Tenacy vous permet de gérer vos dérogations ainsi que d’y remédier grâce aux actions
Sommaire :
1. Schéma du processus de gestion des dérogations dans Tenacy
2.2. Rattacher une dérogation à une mesure
3. Prendre une décision grâce aux actions
📔 Définition :
Une dérogation est une demande temporaire ou non de non respect d’une mesure de sécurité.
1. Schéma du processus de gestion des dérogations dans Tenacy
2. Création d'une dérogation
Dérogations > Ajouter un registre > Ajouter une dérogation
2.1. Champs de création
- Nom : Dénomination de votre dérogation.
- Périmètre : Sur quel périmètre s'applique votre dérogation.
- Date : Début et date de fin.
- Statut : Le statut d'une dérogation peut être :
- Demandé - pas encore revue / accordée
- Rejeté - rejetée en l'état, peut être soumise à nouveau après modification
- Accordé - effective (date limite potentiellement dépassée)
- Fermé - fermée explicitement.
- Responsable : Demandeur de la dérogation.
🔎Le responsable peut être une personne n'ayant pas de compte Tenacy. Pour cela sélectionner "external"
- Approbateur : Personne qui prend la décision sur la dérogation.
- Criticité : Il est possible d'avoir une échelle simple ou une matrice DICP.
⚙️ Roue crantée > Préférences > Incident.impact_mode
2.2. Rattacher une dérogation à une mesure
📎 Vous pouvez rattacher votre dérogation à / aux mesures de vos politiques concernées par votre Dérogation.
Dans votre dérogation > Onglet "Mesures" > Sélectionner la mesure à ajouter
3. Prendre une décision grâce aux actions
🤔Avant de prendre une décision le responsable de la dérogation peut mettre en place un plan d'action.
💡 Afin de faciliter votre gestion des dérogations vous pouvez créer des groupes d'utilisateurs (Ex : DSI)
Mise en place d'actions
💡 Un registre d'actions spécial actions liées aux dérogations vous permettra de faciliter le suivi et le reporting.
Plan d'actions > Ajouter un registre
Dans votre dérogation > Onglets "Actions" > "Ajouter une action". Vous pourrez ensuite ajouter votre action dans le registre créé.
🔎 Une fois l'action / les actions complétée(s) le responsable de la dérogation sera alerté dans la section Revue de Tenacy.