Passer au contenu principal

Lire les différences entre votre socle de sécurité et le catalogue

Comprendre la vue "Différences des mesures" : comparer les mesures de votre socle de sécurité avec celles du catalogue Tenacy et interpréter le code couleur.

La vue Différences vous permet, en tant que pilote, de comparer les mesures de sécurité de votre socle avec celles du catalogue Tenacy. Vous visualisez en un coup d'œil ce qui diverge entre votre environnement et le catalogue, puis vous décidez de ce que vous souhaitez traiter.

💡 Le catalogue est la bibliothèque de référence de mesures de sécurité proposée par Tenacy. Votre socle de sécurité est l'ensemble des mesures réellement implémentées sur un périmètre donné. Avec le temps, les deux peuvent diverger : le catalogue évolue, et vous personnalisez vos mesures.

Accéder à la vue Différences

Ouvrez votre Socle de sécurité, puis cliquez sur Voir les différences dans le menu "3 points" situé en haut à droite de votre écran.

Interpréter le code couleur

La base de lecture est toujours le catalogue. Chaque élément est coloré selon l'endroit où il se trouve :

  • Rouge : l'élément est présent dans votre environnement, mais pas dans le catalogue Tenacy. Exemple : vous utilisez une mesure publique et vous y avez associé un indicateur privé ; cet indicateur apparaît en rouge.

  • Vert : l'élément est présent dans le catalogue Tenacy, mais pas dans votre environnement.

  • Blanc : l'élément existe des deux côtés mais présente une différence de contenu, le plus souvent une modification de description ou un changement de taux de couverture côté catalogue mais pas côté environnement.

💡 Exemple : dans le périmètre "Corporate IT", la mesure de sécurité implémentée "Gestion des actifs" comporte 4 éléments en rouge (présents chez vous mais absents de la mesure "Gestion des actifs" du catalogue) et 5 éléments en vert (présents dans la mesure du catalogue mais absents chez vous).

Exemple mesure Gestion des actifs

Traiter les différences

Une fois les différences identifiées, vous sélectionnez les éléments concernés, puis vous cliquez sur le bouton Appliquer les différences. L'effet de cette action dépend de la couleur des différences sélectionnées.

Appliquer une différence verte

Appliquer une différence verte revient à instancier dans votre mesure un élément présent dans le catalogue mais absent chez vous.

Si votre sélection ne contient que des différences de type indicateur, contenu (titre, description) ou exigence : sélectionnez les éléments, puis cliquez sur Appliquer les différences. Les éléments sont instanciés directement.

Si votre sélection contient une différence de type tâche récurrente, une étape de paramétrage supplémentaire est demandée, car une tâche récurrente doit être rattachée à un registre et avoir un responsable :

  • cliquez sur le bouton Choisir les paramètres des tâches ;

  • sélectionnez le registre auquel rattacher les tâches récurrentes créées ;

  • définissez une date de début ;

  • désignez un responsable (un utilisateur ou un groupe) ;

  • confirmez en cliquant sur Appliquer les différences.

Appliquer une différence rouge

Une différence rouge correspond à un élément présent dans votre mesure mais absent du catalogue. Appliquer une différence rouge ne modifie jamais le catalogue : cela modifie votre mesure dans votre socle pour l'aligner sur le catalogue.

⚠️ Appliquer une différence rouge est une action destructive. Si vous sélectionnez une tâche récurrente présente dans votre mesure mais absente du catalogue, puis que vous cliquez sur Appliquer les différences, cette tâche récurrente est désassociée de votre mesure et supprimée. Vérifiez donc bien votre sélection avant de confirmer.

Ce que couvrent les différences

La comparaison porte sur l'ensemble des liens et du contenu d'une mesure :

  • les liens avec les exigences de sécurité des politiques ;

  • les liens avec les risques ;

  • les indicateurs et les tâches récurrentes associés ;

  • les éléments de texte : titre et descriptions.

Questions fréquentes

Pourquoi un élément apparaît-il en rouge alors qu'il fonctionne correctement chez moi ?

Le rouge ne signale pas une erreur. Il indique simplement que cet élément existe dans votre environnement mais pas dans le catalogue de référence. C'est fréquent lorsque vous avez personnalisé une mesure, par exemple en y associant un indicateur privé.

Que se passe-t-il si j'applique une différence rouge sur une tâche récurrente ?

La tâche récurrente concernée est désassociée de votre mesure puis supprimée. Appliquer une différence rouge aligne votre mesure sur le catalogue et retire donc ce qui n'y figure pas. N'appliquez une différence rouge que si vous souhaitez réellement supprimer l'élément de votre mesure.

Pourquoi Tenacy me demande-t-il un registre et un responsable quand j'applique une tâche récurrente verte ?

Parce qu'une tâche récurrente ne peut pas exister seule : elle doit être rattachée à un registre et avoir un responsable qui la prend en charge. Ces paramètres sont donc demandés au moment de l'instanciation, via le bouton Choisir les paramètres des tâches.

Un élément en vert va-t-il être ajouté automatiquement à mon socle ?

Non. La vue Différences est une lecture comparative. Elle vous montre ce qui diverge, mais c'est vous qui sélectionnez les éléments et cliquez sur Appliquer les différences pour les instancier.

Que signifie un élément en blanc ?

Il existe des deux côtés mais son contenu n'est pas identique. La différence vient généralement d'une description modifiée ou d'un taux de couverture mis à jour dans le catalogue et pas encore répercuté dans votre environnement.

Avez-vous trouvé la réponse à votre question ?