Comprendre les tableaux de bord Analytics

Le module Analytics comprend deux ensembles de graphiques : les tableaux de bord Exposition aux risques et Suivi de l’activité.

Les clients qui ont plusieurs entités peuvent choisir le périmètre des tableaux de bord en sélectionnant les entités via le filtre Sélectionner le périmètre.

Les données peuvent être consultées à l'écran sous forme de graphiques, ou téléchargées dans des fichiers.

 

Tables des matières

Utiliser le module Analytics

Pour utiliser le module Analytics :

  1. Dans le sélecteur de produit, sélectionnez Administration client Analytics.

2. Dans le menu de l'administration client, sélectionnez Analytics, puis sélectionnez l’un des deux tableaux de bord :

  • Exposition aux risques

  • Suivi de l’activité

3. Cliquez dans le champ Sélectionner le périmètre et sélectionnez la ou les entités à inclure.

4. Si vous utilisez le tableau de bord Suivi de l’activité, cliquez dans le champ Sélectionner la période et sélectionnez une période prédéfinie ou une date de début et de fin afin de définir la période à suivre.

Afin de facilement retrouver les entités et les dates sélectionnées, vous pouvez sauvegarder la sélection en utilisant la fonctionnalité “favori” de votre navigateur.

 

5. Vous pouvez soit visualiser les résultats à l'écran, soit les télécharger :

  • Visualiser les résultats à l'écran : cliquez sur le bouton Afficher le rapport. Lorsque vous survolez un graphique avec la souris, une icône de téléchargement apparaît. Cliquez dessus pour générer le fichier au format de votre choix (csv, xlsx ou json)

Si vous avez sélectionné plusieurs entités, les résultats sont consolidés.

 

  • Télécharger les résultats au format PDF : cliquez sur le bouton Télécharger. une fenêtre s'ouvre pour vous proposer d'ajouter un commentaire à cet export. Si vous avez sélectionné plusieurs entités, vous pouvez choisir entre un rapport individuel par entité ou un seul rapport consolidé. Si le temps de génération du fichier est relativement long, vous recevrez un courriel avec un lien sécurisé pour télécharger le PDF.

Le tableau de bord Exposition aux risques

Le tableau suivant contient une description détaillée des données de chaque graphique.

 

Pour visualiser les données :

  1. Sélectionnez les entités.

  2. Cliquez sur le bouton Afficher le rapport.

  • Seuls les traitements actifs sont pris en compte dans les données.

  • Les changements peuvent mettre jusqu'à 24 heures pour être pris en compte. 

 

Graphiques

Description

Traitements

Répartition des traitements par :

  • Responsable de traitement

  • Sous-traitant

Répartition des traitements entre ceux :

  • qui ont une analyse d’impact (tous statuts confondus)

  • qui n’ont pas d'analyse d’impact.

Répartition des traitements par domaine et par statut (il peut y avoir des lignes supplémentaires ; voir les flèches qui se trouvent en bas du graphique).

Répartition des traitements selon les informations dans la rubrique Données > onglet Nature :

  • Les données sensibles sont celles qui se trouvent dans la partie Les données dites "particulières"

  • Les données intermédiaires sont celles qui se trouvent dans la partie Les autres données qui nécessitent une analyse spécifique.

Répartition des traitements selon les informations se trouvant dans la rubrique Données > onglet Catégories.

Sous-traitance

Nombre de traitements faisant appel à des tiers qui sont soit des Sous-traitants, soit des Sous-traitants ultérieurs (rubrique Identification > onglet Tiers > menu Qualification).

Nombre de tiers qui sont soit des Sous-traitants, soit des Sous-traitants ultérieurs. Chaque tiers n’est compté qu’une seule fois, même s’il est lié à plusieurs traitements.

Pourcentage de sous-traitants ou sous-traitants ultérieurs dont le contrat encadre la protection des données de façon conforme au RGPD (référentiel des tiers > onglet Mesures techniques, organisationnelles et juridiques > Le contrat avec le tiers encadre-t-il la protection des données de façon conforme au RGPD ? Oui)

Transferts

Répartition des traitements selon les informations complétées dans la rubrique Flux transfrontaliers :

  • Flux hors UE = Oui + destinataire(s)

  • Flux hors UE implicite = au moins un tiers hors UE est lié au traitement mais dans la rubrique Flux transfrontaliersOui n’est pas sélectionné

  • Flux hors UE sans partenaire = Oui, mais pas de destinataires

  • Pas de flux hors UE = Non ou vide

Vue globale de tous les flux transfrontaliers

Logiciels

Nombre de logiciels répertoriés dans le référentiel de logiciels

Pourcentage de logiciels qui ont une note de risque

Pourcentage de logiciels qui ont une note de conformité

Pour tous les logiciels dans le référentiel, ce tableau indique :

  • Traitements : nombre de traitements qui utilisent le logiciel

  • Note de Conformité et de Risque pour chaque logiciel, le cas échéant

Comprend uniquement les logiciels qui ont une note de risque.

  • Les logiciels sont répartis par note de risque

  • Les logiciels qui traitent des données sensibles sont en bleu foncé.

  • Les logiciels qui ne traitent pas de données sensibles sont en bleu clair.

Exemple. Dans la capture ci-contre il y a :

  • 6 logiciels avec une note de risque de 2 qui traitent des données sensibles

  • 2 logiciels avec une note de risque de 4 ; l’un traite des données sensibles, l’autre non

Comprend uniquement les logiciels qui ont une note de conformité. Même principe que pour le graphique “Logiciels par note de risque” (voir ci-dessus).

Le tableau de bord Suivi de l’activité

Le tableau suivant contient une description détaillée des données de chaque graphique.

 

Pour visualiser les données :

  1. Sélectionnez les entités.

  2. Sélectionnez les dates.

  3. Cliquez sur le bouton Afficher le rapport.

  • Seuls les traitements actifs sont pris en compte dans les données.

  • Les changements peuvent mettre jusqu'à 24 heures pour être pris en compte.

 

Graphiques

Description

Traitements

Nombre de traitements passés du statut “En cours de validation” à “Validé” au cours de la période sélectionnée.

Nombre de traitements passés du statut “Validé” à “En cours de revue” au cours de la période sélectionnée. Si un même traitement est passé par plusieurs revue, chaque revue est décomptée.

Pourcentage des traitements repassés du statut “En cours de revue” à “Validé” sur la période sélectionnée.

Nombre de traitements créés au cours de la période sélectionnée.


 

 

Indique le nombre de traitements dans chaque statut, par jour.

  • Chaque statut est représenté par un code couleur selon les pastilles en haut du graphique. Le nombre de chaque type de statut pour un jour donnée est indiqué au-dessus de la ligne du haut. Par exemple, dans cette capture, le 26 octobre, il y avait 46 traitements actifs, tous statuts confondus.

  • Pour connaître le nombre de statuts pour un jour donné, survolez le point qui représente la date : une fenêtre contextuelle indique le nombre de chaque type de statut.

  • Pour voir l'évolution d’un statut en particulier, survolez la pastille en question. La ligne du statut est surlignée et le bloc de couleur sous la ligne indique le nombre de traitements qui avaient ce statut (si aucun bloc de couleur n’apparaît, alors aucun traitement n’avait ce statut à cette période-là).

Analyses d’impact

Nombre d’analyses d’impact passées au statut “Validé” au cours de la période sélectionnée.

Nombre d’analyses d’impact créées au cours de la période sélectionnée.

Indique le nombre d’analyses d’impact dans chaque statut, par jour.

Ce graphique suit le même principe que le graphique “Suivi des traitements”. Voir ci-dessus pour plus d'information.

Demande d’exercice des droits

Nombre de demandes d’exercice des droits créées sur la période sélectionnée.

Pourcentage des demandes d’exercice des droits créées sur la période sélectionnée dont le processus de traitement est engagé. “Engagé” veut dire que la demande a été au moins partiellement traitée par une vraie personne.

Temps de traitement moyen en jours d’une demande d’exercice des droits. Ce temps comprend le temps passé à attendre les réponses éventuelles des personnes concernées.

Nombre de demandes d’exercice des droits reçues par nature de la demande. Lorsqu'une demande a plusieurs natures, chacune est comptée.

Evolution du nombre de demandes d’exercice des droits par date de création.

Violations

Répartition des violations créées sur la période sélectionnée par évaluation du risque.

Privacy by design

Répartition des fiches projets clôturées sur la période sélectionnée par opinion émise.

Statut des fiches projets existantes à la fin de la période.

 

Nombre de fiches projet créées sur la période.

Audits et contrôles

Nombre d’audits ou de contrôles dont la date de début appartient à la période sélectionnée, affichés par origine (externe ou interne).

La “date de début” est la date saisie lors de la création de l'audit ou du contrôle, et non la date effective de démarrage.

Statuts à l’issue de la période des audits et contrôles dont la date de début appartient à la période sélectionnée, affichés par origine (externe ou interne).

Actions

Nombre d’actions “réalisées” ou “archivées” au cours de la période sélectionnée.

Nombre d’actions arrivées à échéance au cours de la période et restant à réaliser.

Nombre d’actions créées au cours de la période sélectionnée (elles peuvent être planifiées pour une période ultérieure).