Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Contactez nous
French
US English (US)
FR French
ES Spanish
  • Accueil
  • AUDITOOL
  • Guide d'utilisation
  • Autres

Échelles

Written by Baysset Louise

Updated at April 23rd, 2025

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • AUDITOOL
    Guide d'utilisation FAQ
  • PHOSFOREA ACADEMY
    FAQs Documentation administrateur FAQ Avant vente Documentations interne
  • PHOSFOREA PHISHING
+ Plus

Sommaire

Échelles par défaut​ Echelle et indicateurs​ Status (Statut):​ Indicateurs :​ Niveaux​ Importer une nouvelle échelle​ Importer une nouvelle version d'une échelle existante​ Matrices de calcul​

Les échelles servent à gérer la manière dont un audit va être évalué.

La page "Échelles" de l'application permet de consulter les échelles existantes, d'en importer de nouvelles, ou de modifier des échelles existantes.

Lors de la création d'un audit sur la page Management, il est nécessaire de préciser quelle échelle sera utilisée pour l'évaluation de l'audit créé.

Échelles par défaut​

Auditool intègre par défaut les échelles suivantes :

  • l'échelle Gouvernance et conformité : pour vos audits normés
  • l'échelle Scoring : pour vos audits de notation
  • l'échelle Pentest : pour vos audits techniques
  • l'échelle CVSS : pour classer vos vulnérabilités selon le score CVSS .

Vous avez besoin d'une échelle personnalisée ?

Il est possible de créer et personnaliser des échelles via l'interface d'import et de modification d'échelle.

Echelle et indicateurs​

Une échelle peut se décliner en plusieurs langues, et possède nécessairement un nom, une description, et des indicateurs.

Status (Statut):​

Le statut est associé à l'exigence sélectionnée.
On retrouve les valeurs de cet indicateur dans le bouton servant à évaluer une exigence.

Indicateurs :​

Les indicateurs sons associés à la recommandation sélectionnée. Chaque recommandation peut être accompagnée d'indicateurs, présentés sous la forme suivante :

Il est possible d'ajouter jusqu'à 12 indicateurs parmi les suivants :

  • impact (Niveau d'impact)
  • potentiality (Niveau de potentialité)
  • risklevel (Niveau de risque)
  • investment (Investissement)
  • workload (Charge de réalisation)
  • complexity (Complexité)
  • priority (Priorité)
  • vector (...)
  • authorizations (...)
  • additional1 (Indicateur personnalisé 1)
  • additional2 (Indicateur personnalisé 2)
  • additional3 (Indicateur personnalisé 3)

Au cours de l'audit, les indicateurs à remplir apparaissent en bas de la recommandation concernée :

Chaque indicateur doit posséder un nom et une description.

Niveaux​

Un indicateur possède de 1 à n niveaux.
Chaque niveau possède un nom, une description et une couleur.

Exemple :

L'indicateur "Coût d'investissement" possède 3 niveaux. Le niveau 1 est "faible" de couleur "verte".

Il est possible de consulter les détails de l'indicateur dans la page Échelles :

Importer une nouvelle échelle​

Pour importer une nouvelle échelle, télécharger le modèle au format .xlsx en cliquant sur l'icône "Télécharger le modèle d'importation" en haut de la page Échelles.

La première page permet de renseigner le nom et la description de l'échelle, et ses différentes traductions.

La deuxième page est une aide pour comprendre comment renseigner les pages d'indicateur.

Chaque page correspond à un type d'indicateur (Status, Impact, Potentiality, etc.). Renseignez les noms et les niveaux des indicateurs en vous basant sur la page d'aide.

Une fois le modèle rempli, cliquez sur "Importer une nouvelle échelle" et sélectionnez le fichier avec l'échelle à importer.
Si le fichier ne comporte pas d'erreur, la nouvelle échelle apparaitra.
La nouvelle échelle sera en mode "brouillon", cela signifie qu'il sera possible de la supprimer et de créer/modifier des matrices du calcul.
Une fois finalisée, il ne sera plus possible de la modifier, et elle apparaitra lors de la création d'un nouvel audit.

Importer une nouvelle version d'une échelle existante​

Il est possible d'importer une nouvelle version d'une échelle existante.
Pour cela, reproduire les opérations permettant de créer une nouvelle échelle, puis sélectionner l'échelle à mettre à jour et cliquez sur "Importer une nouvelle version pour l'échelle sélectionnée".

De la manière, il sera nécessaire de finaliser l'échelle afin de l'utiliser dans un audit.

Matrices de calcul​

Il est possible de créer des matrices de calcul entre 3 indicateurs afin de rendre réactif l'attribution de niveaux.

Pour créer une nouvelle matrice, cliquez sur le bouton

dans le panneau des matrices.

Le popup qui s'ouvre propose de créer une matrice à partir de 3 indicateurs. Les indicateurs A et B permettent de calculer la valeur de l'indicateur C.

Une fois les indicateurs sélectionnés et la matrice remplie, il est alors possible d'essayer le résultat avec les jauges.

La création/modification des matrices de calcul n'est possible que lorsque l'échelle est mode "brouillon".

Cet article vous a-t-il aidé?

Oui
Non
Give feedback about this article

Articles apparentés

  • Paramètres
  • Concepts

Copyright 2025 – June Factory.

Knowledge Base Software powered by Helpjuice

Expand