Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Überprüfung: Unterschied zwischen den Versionen

Aus HITGuard User Guide
Faha (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Isan (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(96 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
<translate>
<translate>


== <span id="Überprüfungsdetails "></span>Überprüfungsdetails == <!--T:1-->
== <span id="Überprüfungsdetails "></span>Überprüfungsdetails == <!--T:32-->


<!--T:33-->
Im nachfolgenden Abschnitt, werden die einzelnen Punkte des ersten Schrittes einer Überprüfung erklärt.
Im nachfolgenden Abschnitt, werden die einzelnen Punkte des ersten Schrittes einer Überprüfung erklärt.


<!--T:12-->
<!--T:34-->
[[Datei:Abweichungsanalyse Schritt 1.png|left|thumb|900px| Abweichungsanalyse Schritt 1]]
[[Datei:Abweichungsanalyse Schritt 1.png|left|thumb|903px| Abweichungsanalyse Schritt 1]]
<br clear=all>
<br clear=all>


<!--T:2-->
<!--T:35-->
<u>Audit:</u>
<u>Audit:</u>
* Wird diese Überprüfung im Zuge eines Audits durchgeführt, können Sie hier das Audit mit der Überprüfung in Verbindung setzen. Entsteht die Überprüfung aufgrund eines Audits werden außerdem die Felder Hauptprüfer, Interviewpartner sowie Beginn und Enddatum vom Audit vorbesetzt. (Für mehr über Audits siehe [[Special:MyLanguage/Auditverwaltung| Auditverwaltung]])
* Wird diese Überprüfung im Zuge eines Audits durchgeführt, können Sie hier das Audit mit der Überprüfung in Verbindung setzen. Entsteht die Überprüfung aufgrund eines Audits werden außerdem die Felder Lead-Auditor, Interviewpartner sowie Beginn und Enddatum vom Audit vor besetzt. Alternativ können die Stammdaten aus dem Audit, über den Button rechts daneben, geladen werden. (Für mehr über Audits siehe [[Special:MyLanguage/Auditplanung| Auditplanung]])


<!--T:3-->
<!--T:36-->
<u>OrgEh:</u>
<u>OrgEh:</u>
* Hier wird die Organisationseinheit eingetragen, welche für die Überprüfung zuständig ist.
* Hier wird die Organisationseinheit eingetragen, welche für die Überprüfung zuständig ist.


<!--T:4-->
<!--T:85-->
<u>Funktion:</u>
* Wird nur angezeigt, wenn sie unter [[Special:MyLanguage/Auditmanagement_Einstellungen| "Auditmanagement → Einstellungen"]] aktiviert wurde.
* Anhand von Funktionen kann der Kontext einer Überprüfung optional noch genauer definiert werden.
* Funktionen können unter [[Special:MyLanguage/Funktionen| "Auditmanagement → Funktionen"]] erstellt und verwaltet werden.
 
<!--T:37-->
<u>Bezeichnung:</u>
<u>Bezeichnung:</u>
* Hier wird eingetragen, wie die Überprüfung bezeichnet werden soll.
* Hier wird eingetragen, wie die Überprüfung bezeichnet werden soll.


<!--T:5-->
<!--T:38-->
<u>Beschreibung:</u>
<u>Beschreibung:</u>
* Hier sollten Kurz der Zweck der Überprüfung beschrieben werden.
* Hier sollten Kurz der Zweck der Überprüfung beschrieben werden.


<!--T:6-->
<!--T:84-->
<u>Hauptprüfer:</u>
<u>Anmerkung:</u>
* Hier wird der Hauptverantwortlichen einer Überprüfung festgelegt. Er / Sie wählt die Themenbereiche der Überprüfung aus, bestimmt weitere Prüfer, sowie Interviewpartner und fordert Beantwortungen von diesen an.
* Hier können Anmerkungen für die Durchführung der Überprüfung gemacht werden.
 
<!--T:39-->
<u>Lead-Auditor:</u>
* Hier wird der Hauptverantwortliche einer Überprüfung festgelegt. Er/Sie wählt die Themenbereiche der Überprüfung aus, bestimmt weitere Auditoren, sowie Interviewpartner und fordert Beantwortungen von diesen an.
 
<!--T:40-->
<u>Co-Auditoren/Begleitung:</u>
* Sind Personen, die als Experten der jeweiligen Themenbereiche in ein Assessment mit einbezogen werden.


<!--T:7-->
<!--T:86-->
<u>Weitere Prüfer:</u>
<u>Verantwortliche:</u>
* Sind Personen, die als Experten der jeweiligen Themenbereiche in ein Assessment miteinbezogen werden.
* Diese Personen sind in der Regel für die Prüfobjekte/Themen der Überprüfung verantwortlich.
* Die Benutzer werden mit dem Verantwortlichen der gewählten Organisationseinheit vorbesetzt.
* Sowohl die Verantwortlichen als auch die Interviewpartner sehen die entsprechenden Überprüfungen in ihrer Aufgabenübersicht, wenn es sich um ein Self Assessment handelt. Beide Rollen haben die Möglichkeit, das Self Assessment zu beantworten, jedoch wird nur der Interviewpartner per E-Mail dazu aufgefordert.


<!--T:8-->
<!--T:41-->
<u>Interviewpartner:</u>
<u>Interviewpartner:</u>
* Mit ihnen werden im Verlauf einer Überprüfung Interviews über die Themen geführt. Im Zuge eines Self-Assessments werden Sie mit der Beantwortung der Prüffragen beauftragt. (siehe Typ)
* Mit ihnen werden im Verlauf einer Überprüfung Interviews über die Themen geführt. Im Zuge eines Self Assessments werden sie mit der Beantwortung der Prüffragen beauftragt. (siehe Typ) Der Interviewpartner ist daher ein Pflichtfeld, sobald eine Übeprüfung nicht mehr im Status "Entwurf" ist.
* Die Benutzer werden mit dem Verantwortlichen der gewählten Organisationseinheit vorbesetzt (außer bei Lieferantenüberprüfungen).
* Hier sind reguläre HITGuard User auswählbar. Ist eine Überprüfung hingegen als Lieferantenbewertung gekennzeichnet (dazu verwendet man die Checkbox oberhalb des Felds Interviewpartner), so können hier nur Lieferanten ausgewählt werden. Die Lieferanten werden auch im Prüfobjekt als verknüpfte Entität gespeichert. Mehr zu Lieferanten finden Sie [[Special:MyLanguage/Lieferanten|hier]]. Die Checkbox ist nur verfügbar, wenn die Option unter Risikomanagement → Einstellungen selektiert und die SRM Lizenz vorhanden ist.


<!--T:9-->
<!--T:42-->
<u>Beginn und Enddatum:</u>
<u>Beginn und Enddatum:</u>
* Hier tragen Sie die geplante Zeitspanne der Überprüfung ein.
* Hier tragen Sie die geplante Zeitspanne der Überprüfung ein. Jede Überprüfung muss ein Beginndatum und ein Enddatum haben.
* Bei Self Assessments heißt das Enddatum stattdessen Beantwortungsfrist.


<!--T:10-->
<!--T:43-->
<u>Typ:</u>
<u>Typ:</u>
* Interview: Die Überprüfung wird gemeinsam mit dem Interviewpartner durchgeführt. Der Interviewpartner selbst kann an der Überprüfung nichts ändern, kann diese aber einsehen.
* Interview: Die Überprüfung wird gemeinsam mit dem Interviewpartner durchgeführt. Der Interviewpartner selbst kann an der Überprüfung nichts ändern, kann diese aber einsehen.
* Self-Assessment: Der Interviewpartner wird damit beauftragt Themen selbständig zu beantworten. Der Prüfer fordert über den "Beantwortung anfordern"-Button (wenn die Überprüfung aktiviert wurde) eine Beantwortung an und überprüft diese im Anschluss.
* Self Assessment: Der Interviewpartner wird damit beauftragt Themen selbständig zu beantworten. Der Auditor fordert über den "Beantwortung anfordern"-Button (wenn die Überprüfung aktiviert wurde) eine Beantwortung an und überprüft diese im Anschluss.
* Der Typ kann nur im Status "Entwurf" geändert werden!


<!--T:11-->
<!--T:44-->
<u>Änderungsprotokoll:</u>
<u>Änderungsprotokoll:</u>
* Hier wird mit aufgezeichnet zu welchen Zeitpunkten die Überprüfung von wem bearbeitet wurde, wann Sie den Status gewechselt hat und wann Sie abgeschlossen wurde.
* Hier wird mit aufgezeichnet zu welchen Zeitpunkten die Überprüfung von wem bearbeitet wurde, wann Sie den Status gewechselt hat und wann Sie abgeschlossen wurde.
Zeile 52: Zeile 73:
<br clear=all>
<br clear=all>


<!----== <span id="Stati"></span>Stati und Löschen einer Überprüfung== <!--T:13-->
== <span id="Themen"></span>Prüfobjekte hinzufügen == <!--T:45-->


<!--T:14-->
<!--T:46-->
Eine Überprüfung kann sich in verschiedenen Stati befinden. Sind die Emailbenachrichtigungen im Managementsystem aktiv, werden bei Status wechsel alle im Workflow relevanten Personen zur Durchführung ihrer Aufgaben aufgefordert. Dies würde z.b. der Interviewpartner sein, wenn ein Prüfer eine Beantwortung anfordert und die Prüfer falls er die Beantwortung retourniert.
In diesem Punkt fügen Sie oder der Hauptprüfer die Prüfobjekte hinzu welche in der Überprüfung behandelt werden sollen.


<!--T:15-->
<!--T:47-->
<b>Entwurf</b>
In der oberen Leiste werden alle Prüfobjekte welche bereits hinzugefügt worden sind angezeigt und können hier auch wieder entfernt werden.
* Wird die Überprüfung das erste mal gespeichert oder vom Status "In Bearbeitung" deaktiviert, befindet Sie sich im Status "Entwurf". Von hier kann die Überprüfung aktiviert, also in den Status "In Bearbeitung" gesetzt werden.


<!--T:16-->
<!--T:48-->
<b>In Bearbeitung</b>
Prüfobjekte können aus Wissensdatenbanken (nur bei Abweichungsanalysen) ausgewählt oder von Benutzern erstellt werden. Dabei muss unterschieden werden, ob es sich um eine Erstbewertung des Prüfobjekts handelt, oder ob ein Prüfobjekt in diesem Kontext schon einmal behandelt wurde. Dadurch entscheidet sich, ob ein Prüfobjekt als Erstbewertung/Neuanlage oder als Neubewertung bereits existierender Prüfobjekte hinzugefügt werden soll.
* Wird die Überprüfung aktiviert, wird Sie in den Status "In Bearbeitung" versetzt. Jetzt ist es Zeit für den Hauptprüfer die Überprüfung durchzuführen oder eine Beantwortung durch "Beantwortung anfordern" von Interviewpartnern anzufordern. (nur bei Typ Self-Assesment)  
* Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden.
* Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden.


<!--T:17-->
=== <span id="Erstbewertung"></span>Erstbewertung mittels Wissensdatenbank (nur bei Abweichungsanalysen)=== <!--T:25-->
[[Datei:Überprüfung Stati wechseln.PNG|left|thumb|900px]]
<br clear=all>


<!--T:18-->
<!--T:26-->
<b>Angefordert (nur bei Typ Self-Assesments) </b>
Hierfür wählen Sie zuerst die gewünschte Wissensdatenbank über das Dropdown im Tab "Erstbewertung mittels Wissensdatenbank". Danach wählen Sie alle Themen aus, welche zum ersten Mal im Kontext einer Überprüfung behandelt werden.
* Wird die Überprüfung durch den Hauptprüfer angefordert, wird Sie in den Status "Angefordert" versetzt. Die Interviewpartner werden jetzt über eine Email aufgefordert die Überprüfung durchzuführen.
* Sie kann durch "Überprüfung absenden" in den Status "Beantwortet" versetzt werden.


<!--T:19-->
<!--T:49-->
<b>Beantwortet (nur bei Typ Self-Assesments) </b>
Zum Hinzufügen eines Themas muss auf das grüne "Plus" geklickt werden.
* Wird die Überprüfung durch den Interviewpartner durch "Überprüfung absenden" retourniert, wird Sie in den Status "Beantwortet" versetzt. Die Prüfer werden jetzt durch eine Email aufgefordert die Beantwortung zu prüfen.
* Sie kann durch "Beantwortung anfordern" wieder in den Status "Angefordert" versetzt werden und der Interviewpartner muss seine Beantwortung überarbeiten.
* Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden. (Prüfer werden darüber informiert)
* Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden.  


<!--T:20-->
<!--T:50-->
<b>Geschlossen</b>
<b> Zu Beachten:</b>
* Wird die Überprüfung durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt, wird die Überprüfung schreibgeschützt und sie kann nicht mehr bearbeitet werden.  
* Das Plus wird nur bei Themen angezeigt, welches auch Prüffragen enthält. Wird keins angezeigt, dann dient dieses Thema lediglich der Strukturierung. Diese haben im Normalfall einen Pfeil zum aufklappen, wo dann Themen sind, die wirklich hinzugefügt werden können. (siehe Abbildung unten, der Baum wurde bereits öfters ausgeklappt)
* Gibt es von der Wissensdatenbank mehrere Sprachversionen, so wird die angezeigt, welche zu der vom Benutzer eingestellte Sprache passt, sofern für diese eine Übersetzung vorhanden ist. Gibt es z.b. von einer WDB eine Übersetzung auf Englisch, wird diese verwendet wenn der Benutzer die Sprache Englisch verwendet.


<!--T:21-->
<!--T:51-->
<b>Löschen einer Überprüfung</b>
[[Datei:Abweichungsanalyse Schritt 2 Erstbewertung mit WDB.png|left|thumb|902px]]
* Durch "Überprüfung Löschen" können Sie Überprüfungen welche noch nicht abgeschlossen sind löschen.
<br clear=all>
* Achtung: Durch das Löschen werden die durch diese Überprüfung angelegten Prüfobjekte sowie bereits zu Risiken zugewiesene Abweichungen ebenfalls gelöscht!
---->


== <span id="Themen"></span>Themen / Prüfobjekte hinzufügen == <!--T:22-->
===Erstbewertung auf Vorlagenbasis (nur bei Abweichungsanalysen)=== <!--T:88-->


<!--T:23-->
<!--T:89-->
In diesem Punkt fügen Sie oder der Hauptprüfer die Prüfobjekte / Themen hinzu welche in der Überprüfung behandelt werden sollen.
Hierfür wählen Sie zuerst die gewünschte Themensammlung über das Dropdown im Tab "Erstbewertung auf Vorlagenbasis". Danach wählen Sie alle Themen aus, welche zum ersten Mal im Kontext einer Überprüfung behandelt werden.


<!--T:24-->
<!--T:90-->
Themen / Prüfobjekte können aus Wissensdatenbanken ausgewählt oder von Benutzern erstellt werden. Sie müssen unterscheiden ob es sich um eine Erstbewertung des Themas / Prüfobjekts handelt, oder ob ein Thema /Prüfobjekt in diesem Kontext schon einmal behandelt wurde. Dadurch entscheidet sich, ob Sie ein Thema / Prüfobjekt als Erstbewertung / Neuanlage hinzufügen oder als Neubewertung bereits existierender Prüfobjekte.
Zum Hinzufügen aller enthaltenen Themen klicken Sie auf das grüne "Plus".<br>Zum Hinzufügen einzelner Themen klicken Sie auf ein weißes "Plus".


=== <span id="Erstbewertung"></span>Erstbewertung mittels Wissensdatenbank (Nur bei Abweichungsanalysen)=== <!--T:25-->
<!--T:91-->
Mehr zu Themensammlungen finden Sie [[Special:MyLanguage/Auditmanagement_Einstellungen#Themensammlungen|hier]].


<!--T:26-->
<!--T:92-->
Hierfür wählen Sie zuerst die gewünschte Wissensdatenbank über das Dropdown im Tab "Erstbewertung mittels Wissensdatenbank". Danach wählen Sie alle Themen aus welche zum ersten mal im Kontext einer Überprüfung behandelt wurden. In der oberen Leiste sehen Sie alle Prüfobjekte welche bereits hinzugefügt worden sind und können diese auch wieder entfernen.
[[Datei:NeubewertungVorlagenbasis.png|left|thumb|900px]]
<br clear=all>


 
<!--T:93-->
<!--T:27-->
<b>Achtung:</b> Diese Option steht nur zur Verfügung, wenn das Auditmanagement Add-on in diesem Managementsystem aktiviert und der User darauf berechtigt ist.
[[Datei:Abweichungsanalyse Schritt 2 Erstbewertung mit WDB.png|left|thumb|900px]]
<br clear=all>


=== <span id="Neubewertung"></span>Neubewertung bestehender Prüfobjekte === <!--T:28-->
=== <span id="Neubewertung"></span>Neubewertung bestehender Prüfobjekte === <!--T:28-->


<!--T:29-->
<!--T:52-->
Um eine Neubewertung hinzuzufügen müssen Sie zuerst in den Tab "Neubewertung bestehender Prüfobjekte" wechseln. Hier können Sie dann auswählen welche Prüfobjekte oder Themen Sie einer Neubewertung unterziehen möchten. Haben Sie die Prüfobjekte und Themen ausgewählt, dann müssen Sie diese durch Klicken des "Ausgewählte Prüfobjekte einer Neubewertung unterziehen"-Buttons zur Überprüfung hinzufügen.
Um eine Neubewertung hinzuzufügen muss zuerst in den Tab "Neubewertung bestehender Prüfobjekte" gewechselt werden.


<!--T:53-->
Hier können dann die Prüfobjekte ausgewählt werden, welche einer Neubewertung unterzogen werden sollen. Wurden die Prüfobjekte und Themen ausgewählt, dann müssen diese durch klicken des "Ausgewählte Prüfobjekte einer Neubewertung unterziehen" Buttons zur Überprüfung hinzugefügt werden.


<!--T:30-->
<!--T:54-->
[[Datei:Abweichungsanalyse Schritt 2 Neubewertung.png|left|thumb|901px]]
[[Datei:Abweichungsanalyse Schritt 2 Neubewertung.png|left|thumb|903px]]
<br clear=all>
<br clear=all>


=== <span id="Neuanlage"></span>Neuanlage eines Prüfobjektes === <!--T:31-->
<!--T:55-->
<b> Optionen: </b>
 
<!--T:56-->
*Aktuelle Wissensdatenbank verwenden:
::Falls die dem Prüfgegenstand zugrunde liegende Wissensdatenbank mittlerweile in einer höheren Version vorliegt und diese als bevorzugt gekennzeichnet ist, wird der Prüfgegenstand auf diese Version aktualisiert.
 
<!--T:57-->
*Antworten übernehmen:
:*KEINE: Es werden keine Antworten der letzten Überprüfung übernommen.
:*ALLE: Es werden alle Antworten der letzten Überprüfung übernommen.
:*POSITIVE: Es werden nur die positiv beantworteten Prüffragen übernommen.


<!--T:32-->
<!--T:58-->
Im Tab "Neuanlage eines Prüfobjektes" können Sie ein Prüfobjekte ohne Wissensdatenbank erstellen. Wie mit Prüfobjekten ohne Wissensdatenbank  umgegangen wird finden Sie unter [[Special:MyLanguage/Prüfergebnisse#Pr.C3.BCfobjekte_hinzuf.C3.BCgen| Prüfobjekte ohne WDB]]
* Begründung für übernommene Antworten setzen? (nur bei ALLE und POSTIVE auswählbar)
:: Soll für übernommene Antworten eine Begründung gesetzt werden, kann diese im Textfeld eingetragen werden. Wird die Checkbox aktiviert aber kein Text eingetragen, dann wird der Standard-Text "Begründung der letzten Überprüfung gilt weiterhin" als Begründung gesetzt.


== <span id="Prüfobjekte Übersicht"></span>Prüfobjekte Übersicht == <!--T:33-->
=== <span id="Neuanlage"></span>Neuanlage eines Prüfobjektes === <!--T:31-->


<!--T:34-->
<!--T:59-->
Hier werden alle Prüfobjekte welche der Überprüfung hinzugefügt wurden angeführt. Durch Klicken auf "Weiter" werden Sie in die Übersicht der einzelnen Prüfobjekte weitergeleitet, in der Sie alle zugeordneten Prüffragen und Prüfergebnisse sehen.
In diesem Tab können Prüfobjekte ohne WDB erstellt werden.


<!--T:60-->
Dafür müssen für das neue Prüfobjekt eine Bezeichnung sowie ein Verantwortlicher vergeben werden. Wurde dies erledigt, muss auf "Neues Prüfobjekt hinzufügen" geklickt werden.


<!--T:35-->
<!--T:61-->
[[Datei:Abweichungsanalyse Schritt 3 Übersicht.png|left|thumb|900px]]
[[Datei:Prüfergebnis einpflegen Schritt 2 Neuanlage.png|left|thumb|901px]]
<br clear=all>
<br clear=all>


=== <span id="Prüfobjekte Detailansicht"></span>Prüfobjekte Detailansicht=== <!--T:36-->
== <span id="Prüfobjekte Übersicht"></span>Prüfobjekte Übersicht == <!--T:62-->  


<!--T:37-->
<!--T:63-->
In dieser Ansicht werden die Kopfdaten des Prüfobjektes, sowie alle zugeordneten Prüffragen und Prüfergebnisse angedrückt. Hier besteht ebenso die Möglichkeit durch Klicken auf des "Plus"-Buttons zusätzliche Prüfergebnisse in das Prüfobjekt einzupflegen. Für mehr Informationen zu Prüfergebnissen siehe [[Special:MyLanguage/Prüfergebnisse#Pr.C3.BCfergebnisse_einpflegen_.2F_neu_beantworten|Prüfergebnisse einpflegen]].
Hier werden alle Prüfobjekte welche der Überprüfung hinzugefügt wurden angeführt. Markiert man ein Prüfobjekt in der Übersicht mit einem einfachen Klick, kann man mitden Pfeilen rechts oben das Prüfobjekt in der Reihenfolge verschieben. Speichern überträgt die neue Reihenfolge auch in den Balken links. Durch Klicken auf "Weiter" wird man in die Übersicht der einzelnen Prüfobjekte weitergeleitet, in der alle zugeordneten Prüffragen und Prüfergebnisse der Prüfobjekte gelistet werden.


<!--T:38-->
<!--T:64-->
Es besteht die Möglichkeit, dass Prüfobjekt mit Entitäten zu verknüpfen. Dies sorgt dafür, dass alle Abweichungen des Prüfobjektes, mit all ihren Maßnahmen und Kontrollen, direkt mit den Entitäten verknüpft sind. Dadurch ist in der Entität und der Strukturanalyse sofort erkenntlich welche Gefährdungslagen eine Entität betreffen.
[[Datei:Abweichungsanalyse Schritt 3 Übersicht.png|left|thumb|902px]]
 
<!--T:39-->
[[Datei:Abweichungsanalyse Schritt 3 Übersicht eines Prüfobjekltes.png|left|thumb|901px]]
<br clear=all>
<br clear=all>


=== <span id="Prüffragen"></span>Prüffragen beantworten=== <!--T:40-->
=== <span id="Prüfobjekte Detailansicht"></span>Prüfobjekte Detailansicht=== <!--T:65-->


<!--T:41-->
<!--T:66-->
Hier werden Sie dazu aufgefordert die Prüffrage zu beantworten. Dabei unterscheidet sich ob die Frage mit Ja, Nein, Teilweise oder mit einem Reifegrad zu beantworten ist. Wie die Antwortmöglichkeiten ausfallen, wird von dem Fragebogen der Wissensdatenbank vorgegeben.  
In dieser Ansicht werden die Kopfdaten des Prüfobjektes, sowie alle zugeordneten Prüffragen und Prüfergebnisse angezeigt. Prüfobjekte können auf dieser Seite mit dem "Mülleimer" Button auch wieder aus der Überprüfung entfernt werden.


<!--T:47-->
<!--T:67-->
[[Datei:Abweichungsanalyse Schritt 3 Prüffrage beantworten.png|left|thumb|901px]]
Es besteht die Möglichkeit, das Prüfobjekt mit Entitäten zu verknüpfen. Dies sorgt dafür, dass alle Abweichungen des Prüfobjektes, mit all ihren Maßnahmen und Kontrollen, direkt mit den Entitäten verknüpft werden. Dadurch ist in der Entität und der Strukturanalyse sofort erkenntlich welche Risiken eine Entität betreffen.
<br clear=all>


<!--T:42-->
<!--T:68-->
Sie können die Frage auf entbehrlich setzten wenn Sie für den Kontext der Überprüfung nicht nötig ist.
Weiters besteht die Möglichkeit durch klicken auf den "Plus" Buttons zusätzliche Prüfergebnisse in das Prüfobjekt einzupflegen. Für mehr Informationen zu Prüfergebnissen siehe [[Special:MyLanguage/Prüfergebnisse#Pr.C3.BCfergebnisse_einpflegen_.2F_neu_beantworten|Prüfergebnisse einpflegen]].


<!--T:43-->
<!--T:87-->
Auf der rechten Seite können sie die zugewiesenen Schutzziele gewichten sowie Evidenzen hochladen.
An dieser Stelle kann auch der Abklärungsbedarf für das gesamte Prüfobjekt festgelegt werden. Damit werden alle dazugehörigen Prüffragen und Prüfergebnisse mit "Abklärungsbedarf" markiert.


<!--T:48-->
<!--T:69-->
Handelt es sich bei dem Prüfobjekt um eine Neubewertung wird unter der Prüffrage angezeigt wie sie zuvor beantwortet wurde. Klicken Sie auf diese Beantwortung, öffnet sich die Beantwortungshistorie der Prüffrage. In dieser Historie sehen Sie wie diese in vorherigen Bewertungen beantwortet sowie die hinterlegten Evidenzen.
Mit den Pfeilen neben dem Plus kann die Reihenfolge der Prüfergebnisse geändert werden. Die Reihenfolge von Prüffragen, die aus einer WDB kommen, kann nur in dieser angepasst werden.


<!--T:49-->
<!--T:70-->
[[Datei:Abweichungsanalyse Zuvor beantwortet.png|left|thumb|900px]]
[[Datei:Abweichungsanalyse Schritt 3 Übersicht eines Prüfobjekltes.png|left|thumb|905px]]
<br clear=all>
[[Datei:Abweichungsanalyse Antworthistorie.PNG|left|thumb|900px|Antworthistorie]]
<br clear=all>
<br clear=all>


<!--T:44-->
==== Prüffragen beantworten (Abweichungsanalyse)==== <!--T:71-->
<b>Abklärungsbedarf</b>
:Weiters können Sie Fragen mit "Abklärungsbedarf" kennzeichnen. Diese Kennzeichnung ist in der Praxis dann von Nöten, wenn Sie bei einer Prüffragenbeantwortung momentan nicht abklären können, wie die Frage zu beantworten ist, weil Sie z.B. noch eine andere Person hinzuziehen oder die Information anderweitig nachrecherchieren müssten. Im Anschluss an eine Reihe von Überprüfungen ist es praktisch einfach auswerten zu können, welche Fragen nun tatsächlich noch recherchiert werden müssen. Genau dazu dient die Ansicht „Abklärungsbedarf“ welche Sie unter [[Special:MyLanguage/Schwachstellen#Abkl.C3.A4rungsbedarf| "Risikomanagement → Schwachstellen → Abklärungsbedarf"]] finden.


<!--T:45-->
<!--T:72-->
==== Maßnahme / Kontrolle hinzufügen ====
Handelt sich es bei dem Prüfobjekt um ein Thema einer Wissensdatenbank, dann können bei der Überprüfung die Fragen dieses Themas beantwortet werden. Wie man Prüffragen beantwortet, ist unter [[Special:MyLanguage/Prüffragen beantworten| Prüffrage beantworten]] zu finden.


<!--T:46-->
==== Prüfergebnisse einpflegen/neu beantworten ==== <!--T:73-->
Sie können hier Maßnahmen und/oder Kontrollen mit dieser Prüffrage verknüpfen.


[[Datei:Abweichungsanalyse verknüpfte Maßnahmen.PNG|left|thumb|901px| Verknüpfte Maßnahmen / Kontrollen]]
<!--T:74-->
<br clear=all>
Mehr Information zum einpflegen oder neu beantworten von Prüfobjekten sind unter [[Special:MyLanguage/Prüfergebnisse#Prüfergebnisse einpflegen| Prüfergebnisse → Prüfergebnisse einpflegen/neu beantworten]] zu finden.


Klicken Sie:<ul><li><b>Empfohlene Maßnahme erstellen</b>, falls Sie eine für diese Prüffrage empfohlene Maßnahme erstellen möchten. (Nicht für alle Prüffragen verfügbar)</li><li><b>Bestehende Maßnahme verknüpfen</b>, wenn Sie eine bereits existierende Maßnahme verknüpfen möchten.</li><li><b>Neue Maßnahme erstellen</b>, falls Sie hierzu eine neue Maßnahme erstellen möchten.</li><li><b>Empfohlene Kontrolle erstellen</b>, falls Sie eine für diese Prüffrage empfohlene Kontrolle erstellen möchten. (Nicht für alle Prüffragen verfügbar)</li><li><b>Bestehende Kontrolle verknüpfen</b>, wenn Sie eine bereits existierende Kontrolle verknüpfen möchten.</li><li><b>Neue Kontrolle erstellen</b>, falls Sie hierzu eine neue Kontrolle erstellen möchten.</li></ul>
<!--T:75-->
<b>Wichtig:</b> Um eine Überprüfung abschließen zu können müssen nicht alle Prüffragen/Prüfergebnisse beantwortet werden! Es wird allerdings eine Warnung angezeigt wenn versucht wird eine Überprüfung mit nicht beantworteten Prüffragen/Prüfergebnissen abzuschließen.


<b>Schwachstellenreduktion</b>
== <span id="Abweichungen behandeln"></span>Abweichungen behandeln == <!--T:76-->


*Ist unter [[Special:MyLanguage/Globale_Einstellungen#glop_opme| "Administration → Globale Einstellungen → Optionale Maßnahmeneigenschaften"]] die Schwachstellenreduktion aktiviert, so kann bei den verknüpften Maßnahmen angegeben werden, welche Auswirkungen ihre Umsetzung auf die Beantwortung der Prüffrage haben. Wird die Maßnahme umgesetzt, wird das Prüfobjekt unter "Risikomanagement → Schwachstellen → Prüfobjekte" zur automatischen Neubewertung vorgeschlagen.
<!--T:77-->
Wurden nun alle Prüfobjekte fertig behandelt, kommt der Punkt "Abweichungen behandeln".


== <span id="Abweichungen behandeln"></span>Abweichungen behandeln == <!--T:50-->
<!--T:78-->
Auf dieser Seite werden alle Prüfobjekte, welche Abweichungen aufweisen, mit ihren Abweichungen angezeigt. Abweichungen sind Prüfergebnisse oder Prüffragen welche mit Nein, Teilweise oder einem Score unter dem Target Score beantwortet wurden.


<!--T:51-->
<!--T:79-->
Haben Sie nun alle Prüfobjekte beantwortet kommen Sie zum Punkt "Abweichungen behandeln". Auf dieser Seite werden alle Prüfobjekte welche Abweichungen haben mit ihren Abweichungen angezeigt. Abweichungen sind Prüffragen oder Prüfergebnisse welche mit Nein, Teilweise oder einem Reifegrad unter dem Soll-Reifegrad beantwortet wurden. Diesen Abweichungen können Sie hier nun [[Special:MyLanguage/Risikobewertung|Gefährdungslagen]] zuordnen.
Diesen Abweichungen können Sie hier nun [[Special:MyLanguage/Risikobewertung|Risiken]] zuordnen.


<!--T:52-->
<!--T:80-->
Um eine Abweichung einer Gefährdungslage zuzuordnen gibt es 2 Möglichkeiten:
Um eine Abweichung einem Risiko zuzuordnen gibt es zwei Möglichkeiten:
# Über das Dropdown ein bereits existierende Gefährdungslage auswählen. Anschließend die Abweichungen welche Sie zu der Gefährdungslage zuordnen wollen auswählen und auf "Ausgewählte Abweichungen gewählter Gefährdungslage zuweisen" klicken.
# Über das Dropdown ein bereits existierendes Risiko auswählen. Anschließend die Abweichungen, welche dem Risiko zugeordnet werden sollen, auswählen und auf "Ausgewählte Abweichungen gewähltem Risiko zuweisen" klicken.
# Sie selektieren die gewünschten Abweichungen und klicken auf "Gefährdungslage zu Prüfgegenstand anlegen". Dadurch öffnet sich ein Dialog in dem Sie eine neue Gefährdungslage für die selektierten Abweichungen erstellen und zuweisen können.
# Die gewünschten Abweichungen selektieren und auf "Risiko zu Prüfgegenstand anlegen" klicken. Dadurch öffnet sich ein Dialog, in dem ein neues Risiko für die selektierten Abweichungen erstellt und zugewiesen werden kann.


<!--T:81-->
[[Datei:Prüfergebnis einpflegen Schritt 4 Abweichungen.png|left|thumb|900px|existierendem Risiko zuordnen]]
<br clear=all>


<!--T:53-->
<!--T:82-->
[[Datei:Abweichungsanalyse Schritt 4 Übersicht.png|left|thumb|900px]]
[[Datei:Prüfergebnis einpflegen Schritt 4 Risiko erstellen.png|left|thumb|900px|neues Risiko erstellen]]
<br clear=all>
<br clear=all>


<!--T:54-->
<!--T:83-->
[[Datei:Abweichungsanalyse Schritt 4 Risiko erstellen.png|left|thumb|900px]]
[[Datei:Prüfergebnis einpflegen Schritt 4 Risiko details.png|left|thumb|900px|Details des Risikos]]
<br clear=all>
<br clear=all>


</translate>
</translate>

Aktuelle Version vom 22. August 2025, 07:35 Uhr

Überprüfungsdetails

Im nachfolgenden Abschnitt, werden die einzelnen Punkte des ersten Schrittes einer Überprüfung erklärt.

Abweichungsanalyse Schritt 1


Audit:

  • Wird diese Überprüfung im Zuge eines Audits durchgeführt, können Sie hier das Audit mit der Überprüfung in Verbindung setzen. Entsteht die Überprüfung aufgrund eines Audits werden außerdem die Felder Lead-Auditor, Interviewpartner sowie Beginn und Enddatum vom Audit vor besetzt. Alternativ können die Stammdaten aus dem Audit, über den Button rechts daneben, geladen werden. (Für mehr über Audits siehe Auditplanung)

OrgEh:

  • Hier wird die Organisationseinheit eingetragen, welche für die Überprüfung zuständig ist.

Funktion:

Bezeichnung:

  • Hier wird eingetragen, wie die Überprüfung bezeichnet werden soll.

Beschreibung:

  • Hier sollten Kurz der Zweck der Überprüfung beschrieben werden.

Anmerkung:

  • Hier können Anmerkungen für die Durchführung der Überprüfung gemacht werden.

Lead-Auditor:

  • Hier wird der Hauptverantwortliche einer Überprüfung festgelegt. Er/Sie wählt die Themenbereiche der Überprüfung aus, bestimmt weitere Auditoren, sowie Interviewpartner und fordert Beantwortungen von diesen an.

Co-Auditoren/Begleitung:

  • Sind Personen, die als Experten der jeweiligen Themenbereiche in ein Assessment mit einbezogen werden.

Verantwortliche:

  • Diese Personen sind in der Regel für die Prüfobjekte/Themen der Überprüfung verantwortlich.
  • Die Benutzer werden mit dem Verantwortlichen der gewählten Organisationseinheit vorbesetzt.
  • Sowohl die Verantwortlichen als auch die Interviewpartner sehen die entsprechenden Überprüfungen in ihrer Aufgabenübersicht, wenn es sich um ein Self Assessment handelt. Beide Rollen haben die Möglichkeit, das Self Assessment zu beantworten, jedoch wird nur der Interviewpartner per E-Mail dazu aufgefordert.

Interviewpartner:

  • Mit ihnen werden im Verlauf einer Überprüfung Interviews über die Themen geführt. Im Zuge eines Self Assessments werden sie mit der Beantwortung der Prüffragen beauftragt. (siehe Typ) Der Interviewpartner ist daher ein Pflichtfeld, sobald eine Übeprüfung nicht mehr im Status "Entwurf" ist.
  • Die Benutzer werden mit dem Verantwortlichen der gewählten Organisationseinheit vorbesetzt (außer bei Lieferantenüberprüfungen).
  • Hier sind reguläre HITGuard User auswählbar. Ist eine Überprüfung hingegen als Lieferantenbewertung gekennzeichnet (dazu verwendet man die Checkbox oberhalb des Felds Interviewpartner), so können hier nur Lieferanten ausgewählt werden. Die Lieferanten werden auch im Prüfobjekt als verknüpfte Entität gespeichert. Mehr zu Lieferanten finden Sie hier. Die Checkbox ist nur verfügbar, wenn die Option unter Risikomanagement → Einstellungen selektiert und die SRM Lizenz vorhanden ist.

Beginn und Enddatum:

  • Hier tragen Sie die geplante Zeitspanne der Überprüfung ein. Jede Überprüfung muss ein Beginndatum und ein Enddatum haben.
  • Bei Self Assessments heißt das Enddatum stattdessen Beantwortungsfrist.

Typ:

  • Interview: Die Überprüfung wird gemeinsam mit dem Interviewpartner durchgeführt. Der Interviewpartner selbst kann an der Überprüfung nichts ändern, kann diese aber einsehen.
  • Self Assessment: Der Interviewpartner wird damit beauftragt Themen selbständig zu beantworten. Der Auditor fordert über den "Beantwortung anfordern"-Button (wenn die Überprüfung aktiviert wurde) eine Beantwortung an und überprüft diese im Anschluss.
  • Der Typ kann nur im Status "Entwurf" geändert werden!

Änderungsprotokoll:

  • Hier wird mit aufgezeichnet zu welchen Zeitpunkten die Überprüfung von wem bearbeitet wurde, wann Sie den Status gewechselt hat und wann Sie abgeschlossen wurde.


Prüfobjekte hinzufügen

In diesem Punkt fügen Sie oder der Hauptprüfer die Prüfobjekte hinzu welche in der Überprüfung behandelt werden sollen.

In der oberen Leiste werden alle Prüfobjekte welche bereits hinzugefügt worden sind angezeigt und können hier auch wieder entfernt werden.

Prüfobjekte können aus Wissensdatenbanken (nur bei Abweichungsanalysen) ausgewählt oder von Benutzern erstellt werden. Dabei muss unterschieden werden, ob es sich um eine Erstbewertung des Prüfobjekts handelt, oder ob ein Prüfobjekt in diesem Kontext schon einmal behandelt wurde. Dadurch entscheidet sich, ob ein Prüfobjekt als Erstbewertung/Neuanlage oder als Neubewertung bereits existierender Prüfobjekte hinzugefügt werden soll.

Erstbewertung mittels Wissensdatenbank (nur bei Abweichungsanalysen)

Hierfür wählen Sie zuerst die gewünschte Wissensdatenbank über das Dropdown im Tab "Erstbewertung mittels Wissensdatenbank". Danach wählen Sie alle Themen aus, welche zum ersten Mal im Kontext einer Überprüfung behandelt werden.

Zum Hinzufügen eines Themas muss auf das grüne "Plus" geklickt werden.

Zu Beachten:

  • Das Plus wird nur bei Themen angezeigt, welches auch Prüffragen enthält. Wird keins angezeigt, dann dient dieses Thema lediglich der Strukturierung. Diese haben im Normalfall einen Pfeil zum aufklappen, wo dann Themen sind, die wirklich hinzugefügt werden können. (siehe Abbildung unten, der Baum wurde bereits öfters ausgeklappt)
  • Gibt es von der Wissensdatenbank mehrere Sprachversionen, so wird die angezeigt, welche zu der vom Benutzer eingestellte Sprache passt, sofern für diese eine Übersetzung vorhanden ist. Gibt es z.b. von einer WDB eine Übersetzung auf Englisch, wird diese verwendet wenn der Benutzer die Sprache Englisch verwendet.


Erstbewertung auf Vorlagenbasis (nur bei Abweichungsanalysen)

Hierfür wählen Sie zuerst die gewünschte Themensammlung über das Dropdown im Tab "Erstbewertung auf Vorlagenbasis". Danach wählen Sie alle Themen aus, welche zum ersten Mal im Kontext einer Überprüfung behandelt werden.

Zum Hinzufügen aller enthaltenen Themen klicken Sie auf das grüne "Plus".
Zum Hinzufügen einzelner Themen klicken Sie auf ein weißes "Plus".

Mehr zu Themensammlungen finden Sie hier.


Achtung: Diese Option steht nur zur Verfügung, wenn das Auditmanagement Add-on in diesem Managementsystem aktiviert und der User darauf berechtigt ist.

Neubewertung bestehender Prüfobjekte

Um eine Neubewertung hinzuzufügen muss zuerst in den Tab "Neubewertung bestehender Prüfobjekte" gewechselt werden.

Hier können dann die Prüfobjekte ausgewählt werden, welche einer Neubewertung unterzogen werden sollen. Wurden die Prüfobjekte und Themen ausgewählt, dann müssen diese durch klicken des "Ausgewählte Prüfobjekte einer Neubewertung unterziehen" Buttons zur Überprüfung hinzugefügt werden.


Optionen:

  • Aktuelle Wissensdatenbank verwenden:
Falls die dem Prüfgegenstand zugrunde liegende Wissensdatenbank mittlerweile in einer höheren Version vorliegt und diese als bevorzugt gekennzeichnet ist, wird der Prüfgegenstand auf diese Version aktualisiert.
  • Antworten übernehmen:
  • KEINE: Es werden keine Antworten der letzten Überprüfung übernommen.
  • ALLE: Es werden alle Antworten der letzten Überprüfung übernommen.
  • POSITIVE: Es werden nur die positiv beantworteten Prüffragen übernommen.
  • Begründung für übernommene Antworten setzen? (nur bei ALLE und POSTIVE auswählbar)
Soll für übernommene Antworten eine Begründung gesetzt werden, kann diese im Textfeld eingetragen werden. Wird die Checkbox aktiviert aber kein Text eingetragen, dann wird der Standard-Text "Begründung der letzten Überprüfung gilt weiterhin" als Begründung gesetzt.

Neuanlage eines Prüfobjektes

In diesem Tab können Prüfobjekte ohne WDB erstellt werden.

Dafür müssen für das neue Prüfobjekt eine Bezeichnung sowie ein Verantwortlicher vergeben werden. Wurde dies erledigt, muss auf "Neues Prüfobjekt hinzufügen" geklickt werden.


Prüfobjekte Übersicht

Hier werden alle Prüfobjekte welche der Überprüfung hinzugefügt wurden angeführt. Markiert man ein Prüfobjekt in der Übersicht mit einem einfachen Klick, kann man mitden Pfeilen rechts oben das Prüfobjekt in der Reihenfolge verschieben. Speichern überträgt die neue Reihenfolge auch in den Balken links. Durch Klicken auf "Weiter" wird man in die Übersicht der einzelnen Prüfobjekte weitergeleitet, in der alle zugeordneten Prüffragen und Prüfergebnisse der Prüfobjekte gelistet werden.


Prüfobjekte Detailansicht

In dieser Ansicht werden die Kopfdaten des Prüfobjektes, sowie alle zugeordneten Prüffragen und Prüfergebnisse angezeigt. Prüfobjekte können auf dieser Seite mit dem "Mülleimer" Button auch wieder aus der Überprüfung entfernt werden.

Es besteht die Möglichkeit, das Prüfobjekt mit Entitäten zu verknüpfen. Dies sorgt dafür, dass alle Abweichungen des Prüfobjektes, mit all ihren Maßnahmen und Kontrollen, direkt mit den Entitäten verknüpft werden. Dadurch ist in der Entität und der Strukturanalyse sofort erkenntlich welche Risiken eine Entität betreffen.

Weiters besteht die Möglichkeit durch klicken auf den "Plus" Buttons zusätzliche Prüfergebnisse in das Prüfobjekt einzupflegen. Für mehr Informationen zu Prüfergebnissen siehe Prüfergebnisse einpflegen.

An dieser Stelle kann auch der Abklärungsbedarf für das gesamte Prüfobjekt festgelegt werden. Damit werden alle dazugehörigen Prüffragen und Prüfergebnisse mit "Abklärungsbedarf" markiert.

Mit den Pfeilen neben dem Plus kann die Reihenfolge der Prüfergebnisse geändert werden. Die Reihenfolge von Prüffragen, die aus einer WDB kommen, kann nur in dieser angepasst werden.


Prüffragen beantworten (Abweichungsanalyse)

Handelt sich es bei dem Prüfobjekt um ein Thema einer Wissensdatenbank, dann können bei der Überprüfung die Fragen dieses Themas beantwortet werden. Wie man Prüffragen beantwortet, ist unter Prüffrage beantworten zu finden.

Prüfergebnisse einpflegen/neu beantworten

Mehr Information zum einpflegen oder neu beantworten von Prüfobjekten sind unter Prüfergebnisse → Prüfergebnisse einpflegen/neu beantworten zu finden.

Wichtig: Um eine Überprüfung abschließen zu können müssen nicht alle Prüffragen/Prüfergebnisse beantwortet werden! Es wird allerdings eine Warnung angezeigt wenn versucht wird eine Überprüfung mit nicht beantworteten Prüffragen/Prüfergebnissen abzuschließen.

Abweichungen behandeln

Wurden nun alle Prüfobjekte fertig behandelt, kommt der Punkt "Abweichungen behandeln".

Auf dieser Seite werden alle Prüfobjekte, welche Abweichungen aufweisen, mit ihren Abweichungen angezeigt. Abweichungen sind Prüfergebnisse oder Prüffragen welche mit Nein, Teilweise oder einem Score unter dem Target Score beantwortet wurden.

Diesen Abweichungen können Sie hier nun Risiken zuordnen.

Um eine Abweichung einem Risiko zuzuordnen gibt es zwei Möglichkeiten:

  1. Über das Dropdown ein bereits existierendes Risiko auswählen. Anschließend die Abweichungen, welche dem Risiko zugeordnet werden sollen, auswählen und auf "Ausgewählte Abweichungen gewähltem Risiko zuweisen" klicken.
  2. Die gewünschten Abweichungen selektieren und auf "Risiko zu Prüfgegenstand anlegen" klicken. Dadurch öffnet sich ein Dialog, in dem ein neues Risiko für die selektierten Abweichungen erstellt und zugewiesen werden kann.
existierendem Risiko zuordnen


neues Risiko erstellen


Details des Risikos