Passer au contenu principal

Modéliser mon organisation

Comprenez comment structurer votre organisation dans Tenacy : racine, groupements, périmètres internes, fournisseurs et applications, arbres secondaires, impact sur vos licences et alignement avec vos outils externes.

Cet article s'adresse aux pilotes globaux et RSSI qui souhaitent structurer leur organisation dans Tenacy au démarrage de leur licence. La modélisation de votre organisation est l'une des décisions les plus structurantes de votre déploiement : elle conditionne votre reporting, la gestion des droits de vos utilisateurs, et l'utilisation de vos licences. Prenez le temps de la concevoir avant de commencer à créer des objets dans la solution.

Les objets de base d'une modélisation

La racine

La racine est le sommet de votre arbre organisationnel. Son nom correspond au nom de votre compte Tenacy. Un pilote rattaché à la racine dispose de tous les droits dans la solution ; un contributeur rattaché à la racine peut se voir affecter des objets sur l'ensemble des périmètres.

Le groupement

Un groupement permet de regrouper plusieurs périmètres pour consolider le reporting et gérer les droits d'accès. Un pilote local sur un groupement ne voit que les objets rattachés aux périmètres de ce groupement. Un contributeur sur un groupement ne peut se voir affecter des objets que sur les périmètres qui le composent.

💡 Les groupements sont illimités et peuvent être imbriqués en sous-groupements pour affiner votre arborescence.

Le périmètre interne

Le périmètre est l'objet central de Tenacy : c'est à ce niveau que sont affectés tous les objets de la solution (actions, mesures, tâches récurrentes, risques, écarts, incidents, dérogations). Il dispose d'un socle de sécurité, d'un score de conformité et d'un Trusted Score.

Un périmètre peut représenter une BU, une filiale, un pays, une application critique, un SI, un actif support ou toute entité sur laquelle vous souhaitez piloter la sécurité.

⚠️ Le nombre de périmètres internes est soumis à licence.

Les périmètres fournisseurs et applications

Les périmètres de type fournisseur et application sont illimités et ne consomment pas de quota de licence de périmètre. Ils ont un modèle fonctionnel simplifié : évaluation sur une politique, actions simples, et reporting dans un tableau de bord. Ils ne disposent pas de socle de sécurité, ce qui signifie que seul le score déclaratif est disponible pour ces types de périmètre.

⚠️ Vous ne pouvez créer des applications que si vous avez le module Sécurité dans les Projets activé.

Modéliser son organisation : procédure

Depuis le menu Organisation, passez votre curseur sur la racine et cliquez sur le bouton + pour ajouter votre premier élément. Sélectionnez le type d'objet souhaité (groupement, périmètre interne, fournisseur, application).

💡 Si vous souhaitez utiliser des groupements, commencez par les créer avant d'y insérer les périmètres.

Les arbres secondaires

Tenacy permet de créer un nombre illimité d'arbres secondaires. Un arbre secondaire peut réutiliser des périmètres déjà existants pour les organiser selon une logique différente de l'arbre principal, sans créer de nouveaux périmètres ni dupliquer les données.

Les arbres secondaires répondent à deux besoins principaux :

  • Gestion des droits : donner à certains utilisateurs une vue restreinte sur un sous-ensemble de périmètres, organisé différemment de l'arbre principal.

  • Reporting transverse : construire des vues consolidées qui recoupent plusieurs entités selon un axe différent (par produit, par niveau de criticité, par type de réglementation applicable, etc.).

🚫 Dans un arbre secondaire, cliquez sur Élément existant pour y placer des périmètres déjà créés. Cliquer sur Nouveau périmètre crée un périmètre supplémentaire qui consomme une licence.

Utiliser les groupements pour le reporting transverse

Les groupements d'un arbre vous permettent de consolider des périmètres pour faciliter votre reporting. Par exemple :

  • Groupements par zones géographiques (France, Allemagne, Italie)

  • Groupements par type d'activité (Production, R&D, Support) ou par niveau d'exigence réglementaire (entités NIS2, entités hors NIS2)

Les scores de conformité et le Trusted Score sont recalculés automatiquement à chaque niveau de groupement, ce qui vous permet d'obtenir une vue consolidée sur n'importe quel axe de reporting sans modifier votre structure principale.

💡 Un même périmètre peut apparaître dans plusieurs arbres secondaires simultanément, avec des groupements différents dans chacun. Ses données de sécurité restent uniques et partagées entre toutes les vues.

5 configurations types

Il n'existe pas de modélisation universelle dans Tenacy. Voici cinq configurations génériques pour vous aider à identifier celle qui correspond le mieux à votre contexte.

  • Configuration 1 : structure plate : quelques périmètres directement sous la racine, sans groupement. Adaptée aux organisations de taille réduite avec un nombre limité d'entités à piloter et des besoins de reporting simples.

  • Configuration 2 : arborescence géographique : les périmètres sont regroupés dans des groupements par pays ou région. Adaptée aux organisations multi-sites où les responsables locaux pilotent la sécurité de leur territoire et les pilotes globaux consolident au niveau groupe.

  • Configuration 3 : arborescence par BU ou domaine métier : les périmètres représentent des activités ou des lignes métier, regroupés dans des groupements fonctionnels. Adaptée aux organisations dont les périmètres de sécurité suivent la logique produit ou service plutôt que la géographie.

  • Configuration 4 : arborescence mixte avec arbres secondaires : l'arbre principal suit la structure juridique ou géographique, et un ou plusieurs arbres secondaires organisent les mêmes périmètres selon d'autres axes (réglementaire, criticité, type de SI). C'est la configuration la plus flexible pour les organisations complexes.

  • Configuration 5 : périmètre unique avec fournisseurs et applications : un seul périmètre interne pour le SI de l'organisation, complété par un ensemble de périmètres fournisseurs et applications pour piloter la chaîne de sous-traitance. Adaptée aux petites structures souhaitant aussi gérer leur risque tiers.

Impact de la modélisation sur vos licences

Votre licence Tenacy définit un quota de périmètres internes. Voici les grandes règles à retenir :

  • Les périmètres internes consomment le quota de licence. Chaque nouveau périmètre interne créé réduit le quota disponible, qu'il soit actif ou non dans un arbre.

  • Les périmètres fournisseurs et applications sont illimités et ne consomment pas de quota.

  • Les groupements sont illimités et ne consomment pas de quota.

  • Les arbres secondaires sont illimités. Placer un périmètre existant dans un arbre secondaire ne consomme pas de quota supplémentaire. En revanche, créer un nouveau périmètre depuis un arbre secondaire consomme bien une licence.

  • Les pilotes disposent d'un quota distinct. Un utilisateur désactivé continue de compter dans ce quota ; seul l'archivage le libère.

💡 Avant de créer de nouveaux périmètres, vérifiez votre quota disponible auprès de votre administrateur Tenacy ou de votre interlocuteur commercial.

Aligner votre modélisation avec vos outils externes

La modélisation de votre organisation dans Tenacy a des répercussions directes sur la façon dont les connecteurs et les outils externes s'y intègrent. Quelques points d'attention :

  • Les connecteurs (Jira, etc.) sont configurés au niveau d'un registre, lui-même rattaché à un périmètre. Si vos périmètres Tenacy ne correspondent pas aux projets ou espaces de votre outil externe, la synchronisation sera difficile à maintenir.

  • Les imports et exports (actions, mesures, tâches récurrentes) sont toujours associés à un périmètre via son identifiant. Un périmètre mal nommé ou mal structuré complique les opérations de masse.

  • Les tableaux de bord partagés avec des équipes externes (DSI, direction) doivent pouvoir cibler des périmètres ou groupements stables dans le temps. Évitez de renommer ou déplacer fréquemment les nœuds qui servent de base à ces reportings.

💡 Si votre organisation utilise un référentiel d'actifs externe (CMDB, annuaire de filiales, cartographie SI), alignez autant que possible les noms et identifiants de vos périmètres Tenacy avec ceux de ce référentiel pour faciliter les rapprochements.

Résultat attendu

Une modélisation bien pensée vous permet de :

  • piloter la conformité et les risques au bon niveau de granularité ;

  • gérer les droits d'accès de vos utilisateurs sans multiplication des comptes ;

  • produire des reportings consolidés sur les axes qui comptent pour votre direction ;

  • optimiser votre consommation de licences en évitant la création de périmètres inutiles.

Questions fréquentes

Quelle est la différence entre un groupement et un périmètre ?

Un groupement sert uniquement à structurer l'arbre et consolider le reporting : aucun objet de sécurité ne peut lui être affecté directement. Un périmètre est l'entité opérationnelle sur laquelle sont affectés tous les objets (actions, mesures, risques, etc.) et qui dispose d'un socle de sécurité et de scores.

Puis-je modifier la structure de mon organisation après le déploiement ?

Oui, mais certaines opérations (fusion de périmètres, déplacement) nécessitent de migrer les objets manuellement. Consultez l'article Préparer et lancer la réorganisation de son arborescence dans Tenacy pour la procédure complète.

Un périmètre peut-il apparaître dans plusieurs arbres ?

Oui. Un périmètre peut être présent dans l'arbre principal et dans un ou plusieurs arbres secondaires simultanément. Ses données de sécurité sont uniques et partagées entre toutes les vues.

Combien d'arbres secondaires puis-je créer ?

Le nombre d'arbres secondaires est illimité.

Comment savoir si j'approche de mon quota de périmètres ?

Rapprochez-vous de votre administrateur Tenacy ou de votre interlocuteur commercial pour connaître votre quota et votre consommation actuelle.

Puis-je supprimer un groupement sans perdre les périmètres qu'il contient ?

Non, pas directement. Vous devez d'abord déplacer ou réaffecter tous les périmètres et sous-groupements contenus dans le groupement avant de pouvoir le supprimer.

Avez-vous trouvé la réponse à votre question ?