Certains périmètres peuvent être responsables d'une mesure de sécurité et la mettre à disposition d'autres périmètres, sans que ces derniers aient à la consmettre en plaxe ou à la gérer eux-mêmes. On appelle ce premier périmètre le périmètre responsable : c'est lui qui implémente et gère réellement la mesure, ou l'action qui y mène.
Les autres périmètres concernés sont ajoutés en tant que bénéficiaires. Un bénéficiaire n'a pas la charge de la mesure : Tenacy reflète simplement dans son socle de sécurité le statut de la mesure gérée par le périmètre responsable, ce qui évite de dupliquer le travail de mise en conformité sur chaque périmètre concerné.
L'endroit où déclarer un bénéficiaire dépend du statut de la mesure sur le périmètre responsable.
Cas 1 : Ajouter des bénéficiaires à une mesure déjà implémentée
Si la mesure est déjà implémentée : depuis le socle de sécurité de votre périmètre responsable, cliquez sur la mesure concernée, puis modifiez-la pour ajouter un ou plusieurs bénéficiaires.
Mesure déjà implémentée : effet immédiat pour le bénéficiaire
Si la mesure est déjà implémentée sur le périmètre responsable au moment où vous ajoutez un bénéficiaire, l'effet est immédiat. Le socle de sécurité du périmètre bénéficiaire affiche alors la mesure avec le statut Implémentée par [périmètre responsable]. Le bénéficiaire n'a besoin d'effectuer aucune action de son côté : la mesure compte pour lui comme implémentée, avec une mention indiquant qui la gère réellement.
Cas 2 : Ajouter des bénéficiaires à une mesure non implémentée
La mesure est non implémentée : les bénéficiaires sont alors ajoutés depuis l'action d'implémentation.
Dans le socle de sécurité du périmètre responsable, cliquez sur la mesure concernée, et naviguez vers l'action d'implémentation associée. Dans l'action, rendez-vous dans l'onglet Bénéficiaires pour y déclarer les périmètres concernés.
⚠️ Un périmètre déjà bénéficiaire de la mesure, ou déjà bénéficiaire d'une action d'implémentation en cours sur cette mesure, apparaît grisé dans la liste de sélection. Cela évite de créer un doublon d'action ou une incohérence entre périmètres.
Mesure non implémentée : le rôle de l'action d'implémentation
Si la mesure n'est pas encore implémentée, vous pouvez tout de même déclarer des bénéficiaires dès la création de l'action d'implémentation, sans attendre qu'elle soit terminée. Le statut affiché chez le bénéficiaire évolue alors en deux temps :
Pendant que l'action d'implémentation est en cours (à planifier, planifiée, en cours, en attente ou à examiner) : chaque périmètre bénéficiaire voit la mesure dans son socle avec le statut Non implémentée, le même statut que celui du périmètre responsable. L'action d'implémentation associée est aussi visible depuis le socle du ou des bénéficiaires.
Une fois l'action d'implémentation terminée : la mesure passe automatiquement au statut Implémentée sur le périmètre responsable, et au statut Implémentée par [périmètre responsable] sur chacun des périmètres bénéficiaires déclarés sur l'action.
Cas 3 : Implémenter une mesure en local, sur plusieurs périmètres à la fois (depuis le catalogue)
Si vous préférez que chaque périmètre reste responsable de sa propre mesure, sans passer par la logique responsable/bénéficiaires, vous pouvez implémenter la même mesure indépendamment sur plusieurs périmètres en une seule opération, depuis le catalogue.
Depuis la roue crantée, ouvrez Catalogue, puis l'onglet Mesures.
Survolez la mesure à implémenter et cliquez sur l'icône Implémenter > Mesure privée.
Associez le ou les périmètres concernés : vous pouvez en sélectionner plusieurs à la fois. Vous pouvez aussi définir les contrôles récurrents à associer dès la création (optionnel).
Cliquez sur Créer.
La mesure est alors implémentée indépendamment sur chacun des périmètres sélectionnés : chaque périmètre devient responsable de sa propre instance de la mesure, avec sa propre efficacité, ses propres contrôles et actions. Contrairement aux deux cas précédents, il n'y a ici aucune relation de bénéficiaire : rien n'est reflété d'un périmètre à l'autre, chacun gère sa mesure de façon totalement autonome.
⚠️ Cette interface ne vous indique pas si la mesure est déjà implémentée sur les périmètres que vous sélectionnez : vous risquez de créer des doublons sans le savoir. Nous recommandons cette méthode principalement en phase d'onboarding, pour alimenter rapidement les socles de sécurité de plusieurs périmètres, plutôt qu'en usage courant une fois votre socle déjà en place.
Questions fréquentes
Quelle est la différence entre un périmètre responsable et un périmètre bénéficiaire ?
Le périmètre responsable implémente et gère réellement la mesure, ou l'action qui y mène. Le périmètre bénéficiaire n'a pas cette charge : Tenacy lui reflète simplement le statut de la mesure dans son propre socle de sécurité.
Un bénéficiaire voit-il la mesure disparaître de son socle pendant que l'action d'implémentation est en cours ?
Non. Elle reste visible avec le statut Non implémentée, accompagnée de l'action d'implémentation en cours qui justifie ce statut.
Pourquoi certains périmètres sont-ils grisés lors de la sélection des bénéficiaires ?
Un périmètre est grisé et non sélectionnable s'il bénéficie déjà de la mesure, ou déjà d'une action d'implémentation en cours sur cette même mesure, afin d'éviter les doublons.
Quelle est la différence entre ajouter des bénéficiaires et implémenter une mesure en local sur plusieurs périmètres ?
Ajouter des bénéficiaires crée une relation de dépendance : un seul périmètre gère réellement la mesure, les autres n'en voient que le statut reflété dans leur socle. Implémenter en local sur plusieurs périmètres crée au contraire une instance indépendante de la mesure sur chacun d'eux : chaque périmètre la gère et la fait évoluer de son côté, sans lien entre eux.
Comment ajouter des bénéficiaires sur une mesure non implémentée ?
Pour cela, il faut qu'une mesure ait une action d'implémentation. Lorsqu'une action d'implémentation a des bénéficiaires :
la mesure est automatiquement déclarée "non implémentée" dans le socle des périmètres bénéficiaires
les périmètres bénéficiaires voient qu'ils bénéficient d'une action d'implémentation menée par le périmètre opérateur
à la complétion de l'action, la mesure passe au statut "implémentée" dans les socles du périmètre opérateur et des périmètres bénéficiaires
🔎 Pour en savoir plus, consultez : Comprendre la notion de "mesure de sécurité" dans Tenacy et Implémenter une mesure.




