Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Hauptseite/en: Unterschied zwischen den Versionen

Aus HITGuard User Guide
KoKl (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
FuzzyBot (Diskussion | Beiträge)
Übernehme Bearbeitung einer neuen Version der Quellseite
Zeile 1: Zeile 1:
<big><big>Welcome to HITGuard Help!</big></big>


HITGuard offers you comprehensive support in managing and monitoring your risks and compliance requirements. In the menu navigation of HITGuard you will find various modules that support you in meeting your IT governance, risk management and compliance requirements.  
Willkommen in der Online-Hilfe von '''HITGuard GRC'''. Diese Hilfe begleitet Sie bei der Steuerung und Überwachung Ihrer Risiken und Compliance-Anforderungen – verständlich für Einsteiger und nützlich für erfahrene Anwender.


This user help provides you with detailed information on how to use each of the HITGuard modules and describes the contents of the entire available menu.
<div class="cdx-message--warning cdx-message cdx-message--block"><div class="cdx-message__content">
'''Sie brauchen Unterstützung?''' Unser Support-Team hilft Ihnen gerne unter [mailto:support@togethersecure.at support@togethersecure.at] weiter.
</div></div>


We have designed this user help to be useful for beginners and experienced users alike. If you have any questions or need help, our support team will be happy to assist you if you contact us under support@hitguard.at.
== Hilfe und Schnelleinstieg ==


We hope that this user guide will help you to get the most out of HITGuard. Thank you for choosing our solution!
Im Menüpunkt '''Hilfe''' finden Sie:
* '''Erste Schritte''' – die interaktive Einführung in die Oberfläche von HITGuard, die Sie auch beim ersten Mal anmelden begrüßt.
* '''Online-Hilfe''' – Die Online-Hilfe, auf der Sie sich gerade befinden.
* '''Seiten-Einführung''' – ist links unten ein Info-Symbol sichtbar, startet ein Klick eine kurze Einführung in die aktuelle Seite.


===<span id="modules"></span> The HITGuard Menu ===
Sie sind neu in HITGuard oder richten ein neues Modul ein? Hier finden Sie den passenden Einstieg:
The "My Tasks" module is available for <i>every</i> user. If you would like to learn more about it, follow this link:  
* [[Special:MyLanguage/Was sind die ersten Schritte des Aufbaus eines Managementsystems in HITGuard?|Erste Schritte beim Aufbau eines Managementsystems]]
{| class="wikitable" !style="background-color:#6ad9ad; width:330px; font-size:120%;"| Help for My Tasks |- |style="background-color:#92f0ce; width:330px;" | :*[[Special:MyLanguage/Meine_Aufgaben|My Tasks]] |}
* [[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Data Protector setzen?|Erste Schritte mit dem Datenschutzmodul]]
Below you will find articles and explanations for all menu items of the other modules:
* [[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Auditmanagement setzen?|Erste Schritte mit dem Auditmanagement]]
* [[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Fallmanagement setzen?|Erste Schritte mit dem Fallmanagement]]
* [[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Doku-Management setzen?|Erste Schritte mit dem Doku-Management]]
* [[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem ESG Modul setzen?|Erste Schritte mit dem ESG-Modul]]
* [[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Supplier Risk Management setzen?|Erste Schritte mit dem Supplier Risk Management]]
* [[Special:MyLanguage/Wie aktiviere ich die diversen Mailings, wenn ich mit meinen Einstiegstests fertig bin?|Mailings nach Abschluss der Einstiegstests aktivieren]]


{| class="wikitable"
== Produktüberblick ==
|-
 
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Risk Management
HITGuard ist modular aufgebaut. Welche Menüpunkte Sie sehen, hängt von Ihren Berechtigungen und den aktivierten Features des jeweiligen Managementsystems ab. Das Modul "Meine Aufgaben" gibt es aber für <i>jeden</i> Benutzer. Wollen Sie mehr darüber erfahren, folgen Sie diesem Link:  
!style="background-color:#6ad9ad; width:1px"|
{| class="wikitable"
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Measures & Controls
!style="width:330px"| Hilfe für Meine Aufgaben
!style="background-color:#6ad9ad; width:1px"|
|-
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Administration & Master Data
|style="width:330px;" |
|-
:*[[Special:MyLanguage/Meine_Aufgaben|Meine Aufgaben]]
|style="background-color:#92f0ce; width:330px;" |
:*[[Special:MyLanguage/Risikopolitik|Risk Policy]]
:*[[Special:MyLanguage/Strukturanalyse|Structural Analysis]]
:*[[Special:MyLanguage/Schutzbedarf|Protection Needs]]
:*[[Special:MyLanguage/Schwachstellen|Vulnerabilities]]
:*[[Special:MyLanguage/Bedrohungen|Threats]]
:*[[Special:MyLanguage/Risikobewertung|Risks &amp; Opportunities]]
:*[[Special:MyLanguage/Auswirkungen|Impacts]]
:*[[Special:MyLanguage/ESG_Themen|ESG Topics]]
:*[[Special:MyLanguage/Risikobehandlung|Treatment R&amp;O]]
:*[[Special:MyLanguage/Berichte für das Risikomanagement|Reports]]
:*[[Special:MyLanguage/Risikomanagement_Einstellungen|Settings]]
|style="background-color:#6ad9ad; width:1px"|
|style="background-color:#92f0ce; width:330px;" |
: <b>Measures:</b> *[[Special:MyLanguage/Aktuelle Maßnahmen|Current Measures]]
*[[Special:MyLanguage/Fortschrittsmeldungen|Progress Reports]]
*[[Special:MyLanguage/Historie|History]]
*[[Special:MyLanguage/Auswertungen|Evaluations]]
*[[Special:MyLanguage/Berichte für Maßnahmen| Reports]]
*[[Einstellungen|Settings]]
: <b>Controls:</b>
*[[Special:MyLanguage/Kontrolldefinitionen|Control Definitions]]
*[[Special:MyLanguage/Berichte für Kontrollen| Reports]]
|style="background-color:#6ad9ad; width:1px"|
| rowspan="3" style="background-color:#92f0ce; width:330px;" |
: <b>Master Data:</b>
*[[Special:MyLanguage/OrgEh - Organisationseinheiten|OrgEhs - Organizational Units]]
*[[Special:MyLanguage/Ressourcen|Resources]]
*[[Special:MyLanguage/Datenkategorien|Data Categories]]
*[[Special:MyLanguage/Prozesse|Processes]]
*[[Special:MyLanguage/Lieferanten|Suppliers]]
*[[Special:MyLanguage/Wissensdatenbanken|Knowledge Databases]]
*[[Special:MyLanguage/Standards und Normen|Standards and Norms]]
: <b>Administration:</b>
*[[Special:MyLanguage/Benutzer und Benutzerrollen|Users and User Roles]]
*[[Special:MyLanguage/Teams|Teams]] *[[Special:MyLanguage/Globale Einstellungen|Global Settings]]
*KI-Prompt Management
*[[Special:MyLanguage/Managementsysteme|Management Systems]]
*[[Special:MyLanguage/Dokumente|Uploaded Attachments]]
*[[Special:MyLanguage/Berichtsarchiv|Report Archive]]
*[[Special:MyLanguage/Textbausteine|Text Modules]]
*[[Special:MyLanguage/Datenimport|Data Import]]
*[[Special:MyLanguage/Lizenzierung|Licensing]]
<!----*[[<tvar|A_moduls>Special:MyLanguage/Module|Module]]--->
*[[Special:MyLanguage/Jobs|Jobs]]
|-
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Audit Management
!style="background-color:#6ad9ad; width:1px"|
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Business Continuity Management
!style="background-color:#6ad9ad; width:1px"|
|-
|style="background-color:#92f0ce; width:330px; padding: 25px;" |  
*[[Special:MyLanguage/Auditkalender|Audit Calendar]]
*[[Special:MyLanguage/Auditplanung|Audit Planning]]
*[[Special:MyLanguage/Auditdurchführung|Audit Execution]]
*[[Special:MyLanguage/Auditbehandlung|Audit Handling]]
*[[Special:MyLanguage/Externe_Auditoren|External Auditors]]
*[[Special:MyLanguage/Auditcluster|Audit Clusters]]
*[[Special:MyLanguage/Funktionen|Functions]]
*[[Special:MyLanguage/Berichte für das Auditmanagement|Reports]]
*[[Special:MyLanguage/Auditmanagement_Einstellungen|Settings]]
|style="background-color:#6ad9ad; width:1px"|
|style="background-color:#92f0ce; width:330px; padding: 25px;" |
* Placeholder
* Placeholder
*Placehodler
*Settings?
|style="background-color:#6ad9ad; width:1px"|
|-
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Data Protection
!style="background-color:#6ad9ad; width:1px"|  
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Case Management
!style="background-color:#6ad9ad; width:1px"|
!style="background-color:#6ad9ad; width:330px; font-size:120%;"| Document Management
|-
|style="background-color:#92f0ce; width:330px; padding: 25px;" |
*[[Special:MyLanguage/Verarbeitungsregister|Processing Register]]
*[[Special:MyLanguage/Datenschutz-Folgenabschätzung|DPIA]]
*[[Special:MyLanguage/Externe|External]] *[[Special:MyLanguage/TOMs|TOMs]]
*[[Special:MyLanguage/Betroffenenkategorien|Data Subject Categories]]
*[[Special:MyLanguage/Berichte für den Datenschutz|Reports]]
*[[Special:MyLanguage/Datenschutz Einstellungen|Settings]]
|style="background-color:#6ad9ad; width:1px"|
|style="background-color:#92f0ce; width:330px; padding: 25px;" |
*[[Special:MyLanguage/Vorfall_melden| Report Incident]]
*[[Special:MyLanguage/Fristen|Deadlines]]
*[[Special:MyLanguage/Meldungen|Notifications]]
*[[Special:MyLanguage/Akten|Files]]
*[[Special:MyLanguage/Berichte für das Fallmanagement|Reports]]
*[[Special:MyLanguage/Fallmanagement-Einstellungen|Settings]]
*[[Special:MyLanguage/Hinweisgebersystem|Whistleblowing System]]
|style="background-color:#6ad9ad; width:1px"|
|style="background-color:#92f0ce; width:330px; padding: 25px;" |
*[[Special:MyLanguage/Dokumentenmanagement|Documents]]
*[[Special:MyLanguage/Dokumente|Uploaded Attachments]]
*[[Special:MyLanguage/Berichtsarchiv|Report Archive]]  
|}
|}
Nachfolgend finden Sie Erklärungen zu allen Menüpunkten der weiteren Module:
=== Basismodule ===


----
Risikomanagement, Maßnahmen, Kontrollen, Stammdaten und die Administration sind in HITGuard immer verfügbar und bilden die Basis des Tools.


====HITGuard basic modules====
The Risk management, Measures, and Controls, as well as Administration are always available in HITGuard and form the basis of the tool:
{| class="wikitable"
{| class="wikitable"
!style="font-size:110%"|Risk management
! Modul !! Beschreibung
|The ''Risk management'' module helps you identify and assess risks and opportunities, and provides you with a central platform to manage your risk assessments. You can freely configure your risk policy and use different workflows that support you in your risk management.<br><br>Find a rough overview of the risk and opportunity workflow [[Special:MyLanguage/Workflow_Risiko Chance|here]].<br>Find information on risks and opportunities for Practitioners [[Special:MyLanguage/Meine_Aufgaben_Gefährdungslagen|here]].
|-
|-
!style="font-size:110%"|Measures
| '''Risikomanagement''' || Identifizierung und Bewertung von Risiken und Chancen auf einer zentralen Plattform für Bewertungen und Behandlungen. Die Risikopolitik ist frei konfigurierbar, verschiedene Workflows unterstützen Sie dabei. [[Special:MyLanguage/Workflow Risiko Chance|Workflow Risiko/Chance]] · [[Special:MyLanguage/Meine Aufgaben Gefährdungslagen|Für Practitioner]]
|The ''Measures'' module helps you implement measures to eliminate or reduce risks and security gaps. You can monitor the implementation of your measures with progress reports and test their effectiveness.<br><br>Find a rough overview of the measure workflow [[Special:MyLanguage/Workflow_Maßnahme|here]].<br>Find information on measures for Practitioners [[Special:MyLanguage/Maßnahmenstatus|here]].
|-
|-
!style="font-size:110%"|Controls
| '''Maßnahmen''' || Umsetzung von Maßnahmen zur Beseitigung oder Reduktion von Risiken und Sicherheitslücken. Verfolgung über Fortschrittsmeldungen und Wirksamkeitsprüfung. [[Special:MyLanguage/Workflow Maßnahme|Workflow Maßnahme]] · [[Special:MyLanguage/Maßnahmenstatus|Für Practitioner]]
|The ''Controls'' module allows you to manage and evaluate your controls and their effectiveness. You can create control definitions and track the execution of the corresponding controls.<br><br>Find a rough overview of the control workflow [[Special:MyLanguage/Workflow_Kontrolle|here]].<br>Find information on controls for Practitioners [[Special:MyLanguage/Kontrollen|hier]].
|-
|-
!style="font-size:110%"|Administration
| '''Kontrollen''' || Verwaltung und Bewertung von Kontrollen und deren Wirksamkeit. Kontrolldefinitionen erstellen und Durchführung tracken. → [[Special:MyLanguage/Workflow Kontrolle|Workflow Kontrolle]] · [[Special:MyLanguage/Kontrollen|Für Practitioner]]
|In the ''Administration'' module, you can configure HITGuard and adapt it to your specific requirements. Here you will also find functions for managing user accounts, roles and teams as well as for integrating HITGuard into existing systems and processes.
|-
|-
| '''Stammdaten''' || Pflege von Unternehmensdaten, Ressourcen und Assets sowie Wissensdatenbanken, Fragebogenvorlagen und Standards.
|-
| '''Administration''' || Konfiguration und Anpassung von HITGuard an Ihre Anforderungen: Verwaltung von Benutzerkonten, Rollen und Teams sowie Integration in bestehende Systeme und Prozesse.
|}
|}


====HITGuard Add-ons====
=== Add-ons ===
There are various extensions for HITGuard to cover additional use cases.
{| class="wikitable"
!style="font-size:110%"| Data Protection
|The ''Data Protection'' module supports you in complying with data protection regulations and guidelines.<br><br>If the data protection add-on is enabled, you will see the "Data Protection" menu item, whose contents can be found below. Data protection is licensed separately and can then be activated for a management system under Administration > Management Systems.<br><br>A general overview of the VT workflow can be found [[Special:MyLanguage/Workflow_VT|here]].<br>More about working with VTs for practitioners can be found [[Special:MyLanguage/Meine_Verarbeitungstätigkeiten#Verarbeitungstätigkeit_bearbeiten/erstellen/updaten|here]].
|-
!style="font-size:110%"| Audit Management
|The ''Audit Management'' module allows you to conduct internal and external audits, track the results, and generate reports.<br><br>If the Audit Management add-on is enabled, you will see the "Audit Management" menu item, whose contents can be found below. Audit Management is licensed separately and can then be activated for one or more management systems under Administration > Management Systems.
|-
!style="font-size:110%"| Case Management
|The ''Case Management'' module supports you in handling security incidents and violations of policies and regulations.<br><br>If the Case Management add-on is enabled, you will see the "Case Management" menu item, whose contents can be found below. Case Management is licensed separately and can then be activated for one or more management systems under Administration > Management Systems.<br><br>A general overview of the reporting workflow can be found [[Special:MyLanguage/Workflow_Meldung|here]].<br>More about creating reports for practitioners can be found [[Special:MyLanguage/Meine_Aufgaben_Meldungen|here]].<br>More about the whistleblowing system can be found [[Special:MyLanguage/Hinweisgebersystem|here]].
|-
!style="font-size:110%"| Document Management
|The ''Document Management'' module combines document control, uploaded attachments, and the report archive.<br><br>If the Document Management add-on is enabled, you will see the "Document Management" menu item, whose contents are described below. Document Management is licensed separately and can be activated for you by your contact person at TogetherSecure.<br><br>A general overview of the document management workflow can be found [[Special:MyLanguage/Workflow_Doku-Management|here]].<br>Information about the review and approval workflow can be found [[Special:MyLanguage/Freigabeworkflow|here]].
|-
!style="font-size:110%"| ESG Management
|The ''ESG'' module supports you in conducting the double materiality analysis.<br><br>If the ESG Management add-on is enabled, your risk management will be expanded with new menu items. ESG Management is licensed separately and can be activated for you by your contact person at TogetherSecure.<br><br>More about ESG Management can be found [[Special:MyLanguage/ESG Management|here]]. |- !style="font-size:110%"| Supplier Risk Management |The ''Supplier Risk Management'' module allows you to send assessments to suppliers and integrate them into your audit processes.<br><br>If the Supplier Risk Management add-on is enabled, your administration and your assessments will be expanded with new menu items and options. Supplier Risk Management is licensed separately and can be activated for you by your contact person at TogetherSecure.<p>More about Supplier Risk Management can be found [[Special:MyLanguage/Supplier Risk Management|here]].
|-
!style="font-size:110%"| Business Continuity Management |The ''Business Continuity Management'' (BCM) module allows you --- PLACEHOLDER --- <p> More about the BCM module can be found here.
|}


Under [[Special:MyLanguage/Hauptseite#How_To_Start|How To Start]] you find the first steps for implementing a management system and for all the add-ons.
Diverse Erweiterungen decken zusätzliche Use Cases ab. Add-ons werden separat lizenziert und i. d. R. unter '''Administration › Managementsysteme''' für ein oder mehrere Managementsysteme aktiviert.


<span id="Die_HITGuard_Oberfläche"></span>
{| class="wikitable"
== The HITGuard interface ==
! Add-on !! Beschreibung
 
|-
[[Datei:Oberflächenbeschreibung2.png|right|701px|Click to enlarge]]
| '''Datenschutz''' || Unterstützung bei der Einhaltung von Datenschutzvorschriften und -richtlinien. Aktiviert den Menüpunkt „Datenschutz“. → [[Special:MyLanguage/Workflow VT|Workflow VT]] · [[Special:MyLanguage/Meine Verarbeitungstätigkeiten#Verarbeitungstätigkeit bearbeiten/erstellen/updaten|Arbeiten mit VTs]]
 
|-
The screenshot gives information about the various areas of the HITGuard interface. In the top left corner you find the profile area of the logged-in user and below it the main menu. A click onto the profile picture takes you to the page [[Special:MyLanguage/Profil|Manage account]]. There, a user can modify their data, update their profile picture, or change the password.
| '''Auditmanagement''' || Interne und externe Audits durchführen, Ergebnisse verfolgen und Berichte generieren. Aktiviert den Menüpunkt „Auditmanagement“.
|-
| '''Fallmanagement''' || Bearbeitung von Sicherheitsvorfällen und Verstößen gegen Richtlinien und Vorschriften. Aktiviert den Menüpunkt „Fallmanagement“. → [[Special:MyLanguage/Workflow Meldung|Workflow Meldung]] · [[Special:MyLanguage/Meine Aufgaben Meldungen|Meldungen erstellen]] · [[Special:MyLanguage/Hinweisgebersystem|Hinweisgebersystem]]
|-
| '''Doku-Management''' || Fasst Dokumentenlenkung, hochgeladene Anhänge und das Berichtsarchiv zusammen. Aktivierung über Ihren Ansprechpartner bei TogetherSecure. → [[Special:MyLanguage/Workflow Doku-Management|Workflow Doku-Management]] · [[Special:MyLanguage/Freigabeworkflow|Prüf- und Freigabeworkflow]]
|-
| '''ESG Management''' || Unterstützung bei der doppelten Wesentlichkeitsanalyse; erweitert das Risikomanagement um neue Menüpunkte. → [[Special:MyLanguage/ESG Management|Mehr zum ESG Management]]
|-
| '''Supplier Risk Management''' || Überprüfungen an Lieferanten versenden und diese in Ihre Auditabläufe einbinden; erweitert Administration und Überprüfungen. [[Special:MyLanguage/Supplier Risk Management|Mehr zum Supplier Risk Management]]
|}


The marked areas in the image show:
== Die HITGuard Oberfläche ==


# Intro for the current page: If the current page has an interactive introduction, it can be started via this icon.
[[Datei:Oberflächenbeschreibung2.png|thumb|center|600px|Die HITGuard Oberfläche (zum Vergrößern klicken)]]
# Collapse/expand menu: With this button, the navigation menu can be collapsed, or expanded again.
# Switch management system: If the user is authorized for multiple management systems, they can switch between them here. This option is not shown for practitioners or users only authorized for a single management system.
# Current management tasks, logout, and change language:
#* You receive information about your [[#cur_man_act|current management tasks]] via the envelope.
#* You can configure HITGuard's [[Special:MyLanguage/Barrierefreiheit|accessibility]] with the person-symbol.
#* The flag can be used to switch between English and German.
#* The logout button logs you out.


<span id="Hauptmenü"></span>
Links oben befindet sich der Profilbereich des angemeldeten Benutzers, darunter das Hauptmenü. Ein Klick auf das Profilbild öffnet die Seite [[Special:MyLanguage/Profil|Konto verwalten]], auf der Sie Ihre Daten, Ihr Profilbild und Ihr Passwort ändern können.
== Main menu ==


The menu starts off with the "personal" menu items [[#my_act|My tasks]] and [[#my_dashboards|My dashboards]]. These are follows by the menu items of the individual HITGuard modules. The user only sees those modules they are authorized for. Following the module menu items is the menu item [[#hilfe|Help]].
Die markierten Bereiche im Bild zeigen:


<span id="Meine_Aufgaben"></span>
# '''Intro für die aktuelle Seite''' – startet die interaktive Einführung, sofern vorhanden.
==== <span id="my_act"></span> My tasks====
# '''Menü ein-/aufklappen''' – blendet das Navigationsmenü ein oder aus.
# '''Managementsystem wechseln''' – wechselt zwischen Managementsystemen (nur sichtbar bei Berechtigung für mehrere Systeme; nicht für Practitioner).
# '''Aktuelle Managementaufgaben, Barrierefreiheit, Sprache, Abmelden:'''
#* Brief-Symbol → [[#Aktuelle Managementaufgaben (das Briefchen)|Aktuelle Managementaufgaben]]
#* Personen-Symbol → [[Special:MyLanguage/Barrierefreiheit|Barrierefreiheit]] konfigurieren
#* Flagge → zwischen Deutsch und Englisch wechseln
#* Abmelden → ausloggen


[[Datei:Meine Aufgaben Badges2.png|right|frameless|My tasks]]
=== Hauptmenü ===


Under "My tasks" you will find the tasks you have to complete in your role as a practitioner. The menu on the left shows you at a glance if you have any pending tasks (orange number badge). This menu shows all items that are activated in at least one management system.
Das Menü beginnt mit den persönlichen Einträgen '''Meine Aufgaben''' und '''Meine Dashboards''', gefolgt von den Modul-Menüpunkten (nur für berechtigte Module sichtbar) und schließt mit dem Punkt '''Hilfe''' ab.


A click into the ''My tasks'' menu opens the [[Special:MyLanguage/Meine_Aufgaben|overview over your tasks ]]. Here, you find a summary of all the tasks pending completion. In addition, clicking on ''My tasks'' opens a submenu that lets you view the tasks by type. There, you also find tasks you have already completed. Orange badges show how many taks you need to work on (e.g., requested progress reports or PAs to be reviewed). Blue badges show how many tasks, for which you are also responsible, somebody else needs to work on (e.g., reviews for which you are responsible but not an interview partner).<p>The states of the different elements are also explained here:
==== Meine Aufgaben ====


{| class="wikitable" style="border-style: solid; border-width: 0px 0px 0px 0px"
[[Datei:Meine Aufgaben Badges2.png|thumb|right|Meine Aufgaben]] Hier finden Sie alle Aufgaben, die Sie in Ihrer Rolle als Practitioner zu erledigen haben. Ein Klick öffnet das [[Special:MyLanguage/Dashboard|Aufgaben-Dashboard]] mit einer Zusammenfassung aller offenen Aufgaben; ein Untermenü gliedert die Aufgaben nach Typ (inkl. bereits erledigter).
!
|-
!Menu items:
|[[Special:MyLanguage/Maßnahmenstatus|Measures]]
|[[Special:MyLanguage/Kontrollen|Controls]]
|[[Special:MyLanguage/Überprüfungen|Reviews]]
|[[Special:MyLanguage/Meine Verarbeitungstätigkeiten|PAs]]
|[[Special:MyLanguage/Meine_Aufgaben_Gefährdungslagen|Risks & opportunities]]
|[[Special:MyLanguage/Meine_Aufgaben_Meldungen|Tickets]]
|}


<span id="Meine_Dashboards"></span>
* '''Orange Badges''' zeigen, wie viele Aufgaben Sie selbst zu bearbeiten haben (z. B. angeforderte ((Special:MyLanguage/Fortschrittsmeldungen|Fortschrittsmeldungen]] oder zu überprüfende VTs).
==== <span id="my_dashboards"></span> My dashboards ====
* '''Blaue Badges''' zeigen Aufgaben, für die Sie mitverantwortlich sind, die aber jemand anderes bearbeitet (z. B. [[Special:MyLanguage/Kontrolldefinitionen|Kontrollen]], bei denen Ihre Umsetzung noch geprüft wird).


[[Datei:Rn233 DB KPI-Report hinzufügen.png|right|frameless|300px]]
Status der Elemente je Menüpunkt: [[Special:MyLanguage/Maßnahmenstatus|Maßnahmen]] · [[Special:MyLanguage/Kontrollen|Kontrollen]] · [[Special:MyLanguage/Überprüfungen|Überprüfungen]] · [[Special:MyLanguage/Meine Verarbeitungstätigkeiten|VTs]] · [[Special:MyLanguage/Meine Aufgaben Gefährdungslagen|Risiken & Chancen]] · [[Special:MyLanguage/Meine Aufgaben Meldungen|Meldungen]]
Dashboards are for getting an overview of the management systems by using key performance indicators (KPIs) and for preparing the reports that are needed regularly. By default, each management system has a dashboard for information related to risk management, to measures, and to controls. Data protection management systems also have a dedicated data protection dashboard, case management systems have a case management dashboard, and audit management systems have an audit management dashboard. However, only dashboards, KPIs, and reports for which the user is authorized are displayed.
<br clear="all">


In order for a user to access a dashboard and the KPIs and reports of the respective section, they need the "Expert", "Professional" or "Observer" role in the respective module. Thus, to view the risk management dashboard, at least the "Professional" role in risk management is required.
==== Meine Dashboards ====


Additional dashboards can also be created and configured. It is possible to make these accessible only to oneself by marking them as "private". Dashboards that are not marked as "private" are visible to all authorized members of the management system. Default dashboards, as in dashboards that are delivered with HITGuard by default, can be edited and reset into their original state, but not deleted. They are marked as vendor-specific dashboards with a "tool" icon. Self-created dashboards can be deleted.
[[Datei:Rn233 DB KPI-Report hinzufügen.png|thumb|right|Dashboard mit KPIs und Berichten]] Dashboards geben anhand von Key-Performance-Indikatoren (KPIs) einen Überblick über die Managementsysteme und stellen Berichte für das Reporting bereit. Standardmäßig gibt es je ein Dashboard für KPIs aus Risikomanagement, Maßnahmen und Kontrollen; Die Add-ons Datenschutz-, Fall- und Auditmanagement haben zusätzlich je ein Dashboard. Sie sehen immer nur Dashboards, KPIs und Berichte, für die Ihr Benutzer berechtigt ist.


[[Datei:DB Favoriten Markierung.png|right|frameless|380px]]
'''Berechtigungen:''' Für den Zugriff auf ein Dashboard bzw. dessen KPIs und Berichte ist die Rolle „Expert“, „Professional“ oder „Beobachter“ im jeweiligen Modul erforderlich (z. B. mindestens „Professional“ im Risikomanagement für das Risikomanagement-Dashboard).


Users can mark a dashboard as a favorite in each management system. This dashboard will be ranked first for the user and displayed when the user logs in. To mark it, click the star next to the dashboard configuration.
'''Eigene Dashboards:''' Sie können weitere Dashboards erstellen. Mit HITGuard ausgelieferte Standarddashboards sind mit einem Werkzeug-Icon gekennzeichnet; sie lassen sich bearbeiten und in den Originalzustand zurücksetzen, aber nicht löschen. Selbst erstellte Dashboards können als „Privat“ (nur für Sie) oder offen (für alle berechtigten Mitglieder) konfiguriert werden oder auch gelöscht werden.


How to create and edit dashboards as well as information on the KPIs can be found here:
[[Datei:DB Favoriten Markierung.png|thumb|right|Dashboard als Favorit markieren]]'''Favorit:''' Über den Stern neben der Dashboard-Konfiguration markieren Sie je Managementsystem ein Dashboard als Favorit – es wird zuerst gereiht und nach der Anmeldung angezeigt.
{| class="wikitable" style="border-style: solid; border-width: 0px 0px 0px 0px"
!
|-
!Sections:
|[[Special:MyLanguage/Dashboards|Create/edit dashboards]]
|[[Special:MyLanguage/Risikomanagement_Dashboard|Risk management]]
|[[Special:MyLanguage/ESG_Dashboard|ESG]]
|[[Special:MyLanguage/Maßnahmen_Dashboard|Measures]]
|[[Special:MyLanguage/Kontrollen_Dashboard|Controls]]
|[[Special:MyLanguage/Datenschutz_Dashboard|Data protection]]
|[[Special:MyLanguage/Fallmanagement_Dashboard|Case management]]
|[[Special:MyLanguage/Auditmanagement_Dashboard|Audit management]]
|}


The reports that can be created on dashboards are the same as those in the respective menu items in terms of their content and their report options. The explanations for them are found on the help pages of the reports per menu item.<p>
Weiterführend: [[Special:MyLanguage/Dashboards|Dashboards erstellen/bearbeiten]] · [[Special:MyLanguage/Risikomanagement Dashboard|Risikomanagement]] · [[Special:MyLanguage/ESG Dashboard|ESG]] · [[Special:MyLanguage/Maßnahmen Dashboard|Maßnahmen]] · [[Special:MyLanguage/Kontrollen Dashboard|Kontrollen]] · [[Special:MyLanguage/Datenschutz Dashboard|Datenschutz]] · [[Special:MyLanguage/Fallmanagement Dashboard|Fallmanagement]] · [[Special:MyLanguage/Auditmanagement Dashboard|Auditmanagement]]
Reports on dashboards offer the following additional functions:
*Prepare multiple versions of one report: Just like KPIs, reports can be added to dashboards multiple times. The "filter" button allows you to save different configurations of the report options in order to then have access to various iterations of the same type of report at the click of a button.
:<u>Example</u>: A risk report called "Risk report - details", with details on measures and control definitions, the overview of the gaps assigned to the risk, and its temporal evolution; so that risk owners can periodically file a detailed status of their risks. And a risk report for the top managers called "Board risk report", containing just a rough overview of the open measures and active controls; for board members to get a grasp on the current risk treatment efforts.
*Set as default report settings: Experts and Professionals can save the option configuration of one report per report type on non-private dashboards (e.g. one risk report or one gross-net-risk report). In doing so, the report is then automatically generated with these settings from index pages (e.g. on the page Risk management → Risk evaluation, where there aren't any report options available). On the report page itself (e.g., Risk management → Reports → Risks → General) the report is also generated with these settings, but users can make individual changes to these settings. The report set as the default is marked with a star on top of the report icon.
:<u>Example</u>: user A configures a risk report on the dashboard and sets the settings as default. User B generates a risk report from the overview on the page Risk management → risk evaluation and the contents match the default settings. User C has already adjusted the settings the way they need them on the page Risk management → Reports → Risk → General. Their individual settings are not overwritten by the default. User D is using the page Risk management → Reports → Risk → General for the very first time and sees that the report options are set the same way as defined by User A's default.


====Module-specific menu items====
'''Berichte auf Dashboards''' entsprechen inhaltlich den Berichten der jeweiligen Menüpunkte (Erklärungen siehe dort) und bieten zusätzlich:
Right after the dashboard menu items, you find the [[#modules|module-specific menu items]]. Which modules are shown here depends on the user's authorizations as well as on the features activated for the management system.


====AI features====
* '''Mehrere Versionen vorbereiten:''' Über den „Filter“-Button lassen sich verschiedene Konfigurationen eines Berichts speichern – z. B. ein „Risikobericht – Details“ mit Maßnahmen- und Kontrolldetails für Risk Owner und ein knapper „Vorstandsbericht Risiken“ für den Vorstand.
[[Datei:SternchenbuttonKI.png|thumb|right|60px]] HITGuard offers a multitude of possibilities of AI support across the application. In html-editable fields, meaning fields in which you can format the text, you find a "starlet" button with which you can call up AI functions. With the help of AI you can
* '''Als Standard-Berichtseinstellung festlegen:''' Auf nicht-privaten Dashboards können Experts und Professionals je Berichtstyp eine Konfiguration als Standard setzen. Dieser wird in Übersichtslisten automatisch verwendet (z. B. unter ''Risikomanagement › Risikobewertung''), bleibt auf der Berichtsseite selbst aber individuell anpassbar. Bereits individuell gesetzte Einstellungen werden vom Standard nicht überschrieben. Der Standardbericht ist am Dashboard mit einem Stern am Bericht-Icon gekennzeichnet.
*summarize,
*proofread,
*extend,
*shorten,
*change the style of,
*change the tone of,
*and translate texts between English and German.<br>
Furthermore, you can ask AI questions using your own prompts and thus generate your own texts.<p>A special function is available in gap analyses and review results, where the AI functions can be used in the non-html-editable field of the justification.


<span id="Hilfe"></span>
==== KI-Features ====
==== <span id="hilfe"></span>Help====


Under this menu item you will find the introduction "Getting started", which gives an introduction to HITGuard's interface.
[[Datei:SternchenbuttonKI.png|thumb|right|KI-Funktionen über den „Sternchen“-Button]]In HTML-editierbaren Feldern (Felder mit Textformatierung) finden Sie einen „Sternchen“-Button, über den Sie KI-Funktionen aufrufen. Damit können Sie Texte:


Under the menu item "Online Help" you will find our help directly integrated in HITGuard.
* zusammenfassen
* korrekturlesen
* erweitern
* kürzen
* im Stil ändern
* im Ton ändern
* zwischen Deutsch und Englisch übersetzen


If there is an info icon in the lower left corner, it can be clicked to start a short introduction to the current page.
Über eigene Prompts können Sie der KI zudem Fragen stellen und eigene Texte generieren. Eine Besonderheit gibt es in der '''Abweichungsanalyse''' und im '''Prüfergebnis''': Dort lassen sich die KI-Funktionen auch im nicht-HTML-editierbaren Feld der Begründung nutzen.


<span id="Das_Briefchen:_aktuelle_Managementaufgaben"></span>
=== Aktuelle Managementaufgaben (das Briefchen) ===
===<span id="cur_man_act"></span> The letter: current management tasks ===


[[Datei:Management Briefchen.png|right|thumb|500px|Management tasks]]
[[Datei:Management Briefchen.png|thumb|right|Management-Aufgaben]] Der Brief rechts oben informiert Professionals und Experts über Aufgaben, die fertig gemeldet wurden und auf Abschluss/Überprüfung warten. Ein Klick auf den Brief öffnet die Liste, die ihnen diese Aufgaben und abgelaufene Analysezeiträume angezeigt. Die Liste zeigt aber nur die Aufgaben aus dem '''aktuelle Managementsystem'''. Aufgaben erscheinen nur Benutzern, die zur Bearbeitung berechtigt sind (z. B. beantwortete Verarbeitungstätigkeiten nur Usern mit Professional-/Expertenrechten im Datenschutz).
 
The envelope in the upper right corner informs professionals and experts about tasks that have been reported completed and are waiting for completion/review. The tasks always refer to the ''current management system'' only. Thre is also a notice if the current analysis period has expired.
 
In addition, the tasks are only displayed to users who are authorized to edit them. For example, answered processing activities are displayed only to users who are Data Protection professionals or experts and are currently in the Data Protection management system.
 
The tasks are divided into the following items:


{| class="wikitable"
{| class="wikitable"
!Section
! Sektion !! Beschreibung
!Description
|-
|-
!Progress reports
| Fortschrittsmeldungen || Beantwortete Fortschrittsmeldungen zu [[Special:MyLanguage/Maßnahmen|Maßnahmen]].
|Progress reports for measures that have been answered.
|-
|-
!Risks
| Risiken || [[Special:MyLanguage/Risikobewertung|Risiken]], die neu eingereicht oder retourniert wurden.
|Newly submitted or returned risks.
|-
|-
!Protection needs analyses
| Schutzbedarfsanalysen || Beantwortete [[Special:MyLanguage/Schutzbedarf|Schutzbedarfsanalyse]].
|Answered protection needs analyses.
|-
|-
!Gap analyses
| Schwachstellenanalysen || Beantwortete [[Special:MyLanguage/Schwachstellen|Schwachstellenanalysen]].
|Answered gap analyses.
|-
|-
!Tickets assigned to me
| Mir zugewiesene Meldungen || Offene, Ihnen zugewiesene [[Special:MyLanguage/Meldungen|Meldungen]].
|Open tickets that are assigned to you. Closed and answered tickets are not displayed.
|-
|-
!Not assigned tickets
| Nicht zugewiesene Meldungen || Noch keinem User zugewiesene Meldungen. Bei hinterlegtem Betreuungsteam nur für Teammitglieder sichtbar.
|Tickets that have not yet been assigned an advisor. If a support team is configured, these tickets are only shown to members of that team.
|-
!Processing activities
|Answered processing activities.
|-
|-
| Verarbeitungstätigkeiten || Beantwortete [[Special:MyLanguage/Verarbeitungstätigkeit|Verarbeitungstätigkeiten]].
|}
|}


<span id="Anleitungen_für_Benutzer"></span>
== Menüreferenz nach Modul ==
<div class="mw-translate-fuzzy">
 
== <span id="User_Guides"></span>User guides==
Nachfolgend alle Menüpunkte der einzelnen Module. Sichtbar sind jeweils nur Module und Punkte, für die Sie berechtigt sind und die im Managementsystem aktiviert wurden.
</div>  
 
<div class="hg-module-grid" style="display:flex; flex-wrap:wrap; gap:1em; margin-top:1em;">
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Risikomanagement</div>
* [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]]
* [[Special:MyLanguage/Schutzbedarf|Schutzbedarf]]
* [[Special:MyLanguage/Schwachstellen|Schwachstellen]]
* [[Special:MyLanguage/Bedrohungen|Bedrohungen]]
* [[Special:MyLanguage/Risikobewertung|Risiken & Chancen]]
* [[Special:MyLanguage/Auswirkungen|Auswirkungen]]
* [[Special:MyLanguage/ESG Themen|ESG Themen]]
* [[Special:MyLanguage/Risikobehandlung|Behandlung R&C]]
* [[Special:MyLanguage/Berichte für das Risikomanagement|Berichte]]
* [[Special:MyLanguage/Risikomanagement Einstellungen|Einstellungen]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Auditmanagement</div>
* [[Special:MyLanguage/Auditkalender|Auditkalender]]
* [[Special:MyLanguage/Auditplanung|Auditplanung]]
* [[Special:MyLanguage/Auditdurchführung|Auditdurchführung]]
* [[Special:MyLanguage/Auditbehandlung|Auditbehandlung]]
* [[Special:MyLanguage/Externe Auditoren|Externe Auditoren]]
* [[Special:MyLanguage/Auditcluster|Auditcluster]]
* [[Special:MyLanguage/Funktionen|Funktionen]]
* [[Special:MyLanguage/Berichte für das Auditmanagement|Berichte]]
* [[Special:MyLanguage/Auditmanagement Einstellungen|Einstellungen]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Fallmanagement</div>
* [[Special:MyLanguage/Vorfall melden|Vorfall melden]]
* [[Special:MyLanguage/Fristen|Fristen]]
* [[Special:MyLanguage/Meldungen|Meldungen]]
* [[Special:MyLanguage/Akten|Akten]]
* [[Special:MyLanguage/Berichte für das Fallmanagement|Berichte]]
* [[Special:MyLanguage/Fallmanagement-Einstellungen|Einstellungen]]
* [[Special:MyLanguage/Hinweisgebersystem|Hinweisgebersystem]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Maßnahmen</div>
* [[Special:MyLanguage/Aktuelle Maßnahmen|Aktuelle Maßnahmen]]
* [[Special:MyLanguage/Fortschrittsmeldungen|Fortschrittsmeldungen]]
* [[Special:MyLanguage/Historie|Historie]]
* [[Special:MyLanguage/Auswertungen|Auswertungen]]
* [[Special:MyLanguage/Berichte für Maßnahmen|Berichte]]
* [[Einstellungen]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Kontrollen</div>
* [[Special:MyLanguage/Kontrolldefinitionen|Kontrolldefinitionen]]
* [[Special:MyLanguage/Berichte für Kontrollen|Berichte]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Datenschutz</div>
* [[Special:MyLanguage/Verarbeitungsregister|Verarbeitungsregister]]
* [[Special:MyLanguage/Datenschutz-Folgenabschätzung|DSFA]]
* [[Special:MyLanguage/Externe|Externe]]
* [[Special:MyLanguage/TOMs|TOMs]]
* [[Special:MyLanguage/Betroffenenkategorien|Betroffenenkategorien]]
* [[Special:MyLanguage/Berichte für den Datenschutz|Berichte]]
* [[Special:MyLanguage/Datenschutz Einstellungen|Einstellungen]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Doku-Management</div>
* [[Special:MyLanguage/Dokumentenmanagement|Dokumente]]
* [[Special:MyLanguage/Dokumente|Hochgeladene Anhänge]]
* [[Special:MyLanguage/Berichtsarchiv|Berichtsarchiv]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Stammdaten</div>
* [[Special:MyLanguage/OrgEh - Organisationseinheiten|Organisationseinheiten]]
* [[Special:MyLanguage/Ressourcen|Ressourcen]]
* [[Special:MyLanguage/Datenkategorien|Datenkategorien]]
* [[Special:MyLanguage/Prozesse|Prozesse]]
* [[Special:MyLanguage/Lieferanten|Lieferanten]]
* [[Special:MyLanguage/Standards und Normen|Standards und Normen]]
* [[Special:MyLanguage/Wissensdatenbanken|Wissensdatenbanken]]
</div>
 
<div class="hg-module-card" style="flex:1 1 280px; min-width:240px; background:#eef1fb; border-radius:8px; padding:1em 1.25em;">
<div style="font-weight:bold; font-size:1.15em; margin-bottom:.4em;">Administration</div>
* [[Special:MyLanguage/Benutzer und Benutzerrollen|Benutzer und Benutzerrollen]]
* [[Special:MyLanguage/Teams|Teams]]
* [[Special:MyLanguage/Managementsysteme|Managementsysteme]]
* [[Special:MyLanguage/Globale Einstellungen|Globale Einstellungen]]
* [[Special:MyLanguage/Risikopolitik|Risikopolitik]]
* [[Special:MyLanguage/KI-Promptverwaltung|KI-Promptverwaltung]]
* [[Special:MyLanguage/Dokumente|Hochgeladene Anhänge]]
* [[Special:MyLanguage/Berichtsarchiv|Berichtsarchiv]]
* [[Special:MyLanguage/Textbausteine|Textbausteine]]
* [[Special:MyLanguage/Datenimport|Datenimport]]
* [[Special:MyLanguage/Lizenzierung|Lizenzierung]]
* [[Special:MyLanguage/Jobs|Jobs]]
</div>
 
</div>
 
== Anleitungen & Nachschlagewerke ==


=== FAQ ===
=== FAQ & Glossar ===
:*[[Special:MyLanguage/FAQ|FAQ]]


=== Glossary ===
* [[Special:MyLanguage/FAQ|FAQ]]
:*[[Special:MyLanguage/Glossar|Glossary]]
* [[Special:MyLanguage/Glossar|Glossar]]


<span id="Arbeiten_mit_HITGuard"></span>
=== Arbeiten mit HITGuard ===
=== Working with HITGuard ===


:*[[Special:MyLanguage/Profil|User profile]]
* [[Special:MyLanguage/Profil|Benutzerprofil]]
:*[[Special:MyLanguage/Funktionalität der Tabellen|Table functionality and symbols]]
* [[Special:MyLanguage/Funktionalität der Tabellen|Funktionalität und Symbole der Tabellen]]
:*[[Special:MyLanguage/Icons und Buttons|Explanation of the various icons and buttons in HITGuard]]
* [[Special:MyLanguage/Icons und Buttons|Icons und Buttons in HITGuard]]
:*[[Special:MyLanguage/FAQ#Tips,_Tricks_&_Best_Practice|Tips, tricks & best practice]]
* [[Special:MyLanguage/FAQ#Tips,_Tricks_&_Best_Practice|Tipps, Tricks & Best Practice]]


<span id="Experten_oder_Professionals"></span>
=== Anleitungen nach Rolle ===
===Experts or Professionals===


:*[[Special:MyLanguage/Audit erstellen|Create/edit audit]]
'''Experten oder Professionals'''
:*[[Special:MyLanguage/Auditprogramm erstellen|Create/edit audit programs]]
:*[[Schwachstellen#create_überprüfung|Create/edit reviews (create gap analyses/record review results)]]
:*[[Special:MyLanguage/Risikobewertung#create_rsik|Enter/edit risk]]
:*[[Special:MyLanguage/Maßnahmen#create_measure|Create/edit measure]]
:*[[Special:MyLanguage/Kontrolldefinitionen#create_check|Create/edit controls]]
:*[[Special:MyLanguage/Fortschrittsmeldungen#req_progress|Request progress reports]]
:*[[Special:MyLanguage/Externe#create_external|Create/edit externals]]


<span id="Administratoren_oder_Experten"></span>
* [[Special:MyLanguage/Audit erstellen|Audit erstellen/bearbeiten]]
===Administrators or Experts===
* [[Special:MyLanguage/Auditprogramm erstellen|Auditprogramm erstellen/bearbeiten]]
* [[Schwachstellen#create_überprüfung|Überprüfungen erstellen/bearbeiten (Abweichungsanalysen/Prüfergebnisse)]]
* [[Special:MyLanguage/Risikobewertung#create_rsik|Risiko erfassen/bearbeiten]]
* [[Special:MyLanguage/Maßnahmen#create_measure|Maßnahme anlegen/bearbeiten]]
* [[Special:MyLanguage/Kontrolldefinitionen#create_check|Kontrollen anlegen/bearbeiten]]
* [[Special:MyLanguage/Fortschrittsmeldungen#req_progress|Fortschrittsmeldungen anfordern]]
* [[Special:MyLanguage/Externe#create_external|Externe erstellen/bearbeiten]]


:*[[Special:MyLanguage/Risikopolitik| Manage risk policy]]
'''Administratoren oder Experten'''
:*[[Special:MyLanguage/Einstellungen| Manage settings of measures and controls]]
:*[[Special:MyLanguage/Betroffenenkategorien#create_affected|Create/edit data subject categories]]
:*[[Special:MyLanguage/Datenimport#import|import Data]]


=== Administrators ===
* [[Special:MyLanguage/Risikopolitik|Risikopolitik verwalten]]
:*[[Special:MyLanguage/REST API| REST API: Data import/export interface]]
* [[Special:MyLanguage/Einstellungen|Einstellungen der Maßnahmen und Kontrollen verwalten]]
* [[Special:MyLanguage/Betroffenenkategorien#create_affected|Betroffenenkategorien erstellen/bearbeiten]]
* [[Special:MyLanguage/Datenimport#import|Daten importieren]]


===External users===
'''Administratoren'''
:*[[Special:MyLanguage/Lieferantenportal| HITGuard portal for suppliers]]


===How To Start===
* [[Special:MyLanguage/REST API|REST API: Datenimport/-export-Schnittstelle]]


*[[Special:MyLanguage/Was sind die ersten Schritte des Aufbaus eines Managementsystems in HITGuard?|What are the first steps towards implementing a management system in HITGuard?]]
'''Externe User'''
*[[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Data Protector setzen?|Which first steps should I take to start working with the data protection module?]]
*[[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Auditmanagement setzen?|Which first steps should I take to start working with the audit management module?]]
*[[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Fallmanagement setzen?|Which first steps should I take to start working with the case management module?]]
*[[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Doku-Management setzen?|Which first steps should I take to start working with the doc management?]]
*[[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem ESG Modul setzen?|Which first steps should I take to start working with the ESG module?]]
*[[Special:MyLanguage/Welche ersten Schritte sollte ich zum Arbeiten mit dem Supplier Risk Management setzen?|Which first steps should I take to start working with the supplier risk management?]]
*[[Special:MyLanguage/Wie aktiviere ich die diversen Mailings, wenn ich mit meinen Einstiegstests fertig bin?|How do I activate the various mailings after I've completed my initial tests?]]


===Giudes and rough overview of the workflows===
* [[Special:MyLanguage/Lieferantenportal|HITGuard-Portal für Lieferanten]]
*[[Special:MyLanguage/Workflow Maßnahme|What does the general workflow for measures look like?]]
 
*[[Special:MyLanguage/Workflow Kontrolle|What does the general workflow for controls look like?]]
=== Workflows im Überblick ===
*[[Special:MyLanguage/Workflow Überprüfung|What does the general workflow for reviews look like?]]
 
*[[Special:MyLanguage/Workflow VT|What does the general workflow for processing activities look like?]]
* [[Special:MyLanguage/Workflow Maßnahme|Workflow Maßnahme]]
*[[Special:MyLanguage/Risikobewertung#Workflow_zur_Risikobewertung|What does the general workflow for risk and opportunities look like?]]
* [[Special:MyLanguage/Workflow Kontrolle|Workflow Kontrolle]]
*[[Special:MyLanguage/Workflow Meldung|What does the general workflow for tickets look like?]]
* [[Special:MyLanguage/Workflow Überprüfung|Workflow Überprüfung]]
*[[Special:MyLanguage/Workflow Doku-Management|What does the general doc management workflow look like?]]
* [[Special:MyLanguage/Workflow VT|Workflow Verarbeitungstätigkeit]]
*[[Special:MyLanguage/Wie sollte ich vorgehen, wenn ich eine Schutzbedarfsanalyse vornehmen möchte?|How should I proceed if I want to perform a protection needs analysis?]]
* [[Special:MyLanguage/Workflow Risiko Chance|Workflow Risiko/Chance]]
* [[Special:MyLanguage/Workflow Meldung|Workflow Meldung]]
* [[Special:MyLanguage/Workflow Doku-Management|Workflow Doku-Management]]
* [[Special:MyLanguage/Wie sollte ich vorgehen, wenn ich eine Schutzbedarfsanalyse vornehmen möchte?|Vorgehen bei einer Schutzbedarfsanalyse]]


== Release Notes ==
== Release Notes ==


{| class="wikitable"
{| class="wikitable"
!Year
! Jahr !! Releases
! colspan="3" |Month
|-
|-
!2026
| 2026 || [[Special:MyLanguage/HITGuard Release April 2026|April]]
|[[Special:MyLanguage/HITGuard Release April 2026|April]]
|
|
|-
|-
!2025
| 2025 || [[Special:MyLanguage/HITGuard Release April 2025|April]] · [[Special:MyLanguage/HITGuard Release August 2025|August]] · [[Special:MyLanguage/HITGuard Release November 2025|November]]
|[[Special:MyLanguage/HITGuard Release April 2025 |April]]
|[[Special:MyLanguage/HITGuard Release August 2025 |August]]
|[[Special:MyLanguage/HITGuard Release November 2025 |November]]
|-
|-
!2024
| 2024 || [[Special:MyLanguage/HITGuard Release März 2024|März]] · [[Special:MyLanguage/HITGuard Release August 2024|August]] · [[Special:MyLanguage/HITGuard Release Dezember 2024|Dezember]]
|[[Special:MyLanguage/HITGuard Release März 2024 |March]]
|[[Special:MyLanguage/HITGuard Release August 2024 |August]]
|[[Special:MyLanguage/HITGuard Release Dezember 2024 |December]]
|-
|-
!2023
| 2023 || [[Special:MyLanguage/HITGuard Release Februar 2023|Februar]] · [[Special:MyLanguage/HITGuard Release Juni 2023|Juni]] · [[Special:MyLanguage/HITGuard Release Oktober 2023|Oktober]]
|[[Special:MyLanguage/HITGuard Release Februar 2023 |February]]
|[[Special:MyLanguage/HITGuard Release Juni 2023 |June]]
|[[Special:MyLanguage/HITGuard Release Oktober 2023 |October]]
|-
|-
! 2022
| 2022 || [[Special:MyLanguage/HITGuard Release Jänner 2022|Jänner]] · [[Special:MyLanguage/HITGuard Release Juni 2022|Juni]] · [[Special:MyLanguage/HITGuard Release Oktober 2022|Oktober]]
|[[Special:MyLanguage/HITGuard Release Jänner 2022 |January]]
|[[Special:MyLanguage/HITGuard Release Juni 2022 |June]]
|[[Special:MyLanguage/HITGuard Release Oktober 2022 |October]]
|-
|-
!2021
| 2021 || [[Special:MyLanguage/HITGuard Release Jänner 2021|Jänner]] · [[Special:MyLanguage/HITGuard Release April 2021|April]] · [[Special:MyLanguage/HITGuard Release September 2021|September]]
|[[Special:MyLanguage/HITGuard Release Jänner 2021|January]]
|[[Special:MyLanguage/HITGuard Release April 2021|April]]
|[[Special:MyLanguage/HITGuard Release September 2021 |September]]
|-
|-
!2020
| 2020 || [[Special:MyLanguage/HITGuard Release April 2020|April]] · [[Special:MyLanguage/HITGuard Release Juli 2020|Juli]] · [[Special:MyLanguage/HITGuard Release Oktober 2020|Oktober]]
|[[Special:MyLanguage/HITGuard Release April 2020|April]]
|[[Special:MyLanguage/HITGuard Release Juli 2020|July]]
|[[Special:MyLanguage/HITGuard Release Oktober 2020|October]]
|-
|-
!2019
| 2019 || [[Special:MyLanguage/HITGuard Release März 2019|März]] · [[Special:MyLanguage/HITGuard Release April 2019|April]] · [[Special:MyLanguage/HITGuard Release Juli 2019|Juli]] · [[Special:MyLanguage/HITGuard Release Dezember 2019|Dezember]]
|[[Special:MyLanguage/HITGuard Release März 2019|March]], [[Special:MyLanguage/HITGuard Release April 2019|April]]
|[[Special:MyLanguage/HITGuard Release Juli 2019|July]]
|[[Special:MyLanguage/HITGuard Release Dezember 2019|December]]
|}
|}


Release Notes from the years 2017 and 2018 were directly integrated into the help.
Release Notes aus den Jahren 2017 und 2018 wurden direkt in die Hilfe eingearbeitet.


== Login Möglichkeiten und unterstützte Authentication Provider ==
== Anmeldung & Authentifizierung ==
* [[Special:MyLanguage/Login Möglichkeiten|Login Möglichkeiten]]
 
* [[Special:MyLanguage/Login Möglichkeiten|Login-Möglichkeiten]]
* [[Special:MyLanguage/Passkeys|Passkeys]]
* [[Special:MyLanguage/Passkeys|Passkeys]]
* [[Special:MyLanguage/2FA|2-Faktor-Authentifizierung]]
* [[Special:MyLanguage/2FA|2-Faktor-Authentifizierung]]


== Installation assistance ==
== Installationshilfe ==
*[[Special:MyLanguage/Installationshilfe |Installation assistance]]
 
* [[Special:MyLanguage/Installationshilfe|Installationshilfe]]

Version vom 1. Juli 2026, 13:41 Uhr


Willkommen in der Online-Hilfe von HITGuard GRC. Diese Hilfe begleitet Sie bei der Steuerung und Überwachung Ihrer Risiken und Compliance-Anforderungen – verständlich für Einsteiger und nützlich für erfahrene Anwender.

Sie brauchen Unterstützung? Unser Support-Team hilft Ihnen gerne unter support@togethersecure.at weiter.

Hilfe und Schnelleinstieg

Im Menüpunkt Hilfe finden Sie:

  • Erste Schritte – die interaktive Einführung in die Oberfläche von HITGuard, die Sie auch beim ersten Mal anmelden begrüßt.
  • Online-Hilfe – Die Online-Hilfe, auf der Sie sich gerade befinden.
  • Seiten-Einführung – ist links unten ein Info-Symbol sichtbar, startet ein Klick eine kurze Einführung in die aktuelle Seite.

Sie sind neu in HITGuard oder richten ein neues Modul ein? Hier finden Sie den passenden Einstieg:

Produktüberblick

HITGuard ist modular aufgebaut. Welche Menüpunkte Sie sehen, hängt von Ihren Berechtigungen und den aktivierten Features des jeweiligen Managementsystems ab. Das Modul "Meine Aufgaben" gibt es aber für jeden Benutzer. Wollen Sie mehr darüber erfahren, folgen Sie diesem Link:

Hilfe für Meine Aufgaben

Nachfolgend finden Sie Erklärungen zu allen Menüpunkten der weiteren Module:

Basismodule

Risikomanagement, Maßnahmen, Kontrollen, Stammdaten und die Administration sind in HITGuard immer verfügbar und bilden die Basis des Tools.

Modul Beschreibung
Risikomanagement Identifizierung und Bewertung von Risiken und Chancen auf einer zentralen Plattform für Bewertungen und Behandlungen. Die Risikopolitik ist frei konfigurierbar, verschiedene Workflows unterstützen Sie dabei. → Workflow Risiko/Chance · Für Practitioner
Maßnahmen Umsetzung von Maßnahmen zur Beseitigung oder Reduktion von Risiken und Sicherheitslücken. Verfolgung über Fortschrittsmeldungen und Wirksamkeitsprüfung. → Workflow Maßnahme · Für Practitioner
Kontrollen Verwaltung und Bewertung von Kontrollen und deren Wirksamkeit. Kontrolldefinitionen erstellen und Durchführung tracken. → Workflow Kontrolle · Für Practitioner
Stammdaten Pflege von Unternehmensdaten, Ressourcen und Assets sowie Wissensdatenbanken, Fragebogenvorlagen und Standards.
Administration Konfiguration und Anpassung von HITGuard an Ihre Anforderungen: Verwaltung von Benutzerkonten, Rollen und Teams sowie Integration in bestehende Systeme und Prozesse.

Add-ons

Diverse Erweiterungen decken zusätzliche Use Cases ab. Add-ons werden separat lizenziert und i. d. R. unter Administration › Managementsysteme für ein oder mehrere Managementsysteme aktiviert.

Add-on Beschreibung
Datenschutz Unterstützung bei der Einhaltung von Datenschutzvorschriften und -richtlinien. Aktiviert den Menüpunkt „Datenschutz“. → Workflow VT · Arbeiten mit VTs
Auditmanagement Interne und externe Audits durchführen, Ergebnisse verfolgen und Berichte generieren. Aktiviert den Menüpunkt „Auditmanagement“.
Fallmanagement Bearbeitung von Sicherheitsvorfällen und Verstößen gegen Richtlinien und Vorschriften. Aktiviert den Menüpunkt „Fallmanagement“. → Workflow Meldung · Meldungen erstellen · Hinweisgebersystem
Doku-Management Fasst Dokumentenlenkung, hochgeladene Anhänge und das Berichtsarchiv zusammen. Aktivierung über Ihren Ansprechpartner bei TogetherSecure. → Workflow Doku-Management · Prüf- und Freigabeworkflow
ESG Management Unterstützung bei der doppelten Wesentlichkeitsanalyse; erweitert das Risikomanagement um neue Menüpunkte. → Mehr zum ESG Management
Supplier Risk Management Überprüfungen an Lieferanten versenden und diese in Ihre Auditabläufe einbinden; erweitert Administration und Überprüfungen. → Mehr zum Supplier Risk Management

Die HITGuard Oberfläche

Die HITGuard Oberfläche (zum Vergrößern klicken)

Links oben befindet sich der Profilbereich des angemeldeten Benutzers, darunter das Hauptmenü. Ein Klick auf das Profilbild öffnet die Seite Konto verwalten, auf der Sie Ihre Daten, Ihr Profilbild und Ihr Passwort ändern können.

Die markierten Bereiche im Bild zeigen:

  1. Intro für die aktuelle Seite – startet die interaktive Einführung, sofern vorhanden.
  2. Menü ein-/aufklappen – blendet das Navigationsmenü ein oder aus.
  3. Managementsystem wechseln – wechselt zwischen Managementsystemen (nur sichtbar bei Berechtigung für mehrere Systeme; nicht für Practitioner).
  4. Aktuelle Managementaufgaben, Barrierefreiheit, Sprache, Abmelden:

Hauptmenü

Das Menü beginnt mit den persönlichen Einträgen Meine Aufgaben und Meine Dashboards, gefolgt von den Modul-Menüpunkten (nur für berechtigte Module sichtbar) und schließt mit dem Punkt Hilfe ab.

Meine Aufgaben

Meine Aufgaben

Hier finden Sie alle Aufgaben, die Sie in Ihrer Rolle als Practitioner zu erledigen haben. Ein Klick öffnet das Aufgaben-Dashboard mit einer Zusammenfassung aller offenen Aufgaben; ein Untermenü gliedert die Aufgaben nach Typ (inkl. bereits erledigter).

  • Orange Badges zeigen, wie viele Aufgaben Sie selbst zu bearbeiten haben (z. B. angeforderte ((Special:MyLanguage/Fortschrittsmeldungen|Fortschrittsmeldungen]] oder zu überprüfende VTs).
  • Blaue Badges zeigen Aufgaben, für die Sie mitverantwortlich sind, die aber jemand anderes bearbeitet (z. B. Kontrollen, bei denen Ihre Umsetzung noch geprüft wird).

Status der Elemente je Menüpunkt: Maßnahmen · Kontrollen · Überprüfungen · VTs · Risiken & Chancen · Meldungen

Meine Dashboards

Dashboard mit KPIs und Berichten

Dashboards geben anhand von Key-Performance-Indikatoren (KPIs) einen Überblick über die Managementsysteme und stellen Berichte für das Reporting bereit. Standardmäßig gibt es je ein Dashboard für KPIs aus Risikomanagement, Maßnahmen und Kontrollen; Die Add-ons Datenschutz-, Fall- und Auditmanagement haben zusätzlich je ein Dashboard. Sie sehen immer nur Dashboards, KPIs und Berichte, für die Ihr Benutzer berechtigt ist.

Berechtigungen: Für den Zugriff auf ein Dashboard bzw. dessen KPIs und Berichte ist die Rolle „Expert“, „Professional“ oder „Beobachter“ im jeweiligen Modul erforderlich (z. B. mindestens „Professional“ im Risikomanagement für das Risikomanagement-Dashboard).

Eigene Dashboards: Sie können weitere Dashboards erstellen. Mit HITGuard ausgelieferte Standarddashboards sind mit einem Werkzeug-Icon gekennzeichnet; sie lassen sich bearbeiten und in den Originalzustand zurücksetzen, aber nicht löschen. Selbst erstellte Dashboards können als „Privat“ (nur für Sie) oder offen (für alle berechtigten Mitglieder) konfiguriert werden oder auch gelöscht werden.

Dashboard als Favorit markieren

Favorit: Über den Stern neben der Dashboard-Konfiguration markieren Sie je Managementsystem ein Dashboard als Favorit – es wird zuerst gereiht und nach der Anmeldung angezeigt.

Weiterführend: Dashboards erstellen/bearbeiten · Risikomanagement · ESG · Maßnahmen · Kontrollen · Datenschutz · Fallmanagement · Auditmanagement

Berichte auf Dashboards entsprechen inhaltlich den Berichten der jeweiligen Menüpunkte (Erklärungen siehe dort) und bieten zusätzlich:

  • Mehrere Versionen vorbereiten: Über den „Filter“-Button lassen sich verschiedene Konfigurationen eines Berichts speichern – z. B. ein „Risikobericht – Details“ mit Maßnahmen- und Kontrolldetails für Risk Owner und ein knapper „Vorstandsbericht Risiken“ für den Vorstand.
  • Als Standard-Berichtseinstellung festlegen: Auf nicht-privaten Dashboards können Experts und Professionals je Berichtstyp eine Konfiguration als Standard setzen. Dieser wird in Übersichtslisten automatisch verwendet (z. B. unter Risikomanagement › Risikobewertung), bleibt auf der Berichtsseite selbst aber individuell anpassbar. Bereits individuell gesetzte Einstellungen werden vom Standard nicht überschrieben. Der Standardbericht ist am Dashboard mit einem Stern am Bericht-Icon gekennzeichnet.

KI-Features

KI-Funktionen über den „Sternchen“-Button

In HTML-editierbaren Feldern (Felder mit Textformatierung) finden Sie einen „Sternchen“-Button, über den Sie KI-Funktionen aufrufen. Damit können Sie Texte:

  • zusammenfassen
  • korrekturlesen
  • erweitern
  • kürzen
  • im Stil ändern
  • im Ton ändern
  • zwischen Deutsch und Englisch übersetzen

Über eigene Prompts können Sie der KI zudem Fragen stellen und eigene Texte generieren. Eine Besonderheit gibt es in der Abweichungsanalyse und im Prüfergebnis: Dort lassen sich die KI-Funktionen auch im nicht-HTML-editierbaren Feld der Begründung nutzen.

Aktuelle Managementaufgaben (das Briefchen)

Management-Aufgaben

Der Brief rechts oben informiert Professionals und Experts über Aufgaben, die fertig gemeldet wurden und auf Abschluss/Überprüfung warten. Ein Klick auf den Brief öffnet die Liste, die ihnen diese Aufgaben und abgelaufene Analysezeiträume angezeigt. Die Liste zeigt aber nur die Aufgaben aus dem aktuelle Managementsystem. Aufgaben erscheinen nur Benutzern, die zur Bearbeitung berechtigt sind (z. B. beantwortete Verarbeitungstätigkeiten nur Usern mit Professional-/Expertenrechten im Datenschutz).

Sektion Beschreibung
Fortschrittsmeldungen Beantwortete Fortschrittsmeldungen zu Maßnahmen.
Risiken Risiken, die neu eingereicht oder retourniert wurden.
Schutzbedarfsanalysen Beantwortete Schutzbedarfsanalyse.
Schwachstellenanalysen Beantwortete Schwachstellenanalysen.
Mir zugewiesene Meldungen Offene, Ihnen zugewiesene Meldungen.
Nicht zugewiesene Meldungen Noch keinem User zugewiesene Meldungen. Bei hinterlegtem Betreuungsteam nur für Teammitglieder sichtbar.
Verarbeitungstätigkeiten Beantwortete Verarbeitungstätigkeiten.

Menüreferenz nach Modul

Nachfolgend alle Menüpunkte der einzelnen Module. Sichtbar sind jeweils nur Module und Punkte, für die Sie berechtigt sind und die im Managementsystem aktiviert wurden.

Anleitungen & Nachschlagewerke

FAQ & Glossar

Arbeiten mit HITGuard

Anleitungen nach Rolle

Experten oder Professionals

Administratoren oder Experten

Administratoren

Externe User

Workflows im Überblick

Release Notes

Jahr Releases
2026 April
2025 April · August · November
2024 März · August · Dezember
2023 Februar · Juni · Oktober
2022 Jänner · Juni · Oktober
2021 Jänner · April · September
2020 April · Juli · Oktober
2019 März · April · Juli · Dezember

Release Notes aus den Jahren 2017 und 2018 wurden direkt in die Hilfe eingearbeitet.

Anmeldung & Authentifizierung

Installationshilfe