---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gérer les contrôles

# Gérer les contrôles {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Les contrôles sont des implémentations spécifiques d'un objectif de contrôle. Les contrôles mis hors service n'apparaissent pas dans la liste. Avant de définir des contrôles, prenez le temps de rationaliser, consolider et définir les contrôles importants dans votre organisation.

## Rationaliser vos contrôles {#c_GRCControls__section_ayx_vqv_lz}

Si vous chargez tous vos contrôles en bloc, vous manquez l'occasion d'affiner et de rationaliser votre ensemble de contrôles. Au fur et à mesure que votre entreprise évolue et que vos données informatiques, vos processus et votre technologie s'améliorent, remplacez les contrôles et procédures obsolètes lorsque vous implémentez votre GRC application. Considérez ce qui suit :

* Comment ce contrôle affecte-t-il mon objectif business ?
* Ce contrôle prévient-il ou détecte-t-il réellement le risque ?
* Y a-t-il un contrôle différent que vous pouvez placer qui protège mieux votre entreprise ?
* Y a-t-il un contrôle que vous pouvez mettre en place pour réduire les frais généraux de processus et améliorer les performances informatiques tout en atténuant les risques ?
* Un contrôle compliqué peut-il être remplacé par un contrôle plus simple et plus efficace ?
{#c_GRCControls__ul_dbz_zqv_lz}  
Remarque :  
Lorsque vous définissez manuellement des contrôles ou lorsque vous les importez à partir d'UCF (Unified Compliance Framework Cadre de travail de la conformité unifiée), une entité est associée aux contrôles. Il s'agit d'un champ obligatoire du formulaire de contrôle. Toutefois, si vous importez des contrôles à partir d'une source autre que l'UCF, vous risquez de rencontrer des contrôles qui n'ont pas d'entités associées. Il est important que vous reveniez au formulaire Contrôle et [que vous ajoutiez une entité au contrôle](https://servicenow-prod.fluidtopics.net/yGDk8rQEokqElgYSw2xqag "Les contrôles sont générés automatiquement lorsque vous associez une politique à un type d’entité ou un type d’entité à un objectif de contrôle. Un contrôle est créé pour chaque entité répertoriée dans le type d’entité pour l’objectif du contrôle. Les contrôles peuvent également être créés manuellement."). Les entités manquantes peuvent entraîner des résultats peu fiables dans les calculs. En outre, si vous rencontrez un contrôle avec une entité qui a été désactivée, le contrôle doit être mis hors service.

## Consolidez vos contrôles {#c_GRCControls__section_f4h_wqv_lz}

Recherchez des opportunités de consolidation des contrôles. Recherchez des contrôles communs et répétés entre plusieurs autorités réglementaires des cadres (par exemple, SOX, GLBA et AML). Évitez d'utiliser une seule commande plusieurs fois pour chaque régulation en croisant les contrôles et en éliminant les contrôles redondants. Ce processus établit un ensemble consolidé unique de contrôles = cadre de contrôle, l'exécution et la préservation de la cartographie croisée des contrôles sont essentielles pour les audits.

## Définir des contrôles et des règles métier {#c_GRCControls__section_h4m_zgw_jz}

Les règles métier que vous définissez à l'avance établissent les paramètres de GRC configuration ultérieurement. Soyez prêt à :

* Identifier les contrôles et les propriétaires de contrôle
* Définir les tests de contrôle et les résultats attendus
* Établir les fréquences de test et de contrôle
* Identifier les risques : impact et probabilité
* Préparer les attestations, les évaluations, les questionnaires et les preuves requises
* Composer les cas d'utilisation probables (qui a besoin d'interagir avec le GRC système ou de l'afficher et à quelles fins)
* Mappez les sources d'autorité aux politiques, aux procédures, aux contrôles et aux risques
{#c_GRCControls__ul_v1b_p35_5y}

## Accès basé sur l'entité (EBA) {#c_GRCControls__section_vcs_hph_cgc}

La fonctionnalité Accès basé sur l'entité fournit un cadre pour une approche plus granulaire de la gestion de l'accès aux données des objets associés à une entité. Les administrateurs peuvent accorder l'accès aux enregistrements connexes d'une entité en ajoutant des utilisateurs ou des groupes d'utilisateurs, ou en utilisant les champs d'utilisateur d'entité pour la configuration de l'accès basé sur les entités. Pour plus d'informations, consultez [Accès basé sur l'entité](https://servicenow-prod.fluidtopics.net/YkrOQqlEjB1AMsrJX_D_2w "L’application Accès basé sur l'entité (EBA) vous permet de séparer les données sur les enregistrements qui sont basés sur des entités. Les administrateurs d’accès basés sur des entités peuvent utiliser cet outil pour configurer un accès sécurisé et contrôlé à divers objets.").  
Lorsqu'un utilisateur est qualifié en fonction de ces configurations et qu'il dispose des rôles minimaux requis, il aura accès aux tables suivantes :

* Contrôle
* Attestation
* Exception de politique pour le contrôle
{#c_GRCControls__ul_pxz_gh2_cfc}

## Règles d'accès basées sur l'entité (EBA) {#c_GRCControls__section_op2_lph_cgc}

Lorsque les règles d'accès aux enregistrements basés sur une entité sont activées sur la page Propriétés de configuration de l'accès basé sur l'entité , tous les contrôles, attestations de contrôle, indicateurs et tâches d'indicateur nouvellement créés associés à une entité configurée hériteront automatiquement de cette entité la valeur d'accès basé sur l'entité (EBA). Auparavant, les utilisateurs devaient exécuter des mises à jour d'accès en masse pour appliquer des restrictions EBA chaque fois que de nouveaux objets étaient créés.

Pour plus d'informations, consultez [Règles d'accès aux enregistrements basées sur l'entité pour sécuriser les nouveaux enregistrements](https://servicenow-prod.fluidtopics.net/Jtq7S24vDsW8gJ9fRQp2Vw "Les règles d’accès aux enregistrements basées sur des entités permettent aux administrateurs d’appliquer automatiquement des restrictions aux enregistrements nouveaux et modifiés. Cette configuration garantit que les paramètres d’accès restent appliqués. Aucune mise à jour manuelle n’est nécessaire lorsque des enregistrements sont créés, modifiés ou lorsque des utilisateurs sont ajoutés à des champs d’utilisateur ou à des champs de groupe d’utilisateurs.").

