Déploiement eramba
Déployer eramba pour relier risques, contrôles, audit interne et conformité.
MC Audit & Consulting et son partenaire Global IT Service (GITS) assurent le déploiement eramba Enterprise. Du programme de travail d’audit au suivi des recommandations, la plateforme relie risques, contrôles, obligations et preuves dans un dispositif commun.
Nous cadrons les processus prioritaires, l’hébergement, les responsabilités et les résultats attendus pour chaque mission.

GRC OUTILLÉE
De la méthode à l’outil
- Cadrage des usages
- Configuration et reprise
- Tests et formation
Un dispositif GRC utilisable par vos équipes.
Fonctionnalités
Ce que couvre le déploiement eramba Enterprise
Notre offre porte sur eramba Enterprise, qui donne accès à l’ensemble des modules présentés. Nous sélectionnons et configurons les fonctions utiles à vos processus, à votre périmètre et à vos priorités.
Chaque carte ouvre la documentation officielle de la fonction concernée sur eramba.org.
Risques et conformité
Déploiement eramba : risques et conformité

Risk Management
Gestion des risques
Documenter les scénarios, évaluer les risques liés aux actifs, aux tiers et aux activités, puis suivre les traitements et les revues.

Compliance Management
Conformité réglementaire et GRC cyber
Organiser les référentiels et exigences applicables, les relier aux contrôles, documents, écarts et preuves de mise en œuvre.

Business Units, Assets and Third Parties
Actifs, processus et tiers
Définir le périmètre de référence des analyses de risques, des évaluations et des responsabilités.

Exception Management
Dérogations et exceptions
Tracer les décisions d’acceptation ou de dérogation, leur justification, leur responsable et leur date de réexamen.
Audit et contrôle
Un audit documenté, du programme de travail aux recommandations

Online Assessments
Automatisation de l’audit interne
Structurer le programme de travail à partir des critères d’audit. Les audités répondent et déposent leurs preuves dans un portail d’auto-évaluation ; les auditeurs revoient les réponses et consignent les constats.

Internal Controls
Contrôles permanents
Définir les contrôles, attribuer les responsabilités, programmer les tests et conserver leurs résultats et preuves.

Audit Findings
Constats d’audit
Enregistrer les écarts, affecter leur traitement et suivre les échéances jusqu’à la clôture.

Project Management
Suivi des recommandations
Relier recommandations et plans d’action aux risques, contrôles et obligations ; suivre les responsables, jalons et avancements.
Opérations et résilience
Opérations et résilience

Incident Management
Suivi des incidents risques
Consigner les incidents, organiser leur analyse et leur réponse, réunir les preuves et suivre leur clôture.

Business Continuity Plans
Plans de continuité d’activité
Documenter les plans, leurs responsables et les exercices permettant de les éprouver et de les actualiser.

Account Reviews
Revues des habilitations
Organiser les campagnes de revue des comptes, les décisions des responsables et la traçabilité des vérifications.
Gouvernance documentaire
Gouvernance documentaire

Policy Management
Documents et procédures
Gérer les politiques, procédures et standards, leur diffusion et leurs cycles de revue.

Data Privacy
Protection des données
Structurer les flux de données et leur suivi selon les obligations de protection applicables à votre organisation.

Awareness Programs
Campagnes de sensibilisation
Planifier les campagnes, attribuer les contenus et conserver la trace des participations, attestations et résultats.
Fonctions transverses
Adapter le pilotage à vos processus
Rapports, notifications, automatisations et intégrations sont configurés selon vos besoins et votre environnement technique.
Le cadrage identifie les automatisations et intégrations utiles à vos processus, puis définit les données, interfaces et responsabilités nécessaires à leur mise en œuvre.
Mise en œuvre
Déploiement eramba : du cadrage à la prise en main
L’outil soutient votre dispositif de gouvernance. Les critères, contrôles et décisions restent définis et validés par votre organisation.
- Définir les objectifs, les processus prioritaires, l’hébergement et les rôles de chacun pour le déploiement d’eramba Enterprise.
- Préparer les référentiels de risques, critères d’audit, contrôles, exigences, actifs et tiers.
- Configurer les programmes de travail, le portail des audités, les droits, vues, alertes et rapports utiles.
- Reprendre les données retenues, tester les parcours auditeur et audité, puis corriger les écarts.
- Former les administrateurs et contributeurs ; accompagner les premiers cycles et ajuster les réglages.
Référentiels
Un paramétrage fondé sur vos critères et obligations
Nous configurons eramba Enterprise pour relier les exigences applicables, les contrôles, les preuves et les plans d’action dans un dispositif de conformité suivi. Les référentiels retenus guident les programmes de travail et l’analyse des écarts.
- Gouvernance, risques et contrôle : COBIT 2019, COSO, ISO 31000:2018.
- Audit interne : critères d’audit et programmes de travail construits selon la mission, avec appui d’ISO 19011 et des standards professionnels applicables.
- Cybersécurité et conformité : ISO/IEC 27001:2022, ISO/IEC 27002:2022, exigences réglementaires et contractuelles applicables.
- Conformité et continuité : ISO 37301:2021 et ISO 22301:2019 selon le périmètre.
Les questionnaires du portail d’auto-évaluation traduisent les critères d’audit en questions et preuves attendues. Les auditeurs examinent ensuite les réponses et établissent les constats.
Structurons votre projet GRC.
Échangeons sur vos processus, vos programmes d’audit, les modules prioritaires et les responsabilités de mise en œuvre.
