RiskPilot SiteGitHubDémo

Rapports annuels et maturité cyber #

Disponible

La route /annual-reports transforme le journal d’audit de RiskPilot en bilan annuel classé et reproductible.

Lecture annuelle #

Choisissez une année pour afficher le nombre d’activités tracées, les contributeurs, les domaines couverts, la répartition mensuelle et le journal détaillé. Chaque entrée conserve date, domaine, action, objet et contributeur. La méthodologie affichée précise la règle de classement utilisée.

Radar de maturité de 0 à 5 #

Chaque service de sécurité reçoit une note de 0 à 5 par pas de 0,5, ou reste non évalué. Toute note évaluée exige une justification vérifiable. Le radar calcule la moyenne uniquement sur les domaines évalués et signale les faiblesses prioritaires ; il ne transforme pas une absence d’évaluation en note nulle.

Instantanés immuables #

Les administrateurs et responsables des risques peuvent enregistrer l’évaluation puis créer un instantané. Chaque génération ajoute une version conservée : un instantané annuel existant n’est pas réécrit. Les versions restent téléchargeables en JSON ou en PDF natif généré côté serveur.

Usage recommandé #

Finalisez les justifications avant génération, conservez les preuves dans les modules sources et créez un nouvel instantané après chaque validation formelle. Comparez les versions plutôt que de remplacer un rapport déjà présenté à la direction.

Contenu du PDF annuel #

Le PDF enrichi identifie organisation, exercice, version, période et générateur. Sa synthèse exécutive réunit activités, contributeurs, domaines actifs, moyenne de maturité et faiblesses prioritaires. Il ajoute les classements mensuels, par domaine, action et contributeur, le détail des dix axes de maturité et leur justification, puis la méthodologie et le journal d’activité en annexe. L’annexe signale l’intégrité scellée des événements sans exposer leurs valeurs sensibles avant/après ni les données techniques du client.

Domaines, calculs et permissions #

Le radar couvre IAM, gouvernance, gestion des risques, actifs, vulnérabilités, détection et réponse, continuité, tiers, conformité et sensibilisation. Une valeur évaluée accepte 0 à 5 par pas de 0,5 et exige une justification non vide de 1 000 caractères maximum. La moyenne et les faiblesses excluent les domaines non évalués.

Le lecteur peut consulter années, bilan et maturité. Le Risk manager peut enregistrer l’évaluation et générer un instantané. L’instantané copie activités, classements et maturité du moment ; il reçoit un numéro de version croissant et reste immuable. Corrigez les données sources, puis générez une nouvelle version au lieu de modifier l’ancienne.

API des rapports annuels #

MéthodeEndpointUsage
GET/api/annual-reports/yearsannées disponibles et instantanés conservés
GET/api/annual-reports/{year}bilan calculé du journal d’audit
GET/api/annual-reports/{year}/maturityévaluation et radar
PUT/api/annual-reports/{year}/maturityenregistrer, rôle Risk manager
POST/api/annual-reports/{year}/generatecréer une version immuable
GET`/api/annual-reports/saved/{id}/export?format=pdfjson`exporter un instantané

L’année doit comporter quatre chiffres. Le format par défaut est PDF. Un identifiant inconnu retourne NOT_FOUND; un format autre que PDF ou JSON retourne UNSUPPORTED_FORMAT. Le PDF est produit côté serveur avec application/pdf, une pièce jointe nommée et X-Content-Type-Options: nosniff.