Les applications
Vous pouvez rattacher de nombreux objets dans la section Périmètre de la fenêtre de propriétés de l’application :
• Ligne métier

Une ligne métier est une compétence ou un regroupement de compétences qui est d'intérêt pour l'entreprise. Elle correspond, par exemple, à des grands segments produits ou à des canaux de distribution ou à des activités métier.
• Processus métier

Un processus métier représente un système qui fournit des produits ou des services à un client interne ou externe à l'entreprise ou à l'organisation. Aux niveaux supérieurs, un processus métier définit une structuration et une catégorisation du métier de l'entreprise. Il peut être décomposé en d'autres processus. Le lien vers les processus organisationnels permet de décrire l'implémentation réelle du processus métier dans l'organisation. Un processus métier peut également être détaillé à l'aide d'une vue fonctionnelle.
• Risque

Un risque est un danger plus ou moins probable auquel est exposée une organisation.
• Contrôle

Un contrôle est un moyen de maîtrise d’un ou plusieurs risques permettant de s'assurer qu'une exigence légale, réglementaire, stratégique ou interne à l’entreprise est respectée.
• Dispositif de contrôle

Un dispositif de contrôle est constitué d’un ensemble de contrôles qui permettent d’assurer la prévention et la maîtrise des risques encourus par l’entreprise, l'application de règles de fonctionnement internes, le respect d’une loi ou d’une réglementation en vigueur, ou l’atteinte d’un objectif stratégique de l'entreprise. Exemples : le dispositif de contrôle de la Qualité, le dispositif de contrôle de gestion, le dispositif d'audit interne.

Ceci n’est pas disponible dans
HOPEX IT Risk Management.
• Plan d’action

Un plan d’action est constitué d’une série d’actions, avec pour objectif de réduire les risques et les événements ayant un impact négatif sur l’activité de l’entreprise.
• Incidents

Un incident est un fait de source interne ou externe ayant une incidence sur l'organisation. Il constitue l’élément de base de la collecte des données concernant le risque opérationnel.
Les objets suivants du type suivant sont accessibles en lecture seule :
• Problème
• Capacité métier
• Fonctionnalité implémentée
Il est par exemple possible de préciser quelle application informatique est mise à la disposition d'une entité ou utilisée lors de l'exécution d’un processus.