Déploiement eramba

Déployer eramba pour relier risques, contrôles, audit interne et conformité.

MC Audit & Consulting et son partenaire Global IT Service (GITS) assurent le déploiement eramba Enterprise. Du programme de travail d’audit au suivi des recommandations, la plateforme relie risques, contrôles, obligations et preuves dans un dispositif commun.

Nous cadrons les processus prioritaires, l’hébergement, les responsabilités et les résultats attendus pour chaque mission.

GRC OUTILLÉE

De la méthode à l’outil

  • Cadrage des usages
  • Configuration et reprise
  • Tests et formation

Un dispositif GRC utilisable par vos équipes.

Fonctionnalités

Ce que couvre le déploiement eramba Enterprise

Notre offre porte sur eramba Enterprise, qui donne accès à l’ensemble des modules présentés. Nous sélectionnons et configurons les fonctions utiles à vos processus, à votre périmètre et à vos priorités.

Chaque carte ouvre la documentation officielle de la fonction concernée sur eramba.org.

Risques et conformité

Déploiement eramba : risques et conformité

Risk Management

Gestion des risques

Documenter les scénarios, évaluer les risques liés aux actifs, aux tiers et aux activités, puis suivre les traitements et les revues.

Compliance Management

Conformité réglementaire et GRC cyber

Organiser les référentiels et exigences applicables, les relier aux contrôles, documents, écarts et preuves de mise en œuvre.

Business Units, Assets and Third Parties

Actifs, processus et tiers

Définir le périmètre de référence des analyses de risques, des évaluations et des responsabilités.

Exception Management

Dérogations et exceptions

Tracer les décisions d’acceptation ou de dérogation, leur justification, leur responsable et leur date de réexamen.

Audit et contrôle

Un audit documenté, du programme de travail aux recommandations

Online Assessments

Automatisation de l’audit interne

Structurer le programme de travail à partir des critères d’audit. Les audités répondent et déposent leurs preuves dans un portail d’auto-évaluation ; les auditeurs revoient les réponses et consignent les constats.

Internal Controls

Contrôles permanents

Définir les contrôles, attribuer les responsabilités, programmer les tests et conserver leurs résultats et preuves.

Audit Findings

Constats d’audit

Enregistrer les écarts, affecter leur traitement et suivre les échéances jusqu’à la clôture.

Project Management

Suivi des recommandations

Relier recommandations et plans d’action aux risques, contrôles et obligations ; suivre les responsables, jalons et avancements.

Opérations et résilience

Opérations et résilience

Incident Management

Suivi des incidents risques

Consigner les incidents, organiser leur analyse et leur réponse, réunir les preuves et suivre leur clôture.

Business Continuity Plans

Plans de continuité d’activité

Documenter les plans, leurs responsables et les exercices permettant de les éprouver et de les actualiser.

Account Reviews

Revues des habilitations

Organiser les campagnes de revue des comptes, les décisions des responsables et la traçabilité des vérifications.

Gouvernance documentaire

Gouvernance documentaire

Policy Management

Documents et procédures

Gérer les politiques, procédures et standards, leur diffusion et leurs cycles de revue.

Data Privacy

Protection des données

Structurer les flux de données et leur suivi selon les obligations de protection applicables à votre organisation.

Awareness Programs

Campagnes de sensibilisation

Planifier les campagnes, attribuer les contenus et conserver la trace des participations, attestations et résultats.

Fonctions transverses

Adapter le pilotage à vos processus

Rapports, notifications, automatisations et intégrations sont configurés selon vos besoins et votre environnement technique.

Le cadrage identifie les automatisations et intégrations utiles à vos processus, puis définit les données, interfaces et responsabilités nécessaires à leur mise en œuvre.

Mise en œuvre

Déploiement eramba : du cadrage à la prise en main

L’outil soutient votre dispositif de gouvernance. Les critères, contrôles et décisions restent définis et validés par votre organisation.

  • Définir les objectifs, les processus prioritaires, l’hébergement et les rôles de chacun pour le déploiement d’eramba Enterprise.
  • Préparer les référentiels de risques, critères d’audit, contrôles, exigences, actifs et tiers.
  • Configurer les programmes de travail, le portail des audités, les droits, vues, alertes et rapports utiles.
  • Reprendre les données retenues, tester les parcours auditeur et audité, puis corriger les écarts.
  • Former les administrateurs et contributeurs ; accompagner les premiers cycles et ajuster les réglages.

Référentiels

Un paramétrage fondé sur vos critères et obligations

Nous configurons eramba Enterprise pour relier les exigences applicables, les contrôles, les preuves et les plans d’action dans un dispositif de conformité suivi. Les référentiels retenus guident les programmes de travail et l’analyse des écarts.

  • Gouvernance, risques et contrôle : COBIT 2019, COSO, ISO 31000:2018.
  • Audit interne : critères d’audit et programmes de travail construits selon la mission, avec appui d’ISO 19011 et des standards professionnels applicables.
  • Cybersécurité et conformité : ISO/IEC 27001:2022, ISO/IEC 27002:2022, exigences réglementaires et contractuelles applicables.
  • Conformité et continuité : ISO 37301:2021 et ISO 22301:2019 selon le périmètre.

Les questionnaires du portail d’auto-évaluation traduisent les critères d’audit en questions et preuves attendues. Les auditeurs examinent ensuite les réponses et établissent les constats.

Structurons votre projet GRC.

Échangeons sur vos processus, vos programmes d’audit, les modules prioritaires et les responsabilités de mise en œuvre.