Pour être conforme à une règlementation, il faut déclarer les actions à mettre en place, dans l'organisation et ensuite prouver que vous le faites. Ainsi, on distingue plusieurs étapes dans Tenacy pour faire cela.
Déclarer son socle de sécurité sur ses périmètres
Cela permet de faire un état des lieux de votre organisation et de déclarer quelles mesures de sécurité sont existantes ou non dans l’organisation et ainsi commencer à créer votre plan d'actions.
Créer des plans d’action de mise en conformité
La création de votre plan d'action commence lorsque vous déclarez votre socle, notamment grâce à l'ajout d'ajout d’actions d'implémentation (tout ce que vous n'avez pas dans votre entreprise pour être en conformité), ou d’amélioration sur ce qui n’est pas 100% en place et contrôlé (notamment, ce pour quoi vous n'avez pas de gestion documentaire).
Nous recommandons ensuite de diviser vos actions en sous-tâches, surtout pour les mesures que vous devez implémenter.
Exemple : on a besoin d’une PSSI, on peut détailler l'action comme suit :
Rédaction : Quelqu’un la rédige
Relecture : quelqu’un la relit
Approbation : quelqu’un la valide
➡️ Cela vaut preuve pour l’audit, car permet le traçage (via l’onglet activité notamment). De plus, cela permet un accès facile aux preuves lors de l’audit, puisque tout est dans la même action.
Créer un registre de tâches récurrentes
Cela permet de montrer que "ça tourne" : une fois les actions terminées, on met en place des contrôles dans lesquels on récupère également des preuves.
🔎 Pour plus d'informations sur comment créer une tâche récurrente, consultez cet article.
Par exemple :
Mise à jour de la PSSI (tâche récurrente annuelle).
Même utilisation pour les mesures déjà implémentées, on prouve, via ces contrôles, que c’est déjà en place dans l'organisation.
Globalement, l’audit se déroule entre le plan d’action et les tâches récurrentes.
Réaliser un audit interne : création d’un registre d’écarts
C’est pendant cet audit qu’on va relever les non-conformités mineures et majeures.
À la suite de cet audit, vous pourrez rentrer ces non-conformités comme "écarts" dans Tenacy pour suivre le traitement de leur résolution.
Comment traiter ces écarts ? En y rattachant des actions. Cela vous permet encore une fois d'y lier des preuves pour votre futur audit de surveillance par exemple, pour prouver que vous avez bien traité les non-conformités passées.
💡Lors de l’audit de planification, il ne doit y avoir aucune action en statut “À planifier”, car cela voudrait dire que vous n’avez pas traité le sujet. Tout doit être à minima “Planifié” avec une date de début. Cela permet de montrer de la maîtrise.
Créer un tableau de bord de suivi
Pour faciliter votre travail au quotidien et celui de l'auditeur le jour de l'audit, vous pouvez représenter l'évolution de votre travail dans un tableau de bord.




