Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Workflowpläne

Aus HITGuard User Guide

Verwendung von Workflowplänen

Für drei Elemente (Schutzbedarfsanalysen, Schwachstellenanalysen und Risiken & Chancen) gibt es Workflowpläne. Sie können jedes dieser drei Elemente per Workflow an einen Practitioner schicken. Mit Workflowplänen können Sie diese Workflows für die Zukunft planen und automatisieren.

Bei den automatischen Workflowplänen von Schutzbedarfs- und Schwachstellenanalysen geht es um die Neubewertung von bereits dokumentierten Ergebnissen. HITGuard erstellt also automatisch neue Überprüfungen und schickt diese als Self-Assessment an die Interviewpartner. Die Interviewpartner, denen HITGuard die Aufforderung per E-Mail schickt, haben dann die Möglichkeit, die Inhalte der Neubewertung zu bearbeiten. So können sie zB jährlich eine Neubewertung der im Vorhinein erhobenen Informationen planen.

Bei den automatischen Workflowplänen von Risiken können sie nicht nur Neubewertungen, sondern auch die Erstbewertung über den automatisierten Workflowplan laufen lassen. Bei Risiken legt HITGuard keine neuen Elemente an, führt aber detailliert über alle Änderungen Buch. Auch hier können Sie in einem regelmäßigen Rythmus neubewerten, wobei HITGuard die Benutzer im Feld "Sachbearbeiter" auffordern wird die Inhalte zu überarbeiten.

Wir werden in diesem Artikel getrennt auf die drei Varianten eingehen. Zuvor werden wir aber allgemeine Punkte des Workflowplans besprechen.

Grundsätzliche Eigenschaften von Workflowplänen

Workflowplan erstellen

Mit einem Klick auf den lila Button in der Steuerungsleiste über dem Grid öffnen Sie eine Liste aller erstellten Workflowpläne. Mit dem "Plus" Button können Sie dann einen neuen Workflowplan erstellen, oder einen bestehenden Workflowplan per Doppelklick öffnen.
Mit dem "Kopieren" Button kann ein bestehender Workflowplan kopiert werden, wobei die Inhalte der Workflow-Definition übernommen werden, nicht jedoch die durchgeführten Workflows oder die verknüpften Überprüfungen.

Tab 1: Stammdaten des Workflowplans

Status:

  • Nur Aktive Workflowpläne schicken tatsächlich neue Elemente zur Bewertung aus.
  • Standardmäßig sind Workflowpläne beim Erstellen aktiv. Man kann sie mit diesem Auswahlfeld auch aussetzen oder deaktivieren.
  • Einmalige Workflows werden nach ihrer Durchführung automatisch vom Status Aktiv in den Status Deaktiviert versetzt.

Bezeichnung & Beschreibung:

  • Geben Sie hier den Zweck des Workflowplanes an, sodass Sie sich später wieder zurechtfinden.

Verantwortliche:

  • Der Verantwortliche wird eine Woche bevor der Workflow auslöst per E-Mail informiert. Sollte es zu diesem Zeitpunkt Probleme oder Konflikte geben (siehe unten), werden diese im E-Mail beschrieben und können daher rechtzeitig gelöst werden.
  • Der Verantwortliche wird auch beim Auslösen des Workflows darüber informiert, welche Überprüfungen erfolgreich ausgesendet wurden und ob es Probleme oder Konflikte gegeben hat, die die Aussendung weiterer Überprüfungen verhindert haben.

Managementsystem Verantwortliche informieren:

  • Ist dieses Häkchen gesetzt, werden zusätzlich zum Verantwortlichen des Workflowplans auch die Verantwortlichen des Managementsystems per E-Mail über den bevorstehenden bzw. den durchgeführten Workflow informiert.

Nächste Durchführung:

  • Legen Sie hier fest, wann der Workflowplan das nächste Mal auslösen soll. Zu diesem Zeitpunkt werden dann auf Basis der verknüpften Elemente die Neubewertungen/Risiken an die Interviewpartner/Sachbearbeiter geschickt.

Wiederkehrender Workflow:

  • Wenn der Workflowplan regelmäßig auslösen soll, können Sie dies hier einstellen.
  • Nach dem Auslösen wird HITGuard das Datum erneuern und die Zeitspanne die sie hier definiert haben zum alten Datum hinzurechnen.

Tab 2: Elemente hinzufügen

Schutzbedarfsanalysen
Schwachstellenanalysen
Risiken & Chancen

Der zweite Tab heißt je nach Variante "Schutzbedarfsanalysen", "Überprüfungen" oder "Risiken & Chancen". In den drei Screenshots rechts sehen Sie, dass die drei Seiten als Grid aufgebaut sind. Im Folgenden gehen wir auf die allgemeinen Grundfunktionen ein, die alle Workflowpläne teilen.

Link-Button

  • Rechts über dem Grid können Sie die ursprünglichen Elemente anhängen, die der Workflowplan neubewerten soll.

Grid-Übersicht über das Element

  • Hier sehen Sie den Titel des Elements sowie einige Zusatzinformationen, die die Analysen oder Risiken näher definieren. Mit der Spaltenauswal können Sie diese Eigenschaften auch ausblenden.
  • Die Titel der Elemente funktionieren als Link. Mit einem Klick auf den blauen Text können Sie direkt in die Analyse bzw. das Risiko springen.
  • Achtung: Hier sehen sie jeweils die neueste Version/Neubewertung der Analysen. Wenn der Workflow gerade ausgelöst hat, gelangen Sie über den Link nicht mehr zur ursprünglchen Analyse, sondern zur Neubewertung, die bereits automatisch erstellt wurde.

Warnungen & Konflikte

  • Im Grid weist HITGuard Sie auf mögliche Konflikte der Workflowpläne hin. DIe Spalte Konflikte weist Sie auf den Ursprung des Konfliktes hin. Details zum Konflikt finden sich auch im Tooltip, wenn man mit der Maus über dem Dreieck hovert.
  • Gelbe Warndreiecke: Ist das Risiko oder die Analyse selbst nicht bereit für eine Neubewertung, wird dies mit einem gelben Warndreieck dargestellt. Meistens leigt dies daran, dass die Schwachstellen- oder Schutzbedarfsanalyse noch nicht abgeschlossen ist, oder dass das Risiko schon im Bewertungsworkflow ist. Auch wenn der Workflow gerade ausgelöst wurde, werden hier auch gelbe Warndreiecke gezeigt.
  • Rote Warndreiecke: Besteht ein Konflikt mit einem anderen Element, wird dies mit einem roten Warndreieck dargestellt. Der Konflikt kann in demselben oder einem anderen Managementsystem kommen (zB Neubewertungen von Schutzbedarfsananalysen in einem anderen Managementsystem).

Status: Aktiv/Pausiert

  • Dieser Status gibt an, ob das Element mit dem Workflowplan auslösen wird. Aktive Elemente lösen mit dem Datum des Workflowplans aus, Pausierte setzen einen Zyklus aus. Sie steuern den Status mit dem Play/Pause Button auf der rechten Seite des Grids. Im zweiten Screenshot sehen sie eine pausierte Überprüfung.

Play/Pause Button

  • Mit diesem Button steuern Sie den Status Aktiv/Pausiert des einzelnen Elements.

Entlinken-Button

  • Hiermit wird die Überprüfung dauerhaft aus dem Workflowplan entfernt.

Neubewerten-Button

  • Mit diesem Button können Sie den Workflowplan manuell umgehen und eine Neubewertung manuell anlegen. So können Sie zB eine Schutzbedarfsanalyse pausieren und dann eine Neubewertung manuell durchführen. HITGuard wird das mitverfolgen, also wird später ihre manuelle Neubewertung hier in der Übersicht zu sehen sein. Wenn Sie die manuelle Neubewertung rechtzeitig abschließen, kann HITGuard Sie als Vorlage für den nächsten Zyklus verwenden.

Tab 3: Durchgeführte Workflows

Diese Seite bietet ihnen einen Überblick über die historischen Zyklen des Workflowplans. Bei Schutzbedarfs- und Schwachstellenanalysen können Sie jeweils die Neubewertungen und die vorhergehenden Analysen, die als Vorlage gedient haben nachvollziehen.


Workflowpläne für Schutzbedarfsanalysen & Schwachstellenanalysen

Workflowpläne für Analysen funktionieren mit Neubewertungen. Wenn der Workflowplan auslöst, wird eine Neue Schutzbedarfs- bzw. Schwachstellenanalyse erstellt, die auf der Vorlage der alten basiert. die ursprüngliche Analyse bleibt unangetastet und schreibgeschützt im System. Mehr zu Neubewertungen erfahren Sie auf den Detailseiten der Schutzbedarfsanalyse und Schwachstellenanalyse.
Die Workflowpläne für beide Analysen unterscheiden sich vor allem darin, wie Sie die Ergebnisse der vorangehenden Analyse übernehmen. Wenn Sie eine Analyse in den Workflowplan hängen wird HITGuard diese Einstellung gleich abfragen. Sie können Sie im Nachhinein auch noch im Grid sehen und bearbeiten.

Ergebnisse übernehmen bei Schutzbedarfsanalysen

Bei der Schutzbedarfsanalyse gibt es nur ein einfaches Häkchen. Wenn es aktiviert ist, kopiert HITGuard alle Werte aus der alten in die neue Schutzbedarfsanalyse. Dabei handelt es sich um die Schadensausmaß-Bewertungen der Schutzziele, die zwischen der Organisationseinheit oder dem Prozess und den verknüpften Ressourcen und Datenkategorien erfasst wurden. Dieses Häkchen können Sie direkt in der Übersicht der verknüpften Schutzbedarfsanalysen ändern.

Ergebnisse übernehmen bei Schwachstellenanalysen

Bei der Schwachstellenanalyse bietet die Übernahme der Ergebnisse mit mehr Optionen:

  • Aktuelle Wissensdatenbank: Wissensdatenbanken dienen als Vorlage für die Fragenbatterien in Schwachstellenanalysen. Manchmal hat sich die Vorlage weiterentwickelt, nachdem die ursprügliche Überprüfung angelegt wurde. Mit diesem Häkchen bestimmen Sie, ob HITguard bei der Neubewertung die alte Version der Vorlage verwenden soll, oder ob es die neueste Version der Wissensdatenbank verwenden soll.
  • Antwortübernahme: Hier können Sie entscheiden, ob HITGuard in der neubewertung alle Antworten, keine Antwort oder nur positive Antworten der letzten Überprüfung übernehmen soll. Damit steuern Sie, wie gründlich der Sachbearbeiter die Neubewertung durcharbeiten muss.
  • Begründungsübernahme:Unabhängig davon, ob Sie Antworten übernehmen, oder nicht können Sie die jeweiligen Begründungstexte aus der ursprünglichen Überprüfung übernehmen. Alternativ können Sie einen Standardtext eingeben, den HITGuard in jedes Begründungsfeld setzen wird.
  • All diese Einstellungen können Sie später auch noch mit einem Klick auf "Bearbeiten" ändern.

Workflowpläne für Risiken/Chancen

  • Beim Workflowplan mit Risiken und Chancen schicken Sie das Risiko dem Sachbearbeiter zur Neubewertung. Anders als bei den Analysen wird hier keine eigene Neubewertung erstellt. Daher gibt es auch keine Einstellungen für die Übernahme von Ergebnissen.
  • Im Zweiten Tab, "Risiken und Chancen" können Sie die Risiken und Chancen verknüpfen, deren Neubewertung der Workflowplan anstoßen soll. Nachdem Sie ein Risiko mit dem Link-Button hinzugefügt haben, wird HITGUard ihnen ein Textfeld anbieten, mit dem Sie eine Nachricht an den Sachbearbeiter verfassen können. Die können Sie auch im Nachhinein noch im Grid ändern.
  • Mehr zum Workflow zur Risikobewertung erfahren Sie hier.