Plans d'actions, dérogations et reporting
Le logiciel pour suivre vos plans d'action sécurité jusqu'à leur mise en œuvre
Analyses de risques, audits, campagnes, évaluations de tiers : chaque démarche produit des actions, et c'est leur mise en œuvre qui réduit vraiment le risque. Phinasoft rassemble toutes ces actions au même endroit, relance leurs responsables, trace les dérogations et en rend compte à la direction.
- Vision globale Toutes les actions, quelle que soit leur origine
- Échéances et alertes Relances automatiques des responsables
- Dérogations Écarts acceptés, limités dans le temps et tracés
- Rapports Tableaux de bord et exports pour la direction
Pourquoi centraliser le suivi des plans d'action ?
Dans la plupart des organisations, les actions de sécurité vivent dans autant de fichiers qu'il y a de démarches. Le RSSI passe des jours à les consolider, les responsables ne savent plus ce qu'on attend d'eux, et personne ne peut dire combien de mesures sont réellement en retard.
Dans Phinasoft, une action reste reliée à ce qui l'a fait naître : le risque qu'elle traite, l'exigence qu'elle couvre, le prestataire concerné. Quand elle avance, le niveau de risque ou de conformité évolue avec elle.
Ce que le logiciel prend en charge
- Toutes les mesures de l'organisation dans un seul suivi, quelle que soit l'évaluation qui les a fait naître : responsable, échéance, priorité, risques couverts, exigences et preuves.
- Une mesure gérée une seule fois et réutilisée sur plusieurs évaluations, avec son historique.
- Des vues par statut, un échéancier, les mesures en retard et la charge de chaque contributeur.
- Des rappels d'échéance par courriel et dans l'application, même après la clôture de l'évaluation.
- Des mesures recommandées à partir de vos écarts de conformité et de vos risques.
- Le niveau de risque ou de conformité mis à jour au fur et à mesure de la mise en œuvre.
Des dérogations tracées et limitées dans le temps
Toutes les exigences ne peuvent pas être appliquées tout de suite. Une dérogation permet d'accepter un écart de façon explicite : la demande porte sur une ou plusieurs exigences, risques ou mesures, avec sa justification, les risques encourus, les mesures compensatoires et le plan de retour en conformité.
Elle suit un circuit de validation à plusieurs niveaux jusqu'à une décision formelle. Une dérogation a une date de fin, avec des rappels avant échéance et un renouvellement possible ; un écart accepté durablement devient une exception. Chaque exigence, risque ou mesure affiche les dérogations qui le couvrent, et le dossier s'exporte.
Des tableaux de bord pour piloter
Vos indicateurs se calculent tout seuls : avancement des plans d'actions, niveaux de risque, conformité par référentiel et par périmètre, tiers. Vous composez votre tableau de bord avec les indicateurs qui vous parlent, comparez deux périodes ou deux périmètres, et chaque chiffre s'ouvre sur la liste qui le compose.
Des rapports pour la direction et les parties prenantes
Composez vos modèles de rapport comme un document, avec votre texte et des données à jour (matrice des risques, scores, plan d'actions), et exportez-les en PDF ou en Excel pour la direction, les métiers, les auditeurs ou vos autorités de tutelle. Des modèles prêts à l'emploi existent, dont le procès-verbal d'homologation et le dossier de dérogation.
Les cas d'usage Phinasoft associés
- Suivi des plans d'actions Mesures suivies jusqu'à leur mise en œuvre, avec échéances et alertes
- Dérogations Écarts acceptés pour une durée limitée, après un circuit de validation tracé
- Reporting Tableaux de bord sur l'activité, les risques et les plans d'actions
- Rapports Rapports et exports pour la Direction et les parties prenantes
- Analyses de risques EBIOS RM, méthode maison ou personnalisée, plans de traitement
- Campagnes Campagnes d'évaluation auprès des entités, avec suivi de l'avancement
Questions fréquentes
Qu'est-ce qu'un plan d'action sécurité ?
C'est la liste des mesures décidées pour réduire les risques ou corriger les écarts de conformité, avec pour chacune un responsable, une échéance et un statut. Il est issu des analyses de risques, des audits et des évaluations.
Qu'est-ce qu'une dérogation de sécurité ?
C'est l'acceptation formelle d'un écart à une exigence de sécurité, pour une durée limitée et après validation par les personnes habilitées, en général assortie de mesures compensatoires. Elle se distingue d'un oubli : l'écart est connu, justifié, daté et suivi. Un écart accepté sans échéance relève plutôt de l'exception.
Les responsables d'actions doivent-ils avoir accès à la plateforme ?
Oui, et c'est ce qui fait gagner du temps : chacun suit et met à jour ses propres actions, reçoit les relances et voit ce qu'on attend de lui, sans passer par le RSSI.
Peut-on reprendre nos plans d'actions existants ?
Oui. Nous intégrons vos éléments existants, dont l'historique de vos évaluations et des actions qui en découlent.
Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel de conformité DORA · Logiciel d'homologation · Logiciel BIA · Sécurité dans les projets · Logiciel de contrôle permanent · Logiciel RGPD · Logiciel de gestion des risques tiers · Questionnaires personnalisés · Cybersécurité santé · Cybersécurité secteur public
Une plateforme et un service qui s'adaptent à vous
Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.