FAQ
Aus HITGuard User Guide
Weitere Optionen
Allgemein
Obwohl ich Expert bin, werden mir nur die Menüpunkte Meine Aufgaben und Administration angezeigt
Sie müssen Teammitglied oder Verantwortlicher eines Managementsystems sein, um die Menüpunkte Risikomanagement, Maßnahmen, Kontrollen oder Datenschutz angezeigt zu bekommen.
- Kontaktieren Sie den Verantwortlichen des betreffenden Managementsystems, damit Sie dieser in sein Team aufnimmt. Mehr hierzu unter "Administration → Managementsysteme". Sie können dort bei Bedarf auch ein neues Managementsystem für sich erstellen.
Meine Aufgaben
Warum erscheint unter Meine Aufgaben eine orange unterlegte Zahl neben meinen Kontrollen, Maßnahmen etc.?
- Dies kann mehrere Bedeutungen haben:
- Diese Kontrollen sind von Ihnen durchzuführen.
- Diese Kontrollen sind von Ihnen zu prüfen. In diesem Fall wird noch ein zusätzlicher Kennzeichner angezeigt.
- Diese Maßnahmen sind überfällig, d.h. die Maßnahmen haben ihr Plandatum überschritten. Dieser Fall wird ebenfalls durch einen zusätzlichen Kennzeichner angezeigt.
- Bei Kontrollen können, zusätzlich die Spalten "Von mir durchzuführen" und "Von mir zu prüfen" optional eingeblendet werden.
Risikomanagement
Warum sehen Kollegen aus den anderen Managementsystemen meine Gefährdungslagen?
- Wollen Sie die Gefährdungslage vor den anderen Managementsystemen verbergen, dann müssen sie diese als „Privat“ kennzeichnen. Dazu müssen sie lediglich in der Gefährdungslage rechts oben, bei "Privat" ein Häckchen setzen. Mehr Informationen zu Gefährdungslagen finden sie unter "Risikomanagement → Risikobewertung".
Ich komme bei der Abweichungsanalyse nicht weiter als Schritt 2
- Haben Sie daran gedacht ein Prüfobjekt zu erstellen?
- Um in Schritt 3 Prüffragen beantworten zu können, muss zuerst ein Prüfobjekt erstellt bzw. ausgewählt werden. Für eine Erstbewertung mittels Wissensdatenbank, muss dafür zuerst über das Dropdown eine Wissensdatenbank ausgewählt werden. Von dieser Wissensdatenbank können anschließend Prüfobjekte erzeugt werden. Dazu müssen Sie auf das "grüne Plus" der Kapitel, die Sie beantworten möchten, klicken. Mehr dazu unter "Erstbewertung mittels Wissensdatenbank"
- Können Sie kein Prüfobjekt zum ausgewähltem Thema erstellen bzw. wird kein grünes Plus angezeigt?
- Das Plus zum erstellen eines Prüfobjektes wird nur zu Themen angezeigt, welche Prüffragen enthalten. Wird keines angezeigt, dann dient dieses Thema lediglich der Strukturierung. Sie können diese Themen durch Klick auf den (davor befindlichen) Pfeil aufklappen und sich so die untergeordneten Themen anzeigen lassen. Mehr dazu unter "Erstbewertung mittels Wissensdatenbank"
Wie führe ich eine Abweichungsanalyse durch bzw. Pflege ich ein Prüfergebnis ein?
- Informationen, über Überprüfungen (Abweichungsanalyse und Prüfergebnis) und wie diese durchzuführen sind, finden sie unter "Risikomanagement → Schwachstellen".
Ich habe ein Schutzziel erstellt, kann es aber nicht verwenden
- Haben Sie daran gedacht das Schutzziel für Ihr Managementsystem zu aktivieren?
- Sie bekommen in einem Managementsystem nur die Schutzziele angeboten, welche auch für das Managementsystem aktiviert sind. Diese Aktivierung kann nur der Verantwortliche des Managementsystem durchführen. Dafür muss dieser unter "Administration → Managementsysteme" das gewünschte Schutzziel aktivieren. Erst wenn dies erledigt ist, können Sie das Schutzziel verwenden.
Ich habe eine zweite Schadensausmaßklassifikation in der Risikopolitik eingepflegt – warum schlägt er mir die neue Klassifikation nicht vor?
- Haben Sie daran gedacht diese Klassifikation im Managementsystem auszuwählen?
- Ein Managementsystem kann nur eine Schadesnausmaßklassifikation haben. Haben Sie eine neue Klassifikation erstellt und wollen diese verwenden, so muss diese auch unter "Administration → Managementsysteme" im Punkt "Allgemeine Einstellungen" für das gewünschte Managementsystem ausgewählt werden. Dies kann nur vom Verantwortlichen des Managementsystems gemacht werden!
Warum sehe ich in der Strukturanalyse nicht immer alle Ressourcen, wenn ich unterschiedliche Sichten kombiniere?
- Haben Sie alle Ebenen der Ressourcensicht ausgewählt?
- Ist eine andere Sicht als die Ressourcensicht die Hauptsicht, so werden von den Ressourcen standardmäßig nur jene angezeigt, die sich auf der "Anwendungsebene" befinden. Um auch die andern Ebenen zu sehen, müssen Sie die Ressourcensicht aufklappen und die gewünschten Ebenen selektieren und auf "Anwenden" klicken. Mehr Informationen zur Strukturanalyse finden sie unter "Risikomanagement → Strukturanalyse".
Maßnahmen und Kontrollen
Warum kann ich meine Maßnahmen und Kontrollen nicht zu einer neu angelegten Organisationseinheit zuweisen?
- Haben Sie daran gedacht die Organisationseinheit für ihr Managementsystem zu aktivieren?
- Um eine Organisationseinheit für ein Managementsystem verwenden zu können, muss sie dem aktiven Analysezeitraum zugewiesen sein. Diese Zuweisung muss der Verantwortliche des Managementsystems durchführen. Dieser kann unter "Administration → Managementsysteme" im Tab "Aktiver Analysezeitraum" für den aktiven Analysezeitraum die Organisationseinheiten verwalten.
Datenschutz
Ich bin im Datenschutz Managementsystem, sehe aber den Menüpunkt Datenschutz nicht
- Haben Sie sichergestellt, dass Sie für Datenschutz zumindest das Recht "Professional" haben?
- Experten können dies unter "Administration → Benutzerrollen-Zuordnung" verwalten.
- Haben Sie sichergestellt, dass das Managementsystem auch wirklich als Datenschutz Managementsystem eingetragen ist?
- Experten können dies unter "Administration → Managementsysteme" verwalten.
Ich bin im Datenschutz Managementsystem, sehe aber den Menüpunkt Betroffenenkategorien nicht
- Um diesen Menüpunkt zu sehen, benötigen sie Experten-Rechte.
- Experten können dies unter "Administration → Benutzerrollen-Zuordnung" verwalten.
Wie kann ich die Berechtigung von Professionals im Verarbeitungsregister auf einzelne Organisationen erweitern?
- Haben Sie für die Organisation ein Organisationsregister erstellt und den gewünschten Professional als den Verantwortlichen eingetragen?
- Professionals sehen grundsätzlich nur die Verarbeitungstätigkeiten, für die sie auch verantwortlich sind. Damit ein Professional alle VTs einer Organisation sehen kann, muss er für das Organisationsregister der Organisation verantwortlich sein. Pro Organisationsregister kann immer nur eine Person oder ein Team Verantwortlich sein, d.h, wollen Sie mehrere Personen für ein Organisationsregister Verantwortlich machen, müssen Sie diese zuerst einem Team zuweisen und im Anschluss das Team als Verantwortlichen des Organisationsregisters eintragen. Mehr dazu finden Sie unter "Datenschutz → Verarbeitungsregister".