Quel est le modèle de formulaire revue des accès utilisateurs ?
Les accès ont tendance à s’accumuler. Les collaborateurs changent de poste et conservent leurs anciennes autorisations, les départs ne sont pas pris en compte et les droits d’administration temporaires deviennent permanents. Une revue périodique des accès — au cours de laquelle la personne responsable d’un système confirme que chaque compte est toujours approprié — constitue un contrôle courant pour cette raison précise, et les auditeurs demandent généralement à en voir la preuve.
Ce formulaire de revue des accès utilisateurs demande au réviseur quel système et quelle période il examine, le périmètre de la revue ainsi que la liste des utilisateurs exportée sur laquelle il s’est appuyé. Il indique le nombre de comptes examinés et le nombre de comptes à conserver, modifier ou supprimer, répertorie chaque compte nécessitant une modification et effectue des contrôles précis — collaborateurs partis, comptes dormants, administrateurs, comptes partagés et comptes de service, rôles incompatibles et utilisateurs externes. Il termine en indiquant une date d’échéance et des commentaires, puis signe une certification.
Chaque revue terminée est enregistrée au format PDF signé dans votre coffre FileIt, avec la liste des utilisateurs jointe — la piste d’audit qu’un réviseur ou un auditeur souhaite généralement consulter.
- Idéal pour
- Les équipes informatiques, de sécurité et de conformité qui réalisent des revues trimestrielles ou annuelles des accès
- Rempli par
- Les responsables de systèmes, les responsables d’applications et les managers
- Durée de remplissage
- Environ 10 à 20 minutes, selon le nombre de comptes
- Comprend
- Le téléversement de la liste des utilisateurs, les listes de modifications et de suppressions affichées uniquement si nécessaire, une grille de contrôles et une signature
Qui utilise un formulaire revue des accès utilisateurs ?
- Revue trimestrielle des personnes ayant accès au système financier
- Managers confirmant les accès de leur équipe aux lecteurs partagés
- Revue annuelle des comptes privilégiés et des comptes administrateur
- Preuve pour un audit de sécurité, un questionnaire client ou une certification
- Vérification des accès après une réorganisation ou une restructuration
- Revue des accès des prestataires et des utilisateurs externes à un portail client
Questions de ce formulaire revue des accès utilisateurs
23 questions sur 3 pages · inclut signature, téléversement de fichier, questions conditionnelles, pages multiples, case de consentement, évaluations.
1 Revue
- Système ou application examiné(e)*
- Période de revue*
- Personne chargée de la revue (propriétaire du système ou responsable)*
- Adresse e-mail de la personne chargée de la revue*
- Fonction de la personne chargée de la revue
- Périmètre de cette revue* Tous les comptes utilisateurs · Comptes privilégiés / administrateur uniquement · Comptes de mon équipe uniquement
- Liste des accès utilisateurs examinée*
- Date d'exportation de la liste
2 Décisions
- Comptes examinés*
- Approprié — conserver en l'état*
- À modifier*
- À supprimer*
- Comptes à modifier* affichée uniquement si applicable
- Comptes à supprimer* affichée uniquement si applicable
- Vérifications spécifiques* Vérifié — aucun problème · Problèmes constatés (indiqués ci-dessus) · Sans objet
- Avez-vous trouvé des comptes que vous n'avez pas pu identifier ?*
- Quels comptes ?* affichée uniquement si applicable
3 Certification
- Date limite de réalisation des changements
- Qui effectuera les changements ?
- Commentaires ou recommandations
- Certification*
- Date*
- Signature*
Le formulaire revue des accès utilisateurs, page par page
1 Revue
Le réviseur indique le nom du système et la période examinée, renseigne son nom, son adresse e-mail et son rôle, puis choisit le périmètre — tous les comptes, uniquement les comptes privilégiés ou sa propre équipe. Il doit téléverser la liste des accès utilisateurs examinée, au format Excel, CSV ou PDF, et peut indiquer la date de son export.
2 Décisions
Quatre champs numériques indiquent le nombre de comptes examinés et le nombre de comptes à conserver, modifier ou supprimer. La saisie d’un nombre de modifications ou de suppressions supérieur à zéro fait apparaître une liste obligatoire pour chacune, à raison d’un compte par ligne. Une grille demande ensuite au réviseur d’indiquer le résultat de sept contrôles précis — collaborateurs partis, comptes inutilisés depuis 90 jours ou plus, comptes administrateur, comptes partagés, responsables des comptes de service, rôles incompatibles et utilisateurs externes — en sélectionnant « vérifié, aucun problème », « problèmes constatés » ou « sans objet ». Les comptes que le réviseur n’a pas pu identifier sont répertoriés séparément.
3 Certification
Le réviseur fixe une date à laquelle les modifications devront être effectuées et indique qui les réalisera, ajoute ses éventuels commentaires, puis certifie qu’en dehors des modifications répertoriées, les accès sont appropriés au rôle actuel de chaque personne. Il date et signe.
Personnalisez le modèle
- Envoyez à chaque responsable de système un lien personnel avec le nom du système déjà indiqué dans le message de demande
- Adaptez le seuil des comptes dormants dans la grille de contrôles pour qu’il corresponde à votre politique
- Ajoutez des lignes à la grille de contrôles pour les contrôles propres à votre système
- Définissez une date de clôture afin que le cycle de revue ait une échéance claire
- Classez les revues dans un dossier du coffre par trimestre ou par système
- Ajoutez une seconde signature de l’équipe informatique confirmant que les modifications ont été effectuées
Conseils pour un meilleur formulaire revue des accès utilisateurs
- Fournissez aux réviseurs un export récent des utilisateurs et des rôles, et non celui du trimestre précédent
- Assurez-vous que le réviseur connaît réellement les personnes concernées — les managers pour leurs équipes, les responsables pour leurs systèmes
- Relancez les comptes inconnus jusqu’à ce qu’une personne les revendique ou qu’ils soient supprimés
- Notez la date à laquelle les modifications sont effectuées, et pas seulement celle à laquelle elles ont été demandées
- Accordez une attention particulière aux comptes privilégiés, partagés et de service
- Conservez les revues passées — démontrer que le contrôle a été effectué à chaque période compte autant qu’une seule bonne revue
Chaque réponse devient un PDF dans votre coffre-fort
Chaque revue est enregistrée au format PDF signé dans votre coffre FileIt avec la liste des utilisateurs jointe, et le propriétaire du formulaire reçoit un e-mail. Le réviseur peut en recevoir une copie.
Si vous avez envoyé des liens personnels, vous pouvez voir quels responsables de systèmes n’ont pas encore terminé leur revue. Le tableau des réponses et l’export CSV permettent de totaliser facilement les modifications et les suppressions sur tous les systèmes pour la période.
- Commencez avec ce modèle. Il s’ouvre dans l’éditeur FileIt Forms — modifiez n’importe quelle question, ajoutez des pages et définissez les règles d’affichage des questions.
- Partagez-le. Activez un lien public ou envoyez-le par e-mail, avec un lien personnel pour chaque destinataire. Aucun compte FileIt n’est nécessaire.
- Obtenez les réponses au format PDF. Chaque réponse est enregistrée au format PDF dans le dossier du coffre-fort de votre choix, avec les fichiers importés en pièces jointes — et répertoriée dans un tableau des réponses exportable au format CSV.
Formulaire Revue des accès utilisateurs : questions fréquentes
Ce modèle de revue des accès utilisateurs est-il gratuit ?
Oui. Il s’agit d’un modèle de démarrage dans l’application FileIt Forms, inclus dans toutes les offres, y compris l’offre gratuite.
FileIt récupère-t-il la liste des utilisateurs depuis nos systèmes ?
Non. Le réviseur téléverse un export des utilisateurs et des rôles depuis le système examiné.
Les accès sont-ils supprimés automatiquement ?
Non. Le formulaire enregistre les décisions. Les modifications et les suppressions sont effectuées par l’équipe informatique ou l’administrateur du système directement dans celui-ci.
Cela satisfera-t-il notre auditeur ?
Vous disposez d’un enregistrement cohérent, signé et daté, avec la liste des utilisateurs jointe : c’est le type de preuve généralement exigé par les contrôles de revue des accès. Les besoins précis de votre auditeur dépendent de votre référentiel et de votre périmètre.
Puis-je suivre les personnes qui n’ont pas terminé leur revue ?
Oui, si vous envoyez un lien personnel à chaque réviseur. Les demandes en attente restent affichées jusqu’à leur finalisation.
Un réviseur peut-il couvrir plusieurs systèmes ?
Chaque réponse concerne un seul système, ce qui permet de conserver des preuves claires. Les réviseurs peuvent envoyer le formulaire une fois par système.