---
sourceDocument: Gouvernance, risque et conformité Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Gouvernance, risque et conformité Yokohama

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gérer les objets d'information

# Gérer la Gestion de la confidentialité bibliothèque {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 31 juil. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

La Gestion de la confidentialité bibliothèque se compose de documents de référence, de citations, d'objectifs de contrôle, de politiques et d'objets d'information \[PI\] qui aident à gérer le contenu de confidentialité.

## Documents de référence {#privacy-library-setup__section_rtj_nfw_gqb}

Les documents de référence sont les principes, les directives, les réglementations, les normes et les cadres de travail auxquels les organisations doivent se conformer. Voici quelques exemples de documents de référence :

* Lois (projets de loi ou lois)
* Règlements
* Directives d'audit
{#privacy-library-setup__ul_p44_cfw_gqb}Les organisations peuvent soit créer les documents de référence, les citations et les objectifs de contrôle, soit les télécharger et les importer à partir d'un fournisseur tiers tel que Network Frontiers Unified Compliance Framework (UCF).

## Contenu des documents de référence {#privacy-library-setup__section_xgt_4fw_gqb}

Les citations sont des enregistrements avec les exigences spécifiques citées dans un document de référence. Une citation relie les documents de référence à ses contrôles applicables. Chaque citation a des objectifs de contrôle.

## Politiques {#privacy-library-setup__section_ywx_sfw_gqb}

Les politiques comprennent des objectifs de contrôle. Les politiques peuvent également être associées à des documents de référence. Les politiques sont publiées et régulièrement mises à jour avec des versions incrémentées. Pour plus d'informations sur les stratégies, consultez [Gestion de la politique et de la conformité](https://servicenow-prod.fluidtopics.net/28u9d00pzSrTfyA0CZvtcQ "Le ServiceNow Gestion de la politique et de la conformité produit fournit un processus centralisé pour la création et la gestion de politiques, de normes et de procédures de contrôle interne qui sont mappés de manière croisée avec des réglementations et des points de référence externes. En outre, l’application fournit des workflows structurés pour l’identification, l’évaluation et la surveillance continue des activités de contrôle.").

## Déclarations de risque {#privacy-library-setup__section_pm4_qtk_ctb}

À l'aide des déclarations de risque, vous pouvez créer un registre central des risques pour gérer les risques potentiels en matière de confidentialité qui peuvent survenir à tout moment et en tout lieu dans une organisation.

## Évaluations de la confidentialité {#privacy-library-setup__section_ov3_stk_ctb}

Les évaluations de la confidentialité sont utilisées pour recueillir des informations auprès des propriétaires d'entreprise. Ces informations aident les équipes de confidentialité à comprendre comment les informations personnelles (IP) sont utilisées ou stockées dans une activité de traitement.

## Évaluations des risques {#privacy-library-setup__section_jr5_stk_ctb}

L'option d'évaluations des risques vous permet de déterminer la posture de risque de confidentialité de l'organisation à l'aide des évaluations de criticité et de risque de confidentialité.

## Objets d'information PI {#privacy-library-setup__section_vm5_cgb_sqb}

\[PI\] Les objets d'informations désignent les objets d'informations de type Informations personnelles. Pour comprendre les avantages de l'utilisation d'objets d'informations dans la Gestion de la confidentialité solution, reportez-vous à la section [Objets d'informations dans Gestion de la confidentialité](https://servicenow-prod.fluidtopics.net/550i_PgF3HEETDQIJjl34A "L’objectif d’un objet d’information est de décrire logiquement le type de données qui est échangé entre une application et une base de données."). La gestion d'une bibliothèque d'objets d'informations \[PI\] et leur association aux activités de traitement aident les équipes de confidentialité à comprendre quelles informations personnelles (PI) sont traitées par l'activité de traitement.

Seuls les objets d'information marqués avec la balise Informations personnelles peuvent être ajoutés à une activité de traitement. Pour plus d'informations sur la balisage des objets d'information, [Classer les objets d'informations en tant qu'informations personnelles](https://servicenow-prod.fluidtopics.net/PrL9~_KeOsxAFKupY0y_6A "Catégorisez les objets d’information comme des informations personnelles. Seuls les objets d’information classifiés comme des informations personnelles peuvent être associés aux activités de traitement.") reportez-vous à la section .
* **[Configurer les catégories d'objets d'informations](https://servicenow-prod.fluidtopics.net/LSWNDJslWntpjqdIrukrig)**   
  Configurez les catégories d'objets d'informations pour classer efficacement les objets d'informations. Par exemple, des attributs tels que les scans de l'iris et les empreintes digitales sont souvent appelés données biométriques, ou les adresses e-mail et les numéros de téléphone peuvent être regroupés en tant qu'informations de contact. Les catégories d'objets d'informations vous permettent de classer ces objets d'informations dans ces classifications plus larges.
* **[Classer les objets d'informations en tant qu'informations personnelles](https://servicenow-prod.fluidtopics.net/PrL9~_KeOsxAFKupY0y_6A)**   
  Catégorisez les objets d'information comme des informations personnelles. Seuls les objets d'information classifiés comme des informations personnelles peuvent être associés aux activités de traitement.

