Cartographie de la conformité pour les ARO

Introduction

Note à l'attention des partenaires : Cette fonction doit être activée pour chaque client. Assurez-vous que le sélecteur d'organisation est réglé sur le client approprié avant de continuer.


Certains des ARO que vous recevez peuvent avoir un impact sur la conformité de votre organisation avec un cadre donné. Covalence peut mettre en correspondance les ARO avec les contrôles de conformité correspondants et inclure dans l'ARO des informations sur l'impact de l'ARO sur la conformité. 


Actuellement, Covalence supporte les cadres suivants :

  • CIS Controls v8.3
  • ISO 27001:
    1. 2013
    2. 2022


Une fois la mise en correspondance de la conformité activée, les futurs ARO comprendront une section "Conformité et meilleures pratiques" qui fournira des informations sur les contrôles sur lesquels l'ARO a une incidence.


Cet article explique comment activer la fonctionnalité et décrit la section Conformité et meilleures pratiques pour les AROs applicables.



Activation et désactivation de la cartographie de conformité

Pour activer le mappage de la conformité pour les BRA, accédez à la page Profil de service de la barre latérale (section Administration). Dans la carte Conformité et bonnes pratiques de la page, cliquez sur le bouton Cadres.


 

La fenêtre Cadres de conformité s'affiche à l'écran. Sélectionnez le(s) cadre(s) de conformité que vous souhaitez utiliser avec le mappage de la conformité et cliquez sur Enregistrer.


 

Vous reviendrez à la page Profil du service et le(s) cadre(s) sélectionné(s) sera (seront) visible(s) dans la section Conformité et bonnes pratiques.



Pour désactiver le mappage de la conformité pour les BRA, décochez tous les cadres précédemment sélectionnés dans la section Conformité et meilleures pratiques du profil de service.


Visualisation des correspondances de conformité d'un ARO

Après avoir activé le mappage de la conformité, les ORA auront une section Conformité et bonnes pratiques. Si un ARO a un impact sur un cadre de conformité que vous avez activé, les détails de l'impact seront listés dans cette section.


Dans l'exemple ci-dessous, l'ARO affecte deux contrôles ISO 27001 :

  • A.16.1.4 - Évaluation des événements liés à la sécurité de l'information et prise de décision à cet égard
  • A.13.2.3 - Messagerie électronique

Outre la définition du contrôle, Field Effect Insights peut vous aider à mieux comprendre l'impact du BRA sur le cadre.


 

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article