Preuves de conformité
v1.0actif par défautUne preuve par contrôle, idempotente par nom, avec score, statut, période de couverture et lien vers Humanix.
Pour chaque contrôle du référentiel sélectionné (ex: A.5.1 sur ISO 27001:2022), on crée ou met à jour une Evidence côté CISO Assistant avec :
- Nom stable :
Humanix · <control_ref> · <control_name> - Description Markdown en 2 blocs : « Métadonnées audit » (ISO 27001 §7.5 : référentiel, contrôle, responsable, période, version Humanix, ré-évaluation) puis « Données Humanix » (score, statut, source).
- Statut mappé sur l'enum CISO Assistant :
compliant→approved,partial→in_review,non_compliant→rejected,not_assessed→draft. - Lien direct vers la page Humanix qui prouve la mesure (chiffres en clair, drill-down par groupe).
- Date d'expiration à +12 mois (réaudit annuel par défaut).
Le RSSI prépare son audit ISO 27001 et veut une trace fraîche par contrôle, sans copier-coller manuel ni Excel partagé.
- GET /api/evidences/?folder={folderId}
- POST /api/evidences/
- PATCH /api/evidences/{id}/