---
sourceDocument: Gouvernance, risque et conformité Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Gouvernance, risque et conformité Yokohama

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Étape 1 du RMF : catégoriser le package d'autorisation

# Étape 1 du RMF : catégoriser le package d'autorisation {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Dans l'étape Catégoriser, vous définissez la criticité ou la sensibilité de votre système d'information en fonction des pires scénarios potentiels.
Cela implique de sélectionner des types d'informations NIST pour le package et d'utiliser les types d'informations pour définir les niveaux d'impact pour le package.

## Avant de commencer

Rôle requis pour utiliser l'option Classer en catégories :

* sn_irm_cont_auth.propriétaire_système
* sn_irm_cont_auth.info_system_sec_manager
* sn_irm_cont_auth.info_system_sec_officer
{#categorize__ul_jkp_xcd_gnb}  
Rôle requis pour écrire dans un package d'autorisation :

* sn_irm_cont_auth.admin
* sn_irm_cont_auth.propriétaire_système
* sn_irm_cont_auth.info_system_sec_manager
* sn_irm_cont_auth.authorization_official
* sn_irm_cont_auth.info_system_sec_officer
{#categorize__ul_scb_4dd_gnb}  
Rôle requis pour sélectionner les types d'informations :

* sn_irm_cont_auth.admin
* sn_irm_cont_auth.propriétaire_système
{#categorize__ul_csf_4dd_gnb}

Rôle requis pour écrire dans les champs remplacés sur le formulaire de package : sn_irm_cont_auth.system_owner

## Pourquoi et quand exécuter cette tâche

Lorsque vous avez cliqué sur Catégoriser sur le formulaire Package d'autorisation, un champ d'impact , un onglet Impact et une liste connexe de types d'informations sont apparus sur le formulaire.

## Procédure

1. Dans la liste connexe Types d'informations, sélectionnez Modifier.  
   Remarque :  
   Lorsque vous sélectionnez les types d'informations, des conseils sur le type d'informations sélectionné s'affichent, notamment le nom, les catégories et les évaluations de confidentialité, intégrité et disponibilité (CIA) pour le type d'informations.
2. Sélectionnez plusieurs types d'informations que vous souhaitez sélectionner pour ce package d'autorisations et déplacez-les vers la zone de liste Type d'informations.
3. Lorsque vous avez terminé vos sélections, sélectionnez Enregistrer.  
   La liste connexe Types d'informations contient maintenant les informations de conseil pour les types d'informations que vous avez sélectionnés.
4. Sélectionnez l'onglet Impact et passez en revue les impacts recommandés pour les types d'informations que vous avez sélectionnés.  
   Remarque :  
   Les impacts affichés dans les champs recommandés reflètent le pire scénario des types d'informations que vous avez sélectionnés. Par exemple, si vous sélectionnez un type d'information avec des niveaux CIA élevés, les champs recommandés sous l'onglet Impact afficheront tous des niveaux de risque élevés . Les niveaux CIA sont utilisés pour calculer l'impact global des types d'informations que vous avez sélectionnés, qui s'affiche maintenant dans le champ Impact .
5. Vous pouvez remplacer n'importe quel niveau d'impact en modifiant les champs Remplacé et en fournissant une justification.  
   Lorsque vous fournissez des remplacements, le champ Impact est mis à jour en conséquence en fonction des niveaux CIA de mise à jour.  
   Important :  
   Il est essentiel que le champ Impact reflète fidèlement l'impact des données que vous autorisez. Tous les processus en aval de ce point dépendent de ce niveau d'impact. Selon les directives du NIST, le nombre de contrôles que vous devez implémenter dépend de l'impact, comme suit :
   * Risque élevé = 343 contrôles
   * Risque modéré = 262 témoins
   * Risque faible = 125 témoins
   {#categorize__ul_bkz_dhy_2nb}
6. Une fois que vous avez défini l'impact, sélectionnez Demander l'approbation.  
   Une demande d'approbation est envoyée à l'agent autorisé, qui accède à Mes approbations à partir du volet de navigation et examine les informations contenues dans le package. Lorsque l'approbation est reçue, le package passe à l'état Sélectionner .

