Analyses et capitalisation #
DisponibleLa route /analysis-workspace structure les analyses de risques dans la durée et capitalise leurs livrables.
Créer une analyse versionnée #
Une analyse possède une clé stable, un titre, une méthode (EBIOS_RM, ISO_27005 ou SIMPLIFIED), une version, un statut et les scénarios associés. Les responsables des risques créent et révisent les analyses ; les administrateurs disposent de l’approbation finale.
Qualité et comparaison #
Le service calcule un taux de complétude et permet un contrôle qualité explicite. Les versions peuvent être comparées afin d’identifier les changements de méthode, de scénarios ou de résultats. Une révision conserve l’historique au lieu de remplacer silencieusement la version précédente.
Artefacts gouvernés #
Une analyse reçoit des artefacts structurés : preuves, simulations, feuilles de route ou autres livrables typés. Chaque artefact contient un titre, une charge JSON et une clé d’idempotence ; son approbation est séparée de sa création. L’import commence par une prévisualisation afin de contrôler le contenu avant intégration.
Sécurité et pilotage #
Toutes les analyses, versions et pièces restent limitées à l’organisation courante. Les métriques d’administration aident à suivre volumétrie et qualité, sans remplacer la revue experte du périmètre et des hypothèses.
Workflow complet #
Le Risk manager crée un brouillon avec clé stable, méthode, objectifs, équipe, jalons, scénarios, échelle et périmètre. La clé est versionnée : utilisez l’endpoint de révision pour créer une nouvelle version au lieu d’écraser une analyse approuvée. Le contrôle qualité recherche au minimum objectifs, équipe et scénarios ; il signale aussi tout scénario absent ou étranger au tenant. L’approbation est réservée à un administrateur et échoue avec INVALID_APPROVAL tant que la qualité ou la séparation des rôles n’est pas satisfaite.
La comparaison reçoit left et right, puis retourne scénarios ajoutés ou retirés, variation de complétude et règle EXPLICIT_SET_DIFFERENCE_V1. Les artefacts peuvent être filtrés par type et paginés de 1 à 100 éléments. Leur clé d’idempotence empêche une création répétée.
Types d’artefacts #
METHOD_STEP, EVIDENCE, CONTROL_EFFECTIVENESS, TREATMENT_SCENARIO, ROADMAP_OPTION, ACL_GRANT, ACTIVITY, IMPORT_BATCH, LIBRARY_UPDATE, SUPPLIER_TIER et PRODUCT_METRIC couvrent les étapes, preuves, simulations, décisions d’accès, imports et métriques. N’utilisez pas le JSON libre pour contourner un registre métier existant.
API des analyses #
| Méthode | Endpoint | Usage | |
|---|---|---|---|
| `GET | POST` | /api/analysis-workspace/analyses | liste paginée ; création Risk manager |
PUT | /api/analysis-workspace/analyses/{id} | modifier un brouillon | |
POST | /api/analysis-workspace/analyses/{id}/revisions | créer une version | |
POST | /api/analysis-workspace/analyses/{id}/quality | exécuter les contrôles | |
POST | /api/analysis-workspace/analyses/{id}/approve | approbation administrateur | |
GET | /api/analysis-workspace/compare?left=1&right=2 | comparer deux versions visibles | |
| `GET | POST` | /api/analysis-workspace/analyses/{id}/artifacts | lister ou créer les livrables |
POST | /api/analysis-workspace/artifacts/{id}/approve | approuver un artefact | |
POST | /api/analysis-workspace/imports/preview | contrôler jusqu’à 1 000 lignes | |
GET | /api/analysis-workspace/metrics | métriques agrégées administrateur |
La prévisualisation d’import exige un externalId unique par ligne et ne persiste rien. Elle retourne MISSING_ID ou DUPLICATE pour chaque rejet.