Zeile 1:
Zeile 1:
In this role you will be responsible for one or more [[$A_manSys|management systems]] in your company.
In this role you can be responsible for one or more [[$A_manSys|management systems]] in your company.
* Security Assessor (Risk Management):
* Security Assessor (Risk Management):
**Can conduct evaluations, assess risk and also administer findings.
**Can conduct evaluations and assess hazard situations .
** Responsible for the administration of risk policy
** Responsible for the administration of risk policy
* Progress Monitor (measures and controls)
* Progress Monitor (measures and controls)
** Can create and administer measures and controls.
** Can create and administer measures and controls.
** Is responsible for the administration of settings in the progress monitor
** Is responsible for the administration of settings in the progress monitor
* Data Protector ( Privacy)
* Data Protector
** Can create processing activities, assign TOMs, administer external parties and data subjects
** Can create processing activities, assign TOMs, administer external parties and data subjects
* Can create and manage management systems
* Can create and manage management systems
* Can carry out the access authorizations and basic configurations
* Can carry out the access authorizations and basic configurations
* can manage the administration
* can manage the administration and thus is able to create and users and assets
Information zur Nachricht (bearbeiten ) Zu dieser Nachricht ist keine Dokumentation vorhanden.
Sofern du weißt, wo und in welchem Zusammenhang sie genutzt wird, kannst du anderen Übersetzern bei ihrer Arbeit helfen, indem du eine Dokumentation hinzufügst.
Nachricht im Original (Benutzer und Benutzerrollen ) [[Datei:02Exp.png|right|thumb|400px|Menü eines Expert-Benutzers mit geöffneter Risikopolitik. Beachten Sie das vorletzte Modul „Administration“.]] Expert-User sind die mächtigste Rolle im System und daher für die leitenden Funktionen im Managementsystem vorgesehen. Sie können alles, was Professional und Practitioner können (siehe oben). Zusätzlich können Experts einige Spezialfunktionen nutzen, etwa den [[Special:MyLanguage/Fortschrittsmeldungen#Eingreifen_in_Fortschrittsmeldungen|Bearbeitungsmodus für Autorisierte]]. Außerdem verwalten Experts auch grundlegende Einstellungen, Managementsysteme, Auswertungstools und Stammdaten. Dafür haben Experts Zugang zu dem Modul „Administration“: <p> <b>grundlegende Einstellungen</b><br>Expert-User können grundlegende Einstellungen, die für die gesamte HITGuard Installation gelten, in den [[Special:MyLanguage/Globale_Einstellungen|globalen Einstellungen]] und der [[Special:MyLanguage/Risikopolitik|Risikopolitik]] machen. Experts haben außerdem Zugang zu den Einstellungen der jeweiligen Module (Im Screenshot sieht man die Risikomanagement-Einstellungen im geöffneten Modul als untersten Punkt). <p> <b>Managementsysteme</b><br> Genau wie Professionals müssen Experts im [[Special:MyLanguage/Managementsysteme|Managementsystem]] hinzugefügt werden, um die Daten darin einsehen zu können. Experts können [[Special:MyLanguage/Managementsysteme|Managementsysteme]] aber auch erstellen und verwalten. Das bedeutet Experts entscheiden zB, welche anderen Benutzer (Experts, Professionals und Observer) sie zu ihrem Managementsystem hinzufügen und welche nicht. <p> <b>Auswertungstool</b><br>Außerdem kann ein Expert die Strukturanalyse verwenden. Diese ist ein zentrales Modellierungstool, mit dem man die Stammdaten, Abhängigkeiten und Risiken in Beziehung setzen und auswerten kann. Mehr darüber erfahren Sie [[Special:MyLanguage/Strukturanalyse|hier]]. <p> <b>Stammdaten</b><br>Die Arbeit in HITGuard baut auf Stammdaten und anderen grundlegenden Daten auf, die von Expert Usern verwaltet werden. Einen Überblick über diese Daten bietet ihnen die folgende Tabelle: {|class="wikitable" style="float:right; margin-left:10px; width:900px;" ! style="text-align:left" | Typ !! Menüpunkt !! Beschreibung und Kernfunktion |- | rowspan="7" | Stammdaten | [[Special:MyLanguage/OrgEh_-_Organisationseinheiten|OrgEhs]] || Stellen die unterschiedlichen Abteilungen einer Organisation dar. |- | [[Special:MyLanguage/Ressourcen|Ressourcen]] || Repräsentieren die IT-Systeme, die die Organisation verwendet. |- | [[Special:MyLanguage/Datenkategorien|Datenkategorien]] || Datenkategorien stellen die wichtigsten Arten von Daten dar, die für die Organisation eine Rolle spielen. |- | [[Special:MyLanguage/Prozesse|Prozesse]] || Stellen Abläufe dar, die die Organisation wiederkehrend durchführt. |- | [[Special:MyLanguage/Lieferanten|Lieferanten]] || Stellen die Unternehmen dar, die wichtige Inputs, unter anderem in Form von IT -Systemen, für die Organisation bereitstellen. |- | [[Special:MyLanguage/Wissensdatenbanken|Wissensdatenbanken]] || Enthalten Vorlagen für Fragenkataloge, Aufgaben, und viele andere Elemente. |- | [[Special:MyLanguage/Standards_und_Normen|Standards und Normen]] || Dienen der Auswertung der Compliance hinsichtlich einer Norm oder eines Gesetzestextes. |- | rowspan="4" | weitere grundlegende Daten im Modul Administration | [[Special:MyLanguage/Teams|Teams]] || Mit Teams kann man mehrere Benutzer zusammenfassen, die gemeinsam Aufgaben erledigen sollen. |- | [[Special:MyLanguage/Textbausteine|Textbausteine]] || Erlauben es, Textvorlagen für spezielle HITGuard Funktionen zu erstellen. |- | [[Special:MyLanguage/KI-Promptverwaltung|KI-Promptverwaltung]] || Hier können Sie Vorlagen für KI-Prompts verwalten, falls Sie eine KI-Anbindung nutzen. |- | [[Special:MyLanguage/Datenimport|Datenimport]] || Erlaubt den Import von Daten aus Excel-Dateien. Mit dieser Funktion kann man Risiken, Maßnahmen, Stammdaten, und vieles mehr importieren. |}
In this role you can be responsible for one or more management systems in your company.
Security Assessor (Risk Management):
Can conduct evaluations and assess hazard situations.
Responsible for the administration of risk policy
Progress Monitor (measures and controls)
Can create and administer measures and controls.
Is responsible for the administration of settings in the progress monitor
Data Protector
Can create processing activities, assign TOMs, administer external parties and data subjects
Can create and manage management systems
Can carry out the access authorizations and basic configurations
can manage the administration and thus is able to create and users and assets