You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
L’application est founir avec une base de mesure de sécurité inspirée de la norme ISO 27001:2022 mais il est possible de définir de nouveaux domaines de sécurité inspirés d’autres normes comme PCIDSS, HDS...
16
+
L’application est fournie avec une base de mesures de sécurité inspirée de la norme ISO 27001:2022, mais il est possible de définir de nouveaux domaines de sécurité inspirés d’autres normes comme PCI DSS, HDS...
17
17
18
18
### Utilisateurs <aname="users"></a>
19
19
20
-
Les utilisateurs sont définits dans l’application.
* RSSI : le RSSI est l’adminsitrateur de l’application. Il peut créer de nouvelles mesures, de nouveaux attributs, modifier des contrôles déjà réalisés...
26
+
* RSSI : le RSSI est l'administrateur de l’application. Il peut créer de nouvelles mesures, de nouveaux attributs, modifier des contrôles déjà réalisés...
27
27
28
-
* Utilisateurs : les utilisateur peuvent utiliser l’application sans pouvoir modifier les mesures, les attributs et les contrôles déjà réalisés.
28
+
* Utilisateurs : les utilisateurs peuvent utiliser l’application sans pouvoir modifier les mesures, les attributs et les contrôles déjà réalisés.
29
29
30
-
* Audité : les audités ne peuvent réaliser et voir que les contrôles qui leur sont assignés ou qu'ils ont réalisé précédement.
30
+
* Audité : les audités ne peuvent réaliser et voir que les contrôles qui leur sont assignés ou qu'ils ont réalisés précédemment.
31
31
32
32
* Auditeur : l’auditeur a un accès en lecture à l’ensemble des informations de l’application.
33
33
34
34
### Rapports <aname="report"></a>
35
35
36
-
L’application permet de générer le rapport de pilotage du SMSI et d’exporter dans un fichier Excell la liste des domains, les mesures de sécurités et tous les contrôles réalisés.
36
+
L’application permet de générer le rapport de pilotage du SMSI et d’exporter dans un fichier Excel la liste des domaines, les mesures de sécurités et tous les contrôles réalisés.
Il est possible d'importer des mesures de sécurité depuis un fichier .XLSX ou depuis la base de données de modèles.
49
49
@@ -53,8 +53,7 @@ Lors de l'importation, il est possible de supprimer tous les autres contrôles e
53
53
54
54
### Documents <aname="documents"></a>
55
55
56
-
Cet écran permet de modifier les modèles de document utilisés pour les fiches de contrôle et le rapport de pilotage du SMSI.
57
-
et permet d’avoir une vue sur l’ensemble des documents utilisés comme preuve lors de la réalisation des contrôles de sécurité.
56
+
Cet écran permet de modifier les modèles de document utilisés pour les fiches de contrôle et le rapport de pilotage du SMSI et permet d’avoir une vue sur l’ensemble des documents utilisés comme preuve lors de la réalisation des contrôles de sécurité.
* « Plan », la date de planifierion, la récurence et les responsables sont mis à jour et vous êtres renvoyés vers l’[écran d'affichage du contrôles](#show)
85
+
* « Plan », la date de planification, la récurrence et les responsables sont mis à jour et vous êtes renvoyés vers l’[écran d'affichage du contrôle](#show)
86
86
87
-
* « Annuler », Vous êtres renvoyés vers l’[écran d'affichage du contrôles](#show)
87
+
* « Annuler », vous êtes renvoyés vers l’[écran d'affichage du contrôle](#show)
88
88
89
89
90
-
### Réaliser un contrôles <aname="make"></a>
90
+
### Réaliser un contrôle <aname="make"></a>
91
91
92
92
Cet écran permet de réaliser un contrôle de sécurité.
93
93
@@ -103,7 +103,7 @@ Cet écran contient :
103
103
104
104
* La date de réalisation, la date de planification,
105
105
106
-
* Les observation du contrôle,
106
+
* Les observations du contrôle,
107
107
108
108
* Une zone pour sauvegarder les preuves (**CTRL+V** permet de coller un fichier ou une capture d'écran),
109
109
@@ -135,9 +135,9 @@ et vous revenez vers la [liste des contrôles](#list).
135
135
### Fiche de contrôle <aname="sheet"></a>
136
136
137
137
138
-
La fiche de contrôle est un document word généré par l'application sur base des données du contrôle.
138
+
La fiche de contrôle est un document Word généré par l'application sur base des données du contrôle.
139
139
140
-
Cette fiche permet de décrire les observations réalisés, d'ajouter des captures d'écran ou des tableaux et de __signer électroniquement__ les observations.
140
+
Cette fiche permet de décrire les observations réalisées, d'ajouter des captures d'écran ou des tableaux et de __signer électroniquement__ les observations.
Copy file name to clipboardExpand all lines: docs/delegation.fr.md
+5-5Lines changed: 5 additions & 5 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -37,11 +37,11 @@ Lorsqu'un audité réalise un contrôle, il peut :
37
37
38
38
Lorsqu'il clique sur :
39
39
40
-
- "Sauver", les modifications qu'il a faites sont sauvées, le contrôle reste dans la liste des contrôles à réaliser
41
-
42
40
- "Faire", les modifications qu'il a faite sont sauvées et le contrôle passe dans l'état à valider. Du point de vue de l'audité, le contrôle se trouve dans la liste des contrôles réalisés.
43
41
44
-
- "Annuler", les modifications ne sont pas sauvée, l'utilisateur retourne vers la vue du contrôle.
42
+
- "Sauver", les modifications qu'il a faites sont sauvées, le contrôle reste dans la liste des contrôles à réaliser
43
+
44
+
- "Annuler", les modifications ne sont pas sauvées, l'utilisateur retourne vers la vue du contrôle.
45
45
46
46
47
47
### Accepter / Refuser un contrôle
@@ -62,8 +62,8 @@ Si l'utilisateur clique sur :
62
62
63
63
- "Accepter" : les données modifiées sont sauvées et un nouveau contrôle est créé à la date de planification introduite.
64
64
65
-
- "Rejeté" : les données modifiées sont sauvées et le contrôle est renvoyé dans la liste des contrôles à réaliser de l'audité.
65
+
- "Rejeter" : les données modifiées sont sauvées et le contrôle est renvoyé dans la liste des contrôles à réaliser de l'audité.
66
66
67
-
- "Sauvé" : les données sont sauvées et l'utilisateur revient à la vue du contrôle.
67
+
- "Sauver" : les données sont sauvées et l'utilisateur revient à la vue du contrôle.
68
68
69
69
- "Annuler" : l'utilisateur revient à la vue du contrôle.
Copy file name to clipboardExpand all lines: docs/home.fr.md
+6-7Lines changed: 6 additions & 7 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -2,8 +2,8 @@
2
2
3
3
### Page principale
4
4
5
-
La page principale de l’application permet d'avoir une vue d'enseble du SMSI et des contrôles à réaliser.
6
-
Elle est composées de :
5
+
La page principale de l’application permet d'avoir une vue d'ensemble du SMSI et des contrôles à réaliser.
6
+
Elle est composée de :
7
7
8
8
Sur la gauche, le menu principal de l’application ;
9
9
@@ -16,26 +16,25 @@ En haut des indicateurs sur :
16
16
17
17
Note :
18
18
19
-
* si un domaine n'a aucune mesure de sécurité ou qu'aucunes des mesures de sécurité de ce domaine n'est planifiée alors le domaine n'est pas pris en compte.
19
+
* si un domaine n'a aucune mesure de sécurité ou qu'aucune des mesures de sécurité de ce domaine n'est planifiée alors le domaine n'est pas pris en compte.
20
20
* si une mesure de sécurité n'est pas planifiée, elle n'est pas prise en compte dans le comptage.
21
21
* si un plan d'action est terminé il n'est pas pris en compte.
22
22
23
23
Au milieu :
24
24
25
-
* Le planning des contrôle qui montre les contrôle à réaliser avec leur résultat (vert, orange ou rouge) et les contrôle plannifiés (en gris)
25
+
* Le planning des contrôles qui montre les contrôles à réaliser avec leur résultat (vert, orange ou rouge) et les contrôles planifiés (en gris)
Les dates des contrôles en retard sont affichés en rouge.
35
35
36
36
### Recherche
37
37
38
-
Un outil de recherche permet de rechecher la présence d’un mot dans le nom, les objectifs, les observations des contrôles
39
-
et dans leurs plans d’action.
38
+
Un outil de recherche permet de trouver les objets contenant la présence d’un mot dans le nom, les objectifs, les observations des contrôles ou dans leurs plans d’action.
Copy file name to clipboardExpand all lines: docs/index.fr.md
+3-3Lines changed: 3 additions & 3 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -9,14 +9,14 @@ Deming est un outil Open Source conçu pour aider les RSSI à maintenir leur sys
9
9
Deming offre des fonctionnalités telles que la [gestion des mesures de sécurité](measures.fr.md),
10
10
la [planification des contrôles](plan.fr.md), la création des [fiches de contrôle](controls.fr.md/#sheet), l’enregistrement des preuves,
11
11
le suivi [des plans d’action](actions.fr.md) ainsi que des [tableaux de bord](dashboards.fr.md) et
12
-
des [rapports de pilotage du SMSI](config.fr.md/#report) pour aider les RSSI à suivre le maintient des mesures de sécurité de l'information.
12
+
des [rapports de pilotage du SMSI](config.fr.md/#report) pour aider les RSSI à suivre le maintien des mesures de sécurité de l'information.
13
13
14
14
15
15
L'application est conçue pour être compatible avec la norme ISO 27001:2022, en suivant les exigences spécifiques de la norme pour la planification, la mise en œuvre, la vérification et l'amélioration continue du système de management de la sécurité de l'information.
16
16
Elle est également conçue pour aider les RSSI à préparer leur organisation aux audits de certification ISO 27001 en fournissant des rapports détaillés sur les contrôles de sécurité et la mesure de leur efficacité.
17
17
18
18
19
-
Cette application est publiée sous la licence [GPL](https://www.gnu.org/licenses/licenses.fr.html), permettant aux utilisateurs de l'utiliser, de la modifier et de la distribuer librement. Cette approche open source permet aux utilisateurs de contribuer au développement de l'application en soumettant des demandes de changement, des rapports de bogues ou des fonctionnalités supplémentaires.
19
+
Cette application est publiée sous la licence [GPL](https://www.gnu.org/licenses/licenses.fr.html), permettant aux utilisateurs de l'utiliser, de la modifier et de la distribuer librement. Cette approche open source permet aux utilisateurs de contribuer au développement de l'application en soumettant des demandes de changement, des rapports d'anomalie ou en proposant des fonctionnalités supplémentaires.
20
20
21
21
22
22
Cette application de gestion de la sécurité de l'information est un outil puissant et personnalisable pour les RSSI qui cherchent à mettre en place et à maintenir un système de management de la sécurité de l'information conforme à la norme ISO 27001.
@@ -50,7 +50,7 @@ Les exigences de mesure de l’efficacité sont :
50
50
- c) de vérifier dans quelle mesure les exigences de sécurité identifiées ont été respectées;
51
51
- d) de faciliter l’amélioration des performances de la sécurité de l’information par rapport aux objectifs;
52
52
- e) de fournir des données pour la revue de la direction afin de faciliter la prise de décisions liées au SMSI;
53
-
- f) de justifier les besoins d'amélioration du ISMS.
53
+
- f) de justifier les besoins d'amélioration du SMSI.
0 commit comments