Examiner la demande d’exception et d’extension de la politique
Après examen d’une demande d’exception de politique, un gestionnaire de conformité peut accepter ou rejeter la demande. Toutefois, si le gestionnaire de conformité ne dispose pas de suffisamment d’informations pour décider, il peut demander une évaluation des risques par le gestionnaire des risques.
Avant de commencer
Rôle requis : gestionnaire de conformité
Procédure
- Accédez à la .
- Sélectionnez l’exception de politique.
-
Effectuez l’une des actions suivantes.
Option Action Pour afficher ou ajouter des contrôles impactés à l’exception de politique - Sélectionnez l’onglet Contrôles concernés .Remarque :Vous pouvez ajouter un seul objectif de contrôle si votre type de source est Objectif de contrôle. Toutefois, si votre type de source est Contrôles, vous pouvez sélectionner plusieurs contrôles à partir de différents objectifs de contrôle. Pour plus d’informations, consultez Demander une exception de politique.
- Sélectionnez le bouton Ajouter ou Ajoutertout pour ajouter les contrôles créés manuellement.
- Choisissez les contrôles à associer à l’exception de politique.
Pour afficher les contrôles d’atténuation sur l’exception de politique Cliquez sur l’onglet Contrôles d’atténuation.
Pour afficher ou ajouter des risques à l’exception de politique Cliquez sur l’onglet Risques.
Remarque :Cette option est disponible lorsque le module d’extension Gestion des risques est également activé.Pour afficher ou ajouter des approbateurs à l’exception de politique Cliquez sur l’onglet Approbateurs.
Pour demander une extension - Cliquez sur le bouton Demande d’extension .
- Sélectionnez une date valide postérieure à la date de fin de validité dans le champ Date deprolongation .
- Sélectionnez un motif dans la liste du champ Motif de l’extension .
- Saisissez une explication pour l’extension de la demande dans le champ Justification . La justification est également affichée dans le champ Commentaires supplémentaires de l’onglet Commentaires .
- Cliquez sur Demander.
- Sélectionnez l’onglet Contrôles concernés .
-
Effectuez l’une des actions suivantes.
Option Action Pour approuver l’exception de politique Cliquez sur Approuver.
Une notification par e-mail est envoyée au demandeur pour l’informer que le PER a été approuvé et qu’il entre en vigueur.
Pour rejeter l’exception de politique Cliquez sur Rejeter.
Une notification par e-mail est envoyée au demandeur indiquant que le PER a été rejeté et que la demande est fermée.
Pour approuver l’extension de la politique Cliquez sur Approuver l’extension.
Une notification par e-mail est envoyée au demandeur pour l’informer que la demande d’extension a été approuvée et qu’elle entre en vigueur.
Pour rejeter l’extension de la politique Cliquez sur Rejeter l’extension.
Une notification par e-mail est envoyée au demandeur l’informant que la demande d’extension a été rejetée et que la demande est fermée.
Pour demander une évaluation des risques sur l’exception de politique Cliquez sur Demander une évaluation des risques.
Une notification par e-mail est envoyée au groupe des gestionnaires des risques.
Remarque :Cette option est disponible lorsque Gestion des risques est également activé.Pour demander l’approbation du propriétaire de l’entreprise Cliquez sur Demander l’approbation du propriétaire de l’entreprise .
Une notification par e-mail est envoyée au propriétaire de l’entreprise.
- Cliquez sur Mettre à jour.