Une entité dans la vue de l’espace de travail

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • Le formulaire Entité dans l’espace de travail fournit une vue complète d’une entité dans votre organisation. Le formulaire Entité est répertorié dans le menu Bibliothèque de la vue Liste de l’espace de travail. Sélectionnez une entité dans la vue de liste pour afficher sa vue d’ensemble, ses détails, sa hiérarchie, ses types d’entité ou les risques en aval.

    Détails de vue d’ensemble sur le formulaire Entité

    Le formulaire Entité affiche les détails de l’entité, tels que l’état de conformité, l’état du risque et le suivi. Les informations sur une entité sont organisées en différents onglets tels que Vue d’ensemble, Détails et Hiérarchie, comme illustré dans l’exemple suivant.

    Figure 1. Onglet Vue d’ensemble du formulaire Entité
    Page Vue d’ensemble des entités
    Les listes connexes du formulaire Entité affichent les dépendances liées aux entités, comme expliqué dans la table suivante :
    Tableau 1. Onglets et détails en surbrillance sur le formulaire Entité
    Onglet Description
    Onglet Détails Informations sur l’entité telles que le nom, la condition active qui indique si l’entité est active, la propriété de, la classe, la description et les informations d’emplacement dans la section Entité. La section Conformité affiche la fréquence d’attestation (Par exemple, Annuellement).
    Le profil de risque de cybersécurité (CRI) affiche les champs suivants :
    Couche
    Niveaux de niveau tels que Niveau 1, Niveau 2, Niveau 3 et Niveau 4.

    Les contrôles sont générés en fonction du changement de couche. Si vous modifiez la valeur du niveau, enregistrez l’enregistrement.

    Évaluation de la hiérarchisation
    Méthode d’évaluation basée sur le nouveau moteur d’évaluation de contrôle intelligent, qui a les modèles d’évaluation de hiérarchisation comme modèles CRI.
    Évaluateur de la hiérarchisation
    Utilisateur qui peut effectuer l’évaluation de hiérarchisation.
    Onglet Hiérarchie Informations sur les entités en amont et en aval, classe d’entité, informations sur le propriétaire.
    Détails importants Hiérarchie en aval de l’entité sélectionnée, des types d’entité connexes, des organismes de réglementation applicables à l’entité et des politiques connexes.
    La section Entités affiche les listes connexes suivantes :
    Tableau 2. Listes connexes de la section Entités
    Liste connexe Description
    Types d'entité Détails du type d’entité, description, condition si le type d’entité a été créé manuellement et score de conformité en pourcentage.
    Risques en aval Détails du risque en aval pour l’entité sélectionnée, tels que le nombre, le nom, l’entité, la classe, la définition du risque, la méthodologie d’évaluation des risques, le groupe propriétaire et le propriétaire.
    Contrôles en aval Détails des contrôles en aval, tels que nom, nombre, entité, objectif de contrôle, état, état, exemption, propriétaire et description.
    Contrôles hérités en aval Détails des contrôles hérités en aval tels que contrôle, nombre, entité, entité dépendante, fonction, état, état, exemption, propriétaire, description et objectif de contrôle.
    Engagements en aval Détails des engagements en aval tels que le nom, le numéro, le type, le plan parent, l’état, le responsable de l’engagement, le budget de dépenses restant (%), le budget de ressources restant (%) et le début de l’engagement prévu.
    Problèmes en aval Détails des problèmes en aval tels que le problème, le numéro, l’entité, la priorité, l’affectation et le gestionnaire des problèmes. Vous pouvez ajouter des problèmes existants, créer un nouveau problème ou supprimer un problème existant.
    Tâches en aval Détails des tâches en aval telles que le nom, le numéro, le parent, l’état, l’affectation et la date de fin prévue.
    Exceptions de politique Détails des exceptions de politique telles que nom, numéro, état, sous-état, politique, objectif de contrôle, problème, motif, demandeur, date de début de validité, fin de validité et cote de risque.
    Événements de risque Détails des événements à risque tels que l’événement à risque, l’entité principale, le type d’événement, le sous-type, l’état, la date de découverte, la perte nette, la perte attendue et l’impact non financier.
    Références de contenu Détails de la référence de contenu, tels que la référence de contenu, la description et la version. Vous pouvez cliquer sur Ajouter pour ajouter les références de contenu.
    Évaluations des risques Détails des évaluations des risques telles que le nombre, la méthodologie d’évaluation des risques, l’entité évaluable, le risque, les s’applique à l’enregistrement, le risque inhérent, l’efficacité du contrôle, le risque résiduel, la réponse, l’évaluateur et la date de fin.
    Risques agrégés Détails des risques agrégés tels que la méthodologie d’évaluation des risques, la notation résiduelle, la notation inhérente, l’efficacité du contrôle, l’ALE résiduelle, l’ALE inhérente, les évaluations des risques de contribution et l’état du déploiement du risque.
    Évaluations de la confidentialité Détails des évaluations de la confidentialité telles que le nombre, le type de mesure, la classification, la date d’échéance, l’état et l’affectation à.
    Évaluations de la hiérarchisation CRI Détails de l’évaluation de la hiérarchisation d’une entité, tels que le modèle d’évaluation, l’état, les utilisateurs et la date d’échéance.
    Évaluations CRI Détails de l’évaluation de contrôle tels que le modèle d’évaluation, l’état, les utilisateurs et la date d’échéance.
    Parties prenantes Parties prenantes avec des rôles personnalisables pertinents pour les entités uniques et composites, permettant une implication efficace de l’équipe dans les évaluations des risques et les projets. Vous pouvez ajouter un profil, un groupe et des utilisateurs à la liste des parties prenantes.
    La vue à 360° affiche une vue des relations complète pour l’entité sélectionnée, les entités en amont, les entités en aval, la classe d’entités et le type d’entité associés à l’entité, ainsi que les relations que l’entité inclut.
    Figure 2. Vue à 360 degrés de l’entité
    Vue à 360 degrés de l’entité