HITGuard Release November 2025/en: Unterschied zwischen den Versionen
Weitere Optionen
Isan (Diskussion | Beiträge) Die Seite wurde neu angelegt: „==NEW FEATURE: AI SUPPORT== Starting with this release, HITGuard offers artificial intelligence support in several areas of the application. If your organization has a user account with an AI provider (currently OpenAI and Azure OpenAI are supported), it can be integrated with HITGuard and its functions can be used in HITGuard. Wherever there is an HTML editor, i.e., a text field in which you can also format text, you will find the new button for AI suppo…“ |
Isan (Diskussion | Beiträge) Die Seite wurde neu angelegt: „===Configuring AI support in the Global settings=== AI integration is configured for the first time under Administration > Global Settings. You can choose between the providers OpenAI and Azure OpenAI and then enter the model you use and details for authentication. Once this is done, you can let artificial intelligence assist you in your work in HITGuard.<p> AI support is then always available for EExperts and Professionals of the management systems, and…“ |
||
| Zeile 4: | Zeile 4: | ||
::[[Datei:253_1_KI_ButtonMenü.png|left]] <br clear=all> | ::[[Datei:253_1_KI_ButtonMenü.png|left]] <br clear=all> | ||
===Configuring AI support in the Global settings=== | |||
=== | AI integration is configured for the first time under Administration > Global Settings. You can choose between the providers OpenAI and Azure OpenAI and then enter the model you use and details for authentication. Once this is done, you can let artificial intelligence assist you in your work in HITGuard.<p> | ||
AI support is then always available for EExperts and Professionals of the management systems, and you can also configure whether these features should also be available to Practitioner users and/or supplier users (in the course of requested self assessments). | |||
::[[Datei:253_1-1_GlobEinst_KI.png|left]] <br clear=all> | ::[[Datei:253_1-1_GlobEinst_KI.png|left]] <br clear=all> | ||
::<u> | ::<u>Example:</u> the screenshot shows the integration settings when selecting OpenAI as the AI provider. Selecting Azure OpenAI leads to different fields.<p> | ||
You can find more information about configuring the AI settings [[Special:MyLanguage/Globale_Einstellungen#KI_Einstellungen|here]]. | |||
<div lang="de" dir="ltr" class="mw-content-ltr"> | <div lang="de" dir="ltr" class="mw-content-ltr"> | ||
Version vom 24. November 2025, 11:26 Uhr
NEW FEATURE: AI SUPPORT
Starting with this release, HITGuard offers artificial intelligence support in several areas of the application. If your organization has a user account with an AI provider (currently OpenAI and Azure OpenAI are supported), it can be integrated with HITGuard and its functions can be used in HITGuard. Wherever there is an HTML editor, i.e., a text field in which you can also format text, you will find the new button for AI support.
Configuring AI support in the Global settings
AI integration is configured for the first time under Administration > Global Settings. You can choose between the providers OpenAI and Azure OpenAI and then enter the model you use and details for authentication. Once this is done, you can let artificial intelligence assist you in your work in HITGuard.
AI support is then always available for EExperts and Professionals of the management systems, and you can also configure whether these features should also be available to Practitioner users and/or supplier users (in the course of requested self assessments).
You can find more information about configuring the AI settings here.
Besonderes Feature: KI in der Abweichungsanalyse
Für die Abweichungsanalyse und die Erfassung freier Prüfergebnisse bieten wir eine erweiterte KI-Unterstützungsfunktion. Dabei unterstützt die KI dabei, die Begründung für die Beantwortung der Fragestellung zu generieren. Der vorformulierte Prompt, den Sie auch bearbeiten können, kombiniert die Informationen aus der Fragestellung, dem Beschreibungstext zur Fragestellung sowie die Antwort und Begründung zur Antwort, falls bereits eine Eingabe erfolgte. Den generierten Text kann man kopieren oder per Knopfdruck direkt in das Begründungsfeld einfügen (Ersetzen).
NEUES IM RISIKOMANAGEMENT
Neues in der Abweichungsanalyse und im Prüfergebnis
Nachdem im vorherigen Release die Workflowplanung für Schutzbedarfsanalysen eingeführt wurde, folgt mit dieser Version die Workflowplanung für Abweichungsanalysen und Prüfergebnisse. Damit können nun alle Überprüfungen, die wiederkehrend (oder auch nur einmalig) einer Neubewertung unterzogen werden müssen, über eine automatisierte Planung schnell und effizient eingetaktet werden.
Workflowplanung für automatisierte Neubewertungen von Abweichungsanalysen und Prüfergebnissen
Unter Risikomanagement > Schwachstellen gibt es die neue Möglichkeit, Workflowpläne anzulegen. Damit können Abweichungsanalysen (AAs) und Prüfergebnisse (PEs) wiederkehrend automatisiert als Self Assessment angelegt und dem Interviewpartner zugeschickt werden. Dafür gibt es einen eigenen neuen Button (lila, ganz rechts), der den User zur Übersicht der erstellten Workflows bringt.
Wie bei einer Kontrolldefinition und genau wie beim Workflow zu Schutzbedarfsanalysen wird in den Stammdaten in der Definition die nächste Durchführung und das Wiederholungsverhalten des Workflows festgelegt.
Mehr zu möglichen Konflikten finden Sie hier.
Zusätzlich hat man beim Zuweisen der Überprüfungen die Möglichkeit auszuwählen, welche Wissensdatenbank-Version für die Neubewertung verwendet werden soll und ob und wie Ergebnisse der vorherigen Überprüfung übernommen werden sollen.
Man hat an dieser Stelle auch die Möglichkeit, sofort manuell eine Neubewertung der AA/des PE zu triggern, indem man den gleichen Button wie in der Übersicht unter Risikomanagement > Schwachstellen (Pfeil Button ganz rechts) verwendet.
Beim Auslösen des Workflows erhält der Verantwortliche ebenfalls eine Information, was geschehen ist. D.h. er erhält Informationen über die erfolgreichen Aussendungen sowie die nicht möglichen Aussendungen aufgrund von nicht behobenen Konflikten. Diese Information findet sich dann auch im Tab Durchgeführte Workflows.
Workflows können für einzelne Überprüfungen auch pausiert werden. Das kann praktisch sein, wenn man beispielsweise kurz vor Auslösen des Workflowplans außertourlich eine Neubewertung durchgeführt hat und nicht sofort wieder eine Nachfrage aussenden möchte. In diesem Fall wird ein Auslösen übersprungen und die AA oder das PE wird erst beim nächsten Auslösen wieder in den Workflow aufgenommen.
Wenn der Workflow problemlos durchgeführt werden kann und auch nicht pausiert ist, so wird eine neue AA oder ein neues PE, je nach Konfiguration mit oder ohne die Ergebnisse der Vorgängerversion, als Self Assessment erstellt und direkt an den Interviewpartner geschickt. Das Startdatum ist das aktuelle Datum der Aussendung und die Beantwortungsfrist orientiert sich an der Frist bzw. am Enddatum der AA/des PE, das als Vorlage gedient hat. Die angeforderte AA/PE kann nun wie jedes Self Assessment vom Interviewpartner beantwortet und retourniert werden.
Workflowinformation in der Abweichungsanalyse und im Prüfergebnis
Auch direkt in der Abweichungsanalyse/dem Prüfergebnis selbst erhält man Information über etwaige Workflowpläne, mit denen die AA/das PE verknüpft ist. Hier wird auch dargestellt, ob der Workflowplan aktiv oder ausgesetzt ist oder ob die Überprüfung für die Durchführung im Workflowplan einmalig pausiert ist. Wurde die AA/das PE aus einem Workflowplan heraus angelegt, so wird das ebenfalls angezeigt.
Mehr zu Workflowplänen finden Sie hier.
Neues Modellsegment für Ressourcen: Business Service Ebene
Auf wiederholten Kundenwunsch hin bieten wir nun auch die Möglichkeit, neben Anwendungen auch Business Services modellieren zu können. Für die Ressourcenverwaltung in HITGuard gibt es deshalb ab sofort eine neue Modellsegment-Ebene: Business Service Ebene. Oberhalb der Anwendungsebene angesiedelt, werden auch Ressourcen dieser neuen Ebene standardmäßig in der Schutzbedarfsanalyse zur Verfügung gestellt.
Für die Schutzbedarfsanalyse gibt es seit diesem Release ein weiteres neues Feature unter Risikomanagement > Einstellungen. Hier kann man nun manuell konfigurieren, Ressourcen welcher Modellsegmente für die Schutzbedarfsanalyse zur Verfügung stehen sollen.
Im obigen Screenshot wurde neben den Standard-Modellsegmenten (Business Service Ebene und Anwendungsebene) auch die IT-Infrastruktur Ebene aktiviert. In der Schutzbedarfsanalyse werden Ihnen dann – auch als Practitioner – Ressourcen der gewählten Modellsegmente zur Auswahl angeboten.
Damit können sich in der Strukturanalyse Schutzbedarfsanalyse-Bewertungen und Beziehungen auf unterschiedlichen Ebenen ergeben. Die Ressourcen erben dabei immer den höchsten Schutzbedarf aus ihrer Beziehungskette. Das heißt, auch wenn sie direkt in einer Schutzbedarfsanalyse als wenig kritisch eingestuft wurden, können sie durch Anforderungen aus darüberliegenden Ressourcen über die Beziehung dazu kritischere Bewertungen ererben.
- Beispiel: Die Applikation BankingPortal (Ressource auf der Anwendungsebene) hat aus ihren Beziehungen zum darüberliegenden Financial Business Service (Ressource auf Business Service Ebene) einen hohen Schutzbedarf zur Verfügbarkeit ererbt. Das Lohnverrechnungsteam der Abteilung FICO wurde nun eingeladen zu bewerten, wie wichtig ihnen diese spezielle Applikation ist. Das BankingPortal wird in dieser Analyse als überhaupt nicht kritisch im Sinne der Verfügbarkeit eingestuft und es entsteht eine neue Beziehung in der Strukturanalyse zwischen der Abteilung und der Ressource. Trotzdem bleibt der Schutzbedarf der App hoch. Sie erhält den Schutzbedarf vom Business Service, der hinsichtlich der Verfügbarkeit aus ein oder mehreren Schutzbedarfsanalysen mit anderen Abteilungen als kritisch bewertet wurde. Die Vererbung der Schutzbedarfe orientiert sich wie gewohnt am Maximalprinzip aller eingehenden Abhängigkeitsbeziehungen.

Filtermöglichkeit nach OrgEhs für mehr KPIs
Die beiden Risikomanagement KPIs „Aktive Risiken/Chancen und ihre Behandlung“ und „Risiken/Chancen nach Status“ wurden um die Möglichkeit erweitert, sie wie viele andere KPIs im Bereich Risikomanagement nach Organisationseinheiten zu filtern. Welche Organisationseinheiten zur Verfügung stehen und welche Risiken dann für sie angezeigt werden, ergibt sich immer aus der Verknüpfung von Strukturelementen des Risikos. Das sind die betroffenen Organisationseinheiten, Ressourcen etc., die man auf der Stammdatenseite des Risikos unter betroffene Strukturelemente vorfindet.
NEUES IM LIEFERANTENRISIKOMANAGEMENT
Anonymisieren von Lieferantenbenutzern
Wie bei regulären HITGuard Benutzern, gibt es jetzt auch beim Deaktivieren von Lieferantenbenutzern die Möglichkeit, sie zu anonymisieren. HITGuard bietet dies automatisch an, wenn man einen Benutzer deaktiviert.
Stimmt man zu, so werden die Daten des Benutzers anonymisiert und der Nachname wird auf eine beliebige Buchstabenreihenfolge umgestellt. Anonymisierte Lieferantenbenutzer können auch gelöscht werden, solange sie vor dem Anonymisieren nicht verifiziert waren.
Berichtsausdruck für Lieferanten
Lieferanten haben nun ebenfalls die Möglichkeit, sich mit ihnen geteilte Self Assessments in Berichtsform auszudrucken bzw. diese abzulegen. Dazu wurde ein rosa „Bericht generieren“ Button in den Ordnern des Lieferantenportals eingeführt. Der Bericht kann nur als PDF erstellt werden und enthält neben Bezeichnung, Beschreibung, Status und Beantwortungsfrist eine vollständige Auflistung der Prüffragen mit den vergebenen Antworten, inklusive Begründung.
Lieferanten in KPIs und Berichten
Ein Lieferantenrisiko bzw. eine Lieferantenchance sind jene, die mit mindestens einem Strukturelement des Typen Lieferant verknüpft sind.
Für die damit verwandten Berichte gibt es ebenfalls neue Filtermöglichkeiten. Beim Bericht Risikomanagement > Risiko > Allgemein können Lieferanten aus den Strukturelementen ausgewählt werden und damit Risikobericht zu allen mit ihnen verknüpften Risiken generiert werden. Bei den Berichten zu Überprüfungen (Risikomanagement > Abweichungsanalyse, Risikomanagement > Konformität nach Überprüfungen und Auditmanagement > Überprüfungsprotokoll > Abweichungsanalyse) wurde eine neue Spalte eingeblendet, in der danach gefiltert werden kann, ob es sich um eine Lieferantenbewertung handelt.
NEUES ZU MASSNAHMEN & KONTROLLEN
Kennzeichnung ausgesetzter Maßnahmen beim Anfordern von Fortschrittsmeldungen
Beim Anfordern von Fortschrittsmeldungen zu Maßnahmen stehen immer offene sowie häufig auch ausgesetzte Maßnahmen zur Verfügung. Damit man ausgesetzte Maßnahmen leichter herausfiltern kann, falls man für sie keine Statusmeldung anfordern oder gerade für sie den Fortschritt erheben möchte, sind Maßnahmen im Status „Ausgesetzt“ nun mit einem eigenen Icon gekennzeichnet. Alle ausgesetzten Maßnahmen zeigen jetzt ein orangenes Dreieck neben ihrem Anfragestatus.
NEUES IM DATENSCHUTZ
Neue Ansicht im Verarbeitungsregister
Zu jeder Organisationseinheit und jedem Externen im Datenschutz wird hier in Klammer angezeigt, wie viele aktuelle VTs ihr und den darunterliegenden Knoten zugewiesen sind. Klickt man auf eine Organisationseinheit oder einen Externen, so wird die Liste auch auf diese Auswahl beschränkt.
Man kann jederzeit in die gewohnte Listenansicht ohne Baumstruktur zurückwechseln.
Mehr zu den Verarbeitungstätigkeiten finden Sie hier.
Datenkategorien als „obsolet“ markieren
In den VTs, in denen diese Datenkategorien bereits genutzt werden, stehen sie natürlich weiterhin zur Verfügung. Ziel ist es, diese obsoleten Datenkategorien dann über die Zeit bei Aktualisierungen auszutauschen bzw. nicht versehentlich nochmals bei neuen VTs zu verwenden.
Verwendung mehrerer Modellsegmente in der Verarbeitungstätigkeit
Ressourcen auf der neuen Modellsegment-Ebene Business Service Ebene stehen nun automatisch auch in Verarbeitungstätigkeiten (VTs) bei den Betriebsmitteln zur Auswahl. Zusätzlich kann man unter Datenschutz > Einstellungen auch manuell konfigurieren, Ressourcen welcher Modellsegmente als Betriebsmittel in der VT verwendet werden können sollen.
In der VT finden sich die Betriebsmittel in Schritt 6 „Weitere Angaben“. Dort können nun – auch von Practitionern – Elemente aller gewählten Modellsegmente selektiert werden.
Erfassung der rechtlichen Verpflichtung zu Betroffenenkategorien in der Verarbeitungstätigkeit
Unter Datenschutz > Einstellungen kann man mit einer neuen Checkbox konfigurieren, ob im Schritt 2 der Verarbeitungstätigkeit (VT) zu den Betroffenenkategorien auch die rechtliche Verpflichtung erfasst werden soll. Ist dies aktiviert, kann man neben der Bezeichnung und der Rechtmäßigkeit der Verarbeitung auch die Rechtliche Verpflichtung in Form eines Norm-Mappings festhalten. D.h. man kann ein oder mehrere Paragrafen bzw. Artikel eines Gesetzes oder einer Norm mit der dokumentierten Rechtmäßigkeit der Verarbeitung verknüpfen.
Ist die Option aktiviert und ist die Rechtliche Verpflichtung ausgefüllt, dann wird sie auch im VT-Bericht und im DSFA-Bericht angedruckt.
Anzeige der Verarbeitungstätigkeiten-Verknüpfungen bei Externen
Ein Klick auf den Linktext öffnet ein Dialogfenster, in dem die VT aufgelistet werden und wann sie verknüpft wurden.
ALLGEMEINES
Import von Lieferanten
Die Importfunktion unter Administration > Datenimport wurde so erweitert, dass jetzt auch Stammdaten zu Lieferanten einfach und schnell per Excel importiert werden können. Dabei können neben Stammdaten wie Kürzel, Bezeichnung und einem etwaigen Ablaufdatum auch die Anschrift, der Kontakt und Teile der Lieferantenbewertung importiert werden. Lieferantenbenutzer müssen weiterhin manuell angelegt werden.
Eine Importvorlage für Lieferanten und weitere Details finden Sie hier.
Import von Maßnahmen
Die Importfunktion unter Administration > Datenimport wurde weiters so erweitert, dass jetzt auch Maßnahmen einfach und schnell per Excel importiert oder aktualisiert werden können.
Eine Importvorlage für Maßnahmen und weitere Details finden Sie hier.
Import von RTO und RPO bei Ressourcen
Eine neue Version der Importvorlage für Ressourcen finden Sie hier.
Erweiterung der REST API
Die in 6.1 bis 6.3 beschriebenen neuen Importfunktionen stehen auch in der REST API zur Verfügung.
Neue Normen verfügbar
Die folgenden neuen Normen sind mit diesem Update in HITGuard verfügbar:
- EN ISO 37001:2025 - Anti-bribery management systems — Requirements with guidance for use
- EN ISO 37301:2021 - Compliance management systems — Requirements with guidance for use
- EN ISO/IEC 27019:2024 - Information security, cybersecurity and privacy protection — Information security controls for the energy utility industry
- EN ISO/IEC 42001:2023 - Information technology — Artificial intelligence — Management system (ISO/IEC 42001:2023)
- EN ISO 13485:2021 - Medizinprodukte - Qualitätsmanagementsysteme - Anforderungen für regulatorische Zwecke (ISO 13485:2016); Deutsche Fassung EN ISO 13485:2016 + AC:2018 + A11:2021
- KDR-OG - Kirchliche Datenschutzregelung der Ordensgemeinschaft päpstlichen Rechts (KDR-OG)
Sie können diese Normen unter Administration > Standards und Normen importieren.
Neue Mappings in bestehenden Normen
Der Standard EN ISO/IEC 27001:2022 erhält neue ausgehende Mappings zum Standard EN ISO/IEC 27019:2024.
Neue Bezeichnung bestehender Normen
Die Norm „NIS-2 IT-Act“ heißt jetzt mit kurzem Namen „NIS-2 DVO Anhang (IT-Act)“ und mit langem Namen „Anhang der Durchführungsverordnung (EU) 2024/2690 (NIS-2 IT-Act)“.






























