Fonctionnalités communes GRC
Bureau Manager GRC
Accéder au bureau GRC
Présentation de la documentation GRC
Administration fonctionnelle GRC
Réutiliser les données réglementaires
Gérer les équipes
Gérer les devises
Paramétrer les feuilles de temps
Gérer les calendriers de campagnes
Gérer les calendriers de pilotage
Administrer les indicateurs clés
Définir des catégories d'indicateurs clés
Définir les logiques d'interprétation d'indicateurs clés
Définir des statuts d'indicateurs clés
Formules des statuts d'indicateurs
Définir les périodes et les méthodes d'agrégation
Définir les logiques de calcul des valeurs d'indicateurs clés
Environnement GRC
L'organisation
Gérer les entités
Gérer les catégories de processus et processus
Gérer les lignes métier
Gérer les applications
Gérer les sites
L'environnement financier
L'environnement stratégique
L'environnement des risques
L'environnement des contrôles
L'environnement de conformité
Gérer votre environnement réglementaire
Gérer vos politiques internes
Définir les réglementations et politiques internes applicables
Définir le périmètre des réglementations et politiques internes
Les responsabilités (RACI)
Indicateurs clés
Accéder aux indicateurs clés
Définir des indicateurs clés
Catégories d'indicateurs clés
Détailler les indicateurs clés
Vue d'ensemble des indicateurs clés
Définir la fréquence des mesures et les notifications
Visualiser le graphique d'indicateur
Campagnes d'évaluation
Accéder aux évaluations par profil
Accéder aux modèles d'évaluation
Préparer l'environnement de l'évaluation
Lancer une campagne d'évaluation
Rapports des solutions GRC
Disponibilité des rapports GRC
Rapports d'indicateurs clés
Comparateur d'indicateurs
Jauges multi-indicateurs
Graphe multi-indicateurs
Rapports de suivi des plans d'action
Suivi des plans d'action (tableau de bord)
Rapport de suivi des plans d'action (tableau de bord)
Workflows des solutions GRC
Workflows liés aux risques
Workflows liés au testing
Workflows liés aux plans d'action
Workflow des incidents
Workflow des campagnes
Bureau des contributeurs GRC
Présentation du bureau des Contributeurs GRC
Consulter votre environnement
Tableau de bord et widgets
Gérer les incidents
Gérer les plans d'action et actions
Gérer les recommandations
Gérer les questionnaires et check-lists
Créer des risques et contrôles
Gérer les indicateurs clés
Réaliser un BIA (Bilan d'Impact sur l'Activité)
Participer aux Plans de Continuité de l'Activité
Annexe - Règles de calcul
Dispositif de maîtrise du risque (DMR)
Risque inhérent
Risque résiduel
Calcul du RTO (Recovery Time Objective)
Calcul de l'impact sur l'activité
Glossaire GRC
HOPEX Internal Control
A propos de la gestion des contrôles
Processus du contrôle interne
Profils de gestion des contrôles
Gérer les contrôles
Créer un contrôle
Caractéristiques d'un contrôle
Vue d'ensemble d'un contrôle
Responsabilités concernant les contrôles
Explorer l'environnement d'un contrôle
Accéder aux contrôles
Contextualiser les contrôles
Evaluer les contrôles
Types d'évaluation des contrôles
Pré-requis à l'évaluation des contrôles
Évaluation des contrôles par entité
Évaluation des contrôles par entité et texte de référence
Évaluation directe des contrôles
Résultats d'évaluation des contrôles
Afficher les résultats d'évaluation de contrôle
Mode de calcul des résultats des évaluations
Exécuter les contrôles
Préparer l'exécution des contrôles
Rendre réutilisables les étapes de contrôles
Créer des étapes de contrôles à partir d'un modèle existant
Modèle d'évaluation pour le contrôle permanent
Créer une campagne d'exécution
Fonctionnement d'une campagne d'exécution
Remplir les check-lists d'exécution de contrôles
Gérer les check-lists d'exécution
Résultats des check-lists d'exécution
Rapports concernant l'exécution des contrôles
Gérer la conformité
A propos de "Unified Compliance Framework"
Gérer l'environnement réglementaire
Utiliser l'import UCF
Spécifier le contenu réglementaire applicable
Gérer le registre de conformité
Visualiser les textes de référence
Visualiser les articles
Visualiser les obligations
Rapports de conformité informatique et réglementaire
Conformité réglementaire par entité
Mise en œuvre des obligations par texte de référence
Conformité par texte de référence
Vue générale de la conformité réglementaire
Avancement de la mise en conformité réglementaire
Tester les contrôles
Préparer le test des contrôles
Préparer les missions de test
Créer un plan de test
Planifier les missions de test
Créer une mission de test
Définir les propriétés d'une mission de test
Visualiser le tableau de bord d'une mission de test
Créer des missions de test "modèles"
Décider des missions de test à réaliser
Sélectionner les missions de test à intégrer au plan de test
Planifier les missions de test via un diagramme de Gantt
Affecter les ressources aux missions de test
Envoyer la lettre de notification
Valider la mission de test
Préparer les missions de test
Affecter les activités
Procéder à la revue du programme de travail
Valider le programme de travail
Effectuer des tâches d'ordre administratif
Exécuter les missions de test
Prendre connaissance du programme de travail
Exécuter les tests sur échantillon
Évaluer les contrôles
Gérer son temps et ses dépenses
Gérer les défaillances et plans d'action
Superviser la mission de test
Conclure la mission de test
Suivre les missions de test
Mettre en œuvre des plans d'action
Suivre les plans de test
Tableau de bord du testing
Gérer les défaillances et plans d'action
Gérer les défaillances
Gérer les plans d'action
Accéder aux plans d'action
Créer un plan d'action dans le cadre du testing
Caractériser le plan d'action
Gérer les actions
Workflows des plans d'action
Renseigner l'avancement d'un plan d'action
Rapports de suivi des plans d'action (tableau de bord)
Rapports concernant les contrôles
Rapport d'environnement d'un contrôle
Rapport d'impacts d'un contrôle
Rapports du registre des contrôles
Identification des contrôles (tableau de bord)
Rapports d'exécution des contrôles
Résultats d'exécution consolidés
Suivi des sessions d'exécution
Rapports du testing des contrôles
Couverture des missions de test
Synthèse d'un plan
Autres rapports
Rapports concernant les défaillances
HOPEX Enterprise Risk Management
Gérer les risques
Profils de connexion de gestion des risques
Créer un risque
Caractéristiques d'un risque
Vue d'ensemble d'un risque
Responsabilités (RACI) sur risque
Analyser un risque
Visualiser les recommandations d'audit liées à un risque
Explorer l'environnement d'un risque
Accéder aux risques
Workflow des risques
Évaluer les risques
Types d'évaluation des risques
Pré-requis à l'évaluation des risques
Évaluation directe des risques
Visualiser et analyser les résultats d'évaluation de risque
Maîtrise et traitement du risque
Gérer le risque
Traiter le risque
Rapports concernant les risques
Rapport d'environnement d'un risque
Rapport d'impacts d'un risque
Décomposition des impacts d'un type de risque
Analyse nœud papillon
Analyse du profil de risque par contexte
Les rapports d'agrégation
Risque résiduel par type de risque
Cartographie de risque inhérent et résiduel
Cartographie risque inhérent et résiduel par contexte
Évaluation des risques par contexte
Niveau de risque global par processus
Niveau de risque global par entité
Rapport d'agrégation
Les rapports de suivi des risques
Statistiques sur une session d'évaluation
Les rapports d'Efficacité de la gestion du risque
Analyse des risques et des incidents
Matrice de couverture des contrôles et des risques
Tendance des risques
HOPEX LDC
Collecte des incidents
Profils de connexion à HOPEX LDC
Gérer les incidents
Renseigner les caractéristiques d'un incident
Enregistrer les montants liés à l'incident
Accéder à l'analyse financière d'un incident
Saisir une perte
Définir le périmètre d'une perte
Saisir un gain
Enregistrer une récupération
Enregistrer une provision
Visualiser les montants calculés liés à l'incident
Analyser un incident
L'analyse qualitative d'un incident
Le périmètre d'un incident
L'analyse d'impact des incidents
Gérer les macro-incidents
Le processus de gestion d'un incident
Rapports concernant les incidents
Les rapports d'analyse des pertes
Répartition des incidents et des pertes
Evolution des incidents et des pertes par mois
Evolution des incidents et des pertes par type de risque
Les rapports de Back Testing
Pertes par risque (Back-testing)
Incidents X Niveau de risque par type de risque (Back-testing)
Incidents X Niveau de risque par ligne métier (Back-testing)
Les rapports de calcul de capital
Matrice de distribution des pertes
Approche de l'indicateur de base (BIA)
Approche standard (TSA)
HOPEX Cyber Resilience
Introduction à HOPEX Cyber Resilience
Développer votre cyber-résilience
Étapes du processus de cyber-résilience
Gérer l'environnement informatique
Identifier les processus et ressources informatiques critiques
Évaluer le framework de cyber-résilience
Planifier la stratégie de cyber-résilience
Gérer les cyberincidents
Piloter la cyber-résilience
Les fournisseurs TIC
Les risques TIC
Pré-requis à l'évaluation des risques TIC
Lancer une évaluation de risques TIC
Rapports de cyber-résilience
Contrats et fournisseurs de services TIC
Gantt des contrats de fournisseurs de services TIC
Rapport (MS Word) des contrats fournisseurs
Surveillance des incidents
Impacts d'un incident
Rapport (MS-Word) des incidents majeurs
Analyse nœud papillon d'un incident
Impacts d'un processus
Vue d'ensemble des impacts TIC des processus
Tableau de bord des risques par type de risque
Tableau d'ensemble de criticité des processus et des actifs TIC de support
Vue d'ensemble des fournisseurs par processus
Actifs TIC critiques (à partir de Processus/Entité)