Des audits au périmètre explicite
L'audit commence par une déclaration d'applicabilité qui sépare les contrôles concernés des exclusions. Chaque exclusion conserve sa justification dans les résultats et les exports.
Des risques à traiter et à approuver
Les écarts peuvent devenir des risques avec probabilité, impact et exposition. Les équipes documentent la réduction, l'acceptation ou le transfert, puis définissent responsable, échéance et risque résiduel.
- Une évaluation suggérée révisable avant confirmation
- Une signature interne pour les risques acceptés ou transférés
- Un dossier consolidé pour la revue de la direction
Politiques et preuves traçables
Les politiques et les preuves peuvent inclure un owner, un reviewer et une date de revue. Une politique approuvée peut devenir une preuve tout en conservant ses liens avec le contrôle et son origine.
Des intégrations contrôlées
Le nouvel espace d'intégrations connecte Audexa à NinjaOne, SentinelOne, Jira Cloud et Microsoft Entra. La disponibilité dépend du plan, des modules actifs et de la configuration de l'organisation.
La revue humaine reste centrale
Les suggestions et analyses automatiques aident à prioriser, sans remplacer la décision du responsable ni la revue de l'auditeur.