Synchroniser les applications Gestionnaire des risques et Cadres

L'application Gestionnaire des risques est intégrée à l'application Cadres. Les risques et les contrôles dans l'application Gestionnaire des risques sont synchronisés en temps réel avec l'application Cadres. Vous disposez désormais d'un référentiel central pour les risques et les contrôles de votre organisation, que vous pouvez utiliser dans Gestionnaire des risques, Projets, ou les deux.

La fonctionnalité de synchronisation Gestionnaire des risques - Cadres nécessite un abonnement à l'une des solutions suivantes : Gestion des risques informatiques (anciennement ITRMBond), Gestion des risques tiers (anciennement ThirdPartyBond) ou Gestion des risques.

Fonctionnement

Chaque fois que vous ajoutez ou modifiez un risque ou un contrôle dans l'application Gestionnaire des risques, ces modifications sont automatiquement répercutées dans l'application Cadres. Aucune action manuelle n'est nécessaire pour déclencher la synchronisation. Une fois les éléments synchronisés avec l'application Cadres, vous pouvez les importer dans votre projet ou votre cadre en vue de les utiliser.

Composants requis pour la synchronisation

Les composants suivants sont requis pour la synchronisation avec l'application Cadres à partir de l'application Gestionnaire des risques :

  • Un nouveau cadre fixe appelé Gestionnaire des risques dans l'application Cadres.
  • Un nouvel objectif fixe appelé Gestionnaire des risques associé au cadre Gestionnaire des risques pour stocker les risques et les contrôles synchronisés à partir de l'application Gestionnaire des risques.
    Remarque

    En fonction de la configuration de votre organisation, les objectifs peuvent également être appelés sections, processus, cycles, domaines fonctionnels, systèmes applicatifs, catégories de risque ou tout autre terme personnalisé.

  • Un nouveau type de projet appelé Gestionnaire des risques avec un flux de travail Contrôle interne. Ceci n'est pas visible dans l'interface utilisateur.

Nous créerons les composants fixes et configurerons tout pour vous une fois que vous aurez l'abonnement requis, il vous suffira d'en informer votre représentant Diligent.

Éléments synchronisés

  • Risques et contrôles Les risques et les contrôles dans l'application Gestionnaire des risques sont synchronisés avec le cadre Gestionnaire des risques dans l'application Cadres.

    Par exemple, si vous créez un risque dans l'application Gestionnaire des risques, quelques secondes plus tard, ce risque est créé dans le cadre Gestionnaire des risques dans l'application Cadres. De même, les contrôles dans l'application Gestionnaire des risques sont également synchronisés avec le cadre Gestionnaire des risques dans l'application Cadres.

    Remarque

    Aucun plan de test n'est disponible dans Gestionnaire des risques. Ainsi, pour chaque contrôle synchronisé à partir de Gestionnaire des risques, un plan de test correspondant est créé automatiquement dans l'application Cadres.

  • Relations de risque et de contrôle Si vous associez votre risque à un contrôle (et inversement) dans l'application Gestionnaire des risques, ces combinaisons seront également synchronisées avec le cadre Gestionnaire des risques dans l'application Cadres.

    Notez que la synchronisation s'applique spécifiquement aux associations contrôle-risque. Les autres associations, telles que risque-risque, contrôle-contrôle, risque-actif ou contrôle-actif, ne sont pas synchronisées.

Éléments non synchronisés

Les relations suivantes de risque et de contrôle dans l'application Gestionnaire de risques ne sont pas synchronisées :

  • un risque associé à un autre risque ;
  • un contrôle associé à un autre contrôle ;
  • un actif associé à un risque ;
  • un actif associé à un contrôle.

Puis-je modifier les risques et les contrôles synchronisés dans l'application Cadres ?

Il n'est pas possible de modifier ni de supprimer les risques et les contrôles synchronisés dans le cadre Gestionnaire des risques. Si vous souhaitez apporter des modifications, vous devez le faire dans l'application Gestionnaire des risques. Ces modifications seront alors répercutées dans le cadre Gestionnaire des risques dans l'application Cadres.

Vous ne pouvez pas non plus modifier ou supprimer les composants fixes, tels que le cadre Gestionnaire des risques ou l'objectif Gestionnaire des risques.

Astuce

Utilisez le bouton Gestionnaire des risques dans le cadre Gestionnaire des risques afin d'accéder à l'application Gestionnaire des risques pour apporter des modifications.

Remarque

Vous pouvez modifier un plan de test dans le cadre Gestionnaires des risques.

Avantages de la synchronisation de Gestionnaire des risques avec Cadres

Les avantages de la synchronisation de Gestionnaire des risques avec Cadres sont les suivants :

  • Gestionnaire des risques peut jouer le rôle de référentiel central pour tous les risques et contrôles au sein de votre organisation.
  • Vous pouvez importer les risques et les contrôles synchronisés dans n'importe quel projet ou cadre, quel que soit le type de projet.
  • Après l'importation, vous pouvez utiliser ces risques et ces contrôles dans l'application Projets et exécuter les différents flux de travail qui y sont associés.

Éléments différents dans le cadre Gestionnaire des risques

Le cadre Gestionnaire des risques n'est pas comme les autres. Son objectif principal est de stocker les risques et les contrôles synchronisés à partir de l'application Gestionnaire des risques. Vous ne pouvez pas travailler dans le cadre Gestionnaire des risques comme vous le feriez dans les autres.

La section suivante répertorie les limites du cadre Gestionnaire des risques par comparaison avec d'autres cadres. Ces différences sont répertoriées au fil des pages.

Page de destination du cadre Gestionnaire des risques

  • Pas d'onglet Planification / Référence : vous ne pouvez pas ajouter d'informations ou de fichiers de référence.

Page des paramètres du cadre Gestionnaire des risques :

  • Les champs de nom et de description sont en lecture seule. Vous ne pouvez pas les modifier.
  • Pas de champ Type de projet : vous ne pouvez pas modifier le type de projet. Un nouveau type de projet appelé Gestionnaire des risques avec un flux de travail Contrôle interne est sélectionné par défaut. Ceci n'est pas visible dans l'interface utilisateur.
  • Le champ Assurance est toujours activé et grisé. Vous ne pouvez pas le désactiver.
  • Pas de bouton Enregistrer ou Supprimer le cadre : vous ne pouvez pas modifier ou supprimer le cadre Gestionnaire des risques fixe.
  • Pas d'onglet Importation en bloc : vous ne pouvez pas importer des éléments en bloc dans le cadre Gestionnaire des risques.

Onglet Objectifs dans le cadre Gestionnaire des risques :

  • dispose d'un nouvel objectif fixe intitulé l'objectif Gestionnaire des risques.
  • Pas de bouton Ajouter des objectifs ou Importer des objectifs : vous ne pouvez pas ajouter ou importer d'objectifs dans le cadre Gestionnaire des risques.
  • Pas d'option Descriptions dans la liste déroulante Aller à : vous ne pouvez pas ajouter de description.

Onglet Aperçu dans l'objectif du Gestionnaire des risques :

  • les informations de l'onglet Aperçu sont en lecture seule. Vous ne pouvez pas les modifier.
  • Pas d'onglet Descriptions : vous ne pouvez pas ajouter de description.
  • Pas de lien Couverture de l'entité : vous ne pouvez pas lier d'entités.
  • Pas de bouton Supprimer l'objectif : vous ne pouvez pas supprimer l'objectif du Gestionnaire des risques fixé.

Matrice de contrôle du risque dans le cadre Gestionnaire des risques

  • Pas de bouton Ajouter ou Importer : vous ne pouvez pas ajouter ou importer de risques et de contrôles.
  • Pas de bouton Associer : vous ne pouvez pas associer les risques ni les contrôles.
  • Pas d'options d'exportation PDF ou Excel : vous ne pouvez pas exporter les risques ni les contrôles.

Page Détails du risque dans le cadre Gestionnaire des risques

  • Les données de la page Détails du risque sont en lecture seule. Vous ne pouvez pas les modifier.
  • Pas de lien Couverture de l'entité : vous ne pouvez pas lier d'entités.
  • Pas de bouton Enregistrer ou Supprimer le risque : vous ne pouvez pas modifier ou supprimer les risques.

Page Détails des contrôles dans le cadre Gestionnaire des risques

  • Les données de la page Détails des contrôles sont en lecture seule. Vous ne pouvez pas les modifier.
  • Pas de lien Couverture de l'entité : vous ne pouvez pas lier d'entités.
  • Pas de bouton Enregistrer ou Supprimer le contrôle : vous ne pouvez pas modifier ou supprimer les contrôles.

Quelles sont les prochaines étapes ?

Une fois que les risques et les contrôles de l'application Gestionnaire des risques sont synchronisés avec le cadre Gestionnaire des risques, vous pouvez importer ces éléments dans les projets ou les cadres de votre choix. Pour en savoir plus sur l'importation, consultez Importer des risques / Importer des procédures ou des contrôles.