Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Audit erstellen: Unterschied zwischen den Versionen

Aus HITGuard User Guide
Faha (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Isan (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(62 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
<translate>
<translate>
__FORCETOC__
Um ein Audit zu erstellen müssen Sie zuerst zu der Maske "Audit erstellen" navigieren.<br>
Dafür:
# über das Menü zu Auditverwaltung navigieren. ("Security Assessor → Auditverwaltung")
# anschließend sehen Sie bereits, wie im unten gezeigten Screenshot zu sehen ist, die Auflistung der Audits.
# nun müssen Sie nur noch den Button "Audit erstellen" klicken.<br>


[[Datei:Audit erstellen 1.png|left|thumb|900px|Auditerstellen: Navigation]]<br clear=all>
<!--T:38-->
Um ein Audit zu erstellen oder zu bearbeiten, muss in die Auditübersicht ("Auditmanagement → Auditplanung → Audits") navigiert werden.


== <span id="Audit erstellen"></span>Audit erstellen ==
<!--T:39-->
Zum Erstellen eines neuen Audits muss in der Übersicht auf den "Plus" Button geklickt werden.


Haben Sie die Maske erfolgreich geöffnet müssen Sie diese ausfüllen und speichern um ein neues Audit zu erstellen.
<!--T:40-->
[[Datei:Audit erstellen 2.PNG|left|thumb|900px|Maske zum erstellen eines Audits]]<br clear=all>
Zum Bearbeiten muss das gewünschte Audit doppelgeklickt werden.


<u>Organisationseinheit:</u><br>
<!--T:41-->
* Hier muss die Organisationseinheit eingetragen werden bei der das geplante Audit anfällt.
Anschließend öffnet sich die Maske zum Erstellen/Bearbeiten.


<u>Status:</u><br>
<!--T:42-->
* Der Status eines Audits sollte zur Erstellung auf "Entwurf" stehen und erst auf "In Durchführung" gestellt werden, wenn das Audit auch wirklich begonnen hat.
__TOC__


<u>Kürzel und Bezeichnung:</u><br>
== Stammdaten == <!--T:31-->
* Beim Kürzel tragen Sie ein wie das Audit abgekürzt wird.
* Bei der Bezeichnung muss eingetragen werden wie das Audit heißen soll.


<u>Beschreibung:</u><br>
<!--T:32-->
* Hier sollten Sie eintragen welchen Zweck das Audit hat.
[[Datei:Audit erstellen 2.PNG|left|thumb|905px|Maske zum Erstellen eines Audits]]<br clear=all>


<u>Hauptprüfer und weitere Prüfer:</u><br>
<!--T:15-->
* Der Hauptprüfer ist für die Durchführung des Audits zuständig.
<u>Auditprogramm:</u> Ist dieses Audit Teil eines Auditprogramms, dann wählen Sie dieses Programm hier aus. Durch den Button rechts, können die Stammdaten aus dem Auditprogramm eingetragen werden.
* Die weiteren Prüfer sind während des Interviews des Hauptprüfers anwesend, müssen aber nicht unbedingt Einfluss auf ein Interview haben.


<u>Verantwortliche:</u><br>
<!--T:5-->
* Die hier eingetragenen Personen werden bei der Durchführung der Audits interviewed.
<u>Organisationseinheit:</u> Hier wird die Organisationseinheit, bei der das geplante Audit anfällt, eingetragen.


<u>Beginn und Enddatum:</u><br>
<!--T:6-->
* Hier muss eingetragen werden wann das Audit beginnt.
<u>Status:</u> Der Status eines Audits wird durch den Workflow Button oben rechts gesteuert. Im obigen Screenshot ist dies der "Bericht abschließen" Button. Mehr zum Workflow ist unter [[Special:MyLanguage/Auditplanung#audit_workflow| "Auditmanagement → Auditplanung → Audit bearbeiten"]] zu finden.
* Ein Audit muss ein Beginndatum, aber kein Enddatum haben.


<u>Detailebene:</u><br>
<!--T:7-->
* Hier muss ausgewählt werden auf welcher Detailebene sich das Audit befindet.
<u>Kürzel und Bezeichnung:</u> Beim Kürzel tragen Sie ein, wie das Audit abgekürzt wird. Bei der Bezeichnung wird eingetragen, wie das Audit heißen soll.
* Zur Auswahl stehen die Ressource, Ressourcen Gruppe oder die ModelSegment Ebene.


<u>Typ:</u><br>
<!--T:8-->
* Hier wählen Sie aus ob dieses Audit eine Erstbewertung oder eine Neubewertung ist.
<u>Beschreibung:</u> Hier sollten Sie eintragen, welchen Zweck das Audit erfüllt.


<u>Externes Audit:</u><br>
<!--T:43-->
* Handelt es sich bei diesem Audit um ein externes, dann wählen Sie das hier aus.
<u>Sparten:</u> Hier kann aus den der Organisationseinheit zugeteilten Sparten ausgewählt werden, welche wirklich beim Audit geprüft werden.


<u>Auditprogramm:</u><br>
<!--T:44-->
* Ist dieses Audit teil eines Auditprogramms, dann wählen Sie dieses Programm hier aus.
<u>Auditkriterien:</u> Dem Audit können Standards und Normen zugewiesen werden, die vorgeben wonach auditiert wird (Unabhängig von den Zertifizierungen der Organisationseinheit).


== <span id="Zugeordnete Überprüfungen"></span>Zugeordnete Überprüfungen ==
<!--T:45-->
<u>Schwerpunkte:</u> Hier können die Schwerpunkte des Audits spezifiziert werden. Ist das Audit einem Auditprogramm unterstellt, wird das Feld automatisch mit den Schwerpunkten des Auditprogramms gefüllt.


Hier werden alle Überprüfungen zu einem Audit angezeigt. Dabei ist egal ob diese Entwürfe, In Bearbeitung oder bereits abgeschlossen sind.<br>
<!--T:46-->
<u>Anmerkungen:</u> Hier können Anmerkungen zum Audit festgehalten werden.


Weiters ist es hier möglich neue Überprüfungen/Analysen für ein Audit zu erstellen. Es besteht ebenso die Möglichkeit dem Audit schon existierende Überprüfungen/Analysen zuzuordnen.<br>
<!--T:9-->
<u>Lead-Auditor:</u> Der Lead-Auditor ist der Hauptprüfer und für die Durchführung des Audits zuständig. Bei externen Audits können hier nur [[Special:MyLanguage/Externe_Auditoren| externe Auditoren]] eingetragen werden.


Für das anlegen/zuordnen einer neuen Überprüfung/Abweichungsanalyse auf den jeweiligen Button klicken. Dabei müssen Sie nur beachten, dass Überprüfungen nur geplant bzw. hinzugefügt werden können wenn der Status nicht abgeschlossen ist. Für bereits abgeschlossene Audits müssen Sie zuerst den Status auf "In Nachbearbeitung" stellen. Wie Überprüfungen angelegt werden finden sie unter [[Schwachstellen#.C3.9Cberpr.C3.BCfungen|Überprüfungen]].
<!--T:47-->
<u>Co-Auditor(en)/Begleitung:</u> Die Co-Auditoren (internes Audit) bzw. Begleiter (externes Audit) sind während des Interviews mit dem Lead-Auditor anwesend, müssen aber nicht unbedingt Einfluss darauf nehmen. Bei einem externen Audit sind die Begleiter im Regelfall interne Mitarbeiter; bei einem internen Audit sind üblicherweise alle Auditoren interne.


[[Datei:Zugeordnete Überprüfungen.png|left|thumb|901px|Beispiel: Zugeordnete Überprüfungen]]<br clear=all>
<!--T:10-->
<u>Verantwortliche:</u> Die hier eingetragenen Personen werden bei der Durchführung des Audits befragt.


[[Datei:Überprüfungen zuordnen.png|left|thumb|901px|Maske zum zuordnen von existierende Überprüfungen]]<br clear=all>
<!--T:11-->
<u>Beginn und Enddatum:</u> Hier wird eingetragen, wann das Audit beginnt. Ein Audit muss ein Beginndatum und ein Enddatum haben.
 
<!--T:13-->
<u>Typ:</u> Hier wählen Sie aus, ob es sich beim Audit um eine Erstbewertung oder eine Neubewertung handelt.
 
<!--T:37-->
<u>Farbe im Kalender:</u> Hier kann ausgewählt werden, mit welcher Farbe das Audit und die Überprüfungen im Terminkalender angezeigt werden.
 
<!--T:49-->
<u>Auditart:</u> Hier kann ausgewählt werden, ob es sich um eine der folgenden Auditarten handelt (diese Auswahl ist optional):
* Systemaudit
* Prozessaudit
* Produktaudit
* Complianceaudit
* Außerordentliches Audit
 
<!--T:14-->
<u>Externes Audit und Kunden-/Lieferantenaudit:</u> Handelt es sich bei diesem Audit um ein externes, dann wählen Sie dies hier aus. Bei externen Audits <b>muss</b> der Lead-Auditor eine externer Auditor sein! Sowohl interne wie externe Audits können als Kunden-/Lieferantenaudits designiert werden.
 
<!--T:48-->
<u>Vorbereitung für ein externes Audit:</u> Aktivieren Sie diese Option, wenn es sich bei diesem Audit um eine Vorbereitung für ein externes Audit handelt. Dadurch kann ein externes Audit mit diesem Audit verknüpft werden. Unter "Auditmanagement → Einstellungen" kann konfiguriert werden, ob für externe Audits zuerst ein internes benötigt wird.
 
== <span id="Zugeordnete Überprüfungen"></span>Termine == <!--T:16-->
 
<!--T:17-->
In diesem Tab werden alle Überprüfungen zu einem Audit gemmeinsam mit dem Terminkalender angezeigt. Dabei ist egal, ob diese Überprüfungen Entwürfe, in Bearbeitung oder bereits abgeschlossen sind.<br>
 
<!--T:18-->
Weiters ist es hier möglich, neue Überprüfungen für ein Audit zu erstellen oder dem Audit schon existierende Überprüfungen zuzuordnen.<br>
 
<!--T:19-->
Für das Anlegen/Zuordnen einer neuen Überprüfung/Analyse klicken Sie auf den jeweiligen Button. Dabei ist zu beachten, dass Überprüfungen nur geplant bzw. hinzugefügt werden können, wenn der Status des Audits nicht Abgeschlossen ist.
 
<!--T:33-->
Für bereits abgeschlossene Audits stellen Sie zuerst den Status auf "in Nachbearbeitung". Wie Überprüfungen angelegt werden, finden Sie unter [[Schwachstellen#create_überprüfung|Überprüfungen]].
 
<!--T:20-->
[[Datei:Zugeordnete Überprüfungen.png|left|thumb|903px|Beispiel: Zugeordnete Überprüfungen]]<br clear=all>
 
<!--T:21-->
[[Datei:Überprüfungen zuordnen.png|left|thumb|901px|Maske zum Zuordnen von existierenden Überprüfungen]]<br clear=all>


</translate>
</translate>

Aktuelle Version vom 1. Juli 2025, 07:38 Uhr

Um ein Audit zu erstellen oder zu bearbeiten, muss in die Auditübersicht ("Auditmanagement → Auditplanung → Audits") navigiert werden.

Zum Erstellen eines neuen Audits muss in der Übersicht auf den "Plus" Button geklickt werden.

Zum Bearbeiten muss das gewünschte Audit doppelgeklickt werden.

Anschließend öffnet sich die Maske zum Erstellen/Bearbeiten.

Stammdaten

Maske zum Erstellen eines Audits


Auditprogramm: Ist dieses Audit Teil eines Auditprogramms, dann wählen Sie dieses Programm hier aus. Durch den Button rechts, können die Stammdaten aus dem Auditprogramm eingetragen werden.

Organisationseinheit: Hier wird die Organisationseinheit, bei der das geplante Audit anfällt, eingetragen.

Status: Der Status eines Audits wird durch den Workflow Button oben rechts gesteuert. Im obigen Screenshot ist dies der "Bericht abschließen" Button. Mehr zum Workflow ist unter "Auditmanagement → Auditplanung → Audit bearbeiten" zu finden.

Kürzel und Bezeichnung: Beim Kürzel tragen Sie ein, wie das Audit abgekürzt wird. Bei der Bezeichnung wird eingetragen, wie das Audit heißen soll.

Beschreibung: Hier sollten Sie eintragen, welchen Zweck das Audit erfüllt.

Sparten: Hier kann aus den der Organisationseinheit zugeteilten Sparten ausgewählt werden, welche wirklich beim Audit geprüft werden.

Auditkriterien: Dem Audit können Standards und Normen zugewiesen werden, die vorgeben wonach auditiert wird (Unabhängig von den Zertifizierungen der Organisationseinheit).

Schwerpunkte: Hier können die Schwerpunkte des Audits spezifiziert werden. Ist das Audit einem Auditprogramm unterstellt, wird das Feld automatisch mit den Schwerpunkten des Auditprogramms gefüllt.

Anmerkungen: Hier können Anmerkungen zum Audit festgehalten werden.

Lead-Auditor: Der Lead-Auditor ist der Hauptprüfer und für die Durchführung des Audits zuständig. Bei externen Audits können hier nur externe Auditoren eingetragen werden.

Co-Auditor(en)/Begleitung: Die Co-Auditoren (internes Audit) bzw. Begleiter (externes Audit) sind während des Interviews mit dem Lead-Auditor anwesend, müssen aber nicht unbedingt Einfluss darauf nehmen. Bei einem externen Audit sind die Begleiter im Regelfall interne Mitarbeiter; bei einem internen Audit sind üblicherweise alle Auditoren interne.

Verantwortliche: Die hier eingetragenen Personen werden bei der Durchführung des Audits befragt.

Beginn und Enddatum: Hier wird eingetragen, wann das Audit beginnt. Ein Audit muss ein Beginndatum und ein Enddatum haben.

Typ: Hier wählen Sie aus, ob es sich beim Audit um eine Erstbewertung oder eine Neubewertung handelt.

Farbe im Kalender: Hier kann ausgewählt werden, mit welcher Farbe das Audit und die Überprüfungen im Terminkalender angezeigt werden.

Auditart: Hier kann ausgewählt werden, ob es sich um eine der folgenden Auditarten handelt (diese Auswahl ist optional):

  • Systemaudit
  • Prozessaudit
  • Produktaudit
  • Complianceaudit
  • Außerordentliches Audit

Externes Audit und Kunden-/Lieferantenaudit: Handelt es sich bei diesem Audit um ein externes, dann wählen Sie dies hier aus. Bei externen Audits muss der Lead-Auditor eine externer Auditor sein! Sowohl interne wie externe Audits können als Kunden-/Lieferantenaudits designiert werden.

Vorbereitung für ein externes Audit: Aktivieren Sie diese Option, wenn es sich bei diesem Audit um eine Vorbereitung für ein externes Audit handelt. Dadurch kann ein externes Audit mit diesem Audit verknüpft werden. Unter "Auditmanagement → Einstellungen" kann konfiguriert werden, ob für externe Audits zuerst ein internes benötigt wird.

Termine

In diesem Tab werden alle Überprüfungen zu einem Audit gemmeinsam mit dem Terminkalender angezeigt. Dabei ist egal, ob diese Überprüfungen Entwürfe, in Bearbeitung oder bereits abgeschlossen sind.

Weiters ist es hier möglich, neue Überprüfungen für ein Audit zu erstellen oder dem Audit schon existierende Überprüfungen zuzuordnen.

Für das Anlegen/Zuordnen einer neuen Überprüfung/Analyse klicken Sie auf den jeweiligen Button. Dabei ist zu beachten, dass Überprüfungen nur geplant bzw. hinzugefügt werden können, wenn der Status des Audits nicht Abgeschlossen ist.

Für bereits abgeschlossene Audits stellen Sie zuerst den Status auf "in Nachbearbeitung". Wie Überprüfungen angelegt werden, finden Sie unter Überprüfungen.

Beispiel: Zugeordnete Überprüfungen


Maske zum Zuordnen von existierenden Überprüfungen


Inhaltsverzeichnis