Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Lieferanten/en: Unterschied zwischen den Versionen

Aus HITGuard User Guide
Isan (Diskussion | Beiträge)
Die Seite wurde neu angelegt: „<!--EN-->“
FuzzyBot (Diskussion | Beiträge)
Übernehme Bearbeitung einer neuen Version der Quellseite
Zeile 1: Zeile 1:
<div class="mw-translate-fuzzy">
Under "Administration → Suppliers" you find all suppliers, regardless of the selected management system.
Under "Administration → Suppliers" you find all suppliers, regardless of the selected management system.
 
</div>
<!--EN-->
 
For the menu item to be available, one needs to have a Supplier Risk Management license and be assigned the role Expert in SRM.
 
SRM Experts find an overview of all suppliers on this page with their protection needs class, code, name, country, state (active or deactivated), and optionally their expiration date.


[[Datei:SM_Lieferanten_Übersicht.png||left|thumb|900px|Overview of the suppliers]]<br clear=all>
[[Datei:SM_Lieferanten_Übersicht.png||left|thumb|900px|Overview of the suppliers]]<br clear=all>
Zeile 11: Zeile 7:
The displayed protection needs class can be limited to the current management system or shown across all management systems. Per se, the protection needs corresponds to the classification configured in Risk management > Settings. If you select the display of all management systems, that means those that use the same protection needs classification. Therefore, the protection need can look different depending on which management system you are currently in.
The displayed protection needs class can be limited to the current management system or shown across all management systems. Per se, the protection needs corresponds to the classification configured in Risk management > Settings. If you select the display of all management systems, that means those that use the same protection needs classification. Therefore, the protection need can look different depending on which management system you are currently in.


<div class="mw-translate-fuzzy">
===Create/edit suppliers===
===Create/edit suppliers===
Suppliers can be created and their basic data recorded here. Other than the code and name, this also includes details on their address and general contact.<p>Special fields:
Suppliers can be created and their basic data recorded here. Other than the code and name, this also includes details on their address and general contact.<p>Special fields:
Zeile 38: Zeile 35:
|Here you can justify the scores and assessments you gave the supplier.
|Here you can justify the scores and assessments you gave the supplier.
|-|}
|-|}
</div>


<div class="mw-translate-fuzzy">
[[Datei:LieferantErstellen.png||left|thumb|900px|Create/edit supplier]]<br clear=all>
[[Datei:LieferantErstellen.png||left|thumb|900px|Create/edit supplier]]<br clear=all>
</div>
<div lang="de" dir="ltr" class="mw-content-ltr">
{| class="wikitable"
!ID in Drittsystem
|Dies ist die ID des Lieferanten, die ihn beim [[Special:MyLanguage/Datenimport| Import]] über Excel oder [[Special:MyLanguage/Datenimport/-export_Schnittstelle| REST API]] eindeutig identifiziert.
|-
!Interner Ansprechpartner
|Hier können Sie einen HITGuard-Benutzer (oder auch ein Team) eintragen, der den Ansprechpartner für den Lieferanten darstellt - etwa einer ihrer <i>Procurement Manager</i>. Dieser User wird dann von HITGuard automatisch kontaktiert, wenn das Ablaufdatum näher rückt. Wenn Sie hier niemanden eingetragen haben, schickt HITGuard das Mail an das „interne Team“, das Sie in den [[Special:MyLanguage/Globale_Einstellungen#Sicherheitseinstellungen_für_Lieferanten-Risikomanagement| globalen Einstellungen]] eingetragen haben.
|-
!Score
|Hier können Sie dem Lieferanten einen Score nach dem CMMI-Reifegradmodell geben.
|-
!Schutzbedarfsklasse
|Hier können Sie die Schutzbedarfsklasse des Lieferanten manuell eintragen. Diese Einstellung überschreibt die Schutzbedarfsklasse, die sich in der [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]] aus der [[Special:MyLanguage/Schutzbedarf|Schutzbedarfsanalyse]] und den Kontextbeziehungen ergibt.
|-
!Lieferantenkategorien
|Sie können Lieferanten verschiedenen Kategorien zuweisen, um sie besser einordnen und sortieren zu können. Diese Kategorien können Sie unter <i> Administration > Lieferanten > Lieferantenkategorien </i> erstellen.
|-
!Metrik aus Drittsystem
|In diesem Textfeld kann eine Bewertungsmetrik aus einem anderen System hinterlegt werden.
|-
!Begründung
|Hier hat man die Möglichkeit, die vergebenen Scores und Bewertungen zu begründen.
|-
!Ablaufdatum
|Hier können Sie das Datum eintragen, ab dem der Lieferant deaktiviert ist. Dann können sich die Benutzer des Lieferanten nicht mehr am Lieferantenportal einloggen, Überprüfungen einsehen oder beantworten. Der Lieferant verbraucht auch <b>keine Lizenz</b> mehr. Sie können das Datum jederzeit ändern oder auch löschen. Stellen Sie ein Ablaufdatum ein, das <i>vor</i> der Beantwortungsfrist eines bereits ausgeschickten Lieferanten-Fragebogens liegt, erhalten Sie eine Warnung. Legen Sie den Lieferanten das erste Mal ein, so trägt HITGuard das Ablaufdatum automatisch ein. Dazu addiert HITGuard zum heutigen Datum die Zeitspanne, die Sie in den [[Special:MyLanguage/Globale_Einstellungen#Sicherheitseinstellungen_für_Lieferanten-Risikomanagement| globalen Einstellungen]] definiert haben.
|-
!Deaktiviert
|Dieser Schalter ist erst nach dem ersten Speichern sichtbar. Steht der Schalter auf „Nein“, so ist der Lieferant aktiv und verbraucht eine Lizenz. Die Lieferanten-Benutzer können sich einloggen. Steht er auf „Ja“ so ist der Lieferant deaktiviert, verbraucht keine Lizenzen und ist vom System ausgeschlossen.
Sie können einen Lieferanten jederzeit deaktivieren und wieder aktivieren, indem Sie den Schalter umlegen. Beim Deaktivieren wird das Ablaufdatum auf den heutigen Tag gesetzt. Beim Aktivieren wird das Datum gelöscht. Lieferantenbenutzer werden darüber informiert.
|-
|}
</div>
<div lang="de" dir="ltr" class="mw-content-ltr">
===Lieferantenzugriff: Lieferantenbenutzer erstellen & bearbeiten===
Hier können Sie für jeden Lieferanten Lieferantenbenutzer anlegen und verwalten. Für jeden Benutzer werden Vorname, Nachname und E-Mail-Adresse erfasst. Die E-Mail Adresse ist ein Pflichtfeld, weil sie zugleich als Username für das Login des Benutzers fungiert. Benutzer, die sich bereits einmal über den Willkommenslink angemeldet (wird beim Erstellen des Benutzers automatisch verschickt) und ihr Passwort erstellt haben, sind in der Übersicht als "verifiziert" gekennzeichnet. Benutzer, die ihr Passwort zu oft falsch eingegeben und sich gesperrt haben, sind in der Übersicht als "gesperrt" gekennzeichnet. Dies kann mit erneutem Aussenden des Willkommensmails behoben werden. <p><u>Wichtig</u>: Lieferantenbenutzer können nur angelegt werden, wenn unter "Administration → Globale Einstellungen" ein Firmenname eingetragen ist.
</div>
<div lang="de" dir="ltr" class="mw-content-ltr">
[[Datei:LieferantBenutzer.png||left|thumb|900px|Lieferantenbenutzer erstellen/bearbeiten]]<br clear=all>
</div>


===Create/edit supplier users===
<div lang="de" dir="ltr" class="mw-content-ltr">
Supplier users for the individual suppliers can be created/edited here.<p>For every user, record first name, last name and e-mail address. The e-mail address is a mandatory field, as it also serves as the username for the user's login. Users that have already logged in once using the welcome link (sent automatically when creating the user) and created their password are marked as "verified" in the overview. Users who have entered their password incorrectly too many times and locked themselves out, are marked as "locked out" in the overview. This can be remedied by resending the welcome e-mail.<p><u>Important:</u> Supplier users can only be created if a company name has been entered in "Administration → Global Settings".<p>Special fields:
Einige Felder haben besondere Funktionen:
{| class="wikitable"
{| class="wikitable"
!Administrator
!Administrator
|A supplier user can be made into a supplier administrator with a checkmark here (<u>not</u> for the entire application). This user (multiples possible) then has the possibility to create and edit users themselves in their own supplier portal. The checkmark can be removed as well.
|Hier kann ein Lieferantenbenutzer mit einem Häkchen zum Administrator seitens des Lieferanten gemacht werden (<u>nicht</u> für die gesamte Applikation). Dieser Benutzer (auch mehrfach möglich) hat dann die Möglichkeit, in seinem eigenen Lieferantenportal selbst Benutzer anzulegen und zu bearbeiten. Das Häkchen kann auch wieder entfernt werden.
|-
|-
!Deactivated
!Deaktiviert
|A deactivated supplier user is no longer able to respond to or view assessments. A supplier user can be deactivated or reactivated at any time. They are informed of this via e-mail.<br><br>When deactivating a user there is the option to pseudonymize them. This cannot be undone. If the user was an administrator, those rights are withdrawn upon pseudonymization.
|Ein deaktivierter Lieferantenbenutzer ist nicht mehr berechtigt, Überprüfungen zu beantworten oder diese einzusehen. Ein Lieferantenbenutzer kann jederzeit deaktiviert oder wieder aktiviert werden. Er wird per E-Mail über dies informiert.<br><br>Beim Deaktivieren besteht auch die Möglichkeit, den Benutzer zu pseudonymisieren. Dies kann nicht mehr rückgängig gemacht werden. War der Benutzer Administrator, werden diese Rechte beim Pseudonymisieren entzogen.
|-
|-
!Button: Resend welcome mail
!Button: Willkommensmail erneut aussenden
|Upon creation every supplier user receives a welcome mail, through which they can log in for the first time and create their password. From this moment on, their login works. The link for the initial login is valid for 48 hours and can be resent if the user has not logged in within that timeframe. Resending the welcome mail also resets the password and any 2-factor-authentication.
|Jeder Lieferantenbenutzer erhält beim Erstellen ein Willkommensmail, über das er sich erstmals anmelden und sein eigenes Passwort erstellen kann. Ab diesem Zeitpunkt funktioniert sein Login. Der Link für die Erstanmeldung ist 48 Stunden gültig und kann neu geschickt werden, sollte sich der Benutzer in dieser Zeit noch nicht angemeldet haben. Mit dem erneuten Versenden des Willkommensmails werden auch das Passwort und eine etwaige 2-Faktor-Authentifizierung zurückgesetzt.
|-
|-
!Button: Delete user
!Button: Benutzer löschen
|A supplier user can be deleted with this button. They can then no longer log in and are not able to respond to or view assessments. They are informed of this via e-mail.<br><br><u>Note:</u> Verified supplier users cannot be deleted but only deactivated.
|Mit diesem Button kann ein Lieferantenbenutzer gelöscht werden. Er kann sich dann nicht mehr anmelden und ist nicht mehr berechtigt, Überprüfungen zu beantworten oder diese einzusehen. Er wird per E-Mail über dies informiert.<br><br><u>Hinweis:</u> Verifizierte Lieferantenbenutzer können nicht gelöscht werden, sondern nur deaktiviert.
|-
|-
|}
|}
[[Datei:LieferantBenutzer.png||left|thumb|900px|Create/edit supplier user]]<br clear=all>
</div>
 


When deactivating or deleting a user the system warns you if
When deactivating or deleting a user the system warns you if
Zeile 65: Zeile 108:
The deactivation including pseudonymization can be undone so long as one has not clicked Save. When deleting, the system asks back whether one is sure one wants to delete the user.
The deactivation including pseudonymization can be undone so long as one has not clicked Save. When deleting, the system asks back whether one is sure one wants to delete the user.


===Suppliers as interview partners===
<div lang="de" dir="ltr" class="mw-content-ltr">
If the option "Supplier evaluation" is activated under Risk management Settings, then the checkbox "Supplier assessent" is available when creating a gap analysis or review result. Then the created suppliers are available as interview partners instead of regular HITGuard users. Suppliers are also saved as linked entities in all review objects. If the review is created as a self assessment, the supplier's users can see it in their portal. This is not the case with interviews.
===Lieferanten als Interviewpartner===
[[Datei:Checkbox_Lieferantenüberprüfung.png|left|thumb|500px|Checkbox for supplier assessments]]<br clear=all>
Wenn die Option "Lieferantenbewertung" unter Risikomanagement Einstellungen aktiviert ist, dann steht beim Erstellen von Abweichungsanalysen und Prüfergebnissen die Checkbox "Lieferantenüberprüfung" zur Verfügung. Dann stehen für die Interviewpartner anstelle von regulären HITGuard Usern die erstellten Lieferanten zur Verfügung. Lieferanten werden auch in allen Prüfobjekten als verknüpfte Entitäten gespeichert. Wird die Überprüfung als Self Assessment angelegt, dann sehen etwaige Benutzer des Lieferanten sie in ihrem Portal. Bei Interviews ist dies nicht der Fall.
The users of a selected supplier have the option in their portal to view the self assessment, respond to it, and return it. This works the same as the response by an interview partner or responsible im a regular self assessment. Interviews are available for the use case of a supplier risk manager wanting to enter the review information into the system themselves, without any assessment being sent to the supplier at all.<p>If a supplier has no users, HITGuard warns about this circumstance.
</div>
====Notifications====
 
* The users of the selected supplier receive an e-mail with an invitation to respond to the review.
<div lang="de" dir="ltr" class="mw-content-ltr">
* The users of the selected supplier receive an e-mail with a warning if the response deadline is up.
:::[[Datei:Checkbox_Lieferantenüberprüfung.png|left|thumb|500px|Checkbox für Lieferantenüberprüfungen]]<br clear=all>
* The users of the selected supplier (or just the administrator) receive an e-mail with a warning when the expiration date of their accounts is nigh.
</div>
* The optionally entered internal team responsible for handling the supplier receives an e-mial with a warning when the expiration dates of the accounts is nigh.
 
<div lang="de" dir="ltr" class="mw-content-ltr">
Die Benutzer des eingetragenen Lieferanten haben dann in ihrem Portal die Möglichkeit, die Self Assessment Überprüfung einzusehen, zu beantworten und zu retournieren. Dies funktioniert genau so wie die Beantwortung durch einen Interviewpartner oder Verantwortlichen bei einem [[Special:MyLanguage/Überprüfung|regulären Self Assessment]]. Interviews sind für den Anwendungsfall vorgesehen, dass Sie die Daten der Überprüfung selbst einpflegen und gar keine Überprüfung an die Benutzer des Lieferanten ausschicken.
</div>
 
<div lang="de" dir="ltr" class="mw-content-ltr">
Hat ein Lieferant keine Benutzer und kann daher kein Self Assessment empfangen, weist HITGuard auf diesen Umstand hin.
</div>
 
<div lang="de" dir="ltr" class="mw-content-ltr">
====Benachrichtigungen====
* Die Benutzer des eingetragenen Lieferanten erhalten ein E-Mail mit einer Einladung, die Überprüfung zu beantworten.
* Die Benutzer des eingetragenen Lieferanten erhalten ein E-Mail mit einer Warnung, wenn die Beantwortungsfrist abläuft.
* Die Benutzer des eingetragenen Lieferanten (oder nur der Administrator) erhalten ein E-Mail mit einer Warnung, wenn das Ablaufdatum ihres Accounts näher kommt.
* Das optional eingetragene interne Team, das für den Lieferanten zuständig ist, erhält ein E-Mail mit einer Warnung, wenn das Ablaufdatum der Accounts näher kommt.
</div>


===Supplier portal===
<div lang="de" dir="ltr" class="mw-content-ltr">
Using your regular link for HITGuard, configured for your organization, with the addition of "/Supplier", supplier users can log into HITGuard.<p>Suppliers who have forgotten their password can also reset it here. Any 2-factor-authentication is also reset along with it.
===Lieferantenportal===
[[Datei:SM_LIeferantenportal.png||left|thumb|900px|Supplier login]]<br clear=all>
Lieferantenbenutzer können sich in einem eigenen Portal an HITGuard anmelden. Sie finden es Standardmäßig unter der regulären URL, die ihr HITGuard-System verwendet, mit dem Zusatz "/Supplier" (zB: togetherexample.hitguard.at/Supplier).  Lieferanten, die ihr Passwort vergessen haben, können dieses hier auch zurücksetzen. Die 2-Faktor-Authentifizierung wird damit auch zurückgesetzt.
In this portal supplier users see the reviews assigned to them and can also manage their 2-factor-authentication. Find more on 2-factor-authentication [[Special:MyLanguage/2FA|here]]. Administrators additionally see the tab "User management", in which they can create further users and edit existing ones.<p>Badges beside the folders show how many reviews in which state are waiting for interaction. These are also highlighted in bold. Overdue reviews, meaning whose response deadline has passed, are also especially highlighted with a badge.<p>Supplier users can view assessments here, respond to them, and retourn them to the risk manager.
[[Datei:SM_LIeferantenportal.png||left|thumb|700px|Login für Lieferanten]]<br clear=all>
[[Datei:SM_Supplierportal_Überprüfungen_TM.png||left|thumb|900px|Supplier portal]]<br clear=all>
In diesem Portal sehen Lieferantenbenutzer die ihnen zugewiesenen Überprüfungen und haben auch die Möglichkeit, ihre 2-Faktor-Authentifizierung zu verwalten. Mehr zur 2-Faktor-Authentifizierung finden Sie [[Special:MyLanguage/2FA|hier]]. Administratoren sehen zusätzlich auch den Reiter "Benutzerverwaltung", in dem sie weitere Benutzer anlegen und die bestehenden bearbeiten können.<p>Badges bei den Ordnern zeigen, wie viele Überprüfungen in welchem Status auf Bearbeitung warten. In der Übersicht sind diese auch fett hervorgehoben. Überfällige Überprüfungen, deren Beantwortungsfrist also abgelaufen ist, sind ebenfalls mit einem Badge besonders hervorgehoben.<p>Lieferantenbenutzer können die Überprüfungen hier einsehen, beantworten und wieder an den Risikomanager retournieren.
[[Datei:SM_Supplierportal_Überprüfungen_TM.png||left|thumb|900px|Lieferantenportal]]<br clear=all>
</div>


===Supplier categories===
<div lang="de" dir="ltr" class="mw-content-ltr">
Here you can create and manage categories for your suppliers. Alternatively, you can also create supplier categories by typing them directly into the respective field on the supplier page and confirm the creation. All categories are then shown in this list.
===Lieferantenkategorien===
[[Datei:Lieferantenkategorien.png||left|thumb|900px|Supplier categories]]<br clear=all>
Hier können Sie die Kategorien für Ihre Lieferanten erstellen und verwalten. Alternativ können Sie Lieferantenkategorien auch erstellen, indem Sie sie direkt beim Lieferanten in das entsprechende Feld eintragen und die Erstellung bestätigen. Alle Kategorien scheinen dann in dieser Liste auf.
[[Datei:Lieferantenkategorien.png||left|thumb|900px|Lieferantenkategorien]]<br clear=all>
</div>


===Online help for supplier users===
===Online help for supplier users===
A help page you can share with the supplier users can be found [[Special:MyLanguage/Lieferantenportal|here]].<br>
A help page you can share with the supplier users can be found [[Special:MyLanguage/Lieferantenportal|here]].<br>
A link to the help page for supplier users is also found in their welcome e-mail.
A link to the help page for supplier users is also found in their welcome e-mail.

Version vom 1. April 2026, 11:11 Uhr

Under "Administration → Suppliers" you find all suppliers, regardless of the selected management system.

Overview of the suppliers


The displayed protection needs class can be limited to the current management system or shown across all management systems. Per se, the protection needs corresponds to the classification configured in Risk management > Settings. If you select the display of all management systems, that means those that use the same protection needs classification. Therefore, the protection need can look different depending on which management system you are currently in.

Create/edit suppliers

Suppliers can be created and their basic data recorded here. Other than the code and name, this also includes details on their address and general contact.

Special fields:

Create/edit supplier

Expiration date A date can be entered from here, after which the supplier is no longer able to respond to or view assessments. A month before the expiration date, any supplier users are informed of this. The date can be modified at any time. Expired suppliers are shown as such in overviews. If you set an expiration date that lies before the answer deadline of a sent assessment, you receive a warning.

The expiration date can also be set automatically. For this, define a period under Administration > Global Settings > Security settings for supplier risk managmeent, then the expiration date will be preset by HITGuard accordingly.

Note:Expired suppliers do not use up a license.
Deactivated This switch is visible as soon as the supplier is created (after the first save). When deactivating, the expiration date is set to the current date. A deactivated supplier is no longer able to respond to or view assessments. Any of the supplier's users are informed of this. Deactivated suppliers are marked as such in overviews and reviews.
<brNote: Deactivated suppliers do not use up a license.
External ID This is the ID of the supplier in other systems. It is especially relevant when im- and exporting via the REST API.
Score Here you can give the supplier a score per the CMMI degree of maturity model.
Protection needs Here you can record the supplier's protection needs, which is especially important for the structural analysis.

Note: The overview of the suppliers shows the protection need derived from the structural analysis and based on the risk management settings. That can either consider the current management system or all management systems.
Supplier categories You can assign suppliers to different categories in order to better order and sort them.
External metric You can record an evaluation metric from another system in this text field. This can also be done via the importer.
Justification Here you can justify the scores and assessments you gave the supplier.
ID in Drittsystem Dies ist die ID des Lieferanten, die ihn beim Import über Excel oder REST API eindeutig identifiziert.
Interner Ansprechpartner Hier können Sie einen HITGuard-Benutzer (oder auch ein Team) eintragen, der den Ansprechpartner für den Lieferanten darstellt - etwa einer ihrer Procurement Manager. Dieser User wird dann von HITGuard automatisch kontaktiert, wenn das Ablaufdatum näher rückt. Wenn Sie hier niemanden eingetragen haben, schickt HITGuard das Mail an das „interne Team“, das Sie in den globalen Einstellungen eingetragen haben.
Score Hier können Sie dem Lieferanten einen Score nach dem CMMI-Reifegradmodell geben.
Schutzbedarfsklasse Hier können Sie die Schutzbedarfsklasse des Lieferanten manuell eintragen. Diese Einstellung überschreibt die Schutzbedarfsklasse, die sich in der Strukturanalyse aus der Schutzbedarfsanalyse und den Kontextbeziehungen ergibt.
Lieferantenkategorien Sie können Lieferanten verschiedenen Kategorien zuweisen, um sie besser einordnen und sortieren zu können. Diese Kategorien können Sie unter Administration > Lieferanten > Lieferantenkategorien erstellen.
Metrik aus Drittsystem In diesem Textfeld kann eine Bewertungsmetrik aus einem anderen System hinterlegt werden.
Begründung Hier hat man die Möglichkeit, die vergebenen Scores und Bewertungen zu begründen.
Ablaufdatum Hier können Sie das Datum eintragen, ab dem der Lieferant deaktiviert ist. Dann können sich die Benutzer des Lieferanten nicht mehr am Lieferantenportal einloggen, Überprüfungen einsehen oder beantworten. Der Lieferant verbraucht auch keine Lizenz mehr. Sie können das Datum jederzeit ändern oder auch löschen. Stellen Sie ein Ablaufdatum ein, das vor der Beantwortungsfrist eines bereits ausgeschickten Lieferanten-Fragebogens liegt, erhalten Sie eine Warnung. Legen Sie den Lieferanten das erste Mal ein, so trägt HITGuard das Ablaufdatum automatisch ein. Dazu addiert HITGuard zum heutigen Datum die Zeitspanne, die Sie in den globalen Einstellungen definiert haben.
Deaktiviert Dieser Schalter ist erst nach dem ersten Speichern sichtbar. Steht der Schalter auf „Nein“, so ist der Lieferant aktiv und verbraucht eine Lizenz. Die Lieferanten-Benutzer können sich einloggen. Steht er auf „Ja“ so ist der Lieferant deaktiviert, verbraucht keine Lizenzen und ist vom System ausgeschlossen.

Sie können einen Lieferanten jederzeit deaktivieren und wieder aktivieren, indem Sie den Schalter umlegen. Beim Deaktivieren wird das Ablaufdatum auf den heutigen Tag gesetzt. Beim Aktivieren wird das Datum gelöscht. Lieferantenbenutzer werden darüber informiert.

Lieferantenzugriff: Lieferantenbenutzer erstellen & bearbeiten

Hier können Sie für jeden Lieferanten Lieferantenbenutzer anlegen und verwalten. Für jeden Benutzer werden Vorname, Nachname und E-Mail-Adresse erfasst. Die E-Mail Adresse ist ein Pflichtfeld, weil sie zugleich als Username für das Login des Benutzers fungiert. Benutzer, die sich bereits einmal über den Willkommenslink angemeldet (wird beim Erstellen des Benutzers automatisch verschickt) und ihr Passwort erstellt haben, sind in der Übersicht als "verifiziert" gekennzeichnet. Benutzer, die ihr Passwort zu oft falsch eingegeben und sich gesperrt haben, sind in der Übersicht als "gesperrt" gekennzeichnet. Dies kann mit erneutem Aussenden des Willkommensmails behoben werden.

Wichtig: Lieferantenbenutzer können nur angelegt werden, wenn unter "Administration → Globale Einstellungen" ein Firmenname eingetragen ist.

Lieferantenbenutzer erstellen/bearbeiten

Einige Felder haben besondere Funktionen:

Administrator Hier kann ein Lieferantenbenutzer mit einem Häkchen zum Administrator seitens des Lieferanten gemacht werden (nicht für die gesamte Applikation). Dieser Benutzer (auch mehrfach möglich) hat dann die Möglichkeit, in seinem eigenen Lieferantenportal selbst Benutzer anzulegen und zu bearbeiten. Das Häkchen kann auch wieder entfernt werden.
Deaktiviert Ein deaktivierter Lieferantenbenutzer ist nicht mehr berechtigt, Überprüfungen zu beantworten oder diese einzusehen. Ein Lieferantenbenutzer kann jederzeit deaktiviert oder wieder aktiviert werden. Er wird per E-Mail über dies informiert.

Beim Deaktivieren besteht auch die Möglichkeit, den Benutzer zu pseudonymisieren. Dies kann nicht mehr rückgängig gemacht werden. War der Benutzer Administrator, werden diese Rechte beim Pseudonymisieren entzogen.
Button: Willkommensmail erneut aussenden Jeder Lieferantenbenutzer erhält beim Erstellen ein Willkommensmail, über das er sich erstmals anmelden und sein eigenes Passwort erstellen kann. Ab diesem Zeitpunkt funktioniert sein Login. Der Link für die Erstanmeldung ist 48 Stunden gültig und kann neu geschickt werden, sollte sich der Benutzer in dieser Zeit noch nicht angemeldet haben. Mit dem erneuten Versenden des Willkommensmails werden auch das Passwort und eine etwaige 2-Faktor-Authentifizierung zurückgesetzt.
Button: Benutzer löschen Mit diesem Button kann ein Lieferantenbenutzer gelöscht werden. Er kann sich dann nicht mehr anmelden und ist nicht mehr berechtigt, Überprüfungen zu beantworten oder diese einzusehen. Er wird per E-Mail über dies informiert.

Hinweis: Verifizierte Lieferantenbenutzer können nicht gelöscht werden, sondern nur deaktiviert.


When deactivating or deleting a user the system warns you if

  • the user is assigned to a not-deleted assessment, and/or
  • the user is the last administrator user of the supplier.

The deactivation including pseudonymization can be undone so long as one has not clicked Save. When deleting, the system asks back whether one is sure one wants to delete the user.

Lieferanten als Interviewpartner

Wenn die Option "Lieferantenbewertung" unter Risikomanagement → Einstellungen aktiviert ist, dann steht beim Erstellen von Abweichungsanalysen und Prüfergebnissen die Checkbox "Lieferantenüberprüfung" zur Verfügung. Dann stehen für die Interviewpartner anstelle von regulären HITGuard Usern die erstellten Lieferanten zur Verfügung. Lieferanten werden auch in allen Prüfobjekten als verknüpfte Entitäten gespeichert. Wird die Überprüfung als Self Assessment angelegt, dann sehen etwaige Benutzer des Lieferanten sie in ihrem Portal. Bei Interviews ist dies nicht der Fall.

Checkbox für Lieferantenüberprüfungen

Die Benutzer des eingetragenen Lieferanten haben dann in ihrem Portal die Möglichkeit, die Self Assessment Überprüfung einzusehen, zu beantworten und zu retournieren. Dies funktioniert genau so wie die Beantwortung durch einen Interviewpartner oder Verantwortlichen bei einem regulären Self Assessment. Interviews sind für den Anwendungsfall vorgesehen, dass Sie die Daten der Überprüfung selbst einpflegen und gar keine Überprüfung an die Benutzer des Lieferanten ausschicken.

Hat ein Lieferant keine Benutzer und kann daher kein Self Assessment empfangen, weist HITGuard auf diesen Umstand hin.

Benachrichtigungen

  • Die Benutzer des eingetragenen Lieferanten erhalten ein E-Mail mit einer Einladung, die Überprüfung zu beantworten.
  • Die Benutzer des eingetragenen Lieferanten erhalten ein E-Mail mit einer Warnung, wenn die Beantwortungsfrist abläuft.
  • Die Benutzer des eingetragenen Lieferanten (oder nur der Administrator) erhalten ein E-Mail mit einer Warnung, wenn das Ablaufdatum ihres Accounts näher kommt.
  • Das optional eingetragene interne Team, das für den Lieferanten zuständig ist, erhält ein E-Mail mit einer Warnung, wenn das Ablaufdatum der Accounts näher kommt.

Lieferantenportal

Lieferantenbenutzer können sich in einem eigenen Portal an HITGuard anmelden. Sie finden es Standardmäßig unter der regulären URL, die ihr HITGuard-System verwendet, mit dem Zusatz "/Supplier" (zB: togetherexample.hitguard.at/Supplier). Lieferanten, die ihr Passwort vergessen haben, können dieses hier auch zurücksetzen. Die 2-Faktor-Authentifizierung wird damit auch zurückgesetzt.

Login für Lieferanten

In diesem Portal sehen Lieferantenbenutzer die ihnen zugewiesenen Überprüfungen und haben auch die Möglichkeit, ihre 2-Faktor-Authentifizierung zu verwalten. Mehr zur 2-Faktor-Authentifizierung finden Sie hier. Administratoren sehen zusätzlich auch den Reiter "Benutzerverwaltung", in dem sie weitere Benutzer anlegen und die bestehenden bearbeiten können.

Badges bei den Ordnern zeigen, wie viele Überprüfungen in welchem Status auf Bearbeitung warten. In der Übersicht sind diese auch fett hervorgehoben. Überfällige Überprüfungen, deren Beantwortungsfrist also abgelaufen ist, sind ebenfalls mit einem Badge besonders hervorgehoben.

Lieferantenbenutzer können die Überprüfungen hier einsehen, beantworten und wieder an den Risikomanager retournieren.

Lieferantenportal

Lieferantenkategorien

Hier können Sie die Kategorien für Ihre Lieferanten erstellen und verwalten. Alternativ können Sie Lieferantenkategorien auch erstellen, indem Sie sie direkt beim Lieferanten in das entsprechende Feld eintragen und die Erstellung bestätigen. Alle Kategorien scheinen dann in dieser Liste auf.

Lieferantenkategorien

Online help for supplier users

A help page you can share with the supplier users can be found here.
A link to the help page for supplier users is also found in their welcome e-mail.