Passer au contenu principal

Déclarer son socle de sécurité

Mis à jour il y a plus de 3 mois

Lorsqu'on démarre sur Tenacy, on vous suggère de travailler sur votre socle de sécurité pour commencer à implémenter les mesures de sécurité déjà présentes dans votre organisation et donc les matérialiser dans Tenacy.

💡 Pour en savoir plus sur le fonctionnement de Tenacy et ses modules, consultez cet article.

Associer une politique à un périmètre

Pour lancer ce premier travail d'instanciation des mesures de sécurité, vous devez associer une politique à un périmètre.

🔎 Pour savoir comment associer une politique, consultez cet article.

Déclarer son socle de sécurité

Une fois que la politique est associée, il vous suffit de parcourir toutes les mesures de sécurité et de définir si celles-ci sont déjà présentes dans votre organisation ou non.

Rendez-vous dans le module Socles de sécurité > Filtrez sur la politique et le périmètre concerné.

Une fois sur le périmètre, parcourez les mesures "à traiter" et définissez si celle-ci est déjà en place ou non dans votre organisation.

Ensuite, il faut se poser la question suivante : "Est-ce que cette mesure est actuellement présente dans mon organisation ?"

Si la réponse est :

  • "Oui" : cliquez donc sur "implémentée"

  • "Partiellement" : cliquez sur "implémentée"

  • "Non" : cliquez sur "non-implémentée"

La mesure est implémentée totalement dans mon organisation

Dans ce cas de figure, l'implémentation de la mesure sur votre socle vous permet aussi de générer des contrôles (tâches récurrentes et indicateurs).

Par défaut, Tenacy vous propose ceux renseignés par le Catalogue de Tenacy.

💡Vous pouvez toujours ajouter vos propres indicateurs et tâches récurrentes en lisant les articles associés.

La mesure est implémentée partiellement dans mon organisation

Dans ce cas, le fait d'implémenter la mesure sur votre périmètre permet de confirmer le fait que la mesure est en place dans votre organisation. Néanmoins, pour souligner le fait que celle-ci a besoin d'être optimisée, vous pouvez créer une action d'amélioration :

Cette action permet de réduire l'efficacité de la mesure.

💡Pour mieux comprendre ce qu'est l'efficacité d'une mesure, lisez cet article.

En plus de l'action d'amélioration, si des contrôles sont déjà en place dans votre organisation, vous pouvez ajouter des indicateurs et tâches récurrentes directement sur la mesure.

La mesure n'est pas implémentée

Si vous n'avez pas cette mesure de sécurité en place, cliquez sur "non-implémentée".

À partir de là, vous pouvez décider si vous voulez créer une action d'implémentation ou non. L'action d'implémentation est nécessaire si vous songez à commencer à travailler sur la mise en place de cette mesure pour l'implémenter dans votre organisation.

💡Si vous avez besoin de plus de compréhension sur les différents types d'action sur Tenacy, rendez-vous sur cet article.

Avez-vous trouvé la réponse à votre question ?