Campagnes de conformité
Pilotez des campagnes de conformité à des listes d’exigences sur les périmètres de votre choix.
Donnez-vous enfin les moyens d’assurer la mise en conformité de votre organisation à la PSSI (Politique de sécurité du système d’information) !
Pourquoi réaliser des campagnes de conformité ?
Cas d'usage
Mesurez le niveau de conformité à une liste d’exigence d’un périmètre à un moment donné
Réalisez chaque année une évaluation de conformité de l’ensemble de son organisation à une section particulière de la PSSI
Suivez l’évolution de la conformité dans le temps à un référentiel de différents périmètres au sein de l’organisation
Construisez les paramètres clés de votre campagne de conformité
Choisissez une liste d’exigence parmi l’ensemble de vos référentiels : PSSI, normes, règlementations, … Elle constituera la base sur laquelle vous allez mener votre évaluation de conformité.
Choisissez un périmètre pour votre campagne et les acteurs dont vous souhaitez évaluer la conformité à la liste d’exigences : applications, domaines métiers, filiales …
Désignez des interlocuteurs clés qui seront les destinataires de la campagne et en recevront les éléments.
Choisissez des questions complémentaires à poser autour de chaque exigence.
Lancez votre campagne de conformité et récoltez les réponses
Lancez votre campagne et suivez l’avancement dans le temps pour chaque composant du périmètre.
Vous pouvez choisir de mener une campagne en plusieurs étapes. Par exemple : récolte d’information et engagements à réaliser des actions dans un premier temps, puis bilan sur la réalisation des actions dans un second temps.
Récoltez toutes les informations nécessaires : niveau de conformité, justifications, preuves, …
Pilotez votre campagne de conformité et analysez les résultats
Effectuez des relances, identifiez les acteurs qui ont le plus de mal à répondre à l’évaluation.
Voyez en un coup d’œil les informations qui vous manquent : preuves, réponses à certaines questions, ...
Effectuez des analyses à partir des résultats.
Quels acteurs ont le niveau de conformité le plus faible ? Quelles exigences semblent les moins respectées ? Quelles évolutions par rapport à la dernière campagne ?
Accompagnez les acteurs de l’évaluation pour augmenter
leur niveau de conformité
Utilisez les données de vos analyses pour identifier les difficultés et leurs sources. Et proposez des plans d’actions aux acteurs et suivez leur mise en place.
Autonomisez les parties prenantes de vos évaluations
Invitez les destinataires à collaborer sur vos évaluations de campagnes de conformité et laissez-les être guider. Vous n’avez plus à intervenir pour expliquer chaque détail et relancer. Tout le monde gagne du temps !
Intégrez votre existant
Nous pouvons intégrer pour vous les éléments clés pour mener vos campagnes : listes d’exigences (PSSI ou autre), objets de vos périmètres d’évaluation, indicateurs souhaités, …
Mettez en place des rôles et des workflows
- Gestion fine des droits par évaluation voire par section d’évaluation
- Rôles de validation
- Notifications de relance et de suivi
Suivez vos plans d’actions
Bénéficiez d’une vision globale sur tous vos plans d’actions issus de vos campagnes de conformité
Permettez à chaque responsable de suivre et modifier ses propres actions dans le temps
Recevez et envoyez des notifications de relance et de suivi
Bâtissez des rapports précis
Générez des synthèses et rapports selon des critères choisis
Bâtissez vos tableaux de bord personnalisés en fonction de vos besoins
Assurez l’ancrage métier de vos rapports et indicateurs
Faites des revues et retracez l’historique de vos évaluations
Retrouvez facilement les résultats de vos campagnes précédentes. Dupliquez une campagne précédente si besoin plutôt que de repartir de zéro et comparez les résultats de vos campagnes de conformité dans le temps et les tendances d’évolution.