Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Benutzer und Benutzerrollen/en: Unterschied zwischen den Versionen

Aus HITGuard User Guide
Faha (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Faha (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Zeile 9: Zeile 9:
In this role you will be responsible for one or more [[Special:MyLanguage/Managementsysteme|management systems]] in your company. You must plan measures for findings, ensure the sustainability of these measures and are required to report to Management.
In this role you will be responsible for one or more [[Special:MyLanguage/Managementsysteme|management systems]] in your company. You must plan measures for findings, ensure the sustainability of these measures and are required to report to Management.
* can create and manage management systems
* can create and manage management systems
* can create assessments, risks, measures and controls, and also administer findings <br>(expert mode in the Progress Monitor for processing progress reports)   
* can create assessments, risks, measures, controls and also administer findings <br>(expert mode in the Progress Monitor for processing progress reports)   
* is responsible for the administration of the risk policy  
* is responsible for the administration of the risk policy  
* can make access permissions and basic configurations
* can make access permissions and basic configurations

Version vom 16. Mai 2019, 07:29 Uhr

User-roles in HITGuard

Every user role has its own permissions.
User roles can be given seperately for every modul.
That means a user can be an Expert in the Security Assessor but only an Professional or Practitioner in the Progress Monitor.
User-roles in the Progress Monitor, User-roles in the Security Assessor
Expert:
In this role you will be responsible for one or more management systems in your company. You must plan measures for findings, ensure the sustainability of these measures and are required to report to Management.

  • can create and manage management systems
  • can create assessments, risks, measures, controls and also administer findings
    (expert mode in the Progress Monitor for processing progress reports)
  • is responsible for the administration of the risk policy
  • can make access permissions and basic configurations

Professional:

  • hat Zugriff auf alle Aufgaben im Managementsystem mit eingeschränkten Bearbeitungsrechten
  • Kann Bewertungen, Risiken, Maßnahmen und Kontrollen erstellen und auch Feststellungen administrieren

Practitioner:
In dieser Rolle verfügen Sie über Detailinformationen und Umsetzungskompetenzen die aus dem Managementsystem heraus benötigt werden. Dass Sie Ihr Wissen mit den HITGuard Experts teilen ist unbedingt erforderlich für ein lebendiges Managementsystem.

  • hat Überblick über alle ihm zugeteilten Maßnahmen, Kontrollen und Bewertungen zur Beantwortung
  • wird an die Erledigung seiner Aufgaben erinnert
  • ist die Standardrolle die jeder Benutzer modulübergreifend besitzt.

Benutzerverwaltung

Das anlegen eines neuen Benutzers wird in 3 Schritte unterteilt:

  1. Benutzer inklusive initialem Passwort anlegen:
    Zum anlegen eines Benutzers gibt es 2 Möglichkeiten
    • Möglichkeit 1: Benutzerliste
    Administration ==> Benutzer
    In der Benutzerliste, am rechten Rand, auf den Plus Button "Benutzer hinzufügen" klicken
    und den Benutzer mit den relevanten Daten anlegen(siehe Profil).
    Wichtig: Experts und Professionals müssen einem Managementsystem zugeteilt sein um ihre Aufgaben erfüllen zu können.Benutzer zu Managementsystemen zuteilen
    • Möglichkeit 2: Schnellerfassung
    Im Kontext der Verwendung kann bei Active Directory Integration über eine Personenauswahlmaske
    ein neuer Benutzer mit minimalen Berechtigungen für das aktive Modul erstellt werden. Z.B. bei der Maßnahmenanlage
  2. Benutzerrollen zuordnen:
    Benutzerrollen können nur von Administratoren oder Experts vergeben werden.
    Hierfür unter "Administration ==> Benutzerrollen-Zuordnung" für den gewünschten Benutzer die jeweiligen Rollen zuordnen.
  3. Passwort ändern:
    Eigenes Passwort ändern:
    1. Auf das Profilbild oder den Profilnamen klicken
    2. unten rechts auf "Passwort ändern" klicken
    3. altes und neues Passwort eingeben und bestätigen
    Als Administrator oder Expert ein Passwort ändern:
    1. Unter Administration ==> Benutzer den gewünschten Benutzer auswählen
    2. unten rechts auf "Passwort ändern" klicken
    3. neues Passwort eingeben und bestätigen