Gestion des preuves
Collectez, organisez et gérez les preuves de conformité pour les audits.
Vue d'ensemble
La Gestion des preuves vous aide à :
- Collecter des preuves pour les contrôles de conformité
- Organiser les documents par framework et contrôle
- Suivre la fraîcheur et l'expiration des preuves
- Préparer les audits avec une documentation complète
Types de preuves
Preuves documentaires
Téléverser des fichiers comme preuves :
- Politiques et procédures (PDF, DOCX)
- Captures d'écran (PNG, JPG)
- Tableurs (XLSX, CSV)
- Exports de configuration (JSON, YAML)
- Fichiers journaux (TXT, LOG)
Limites de fichiers :
- Taille maximale de fichier : 50 MB
- Maximum de fichiers par contrôle : 25
Preuves automatisées
CyberOrigen collecte automatiquement des preuves depuis :
- Résultats d'analyse : Évaluations de vulnérabilités
- Vérifications de configuration : Vérification des paramètres de sécurité
- Revues d'accès : Audits de permissions utilisateur
- Journaux système : Exports de piste d'audit
Liens externes
Lier vers des sources de preuves externes :
- Consoles de fournisseurs cloud
- Sites de documentation
- Systèmes de billetterie
- Contrôle de version
Téléversement de preuves
Téléversement unique
- Naviguer vers Gestion des preuves
- Cliquer sur Téléverser une preuve
- Sélectionner ou glisser les fichiers
- Choisir le(s) contrôle(s) associé(s)
- Ajouter une description
- Définir la date de collecte
- Cliquer sur Téléverser
Téléversement groupé
- Cliquer sur Téléversement groupé
- Sélectionner plusieurs fichiers
- Mapper les fichiers aux contrôles
- Cliquer sur Tout téléverser
Depuis les découvertes
Joindre des preuves directement depuis les découvertes :
- Ouvrir une découverte
- Cliquer sur Joindre une preuve
- Téléverser ou lier la preuve
- La preuve se lie aux contrôles associés
Organisation des preuves
Par framework
Voir les preuves organisées par framework de conformité :
SOC 2 Type II
├── CC1 - Environnement de contrôle
│ ├── CC1.1 - Supervision du conseil
│ │ ├── board_charter.pdf
│ │ └── meeting_minutes_q4.pdf
│ └── CC1.2 - Philosophie de gestion
│ └── code_of_conduct.pdf
├── CC6 - Accès logique
│ ├── CC6.1 - Contrôles d'accès
│ │ ├── access_policy.pdf
│ │ ├── user_access_review.xlsx
│ │ └── [scan] access_config_check.json
│ └── ...
└── ...Par contrôle
Voir toutes les preuves pour un contrôle spécifique :
- Aller à Bibliothèque de contrôles
- Sélectionner un contrôle
- Voir l'onglet Preuves
- Voir tous les documents associés
Par date
Filtrer les preuves par période de collecte :
- 30 derniers jours
- Dernier trimestre
- Dernière année
- Plage personnalisée
Cycle de vie des preuves
Collecte
Les preuves sont collectées via :
- Téléversement manuel : L'utilisateur téléverse des documents
- Analyse automatisée : Le système génère des preuves
- Intégration : Extraites des systèmes connectés
- Planifié : Collecte récurrente de preuves
Examen
Examiner les preuves pour exactitude :
- Ouvrir l'élément de preuve
- Examiner le contenu
- Marquer comme Examiné ou Nécessite mise à jour
- Ajouter des notes de réviseur
Approbation
Approuver les preuves pour utilisation en audit :
- Preuve marquée comme examinée
- L'approbateur examine
- Marquer comme Approuvé
- La preuve est prête pour l'audit
Expiration
Les preuves peuvent expirer selon :
- Âge : Document plus ancien que le seuil
- Date : Date d'expiration spécifique
- Événement : Déclenché par des changements système
Configurer les alertes d'expiration dans Paramètres.
Statut des preuves
| Statut | Description |
|---|---|
| Brouillon | Téléversé mais non examiné |
| En examen | En cours d'examen |
| Approuvé | Prêt pour l'audit |
| Expiré | Au-delà de la date d'expiration |
| Nécessite mise à jour | Marqué pour rafraîchissement |
Collecte automatisée
Preuves basées sur les analyses
CyberOrigen génère automatiquement des preuves depuis les analyses :
| Type d'analyse | Preuves générées |
|---|---|
| Analyse de vulnérabilités | Rapport d'évaluation, liste de découvertes |
| Analyse de conformité | Statut des contrôles, écarts identifiés |
| Vérification de configuration | Vérification des paramètres |
Collecte planifiée
Configurer la collecte récurrente de preuves :
- Aller à Preuves → Automatisation
- Cliquer sur Ajouter un planning
- Configurer :
- Type de preuve
- Fréquence de collecte
- Contrôles cibles
- Cliquer sur Enregistrer
Preuves d'intégration
Extraire des preuves des systèmes connectés :
- Jira : Preuve de résolution de tickets
- GitHub : Preuve de revue de code
- Fournisseurs cloud : Exports de configuration
Préparation d'audit
Packages de preuves
Créer des packages de preuves pour les auditeurs :
- Aller à Preuves → Packages
- Cliquer sur Créer un package
- Sélectionner framework et contrôles
- Choisir les éléments de preuve
- Ajouter page de garde et index
- Cliquer sur Générer
Le package inclut :
- Table des matières
- Descriptions des contrôles
- Documents de preuve
- Métadonnées de collecte
Accès auditeur
Accorder aux auditeurs un accès en lecture seule :
- Aller à Organisation → Membres
- Inviter l'auditeur avec le rôle Lecteur
- Optionnellement restreindre à des frameworks spécifiques
Fonctionnalité Professionnelle
Les rôles Lecteur nécessitent le plan Professionnel ou Entreprise.
Demandes de preuves
Répondre aux demandes des auditeurs :
- L'auditeur soumet une demande via le portail
- Vous recevez une notification
- Téléverser ou lier la preuve demandée
- L'auditeur examine et accuse réception
Recherche et filtrage
Recherche
Rechercher dans toutes les preuves :
- Par nom de fichier
- Par description
- Par ID de contrôle
- Par téléverseur
Filtres
| Filtre | Options |
|---|---|
| Framework | SOC 2, PCI-DSS, ISO 27001, etc. |
| Statut | Brouillon, Approuvé, Expiré |
| Type | Document, Analyse, Capture d'écran |
| Date | Plage de dates de collecte |
| Téléverseur | Membre de l'équipe |
Rapports
Couverture de preuves
Voir la couverture de preuves par framework :
Couverture preuves SOC 2 Type II
Critères Contrôles Avec preuves Couverture
CC1 - Environnement 12 10 83%
CC2 - Communication 8 8 100%
CC3 - Risque 6 4 67%
CC6 - Accès 15 15 100%
CC7 - Opérations 10 8 80%
─────────────────────────────────────────────────────
Total 51 45 88%Preuves expirant
Voir les preuves approchant l'expiration :
| Preuve | Contrôle | Expire | Jours restants |
|---|---|---|---|
| access_review.xlsx | CC6.1 | 15 janv | 13 |
| pen_test_report.pdf | CC7.1 | 20 janv | 18 |
Rapport d'activité
Suivre l'activité de gestion des preuves :
- Téléversements par période
- Examens complétés
- Approbations accordées
- Expirations gérées
Accès API
# Lister les preuves
GET /api/v1/evidence?framework=soc2
# Téléverser une preuve
POST /api/v1/evidence
Content-Type: multipart/form-data
# Obtenir les détails d'une preuve
GET /api/v1/evidence/{evidence_id}
# Mettre à jour une preuve
PATCH /api/v1/evidence/{evidence_id}
{
"status": "approved",
"notes": "Examiné et approuvé"
}Voir Référence API pour la documentation complète.
Bonnes pratiques
- Organiser tôt : Configurer la structure de dossiers avant de collecter
- Nommer de manière cohérente : Utiliser une nomenclature claire et cohérente
- Collecter en continu : Ne pas attendre le moment de l'audit
- Examiner régulièrement : Garder les preuves à jour
- Automatiser quand possible : Utiliser la collecte planifiée
- Suivre l'expiration : Surveiller et rafraîchir les preuves vieillissantes
- Maintenir les métadonnées : Ajouter descriptions et contexte