RiskPilot SiteGitHubDémo

Documents ISMS #

Objectif et accès #

Le menu centralise politiques, procédures, instructions, registres, preuves et modèles. La racine affiche les dix documents accessibles les plus récents ; les catégories dynamiques respectent tenant et ACL.

Créer un document #

Renseignez titre, catégorie, statut, classification, visibilité, propriétaire, contenu Markdown et commentaire de version. Un fichier .doc/.docx de 10 Mo maximum peut compléter le contenu.

Cycle de vie et versions #

Le cycle est Brouillon → En revue → Approuvé → Archivé. Toute modification crée une version immuable, invalide l’approbation et révoque les partages. L’approbateur fixe la prochaine revue. Une version antérieure peut être restaurée en créant une nouvelle version.

ACL et partage #

READ lit, EDIT modifie/versionne, MANAGE gère propriétaire, ACL, approbation et partage. Seuls les utilisateurs actifs du tenant sont éligibles. Un lien externe exige une version approuvée ; il est révocable et expirable. Les documents confidentiels/restreints exigent un mot de passe, et un partage restreint expire sous 30 jours.

La fiche ouverte comporte quatre onglets : Document, Versions, Accès et Partages. Dans le menu latéral, Publications récentes est fixe ; les autres sous-menus sont les catégories visibles de l’utilisateur, triées alphabétiquement.

Recherche, archivage et problèmes #

Recherchez par titre/catégorie et filtrez les revues en retard. La suppression définitive demande confirmation et doit rester exceptionnelle. Un lien révoqué ne redevient jamais valide après une nouvelle approbation.

Exemple #

Publiez « Politique de contrôle d’accès », classification Interne, propriétaire RSSI, relecture annuelle, ACL READ aux auditeurs et partage externe limité à la version approuvée.

Champs et publication #

Titre et catégorie structurent la navigation ; statut et classification gouvernent le cycle ; visibilité, propriétaire et ACL contrôlent l’accès. Le contenu accepte Markdown et fichier Word, avec commentaire de version et prochaine revue.

  1. Recherchez un document équivalent.
  2. Créez titre, catégorie, classification et propriétaire.
  3. Rédigez le contenu ou joignez un Word de 10 Mo maximum.
  4. Enregistrez en brouillon avec commentaire.
  5. Configurez les ACL, soumettez en revue puis faites approuver.
  6. Fixez la prochaine revue.

Versions et restauration #

Chaque changement crée une version immuable avec empreinte du fichier. Restaurer une ancienne version en produit une nouvelle. Toute modification invalide l’approbation et révoque les partages existants.

ACL #

READ lit et télécharge ; EDIT modifie et versionne ; MANAGE gère propriétaire, ACL, approbation et partage. Seuls les utilisateurs actifs du tenant sont éligibles.

Partage externe #

Seule une version approuvée est partageable. Fixez une expiration ; les documents sensibles exigent un mot de passe et les partages restreints expirent sous 30 jours. Le lien complet n’est visible qu’à la création.

Contrôles et erreurs #

Un propriétaire absent est inactif ou hors tenant. Un partage refusé indique souvent un document non approuvé, une expiration incorrecte ou un mot de passe absent. Un fichier rejeté peut dépasser 10 Mo ou ne pas avoir une signature Word valide.

Bonnes pratiques #

Utilisez des catégories stables, une classification proportionnée et un propriétaire métier. Revoyez les ACL lors des départs. Archivez plutôt que supprimer lorsque la conservation s’impose.