Suche aufrufen
Suche
Menü aufrufen
47
1478
13
40.410
HITGuard User Guide
Navigation
Hauptseite
Letzte Änderungen
Zufällige Seite
Hilfe zu MediaWiki
Spezialseiten
Spezialseiten
Datei hochladen
Toggle preferences menu
notifications
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.
user-interface-preferences
Deutsch
Meine Werkzeuge
Anmelden
Übersetzungen exportieren
Ansichten
Statistiken zu Sprachen
Statistiken zu Nachrichtengruppen
Exportieren
associated-pages
Übersetzen
Weitere Optionen
Einstellungen
Gruppe
2FA
Akten
Aktualisieren von Prüfobjekten
Aktuelle Maßnahmen
Audit erstellen
Auditbehandlung
Auditcluster
Auditdurchführung
Auditkalender
Auditmanagement Dashboard
Auditmanagement Einstellungen
Auditplanung
Auditprogramm erstellen
Auswertungen
Auswirkungen
Barrierefreiheit
Bedrohungen
Benutzer und Benutzerrollen
Berichte für das Auditmanagement
Berichte für das Fallmanagement
Berichte für das Risikomanagement
Berichte für den Datenschutz
Berichte für Kontrollen
Berichte für Maßnahmen
Berichtsarchiv
Betroffenenkategorien
Dashboard
Dashboard für Kontrollen
Dashboard für Maßnahmen
Dashboards
Datenimport
Datenimport/-export Schnittstelle
Datenkategorien
Datenschutz Dashboard
Datenschutz Einstellungen
Datenschutz-Folgenabschätzung
Dokumente
Dokumentenmanagement
Erstellen einer Wissensdatenbank
ESG Dashboard
ESG Management
ESG Themen
Externe
Externe Auditoren
Fallmanagement Dashboard
Fallmanagement-Einstellungen
FAQ
Fortschrittsmeldungen
Freigabeworkflow
Fristen
Funktionalität der Tabellen
Funktionen
Globale Einstellungen
Glossar
Hauptseite
Hinweisgebersystem
Historie
HITGuard Release April 2025
HITGuard Release April 2026
HITGuard Release August 2025
HITGuard Release August 2026
HITGuard Release Jänner 2021
HITGuard Release November 2025
HITGuard Release Oktober 2020
Icons und Buttons
Installationshilfe
Jobs
KI-Promptverwaltung
Kontrolldefinitionen
Kontrollen
Kontrollen Dashboard
Kritikalität einer Organisationseinheit feststellen
Lieferanten
Lieferanten und Externe verknüpfen
Lieferantenportal
Lizenzierung
Login Möglichkeiten
Managementsysteme
Maßnahmen Dashboard
Maßnahmen Einstellungen
Maßnahmenstatus
Meine Aufgaben
Meine Aufgaben Gefährdungslagen
Meine Aufgaben Meldungen
Meine Verarbeitungstätigkeiten
Meldungen
OrgEh - Organisationseinheiten
Passkeys
Profil
Prozesse
Prüfergebnisse
Prüffragen beantworten
Ressourcen
Risikobehandlung
Risikobewertung
Risikomanagement Dashboard
Risikomanagement Einstellungen
Risikopolitik
Schutzbedarf
Schwachstellen
Standards und Normen
Strukturanalyse
Supplier Risk Management
Target Score Gewichtung
Teams
Textbausteine
TOMs
Verarbeitungsregister
Verarbeitungstätigkeit
Vorfall melden
Was sind die ersten Schritte des Aufbaus eines Managementsystems in HITGuard?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Auditmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Data Protector setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Doku-Management setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem ESG Modul setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Fallmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Supplier Risk Management setzen?
Wie aktiviere ich die diversen Mailings, wenn ich mit meinen Einstiegstests fertig bin?
Wie sollte ich vorgehen, wenn ich eine Schutzbedarfsanalyse vornehmen möchte?
Wissensdatenbanken
Workflow Doku-Management
Workflow Kontrolle
Workflow Maßnahme
Workflow Meldung
Workflow Risiko Chance
Workflow VT
Workflow Überprüfung
Workflowpläne
Zusammenführen von Wissensdatenbanken
Überprüfung
Überprüfungen
Übersetzen von Wissensdatenbanken
Sprache
aa - Afar
aae - Arbëresh
ab - Abkhazian
abs - Ambonese Malay
ace - Acehnese
acf - Saint Lucian Creole
acm - Iraqi Arabic
ady - Adyghe
ady-cyrl - Adyghe (Cyrillic script)
aeb - Tunisian Arabic
aeb-arab - Tunisian Arabic (Arabic script)
aeb-latn - Tunisian Arabic (Latin script)
af - Afrikaans
aln - Gheg Albanian
alt - Southern Altai
am - Amharic
ami - Amis
an - Aragonese
ang - Old English
ann - Obolo
anp - Angika
apc - Levantine Arabic
ar - Arabic
arc - Aramaic
arn - Mapuche
arq - Algerian Arabic
ary - Moroccan Arabic
arz - Egyptian Arabic
as - Assamese
ase - American Sign Language
ast - Asturian
atj - Atikamekw
av - Avaric
avk - Kotava
awa - Awadhi
ay - Aymara
az - Azerbaijani
azb - South Azerbaijani
ba - Bashkir
ban - Balinese
ban-bali - Balinese (Balinese script)
bar - Bavarian
bbc - Batak Toba
bbc-latn - Batak Toba (Latin script)
bcc - Southern Balochi
bci - Baoulé
bcl - Central Bikol
bdr - West Coast Bajau
be - Belarusian
be-tarask - Belarusian (Taraškievica orthography)
bew - Betawi
bg - Bulgarian
bgc - Haryanvi
bgn - Western Balochi
bh - Bhojpuri
bho - Bhojpuri
bi - Bislama
bjn - Banjar
blk - Pa'O
bm - Bambara
bn - Bangla
bo - Tibetan
bpy - Bishnupriya
bqi - Bakhtiari
br - Breton
brh - Brahui
bs - Bosnian
btm - Batak Mandailing
bto - Rinconada Bikol
bug - Buginese
bug-bugi - Buginese (Buginese script)
bxr - Russia Buriat
ca - Catalan
cbk-zam - Chavacano
ccp - Chakma
cdo - Mindong
cdo-hant - Mindong (Traditional Han script)
cdo-latn - Mindong (Latin script)
ce - Chechen
ceb - Cebuano
ch - Chamorro
chn - Chinook Jargon
cho - Choctaw
chr - Cherokee
chy - Cheyenne
ckb - Central Kurdish
co - Corsican
cop - Coptic
cps - Capiznon
cpx - Puxian
cpx-hans - Puxian (Simplified Han script)
cpx-hant - Puxian (Traditional Han script)
cpx-latn - Puxian (Latin script)
cr - Cree
crh - Crimean Tatar
crh-cyrl - Crimean Tatar (Cyrillic script)
crh-latn - Crimean Tatar (Latin script)
crh-ro - Dobrujan Tatar
cs - Czech
csb - Kashubian
cu - Church Slavic
cv - Chuvash
cy - Welsh
da - Danish
dag - Dagbani
de - German
de-at - Austrian German
de-ch - Swiss High German
de-formal - German (formal address)
dga - Southern Dagaare
din - Dinka
diq - Dimli
dsb - Lower Sorbian
dtp - Central Dusun
dty - Doteli
dua - Duala
dv - Divehi
dz - Dzongkha
ee - Ewe
efi - Efik
egl - Emilian
el - Greek
eml - Emiliano-Romagnolo
en - English
en-ca - Canadian English
en-gb - British English
eo - Esperanto
es - Spanish
es-419 - Latin American Spanish
es-formal - Spanish (formal address)
et - Estonian
eu - Basque
ext - Extremaduran
fa - Persian
fat - Fanti
ff - Fula
fi - Finnish
fit - Tornedalen Finnish
fj - Fijian
fo - Faroese
fon - Fon
fr - French
frc - Cajun French
frp - Arpitan
frr - Northern Frisian
fur - Friulian
fvr - Fur
fy - Western Frisian
ga - Irish
gaa - Ga
gag - Gagauz
gan - Gan
gan-hans - Gan (Simplified Han script)
gan-hant - Gan (Traditional Han script)
gcf - Guadeloupean Creole
gcr - Guianan Creole
gd - Scottish Gaelic
gl - Galician
gld - Nanai
glk - Gilaki
gn - Guarani
gom - Goan Konkani
gom-deva - Goan Konkani (Devanagari script)
gom-latn - Goan Konkani (Latin script)
gor - Gorontalo
got - Gothic
gpe - Ghanaian Pidgin
grc - Ancient Greek
gsw - Alemannic
gu - Gujarati
guc - Wayuu
gur - Frafra
guw - Gun
gv - Manx
ha - Hausa
hak - Hakka Chinese
hak-hans - Hakka (Simplified Han script)
hak-hant - Hakka (Traditional Han script)
hak-latn - Hakka (Latin script)
haw - Hawaiian
he - Hebrew
hi - Hindi
hif - Fiji Hindi
hif-latn - Fiji Hindi (Latin script)
hil - Hiligaynon
hke - Hunde
hno - Northern Hindko
ho - Hiri Motu
hoc-latn - Ho (Latin script)
hr - Croatian
hrx - Hunsrik
hsb - Upper Sorbian
hsn - Xiang
ht - Haitian Creole
hu - Hungarian
hu-formal - Hungarian (formal address)
hy - Armenian
hyw - Western Armenian
hz - Herero
ia - Interlingua
iba - Iban
ibb - Ibibio
id - Indonesian
ie - Interlingue
ig - Igbo
igl - Igala
ii - Sichuan Yi
ik - Inupiaq
ike-cans - Eastern Canadian (Aboriginal syllabics)
ike-latn - Eastern Canadian (Latin script)
ilo - Iloko
inh - Ingush
io - Ido
is - Icelandic
isv-cyrl - Interslavic (Cyrillic script)
isv-latn - Interslavic (Latin script)
it - Italian
iu - Inuktitut
ja - Japanese
jam - Jamaican Creole English
jbo - Lojban
jut - Jutish
jv - Javanese
ka - Georgian
kaa - Kara-Kalpak
kab - Kabyle
kai - Karekare
kbd - Kabardian
kbd-cyrl - Kabardian (Cyrillic script)
kbp - Kabiye
kcg - Tyap
kea - Kabuverdianu
kg - Kongo
kge - Komering
khw - Khowar
ki - Kikuyu
kiu - Kirmanjki
kj - Kuanyama
kjh - Khakas
kjp - Eastern Pwo
kk - Kazakh
kk-arab - Kazakh (Arabic script)
kk-cn - Kazakh (China)
kk-cyrl - Kazakh (Cyrillic script)
kk-kz - Kazakh (Kazakhstan)
kk-latn - Kazakh (Latin script)
kk-tr - Kazakh (Turkey)
kl - Kalaallisut
km - Khmer
kn - Kannada
knc - Central Kanuri
ko - Korean
ko-kp - Korean (North Korea)
koi - Komi-Permyak
kr - Kanuri
krc - Karachay-Balkar
kri - Krio
krj - Kinaray-a
krl - Karelian
ks - Kashmiri
ks-arab - Kashmiri (Arabic script)
ks-deva - Kashmiri (Devanagari script)
ksh - Colognian
ksw - S'gaw Karen
ku - Kurdish
ku-arab - Kurdish (Arabic script)
ku-latn - Kurdish (Latin script)
kum - Kumyk
kus - Kusaal
kv - Komi
kw - Cornish
ky - Kyrgyz
la - Latin
lad - Ladino
lb - Luxembourgish
lbe - Lak
lez - Lezghian
lfn - Lingua Franca Nova
lg - Ganda
li - Limburgish
lij - Ligurian
liv - Livonian
ljp - Lampung Api
lki - Laki
lld - Ladin
lmo - Lombard
ln - Lingala
lo - Lao
loz - Lozi
lrc - Northern Luri
lt - Lithuanian
ltg - Latgalian
lua - Luba-Lulua
lus - Mizo
luz - Southern Luri
lv - Latvian
lzh - Literary Chinese
lzz - Laz
mad - Madurese
mag - Magahi
mai - Maithili
map-bms - Banyumasan
mdf - Moksha
mg - Malagasy
mh - Marshallese
mhr - Eastern Mari
mi - Māori
min - Minangkabau
mk - Macedonian
ml - Malayalam
mn - Mongolian
mnc - Manchu
mnc-latn - Manchu (Latin script)
mnc-mong - Manchu (Mongolian script)
mni - Manipuri
mnw - Mon
mo - Moldovan
mos - Mossi
mr - Marathi
mrh - Mara
mrj - Western Mari
ms - Malay
ms-arab - Malay (Jawi script)
mt - Maltese
mui - Musi
mus - Muscogee
mwl - Mirandese
my - Burmese
myv - Erzya
mzn - Mazanderani
na - Nauru
nah - Nahuatl
nan - Minnan
nan-hant - Minnan (Traditional Han script)
nan-latn-pehoeji - Minnan (Pe̍h-ōe-jī)
nan-latn-tailo - Minnan (Tâi-lô)
nap - Neapolitan
nb - Norwegian Bokmål
nds - Low German
nds-nl - Low Saxon
ne - Nepali
new - Newari
ng - Ndonga
nia - Nias
nit - Southeastern Kolami
niu - Niuean
nl - Dutch
nl-informal - Dutch (informal address)
nmz - Nawdm
nn - Norwegian Nynorsk
no - Norwegian
nod - Northern Thai
nog - Nogai
nov - Novial
nqo - N’Ko
nr - South Ndebele
nrm - Norman
nso - Northern Sotho
nup - Nupe
nv - Navajo
ny - Nyanja
nyn - Nyankole
nyo - Nyoro
nys - Nyungar
oc - Occitan
ojb - Northwestern Ojibwa
olo - Livvi-Karelian
om - Oromo
or - Odia
os - Ossetic
pa - Punjabi
pag - Pangasinan
pam - Pampanga
pap - Papiamento
pap-aw - Papiamento (Aruba)
pcd - Picard
pcm - Nigerian Pidgin
pdc - Pennsylvania German
pdt - Plautdietsch
pfl - Palatine German
pi - Pali
pih - Pitcairn-Norfolk
pl - Polish
pms - Piedmontese
pnb - Western Punjabi
pnt - Pontic
prg - Prussian
ps - Pashto
pt - Portuguese
pt-br - Brazilian Portuguese
pwn - Paiwan
qqq - Message documentation
qu - Quechua
qug - Chimborazo Highland Quichua
rgn - Romagnol
rif - Riffian
rki - Arakanese
rm - Romansh
rmc - Carpathian Romani
rmy - Vlax Romani
rn - Rundi
ro - Romanian
roa-tara - Tarantino
rsk - Pannonian Rusyn
ru - Russian
rue - Rusyn
rup - Aromanian
ruq - Megleno-Romanian
ruq-cyrl - Megleno-Romanian (Cyrillic script)
ruq-latn - Megleno-Romanian (Latin script)
rut - Rutul
rw - Kinyarwanda
ryu - Okinawan
sa - Sanskrit
sah - Yakut
sat - Santali
sc - Sardinian
scn - Sicilian
sco - Scots
sd - Sindhi
sdc - Sassarese Sardinian
sdh - Southern Kurdish
se - Northern Sami
se-fi - Northern Sami (Finland)
se-no - Northern Sami (Norway)
se-se - Northern Sami (Sweden)
sei - Seri
ses - Koyraboro Senni
sg - Sango
sgs - Samogitian
sh - Serbo-Croatian
sh-cyrl - Serbo-Croatian (Cyrillic script)
sh-latn - Serbo-Croatian (Latin script)
shi - Tachelhit
shi-latn - Tachelhit (Latin script)
shi-tfng - Tachelhit (Tifinagh script)
shn - Shan
shy - Shawiya
shy-latn - Shawiya (Latin script)
si - Sinhala
simple - Simple English
sjd - Kildin Sami
sje - Pite Sami
sk - Slovak
skr - Saraiki
skr-arab - Saraiki (Arabic script)
sl - Slovenian
sli - Lower Silesian
sm - Samoan
sma - Southern Sami
smn - Inari Sami
sms - Skolt Sami
sn - Shona
so - Somali
sq - Albanian
sr - Serbian
sr-ec - Serbian (Cyrillic script)
sr-el - Serbian (Latin script)
srn - Sranan Tongo
sro - Campidanese Sardinian
ss - Swati
st - Southern Sotho
stq - Saterland Frisian
sty - Siberian Tatar
su - Sundanese
sv - Swedish
sw - Swahili
syl - Sylheti
szl - Silesian
szy - Sakizaya
ta - Tamil
tay - Atayal
tcy - Tulu
tdd - Tai Nuea
te - Telugu
tet - Tetum
tg - Tajik
tg-cyrl - Tajik (Cyrillic script)
tg-latn - Tajik (Latin script)
th - Thai
ti - Tigrinya
tig - Tigre
tk - Turkmen
tl - Tagalog
tly - Talysh
tly-cyrl - Talysh (Cyrillic script)
tn - Tswana
to - Tongan
tok - Toki Pona
tpi - Tok Pisin
tr - Turkish
tru - Turoyo
trv - Taroko
ts - Tsonga
tt - Tatar
tt-cyrl - Tatar (Cyrillic script)
tt-latn - Tatar (Latin script)
ttj - Tooro
tum - Tumbuka
tw - Twi
ty - Tahitian
tyv - Tuvinian
tzm - Central Atlas Tamazight
udm - Udmurt
ug - Uyghur
ug-arab - Uyghur (Arabic script)
ug-latn - Uyghur (Latin script)
uk - Ukrainian
ur - Urdu
uz - Uzbek
uz-cyrl - Uzbek (Cyrillic script)
uz-latn - Uzbek (Latin script)
ve - Venda
vec - Venetian
vep - Veps
vi - Vietnamese
vls - West Flemish
vmf - Main-Franconian
vmw - Makhuwa
vo - Volapük
vot - Votic
vro - Võro
wa - Walloon
wal - Wolaytta
war - Waray
wls - Wallisian
wlx - Wali
wo - Wolof
wuu - Wu
wuu-hans - Wu (Simplified Han script)
wuu-hant - Wu (Traditional Han script)
xal - Kalmyk
xh - Xhosa
xmf - Mingrelian
xsy - Saisiyat
yi - Yiddish
yo - Yoruba
yrl - Nheengatu
yue - Cantonese
yue-hans - Cantonese (Simplified Han script)
yue-hant - Cantonese (Traditional Han script)
za - Zhuang
zea - Zeelandic
zgh - Standard Moroccan Tamazight
zgh-latn - Standard Moroccan Tamazight (Latin script)
zh - Chinese
zh-cn - Chinese (China)
zh-hans - Simplified Chinese
zh-hant - Traditional Chinese
zh-hk - Chinese (Hong Kong)
zh-mo - Chinese (Macau)
zh-my - Chinese (Malaysia)
zh-sg - Chinese (Singapore)
zh-tw - Chinese (Taiwan)
zu - Zulu
Format
Für die Offline-Übersetzung exportieren
Im systemeigenen Format exportieren
Im CSV-Format exportieren
Hole
== <span id="user_roles"></span>Benutzerrollen in HITGuard == HITGuard verfügt über fünf Typen von Benutzerrollen, die jeweils eigene Berechtigungen und Funktionen haben. Die drei klassischen Benutzerrollen Practitioner, Professional und Expert arbeiten in HITGuard bei Analysen, Aufgaben und anderen Workflows zusammen. Admin-Benutzer können nur grundlegende administrative Aufgaben übernehmen. Observer User können Daten in HITGuard nur lesen und auswerten, aber nicht bearbeiten. <p> Die Rollen Expert, Professional und Observer werden nicht als eine gesamte Lizenz, sondern selektiv pro Modul vergeben. Ein Modul ist eine Sammlung von Funktionen, so vereint zB das Risikomanagement-Modul alle Funktionen für die Risikoanalyse. Um Expert, Professional und Observer zu berechtigen, teilen Sie den einzelnen Usern Lizenzen zu, die steuern zu welchen Modulen die Benutzer Zugang haben. So hat zB ein User Zugang zum <i>Fallmanagement</i>, während ein anderer nur im <i>Auditmanagement</i> arbeiten kann. <p> Die einzelnen Module bzw. Lizenzen, die Sie Expert, Professional und Observer zuweisen können, besprechen wir weiter unten im Punkt „[[#rollen_zuordnen|Benutzerrollen zuordnen]]“. === Practitioner (Workflow-Benutzer) === [[Datei:01Practi.png|right|thumb|400px|Menü eines Practitioner-Benutzers]] Practitioner haben die geringsten Berechtigungen im System. Sie sehen nur das Modul „Meine Aufgaben“, das Ihnen zeigt, welche Aufgaben Sie zu erledigen haben (und bereits erledigt haben). Die Kollegen mit diesen Usern arbeiten zwar nicht federführend am Managementsystem mit, haben aber Wissen und Fähigkeiten, die das Managementsystem benötigt. Dass Practitioner ihr Wissen mit den HITGuard Experten teilen, ist für ein lebendiges Managementsystem unbedingt erforderlich. <p> * Ein Practitioner hat Überblick über alle ihm zugeteilten Maßnahmen, Kontrollen, Überprüfungen und Risiken. * Werden Add-ons verwendet, hat er zusätzlich auch Zugang zu Verarbeitungstätigkeiten oder Meldungen * Er wird von HITGuard per E-Mail informiert, dass Aufgaben auf ihn warten. Außerdem bekommt er im Modul „Meine Aufgaben“ einen orangenen Zahlenbadge, der angibt, wie viele Aufgaben auf ihn warten (siehe Screenshot). * Practitioner ist die Standardrolle, die jeder Benutzer besitzt. Wenn Sie einen neuen Benutzer anlegen, ist er automatisch ein Practitioner. Abgesehen vom Admin hat jeder andere Benutzer die Berechtigungen eines Practitioners (Für Experts, Professionals und Observer ist die Practitioner Lizenz gratis). * Practitioner müssen keinen Modulen oder Managementsystemen zugeordnet werden. Sie können aus allen Managementsystemen Aufgaben erhalten. <br clear=all> === Professional === [[Datei:02Prof.png|right|thumb|400px|Menü eines Professional-Benutzers mit geöffnetem Risikomanagement-Modul und Fallmanagement-Add-on]] Professionals können im [[Special:MyLanguage/Managementsysteme|Managementsystem]] Daten einsehen, bearbeiten und erstellen. Zusätzlich kann der Professional alles, was auch ein Practitioner (siehe oben) kann. Professionals sind als Unterstützung für das Managementsystem bzw. für die Experts konzipiert. <p> Um Daten einsehen und bearbeiten zu können, müssen Professionals im Managementsystem hinzugefügt werden. So können die Professionals [[Special:MyLanguage/Schwachstellen|Analysen]] und Risiken erstellen, [[Special:MyLanguage/Aktuelle_Maßnahmen|Maßnahmen]] und [[Special:MyLanguage/Kontrolldefinitionen|Kontrollen]] zuweisen, Berichte generieren und KPIs am [[Special:MyLanguage/Risikomanagement_Dashboard|Dashboard]] auswerten. <p> Sie können auch in den jeweiligen Add-on Modulen mitarbeiten. Dies umfasst unter anderem: {|class="wikitable" style="float:right" !Modul !! Bearbeitungsfähigkeiten des Professionals |- | Auditmanagement || [[Special:MyLanguage/Auditplanung|Audits]] und Auditprogramme verwalten. |- | Datenschutz|| [[Special:MyLanguage/Verarbeitungsregister|Verarbeitungstätigkeiten]] erfassen und TOMs zuweisen. |- | Fallmanagement || [[Special:MyLanguage/Meldungen|Meldungen]] verarbeiten und mit Fristen versehen. |- | Doku-Management || [[Special:MyLanguage/Dokumentenmanagement|Dokumente hochladen]] und Verzeichnisse bearbeiten. |- | ESG Management || [[Special:MyLanguage/Auswirkungen|Auswirkungen]] erstellen und verwalten. |- | Supplier Risk Management || Einem Lieferanten einen Fragebogen [[Special:MyLanguage/Supplier_Risk_Management|zuschicken]]. |}<br clear=all> === Expert === [[Datei:02Exp.png|right|thumb|400px|Menü eines Expert-Benutzers mit geöffneter Risikopolitik. Beachten Sie das vorletzte Modul „Administration“.]] Expert-User sind die mächtigste Rolle im System und daher für die leitenden Funktionen im Managementsystem vorgesehen. Sie können alles, was Professional und Practitioner können (siehe oben). Zusätzlich können Experts einige Spezialfunktionen nutzen, etwa den [[Special:MyLanguage/Fortschrittsmeldungen#Eingreifen_in_Fortschrittsmeldungen|Bearbeitungsmodus für Autorisierte]]. Außerdem verwalten Experts auch grundlegende Einstellungen, Managementsysteme, Auswertungstools und Stammdaten. Dafür haben Experts Zugang zu dem Modul „Administration“: <p> <b>grundlegende Einstellungen</b><br>Expert-User können grundlegende Einstellungen, die für die gesamte HITGuard Installation gelten, in den [[Special:MyLanguage/Globale_Einstellungen|globalen Einstellungen]] und der [[Special:MyLanguage/Risikopolitik|Risikopolitik]] machen. Experts haben außerdem Zugang zu den Einstellungen der jeweiligen Module (Im Screenshot sieht man die Risikomanagement-Einstellungen im geöffneten Modul als untersten Punkt). <p> <b>Managementsysteme</b><br> Genau wie Professionals müssen Experts im [[Special:MyLanguage/Managementsysteme|Managementsystem]] hinzugefügt werden, um die Daten darin einsehen zu können. Experts können [[Special:MyLanguage/Managementsysteme|Managementsysteme]] aber auch erstellen und verwalten. Das bedeutet Experts entscheiden zB, welche anderen Benutzer (Experts, Professionals und Observer) sie zu ihrem Managementsystem hinzufügen und welche nicht. <p> <b>Auswertungstool</b><br>Außerdem kann ein Expert die Strukturanalyse verwenden. Diese ist ein zentrales Modellierungstool, mit dem man die Stammdaten, Abhängigkeiten und Risiken in Beziehung setzen und auswerten kann. Mehr darüber erfahren Sie [[Special:MyLanguage/Strukturanalyse|hier]]. <p> <b>Stammdaten</b><br>Die Arbeit in HITGuard baut auf Stammdaten und anderen grundlegenden Daten auf, die von Expert Usern verwaltet werden. Einen Überblick über diese Daten bietet ihnen die folgende Tabelle: {|class="wikitable" style="float:right; margin-left:10px; width:900px;" ! style="text-align:left" | Typ !! Menüpunkt !! Beschreibung und Kernfunktion |- | rowspan="7" | Stammdaten | [[Special:MyLanguage/OrgEh_-_Organisationseinheiten|OrgEhs]] || Stellen die unterschiedlichen Abteilungen einer Organisation dar. |- | [[Special:MyLanguage/Ressourcen|Ressourcen]] || Repräsentieren die IT-Systeme, die die Organisation verwendet. |- | [[Special:MyLanguage/Datenkategorien|Datenkategorien]] || Datenkategorien stellen die wichtigsten Arten von Daten dar, die für die Organisation eine Rolle spielen. |- | [[Special:MyLanguage/Prozesse|Prozesse]] || Stellen Abläufe dar, die die Organisation wiederkehrend durchführt. |- | [[Special:MyLanguage/Lieferanten|Lieferanten]] || Stellen die Unternehmen dar, die wichtige Inputs, unter anderem in Form von IT -Systemen, für die Organisation bereitstellen. |- | [[Special:MyLanguage/Wissensdatenbanken|Wissensdatenbanken]] || Enthalten Vorlagen für Fragenkataloge, Aufgaben, und viele andere Elemente. |- | [[Special:MyLanguage/Standards_und_Normen|Standards und Normen]] || Dienen der Auswertung der Compliance hinsichtlich einer Norm oder eines Gesetzestextes. |- | rowspan="4" | weitere grundlegende Daten im Modul Administration | [[Special:MyLanguage/Teams|Teams]] || Mit Teams kann man mehrere Benutzer zusammenfassen, die gemeinsam Aufgaben erledigen sollen. |- | [[Special:MyLanguage/Textbausteine|Textbausteine]] || Erlauben es, Textvorlagen für spezielle HITGuard Funktionen zu erstellen. |- | [[Special:MyLanguage/KI-Promptverwaltung|KI-Promptverwaltung]] || Hier können Sie Vorlagen für KI-Prompts verwalten, falls Sie eine KI-Anbindung nutzen. |- | [[Special:MyLanguage/Datenimport|Datenimport]] || Erlaubt den Import von Daten aus Excel-Dateien. Mit dieser Funktion kann man Risiken, Maßnahmen, Stammdaten, und vieles mehr importieren. |} === Admin === Diese Rolle übernimmt nur Administrative Aufgaben, hat aber keinen Einblick in Daten zu Analysen und Aufgaben. Viele dieser Aufgaben, etwa das Verwalten von [[Special:MyLanguage/Managementsysteme|Managementsystemen]], [[Special:MyLanguage/Wissensdatenbanken|Wissensdatenbanken]] und Benutzern, können auch Experts machen (Siehe oben). Andere Aufgaben kann nur ein Administrator vornehmen: * Hat ein Expert-User sein Passwort verloren und sich ausgesperrt, so kann der Admin das Passwort für den Expert zurücksetzen. Passwörter anderer Benutzer kann auch ein Expert zurücksetzen. (Achtung: Für diese Funktion muss die Anmeldung des Benutzers via Passwort, also nicht über den Verzeichnisdienst erfolgen.) * Der Admin kann eine [[Special:MyLanguage/Datenimport/-export_Schnittstelle|REST API]] Schnittstelle einrichten und aktivieren. <p> <b>Hinweis</b>: Beim ersten Einrichten eines neuen Produktivsystems ist mindestens ein Administrator zu definieren. Bei einer Saas-Lösung kann diese Aufgabe ein Mitarbeiter der TogetherSecure übernehmen, bei On-Prem muss der Administrator von ihrer Organisation gestellt werden. === Observer (Beobachter) === Observer (bzw. Beobachter) sehen dieselben Daten wie Professional-User (siehe oben), können die Daten allerdings nur lesen, nicht bearbeiten. Genau wie ein Professional oder Expert muss der Observer zu dem [[Special:MyLanguage/Managementsysteme|Managementsystem]] hinzugefügt werden zu dem er Einsicht bekommen soll. Observer User haben (ebenfalls wie Professionals und Experts) ein funktionales Practitioner-Modul und könnten daher Aufgaben, die ihnen zugeteilt wurden, bearbeiten. <p> Observer können nicht nur Daten einsehen, sondern auch Berichte generieren und KPIs auf den Dashboards justieren und auswerten. Observer Rollen eignen sich, um der Geschäftsführung oder Auditoren Einblicke ins Managementsystem zu geben. == Benutzerverwaltung == [[Datei:Benutzer anlegen.PNG|thumb|right|500px|Benutzer anlegen]] === Benutzer anlegen === Zum Anlegen eines Benutzers gibt es drei Möglichkeiten. Legt man einen Benutzer an, ist das zunächst nur ein Practitioner (siehe oben). Die Benutzerrollen kann man danach erweitern (siehe unten) <p> <b>Manuelle Erfassung</b> <br> Unter <i> Administration → Benutzer </i> finden Sie die Benutzerliste. Hier können Sie mit einem Klick auf den Plus-Button einen Benutzer hinzufügen. Die Maske dafür sehen Sie in der Abbildung rechts. Wählen Sie diese Methode sollten Sie den Benutzer darauf hinweisen, dass das Passwort, das Sie für ihn gesetzt haben, nur ein Initialpasswort ist und im eigenen [[Special:MyLanguage/Profil|Profil]] geändert gehört. <p> <b>Excel-Import</b> <br> Über den Menüpunkt [[Special:MyLanguage/Datenimport|Datenimport]] können Experts Benutzerlisten importieren. Damit können Sie die Benutzer anlegen und auch aktualisieren. Außerdem ist es möglich über den Import eines anderen Elements, zB einer Organisationseinheit, einen neuen Benutzer zu erstellen. <p> <b>Verzeichnisdienst-Anbindung</b> <br> Wenn Sie einen Verzeichnisdienst (LDAP oder AD/Entra-ID) angebunden haben, können Sie Benutzer direkt aus dem Verzeichnisdienst heraus anlegen. Das geht auf zwei Arten: * In der Abbildung rechts sehen sie ganz oben das Feld „Im Verzeichnisdienst suchen“. Das wird nur angezeigt, wenn ein Verzeichnisdienst verknüpft ist. Damit können Sie einen Benutzer in ihrem Verzeichnisdienst suchen und die Daten direkt importieren. Danach müssen Sie noch * In vielen anderen Elementen in der Software finden Sie Benutzerauswahlfelder, zB in Maßnahmen. Dort können Sie Benutzer auswählen und den Elementen zuweisen. Wenn sie einen Verzeichnisdienst angebunden haben, wird ihnen HITGuard nicht nur die Benutzer in HITGuard vorschlagen, sondern auch passende Einträge aus dem Verzeichnisdienst. Wählen Sie so einen aus und Speichern dann, wird der Benutzer aus dem Verzeichnisdienst importiert. (<b>Achtung:</b> Da auch andere Benutzer Zugang zu diesen Elementen haben können auch Professionals und in Ausnahmefällen auch Practitioner neue Benutzer anlegen.) Die Benutzer, die mittels Verzeichnisdienst angelegt wurden, können sich dann einfach mit einem Klick auf „mit Microsoft anmelden“ (Single-Sign-On) [[Special:MyLanguage/Login_Möglichkeiten|anmelden]] und brauchen kein eigenes HITGuard-Passwort mehr. Auch wenn der Benutzer auf andere Art angelegt wurde, kann jeder Benutzer im [[Special:MyLanguage/Profil|Profil]] selbstständig sein Konto mit dem Verzeichnisdienst verknüpfen (sofern ein Verzeichnisdienst an HITGuard angebunden ist). <p> === <span id="rollen_zuordnen“></span> Benutzerrollen zuordnen === Jeder neue Benutzer wird automatisch als Practitioner angelegt. Unter <i>Administration → Benutzerrollen</i> können Sie als Expert oder Administrator den Benutzern weitere Rollen zuordnen. <p> Die Seite ist als große Berechtigungsmatrix aufgebaut, in der jede Zeile einem Benutzer und jede Spalte einer spezifischen Modul-Berechtigung entspricht. Module für Experts, Professionals und Observer sind in drei großen Spalten gruppiert. Im Screenshot unten sehen Sie drei „Inseln“ von vergebenen Häkchen. [[Datei:Benutzerrollen Zuordnung.png|left|thumb|900px|Benutzerrollen-Zuordnung]]<br clear=all> <b>Lizenzen:</b> Lizenzen steuern wie viele und welche Modul-Rollen Sie ihren Experts, Professionals, und Observern zuteilen können. Falls Sie zu viele Lizenzen vergeben haben, weist HITGuard Sie in den jeweiligen Spaltenüberschriften mit roter Schrift darauf hin. Dadurch ist auf einen Blick ersichtlich, wo man über- bzw. unterlizensiert ist. Mehr Informationen zu den Lizenzen sind unter [[Special:MyLanguage/Lizenzierung | Administration → Lizenzierung]] zu finden. Die folgende Tabelle gibt ihnen einen Überblick über die unterschiedlichen Module, die sie ihren Experts, Professionals und Observern geben können. Die beiden Kernmodule sind in jeder Lizenz für Exerts und Professionals enthalten. Add-on-Module muss man zusätzlich lizensieren, um Sie den Benutzern zuteilen zu können. {| class="wikitable" ! colspan="4" | <b>Module für Experts, Professionals und Observer</b> |- |rowspan="2" | Kernmodule |<b>M&K</b>||Maßnahmen und Kontrollen||Mit Maßnahmen und Kontrollen können Sie Aufgaben vorbereiten und Sie workflowbasiert anderen Benutzern zukommen lassen. |- |<b>RM</b>||Risikomanagement||In diesem Modul können Sie Schwachstellen über Fragebögen erheben, Schutzbedarfsanalysen durchführen und Risiken oder Chancen pflegen. |- |rowspan="6" | Add-on Module |<b>DS</b> |Datenschutz |Das Datenschutz Add-on Modul erlaubt ihnen Verarbeitungstätigkeiten und DSFAs zu pflegen und so ihre DSGVO-Compliance zu dokumentieren. |- |<b>AM</b> |Auditmanagement |Das Auditmanagement ist ein Add-on Modul. Es hilft ihnen Audits und Auditprogramme zu planen, durchzuführen und auszuwerten |- |<b>FM</b> |Fallmanagement |Fallmanagement ist ein Add-on, das ihnen erlaubt Meldungen zu bearbeiten. Alternativ kann es als Whistleblowing-System eingerichtet werden. |- |<b>DM</b> |Doku-Management |Das Doku-Management erlaubt ihnen die Dokumente und Links, die Sie in HITGuard hochgeladen haben, zu organisieren. |- |<b>ESG</b> |ESG Management |Das ESG-Modul erlaubt ihnen Auswirkungen darzustellen und die Doppelte Wesentlichkeitsanalyse durchzuführen |- |<b>SRM</b> |Supplier Risk Management |Das SRM-Modul erlaubt es Ihnen, Überprüfungen an Lieferanten zu versenden und sie damit in Ihre Auditabläufe einzubinden. |- |} <b>Rollenvergabe:</b> Nur Experts und Administratoren können diese Seite aufrufen, also können nur diese beiden User Rollen vergeben. Administratoren können jede Rolle vergeben, während Experten alle Rollen bis auf Administrator und Compliance Manager vergeben können. Ist ein Expert bereits als Verantwortlicher eines [[Special:MyLanguage/Managementsysteme|Managementsystems]] eingetragen, kann man ihm die Rolle "Expert" nicht mehr entziehen. <b>Wichtig:</b> Experten, Professionals und Observer müssen nach Rollenzuweisung noch einem Managementsystem zugeteilt werden. Nur so können Sie auf die Daten zugreifen und ihre Aufgaben erfüllen. === Passwort ändern/zurücksetzen === Falls ein User Benutzername und Passwort für die Anmeldung verwendet, kann man ihm das Passwort zurücksetzen. Das funktioniert nur wenn der Benutzer sich tatsächlich so anmelden kann, also sich nicht auf anderem Weg (zB Active Directory) anmeldet und die lokale Anmeldung in den [[Special:MyLanguage/Globale_Einstellungen|globalen Einstellungen]] aktiviert ist. <p> Jeder Benutzer kann <i>sein eigenes Passwort</i> im [[Special:MyLanguage/Profil|Profil]] ändern. Außerdem kann man als Administrator oder Expert ein Passwort <i>für einen anderen Benutzer</i> ändern. Dafür muss man unter Administration → Benutzer den gewünschten Benutzer öffnen, unten rechts auf "Passwort ändern" klicken und dann ein neues Passwort eingeben und bestätigen. Beachten Sie, dass nur Administratoren die Passwörter von Experten zurücksetzen können. <p> === Benutzer deaktivieren === Experten und Administratoren können Benutzer über die Benutzer Maske deaktivieren. Ein deaktivierter Benutzer kann in der Applikation nicht mehr selektiert werden. Der Benutzer wird in Managementsystemen und Teams, in denen er bereits enthalten ist, als "deaktiviert" angezeigt. Daher müssen nicht alle Zuordnungen des Benutzers aufgelöst werden, damit der Benutzer deaktiviert werden kann, Beim Deaktivieren Fragt HITGuard Sie, ob Sie den Benutzer anonymisieren wollen. Klicken Sie „Ja“, werden alle Daten des Benutzers entfernt, die E-Mail wird gelöscht und der Name durch eine Zufällige Buchstabenkombination ersetzt. Dies kann nicht mehr rückgängig gemacht werden! Klicken Sie im Dialog "Nein", wird der Benutzer deaktiviert aber nicht anonymisiert. Dann kann man ihn später auch wieder aktivieren. [[Datei:Profilbild zurücksetzten.png|right|thumb|400px|Profilbild zurücksetzen]] === Profilbild zurücksetzen === Experten und Administratoren können das Profilbild eines Benutzers durch Klick auf das Icon neben dem Profilbild entfernen. <br clear=all>
Übersetzungen exportieren