Aller au contenu principal

Métriques

Les métriques permettent de mesurer et de suivre les indicateurs clés de votre système de management de la sécurité de l'information. Elles constituent la base de données brutes utilisée pour alimenter les indicateurs de performance.

Principe

Le module de métriques vous permet de :

  1. Définir des métriques avec leurs caractéristiques (type, source, fréquence, seuils)
  2. Collecter les valeurs via saisie manuelle, API ou connecteurs externes
  3. Assigner un responsable à chaque métrique
  4. Suivre l'historique des valeurs dans le temps
  5. Alimenter les indicateurs calculés automatiquement

Créer une métrique

Accès

  1. Naviguez vers Métriques dans le menu latéral
  2. Cliquez sur + Nouvelle métrique

Configuration

ChampDescription
CodeIdentifiant unique de la métrique (ex: SEC-001)
NomNom descriptif de la métrique
DescriptionExplication détaillée de ce que mesure la métrique
Type de donnéeNombre, Pourcentage, Comptage, Durée ou Booléen
SourceSaisie manuelle, Collecte API ou Connecteur externe
FréquenceRythme de collecte (quotidien, hebdomadaire, mensuel, etc.)
UnitéUnité de mesure (%, jours, heures, etc.)
CatégorieClassification thématique
ResponsablePersonne en charge de la collecte
Valeur par défautValeur initiale si aucune mesure n'est disponible
Valeur minimaleBorne inférieure acceptée
Valeur maximaleBorne supérieure acceptée
TagsÉtiquettes pour filtrer et organiser

Types de données

TypeDescriptionExemple
NombreValeur numérique simpleNombre de serveurs
PourcentageValeur entre 0 et 100Taux de disponibilité
ComptageEntier positifNombre d'incidents
DuréeTemps en heures ou joursTemps moyen de résolution
BooléenVrai/Faux (1/0)Sauvegarde effectuée

Sources de collecte

SourceDescription
Saisie manuelleValeurs saisies par le responsable via l'interface ou le formulaire de collecte
Collecte APIValeurs récupérées automatiquement depuis des API externes (UptimeRobot, etc.)
Connecteur externeIntégration avec des outils tiers via connecteurs dédiés
Métriques API

Pour les métriques de type API, configurez l'endpoint et le champ à extraire. ISMP interrogera automatiquement l'API selon la fréquence définie.

Responsable

Chaque métrique peut être assignée à un responsable. Le responsable est la personne en charge de :

  • Collecter et saisir les valeurs pour les métriques manuelles
  • Valider les valeurs collectées automatiquement
  • Répondre aux demandes de collecte envoyées par email

Le sélecteur de responsable utilise les utilisateurs de votre organisation Keycloak. Vous pouvez également créer de nouveaux contacts directement depuis le formulaire.

Saisir une valeur

Saisie manuelle

  1. Cliquez sur une carte de métrique pour ouvrir le détail
  2. Dans la section Historique, cliquez sur + Ajouter
  3. Renseignez la valeur et la date
  4. Cliquez sur Enregistrer

Import par formulaire de collecte

Consultez la page Collecte des métriques pour envoyer des demandes de saisie par email.

Historique des valeurs

Chaque métrique conserve un historique complet de toutes les valeurs collectées :

  • Valeur : La mesure enregistrée
  • Date : Date et heure de la mesure
  • Source : Mode de collecte (manuelle, API, formulaire)
  • Collecteur : Personne ayant saisi la valeur
Suppression

Vous pouvez supprimer une valeur de l'historique en cliquant sur le bouton de suppression. Cette action est irréversible.

Filtres et recherche

La page des métriques propose plusieurs filtres :

  • Recherche par nom ou code
  • Catégorie pour filtrer par thème
  • Source pour afficher un type de collecte
  • Fréquence pour filtrer par rythme
  • Statut actif/inactif

Import / Export

Les métriques peuvent être importées et exportées au format Excel pour faciliter la gestion en masse.

Bonnes pratiques

Définir des métriques pertinentes
  1. Alignez vos métriques sur vos objectifs de sécurité
  2. Limitez le nombre de métriques à celles réellement suivies
  3. Assignez un responsable à chaque métrique manuelle
  4. Définissez des seuils min/max pour détecter les anomalies
  5. Utilisez les catégories et tags pour organiser vos métriques