Retour

Rédigez votre politique de remédiation

Apprenez à créer une politique de remédiation efficace pour traiter les vulnérabilités et garantir la sécurité de votre organisation.

La politique est un document Markdown que ONE lit avant de toucher quoi que ce soit. C'est la différence entre un ticket qui reste dans une file d'attente et un ticket qui est traité — le publier active l'auto-remédiation.

One chose à comprendre avant d'écrire un mot : une politique ne peut que retirer des choses. Aucune phrase ne lui accorde une action que le produit ne permet pas déjà.


 

Vue d'ensemble

Vous ne partez pas d'une page blanche. La page de politique a un chat qui vous interroge et la rédige, et elle se base sur votre configuration réelle — vos types de problèmes, vos contrôles, votre flotte — donc le résultat nomme des choses que vous avez réellement au lieu d'un exemple générique.


 

Comment utiliser

  1. Ouvrez Conformité > Paramètres des problèmes de conformité et allez à la politique de remédiation
  2. Répondez à l'interview. Quels problèmes vous voulez traiter, jusqu'où ONE doit aller seul, et comment il doit s'adresser aux employés.
  3. Éditez le brouillon. Il l'a écrit ; vous en êtes propriétaire. Changez tout ce que vous voulez.
  4. Publiez. La puce passe à Auto remédiation : ACTIVÉ.

 

Ce qui va dans chacune des quatre sections

  • Portée. Quels problèmes sont inclus et, plus utilement, lesquels sont exclus. Écrivez les exclusions par le nom exact qu'elles portent dans vos paramètres — il est beaucoup plus facile de lister la poignée de choses que ONE ne doit jamais toucher que d'énumérer tout ce qu'il peut.
  • Ce que ONE fait de son propre chef. Les réparations qu'il doit tenter sans y être invité, et les situations qu'il doit escalader sans essayer. Pensez en termes de quand vous préféreriez avoir un diagnostic plutôt qu'une tentative.
  • Communication avec les employés. Les circonstances qui justifient de contacter quelqu'un, le langage et le registre, et le volume. One message par problème est le par défaut — dites-le ici si vous voulez que ce soit plus strict, ou si certaines personnes ne devraient jamais être contactées.
  • Connaissances de l'entreprise. Les faits concernant votre parc qui changent la façon dont un problème doit être interprété : quelles distributions vous exécutez réellement, quel site a un réseau qui bloque l'agent, quelle convention de nommage marque le stock. Cette section évolue avec le temps — ONE propose des ajouts et vous les approuvez.

Une politique à partir de laquelle commencer

Remplacez chaque ligne par votre propre réalité :

```markdown

 

 

Portée

  • Problèmes de chiffrement du travail, mise à jour de l'OS, EDR, problèmes de compte administrateur et de livraison de profil sur les ordinateurs portables macOS et Windows.
  • Ne jamais traiter des problèmes sur des appareils dans le groupe d'appareils Warehouse — ceux-ci sont en stock et sont censés être hors ligne et non chiffrés.
  • Ne jamais traiter des problèmes de verrouillage iCloud. Les rediriger vers le service informatique sans y toucher.

 

Ce que ONE fait de son propre chef

Repousser des profils de configuration, relancer des scripts de contrôle, et réinstaller des logiciels manquants sans demander.

Renvoyer au service informatique, sans tenter de réparer :

  • tout appareil hors ligne depuis plus de 7 jours
  • tout problème sur un appareil qui avait déjà 3 tickets sur la même règle
  • tout ce qui nécessite un achat, une licence, ou une réinscription

 

Communication avec les employés

  • Écrire à l'employé uniquement lorsque le système d'exploitation a besoin d'eux au clavier, et seulement après que tout ce qui est à distance a été essayé.
  • One message par problème. Écrivez dans la langue de l'employé. Ne jamais nommer un contrôle interne ou un écran.
  • Ne jamais écrire aux employés de l'équipe exécutive — remontez ceux-là au service informatique à la place.

 

Connaissances de l'entreprise

  • Notre flotte Linux est uniquement Ubuntu 22.04 LTS.
  • Le réseau invité du bureau de Berlin bloque l'agent ; les appareils là-bas se synchronisent uniquement via VPN.
  • Les appareils nommés STOCK-* sont en stock et n'ont pas d'employé assigné.

 

Vivre avec cela

  • Le brouillon et la version publiée sont séparés : éditer ne change rien tant que vous ne publiez pas.
  • Dépublier empêche les nouveaux tickets d'aller à ONE, mais les laisse sur ceux qu'il a déjà — ceux-ci s'arrêtent avec une note au lieu d'agir.
  • Lorsque ONE propose un fait pour les Connaissances de l'entreprise et que vous l'approuvez, l'édition est attribuée à ONE et sa note enregistre quel administrateur l'a approuvée. Si votre brouillon a des modifications inachevées à ce moment-là, il enregistre l'ajout sans publier et vous le dit.

 

Conseils et meilleures pratiques

  • Écrire la portée comme des exclusions. Lister ce qu'il faut éviter est plus court, plus clair et vieillit mieux que de lister ce qu'il faut permettre.
  • Remplir les Connaissances de l'entreprise dès le premier jour, avant le premier ticket. Le site avec le réseau bloquant générera sinon un flux de tickets qui ressemblent tous à des appareils dérivant.
  • Garder un message par problème à moins que vous n'ayez une vraie raison. Poursuivre est comment un outil utile devient quelque chose que les gens mettent sur muet.
  • Utiliser l'interview une fois, puis éditer le texte. Réinterroger pour de petits changements prend plus de temps que d'éditer quatre sections.
 

 

Dépannage et FAQ

Dépannage

  • L'assistant ne peut pas voir vos règles, ou la publication ne fait pas basculer la puce. 
    Écrivez à support@factorial.it avec le nom de votre entreprise, quand vous avez publié, et une capture d'écran de la puce.
  • Un ajout de connaissance a été enregistré mais la politique n'a pas été publiée. 
    Vous avez des modifications de brouillon inachevées. Terminez-les ou jetez-les, puis publiez.
  • Une phrase semble être ignorée. 
    Elle essaie d'accorder quelque chose. Les politiques ne font que restreindre, donc une phrase accordant une permission n'a aucun effet.

FAQ

  1. Devrions-nous utiliser l'assistant ?
    Non. Il produit un premier brouillon ; le document est à vous de réécrire entièrement.
     
  2. La politique peut-elle autoriser un effacement ?
    Les actions destructrices restent fermées à moins que la politique ne les ouvre explicitement — et une instruction de ticket ne les ouvre jamais d'elle-même.
     
  3. Que se passe-t-il si nous ne publions jamais ?
    Les tickets de conformité s'ouvrent toujours. Ils restent juste avec votre équipe.

Cet article vous a-t-il aidé ?

Give feedback about this article

Vous ne trouvez pas ce que vous cherchez ?

Notre équipe de service client est là pour vous.

Nous contacter

Knowledge Base Software powered by Helpjuice