Schutzbedarf: Unterschied zwischen den Versionen
Weitere Optionen
Faha (Diskussion | Beiträge) Die Seite wurde neu angelegt: „Unter "Risikomanagement → Schwachstellen → <u>Überprüfungen</u> | Prüfobjekte | Abweichungen | Abklärungsbedarf" finden PM Professionals und Experten a…“ |
Faha (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| Zeile 10: | Zeile 10: | ||
Der Zielzustand wird in HITGuard als Zielreifegrad bezeichnet und ist für jedes Managementsystem seperat einzustellen. Nur Experten oder Administratoren können unter [[Managementsysteme#Aktiver_Analysezeitraum|"Administration → Managementsysteme"]] den Zielreifegrad einstellen. | Der Zielzustand wird in HITGuard als Zielreifegrad bezeichnet und ist für jedes Managementsystem seperat einzustellen. Nur Experten oder Administratoren können unter [[Managementsysteme#Aktiver_Analysezeitraum|"Administration → Managementsysteme"]] den Zielreifegrad einstellen. | ||
[[Datei:Schutzbedarf Übersicht.png|left|thumb|900px]] | |||
<br clear=all> | |||
== Überprüfungsdetails == | == Überprüfungsdetails == | ||
| Zeile 43: | Zeile 45: | ||
<u>Änderungsprotokoll:</u> | <u>Änderungsprotokoll:</u> | ||
* Hier wird mit aufgezeichnet zu welchen Zeitpunkten die Überprüfung von wem bearbeitet wurde, wann Sie den Status gewechselt hat und wann Sie abgeschlossen wurde. | * Hier wird mit aufgezeichnet zu welchen Zeitpunkten die Überprüfung von wem bearbeitet wurde, wann Sie den Status gewechselt hat und wann Sie abgeschlossen wurde. | ||
[[Datei: | [[Datei:Schutzbedarfsanalyse S1 Kopfdaten.png|left|thumb|900px]] | ||
<br clear=all> | <br clear=all> | ||
| Zeile 62: | Zeile 62: | ||
* Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden. | * Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden. | ||
[[Datei: | [[Datei:Schutzbedarfsanalyse Status wechseln.PNG|left|thumb|900px]] | ||
<br clear=all> | <br clear=all> | ||
| Zeile 89: | Zeile 89: | ||
== Erstbewertung mittels Wissensdatenbank == | |||
Hierfür wählen Sie zuerst die gewünschte Wissensdatenbank über das Dropdown im Tab "Erstbewertung mittels Wissensdatenbank". Danach wählen Sie alle Themen aus welche zum ersten mal im Kontext einer Überprüfung behandelt wurden. In der oberen Leiste sehen Sie alle Prüfobjekte welche bereits hinzugefügt worden sind und können diese auch wieder entfernen. | Hierfür wählen Sie zuerst die gewünschte Wissensdatenbank über das Dropdown im Tab "Erstbewertung mittels Wissensdatenbank". Danach wählen Sie alle Themen aus welche zum ersten mal im Kontext einer Überprüfung behandelt wurden. In der oberen Leiste sehen Sie alle Prüfobjekte welche bereits hinzugefügt worden sind und können diese auch wieder entfernen. | ||
[[Datei: | [[Datei:Schutzbedarfsanalyse S2 Ressourcen.png|left|thumb|900px]] | ||
<br clear=all> | <br clear=all> | ||
== Neubewertung bestehender Prüfobjekte == | |||
Um eine Neubewertung hinzuzufügen müssen Sie zuerst in den Tab "Neubewertung bestehender Prüfobjekte" wechseln. Hier können Sie dann auswählen welche Prüfobjekte oder Themen Sie einer Neubewertung unterziehen möchten. Haben Sie die Prüfobjekte und Themen ausgewählt, dann müssen Sie diese durch Klicken des "Ausgewählte Prüfobjekte einer Neubewertung unterziehen"-Buttons zur Überprüfung hinzufügen. | Um eine Neubewertung hinzuzufügen müssen Sie zuerst in den Tab "Neubewertung bestehender Prüfobjekte" wechseln. Hier können Sie dann auswählen welche Prüfobjekte oder Themen Sie einer Neubewertung unterziehen möchten. Haben Sie die Prüfobjekte und Themen ausgewählt, dann müssen Sie diese durch Klicken des "Ausgewählte Prüfobjekte einer Neubewertung unterziehen"-Buttons zur Überprüfung hinzufügen. | ||
[[Datei: | [[Datei:Schutzbedarfsanalyse S3 mögliche Schäden analysieren.pngleft|thumb|901px]] | ||
<br clear=all> | <br clear=all> | ||
Version vom 4. September 2019, 12:35 Uhr
Unter "Risikomanagement → Schwachstellen → Überprüfungen | Prüfobjekte | Abweichungen | Abklärungsbedarf" finden PM Professionals und Experten alle Überprüfungen welche im aktuellen Managementsystem angelegt wurden. Es werden alle Überprüfungen angezeigt, egal ob diese abgeschlossen, in Bearbeitung oder im Entwurfsstatus sind. Hier können ebenso neue Überprüfungen erstellt bzw. angefordert werden.
Was ist eine Überprüfung?
Unter einer Überprüfung wird in HITGuard die Erfassung von Abweichungen zu einem Soll-Zustand verstanden. Beispielsweise kann eine Überprüfung ein Audit durch einen Externen Auditor darstellen. Die Erkenntnisse, die Ihnen vom Auditor eventuell in Form eines Berichts ausgehändigt wurden, könne Sie als sogenanntes "Prüfergebnis" in HITGuard einpflegen.
Prüfergebnisse können aber auch durch eine Überprüfung mit HITGuard entstehen. Dies geschieht in HITGuard durch die Verwendung von Wissensdatenbanken in "Abweichungsanalysen". In Abweichungsanalysen wird eine Überprüfung durch strukturierte Fragebögen geleitet, mit deren Hilfe Abweichungen zum gewünschten Zielzustand ermittelt werden.
Der Zielzustand wird in HITGuard als Zielreifegrad bezeichnet und ist für jedes Managementsystem seperat einzustellen. Nur Experten oder Administratoren können unter "Administration → Managementsysteme" den Zielreifegrad einstellen.

Überprüfungsdetails
Audit:
- Wird diese Überprüfung im Zuge eines Audits durchgeführt, können Sie hier das Audit mit der Überprüfung in Verbindung setzen. Entsteht die Überprüfung aufgrunde eines Audits werden außerdem die Felder Hauptprüfer, Interviewpartner sowie Beginn und Enddatum vom Audit vorbesetzt. (Für mehr über Audits siehe Auditverwaltung)
OrgEh:
- Hier tragen Sie die Organisationseinheit ein, welche inhaltlich für die zu überprüfenden Themen verantwortlich ist.
Bezeichnung:
- Hier tragen Sie ein wie die Überprüfung bezeichnet werden soll.
Beschreibung:
- Hier sollten Sie kurz beschreiben wofür die Überprüfung durchgeführt wird.
Hauptprüfer:
- Hier tragen Sie den hauptverantwortlichen Prüfer einer Überprüfung ein. Er / Sie wählt die Themenbereiche der Überprüfung aus, bestimmt weitere Personen (Prüfer) welche in die Überprüfung miteinbezogen werden, sowie den Interviewpartner.
Weitere Prüfer:
- Sind Personen, die als Experten der jeweiligen Themenbereiche in ein Assessment miteinbezogen werden.
Interviewpartner:
- Mit Ihnen werden im Verlauf einer Überprüfung Interviews über die Themen geführt. Im Zuge eines Self-Assessments werden Sie mit der Beantwortung der Prüffragen beauftragt. (siehe Typ)
Beginn und Enddatum:
- Hier tragen Sie die geplante dauer der Überprüfung ein.
Typ:
- Interview: Die Überprüfung wird gemeinsam mit dem Interviewpartner durchgeführt. Der Interviewpartner selbst kann an der Überprüfung nichts ändern hat aber Einsicht über seinen HITGuard Zugang auf die eingetragenen Beantwortungen.
- Self Assessment: Der Interviewpartner wird damit beauftragt Themen selbständig zu beantworten. Der Prüfer fordert über den "Beantwortung anfordern"-Button (sofern die Überprüfung aktiviert wurde) eine Beantwortung an und überprüft diese nach Ihrer Bearbeitung durch den Interviewpartner.
Änderungsprotokoll:
- Hier wird mit aufgezeichnet zu welchen Zeitpunkten die Überprüfung von wem bearbeitet wurde, wann Sie den Status gewechselt hat und wann Sie abgeschlossen wurde.

Stati und Löschen einer Überprüfung
Eine Überprüfung kann sich in verschiedenen Stati befinden. Sind die Emailbenachrichtigungen im Managementsystem aktiv, werden bei Status wechsel alle im Workflow relevanten Personen zur Durchführung ihrer Aufgaben aufgefordert. Dies würde z.b. der Interviewpartner sein wenn ein Prüfer eine Beantwortung anfordert und die Prüfer falls er die Beantwortung retourniert.
Entwurf
- Wird die Überprüfung das erste mal gespeichert oder vom Status "In Bearbeitung" deaktiviert, befindet Sie sich im Status "Entwurf". Von hier kann die Überprüfung aktiviert, also in den Status "In Bearbeitung" gesetzt werden.
In Bearbeitung
- Wird die Überprüfung aktiviert, wird Sie in den Status "In Bearbeitung" versetzt. Jetzt ist es Zeit für den Hauptprüfer die Überprüfung durchzuführen oder eine Beantwortung durch "Beantwortung anfordern" von Interviewpartner anzufordern. (nur bei Typ Self-Assesment)
- Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden.
- Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden.
Angefordert (nur bei Typ Self-Assesments)
- Wird die Überprüfung durch den Hauptprüfer angefordert wird, Sie in den Status "Angefordert" versetzt. Die Interviewpartner werden jetzt über eine Email aufgefordert die Überprüfung durchzuführen.
- Sie kann durch "Überprüfung absenden" in den Status "Beantwortet" versetzt werden.
Beantwortet (nur bei Typ Self-Assesments)
- Wird die Überprüfung durch den Interviewpartner durch "Überprüfung absenden" retourniert, wird Sie in den Status "Beantwortet" versetzt. Die Prüfer werden jetzt durch eine Email aufgefordert die Beantwortung zu prüfen.
- Sie kann durch ""Beantwortung anfordern" wieder in den Status "Angefordert" versetzt werden und der Interviewpartner muss seine Beantwortung überarbeiten.
- Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden. (Prüfer werden darüber informiert)
- Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden.
Geschlossen
- Wird die Überprüfung durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt, wird die Überprüfung schreibgeschützt und sie kann nicht mehr bearbeitet werden.
Löschen einer Überprüfung
- Durch "Überprüfung Löschen" können Sie Überprüfungen welche noch nicht abgeschlossen sind löschen.
- Achtung: Durch das Löschen werden die durch diese Überprüfung angelegten Prüfobjekte sowie bereits zu Risiken zugewiesene Abweichungen ebenfalls gelöscht!
Themen / Prüfobjekte hinzufügen
In diesem Punkt fügen Sie oder der Hauptprüfer die Prüfobjekte / Themen hinzu welche in der Überprüfung behandelt werden sollen.
Themen / Prüfobjekte können aus Wissensdatenbanken ausgewählt oder von Benutzern erstellt werden. Sie müssen unterscheiden ob es sich um eine Erstbewertung des Themas / Prüfobjekts handelt, oder ob ein Thema /Prüfobjekt in diesem Kontext schon einmal behandelt wurde. Dadurch entscheidet sich, ob Sie ein Thema / Prüfobjekt als Erstbewertung / Neuanlage hinzufügen oder als Neubewertung bereits existierender Prüfobjekte.
Erstbewertung mittels Wissensdatenbank
Hierfür wählen Sie zuerst die gewünschte Wissensdatenbank über das Dropdown im Tab "Erstbewertung mittels Wissensdatenbank". Danach wählen Sie alle Themen aus welche zum ersten mal im Kontext einer Überprüfung behandelt wurden. In der oberen Leiste sehen Sie alle Prüfobjekte welche bereits hinzugefügt worden sind und können diese auch wieder entfernen.

Neubewertung bestehender Prüfobjekte
Um eine Neubewertung hinzuzufügen müssen Sie zuerst in den Tab "Neubewertung bestehender Prüfobjekte" wechseln. Hier können Sie dann auswählen welche Prüfobjekte oder Themen Sie einer Neubewertung unterziehen möchten. Haben Sie die Prüfobjekte und Themen ausgewählt, dann müssen Sie diese durch Klicken des "Ausgewählte Prüfobjekte einer Neubewertung unterziehen"-Buttons zur Überprüfung hinzufügen.