RiskPilot SiteGitHubDémo

Rapports, indicateurs et exports #

Disponible

Cette page décrit les restitutions réellement disponibles dans RiskPilot, leur source et leurs limites. Un rapport ne remplace jamais le registre qui produit la donnée.

Tableau de bord #

Le menu Tableau de bord affiche six indicateurs limités à l’organisation connectée :

IndicateurSource
Risques totauxscénarios non masqués du registre
Risques critiquesniveau calculé avec les seuils du tenant
Risques élevésniveau calculé avec les seuils du tenant
Actions en retardstatut ou échéance dépassée
Échéances à 30 joursactions ouvertes arrivant à échéance
Conformité globalerésultats évaluables des campagnes

La page complète ces cartes avec la répartition des risques, le Top 10 des risques, les actions à échéance et la conformité par référentiel.

Rapport exécutif #

Tableau de bord → Rapport PDF ou Rapport exécutif ouvre une restitution datée au nom de l’organisation. Le bouton Imprimer / Enregistrer en PDF utilise la fonction d’impression du navigateur.

Le rapport contient :

  1. les six indicateurs de synthèse ;
  2. la Vision 360° : contrôles déployés, tiers critiques et scénarios financiers ;
  3. la répartition des risques par niveau ;
  4. la répartition des actions par statut ;
  5. les risques prioritaires avec score actuel ;
  6. les actions à échéance avec priorité et date ;
  7. la conformité par référentiel.

Avant diffusion, vérifiez l’organisation affichée, la date, les seuils, les registres sources et la classification attendue du document.

Vision 360° #

La Vision 360° agrège des repositories du même tenant. Elle ne fusionne pas les données de plusieurs organisations et ne corrige pas automatiquement les incohérences.

BlocLecture
Contrôlesnombre déployé rapporté au total
Tiers critiquesnombre critique rapporté au registre
Scénarios financiersscénarios disponibles pour la gouvernance

Une anomalie doit être corrigée dans Mesures de sécurité, Tiers, Risques, Actions ou Conformité, puis le rapport doit être régénéré.

Exports CSV #

ExportPoint d’accèsContenu
Risques CSVTableau de bordregistre des risques du tenant
Actions CSVTableau de bordplans d’action du tenant
Évaluation de conformitéévaluation concernéerésultats par exigence
SoA CSVdéclaration concernéeapplicabilité, justification, contrôles, risques, actions, preuves et prochaine revue

Les CSV utilisent UTF-8 et le point-virgule. Les cellules commençant par =, +, - ou @ sont neutralisées côté serveur afin de limiter l’injection de formules dans un tableur.

Journal d’audit #

Le journal technique expose date, utilisateur, action, ressource et adresse IP. L’API prévoit également un export JSON des événements. Si aucun bouton d’export n’apparaît dans l’interface courante, ne présentez pas cette fonction comme un export utilisateur disponible sans intégration API.

L’export contient des métadonnées sensibles : limitez sa diffusion, chiffrez son stockage et appliquez une durée de conservation.

Documents et calendrier #

  • Documents ISMS télécharge le fichier de la version autorisée ; ce téléchargement n’est pas un rapport consolidé.
  • Plans d’action → Synchroniser mon calendrier fournit une URL iCalendar personnelle.
  • Une URL iCalendar agit comme un secret : ne la publiez pas et révoquez-la après exposition.
  • Un lien de partage documentaire reste limité à sa version, son expiration, son mot de passe et son état de révocation.

Préparer une revue de direction #

  1. Actualisez les scénarios et dates de revue.
  2. Traitez les actions en retard ou documentez l’arbitrage.
  3. Vérifiez les résultats de conformité non évalués.
  4. Contrôlez tiers critiques et mesures non déployées.
  5. Examinez les risques prioritaires et écarts à l’appétence.
  6. Générez le rapport exécutif.
  7. Enregistrez le PDF avec organisation, date et classification.
  8. Consignez les décisions dans la revue de direction et créez les actions.

Diagnostic #

SymptômeVérification
total inattendustatut archivé, tenant, filtre et fraîcheur du registre
score de risque surprenantvraisemblance, impact et seuils d’organisation
conformité absentecampagne, référentiel, résultats non évalués ou N/A
action manquantestatut annulé/terminé, échéance ou responsable
export refusésession expirée, rôle, tenant ou ressource inexistante
PDF incompletattendre le chargement des graphiques avant impression

Contrôles de sécurité #

Les exports sont générés côté serveur et doivent rester tenant-scoped. Ne contournez jamais un refus 403 par un appel direct. Les tableaux de bord sont des aides au pilotage, pas des preuves autonomes : conservez aussi les sources, approbations et pièces justificatives.