité Réponse différente, vous pouvez regrouper des attestations ou des évaluations des risques contenant un maximum de 150 questions. Toutes les questions s'affichent dans une seule interface utilisateur.  
Remarque :  
Pour modifier la limite de 1 000 questions, accédez à Politique et ConformitéAdministrationPropriétés de GRC et modifiez la propriété sn_grc.grouped_questions_limit .

### Procédure

1. Accédez à la TousPolitique et ConformitéContrôlesMes attestations.
2. Sélectionnez les attestations que vous souhaitez regrouper.
3. Dans la liste de choix Actions sur les lignes sélectionnées , cliquez sur Évaluations de groupe.  
4. Dans Type de réponse, sélectionnez Fournir une réponse différente pour chaque évaluation.
5. Renseignez les champs selon vos besoins.  
   {#group-controls-diff-resp__table_group_assessments__entry__2}

   | Champ | Description |
   |-|-|
   | Critères par défaut | Ce champ est défini par défaut sur Type de mesure. |
   | Critères supplémentaires | Vous pouvez éventuellement définir des critères de regroupement supplémentaires : * Catégorie * Objectif du contrôle/Définition du risque * Entité {#group-controls-diff-resp__ul_chq_zxk_4jb} Vous pouvez également [définir des options de critères d'évaluation supplémentaires](https://servicenow-prod.fluidtopics.net/MIOm_ywRCG8mPol9_so6FA#define-assess-group-criteria "Vous pouvez éventuellement définir des critères de regroupement supplémentaires si les critères par défaut ne correspondent pas à vos besoins.") si les valeurs par défaut ne correspondent pas à vos besoins. Remarque : L'utilisation de ces schémas de regroupement est logique si les attestations regroupées contiennent plusieurs instances des critères sélectionnés. Par exemple, si vous avez sélectionné un groupe de 20 attestations dont 10 sont associées à une entité et les 10 autres à une autre entité, la sélection d'une entité dans ce champ entraîne la création de deux groupes d'attestations distincts. Si, toutefois, le groupe se compose de 5 attestations associées à une entité et de chacune des 15 autres attestations associées à différentes entités, seules ces 5 attestations sont regroupées et les autres sont ignorées. |
   | Aperçu | L'aperçu affiche le nombre d'attestations à regrouper. Selon les critères supplémentaires que vous avez sélectionnés, l'aperçu peut afficher plusieurs groupes. Si vous souhaitez voir les attestations à regrouper, cliquez sur le lien qui affiche le nombre d'attestations ou d'évaluations des risques à regrouper. |
   [ ]

   {#group-controls-diff-resp__table_group_assessments}
6. Lorsque vous êtes satisfait des attestations ou des évaluations des risques à consolider, cliquez sur Groupe.  
   Un message de confirmation s'affiche, ainsi qu'un lien vers le groupe d'attestation.
   ![Message de création de l’évaluation]()  
   Remarque :  
   Lorsque des groupes d'attestation sont créés, vous pouvez les afficher en accédant à Politique et ConformitéContrôlesMes attestations groupées. Si vous ouvrez une attestation groupée, vous avez la possibilité de supprimer une ou plusieurs attestations du groupe. Pour ce faire, sélectionnez ceux que vous souhaitez supprimer, puis sélectionnez Évaluation non groupée dans la liste de choix Actions sur les lignes sélectionnées . Si vous supprimez les attestations d'un groupe au point qu'il n'existe qu'une seule attestation, le groupe est supprimé.
7. Lorsque vous êtes prêt à passer l'évaluation, cliquez sur le lien dans le message de confirmation ou sur le numéro d'attestation dans Mes attestations groupées.  
8. Cliquez sur Effectuer une évaluation.  
   Des questionnaires s'affichent pour toutes les attestations sélectionnées dans le groupe.
9. Terminez l'évaluation pour chacune des attestations, puis cliquez sur Envoyer.
{#group-controls-diff-resp__steps_usr_1vr_4jb}

## Définir les critères de regroupement d'évaluation {#ariaid-title6}

Vous pouvez éventuellement définir des critères de regroupement supplémentaires si les critères par défaut ne correspondent pas à vos besoins.

### Avant de commencer

Rôle requis : sn_compliance.admin, sn_compliance.manager

### Procédure

1. Accédez à la TousPolitique et ConformitéAdministrationCritères de regroupement d'évaluation.  
2. Cliquez sur Nouveau.  
3. Remplissez les champs du formulaire.  
   {#define-assess-group-criteria__table_assess_grouping__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom des critères de regroupement d'évaluation. |
   | Nom du champ | Sélectionnez le nom du champ dans la table Instance d'évaluation \[asmt_assessment_instance\]. |
   | Actives | Sélectionnez cette option pour activer les critères de regroupement. |
   [ ]

   {#define-assess-group-criteria__table_FloorForm}
4. Cliquez sur Envoyer.

