Menus, sous-menus et écrans #
Disponible
Cette page reproduit la navigation réellement définie dans l’interface RiskPilot. Elle sert de carte générale avant d’ouvrir la procédure détaillée de chaque module.
Source vérifiée #
Cartographie contrôlée sur la branche main du dépôt aurelson101/riskpilot, commit 5531ca00773f336c671452dcb44bcfeeade38046 du 22 juillet 2026. Les intitulés, routes, conditions d’affichage et vues ci-dessous proviennent de l’application React ; les droits effectifs restent contrôlés par l’API Symfony.
Organisation générale du menu #
Le panneau latéral comporte trois ensembles séparés visuellement :
- Pilotage des risques : Tableau de bord, Risques, Plans d’action et Matrice des risques.
- Inventaire et SMSI : Périmètres, Actifs, Menaces, Vulnérabilités, Mesures de sécurité, Conformité, Tiers, Résilience, Réglementaire et Documents ISMS.
- Suivi et administration : Notifications, Rapport exécutif et Paramètres.
Sur ordinateur, Réduire conserve seulement les icônes et affiche le nom au survol. Sur mobile, le bouton Ouvrir le menu affiche un panneau temporaire qui se referme après sélection d’une entrée.
Carte complète #
| Menu | Route | Écrans ou vues internes | Documentation |
|---|---|---|---|
| Tableau de bord | / | indicateurs, échéances, synthèses et exports | Tableau de bord |
| Risques | /risks | registre puis gouvernance : Priorités, Politiques, Acceptations et Campagnes | Registre et gouvernance |
| Plans d’action | /actions | Tableau, Kanban, Calendrier et abonnement iCalendar | Plans d’action |
| Matrice des risques | /risk-matrix | scores Brut, Actuel et Résiduel | Matrice |
| Périmètres | /scopes | liste, recherche, création, modification et hiérarchie parent/enfant | Périmètres |
| Actifs | /assets | liste, recherche, export, création et modification | Actifs |
| Menaces | /threats | catalogue, recherche, export, création et modification | Menaces |
| Vulnérabilités | /vulnerabilities | catalogue, actifs affectés, recherche, export et édition | Vulnérabilités |
| Mesures de sécurité | /security-controls | catalogue, efficacité, déploiement, recherche, export et édition | Mesures |
| Conformité | /compliance | Évaluations, Référentiels, SoA & contrôles | Conformité |
| Tiers | /third-parties | registre, criticité, dépendances, données et plan de sortie | Tiers |
| Résilience | /resilience | incidents, chronologie, continuité, BIA, PCA/PRA et exercices | Résilience |
| Réglementaire | /regulatory | registre, dérogations, approbations, violations et notifications | Réglementaire |
| Documents ISMS | /isms-documents | Publications récentes puis catégories dynamiques | Documents ISMS |
| Notifications | /notifications | liste personnelle et marquage lu/non lu | Notifications |
| Rapport exécutif | /reports/executive | synthèse direction, objectifs, KPI/KRI, ROI et Vision 360° | Rapport exécutif |
| Paramètres | groupe dépliant | profil puis cinq sous-menus administrateur | Sous-menu Paramètres |
Risques : registre et gouvernance #
La page commence par le registre des scénarios. Les actions de création, modification et archivage dépendent des droits. Chaque ligne expose scénario, actif/menace, scores brut, actuel et résiduel, traitement et statut.
Le panneau de gouvernance contient quatre vues :
- Priorités : recommandations de traitement comparant réduction attendue, coût et charge ;
- Politiques : appétence, tolérance et capacité par domaine ou famille ;
- Acceptations : décisions formelles, justification, décideur et expiration ;
- Campagnes : revues périodiques et instantanés du portefeuille.
Le nombre d’éléments apparaît directement dans le titre de chaque onglet.
Plans d’action : trois modes d’affichage #
Le sélecteur en haut de page bascule entre :
- Tableau : colonnes Action, Risque, Responsable, Priorité, Progression, Échéance et Statut ;
- Kanban : colonnes organisées par statut pour le pilotage opérationnel ;
- Calendrier : actions positionnées par échéance avec navigation mensuelle.
La recherche porte sur action, risque ou responsable. Les filtres limitent par priorité et responsable. Synchroniser mon calendrier fournit une adresse iCalendar personnelle, copiable, régénérable et révocable.
Matrice des risques : trois lectures #
Le sélecteur de score affiche :
- Brut : exposition avant prise en compte des mesures ;
- Actuel : exposition réellement observée ;
- Résiduel : cible attendue après traitement.
Chaque cellule croise vraisemblance et impact sur une échelle de 1 à 5. Ouvrez le registre des risques pour modifier les évaluations qui alimentent la matrice.
Inventaire : cinq écrans reliés #
Les écrans Périmètres, Actifs, Menaces, Vulnérabilités et Mesures de sécurité partagent la même logique : liste, bouton de création, formulaire de modification et actions conditionnées au rôle. La gestion est ouverte aux super-administrateurs, administrateurs et Risk managers ; les autres profils consultent selon leurs droits.
| Écran | Colonnes spécifiques | Champs importants |
|---|---|---|
| Périmètres | Type, Responsable, Statut | parent, type organisationnel/technique, propriétaire |
| Actifs | Type, Périmètre, Criticité, Responsable, Statut | confidentialité, intégrité, disponibilité, relations |
| Menaces | Catégorie, Source, Statut | origine et description de l’événement |
| Vulnérabilités | Catégorie, Sévérité, Actifs affectés, Statut | actifs réellement exposés |
| Mesures | Catégorie, Efficacité, Déploiement, Responsable | efficacité 0–100 % et état de mise en œuvre |
Une suppression refusée signale généralement une relation encore utilisée ou une règle serveur. Préférez l’archivage lorsqu’un historique doit être conservé.
Conformité : trois onglets #
- Évaluations : campagnes par référentiel, périmètre, évaluateur et date ; chaque exigence reçoit statut, maturité, justification et preuve.
- Référentiels : nom, version, éditeur, exigences actives et statut.
- SoA & contrôles : déclaration d’applicabilité, versions, approbation, révision, mappings et tests de conception ou d’efficacité.
Une SoA approuvée est figée : l’action Réviser crée une nouvelle version au lieu d’altérer l’historique.
Tiers, Résilience et Réglementaire #
Tiers maintient identité, contact, services, criticité, responsable, catégories de données, dépendances et plan de sortie. Les campagnes et le cyberscore complètent la fiche lorsque ces données sont disponibles.
Résilience regroupe trois familles de travail sur la même page :
- incidents, impacts, notification réglementaire et retour d’expérience ;
- processus de continuité avec MTPD, RTO, RPO, PCA et PRA ;
- exercices avec scénario, participants, résultat, écarts et améliorations.
Réglementaire filtre le registre par type : traitement RGPD, AIPD, violation, obligation ou dérogation. Le formulaire adapte les informations attendues et conserve responsable, statut, preuves, échéance et expiration.
Documents ISMS : sous-menu dynamique #
Le bouton Documents ISMS déplie :
- Publications récentes, qui montre jusqu’aux dix documents accessibles les plus récents ;
- une entrée par catégorie présente dans les documents que l’utilisateur peut lire.
Les catégories sont triées alphabétiquement. Elles ne sont donc pas identiques pour tous les utilisateurs et ne doivent pas être codées en dur dans une procédure. Une catégorie disparaît si aucun document visible ne l’utilise.
L’ouverture d’un document donne quatre onglets :
- Document : contenu Markdown ou fichier Word, métadonnées, approbation et prochaine revue ;
- Versions : historique immuable, téléchargement et restauration sous forme d’une nouvelle version ;
- Accès : ACL
READ,EDITetMANAGEpour les collaborateurs du tenant ; - Partages : liens externes, expiration, mot de passe et révocation.
Sous-menu Paramètres #
Paramètres est dépliant. Mon profil et MFA est visible par tout utilisateur connecté ; les autres entrées ne sont rendues que pour ROLE_ADMIN ou ROLE_SUPER_ADMIN.
| Sous-menu | Route | Accès | Contenu |
|---|---|---|---|
| Mon profil et MFA | /profile | utilisateur connecté | identité, mot de passe, TOTP, codes de secours et sessions |
| Identité et intégrations | /administration/integrations | administrateur | intégrations de service, secrets, rotation et révocation |
| Messagerie | /administration/email-settings | administrateur | SMTP, Gmail, Microsoft Graph, test et état de configuration |
| Utilisateurs | /administration/users | administrateur | création, rôles, statut, organisation, modification et désactivation |
| Organisations | /administration/organizations | administrateur | tenants, seuils de risque, statut et paramètres |
| Journal d’audit | /administration/audit-logs | administrateur | Programme & CAPA et Journal technique |
Mon profil et MFA #
Le profil permet de modifier les données personnelles et le mot de passe, d’activer ou désactiver le MFA TOTP et de révoquer des sessions. Une révocation de session est distincte de la désactivation d’un utilisateur.
Identité et intégrations #
La liste affiche les intégrations du tenant. La création remet un secret qui doit être conservé immédiatement ; sa valeur complète n’est pas destinée à rester affichée. Rotation et révocation interrompent les clients utilisant l’ancien secret.
Messagerie #
La configuration choisit le fournisseur, stocke les paramètres nécessaires et propose un test. Les secrets OAuth ou SMTP doivent être gérés comme des identifiants privilégiés.
Utilisateurs #
La liste expose utilisateur, organisation, rôles et statut. Le formulaire couvre prénom, nom, email, mot de passe initial à la création, rôles et statut. Les contrôles multi-tenant et de rôle sont appliqués côté API.
Organisations #
L’écran gère la frontière d’isolation des données. Une organisation ne doit pas être supprimée comme une simple donnée de référence : vérifiez utilisateurs, relations et exigences de conservation.
Journal d’audit #
Deux onglets coexistent :
- Programme & CAPA : programmes annuels, missions, constats, corrections, actions correctives/préventives et revue d’efficacité ;
- Journal technique : date, utilisateur, action, ressource et adresse IP des mutations auditées.
Le premier relève de l’assurance métier ; le second sert à la traçabilité technique et à l’investigation.
Entrées hors menu #
Certaines routes ne figurent volontairement pas dans le panneau latéral :
/login: authentification ;/reset-password: réinitialisation par jeton ;/shared/documents/:token: consultation d’un document ISMS partagé.
Une route publique de partage ne donne accès qu’à la version autorisée par le lien, sa date d’expiration et ses protections.
Tableau de bord, notifications et rapports #
Le Tableau de bord présente six cartes, la répartition et le Top 10 des risques, les actions à échéance et la conformité par référentiel. Ses boutons donnent accès au rapport PDF ainsi qu’aux exports Risques CSV et Actions CSV.
Notifications est une boîte de travail personnelle. Ouvrez d’abord la ressource associée, traitez l’action attendue, puis marquez la notification comme lue.
Rapport exécutif produit une restitution imprimable datée. Les indicateurs, graphiques, risques prioritaires, échéances et résultats de conformité sont décrits dans Rapports, indicateurs et exports.
Pourquoi un menu peut manquer #
- Vérifiez si l’entrée se trouve dans le groupe dépliant Documents ISMS ou Paramètres.
- Pour une catégorie documentaire, confirmez qu’au moins un document visible possède cette catégorie.
- Pour un sous-menu d’administration, confirmez
ROLE_ADMINouROLE_SUPER_ADMIN. - Sur mobile, ouvrez le panneau avec l’icône de menu.
- Si l’entrée est visible mais l’appel est refusé, contrôlez les rôles et le tenant côté API ; l’interface n’est pas l’autorité de sécurité.
Parcours conseillé #
Pour une prise en main complète, suivez l’ordre : Paramètres → Périmètres → Actifs → Menaces/Vulnérabilités → Mesures → Risques → Matrice → Plans d’action → Conformité → Documents ISMS → Rapport exécutif.