Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

FAQ: Unterschied zwischen den Versionen

Aus HITGuard User Guide
Faha (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Zeile 6: Zeile 6:
:# Die Maßnahme ist überfällig, d.h. die Maßnahme hat ihr Plandatum überschritten. Dieser Fall wird ebenfalls durch ein zusätzliches Tag angezeigt.
:# Die Maßnahme ist überfällig, d.h. die Maßnahme hat ihr Plandatum überschritten. Dieser Fall wird ebenfalls durch ein zusätzliches Tag angezeigt.
: Bei Kontrollen können, um es verständlicher zu machen, die Spalten "Von mir durchzuführen" und "Von mir zu prüfen" Optional eingeblendet werden.
: Bei Kontrollen können, um es verständlicher zu machen, die Spalten "Von mir durchzuführen" und "Von mir zu prüfen" Optional eingeblendet werden.
[[Glossar]]


== Risikomanagement ==
== Risikomanagement ==

Version vom 11. November 2020, 07:55 Uhr

Meine Aufgaben

Warum erscheint unter Meine Aufgaben ein oranges Kasterl neben meinen Kontrollen, Maßnahmen etc.?

  • Das orange Kasterl kann mehrere Bedeutungen haben:
  1. Die Kontrolle ist von Ihnen durchzuführen.
  2. Die Kontrolle ist von Ihnen zu prüfen. In diesem Fall wird noch ein zusätzliches Tag angezeigt.
  3. Die Maßnahme ist überfällig, d.h. die Maßnahme hat ihr Plandatum überschritten. Dieser Fall wird ebenfalls durch ein zusätzliches Tag angezeigt.
Bei Kontrollen können, um es verständlicher zu machen, die Spalten "Von mir durchzuführen" und "Von mir zu prüfen" Optional eingeblendet werden.

Glossar

Risikomanagement

Warum sehen alle anderen Kollegen aus den anderen Managementsystemen meine Gefährdungslagen?

  • Wollen Sie die Gefährdungslage vor den anderen Managementsystemen verbergen, dann müssen sie es auf „privat“ setzen. Dazu müssen sie lediglich in der Gefährdungslage rechts oben, bei "Privat" ein Häckchen setzen. Mehr Informationen zu Gefährdungslagen finden sie unter "Risikomanagement → Risikobewertung".

Ich komme bei der Abweichungsanalyse nicht weiter als Schritt 2

  • Haben Sie daran gedacht ein Prüfobjekt zu erstellen?
Um in Schritt 3 Prüffragen beantworten zu können, muss zuerst ein Prüfobjekt erstellt bzw. ausgewählt werden. Für eine Erstbewertung mittels Wissensdatenbank, muss dafür zuerst über das Dropdown eine Wissensdatenbank ausgewählt werden. Von dieser Wissensdatenbank können anschließend Prüfobjekte erzeugt werden. Dazu müssen Sie auf das "grüne Plus" der Kapitel, die Sie beantworten möchten, klicken. Mehr dazu unter "Erstbewertung mittels Wissensdatenbank"
  • Können Sie kein Prüfobjekt zum ausgewähltem Thema erstellen bzw. wird kein grünes Plus angezeigt?
Das Plus zum erstellen eines Prüfobjektes wird nur bei Themen angezeigt, welche auch Prüffragen enthalten. Wird keins angezeigt, dann dient dieses Thema lediglich der Strukturierung. Diese haben im Normalfall einen Pfeil zum aufklappen, in welchen dann Themen sind, die wirklich hinzugefügt werden können. Mehr dazu unter "Erstbewertung mittels Wissensdatenbank"

Wie führe ich eine Abweichungsanalyse durch bzw. Pflege ich ein Prüfergebnis ein?

Ich habe ein Schutzziel erstellt, kann es aber nicht verwenden

  • Haben Sie daran gedacht das Schutzziel für Ihr Managementsystem zu aktivieren?
Sie bekommen in einem Managementsystem nur die Schutzziele angeboten, welche auch für das Managementsystem aktiviert sind. Diese Aktivierung kann nur der Verantwortliche des Managementsystem durchführen. Dafür muss dieser unter "Administration → Managementsysteme" das gewünschte Schutzziel aktivieren. Erst wenn dies erledigt ist, können Sie das Schutzziel verwenden.

Ich habe eine zweite Schadensausmaßklassifikation in der Risikopolitik eingepflegt – warum schlägt er mir die neue Klassifikation nicht vor?

  • Haben Sie daran gedacht diese Klassifikation im Managementsystem auszuwählen?
Ein Managementsystem kann nur eine Schadesnausmaßklassifikation haben. Haben Sie eine neue Klassifikation erstellt und wollen diese verwenden, so muss diese auch unter "Administration → Managementsysteme" im Punkt "Allgemeine Einstellungen" für das gewünschte Managementsystem ausgewählt werden. Dies kann nur vom Verantwortlichen des Managementsystems gemacht werden!

Warum sehe ich in der Strukturanalyse nicht immer alle Ressourcen, wenn ich unterschiedliche Sichten kombiniere?

  • Haben Sie alle Ebenen der Ressourcensicht ausgewählt?
Ist eine andere Sicht als die Ressourcensicht die Hauptsicht, so werden von den Ressourcen standardmäßig nur jene angezeigt, die sich auf "Anwendungsebene" befinden. Um auch die andern Ebenen zu sehen, müssen Sie die Ressourcensicht aufklappen und die gewünschten Ebenen selektieren und auf "Anwenden" klicken. Mehr Informationen zur Strukturanalyse finden sie unter "Risikomanagement → Strukturanalyse".

Maßnahmen und Kontrollen

Warum kann ich meine Maßnahmen und Kontrollen nicht zu einer neu angelegten Organisationseinheiten zuweisen?

  • Haben Sie daran gedacht die Organisationseinheiten für ihr Managementsystem zu aktivieren?
Um eine Organisationseinheit für ein Managementsystem verwenden zu können, muss es dem aktiven Analysezeitraum zugewiesen sein. Diese Zuweisung muss der Verantwortliche des Managementsystems durchführen. Dieser kann unter "Administration → Managementsysteme" im Tab "Aktiver Analysezeitraum" für den aktiven Analysezeitraum die Organisationseinheiten konfigurieren.

Datenschutz

Ich bin im Datenschutz Managementsystem, sehe aber den Menüpunkt Datenschutz nicht

  • Haben Sie sichergestellt, dass Sie im Datenschutz mindestens das Recht "Professional" haben?
Experten können dies unter "Administration → Benutzerrollen-Zuordnung" einsehen.
  • Haben Sie sichergestellt, dass das Managementsystem auch wirklich als Datenschutz Managementsystem eingetragen ist?
Experten können dies unter "Administration → Managementsysteme" einsehen und eintragen.

Ich bin im Datenschutz Managementsystem, sehe aber den Menüpunkt Betroffenenkategorien nicht

  • Um diesen Menüpunkt zu sehen, benötigen sie die Rechte eines DP Expertens.
Experten können dies unter "Administration → Benutzerrollen-Zuordnung" einsehen.

Wie kann ich die Berechtigung von Professionals im Verarbeitungsregister auf einzelne Organisationen erweitern?

  • Haben Sie für die Organisation ein Organisationsregister erstellt und den gewünschten Professional als den Verantwortlichen eingetragen?
Professionals sehen grundsätzlich nur die Verarbeitungstätigkeiten, für die sie auch verantwortlich sind. Damit ein Professional alle VTs einer Organisation sehen kann, muss er für das Organisationsregister der Organisation verantwortlich sein. Mehr dazu finden Sie unter "Datenschutz → Verarbeitungsregister".