Une entité dans la vue de l’espace de travail
Le formulaire Entité dans l’espace de travail fournit une vue complète d’une entité dans votre organisation. Le formulaire Entité est répertorié dans le menu Bibliothèque de la vue Liste de l’espace de travail. Sélectionnez une entité dans la vue de liste pour afficher sa vue d’ensemble, ses détails, sa hiérarchie, ses types d’entité ou les risques en aval.
Détails de vue d’ensemble sur le formulaire Entité
Le formulaire Entité affiche les détails de l’entité, tels que l’état de conformité, l’état du risque et le suivi. Les informations sur une entité sont organisées en différents onglets tels que Vue d’ensemble, Détails et Hiérarchie, comme illustré dans l’exemple suivant.
| Onglet | Description |
|---|---|
| Onglet Détails | Informations sur l’entité telles que le nom, la condition active qui indique si l’entité est active, la propriété de, la classe, la description et les informations d’emplacement dans la section Entité. La section Conformité affiche la fréquence d’attestation (Par exemple, Annuellement). Le profil de risque de cybersécurité (CRI) affiche les champs suivants :
|
| Onglet Hiérarchie | Informations sur les entités en amont et en aval, classe d’entité, informations sur le propriétaire. |
| Détails importants | Hiérarchie en aval de l’entité sélectionnée, des types d’entité connexes, des organismes de réglementation applicables à l’entité et des politiques connexes. |
| Liste connexe | Description |
|---|---|
| Types d'entité | Détails du type d’entité, description, condition si le type d’entité a été créé manuellement et score de conformité en pourcentage. |
| Risques en aval | Détails du risque en aval pour l’entité sélectionnée, tels que le nombre, le nom, l’entité, la classe, la définition du risque, la méthodologie d’évaluation des risques, le groupe propriétaire et le propriétaire. |
| Contrôles en aval | Détails des contrôles en aval, tels que nom, nombre, entité, objectif de contrôle, état, état, exemption, propriétaire et description. |
| Contrôles hérités en aval | Détails des contrôles hérités en aval tels que contrôle, nombre, entité, entité dépendante, fonction, état, état, exemption, propriétaire, description et objectif de contrôle. |
| Engagements en aval | Détails des engagements en aval tels que le nom, le numéro, le type, le plan parent, l’état, le responsable de l’engagement, le budget de dépenses restant (%), le budget de ressources restant (%) et le début de l’engagement prévu. |
| Problèmes en aval | Détails des problèmes en aval tels que le problème, le numéro, l’entité, la priorité, l’affectation et le gestionnaire des problèmes. Vous pouvez ajouter des problèmes existants, créer un nouveau problème ou supprimer un problème existant. |
| Tâches en aval | Détails des tâches en aval telles que le nom, le numéro, le parent, l’état, l’affectation et la date de fin prévue. |
| Exceptions de politique | Détails des exceptions de politique telles que nom, numéro, état, sous-état, politique, objectif de contrôle, problème, motif, demandeur, date de début de validité, fin de validité et cote de risque. |
| Événements de risque | Détails des événements à risque tels que l’événement à risque, l’entité principale, le type d’événement, le sous-type, l’état, la date de découverte, la perte nette, la perte attendue et l’impact non financier. |
| Références de contenu | Détails de la référence de contenu, tels que la référence de contenu, la description et la version. Vous pouvez cliquer sur Ajouter pour ajouter les références de contenu. |
| Évaluations des risques | Détails des évaluations des risques telles que le nombre, la méthodologie d’évaluation des risques, l’entité évaluable, le risque, les s’applique à l’enregistrement, le risque inhérent, l’efficacité du contrôle, le risque résiduel, la réponse, l’évaluateur et la date de fin. |
| Risques agrégés | Détails des risques agrégés tels que la méthodologie d’évaluation des risques, la notation résiduelle, la notation inhérente, l’efficacité du contrôle, l’ALE résiduelle, l’ALE inhérente, les évaluations des risques de contribution et l’état du déploiement du risque. |
| Évaluations de la confidentialité | Détails des évaluations de la confidentialité telles que le nombre, le type de mesure, la classification, la date d’échéance, l’état et l’affectation à. |
| Évaluations de la hiérarchisation CRI | Détails de l’évaluation de la hiérarchisation d’une entité, tels que le modèle d’évaluation, l’état, les utilisateurs et la date d’échéance. |
| Évaluations CRI | Détails de l’évaluation de contrôle tels que le modèle d’évaluation, l’état, les utilisateurs et la date d’échéance. |
| Parties prenantes | Parties prenantes avec des rôles personnalisables pertinents pour les entités uniques et composites, permettant une implication efficace de l’équipe dans les évaluations des risques et les projets. Vous pouvez ajouter un profil, un groupe et des utilisateurs à la liste des parties prenantes. |