Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Benutzer und Benutzerrollen

Aus HITGuard User Guide

Benutzerrollen in HITGuard

HITGuard verfügt über fünf Typen von Benutzerrollen, die jeweils eigene Berechtigungen und Funktionen haben. Die drei klassischen Benutzerrollen Practitioner, Professional und Expert arbeiten in HITGuard bei Analysen, Aufgaben und anderen Workflows zusammen. Admin-Benutzer können nur grundlegende administrative Aufgaben übernehmen. Observer User können Daten in HITGuard nur lesen und auswerten, aber nicht bearbeiten.

Die Rollen Expert, Professional und Observer werden nicht als eine gesamte Lizenz, sondern selektiv pro Modul vergeben. Ein Modul ist eine Sammlung von Funktionen, so vereint zB das Risikomanagement-Modul alle Funktionen für die Risikoanalyse. Um Expert, Professional und Observer zu berechtigen, teilen Sie den einzelnen Usern Lizenzen zu, die steuern zu welchen Modulen die Benutzer Zugang haben. So hat zB ein User Zugang zum Fallmanagement, während ein anderer nur im Auditmanagement arbeiten kann.

Die einzelnen Module bzw. Lizenzen, die Sie Expert, Professional und Observer zuweisen können, besprechen wir weiter unten im Punkt „Benutzerrollen zuordnen“.

Practitioner (Workflow-Benutzer)

Menü eines Practitioner-Benutzers

Practitioner haben die geringsten Berechtigungen im System. Sie sehen nur das Modul „Meine Aufgaben“, das Ihnen zeigt, welche Aufgaben Sie zu erledigen haben (und bereits erledigt haben). Die Kollegen mit diesen Usern arbeiten zwar nicht federführend am Managementsystem mit, haben aber Wissen und Fähigkeiten, die das Managementsystem benötigt. Dass Practitioner ihr Wissen mit den HITGuard Experten teilen, ist für ein lebendiges Managementsystem unbedingt erforderlich.

  • Ein Practitioner hat Überblick über alle ihm zugeteilten Maßnahmen, Kontrollen, Verarbeitungstätigkeiten und Überprüfungen.
  • Er wird von HITGuard per E-Mail informiert, dass Aufgaben auf ihn warten. Außerdem bekommt er im Modul „Meine Aufgaben“ einen orangenen Zahlenbadge, der angibt, wie viele Aufgaben auf ihn warten (siehe Screenshot).
  • Practitioner ist die Standardrolle, die jeder Benutzer besitzt. Wenn Sie einen neuen Benutzer anlegen, ist er automatisch ein Practitioner. Abgesehen vom Admin hat jeder andere Benutzer die Berechtigungen eines Practitioners (Für Experts, Professionals und Observer ist die Practitioner Lizenz gratis).
  • Practitioner müssen keinen Modulen oder Managementsystemen zugeordnet werden. Sie können von überall Aufgaben erhalten.


Professional

Menü eines Professional-Benutzers mit geöffnetem Risikomanagement-Modul und Fallmanagement-Add-on

Professionals können im Managementsystem Daten einsehen und bearbeiten. So können die Professionals Analysen und Risiken erstellen, Maßnahmen und Kontrollen zuweisen, Berichte generieren und KPIs am Dashboard auswerten.

Sie können auch in den jeweiligen Add-on Modulen mitarbeiten. Dies umfasst unter anderem:

  • im Auditmanagement Audits und Auditprogramme verwalten.
  • im Datenschutz Verarbeitungstätigkeiten erfassen und TOMs zuweisen.
  • im Fallmanagement Meldungen verarbeiten und mit Fristen versehen.
  • im Doku-Management Dokumente hochladen und Verzeichnisse bearbeiten.
  • im ESG Management Auswirkungen erstellen und verwalten.
  • im Supplier Risk Management einen Fragebogen einem Lieferanten als Interviewpartner zuweisen.
  • zusätzlich kann der Professional alles, was auch ein Practitioner (siehe oben) kann.

Expert

Menü eines Expert-Benutzers mit geöffneter Risikopolitik. Beachten Sie das vorletzte Modul „Administration“.

Expert-User sind die mächtigste Rolle im System. Sie können alles, was Professional und Practitioner-user können (siehe oben). Außerdem verwalten sie auch grundlegende Einstellungen, Stammdaten und Auswertungstools. Dafür haben Experts Zugang zu dem Modul „Administration“

Expert-User können grundlegende Einstellungen, die für die gesamte HITGUard Installation gelten, in den globalen Einstellungen und der Risikopolitik machen. Außerdem haben Experts Zugang zu den Einstellungen der jeweiligen Module (Im Screenshot sieht man die Risikomanagement-Einstellungen im geöffneten Modul als untersten Punkt).

Die Arbeit in HITGuard baut auf Stammdaten und anderen grundlegenden [KK1.1]Daten auf, die von Expert Usern verwaltet werden. Einen Überblick über Diese Daten bietet ihnen die folgende Tabelle:

Typ Menüpunkt Beschreibung
Stammdaten Organisationseinheiten Stellen die unterschiedlichen Abteilungen einer Organisation dar.
Ressourcen k
Datenkategorien k
Prozesse k
Lieferanten Stellen Lieferanten dar.
weitere grundlegende Daten Wissensdatenbanken enthalten wissen
Standards und Normen repräsentieren
Textbausteine what
Datenimport importieren

Schließlich kann ein Expert die Strukturanalyse verwenden. Diese ist ein zentrales Modellierungstool, mit dem man die Stammdaten, Abhängigkeiten und Risiken auswerten kann.

Passwort ändern/zurücksetzen

Achtung: Das Ändern eines Passworts funktioniert nur, wenn die lokale Anmeldung aktiv ist. Das heißt: entweder es ist kein Active Directory konfiguriert oder die lokale Anmeldung ist in den globalen Einstellungen aktiviert. Eigenes Passwort ändern:

  1. auf das Profilbild oder den Profilnamen → Profil klicken
  2. unten rechts auf "Passwort ändern" klicken
  3. altes und neues Passwort eingeben und bestätigen

Als Administrator oder Expert ein Passwort ändern/zurücksetzen:

  1. unter Administration → Benutzer den gewünschten Benutzer auswählen
  2. unten rechts auf "Passwort ändern" klicken
  3. neues Passwort eingeben und bestätigen
Zu Beachten: Nur Administratoren können Passwörter von Experten zurücksetzen. Experten können User anlegen sowie berechtigen und sie können Passwörter für Professionals und Practitioner zurücksetzen. Die Administrator-Rolle kann auch an mehrere User vergeben werden.

Benutzer deaktivieren

Experten und Administratoren können Benutzer über die Benutzer Maske deaktivieren. Ein deaktivierter Benutzer kann in der Applikation nicht mehr selektiert werden.

Damit ein Benutzer deaktiviert werden kann, müssen nicht alle Managementsystem und Teammitgliedschaften des Benutzers aufgelöst werden. Der Benutzer wird in Managementsystemen und Teams, in denen er bereits enthalten ist, als "deaktiviert" angezeigt.

Beim Deaktivieren besteht die Möglichkeit, den Benutzer im System zu anonymisieren.

Achtung: Durch die Anonymisierung werden alle Daten des Benutzers entfernt. Dies kann nicht mehr rückgängig gemacht werden! Wenn beim Deaktivieren im Dialog "Nein" ausgewählt wird, wird der Benutzer deaktiviert aber nicht anonymisiert.

Alternativ zur Anonymisierung kann ein Experte oder Administrator einen User beim Deaktivieren auch Pseudonymisieren, indem manuell Benutzername, Vorname, Nachname und E-Mailadresse des Benutzers nach einer ihm bekannten Logik verändert werden.

Profilbild zurücksetzen

Profilbild zurücksetzen

Experten und Administratoren können das Profilbild eines Benutzers durch Klick auf das Icon neben dem Profilbild zurücksetzen.