Politiques et attestation

Publiez vos politiques de sécurité, diffusez-les pour relecture et recueillez des attestations par signature électronique versionnées — des preuves prêtes pour l'audit, conformes à des référentiels comme ISO 27001 (A.5.1) et SOC 2 (CC2.2). Les collaborateurs signent depuis un lien sans connexion, et vous savez toujours qui a signé et qui ne l'a pas encore fait.

Créer une politique

  1. Accédez à Politiques dans la navigation principale.
  2. Créez une politique à partir de zéro, ou adoptez l'un des modèles intégrés.
    • Les modèles sont proposés par pays, afin de ne vous montrer que ceux pertinents pour votre organisation. Adoptez un seul modèle ou utilisez tout adopter pour constituer un socle de départ en un clic.
  3. Définissez si la politique nécessite une signature (attestation) ou si elle est purement informative.

Chaque politique est versionnée. Lorsque vous modifiez le texte, les signatures restent associées à la version en vigueur au moment où la personne a signé, si bien qu'une republication invite correctement les gens à re-signer.

Publier et diffuser

Publiez une politique, puis informez les personnes qui doivent la relire et la signer. La diffusion se fait par e-mail, et vous choisissez qui la reçoit :

CibleQui la reçoit
TousChaque utilisateur actif de votre organisation
GroupeLes membres actifs d'un groupe choisi
ServiceLes utilisateurs actifs dont le service correspond
Utilisateurs spécifiquesUne liste triée sur le volet

Chaque destinataire reçoit un lien de signature à usage unique, sans connexion. Il l'ouvre, lit la politique, saisit son nom pour attester, et c'est terminé — aucun compte ni mot de passe requis.

Suivre l'attestation

Ouvrez une politique pour voir son registre des signatures :

  • Qui a signé et qui ne l'a pas fait, avec un compteur en direct qui se met à jour automatiquement.
  • Relancer les non-signataires — renvoyez la demande uniquement aux personnes qui n'ont pas encore signé la version en cours (un rappel « ne relancer que les non-signataires »), plutôt que de solliciter tout le monde.

Image de marque sur la page de signature

Si vous avez téléchargé un logo d'organisation et activé Afficher le logo sur les politiques, votre logo apparaît sur la page de signature publique et sur les e-mails de politique, afin que l'attestation ait l'air de provenir de votre entreprise. Voir Image de marque.

Preuve signée — chaque attestation enregistre le signataire, la version de la politique et un horodatage. Exportez-la avec vos autres rapports lorsque les auditeurs demandent des preuves.


Ensuite : Rapports & conformité.