RiskPilot SiteGitHubDémo

Pilotage opérationnel #

Disponible

La route /operations rassemble l’exécution quotidienne dans un espace unique, sans remplacer les registres métier d’origine.

Mes tâches et responsabilités #

Mes tâches agrège les éléments affectés à l’utilisateur connecté avec leur statut et leur échéance. L’onglet Responsabilités formalise les règles d’attribution et leur modèle de données. Les administrateurs et responsables des risques peuvent créer et modifier les enregistrements ; les autres rôles consultent les éléments autorisés.

Trajectoires de conformité #

Une trajectoire compare l’avancement courant, l’avancement attendu à la date du jour et la cible. RiskPilot signale les programmes en retard afin de prioriser les relances. L’échéance, le responsable et la configuration JSON versionnée restent associés à l’enregistrement.

Questionnaires, campagnes et packs #

Les modèles de questionnaire décrivent les questions réutilisables. Les campagnes organisent leur diffusion et leur suivi. Les packs de référence regroupent des configurations partageables dans l’organisation. Chaque type possède un modèle initial guidé dans le formulaire de création.

Gouvernance #

Les données restent isolées par organisation. Utilisez un responsable explicite, une échéance vérifiable et une configuration structurée. La commande serveur de rappel des tâches opérationnelles peut alimenter les relances sans modifier automatiquement le fond des dossiers.

Édition guidée dans l’interface #

L’onglet Tâches opérationnelles distingue les tâches créées dans cet espace des actions et évaluations agrégées dans Mes tâches. Chaque carte de tâche agrégée ouvre directement son module source. Les Risk managers peuvent créer puis modifier titre, responsable, échéance et configuration ; le responsable est choisi parmi les utilisateurs de l’organisation plutôt que saisi par identifiant.

Le formulaire propose des modèles pour programme de conformité, règle de responsabilité, collecte de preuves, campagne interne et pack gouverné. La zone JSON avancée reste disponible et bloque l’enregistrement si sa syntaxe est invalide. Les objets structurés sont ensuite rendus sous forme de libellés, listes et valeurs lisibles, et non plus comme un bloc JSON brut.

Procédure détaillée #

  1. Ouvrez Mes tâches pour réunir les actions non terminées, évaluations non closes et enregistrements opérationnels qui vous sont affectés.
  2. Filtrez ensuite par Responsabilités, Trajectoires, Questionnaires, Campagnes ou Packs.
  3. Avec le rôle Risk manager, créez un enregistrement en indiquant type, titre, propriétaire, échéance et objet details.
  4. Révisez le statut, l’échéance ou le propriétaire sans changer le type initial.
  5. Pour une trajectoire, renseignez startDate, currentScore et targetScore ; le service calcule l’avancement attendu et considère le programme à risque lorsque le courant accuse plus de cinq points de retard.

Les tâches sont triées par échéance. Le booléen overdue signale un retard sans remplacer le statut métier enregistré. Les types système, notamment les instantanés annuels, ne peuvent être créés ou modifiés par cette API.

API opérationnelle #

MéthodeEndpointDroit et résultat
GET/api/operations/records?type=TYPEliste tenant-scoped ; éléments privés limités au propriétaire
POST/api/operations/recordsRisk manager ; HTTP 201 ou VALIDATION_ERROR
PUT/api/operations/records/{id}Risk manager ; 404, 409 si immuable, ou 422
GET/api/operations/my-taskstâches agrégées de l’utilisateur
GET/api/operations/compliance-trajectoryprogression calculée des programmes

Exemple de création :

{"type":"COMPLIANCE_PROGRAM","title":"Trajectoire NIS2","ownerId":42,"dueAt":"2026-12-15","details":{"startDate":"2026-08-01","currentScore":35,"targetScore":90}}

Un propriétaire inconnu ou extérieur à l’organisation est refusé. SYSTEM_MANAGED_TYPE vaut HTTP 403 à la création et IMMUTABLE_RECORD vaut HTTP 409 à la modification.