Menus, sous-menus et écrans #
DisponibleCartographie vérifiée sur la branche main du produit RiskPilot, commit 924dcac du 9 août 2026.
Pilotage des risques #
| Menu | Route | Fonctions |
|---|---|---|
| Tableau de bord | / | synthèses, échéances et exports |
| Risques | /risks | registre, priorités, politiques, acceptations et campagnes |
| EBIOS Risk Manager | /ebios | cinq ateliers, complétude, version et validation indépendante |
| Plans d’action | /actions | tableau, Kanban, calendrier, iCalendar et champs GRC |
| Opérations | /operations | tâches, responsabilités, trajectoires, questionnaires, campagnes et packs |
| Indicateurs | /indicators | définitions KPI/KRI et saisie de mesures |
| Rapports annuels | /annual-reports | activité classée, maturité cyber et instantanés versionnés |
| Décision | /decision | projets, quantification, vues, rapports, connecteurs et TPRM |
| Expérimentations | /experiments | assistant contrôlé et bibliothèque interne gouvernée |
| Analyses | /analysis-workspace | analyses versionnées, artefacts, qualité et approbation |
| Matrice des risques | /risk-matrix | scores brut, actuel et résiduel |
Inventaire et SMSI #
| Menu | Route | Fonctions |
|---|---|---|
| Périmètres | /scopes | hiérarchie et responsables |
| Actifs → Tous les actifs | /assets | registre transversal, recherche et export |
| Actifs matériels | /assets/hardware | équipements et supports |
| Actifs logiciels | /assets/software | applications, systèmes et services |
| Actifs informationnels | /assets/information | données, documents et flux |
| Menaces | /threats | catalogue des événements |
| Vulnérabilités | /vulnerabilities | faiblesses et actifs affectés |
| Mesures de sécurité | /security-controls | déploiement et efficacité |
| Conformité | /compliance | évaluations, référentiels et SoA |
| Conformité NIS2 | /nis2 | score, exigences, maturité, preuves et remédiations |
| Tiers | /third-parties | dépendances, données et plans de sortie |
| Résilience | /resilience | incidents, BIA, PCA/PRA et exercices |
| Réglementaire | /regulatory | traitements, AIPD, violations et dérogations |
| Documents ISMS | /isms-documents | publications, catégories, versions et partages |
Suivi et paramètres #
Les notifications et le rapport exécutif complètent le suivi. Le groupe Paramètres contient Mon profil et MFA pour la langue, le mot de passe et les sessions. Les administrateurs accèdent aussi aux Colonnes d’action, intégrations, messagerie, utilisateurs, organisations et journal d’audit.
| Sous-menu | Route |
|---|---|
| Mon profil et MFA | /profile |
| Rôles et permissions | /administration/rbac |
| Colonnes d’action | /administration/action-fields |
| Identité et intégrations | /administration/integrations |
| Copilote IA (administrateurs) | /administration/integrations |
| Messagerie | /administration/email-settings |
| Utilisateurs | /administration/users |
| Organisations | /administration/organizations |
| Journal d’audit | /administration/audit-logs |
Langue et droits #
Le choix Français/English du profil s’applique à toute l’interface. Les entrées réservées aux administrateurs sont masquées pour les autres rôles, mais les autorisations sont toujours contrôlées côté API.
Les groupes Gestion des risques, Pilotage, Actifs, Conformité et contrôles, Documents ISMS et Paramètres fonctionnent en accordéon : ouvrir un groupe referme le précédent. Le groupe contenant la route active s’ouvre automatiquement, y compris après navigation directe ou rechargement.
Le bouton flottant Copilote IA, chargé à la demande, reste disponible sur les écrans authentifiés. Il ouvre quatre parcours : discussion GRC, génération assistée d’un risque tiers, génération assistée d’une action de conformité et préparation d’un document ISMS. Dans Conformité, chaque résultat possède en plus un bouton contextuel lié à son exigence.