Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Kontrolldefinitionen: Unterschied zwischen den Versionen

Aus HITGuard User Guide
ChKe (Diskussion | Beiträge)
ChKe (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Zeile 12: Zeile 12:
Beim Anlegen einer Kontrolle ist darauf zu achten, dass auch das richtige Managementsystem ausgewählt ist, da Kontrollen nur für das aktive Managementsystem angelegt werden.
Beim Anlegen einer Kontrolle ist darauf zu achten, dass auch das richtige Managementsystem ausgewählt ist, da Kontrollen nur für das aktive Managementsystem angelegt werden.


Um eine neue Kontrolle anzulegen müssen Sie auf den "Plus-Button" klicken.
Um eine neue Kontrolle anzulegen, müssen Sie auf den "Plus-Button" klicken.


Zum bearbeiten einer existierenden Kontrolle müssen Sie auf die gewünschte Kontrolle doppelklicken.
Zum Bearbeiten einer existierenden Kontrolle müssen Sie auf die gewünschte Kontrolle doppelklicken.


=== <span id="Kopfdaten"></span>Kopfdaten ===
=== <span id="Kopfdaten"></span>Kopfdaten ===
Zeile 33: Zeile 33:


:<u>Kontrollmaßnahme:</u>
:<u>Kontrollmaßnahme:</u>
:*Bei der Kontrollmaßnahme sollten Sie die Kontrolle beschreiben bzw. erklären auf was bei der Durchführung zu beachten ist.
:*Bei der Kontrollmaßnahme sollten Sie die Kontrolle beschreiben bzw. erklären auf was bei der Durchführung zu achten ist.


:<u>Anmerkung:</u>
:<u>Anmerkung:</u>
:*Hier tragen Sie sonstige Dinge ein auf die bei der Kontrolldurchführung zu beachten sind.
:*Hier tragen Sie sonstige Dinge ein, auf die bei der Kontrolldurchführung zu achten sind.


:<u>Norm-Mapping:</u>
:<u>Norm-Mapping:</u>
Zeile 44: Zeile 44:
:*Organisatorisch: Es werden organisatorische Abläufe geprüft.
:*Organisatorisch: Es werden organisatorische Abläufe geprüft.
:*Technisch: Es werden technische Abläufe geprüft.
:*Technisch: Es werden technische Abläufe geprüft.
:*Vorbeugend: Die Kontrolle dient zur Vorbeugung eines Risikos / Schaden. (z.B. Überprüfen eines Feuerlöschers)
:*Vorbeugend: Die Kontrolle dient zur Vorbeugung eines Risikos/Schadens. (z.B. Überprüfen eines Feuerlöschers)
:*Korrigierend: Die Kontrolle dient zur Überprüfung eines bekannten Problems und beurteilt ob besagtes Problem besser wurde.
:*Korrigierend: Die Kontrolle dient zur Überprüfung eines bekannten Problems und beurteilt ob besagtes Problem verringert wurde.


:<u>Priorität:</u>
:<u>Priorität:</u>
:*Schlüsselkontrolle: Diese Kontrolle wird bei jedem Fehlschlag an den Managementsystem Verantwortlichen eskaliert!
:*Schlüsselkontrolle: Diese Kontrolle wird bei jedem Fehlschlag an den Managementsystem-Verantwortlichen eskaliert!


:<u>Schwellwert:</u>
:<u>Schwellwert:</u>
:*Alamiert, falls der Schwellwert überschritten wurde:<br /><ul><li>Managementsystem Verantwortliche(n)</li><li>sowie Personen und Teamleiter die im Eingabefeld &quot;Funktionale Eskalation zu&quot; eingetragen sind</li></ul><br />Abhängig vom gewählten Zeitraum ist der Prüfungszeitraum von Schwellwertverletzungen:<ul><li>Jahr: Seit Jahresbeginn,</li><li>Quartal: Seit letztem Quartalsbeginn,</li><li>Monat: Seit Monatsbeginn,</li><li>Woche: Seit Wochenbeginn,</li><li>Tag: Seit Tagesbeginn,</li><li>Stunde: Seit Stundenbeginn.</li></ul><br/><b>Hinweis:</b> Wird ein bereits verletzter Schwellwert innerhalb des Zeitraums wiederholt verletzt, so wird bei jeder neuerlichen Verletzung eskaliert.
:*Alarmiert, falls der Schwellwert überschritten wurde:<br /><ul><li>Managementsystem Verantwortliche(n)</li><li>sowie Personen und Teamleiter die im Eingabefeld &quot;Funktionale Eskalation zu&quot; eingetragen sind</li></ul><br />Abhängig vom gewählten Zeitraum ist der Prüfungszeitraum von Schnellwertverletzungen:<ul><li>Jahr: Seit Jahresbeginn,</li><li>Quartal: Seit letztem Quartalsbeginn,</li><li>Monat: Seit Monatsbeginn,</li><li>Woche: Seit Wochenbeginn,</li><li>Tag: Seit Tagesbeginn,</li><li>Stunde: Seit Stundenbeginn.</li></ul><br/><b>Hinweis:</b> Wird ein bereits verletzter Schwellwert innerhalb des Zeitraums wiederholt verletzt, so wird bei jeder neuerlichen Verletzung eskaliert.


=== <span id="Prüfungsdaten"></span>Prüfungsdaten===
=== <span id="Prüfungsdaten"></span>Prüfungsdaten===


:<u>Umsetzer:</u>
:<u>Umsetzer:</u>
:* Hier tragen Sie die Personen ein welche für die Durchführung der Kontrolle zuständig sind.
:* Hier tragen Sie die Personen ein, welche für die Durchführung der Kontrolle zuständig sind.


:<u>Prüfverhalten:</u>
:<u>Prüfverhalten:</u>
:* Hier entscheiden Sie wie sich entscheidet ob eine Kontrolle als durchgeführt zählt, wenn mehrere Prüfer existieren.
:* Hier entscheiden Sie, wie entschieden wird, ob eine Kontrolle als durchgeführt zählt, wenn mehrere Prüfer existieren.
::* Alle müssen Akzeptieren
::* Alle müssen akzeptieren
::* Erste Rückmeldung entscheidet
::* Erste Rückmeldung entscheidet
::* Die Mehrheit entscheidet
::* Die Mehrheit entscheidet
Zeile 69: Zeile 69:


:<u>Erstmalig:</u>
:<u>Erstmalig:</u>
:* Hier stellen Sie das Datum der ersten Kontrolle ein. Weiters können Sie entscheiden ob die Kontrolle Wiederkehrend ist und wenn ja in welchem Intervall die Kontrolle durchgeführt werden soll.
:* Hier stellen Sie das Datum der ersten Kontrolle ein. Weiters können Sie entscheiden, ob die Kontrolle Wiederkehrend ist und wenn ja in welchem Intervall die Kontrolle durchgeführt werden soll.


:<u>Deadline:</u>
:<u>Deadline:</u>
Zeile 75: Zeile 75:


:<u>E-Mail Benachrichtigungen sobald anhängig:</u>
:<u>E-Mail Benachrichtigungen sobald anhängig:</u>
:* Ist dies Aktiviert wird bei sobald eine Kontrolle durchzuführen der Umsetzer benachrichtigt. Dies kann unerwünscht sein, wenn eine Kontrolle z.B. täglich durchzuführen ist.
:* Ist dies aktiviert wird sobald eine Kontrolle durchgeführt wurde der Umsetzer benachrichtigt. Dies kann unerwünscht sein, wenn eine Kontrolle z.B. täglich durchzuführen ist.


:<u>Erinnerungen:</u>
:<u>Erinnerungen:</u>
Zeile 81: Zeile 81:


:<u>Anlagen:</u>
:<u>Anlagen:</u>
:* Hier können Sie Dateien hochladen, welche der Umsetzer bei jeder Kontrolle die er durchführt sieht. Dies kann z.B eine Prüfprotokollvorlage sein, welches der Umsetzer bei jeder Kontrolle herunterladen kann, es ausfüllt und anschließend als Evidenz retourniert. Dabei zu beachten ist, dass der Umsetzer die hier hoch geladenen Dateien nicht verändern kann.  
:* Hier können Sie Dateien hochladen, welche der Umsetzer bei jeder Kontrolle die er durchführt sieht. Dies kann z.B eine Prüfprotokollvorlage sein, welche der Umsetzer bei jeder Kontrolle herunterladen kann, es ausfüllen kann und anschließend als Evidenz retournieren kann. Dabei zu beachten ist, dass der Umsetzer die hier hoch geladenen Dateien nicht verändern kann.  


[[Datei:Kontrolle bearbeiten Maske.png|left|thumb|800px|Maske zum bearbeiten einer Kontrolle]]
[[Datei:Kontrolle bearbeiten Maske.png|left|thumb|800px|Maske zum bearbeiten einer Kontrolle]]
Zeile 93: Zeile 93:
<br clear=all>
<br clear=all>


Klicken Sie anschließend auf eine Kontrolle öffnet sich ein Dialog in dem Sie die Details zur Kontrolldurchführung sehen.
Klicken Sie anschließend auf eine Kontrolle, öffnet sich ein Dialog in dem Sie die Details zur Kontrolldurchführung sehen.


[[Datei:Detail durchgeführte Kontrolle.PNG|left|thumb|900px|Details zu einer durchgeführten Kontrolle]]
[[Datei:Detail durchgeführte Kontrolle.PNG|left|thumb|900px|Details zu einer durchgeführten Kontrolle]]
<br clear=all>
<br clear=all>

Version vom 27. September 2019, 11:02 Uhr

Experten und Professionals sehen unter "Kontrollen → Kontrolldefinitionen" alle Kontrollen welche im aktiven Managementsystem angelegt wurden.


Managementsystem wählen



Kontrolle anlegen / bearbeiten

Beim Anlegen einer Kontrolle ist darauf zu achten, dass auch das richtige Managementsystem ausgewählt ist, da Kontrollen nur für das aktive Managementsystem angelegt werden.

Um eine neue Kontrolle anzulegen, müssen Sie auf den "Plus-Button" klicken.

Zum Bearbeiten einer existierenden Kontrolle müssen Sie auf die gewünschte Kontrolle doppelklicken.

Kopfdaten

OrgEh:
  • Hier tragen Sie die Organisationseinheit ein, in welcher die Kontrolle durchzuführen ist.
Abkürzung:
  • Das Kürzel unter welchem die Kontrolle zu finden ist. (z.b Orgeh + laufende Nummer Per_K_001)
Status:
  • Aktiv: Die Kontrolle ist durchzuführen wenn sie anfällt.
  • Ausgesetzt: Die Kontrolle ist aus irgendeinem Anlass nicht durchzuführen, sie kann aber wieder aktiviert werden.
  • Deaktiviert: Die Kontrolle wird im Normalfall nicht mehr aktiv. Dieser Status ist für Kontrollen welche aus Archivierungszwecke nicht mehr gelöscht werden können, da bereits Kontrollen durchgeführt wurden.
Bezeichnung:
  • Hier sollten Sie kurz und bündig beschreiben, mit welcher Thematik sich die Kontrolle beschäftigt.
Kontrollmaßnahme:
  • Bei der Kontrollmaßnahme sollten Sie die Kontrolle beschreiben bzw. erklären auf was bei der Durchführung zu achten ist.
Anmerkung:
  • Hier tragen Sie sonstige Dinge ein, auf die bei der Kontrolldurchführung zu achten sind.
Norm-Mapping:
  • Hier könne Sie die Kontrolle auf eine Norm mappen. Im Normalfall wird dieses Feld aber befüllt, weil die Kontrolle aus einer Wissensdatenbank Vorlage ausgewählt wurde.(blauer Button neben dem "Abkürzung" Feld)
Kontrolltypen:
  • Organisatorisch: Es werden organisatorische Abläufe geprüft.
  • Technisch: Es werden technische Abläufe geprüft.
  • Vorbeugend: Die Kontrolle dient zur Vorbeugung eines Risikos/Schadens. (z.B. Überprüfen eines Feuerlöschers)
  • Korrigierend: Die Kontrolle dient zur Überprüfung eines bekannten Problems und beurteilt ob besagtes Problem verringert wurde.
Priorität:
  • Schlüsselkontrolle: Diese Kontrolle wird bei jedem Fehlschlag an den Managementsystem-Verantwortlichen eskaliert!
Schwellwert:
  • Alarmiert, falls der Schwellwert überschritten wurde:
    • Managementsystem Verantwortliche(n)
    • sowie Personen und Teamleiter die im Eingabefeld "Funktionale Eskalation zu" eingetragen sind

    Abhängig vom gewählten Zeitraum ist der Prüfungszeitraum von Schnellwertverletzungen:
    • Jahr: Seit Jahresbeginn,
    • Quartal: Seit letztem Quartalsbeginn,
    • Monat: Seit Monatsbeginn,
    • Woche: Seit Wochenbeginn,
    • Tag: Seit Tagesbeginn,
    • Stunde: Seit Stundenbeginn.

    Hinweis: Wird ein bereits verletzter Schwellwert innerhalb des Zeitraums wiederholt verletzt, so wird bei jeder neuerlichen Verletzung eskaliert.

Prüfungsdaten

Umsetzer:
  • Hier tragen Sie die Personen ein, welche für die Durchführung der Kontrolle zuständig sind.
Prüfverhalten:
  • Hier entscheiden Sie, wie entschieden wird, ob eine Kontrolle als durchgeführt zählt, wenn mehrere Prüfer existieren.
  • Alle müssen akzeptieren
  • Erste Rückmeldung entscheidet
  • Die Mehrheit entscheidet
  • Alle müssen in Reihenfolge akzeptieren
Prüfer:
  • Hier tragen Sie die Personen ein welche die Durchführung der Kontrolle prüfen.
Erstmalig:
  • Hier stellen Sie das Datum der ersten Kontrolle ein. Weiters können Sie entscheiden, ob die Kontrolle Wiederkehrend ist und wenn ja in welchem Intervall die Kontrolle durchgeführt werden soll.
Deadline:
  • Soll die Kontrolle eine Deadline haben, müssen Sie angeben wann diese ist, und welche Personen über das Überschreiten der Deadline informiert werden sollen.
E-Mail Benachrichtigungen sobald anhängig:
  • Ist dies aktiviert wird sobald eine Kontrolle durchgeführt wurde der Umsetzer benachrichtigt. Dies kann unerwünscht sein, wenn eine Kontrolle z.B. täglich durchzuführen ist.
Erinnerungen:
  • Hier können Sie mehrere E-Mail Erinnerungen für den Umsetzer konfigurieren.
Anlagen:
  • Hier können Sie Dateien hochladen, welche der Umsetzer bei jeder Kontrolle die er durchführt sieht. Dies kann z.B eine Prüfprotokollvorlage sein, welche der Umsetzer bei jeder Kontrolle herunterladen kann, es ausfüllen kann und anschließend als Evidenz retournieren kann. Dabei zu beachten ist, dass der Umsetzer die hier hoch geladenen Dateien nicht verändern kann.
Maske zum bearbeiten einer Kontrolle


Durchgeführte Kontrollen

Wechseln Sie auf den Tab "Durchgeführte Kontrollen" bekommen Sie einen Überblick über die bereits durchgeführten Kontrollen.

Übersicht der durchgeführten Kontrollen


Klicken Sie anschließend auf eine Kontrolle, öffnet sich ein Dialog in dem Sie die Details zur Kontrolldurchführung sehen.

Details zu einer durchgeführten Kontrolle