Skip to content

Modèle de document · generic.it.access_review

Access Review

  • Rendu vérifié
  • Informatif
  • Version 1.0.0

Periodic user-access rights review for a system, evidencing the recertification required by ISO/IEC 27001:2022 control A.5.18 (access rights), NIS2 Art. 21(2)(i) and Art. 32 GDPR (appropriateness of technical and organisational measures).

JSON Schema

Champs de ce modèle

Les données envoyées à l'API sont validées par le schéma JSON du modèle avant tout rendu. Ce modèle définit 26 champs :

Champ Obligatoire Type Description
entity Obligatoire object
entity.name Obligatoire string
entity.registration Obligatoire string
entity.address Optionnel string
system_name Obligatoire string
system_description Optionnel string
review_period Obligatoire object
review_period.from Obligatoire date
review_period.to Obligatoire date
reviewer Obligatoire object
reviewer.name Obligatoire string
reviewer.title Obligatoire string
users Obligatoire array
summary Obligatoire object
summary.total_users Obligatoire integer
summary.kept Obligatoire integer
summary.revoked Obligatoire integer
summary.adjusted Obligatoire integer
follow_up_actions Obligatoire array of object
follow_up_actions[].action Obligatoire string
follow_up_actions[].owner Obligatoire string
follow_up_actions[].due_date Obligatoire date
sign_off Obligatoire object
sign_off.reviewer Obligatoire object
sign_off.business_owner Obligatoire object
sign_off.date Obligatoire date

POST /render

Générez-le

Un seul appel POST /render : envoyez votre JSON, recevez le PDF final. Ou passez-vous du JSON et décrivez le document en langage naturel sur chut.app.

curl
curl -X POST https://api.papii.eu/render \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "template": "generic.it.access_review",
    "data": { ... },
    "options": {"language": "fr"}
  }' -o access-review.pdf

Questions fréquentes

Qu'est-ce qu'un « Access Review » ?

Periodic user-access rights review for a system, evidencing the recertification required by ISO/IEC 27001:2022 control A.5.18 (access rights), NIS2 Art. 21(2)(i) and Art. 32 GDPR (appropriateness of technical and organisational measures). Sur papii, ce document est disponible sous forme du modèle generic.it.access_review : un schéma JSON associé à un rendu PDF déterministe — les mêmes données produisent toujours le même document.

Puis-je générer un « Access Review » avec l'IA ?

Oui. chut.app — le back-office IA propulsé par papii — remplit ce modèle à partir d'une description en langage naturel : vous décrivez le document en une phrase, l'IA structure les données, papii les valide contre le schéma et génère le PDF. Les développeurs peuvent aussi appeler directement l'API papii avec du JSON structuré.

Le modèle « Access Review » est-il conforme juridiquement ?

Ce modèle est au rendu vérifié : son schéma, ses données d'exemple et sa sortie PDF sont testés automatiquement à chaque version. Il est publié avec le statut « ready », ce qui signifie qu'il n'a pas encore passé la revue juridique finale de papii. Lorsqu'il fait référence à une législation précise, celle-ci est indiquée dans la description du modèle — faites toujours vérifier par un professionnel les documents à portée juridique avant de vous y fier.