Skip to content

Bibliothèque de contrôles

Gérez les contrôles de sécurité et de conformité sur tous vos frameworks.

Vue d'ensemble

La Bibliothèque de contrôles fournit une vue centralisée de tous les contrôles de conformité, leur statut d'implémentation et les preuves associées.

Naviguez vers Bibliothèque de contrôles dans la barre latérale pour accéder à vos contrôles.

Structure des contrôles

Frameworks

Les contrôles sont organisés par framework de conformité :

  • SOC 2 Type II
  • ISO 27001
  • PCI-DSS
  • HIPAA
  • GDPR
  • NIST CSF
  • DORA

Catégories de contrôles

Chaque framework organise les contrôles en catégories :

Exemple SOC 2 :

CC1 - Environnement de contrôle
CC2 - Communication et information
CC3 - Évaluation des risques
CC4 - Activités de surveillance
CC5 - Activités de contrôle
CC6 - Accès logique et physique
CC7 - Opérations système
CC8 - Gestion du changement
CC9 - Atténuation des risques

Détails des contrôles

Chaque contrôle inclut :

ChampDescription
ID contrôleIdentifiant unique (ex : CC6.1)
TitreNom du contrôle
DescriptionExigence complète du contrôle
CatégorieCatégorie parente
FrameworkFramework associé
StatutStatut d'implémentation
ResponsablePersonne responsable
PreuvesÉléments de preuve liés

Statut des contrôles

Types de statut

StatutDescription
Non commencéContrôle pas encore traité
En coursImplémentation en cours
ImplémentéContrôle en place
Non applicableContrôle ne s'applique pas
ÉchouéContrôle a échoué au test

Flux de statut

Non commencé → En cours → Implémenté

              Non applicable

                 Échoué → En cours (correction)

Consultation des contrôles

Vue Framework

Voir les contrôles organisés par framework :

  1. Aller à Bibliothèque de contrôles
  2. Sélectionner le framework dans le menu déroulant
  3. Développer les catégories pour voir les contrôles
  4. Cliquer sur un contrôle pour les détails

Vue Liste

Voir tous les contrôles dans un tableau recherchable :

  1. Cliquer sur Vue : Tableau
  2. Trier par n'importe quelle colonne
  3. Filtrer par statut, framework ou responsable

Détail du contrôle

Cliquer sur n'importe quel contrôle pour voir :

  • Description complète
  • Conseils d'implémentation
  • Preuves liées
  • Découvertes associées
  • Historique d'audit
  • Commentaires

Gestion des contrôles

Mettre à jour le statut

  1. Ouvrir le détail du contrôle
  2. Cliquer sur le menu déroulant Statut
  3. Sélectionner le nouveau statut
  4. Ajouter des notes (optionnel)
  5. Cliquer sur Enregistrer

Assigner un responsable

  1. Ouvrir le détail du contrôle
  2. Cliquer sur Assigner un responsable
  3. Sélectionner un membre de l'équipe
  4. Cliquer sur Enregistrer

Les responsables reçoivent des notifications pour :

  • Expiration de preuves
  • Évaluations échouées
  • Demandes d'audit

Ajouter des notes d'implémentation

Documenter comment votre organisation implémente un contrôle :

  1. Ouvrir le détail du contrôle
  2. Cliquer sur l'onglet Implémentation
  3. Ajouter des notes décrivant votre implémentation
  4. Cliquer sur Enregistrer

Liaison de preuves

Lier une preuve au contrôle

  1. Ouvrir le détail du contrôle
  2. Cliquer sur l'onglet Preuves
  3. Cliquer sur Lier une preuve
  4. Sélectionner une preuve existante ou téléverser nouvelle
  5. Cliquer sur Lier

Voir les preuves du contrôle

L'onglet Preuves affiche toutes les preuves liées :

PreuveTypeStatutCollectée
access_policy.pdfDocumentApprouvé1 janv
user_review.xlsxTableurBrouillon15 déc
[scan] config_checkAutomatiséActuelAujourd'hui

Couverture de preuves

Voir le pourcentage de couverture de preuves :

CC6.1 - Contrôles d'accès
Couverture preuves : 80%
████████████████░░░░  4/5 éléments requis

Test des contrôles

Test manuel

Enregistrer les tests de contrôle manuels :

  1. Ouvrir le détail du contrôle
  2. Cliquer sur l'onglet Tests
  3. Cliquer sur Enregistrer un test
  4. Entrer les résultats du test
  5. Joindre des preuves
  6. Cliquer sur Enregistrer

Test automatisé

CyberOrigen teste automatiquement les contrôles via :

  • Analyses de vulnérabilités
  • Vérifications de configuration
  • Revues d'accès

Les résultats automatisés apparaissent dans l'onglet Tests.

Historique de tests

Voir les résultats de tests historiques :

DateTypeRésultatTesteur
1 janvManuelRéussiJohn
1 décAutomatiséRéussiSystème
1 novManuelÉchouéJane

Mappage de contrôles

Mappage inter-frameworks

Voir comment les contrôles correspondent entre frameworks :

SOC 2 CC6.1 (Contrôles d'accès)
├── Correspond à : ISO 27001 A.9.1.1
├── Correspond à : PCI-DSS 7.1
├── Correspond à : HIPAA §164.312(a)
└── Correspond à : NIST CSF PR.AC-1

Mappage de découvertes

Voir les découvertes de sécurité liées à chaque contrôle :

  1. Ouvrir le détail du contrôle
  2. Cliquer sur l'onglet Découvertes
  3. Voir les vulnérabilités liées
  4. Suivre le statut de correction

Opérations groupées

Mise à jour groupée de statut

Mettre à jour plusieurs contrôles à la fois :

  1. Sélectionner les contrôles avec les cases à cocher
  2. Cliquer sur Actions groupées
  3. Sélectionner Mettre à jour le statut
  4. Choisir le nouveau statut
  5. Cliquer sur Appliquer

Attribution groupée

Assigner plusieurs contrôles à un responsable :

  1. Sélectionner les contrôles
  2. Cliquer sur Actions groupéesAssigner
  3. Sélectionner le responsable
  4. Cliquer sur Appliquer

Export de contrôles

Exporter les données de contrôles :

  1. Cliquer sur Exporter
  2. Sélectionner le format (CSV, Excel, PDF)
  3. Choisir les colonnes à inclure
  4. Cliquer sur Télécharger

Contrôles personnalisés

Fonctionnalité Professionnelle

Les contrôles personnalisés nécessitent le plan Professionnel ou Entreprise.

Créer un contrôle personnalisé

Ajouter des contrôles spécifiques à l'organisation :

  1. Cliquer sur Ajouter un contrôle
  2. Sélectionner le framework (ou "Personnalisé")
  3. Entrer les détails du contrôle :
    • ID
    • Titre
    • Description
    • Catégorie
  4. Cliquer sur Créer

Importer des contrôles

Importer des contrôles depuis un tableur :

  1. Cliquer sur Importer
  2. Télécharger le modèle
  3. Remplir les données de contrôle
  4. Téléverser le fichier complété
  5. Examiner et confirmer

Rapports

Rapport de statut des contrôles

Générer un rapport de statut :

Résumé statut des contrôles

Framework : SOC 2 Type II
Contrôles totaux : 64

Statut           Nombre    Pourcentage
─────────────────────────────────────
Implémenté        52        81%
En cours           8        13%
Non commencé       2         3%
Non applicable     2         3%

Analyse d'écart

Identifier les contrôles nécessitant attention :

  1. Aller à RapportsAnalyse d'écart
  2. Sélectionner le framework
  3. Voir les contrôles par statut
  4. Exporter pour planification de correction

Score de conformité

Voir le score de conformité global :

Score de conformité SOC 2 Type II

Actuel : 81%
████████████████░░░░

Cible : 95%
Restant : 14% (9 contrôles)

Accès API

bash
# Lister les contrôles
GET /api/v1/controls?framework=soc2

# Obtenir les détails d'un contrôle
GET /api/v1/controls/{control_id}

# Mettre à jour un contrôle
PATCH /api/v1/controls/{control_id}
{
  "status": "implemented",
  "owner_id": "user_123",
  "notes": "Implémenté via SSO"
}

# Lier une preuve
POST /api/v1/controls/{control_id}/evidence
{
  "evidence_id": "evidence_456"
}

Voir Référence API pour la documentation complète.

Bonnes pratiques

  1. Assigner des responsables : Chaque contrôle devrait avoir un responsable
  2. Revues régulières : Examiner le statut des contrôles trimestriellement
  3. Lier les preuves : Joindre les preuves au fur et à mesure de l'implémentation
  4. Documenter l'implémentation : Expliquer comment les contrôles sont satisfaits
  5. Tester régulièrement : Planifier des tests de contrôle périodiques
  6. Suivre les écarts : Surveiller et corriger les écarts rapidement

Agentic AI-Powered Security & Compliance