Passer au contenu principal

Importer des données en masse dans Tenacy

Découvrez comment importer en masse vos données dans Tenacy (organisation, mesures, tâches récurrentes, écarts, actions, risques, indicateurs, métriques, campagnes) et l'API en alternative.

Cet article s'adresse aux pilotes qui souhaitent intégrer un grand volume de données dans Tenacy sans les saisir une par une : résultats d'audit, historique de métriques, organisation complète, etc. Il liste les différents types d'import en masse disponibles dans la solution et présente l'API publique comme alternative pour les besoins récurrents ou automatisés.

💡 Chaque import en masse dans Tenacy suit le même principe : téléchargez le modèle Excel fourni par la solution (avec un onglet « Instructions »), complétez-le, puis réimportez-le. Utiliser le modèle est essentiel pour garantir que les colonnes et identifiants sont corrects.

⚠️ Après un import, vous pouvez vérifier son bon déroulement (et consulter les éventuelles erreurs) dans ⚙️ > Rapports ou Logs.

Importer votre organisation, ses propriétés et ses contacts

Vous pouvez importer et exporter en masse les périmètres et groupements de votre organisation, ainsi que leurs propriétés personnalisées et leurs contacts, depuis le module Organisation.

🔎 Pour la procédure complète sur l'import de propriétés et de contacts, consultez Importer et exporter les propriétés et contacts des périmètres

Importer des mesures implémentées dans le socle de sécurité

Cet import permet d'instancier en masse des mesures de sécurité comme implémentées sur un périmètre. C'est la méthode recommandée pour initialiser rapidement le socle de sécurité existant d'un nouveau périmètre, sans déclarer chaque mesure une par une.

  1. Rendez-vous dans le module Socles de sécurité, cliquez sur « Toutes les mesures » ou sélectionnez la politique concernée, puis cliquez sur le périmètre concerné.

  2. Cliquez sur le bouton des trois petits points, puis sur « Importer les mesures opérées (XLS) ».

  3. Cliquez sur « Télécharger le modèle d'import » pour récupérer le fichier Excel, puis complétez-le en suivant la feuille « Instructions ».

  4. Sélectionnez le fichier complété et cliquez sur « Importer ».

💡 Une fois l'import terminé, les mesures apparaissent comme implémentées dans le socle du périmètre, et votre score de conformité ainsi que votre Trusted Score sont mis à jour immédiatement.

Importer des tâches récurrentes

Une tâche récurrente est un contrôle périodique associé à une mesure de sécurité, qui permet de s'assurer qu'elle reste opérationnelle dans la durée (contrairement à une action, qui a une date de fin et un objectif de mise en œuvre). Vous pouvez importer en masse des tâches récurrentes pour les instancier rapidement sur vos mesures, sans les créer une par une.

⚠️ La mesure de sécurité concernée doit déjà être implémentée (ou bénéficiaire) dans le socle du périmètre pour pouvoir y rattacher une tâche récurrente.

  1. Rendez-vous dans le module Tâches récurrentes, et créez un registre de tâches récurrentes si nécessaire (« Ajouter un registre de tâches »).

  2. Dans le registre concerné, cliquez sur la flèche puis sélectionnez « Import XLS » pour télécharger le modèle d'import.

  3. Complétez le fichier en respectant les éléments obligatoires indiqués dans la feuille « Instructions ».

  4. Revenez sur le registre et cliquez de nouveau sur « Import XLS » pour importer le fichier complété.

💡 Une fois importées, les tâches récurrentes sont instanciées sur leur mesure : elles génèrent des occurrences à chaque période selon la fréquence définie, et contribuent au score de performance opérationnelle de la mesure. Vous pouvez les consulter aussi bien depuis le socle de sécurité que depuis le registre de tâches récurrentes.

Importer des écarts

Vous pouvez importer en masse une liste d'écarts dans un registre d'écarts existant, par exemple pour intégrer directement les constats d'un audit ou d'un pentest.

⚠️ Un registre d'écarts doit exister au préalable pour pouvoir y importer des écarts.

  1. Créez les actions de remédiation en amont dans le plan d'action correspondant (recommandé). Notez les identifiants de ces actions : ils vous permettront de les lier aux écarts dans le fichier d'import. Cette étape peut être sautée si vous préférez lier les actions aux écarts manuellement après l'import.

  2. Dans le registre d'écarts cible, cliquez sur la flèche puis sur « Importer XLS », puis sur « Télécharger le modèle ».

  3. Complétez le fichier avec une ligne par écart : titre, description, criticité, groupe d'écarts (optionnel), périmètre concerné, exigence violée (optionnel), et identifiants des actions de remédiation à lier.

  4. Sélectionnez le fichier complété, cliquez sur « Importer XLS » puis « Importer ».

Importer des dérogations

Vous pouvez importer en masse une liste de dérogations dans un registre de dérogations existant.

⚠️ Un registre de dérogations doit exister au préalable pour pouvoir y importer des dérogations.

  1. Dans le registre de dérogations cible, cliquez sur la flèche puis sur « Importer XLS », puis sur « Télécharger le modèle ».

  2. Complétez le fichier avec une ligne par dérogation : exigence concernée, périmètre, justification, dates de début et de fin de validité.

  3. Sélectionnez le fichier complété, cliquez sur « Importer XLS » puis « Importer ».

Importer des incidents

Vous pouvez importer en masse une liste d'incidents.

  1. Dans le module Incidents, cliquez sur la flèche puis sur « Importer XLS », puis sur « Télécharger le modèle ».

  2. Complétez le fichier avec une ligne par incident : titre, date de détection, gravité, périmètres impactés.

  3. Sélectionnez le fichier complété, cliquez sur « Importer XLS » puis « Importer ».

Importer des projets

Vous pouvez importer en masse une liste de projets.

  1. Dans le module Projets, cliquez sur la flèche puis sur « Importer XLS », puis sur « Télécharger le modèle ».

  2. Complétez le fichier avec une ligne par projet : nom, périmètre associé, phase du cycle de vie.

  3. Sélectionnez le fichier complété, cliquez sur « Importer XLS » puis « Importer ».

Importer des actions

Vous pouvez importer en masse des actions dans un plan d'action existant, par exemple pour intégrer rapidement les résultats d'un audit ou une liste de correctifs.

🔎 Pour la procédure complète, consultez Importer des actions en masse. Vous pouvez aussi combiner export et import pour fusionner plusieurs registres d'actions.

⚠️ L'import d'action se fait registre par registre. L'import n'alimente qu'un seul registre à la fois.

Importer des risques

Vous pouvez importer en masse une liste de risques dans un registre de risques, par exemple à la suite d'une analyse de risques réalisée hors Tenacy.

🔎 Pour la procédure complète, consultez Importer et exporter des risques.

Importer des indicateurs opérationnels

Vous pouvez importer en masse des indicateurs, qu'ils s'agisse de modèles réutilisables ou d'indicateurs déjà instanciés sur un périmètre.

🔎 Pour la procédure complète, consultez Importer des indicateurs opérationnels.

Importer des métriques

Vous pouvez importer en masse des métriques et leur historique de valeurs, ce qui est notamment obligatoire pour renseigner la toute première valeur d'une métrique nouvellement créée.

🔎 Pour la procédure complète, consultez Créer ou importer une métrique et saisir une métrique

Importer des campagnes et des résultats d'évaluation

Vous pouvez importer en masse plusieurs campagnes d'évaluation à la fois, ainsi que les résultats d'une campagne d'évaluation déjà créée.

🔎 Pour la procédure complète, consultez Importer et exporter des campagnes et des résultats d'évaluations.


L'API publique : une alternative pour les intégrations automatisées

Les imports XLS décrits ci-dessus sont adaptés à des opérations ponctuelles ou semi-régulières, réalisées manuellement dans l'interface. Si vous devez synchroniser des données entre Tenacy et un outil tiers de façon récurrente ou automatisée (par exemple un outil d'analyse de risques, une CMDB, ou votre propre script), l'API publique de Tenacy est l'alternative à privilégier.

Pour utiliser l'API, vous devez d'abord créer une clé API depuis ⚙️ > API Publique.

🔎 Pour savoir comment créer et gérer vos clés API, consultez Créer et gérer une clé API.

Questions fréquentes

Dois-je utiliser le modèle Excel fourni par Tenacy pour chaque import ?

Oui. Chaque import a ses propres colonnes et identifiants attendus ; utiliser le modèle fourni (ou l'export d'un registre existant) limite fortement le risque d'erreur.

Comment savoir si mon import s'est bien déroulé ?

Rendez-vous dans ⚙️ > Rapports pour consulter le résultat de vos imports et les éventuelles lignes en erreur.

Puis-je importer des mesures directement comme « en implémentation » plutôt que comme « implémentées » ?

L'import en masse des mesures opérées les déclare comme implémentées. Pour une mesure en implémentation (avec une action d'implémentation en cours), vous devez passer par la déclaration manuelle depuis le socle de sécurité.

Puis-je importer une tâche récurrente sur une mesure non implémentée ?

Non. La mesure doit déjà être implémentée (ou bénéficiaire) sur le périmètre concerné avant de pouvoir lui rattacher une tâche récurrente, importée ou créée manuellement.

Puis-je lier mes écarts importés à des actions de remédiation qui n'existent pas encore ?

Non, les identifiants d'actions renseignés dans le fichier d'import doivent correspondre à des actions déjà créées. Créez vos actions de remédiation avant l'import, ou liez-les manuellement aux écarts une fois l'import terminé.

Quand privilégier l'API plutôt qu'un import XLS ?

L'import XLS convient pour des opérations manuelles ponctuelles. L'API est préférable dès que vous avez besoin d'une synchronisation récurrente ou automatisée avec un outil tiers.

Avez-vous trouvé la réponse à votre question ?