v1.8.0Application de gestion des risques opérationnels et stratégiques
Suivez l'évolution de vos risques cyber dans Agrios ainsi que l'avancement des mesures de sécurité à mettre en place. Visualisez les écarts de conformité de votre système d'informations vis à vis de des référentiels de sécurité.
Identification des risques
Les risques peuvent être identifiés via divers moyens tels que des analyses de risques, des audits de sécurité ou suite à des incidents. Ils peuvent aussi découler de non-conformités à des normes ou à la réglementation. Demandez conseil à Adacis pour l'identification des risques menaçant votre SI.
De Arimes à Agrios
Importez et gérez dans Agrios le suivi de votre analyse de risques Arimes !
Agrios
Dans un premier temps, activer la fonctionnalité dans Administration > Sources d'authentification, avec 2 modes disponibles :
-Activation par utilisateur.
-MFA forcé pour tous les utilisateurs.
Dans le cas d'une activation par utilisateur uniquement, on édite un compte utilisateur pour activer le MFA spécifiquement (rôle Responsable de portefeuille nécessaire pour modifier un utilisateur) : aller dans Mon profil > Modifier > cocher Activer l'authentification à deux facteurs.
Pour effectuer l'import d'une étude :
- l'accès à l'interface d'import sur Agrios est réservée à un profil 'Responsable de portefeuille' pour le moment. Pour tester un import, vous devez vous connecter avec un utilisateur ayant ce rôle ;
- pour qu'Agrios puisse contacter l'API d'Arimes web, renseignez l'URL de contact de l'API dans le menu 'Administration > Configuration de l'application', dans la section 'Connexion Arimes web' ;
- Si vous rencontrez des erreurs de connexion lors de l'import, n'hésitez pas à nous en faire part pour que nous puissions faire les ajustements réseaux adéquats entre les 2 applications.
- ensuite, un jeton API est nécessaire par utilisateur. Il peut être généré dans Arimes web, dans le menu 'Administration > Jetons API des utilisateurs'. Un jeton API est de format 'arip-
Ce jeton API permet à la fois l'autorisation de requêter l'API, mais détermine également les études accessibles ou non en fonction de l'utilisateur associé au jeton et de ses droits sur Arimes web. Un utilisateur côté Arimes web doit avoir accès à l'intégralité d'une étude pour pouvoir l'importer côté Agrios (une erreur à l'import s'affichera sinon).





