OrgEh - Organisationseinheiten: Unterschied zwischen den Versionen
Weitere Optionen
Sala (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Sala (Diskussion | Beiträge) Diese Seite wurde zum Übersetzen freigegeben |
||
| Zeile 1: | Zeile 1: | ||
<translate> | <translate> | ||
<!--T:1--> | |||
<span id="org_unit"></span> | <span id="org_unit"></span> | ||
Ein Unternehmen besteht aus Organisationseinheiten, die sich an den einzelnen Verarbeitungsprozessen beteiligen. Diese finden wiederum in einer bis mehreren Organisationseinheiten statt. Das Erstellen und Verarbeiten von Daten erfolgt in diesen Organisationseinheiten während der einzelnen Prozessschritte überwiegend IT gestützt und unter Verwendung von IT-Systemen.<br> | Ein Unternehmen besteht aus Organisationseinheiten, die sich an den einzelnen Verarbeitungsprozessen beteiligen. Diese finden wiederum in einer bis mehreren Organisationseinheiten statt. Das Erstellen und Verarbeiten von Daten erfolgt in diesen Organisationseinheiten während der einzelnen Prozessschritte überwiegend IT gestützt und unter Verwendung von IT-Systemen.<br> | ||
Je kritischer die Organisationseinheit, desto größer der potenzielle Schaden, umso größer die Anforderungen an Verfügbarkeit, Vertraulichkeit und Integrität der Daten bzw. Systeme. | Je kritischer die Organisationseinheit, desto größer der potenzielle Schaden, umso größer die Anforderungen an Verfügbarkeit, Vertraulichkeit und Integrität der Daten bzw. Systeme. | ||
<!--T:2--> | |||
Der Aufbau einer OrgEh sollte hierarchisch sein. | Der Aufbau einer OrgEh sollte hierarchisch sein. | ||
<!--T:3--> | |||
[[Datei:Organisationsstruktur.PNG|left|thumb|900px|Darstellung aus der Strukturanalyse vom Risikomanagement]]<br clear=all> | [[Datei:Organisationsstruktur.PNG|left|thumb|900px|Darstellung aus der Strukturanalyse vom Risikomanagement]]<br clear=all> | ||
== <span id="orgcre"></span>Organisationseinheit erstellen / bearbeiten / löschen== | == <span id="orgcre"></span>Organisationseinheit erstellen / bearbeiten / löschen== <!--T:4--> | ||
<!--T:5--> | |||
Organisationseinheiten können von Administratoren und Experten über "Administration -> OrgEhs" angelegt oder bearbeitet werden. | Organisationseinheiten können von Administratoren und Experten über "Administration -> OrgEhs" angelegt oder bearbeitet werden. | ||
<!--T:6--> | |||
[[Datei:Organisationsstruktur Maske.png|left|thumb|900px|Maske der Organisationsstrukturen]]<br clear=all> | [[Datei:Organisationsstruktur Maske.png|left|thumb|900px|Maske der Organisationsstrukturen]]<br clear=all> | ||
<!--T:7--> | |||
Um eine neue Organisationseinheit anzulegen, klicken Sie auf den Button "Plus". | Um eine neue Organisationseinheit anzulegen, klicken Sie auf den Button "Plus". | ||
<!--T:8--> | |||
Um eine bestehende Organisationseinheit zu bearbeiten, klicken Sie doppelt auf die entsprechende Organisationseinheit. | Um eine bestehende Organisationseinheit zu bearbeiten, klicken Sie doppelt auf die entsprechende Organisationseinheit. | ||
<!--T:9--> | |||
[[Datei:OrgEH bearbeiten.PNG|left|thumb|900px|Maske zum Bearbeiten / Erstellen einer Organisationseinheit]]<br clear=all> | [[Datei:OrgEH bearbeiten.PNG|left|thumb|900px|Maske zum Bearbeiten / Erstellen einer Organisationseinheit]]<br clear=all> | ||
<!--T:10--> | |||
<b>Abkürzung und Bezeichnung:</b><br> | <b>Abkürzung und Bezeichnung:</b><br> | ||
* Bei der Abkürzung tragen Sie ein wie die OrgEh abgekürzt werden soll. | * Bei der Abkürzung tragen Sie ein wie die OrgEh abgekürzt werden soll. | ||
* Bei der Bezeichnung tragen Sie die Bezeichnung der OrgEh ein. | * Bei der Bezeichnung tragen Sie die Bezeichnung der OrgEh ein. | ||
<!--T:11--> | |||
<b>Sortierreihenfolge:</b><br> | <b>Sortierreihenfolge:</b><br> | ||
* Diese legt fest wie die OrgEh in linearen Listen (z.B. in einem Bericht) aufgelistet werden. | * Diese legt fest wie die OrgEh in linearen Listen (z.B. in einem Bericht) aufgelistet werden. | ||
<!--T:12--> | |||
<b>Typ:</b><br> | <b>Typ:</b><br> | ||
* Hier legen Sie fest, um welche Art von Organisationseinheit es sich handelt. | * Hier legen Sie fest, um welche Art von Organisationseinheit es sich handelt. | ||
| Zeile 35: | Zeile 46: | ||
:- Entity | :- Entity | ||
<!--T:13--> | |||
<b>Übergeordnete OrgEh:</b><br> | <b>Übergeordnete OrgEh:</b><br> | ||
* Hier tragen Sie ein zu welcher GmbH eine Abteilung gehört. | * Hier tragen Sie ein zu welcher GmbH eine Abteilung gehört. | ||
<!--T:14--> | |||
<b>Verantwortlich:</b><br> | <b>Verantwortlich:</b><br> | ||
* Die hier eingetragene Personen ist für die OrgEh verantwortlich. Es ist beispielsweise der Leiter einer Abteilung. | * Die hier eingetragene Personen ist für die OrgEh verantwortlich. Es ist beispielsweise der Leiter einer Abteilung. | ||
<!--T:15--> | |||
<b>Beschreibung:</b><br> | <b>Beschreibung:</b><br> | ||
* Hier sollten Sie die OrgEh beschreiben. | * Hier sollten Sie die OrgEh beschreiben. | ||
<!--T:16--> | |||
<b>Aktiv von / bis</b><br> | <b>Aktiv von / bis</b><br> | ||
* Hier können Sie eintragen wie lange eine OrgEh in HITGuard aktiv sein soll. | * Hier können Sie eintragen wie lange eine OrgEh in HITGuard aktiv sein soll. | ||
<!--T:17--> | |||
<b>Anschrift:</b><br> | <b>Anschrift:</b><br> | ||
* Hier können Sie die Anschrift der OrgEh eintragen. | * Hier können Sie die Anschrift der OrgEh eintragen. | ||
<!--T:18--> | |||
'''Gefährdungslagen:''' | '''Gefährdungslagen:''' | ||
: Hier werden alle Gefährdungslagen der Organisationseinheit gelistet. Es ist nicht möglich hier Gefährdungslagen zuzuweisen. Mehr zu Gefährdungslagen finden Sie [[Special:MyLanguage/Risikobewertung|hier]]. | : Hier werden alle Gefährdungslagen der Organisationseinheit gelistet. Es ist nicht möglich hier Gefährdungslagen zuzuweisen. Mehr zu Gefährdungslagen finden Sie [[Special:MyLanguage/Risikobewertung|hier]]. | ||
<!--T:19--> | |||
'''OrgEh löschen:''' | '''OrgEh löschen:''' | ||
* Zum Löschen klicken Sie in der Bearbeitungs-Maske auf den roten Mülleimer. | * Zum Löschen klicken Sie in der Bearbeitungs-Maske auf den roten Mülleimer. | ||
* Um eine OrgEh löschen zu können, müssen zuvor alle zugeordneten Maßnahmen, Kontrolldefinitionen und Verarbeitungs-Meldungen gelöscht werden | * Um eine OrgEh löschen zu können, müssen zuvor alle zugeordneten Maßnahmen, Kontrolldefinitionen und Verarbeitungs-Meldungen gelöscht werden | ||
==== Datenschutzmanagementsystem ==== | ==== Datenschutzmanagementsystem ==== <!--T:20--> | ||
<!--T:21--> | |||
Handelt es sich beim aktiven Managementsystem um das Datenschutzmanagementsystem, besteht zusätzlich die Möglichkeit die Kontaktdaten des Datenschutzbeauftragten der Organisationseinheit zu erfassen. Diese werden für die Auswertung im Datenschutzmanagement benötigt. | Handelt es sich beim aktiven Managementsystem um das Datenschutzmanagementsystem, besteht zusätzlich die Möglichkeit die Kontaktdaten des Datenschutzbeauftragten der Organisationseinheit zu erfassen. Diese werden für die Auswertung im Datenschutzmanagement benötigt. | ||
<!--T:22--> | |||
Wird bei Auswertungen für eine Organisationseinheit kein Datenschutzbeauftragter gefunden, so wird der Beauftragte der übergeordneten Organisationseinheit herangezogen. Das heißt: Gibt es nur einen Beauftragten in der Organisationsstruktur, so muss dieser nur in der obersten Organisationseinheit eingetragen werden. | Wird bei Auswertungen für eine Organisationseinheit kein Datenschutzbeauftragter gefunden, so wird der Beauftragte der übergeordneten Organisationseinheit herangezogen. Das heißt: Gibt es nur einen Beauftragten in der Organisationsstruktur, so muss dieser nur in der obersten Organisationseinheit eingetragen werden. | ||
<!--T:23--> | |||
[[Datei:Datenschutzbeauftragter.PNG|thumb|left|900px|Datenschutzbeauftragter]]<br clear=all> | [[Datei:Datenschutzbeauftragter.PNG|thumb|left|900px|Datenschutzbeauftragter]]<br clear=all> | ||
=== Abweichungen / Maßnahmen / Kontrollen === | === Abweichungen / Maßnahmen / Kontrollen === <!--T:24--> | ||
<!--T:25--> | |||
Das Verhalten ist gleich wie bei den Ressourcen. Mehr dazu [[Special:MyLanguage/Ressourcen#entity_mc|hier]]. | Das Verhalten ist gleich wie bei den Ressourcen. Mehr dazu [[Special:MyLanguage/Ressourcen#entity_mc|hier]]. | ||
</translate> | </translate> | ||
Version vom 19. Januar 2021, 10:45 Uhr
Ein Unternehmen besteht aus Organisationseinheiten, die sich an den einzelnen Verarbeitungsprozessen beteiligen. Diese finden wiederum in einer bis mehreren Organisationseinheiten statt. Das Erstellen und Verarbeiten von Daten erfolgt in diesen Organisationseinheiten während der einzelnen Prozessschritte überwiegend IT gestützt und unter Verwendung von IT-Systemen.
Je kritischer die Organisationseinheit, desto größer der potenzielle Schaden, umso größer die Anforderungen an Verfügbarkeit, Vertraulichkeit und Integrität der Daten bzw. Systeme.
Der Aufbau einer OrgEh sollte hierarchisch sein.
Organisationseinheit erstellen / bearbeiten / löschen
Organisationseinheiten können von Administratoren und Experten über "Administration -> OrgEhs" angelegt oder bearbeitet werden.

Um eine neue Organisationseinheit anzulegen, klicken Sie auf den Button "Plus".
Um eine bestehende Organisationseinheit zu bearbeiten, klicken Sie doppelt auf die entsprechende Organisationseinheit.
Abkürzung und Bezeichnung:
- Bei der Abkürzung tragen Sie ein wie die OrgEh abgekürzt werden soll.
- Bei der Bezeichnung tragen Sie die Bezeichnung der OrgEh ein.
Sortierreihenfolge:
- Diese legt fest wie die OrgEh in linearen Listen (z.B. in einem Bericht) aufgelistet werden.
Typ:
- Hier legen Sie fest, um welche Art von Organisationseinheit es sich handelt.
- - Konzern
- - Gesellschaft
- - Abteilung
- - Entity
Übergeordnete OrgEh:
- Hier tragen Sie ein zu welcher GmbH eine Abteilung gehört.
Verantwortlich:
- Die hier eingetragene Personen ist für die OrgEh verantwortlich. Es ist beispielsweise der Leiter einer Abteilung.
Beschreibung:
- Hier sollten Sie die OrgEh beschreiben.
Aktiv von / bis
- Hier können Sie eintragen wie lange eine OrgEh in HITGuard aktiv sein soll.
Anschrift:
- Hier können Sie die Anschrift der OrgEh eintragen.
Gefährdungslagen:
- Hier werden alle Gefährdungslagen der Organisationseinheit gelistet. Es ist nicht möglich hier Gefährdungslagen zuzuweisen. Mehr zu Gefährdungslagen finden Sie hier.
OrgEh löschen:
- Zum Löschen klicken Sie in der Bearbeitungs-Maske auf den roten Mülleimer.
- Um eine OrgEh löschen zu können, müssen zuvor alle zugeordneten Maßnahmen, Kontrolldefinitionen und Verarbeitungs-Meldungen gelöscht werden
Datenschutzmanagementsystem
Handelt es sich beim aktiven Managementsystem um das Datenschutzmanagementsystem, besteht zusätzlich die Möglichkeit die Kontaktdaten des Datenschutzbeauftragten der Organisationseinheit zu erfassen. Diese werden für die Auswertung im Datenschutzmanagement benötigt.
Wird bei Auswertungen für eine Organisationseinheit kein Datenschutzbeauftragter gefunden, so wird der Beauftragte der übergeordneten Organisationseinheit herangezogen. Das heißt: Gibt es nur einen Beauftragten in der Organisationsstruktur, so muss dieser nur in der obersten Organisationseinheit eingetragen werden.
Abweichungen / Maßnahmen / Kontrollen
Das Verhalten ist gleich wie bei den Ressourcen. Mehr dazu hier.