Datenimport: Unterschied zwischen den Versionen
Weitere Optionen
Chha (Diskussion | Beiträge) |
Sala (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
Mithilfe des Importers, können Ressourcen, Maßnahmen, Kontrollen und Prüffragen für Wissensdatenbanken oder Strukturupdates für Organisationseinheiten importiert werden. Diese Updates können z. | Mithilfe des Importers, können Ressourcen, Maßnahmen, Kontrollen und Prüffragen für Wissensdatenbanken oder Strukturupdates für Organisationseinheiten importiert werden. Diese Updates können z.B. aus einem SAP-Export kommen, oder aber auch von einer eigens erstellten Excel- oder CSV-Datei. Dadurch können veraltete Strukturen aktualisiert oder aber auch komplett neue Strukturen importiert werden. | ||
Wird ein Import durchgeführt, werden alle Entitäten | Wird ein Import durchgeführt, werden alle Entitäten, die geändert wurden aktualisiert, sowie alle Entitäten, die in HITGuard noch nicht existieren, angelegt. | ||
== <span id="import"></span> Durchführen eines Imports == | == <span id="import"></span> Durchführen eines Imports == | ||
| Zeile 7: | Zeile 7: | ||
Imports können nur von Administratoren oder Experten durchgeführt werden. | Imports können nur von Administratoren oder Experten durchgeführt werden. | ||
Um einen Import vorzunehmen, | Um einen Import vorzunehmen, wird zuerst zu "Administration → Datenimport" gewechselt. Hier werden nun alle erstellten Importkonfigurationen angezeigt. Um einen Import durchzuführen, wird entweder eine vorhandene Importkonfiguration aus der Liste gewählt oder eine neue Importkonfiguration erstellt - von der Durchführung unterscheiden sich die Vorgänge nicht. | ||
Um eine vorhandene Importkonfiguration zu verwenden, | Um eine vorhandene Importkonfiguration zu verwenden, wird doppelt auf die gewünschte Konfiguration geklickt. | ||
Um eine neue Importkonfiguration zu erstellen | Um eine neue Importkonfiguration zu erstellen wird auf das grüne Plus geklickt. (siehe Abbildung) | ||
[[Datei:Org import 1.png|left|thumb|900px|Neue Importkonfiguration erstellen]] | [[Datei:Org import 1.png|left|thumb|900px|Neue Importkonfiguration erstellen]] | ||
<br clear=all> | <br clear=all> | ||
Anschließend öffnet sich eine Maske (siehe Abbildung unten) in der die Bezeichnung der Konfiguration gesetzt wird, der Typ der Konfiguration ausgewählt und die zu importierende Datei hochgeladen werden muss. | Anschließend öffnet sich eine Maske (siehe Abbildung unten), in der die Bezeichnung der Konfiguration gesetzt wird, der Typ der Konfiguration ausgewählt und die zu importierende Datei hochgeladen werden muss. | ||
Bei der Datei kann es sich entweder um ein CSV Datei oder eine Excel Datei handeln. ([[#Aufbau einer Importdatei|Aufbau einer Importdatei]]) | Bei der Datei kann es sich entweder um ein CSV-Datei oder eine Excel-Datei handeln. ([[#Aufbau einer Importdatei|Aufbau einer Importdatei]]) | ||
[[Datei:Org import 2.png|left|thumb|900px|Importtyp auswählen]] | [[Datei:Org import 2.png|left|thumb|900px|Importtyp auswählen]] | ||
<br clear=all> | <br clear=all> | ||
Wird auf "Weiter" geklickt, öffnet sich die Maske zum | Wird auf "Weiter" geklickt, öffnet sich die Maske zum Zuweisen der Felder (siehe Abbildung unten). Hier sollen zumindest alle Pflichtfelder des gewählten Importtyps zugewiesen werden. Welche das sind, entnehmen Sie der Beschreibung der einzelnen Imports. | ||
Wird eine Excel Datei importiert, muss darauf geachtet werden, | Wird eine Excel-Datei importiert, muss darauf geachtet werden, dass in der Datei Spaltenüberschriften existieren. Sind diese vorhanden, wird ausgewählt, dass die erste Zeile Spaltenüberschriften enthält und deshalb ignoriert werden soll. | ||
| Zeile 31: | Zeile 31: | ||
<br clear=all> | <br clear=all> | ||
Wurden nun alle Pflichtfelder zugewiesen, kann der Import gespeichert werden | Wurden nun alle Pflichtfelder zugewiesen, kann der Import gespeichert werden und ist fertig zum Importieren. Dafür muss nur noch auf "Speichern und Importieren" geklickt werden. | ||
[[Datei:Org import 4.png|left|thumb|901px|Speichern und importieren]] | [[Datei:Org import 4.png|left|thumb|901px|Speichern und importieren]] | ||
<br clear=all> | <br clear=all> | ||
War der Import erfolgreich, so wird angezeigt, wie viele Entitäten neu erstellt wurden und wie viele | War der Import erfolgreich, so wird angezeigt, wie viele Entitäten neu erstellt wurden und wie viele geändert wurden. Bei fehlerhaften Importvorgängen werden Ihnen jene Zeilen und Spalten, die Fehler enthalten, aufgelistet. | ||
[[Datei:Org import 5.png|left|thumb|900px|Erfolgreicher Organisations-Import]] | [[Datei:Org import 5.png|left|thumb|900px|Erfolgreicher Organisations-Import]] | ||
| Zeile 47: | Zeile 47: | ||
Um Datenkategorien zu importieren, muss beim Import der Typ "Datenkategorie" ausgewählt werden. | Um Datenkategorien zu importieren, muss beim Import der Typ "Datenkategorie" ausgewählt werden. | ||
Es gibt | Es gibt zwei Optionen: | ||
* Neue Datenkategorien anlegen | * Neue Datenkategorien anlegen | ||
* Aktualisieren bestehender Datenkategorien | * Aktualisieren bestehender Datenkategorien | ||
| Zeile 53: | Zeile 53: | ||
Für das Feld Datenklasse sind nur Klassen zulässig, die unter Risikomanagement → Risikopolitik → Datenklassen angelegt sind. | Für das Feld Datenklasse sind nur Klassen zulässig, die unter Risikomanagement → Risikopolitik → Datenklassen angelegt sind. | ||
Für die Felder Schutzbedarfsanalyse und | Für die Felder Schutzbedarfsanalyse und personenbezogen sind nur die Werte Ja und Nein zulässig. Sie bestimmen, wo die Datenkategorien verwendet werden können. | ||
Für Informationen über Verantwortliche siehe [[#ver|Benutzerverwaltung]]. | Für Informationen über Verantwortliche siehe [[#ver|Benutzerverwaltung]]. | ||
| Zeile 78: | Zeile 78: | ||
=== Aktualisieren von Datenkategorien === | === Aktualisieren von Datenkategorien === | ||
Wird beim Import die Datensatz-ID der Datenkategorie gefunden, so wird keine neue Datenkategorie angelegt, sondern die vorhandene aktualisiert. | Wird beim Import die Datensatz-ID der Datenkategorie gefunden, so wird keine neue Datenkategorie angelegt, sondern die vorhandene aktualisiert. Das heißt: Die vorhandenen Felder der Importdatei aktualisieren die bereits vorhandenen Felder wie z.B. Bezeichnung, Datenklasse oder personenbezogen. Dies ermöglicht die Pflege einzelner Datenkategorie bzw. größere Datenkategorie-Strukturen . | ||
Beispiel: | Beispiel: | ||
:Es wird | :Es wird dafür entschieden eine neue Datenkategorie zu erstellen, die bereits existierenden Datenkategorien übergeordnet sein soll. In diesem Fall können die bereits existierenden Datenkategorien durch Änderung ihrer übergeordneten ID ganz simpel dieser neuen Datenkategorie untergeordnet werden. | ||
=== Vorlage === | === Vorlage === | ||
| Zeile 90: | Zeile 90: | ||
Um Gefährdungslagen zu importieren, muss beim Import der Typ "Gefährdungslage" ausgewählt werden. | Um Gefährdungslagen zu importieren, muss beim Import der Typ "Gefährdungslage" ausgewählt werden. | ||
Es gibt | Es gibt zwei Optionen: | ||
* Neue Gefährdungslagen anlegen | * Neue Gefährdungslagen anlegen | ||
* Aktualisieren bestehender Gefährdungslagen | * Aktualisieren bestehender Gefährdungslagen | ||
| Zeile 96: | Zeile 96: | ||
=== Anlegen neuer Gefährdungslagen === | === Anlegen neuer Gefährdungslagen === | ||
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese | Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt. | ||
Um eine Gefährdungslage neu anzulegen, müssen die Pflichtfelder | Um eine Gefährdungslage neu anzulegen, müssen die Pflichtfelder | ||
| Zeile 110: | Zeile 110: | ||
zugewiesen werden. | zugewiesen werden. | ||
Sind die Felder Schadensausmaß oder Eintrittswahrscheinlichkeit zugewiesen, dann sind nur Inhalte gültig, | Sind die Felder Schadensausmaß oder Eintrittswahrscheinlichkeit zugewiesen, dann sind nur Inhalte gültig, die mit den vorhandenen HITGuard Klassen übereinstimmen. Für mehr dazu siehe [[Special:MyLanguage/Risikopolitik#prob|Eintrittswahrscheinlichkeiten]] bzw. [[Special:MyLanguage/Risikopolitik#Schadensausmaße|Schadensausmaße]]. | ||
=== Aktualisieren von Gefährdungslagen === | === Aktualisieren von Gefährdungslagen === | ||
Wird beim Import die Datensatz-ID der Gefährdungslage gefunden, so wird keine neue Gefährdungslage angelegt, sondern die vorhandene aktualisiert. | Wird beim Import die Datensatz-ID der Gefährdungslage gefunden, so wird keine neue Gefährdungslage angelegt, sondern die vorhandene aktualisiert. Das heißt: Die vorhandenen Felder der Importdatei aktualisieren die bereits vorhandenen Felder wie z.B. Bezeichnung, Beschreibung, Schadensausmaß, Verantwortlicher, usw. Dies ermöglicht die Pflege einzelner Gefährdungslagen. | ||
=== Vorlage === | === Vorlage === | ||
| Zeile 123: | Zeile 123: | ||
Um Organisationseinheiten zu importieren, muss beim Import der Typ "Organisationseinheit" ausgewählt werden. | Um Organisationseinheiten zu importieren, muss beim Import der Typ "Organisationseinheit" ausgewählt werden. | ||
Es gibt | Es gibt zwei Optionen: | ||
* Neue Organisationsstrukturen anlegen | * Neue Organisationsstrukturen anlegen | ||
* Aktualisieren bestehender Organisationsstrukturen | * Aktualisieren bestehender Organisationsstrukturen | ||
| Zeile 129: | Zeile 129: | ||
Für Informationen über Verantwortliche siehe [[#ver|Benutzerverwaltung]]. | Für Informationen über Verantwortliche siehe [[#ver|Benutzerverwaltung]]. | ||
=== Anlegen neuer Organisationseinheiten / | === Anlegen neuer Organisationseinheiten / Strukturen === | ||
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese | Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt. | ||
Um eine Organisationseinheit neu anzulegen, müssen die Pflichtfelder | Um eine Organisationseinheit neu anzulegen, müssen die Pflichtfelder | ||
| Zeile 149: | Zeile 149: | ||
zugewiesen werden. | zugewiesen werden. | ||
Wird die übergeordnete OE Datensatz-ID zugewiesen, so muss eine Organisationseinheit mit dieser ID entweder schon in HITGuard existieren, oder aber in diesem Import angelegt werden. Weiters dürfen keine Zyklen vorhanden sein. Zyklen sind es dann, wenn z. | Wird die übergeordnete OE Datensatz-ID zugewiesen, so muss eine Organisationseinheit mit dieser ID entweder schon in HITGuard existieren, oder aber in diesem Import angelegt werden. Weiters dürfen keine Zyklen vorhanden sein. Zyklen sind es dann, wenn z.B. Organisationseinheit A Organisationseinheit B als übergeordnete ID eingetragen hat und Organisationseinheit B Organisationseinheit A als übergeordnete ID. Der Importer erkennt diese Zyklen, verhindert den Import und verweist auf den Zyklusfehler. | ||
=== Aktualisieren von Organisationseinheiten / | === Aktualisieren von Organisationseinheiten / Strukturen === | ||
Wird beim Import die Datensatz-ID der Organisationseinheit gefunden, so wird keine neue Organisationseinheit angelegt, sondern die vorhandene aktualisiert. | Wird beim Import die Datensatz-ID der Organisationseinheit gefunden, so wird keine neue Organisationseinheit angelegt, sondern die vorhandene aktualisiert. Das heißt: Die vorhandenen Felder der Importdatei aktualisieren die bereits vorhandenen Felder wie z.B. Land, Adresse oder Verantwortlicher. Dies ermöglicht die Pflege einzelner Organisationseinheiten bzw. größere Organisationsstrukturen. | ||
Beispiel: | Beispiel: | ||
:Es wird sich dafür entschieden eine neue Abteilung zu erstellen, | :Es wird sich dafür entschieden eine neue Abteilung zu erstellen, die bereits existierenden Organisationseinheiten übergeordnet ist. In diesem Fall können die bereits existierenden Organisationseinheiten durch Änderung ihrer übergeordneten ID ganz simpel dieser neuen Abteilung untergeordnet werden. | ||
=== Vorlage === | === Vorlage === | ||
| Zeile 165: | Zeile 165: | ||
Um Ressourcen zu importieren, muss beim Import der Typ "Ressource" ausgewählt werden. | Um Ressourcen zu importieren, muss beim Import der Typ "Ressource" ausgewählt werden. | ||
Es gibt | Es gibt zwei Optionen: | ||
* Neue Ressourcen anlegen | * Neue Ressourcen anlegen | ||
* Aktualisieren bestehender Ressourcen | * Aktualisieren bestehender Ressourcen | ||
| Zeile 173: | Zeile 173: | ||
=== Anlegen neuer Ressourcen === | === Anlegen neuer Ressourcen === | ||
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese | Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt. | ||
Um eine Ressource neu anzulegen, müssen die Pflichtfelder | Um eine Ressource neu anzulegen, müssen die Pflichtfelder | ||
* Datensatz-ID | * Datensatz-ID | ||
* Bezeichnung | * Bezeichnung | ||
vorhanden und ausgefüllt sein. Zusätzlich gelten alle Voraussetzungen der Benutzerverwaltung, falls Verantwortliche eingetragen sind | vorhanden und ausgefüllt sein. Zusätzlich gelten alle Voraussetzungen der Benutzerverwaltung, falls Verantwortliche eingetragen sind (siehe Benutzerverwaltung). | ||
Weiters können die Felder: | Weiters können die Felder: | ||
* Beschreibung | * Beschreibung | ||
* Modellsegment : Hier sind folgende | * Modellsegment : Hier sind folgende Werte erlaubt: "Anwendungsebene", "IT-Infrastruktur Ebene", "Physische Sicherheit" und "Prozessebene". Wird das Feld nicht zugewiesen, werden die Ressourcen dem Modellsegment "Anwendungsebene" zugeordnet. | ||
=== Aktualisieren von Ressourcen === | === Aktualisieren von Ressourcen === | ||
Wird beim Import die Datensatz-ID der Ressource gefunden, so wird keine neue Ressource angelegt, sondern die vorhandene aktualisiert. | Wird beim Import die Datensatz-ID der Ressource gefunden, so wird keine neue Ressource angelegt, sondern die vorhandene aktualisiert. Das heißt: die vorhandenen Felder des Importfiles aktualisieren die bereits vorhandenen Felder. | ||
=== Vorlage === | === Vorlage === | ||
| Zeile 195: | Zeile 194: | ||
== Maßnahmen, Kontrollen und Prüffragen in Wissensdatenbank (WDB) importieren == | == Maßnahmen, Kontrollen und Prüffragen in Wissensdatenbank (WDB) importieren == | ||
Der Importer bietet die Möglichkeit Maßnahmen, Kontrollen und oder Prüffragen in eine bestehende Wissensdatenbank zu importieren. Dafür muss beim Importer der Typ "WDB" ausgewählt werden. Anschließend muss noch angegeben werden in welche Wissensdatenbank die Maßnahmen, Kontrollen und Prüffragen importiert werden sollen. Dabei muss es sich um eine nicht veröffentlichte | Der Importer bietet die Möglichkeit Maßnahmen, Kontrollen und/oder Prüffragen in eine bestehende Wissensdatenbank zu importieren. Dafür muss beim Importer der Typ "WDB" ausgewählt werden. Anschließend muss noch angegeben werden, in welche Wissensdatenbank die Maßnahmen, Kontrollen und Prüffragen importiert werden sollen. Dabei muss es sich um eine nicht veröffentlichte Wissensdatenbank handeln | ||
Um Maßnahmen, Kontrollen und oder Prüffragen zu importieren, muss das Feld '''Titel''' zugewiesen werden. | Um Maßnahmen, Kontrollen und oder Prüffragen zu importieren, muss das Feld '''Titel''' zugewiesen werden. | ||
| Zeile 210: | Zeile 209: | ||
'''Hinweis:''' Für einen Import müssen nicht Spalten aus allen drei Reitern zugewiesen werden. Sie können also Prüffragen, Maßnahmen oder Kontrollen getrennt importieren. | '''Hinweis:''' Für einen Import müssen nicht Spalten aus allen drei Reitern zugewiesen werden. Sie können also Prüffragen, Maßnahmen oder Kontrollen getrennt importieren. | ||
'''ACHTUNG:''' Im Gegensatz zu den anderen Import Typen, können Maßnahmen, Kontrollen und Prüffragen nicht aktualisiert werden. | '''ACHTUNG:''' Im Gegensatz zu den anderen Import-Typen, können Maßnahmen, Kontrollen und Prüffragen nicht aktualisiert werden. Das heißt: Wird zwei Mal derselbe Import durchgeführt, so werden die Datensätze nicht aktualisiert, sondern ein zweites Mal angelegt. | ||
=== Vorlagen === | === Vorlagen === | ||
| Zeile 221: | Zeile 220: | ||
== <span id=ver></span>Benutzerverwaltung == | == <span id=ver></span>Benutzerverwaltung == | ||
Beim | Beim Importieren von Organisationseinheiten, Datenkategorien und Ressourcen, kann optional ein Verantwortlicher angegeben werden. | ||
Wird nur der Benutzername angegeben, wird der Verantwortliche nur zugewiesen, nicht aber verändert. Existiert der Benutzer also schon und muss nicht aktualisiert werden, dann können beim Reiter Verantwortliche alle Felder bis auf Benutzername ignoriert werden. | Wird nur der Benutzername angegeben, wird der Verantwortliche nur zugewiesen, nicht aber verändert. Existiert der Benutzer also schon und muss nicht aktualisiert werden, dann können beim Reiter Verantwortliche alle Felder bis auf Benutzername ignoriert werden. Mit Hilfe des Importers ist es aber möglich, Benutzer zu aktualisieren oder anzulegen. | ||
=== Anlage eines neuen Benutzers === | === Anlage eines neuen Benutzers === | ||
Wird beim Import ein Verantwortlicher eingetragen, | Wird beim Import ein Verantwortlicher eingetragen, der noch nicht in HITGuard angelegt ist, gibt es zwei Varianten, wie HITGuard damit umgeht: | ||
# Active Directory Integration ist deaktiviert: | # Active Directory Integration ist deaktiviert: | ||
#: | #: | ||
| Zeile 237: | Zeile 236: | ||
# Active Directory Integration ist aktiviert: | # Active Directory Integration ist aktiviert: | ||
#: | #: | ||
#: Ist die Active Directory Integration aktiviert, so können nur noch Benutzer | #: Ist die Active Directory Integration aktiviert, so können nur noch Benutzer, die im Active Directory existieren angelegt werden. Es können allerdings weiterhin die Felder Vorname, Nachname und E-Mail zugewiesen werden. Das heißt: Es besteht die Möglichkeit Daten des Benutzers beim Import zu ändern und so eventuell Fehler oder nicht geführte Informationen des Active Directories in HITGuard zu ergänzen bzw. zu korrigieren. | ||
=== Aktualisieren von Benutzern === | === Aktualisieren von Benutzern === | ||
Es ist möglich Benutzer | Es ist möglich Benutzer mit Hilfe des Importers zu aktualisieren. Dies ist z.B. hilfreich, wenn sich E-Mail oder auch der Nachname eines Benutzers ändern. Der Importer prüft bei jeden Import, falls ein Benutzer eingetragen ist, ob auch Zusatzfelder, wie E-Mail, Nachname, usw. im Importfile existieren, falls ja, wird der Inhalt dieser Felder mit den neuen Inhalt aktualisiert. | ||
Dies ermöglicht es in HITGuard Informationen über Benutzer zu führen, | Dies ermöglicht es in HITGuard Informationen über Benutzer zu führen, die im Active Directory nicht vorhanden bzw. nicht gepflegt werden. Dabei ist zu bemerken, dass HITGuard nicht das Active Directory aktualisiert! | ||
==== Deaktivierte Benutzer ==== | ==== Deaktivierte Benutzer ==== | ||
Wird bei einer Aktualisierung | Wird bei einer Aktualisierung ein deaktivierter Benutzer als Verantwortlicher eingetragen oder aktualisiert, so wird dieser Benutzer dadurch nicht aktiviert, er wechselt den Status also nicht. Er wird aber aktualisiert und als Verantwortlicher eingetragen. | ||
== Aufbau einer Importdatei == | == Aufbau einer Importdatei == | ||
Der | Der Importer unterstützt zwei Formattypen: | ||
* CSV | * CSV | ||
* Excel-Dateien | * Excel-Dateien | ||
| Zeile 257: | Zeile 256: | ||
=== Excel === | === Excel === | ||
Der Aufbau einer Excel Datei besteht aus einer Tabelle in | Der Aufbau einer Excel Datei besteht aus einer Tabelle in der alle relevanten Daten als Spalte in einer Tabelle repräsentiert werden. Jede Zeile entspricht z.B. einer neuen Organisationseinheit oder anderen zu importierenden Struktur. Beim Import kann bzw. muss je nach Aufbau die erste Zeile übersprungen werden wenn es sich bei dieser Zeile um die Spaltenüberschriften handelt. | ||
| Zeile 265: | Zeile 264: | ||
=== CSV === | === CSV === | ||
Der Aufbau einer CSV Datei besteht meist aus einer Zeile, in der die Spaltenüberschriften mit Strichpunkten getrennt stehen. Jede weitere Zeile enthält dann Informationen über die zu | Der Aufbau einer CSV Datei besteht meist aus einer Zeile, in der die Spaltenüberschriften mit Strichpunkten getrennt stehen. Jede weitere Zeile enthält dann Informationen über die zu importierende Struktur. Dabei ist wichtig, dass in jede Zeile gleich viele Spalten aufweist (also gleich viele Strichpunkte hat). Beim Import kann bzw. muss je nach Aufbau die erste Zeile übersprungen werden wenn es sich bei dieser Zeile um die Spaltenüberschriften handelt. | ||
[[Datei:Csv org import example.PNG|left|thumb|701px|Beispiel für einen CSV Import]] | [[Datei:Csv org import example.PNG|left|thumb|701px|Beispiel für einen CSV Import]] | ||
<br clear=all> | <br clear=all> | ||
Version vom 1. Dezember 2020, 12:19 Uhr
Mithilfe des Importers, können Ressourcen, Maßnahmen, Kontrollen und Prüffragen für Wissensdatenbanken oder Strukturupdates für Organisationseinheiten importiert werden. Diese Updates können z.B. aus einem SAP-Export kommen, oder aber auch von einer eigens erstellten Excel- oder CSV-Datei. Dadurch können veraltete Strukturen aktualisiert oder aber auch komplett neue Strukturen importiert werden.
Wird ein Import durchgeführt, werden alle Entitäten, die geändert wurden aktualisiert, sowie alle Entitäten, die in HITGuard noch nicht existieren, angelegt.
Durchführen eines Imports
Imports können nur von Administratoren oder Experten durchgeführt werden.
Um einen Import vorzunehmen, wird zuerst zu "Administration → Datenimport" gewechselt. Hier werden nun alle erstellten Importkonfigurationen angezeigt. Um einen Import durchzuführen, wird entweder eine vorhandene Importkonfiguration aus der Liste gewählt oder eine neue Importkonfiguration erstellt - von der Durchführung unterscheiden sich die Vorgänge nicht.
Um eine vorhandene Importkonfiguration zu verwenden, wird doppelt auf die gewünschte Konfiguration geklickt.
Um eine neue Importkonfiguration zu erstellen wird auf das grüne Plus geklickt. (siehe Abbildung)

Anschließend öffnet sich eine Maske (siehe Abbildung unten), in der die Bezeichnung der Konfiguration gesetzt wird, der Typ der Konfiguration ausgewählt und die zu importierende Datei hochgeladen werden muss.
Bei der Datei kann es sich entweder um ein CSV-Datei oder eine Excel-Datei handeln. (Aufbau einer Importdatei)

Wird auf "Weiter" geklickt, öffnet sich die Maske zum Zuweisen der Felder (siehe Abbildung unten). Hier sollen zumindest alle Pflichtfelder des gewählten Importtyps zugewiesen werden. Welche das sind, entnehmen Sie der Beschreibung der einzelnen Imports.
Wird eine Excel-Datei importiert, muss darauf geachtet werden, dass in der Datei Spaltenüberschriften existieren. Sind diese vorhanden, wird ausgewählt, dass die erste Zeile Spaltenüberschriften enthält und deshalb ignoriert werden soll.

Wurden nun alle Pflichtfelder zugewiesen, kann der Import gespeichert werden und ist fertig zum Importieren. Dafür muss nur noch auf "Speichern und Importieren" geklickt werden.

War der Import erfolgreich, so wird angezeigt, wie viele Entitäten neu erstellt wurden und wie viele geändert wurden. Bei fehlerhaften Importvorgängen werden Ihnen jene Zeilen und Spalten, die Fehler enthalten, aufgelistet.

Datenkategorien importieren
Um Datenkategorien zu importieren, muss beim Import der Typ "Datenkategorie" ausgewählt werden.
Es gibt zwei Optionen:
- Neue Datenkategorien anlegen
- Aktualisieren bestehender Datenkategorien
Für das Feld Datenklasse sind nur Klassen zulässig, die unter Risikomanagement → Risikopolitik → Datenklassen angelegt sind.
Für die Felder Schutzbedarfsanalyse und personenbezogen sind nur die Werte Ja und Nein zulässig. Sie bestimmen, wo die Datenkategorien verwendet werden können.
Für Informationen über Verantwortliche siehe Benutzerverwaltung.
Anlegen neuer Datenkategorien
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt.
Um eine Datenkategorie neu anzulegen, müssen die Pflichtfelder
- Datensatz-ID
- Bezeichnung
- Datenklasse (Risikomanagement → Risikopolitik → Datenklassen)
vorhanden und ausgefüllt sein. Nur wenn dies der Fall ist, ist der Import durchführbar.
Weiters können die Felder
- Beschreibung
- übergeordnete Datensatz-ID (übergeordnete Datenkategorie)
- Schutzbedarfsanalyse (Ja/Nein)
- Personenbezogen (Ja/Nein)
zugewiesen werden.
Wird die übergeordnete Datensatz-ID einer Datenkategorie zugewiesen, so muss eine Datenkategorie mit dieser ID entweder schon in HITGuard existieren, oder aber in diesem Import angelegt werden. Weiters dürfen keine Zyklen vorhanden sein. Von Zyklen ist dann die Rede, wenn z.B. Datenkategorie A Datenkategorie B als übergeordnete ID eingetragen hat und Datenkategorie B umgekehrt die Datenkategorie A als übergeordnete ID anführt. Der Importer erkennt diese Zyklen, verhindert den Import und verweist auf den Zyklusfehler.
Aktualisieren von Datenkategorien
Wird beim Import die Datensatz-ID der Datenkategorie gefunden, so wird keine neue Datenkategorie angelegt, sondern die vorhandene aktualisiert. Das heißt: Die vorhandenen Felder der Importdatei aktualisieren die bereits vorhandenen Felder wie z.B. Bezeichnung, Datenklasse oder personenbezogen. Dies ermöglicht die Pflege einzelner Datenkategorie bzw. größere Datenkategorie-Strukturen .
Beispiel:
- Es wird dafür entschieden eine neue Datenkategorie zu erstellen, die bereits existierenden Datenkategorien übergeordnet sein soll. In diesem Fall können die bereits existierenden Datenkategorien durch Änderung ihrer übergeordneten ID ganz simpel dieser neuen Datenkategorie untergeordnet werden.
Vorlage
Gefährdungslagen importieren
Um Gefährdungslagen zu importieren, muss beim Import der Typ "Gefährdungslage" ausgewählt werden.
Es gibt zwei Optionen:
- Neue Gefährdungslagen anlegen
- Aktualisieren bestehender Gefährdungslagen
Anlegen neuer Gefährdungslagen
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt.
Um eine Gefährdungslage neu anzulegen, müssen die Pflichtfelder
- Datensatz-ID
- Bezeichnung
vorhanden und ausgefüllt sein. Nur wenn dies der Fall ist, ist der Import durchführbar.
Weiters können die Felder
- Abkürzung
- Beschreibung
- Eintrittswahrscheinlichkeit
- Schadensausmaß
zugewiesen werden.
Sind die Felder Schadensausmaß oder Eintrittswahrscheinlichkeit zugewiesen, dann sind nur Inhalte gültig, die mit den vorhandenen HITGuard Klassen übereinstimmen. Für mehr dazu siehe Eintrittswahrscheinlichkeiten bzw. Schadensausmaße.
Aktualisieren von Gefährdungslagen
Wird beim Import die Datensatz-ID der Gefährdungslage gefunden, so wird keine neue Gefährdungslage angelegt, sondern die vorhandene aktualisiert. Das heißt: Die vorhandenen Felder der Importdatei aktualisieren die bereits vorhandenen Felder wie z.B. Bezeichnung, Beschreibung, Schadensausmaß, Verantwortlicher, usw. Dies ermöglicht die Pflege einzelner Gefährdungslagen.
Vorlage
Organisationseinheiten importieren
Um Organisationseinheiten zu importieren, muss beim Import der Typ "Organisationseinheit" ausgewählt werden.
Es gibt zwei Optionen:
- Neue Organisationsstrukturen anlegen
- Aktualisieren bestehender Organisationsstrukturen
Für Informationen über Verantwortliche siehe Benutzerverwaltung.
Anlegen neuer Organisationseinheiten / Strukturen
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt.
Um eine Organisationseinheit neu anzulegen, müssen die Pflichtfelder
- Datensatz-ID
- Bezeichnung
vorhanden und ausgefüllt sein. Nur wenn dies der Fall ist, ist der Import durchführbar.
Weiters können die Felder
- Abkürzung
- Beschreibung
- übergeordnete OE Datensatz-ID
- Straße
- Postleitzahl
- Stadt
- Land
- Sortierreihenfolge
zugewiesen werden.
Wird die übergeordnete OE Datensatz-ID zugewiesen, so muss eine Organisationseinheit mit dieser ID entweder schon in HITGuard existieren, oder aber in diesem Import angelegt werden. Weiters dürfen keine Zyklen vorhanden sein. Zyklen sind es dann, wenn z.B. Organisationseinheit A Organisationseinheit B als übergeordnete ID eingetragen hat und Organisationseinheit B Organisationseinheit A als übergeordnete ID. Der Importer erkennt diese Zyklen, verhindert den Import und verweist auf den Zyklusfehler.
Aktualisieren von Organisationseinheiten / Strukturen
Wird beim Import die Datensatz-ID der Organisationseinheit gefunden, so wird keine neue Organisationseinheit angelegt, sondern die vorhandene aktualisiert. Das heißt: Die vorhandenen Felder der Importdatei aktualisieren die bereits vorhandenen Felder wie z.B. Land, Adresse oder Verantwortlicher. Dies ermöglicht die Pflege einzelner Organisationseinheiten bzw. größere Organisationsstrukturen.
Beispiel:
- Es wird sich dafür entschieden eine neue Abteilung zu erstellen, die bereits existierenden Organisationseinheiten übergeordnet ist. In diesem Fall können die bereits existierenden Organisationseinheiten durch Änderung ihrer übergeordneten ID ganz simpel dieser neuen Abteilung untergeordnet werden.
Vorlage
Ressourcen importieren
Um Ressourcen zu importieren, muss beim Import der Typ "Ressource" ausgewählt werden.
Es gibt zwei Optionen:
- Neue Ressourcen anlegen
- Aktualisieren bestehender Ressourcen
Für Informationen über Verantwortliche siehe Benutzerverwaltung.
Anlegen neuer Ressourcen
Beim Import einer Datei prüft HITGuard anhand der Datensatz-ID im Importfile, ob diese bereits existiert oder nicht. Existiert sie nicht, so wird sie neu angelegt.
Um eine Ressource neu anzulegen, müssen die Pflichtfelder
- Datensatz-ID
- Bezeichnung
vorhanden und ausgefüllt sein. Zusätzlich gelten alle Voraussetzungen der Benutzerverwaltung, falls Verantwortliche eingetragen sind (siehe Benutzerverwaltung).
Weiters können die Felder:
- Beschreibung
- Modellsegment : Hier sind folgende Werte erlaubt: "Anwendungsebene", "IT-Infrastruktur Ebene", "Physische Sicherheit" und "Prozessebene". Wird das Feld nicht zugewiesen, werden die Ressourcen dem Modellsegment "Anwendungsebene" zugeordnet.
Aktualisieren von Ressourcen
Wird beim Import die Datensatz-ID der Ressource gefunden, so wird keine neue Ressource angelegt, sondern die vorhandene aktualisiert. Das heißt: die vorhandenen Felder des Importfiles aktualisieren die bereits vorhandenen Felder.
Vorlage
Maßnahmen, Kontrollen und Prüffragen in Wissensdatenbank (WDB) importieren
Der Importer bietet die Möglichkeit Maßnahmen, Kontrollen und/oder Prüffragen in eine bestehende Wissensdatenbank zu importieren. Dafür muss beim Importer der Typ "WDB" ausgewählt werden. Anschließend muss noch angegeben werden, in welche Wissensdatenbank die Maßnahmen, Kontrollen und Prüffragen importiert werden sollen. Dabei muss es sich um eine nicht veröffentlichte Wissensdatenbank handeln
Um Maßnahmen, Kontrollen und oder Prüffragen zu importieren, muss das Feld Titel zugewiesen werden.
Weiters gibt es in allen Reitern die Felder:
- Gliederung
- Beschreibung
- Stand : Datumswert
Im Reiter Prüffragen gibt es zusätzlich die Felder:
- Fragestellung
- Art der Frage : Hierdurch wird der Typ der Prüffrage festgelegt. Erlaubte Werte des Feldes sind: "Prozessfrage" oder "Technikfrage. Prozessfragen können mit Reifegrad 1 - bis Reifegrad 5 beantwortet werden, Technikfragen mit Ja/Nein/Teilweise. Wird die Spalte nicht belegt, so werden alle Prüffragen als Technikfragen importiert.
Hinweis: Für einen Import müssen nicht Spalten aus allen drei Reitern zugewiesen werden. Sie können also Prüffragen, Maßnahmen oder Kontrollen getrennt importieren.
ACHTUNG: Im Gegensatz zu den anderen Import-Typen, können Maßnahmen, Kontrollen und Prüffragen nicht aktualisiert werden. Das heißt: Wird zwei Mal derselbe Import durchgeführt, so werden die Datensätze nicht aktualisiert, sondern ein zweites Mal angelegt.
Vorlagen
Benutzerverwaltung
Beim Importieren von Organisationseinheiten, Datenkategorien und Ressourcen, kann optional ein Verantwortlicher angegeben werden.
Wird nur der Benutzername angegeben, wird der Verantwortliche nur zugewiesen, nicht aber verändert. Existiert der Benutzer also schon und muss nicht aktualisiert werden, dann können beim Reiter Verantwortliche alle Felder bis auf Benutzername ignoriert werden. Mit Hilfe des Importers ist es aber möglich, Benutzer zu aktualisieren oder anzulegen.
Anlage eines neuen Benutzers
Wird beim Import ein Verantwortlicher eingetragen, der noch nicht in HITGuard angelegt ist, gibt es zwei Varianten, wie HITGuard damit umgeht:
- Active Directory Integration ist deaktiviert:
- Der Benutzer wird komplett neu angelegt, damit dies durchgeführt werden kann, müssen in der Importdatei die Pflichtfelder des Verantwortlichen vorhanden und eingetragen sein. Diese sind:
- Benutzername
- Passwort (zwischen 10 und 20 Zeichen, wobei mindestens 3 von den 4 Kriterien Sonderzeichen, Großschreibung, Kleinschreibung und Ziffern erfüllt werden müssen)

Pflichtfelder bei Anlage eines neuen Benutzers
- Der Benutzer wird komplett neu angelegt, damit dies durchgeführt werden kann, müssen in der Importdatei die Pflichtfelder des Verantwortlichen vorhanden und eingetragen sein. Diese sind:
- Active Directory Integration ist aktiviert:
- Ist die Active Directory Integration aktiviert, so können nur noch Benutzer, die im Active Directory existieren angelegt werden. Es können allerdings weiterhin die Felder Vorname, Nachname und E-Mail zugewiesen werden. Das heißt: Es besteht die Möglichkeit Daten des Benutzers beim Import zu ändern und so eventuell Fehler oder nicht geführte Informationen des Active Directories in HITGuard zu ergänzen bzw. zu korrigieren.
Aktualisieren von Benutzern
Es ist möglich Benutzer mit Hilfe des Importers zu aktualisieren. Dies ist z.B. hilfreich, wenn sich E-Mail oder auch der Nachname eines Benutzers ändern. Der Importer prüft bei jeden Import, falls ein Benutzer eingetragen ist, ob auch Zusatzfelder, wie E-Mail, Nachname, usw. im Importfile existieren, falls ja, wird der Inhalt dieser Felder mit den neuen Inhalt aktualisiert.
Dies ermöglicht es in HITGuard Informationen über Benutzer zu führen, die im Active Directory nicht vorhanden bzw. nicht gepflegt werden. Dabei ist zu bemerken, dass HITGuard nicht das Active Directory aktualisiert!
Deaktivierte Benutzer
Wird bei einer Aktualisierung ein deaktivierter Benutzer als Verantwortlicher eingetragen oder aktualisiert, so wird dieser Benutzer dadurch nicht aktiviert, er wechselt den Status also nicht. Er wird aber aktualisiert und als Verantwortlicher eingetragen.
Aufbau einer Importdatei
Der Importer unterstützt zwei Formattypen:
- CSV
- Excel-Dateien
Excel
Der Aufbau einer Excel Datei besteht aus einer Tabelle in der alle relevanten Daten als Spalte in einer Tabelle repräsentiert werden. Jede Zeile entspricht z.B. einer neuen Organisationseinheit oder anderen zu importierenden Struktur. Beim Import kann bzw. muss je nach Aufbau die erste Zeile übersprungen werden wenn es sich bei dieser Zeile um die Spaltenüberschriften handelt.
CSV
Der Aufbau einer CSV Datei besteht meist aus einer Zeile, in der die Spaltenüberschriften mit Strichpunkten getrennt stehen. Jede weitere Zeile enthält dann Informationen über die zu importierende Struktur. Dabei ist wichtig, dass in jede Zeile gleich viele Spalten aufweist (also gleich viele Strichpunkte hat). Beim Import kann bzw. muss je nach Aufbau die erste Zeile übersprungen werden wenn es sich bei dieser Zeile um die Spaltenüberschriften handelt.