Créer un contrôle

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 5 minutes de lecture
  • Les contrôles sont générés automatiquement lorsque vous associez une politique à un type d’entité ou un type d’entité à un objectif de contrôle. Un contrôle est créé pour chaque entité répertoriée dans le type d’entité pour l’objectif du contrôle. Les contrôles peuvent également être créés manuellement.

    Avant de commencer

    Rôle requis : sn_compliance.admin ou sn_compliance.manager

    Procédure

    1. Accédez à la Tous > Politique et Conformité > Contrôles > Tous les contrôles.
    2. Cliquez sur Nouveau.
    3. Remplissez les champs du formulaire.
      Tableau 1. Formulaire de contrôle
      Champ Description
      Nom Nom du contrôle.
      Numéro Numéro d’identification unique.
      Entité Entité connexe.
      Remarque :
      Si vous changez l’état de l’entité à Actif à partir de l’état Mis hors service, le contrôle créé manuellement sur l’entité passe également à l’état Brouillon.
      Hériter de l'objectif du contrôle Option permettant d’indiquer si le contrôle est créé via le processus de génération d’éléments. Pour plus d’informations, consultez Contrôles multiples pour une combinaison entité-objectif unique.
      Objectif de contrôle Objectif du contrôle connexe.
      Groupe propriétaire Groupe propriétaire de la politique.
      Propriétaire Utilisateur propriétaire de la politique.
      Remarque :
      Le propriétaire est toujours ajouté en tant que répondant. Le propriétaire du contrôle que vous sélectionnez appartient au groupe propriétaire.
      Contrôle de première importance Indicateur indiquant qu’il s’agit d’un contrôle clé.
      Pondération Valeur utilisée pour calculer l’efficacité du score de contrôle. En fonction de la pondération de contrôle, la valeur d’efficacité du score de contrôle est calculée
      Statut État de contrôle. Les choix possibles sont les suivants :
      • Conforme
      • Non conformes
      • Non applicable
      État État de contrôle. Les choix possibles sont les suivants :
      • Brouillon Dans cet état, tous les utilisateurs de conformité peuvent modifier le contrôle. Disponible uniquement lors de la création d’un contrôle ponctuel. Des contrôles ponctuels sont possibles mais non recommandés.
      • Attester Lorsque le contrôle est créé à partir d’un objectif de contrôle, les contrôles sont dans cet état.
        Remarque :
        Lorsqu’un contrôle est redéfini sur brouillon, l’attestation est annulée.
      • Examen Les contrôles sont automatiquement déplacés vers l’examen depuis la phase d’attestation.
      • Surveiller Dans cet état, tous les gestionnaires de conformité peuvent passer le contrôle de l’examen à la surveillance.
      • Mis hors service Les gestionnaires ou administrateurs de conformité peuvent déplacer un contrôle de Surveiller vers Mis hors service.
        Remarque :
        Lorsqu’un contrôle est mis hors service :
        • Les indicateurs associés ne s’exécutent pas
        • Les attestations associées sont annulées
        • Les changements apportés aux objectifs de contrôle associés ne mettent pas à jour le contrôle
      Cadre Marquez le contrôle comme exempté.
      Mise en application Liste des options :
      • Obligatoire
      • Volontaire
      Catégorie Liste des options :
      • Acquisition ou vente de services, de technologie et d'installations
      • Audits et Gestion des risques
      • Conformité et gouvernance du manuel de style
      • Gestion des Ressources humaines
      • Leadership et objectifs de haut niveau
      • Surveillance et mesure
      • Gestion des opérations
      • Protection physique et environnementale
      • Protection de confidentialité pour les données et les informations
      • Gestion des enregistrements
      • Renforcement du système via la gestion de configuration
      • Continuité des systèmes
      • Conception de systèmes, construction et implémentation
      • Sécurité technique
      • Tiers et visibilité de la chaîne d'approvisionnement
      • Racine
      • Déconseillé
      Type Liste des options :
      • Acquisition/Vente d'actifs ou de services
      • Rapports ou mesures activables
      • Audits et Gestion des risques
      • Comportement
      • Processus business
      • Communiquer
      • Configuration
      • Données et gestion d'informations
      • Dupliquer
      • Établir des rôles
      • Établir/maintenir la documentation
      • Gestion des Ressources humaines
      • Examiner
      • Zone d'impact IT
      • Gestion des journaux
      • Maintenance
      • Surveiller et évaluer les occurrences
      • Protection physique et environnementale
      • Processus ou activité
      • Gestion des enregistrements
      • Continuité des systèmes
      • Conception de systèmes, construction et implémentation
      • Sécurité technique
      • Test en cours
      • Formation
      Classification Liste des options :
      • Prévention
      • Correctif
      • Détection
      • Zone d'impact IT
      Fréquence Fréquence à laquelle la commande est testée. Ce champ est destiné aux tests du contrôle et à la génération de rapports.
      Liste des options :
      • Piloté par événement
      • Tous les jours
      • Hebdomadaire
      • Mensuel
      • Trimestriel
      • 2 fois par an
      • Annuel
      Remarque :
      Le champ Fréquence est destiné uniquement à des fins de génération de rapports et définit la fréquence à laquelle le contrôle est censé être testé ou exécuté. Elle n’influe pas sur le calendrier d’attestation. Le champ Fréquence d’attestation régit toutefois la fréquence à laquelle les attestations sont déclenchées pour le contrôle. Les attestations sont initiées par la tâche planifiée Attestation nocturne de contrôle lorsque le contrôle est à l’état Examiner ou Surveiller. Cette séparation permet aux clients de suivre les tests de contrôle indépendamment des cycles d’attestation.
      Description Description du contrôle.
      Informations supplémentaires Informations supplémentaires sur le contrôle.
      Affectation
      Groupe propriétaire Groupe qui détient le contrôle.
      Propriétaire Utilisateur propriétaire du contrôle.
      Attestation
      Attestation

      Sélectionnez parmi une liste d’options.

      • D’autres types d’attestation peuvent être configurés.
      • Si ce champ est rempli, le champ Personnes chargées de répondre sur l’attestation devient automatiquement obligatoire et le propriétaire devient la personne chargée de répondre.
      Remarque :
      Si l’utilisateur modifie le type d’attestation dans l’objectif de contrôle, tous les contrôles associés sont également modifiés.
      Personnes chargées de répondre sur l'attestation
      • Utilisateurs affectés à l’attestation de ce contrôle.
      • Seul un utilisateur ayant le rôle sn_grc.user peut être ajouté en tant que personne chargée de répondre.
      Remarque :
      Lorsque les champs Attestation et Attestation des répondants sont définis, des attestations sont créées lorsque vous cliquez sur Attester.
      Fréquence d'attestation Fréquence à laquelle les attestations sur le contrôle sont déclenchées. Si aucune valeur n’est sélectionnée pour le champ, la valeur de fréquence d’attestation de l’entité associée est définie par défaut sur ce champ.
      Option pour la fréquence d’attestation.
      • Tous les jours
      • Hebdomadaire
      • Mensuel
      • Trimestriel
      • 2 fois par an
      • Annuel
      Remarque :
      Une fois l’attestation terminée, le contrôle passe aux états Examiner et Surveiller. Le contrôle est ensuite surveillé pour sa prochaine date d’échéance d’attestation. Vous avez la possibilité de déclencher la fréquence d’attestation du contrôle en fonction de la date de création de l’attestation ou de la date de mise à jour de la dernière attestation terminée. Cette option est basée sur la valeur de Trigger control attestations based on the created or updated date of the last completed attestation la propriété système.
      Journal d'activité
      Commentaires supplémentaires Informations publiques sur le contrôle.
      Paramètres d'accès
      Restriction d'accès basée sur l'entité Lorsque la restriction d’accès basée sur une entité est activée, seuls les utilisateurs ou groupes d’utilisateurs inclus dans la configuration d’accès pour les entités associées à ce contrôle peuvent y accéder.
    4. Sélectionnez le lien connexe Copier la fréquence de l’entité pour copier la valeur du champ Fréquence d’attestation de l’entité vers le champ Fréquence d’attestation du contrôle.
      Lorsque vous sélectionnez le lien connexe Copier la fréquence de l’entité , la fréquence d’attestation de l’entité respective est copiée dans le champ Fréquence d’attestation de la section Attestation de la table de contrôle et ne met pas à jour le champ Fréquence de la table de contrôle.
    5. Cliquez sur Envoyer.

    Que faire ensuite

    Après avoir créé un contrôle, vous pouvez le convertir en contrôle commun et lui ajouter des entités dépendantes et des types d’entités dépendantes. Pour plus d'informations, consultez Test du contrôle commun et implémentation des résultats sur plusieurs entités dépendantes.