Suche aufrufen
Suche
Menü aufrufen
47
1478
13
40.410
HITGuard User Guide
Navigation
Hauptseite
Letzte Änderungen
Zufällige Seite
Hilfe zu MediaWiki
Spezialseiten
Spezialseiten
Datei hochladen
Toggle preferences menu
notifications
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.
user-interface-preferences
Deutsch
Meine Werkzeuge
Anmelden
Übersetzungen exportieren
Ansichten
Statistiken zu Sprachen
Statistiken zu Nachrichtengruppen
Exportieren
associated-pages
Übersetzen
Weitere Optionen
Einstellungen
Gruppe
2FA
Akten
Aktualisieren von Prüfobjekten
Aktuelle Maßnahmen
Audit erstellen
Auditbehandlung
Auditcluster
Auditdurchführung
Auditkalender
Auditmanagement Dashboard
Auditmanagement Einstellungen
Auditplanung
Auditprogramm erstellen
Auswertungen
Auswirkungen
Barrierefreiheit
Bedrohungen
Benutzer und Benutzerrollen
Berichte für das Auditmanagement
Berichte für das Fallmanagement
Berichte für das Risikomanagement
Berichte für den Datenschutz
Berichte für Kontrollen
Berichte für Maßnahmen
Berichtsarchiv
Betroffenenkategorien
Dashboard
Dashboard für Kontrollen
Dashboard für Maßnahmen
Dashboards
Datenimport
Datenimport/-export Schnittstelle
Datenkategorien
Datenschutz Dashboard
Datenschutz Einstellungen
Datenschutz-Folgenabschätzung
Dokumente
Dokumentenmanagement
Erstellen einer Wissensdatenbank
ESG Dashboard
ESG Management
ESG Themen
Externe
Externe Auditoren
Fallmanagement Dashboard
Fallmanagement-Einstellungen
FAQ
Fortschrittsmeldungen
Freigabeworkflow
Fristen
Funktionalität der Tabellen
Funktionen
Globale Einstellungen
Glossar
Hauptseite
Hinweisgebersystem
Historie
HITGuard Release April 2025
HITGuard Release April 2026
HITGuard Release August 2025
HITGuard Release August 2026
HITGuard Release Jänner 2021
HITGuard Release November 2025
HITGuard Release Oktober 2020
Icons und Buttons
Installationshilfe
Jobs
KI-Promptverwaltung
Kontrolldefinitionen
Kontrollen
Kontrollen Dashboard
Kritikalität einer Organisationseinheit feststellen
Lieferanten
Lieferanten und Externe verknüpfen
Lieferantenportal
Lizenzierung
Login Möglichkeiten
Managementsysteme
Maßnahmen Dashboard
Maßnahmen Einstellungen
Maßnahmenstatus
Meine Aufgaben
Meine Aufgaben Gefährdungslagen
Meine Aufgaben Meldungen
Meine Verarbeitungstätigkeiten
Meldungen
OrgEh - Organisationseinheiten
Passkeys
Profil
Prozesse
Prüfergebnisse
Prüffragen beantworten
Ressourcen
Risikobehandlung
Risikobewertung
Risikomanagement Dashboard
Risikomanagement Einstellungen
Risikopolitik
Schutzbedarf
Schwachstellen
Standards und Normen
Strukturanalyse
Supplier Risk Management
Target Score Gewichtung
Teams
Textbausteine
TOMs
Verarbeitungsregister
Verarbeitungstätigkeit
Vorfall melden
Was sind die ersten Schritte des Aufbaus eines Managementsystems in HITGuard?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Auditmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Data Protector setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Doku-Management setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem ESG Modul setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Fallmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Supplier Risk Management setzen?
Wie aktiviere ich die diversen Mailings, wenn ich mit meinen Einstiegstests fertig bin?
Wie sollte ich vorgehen, wenn ich eine Schutzbedarfsanalyse vornehmen möchte?
Wissensdatenbanken
Workflow Doku-Management
Workflow Kontrolle
Workflow Maßnahme
Workflow Meldung
Workflow Risiko Chance
Workflow VT
Workflow Überprüfung
Workflowpläne
Zusammenführen von Wissensdatenbanken
Überprüfung
Überprüfungen
Übersetzen von Wissensdatenbanken
Sprache
aa - Afar
aae - Arbëresh
ab - Abkhazian
abs - Ambonese Malay
ace - Acehnese
acf - Saint Lucian Creole
acm - Iraqi Arabic
ady - Adyghe
ady-cyrl - Adyghe (Cyrillic script)
aeb - Tunisian Arabic
aeb-arab - Tunisian Arabic (Arabic script)
aeb-latn - Tunisian Arabic (Latin script)
af - Afrikaans
aln - Gheg Albanian
alt - Southern Altai
am - Amharic
ami - Amis
an - Aragonese
ang - Old English
ann - Obolo
anp - Angika
apc - Levantine Arabic
ar - Arabic
arc - Aramaic
arn - Mapuche
arq - Algerian Arabic
ary - Moroccan Arabic
arz - Egyptian Arabic
as - Assamese
ase - American Sign Language
ast - Asturian
atj - Atikamekw
av - Avaric
avk - Kotava
awa - Awadhi
ay - Aymara
az - Azerbaijani
azb - South Azerbaijani
ba - Bashkir
ban - Balinese
ban-bali - Balinese (Balinese script)
bar - Bavarian
bbc - Batak Toba
bbc-latn - Batak Toba (Latin script)
bcc - Southern Balochi
bci - Baoulé
bcl - Central Bikol
bdr - West Coast Bajau
be - Belarusian
be-tarask - Belarusian (Taraškievica orthography)
bew - Betawi
bg - Bulgarian
bgc - Haryanvi
bgn - Western Balochi
bh - Bhojpuri
bho - Bhojpuri
bi - Bislama
bjn - Banjar
blk - Pa'O
bm - Bambara
bn - Bangla
bo - Tibetan
bpy - Bishnupriya
bqi - Bakhtiari
br - Breton
brh - Brahui
bs - Bosnian
btm - Batak Mandailing
bto - Rinconada Bikol
bug - Buginese
bug-bugi - Buginese (Buginese script)
bxr - Russia Buriat
ca - Catalan
cbk-zam - Chavacano
ccp - Chakma
cdo - Mindong
cdo-hant - Mindong (Traditional Han script)
cdo-latn - Mindong (Latin script)
ce - Chechen
ceb - Cebuano
ch - Chamorro
chn - Chinook Jargon
cho - Choctaw
chr - Cherokee
chy - Cheyenne
ckb - Central Kurdish
co - Corsican
cop - Coptic
cps - Capiznon
cpx - Puxian
cpx-hans - Puxian (Simplified Han script)
cpx-hant - Puxian (Traditional Han script)
cpx-latn - Puxian (Latin script)
cr - Cree
crh - Crimean Tatar
crh-cyrl - Crimean Tatar (Cyrillic script)
crh-latn - Crimean Tatar (Latin script)
crh-ro - Dobrujan Tatar
cs - Czech
csb - Kashubian
cu - Church Slavic
cv - Chuvash
cy - Welsh
da - Danish
dag - Dagbani
de - German
de-at - Austrian German
de-ch - Swiss High German
de-formal - German (formal address)
dga - Southern Dagaare
din - Dinka
diq - Dimli
dsb - Lower Sorbian
dtp - Central Dusun
dty - Doteli
dua - Duala
dv - Divehi
dz - Dzongkha
ee - Ewe
efi - Efik
egl - Emilian
el - Greek
eml - Emiliano-Romagnolo
en - English
en-ca - Canadian English
en-gb - British English
eo - Esperanto
es - Spanish
es-419 - Latin American Spanish
es-formal - Spanish (formal address)
et - Estonian
eu - Basque
ext - Extremaduran
fa - Persian
fat - Fanti
ff - Fula
fi - Finnish
fit - Tornedalen Finnish
fj - Fijian
fo - Faroese
fon - Fon
fr - French
frc - Cajun French
frp - Arpitan
frr - Northern Frisian
fur - Friulian
fvr - Fur
fy - Western Frisian
ga - Irish
gaa - Ga
gag - Gagauz
gan - Gan
gan-hans - Gan (Simplified Han script)
gan-hant - Gan (Traditional Han script)
gcf - Guadeloupean Creole
gcr - Guianan Creole
gd - Scottish Gaelic
gl - Galician
gld - Nanai
glk - Gilaki
gn - Guarani
gom - Goan Konkani
gom-deva - Goan Konkani (Devanagari script)
gom-latn - Goan Konkani (Latin script)
gor - Gorontalo
got - Gothic
gpe - Ghanaian Pidgin
grc - Ancient Greek
gsw - Alemannic
gu - Gujarati
guc - Wayuu
gur - Frafra
guw - Gun
gv - Manx
ha - Hausa
hak - Hakka Chinese
hak-hans - Hakka (Simplified Han script)
hak-hant - Hakka (Traditional Han script)
hak-latn - Hakka (Latin script)
haw - Hawaiian
he - Hebrew
hi - Hindi
hif - Fiji Hindi
hif-latn - Fiji Hindi (Latin script)
hil - Hiligaynon
hke - Hunde
hno - Northern Hindko
ho - Hiri Motu
hoc-latn - Ho (Latin script)
hr - Croatian
hrx - Hunsrik
hsb - Upper Sorbian
hsn - Xiang
ht - Haitian Creole
hu - Hungarian
hu-formal - Hungarian (formal address)
hy - Armenian
hyw - Western Armenian
hz - Herero
ia - Interlingua
iba - Iban
ibb - Ibibio
id - Indonesian
ie - Interlingue
ig - Igbo
igl - Igala
ii - Sichuan Yi
ik - Inupiaq
ike-cans - Eastern Canadian (Aboriginal syllabics)
ike-latn - Eastern Canadian (Latin script)
ilo - Iloko
inh - Ingush
io - Ido
is - Icelandic
isv-cyrl - Interslavic (Cyrillic script)
isv-latn - Interslavic (Latin script)
it - Italian
iu - Inuktitut
ja - Japanese
jam - Jamaican Creole English
jbo - Lojban
jut - Jutish
jv - Javanese
ka - Georgian
kaa - Kara-Kalpak
kab - Kabyle
kai - Karekare
kbd - Kabardian
kbd-cyrl - Kabardian (Cyrillic script)
kbp - Kabiye
kcg - Tyap
kea - Kabuverdianu
kg - Kongo
kge - Komering
khw - Khowar
ki - Kikuyu
kiu - Kirmanjki
kj - Kuanyama
kjh - Khakas
kjp - Eastern Pwo
kk - Kazakh
kk-arab - Kazakh (Arabic script)
kk-cn - Kazakh (China)
kk-cyrl - Kazakh (Cyrillic script)
kk-kz - Kazakh (Kazakhstan)
kk-latn - Kazakh (Latin script)
kk-tr - Kazakh (Turkey)
kl - Kalaallisut
km - Khmer
kn - Kannada
knc - Central Kanuri
ko - Korean
ko-kp - Korean (North Korea)
koi - Komi-Permyak
kr - Kanuri
krc - Karachay-Balkar
kri - Krio
krj - Kinaray-a
krl - Karelian
ks - Kashmiri
ks-arab - Kashmiri (Arabic script)
ks-deva - Kashmiri (Devanagari script)
ksh - Colognian
ksw - S'gaw Karen
ku - Kurdish
ku-arab - Kurdish (Arabic script)
ku-latn - Kurdish (Latin script)
kum - Kumyk
kus - Kusaal
kv - Komi
kw - Cornish
ky - Kyrgyz
la - Latin
lad - Ladino
lb - Luxembourgish
lbe - Lak
lez - Lezghian
lfn - Lingua Franca Nova
lg - Ganda
li - Limburgish
lij - Ligurian
liv - Livonian
ljp - Lampung Api
lki - Laki
lld - Ladin
lmo - Lombard
ln - Lingala
lo - Lao
loz - Lozi
lrc - Northern Luri
lt - Lithuanian
ltg - Latgalian
lua - Luba-Lulua
lus - Mizo
luz - Southern Luri
lv - Latvian
lzh - Literary Chinese
lzz - Laz
mad - Madurese
mag - Magahi
mai - Maithili
map-bms - Banyumasan
mdf - Moksha
mg - Malagasy
mh - Marshallese
mhr - Eastern Mari
mi - Māori
min - Minangkabau
mk - Macedonian
ml - Malayalam
mn - Mongolian
mnc - Manchu
mnc-latn - Manchu (Latin script)
mnc-mong - Manchu (Mongolian script)
mni - Manipuri
mnw - Mon
mo - Moldovan
mos - Mossi
mr - Marathi
mrh - Mara
mrj - Western Mari
ms - Malay
ms-arab - Malay (Jawi script)
mt - Maltese
mui - Musi
mus - Muscogee
mwl - Mirandese
my - Burmese
myv - Erzya
mzn - Mazanderani
na - Nauru
nah - Nahuatl
nan - Minnan
nan-hant - Minnan (Traditional Han script)
nan-latn-pehoeji - Minnan (Pe̍h-ōe-jī)
nan-latn-tailo - Minnan (Tâi-lô)
nap - Neapolitan
nb - Norwegian Bokmål
nds - Low German
nds-nl - Low Saxon
ne - Nepali
new - Newari
ng - Ndonga
nia - Nias
nit - Southeastern Kolami
niu - Niuean
nl - Dutch
nl-informal - Dutch (informal address)
nmz - Nawdm
nn - Norwegian Nynorsk
no - Norwegian
nod - Northern Thai
nog - Nogai
nov - Novial
nqo - N’Ko
nr - South Ndebele
nrm - Norman
nso - Northern Sotho
nup - Nupe
nv - Navajo
ny - Nyanja
nyn - Nyankole
nyo - Nyoro
nys - Nyungar
oc - Occitan
ojb - Northwestern Ojibwa
olo - Livvi-Karelian
om - Oromo
or - Odia
os - Ossetic
pa - Punjabi
pag - Pangasinan
pam - Pampanga
pap - Papiamento
pap-aw - Papiamento (Aruba)
pcd - Picard
pcm - Nigerian Pidgin
pdc - Pennsylvania German
pdt - Plautdietsch
pfl - Palatine German
pi - Pali
pih - Pitcairn-Norfolk
pl - Polish
pms - Piedmontese
pnb - Western Punjabi
pnt - Pontic
prg - Prussian
ps - Pashto
pt - Portuguese
pt-br - Brazilian Portuguese
pwn - Paiwan
qqq - Message documentation
qu - Quechua
qug - Chimborazo Highland Quichua
rgn - Romagnol
rif - Riffian
rki - Arakanese
rm - Romansh
rmc - Carpathian Romani
rmy - Vlax Romani
rn - Rundi
ro - Romanian
roa-tara - Tarantino
rsk - Pannonian Rusyn
ru - Russian
rue - Rusyn
rup - Aromanian
ruq - Megleno-Romanian
ruq-cyrl - Megleno-Romanian (Cyrillic script)
ruq-latn - Megleno-Romanian (Latin script)
rut - Rutul
rw - Kinyarwanda
ryu - Okinawan
sa - Sanskrit
sah - Yakut
sat - Santali
sc - Sardinian
scn - Sicilian
sco - Scots
sd - Sindhi
sdc - Sassarese Sardinian
sdh - Southern Kurdish
se - Northern Sami
se-fi - Northern Sami (Finland)
se-no - Northern Sami (Norway)
se-se - Northern Sami (Sweden)
sei - Seri
ses - Koyraboro Senni
sg - Sango
sgs - Samogitian
sh - Serbo-Croatian
sh-cyrl - Serbo-Croatian (Cyrillic script)
sh-latn - Serbo-Croatian (Latin script)
shi - Tachelhit
shi-latn - Tachelhit (Latin script)
shi-tfng - Tachelhit (Tifinagh script)
shn - Shan
shy - Shawiya
shy-latn - Shawiya (Latin script)
si - Sinhala
simple - Simple English
sjd - Kildin Sami
sje - Pite Sami
sk - Slovak
skr - Saraiki
skr-arab - Saraiki (Arabic script)
sl - Slovenian
sli - Lower Silesian
sm - Samoan
sma - Southern Sami
smn - Inari Sami
sms - Skolt Sami
sn - Shona
so - Somali
sq - Albanian
sr - Serbian
sr-ec - Serbian (Cyrillic script)
sr-el - Serbian (Latin script)
srn - Sranan Tongo
sro - Campidanese Sardinian
ss - Swati
st - Southern Sotho
stq - Saterland Frisian
sty - Siberian Tatar
su - Sundanese
sv - Swedish
sw - Swahili
syl - Sylheti
szl - Silesian
szy - Sakizaya
ta - Tamil
tay - Atayal
tcy - Tulu
tdd - Tai Nuea
te - Telugu
tet - Tetum
tg - Tajik
tg-cyrl - Tajik (Cyrillic script)
tg-latn - Tajik (Latin script)
th - Thai
ti - Tigrinya
tig - Tigre
tk - Turkmen
tl - Tagalog
tly - Talysh
tly-cyrl - Talysh (Cyrillic script)
tn - Tswana
to - Tongan
tok - Toki Pona
tpi - Tok Pisin
tr - Turkish
tru - Turoyo
trv - Taroko
ts - Tsonga
tt - Tatar
tt-cyrl - Tatar (Cyrillic script)
tt-latn - Tatar (Latin script)
ttj - Tooro
tum - Tumbuka
tw - Twi
ty - Tahitian
tyv - Tuvinian
tzm - Central Atlas Tamazight
udm - Udmurt
ug - Uyghur
ug-arab - Uyghur (Arabic script)
ug-latn - Uyghur (Latin script)
uk - Ukrainian
ur - Urdu
uz - Uzbek
uz-cyrl - Uzbek (Cyrillic script)
uz-latn - Uzbek (Latin script)
ve - Venda
vec - Venetian
vep - Veps
vi - Vietnamese
vls - West Flemish
vmf - Main-Franconian
vmw - Makhuwa
vo - Volapük
vot - Votic
vro - Võro
wa - Walloon
wal - Wolaytta
war - Waray
wls - Wallisian
wlx - Wali
wo - Wolof
wuu - Wu
wuu-hans - Wu (Simplified Han script)
wuu-hant - Wu (Traditional Han script)
xal - Kalmyk
xh - Xhosa
xmf - Mingrelian
xsy - Saisiyat
yi - Yiddish
yo - Yoruba
yrl - Nheengatu
yue - Cantonese
yue-hans - Cantonese (Simplified Han script)
yue-hant - Cantonese (Traditional Han script)
za - Zhuang
zea - Zeelandic
zgh - Standard Moroccan Tamazight
zgh-latn - Standard Moroccan Tamazight (Latin script)
zh - Chinese
zh-cn - Chinese (China)
zh-hans - Simplified Chinese
zh-hant - Traditional Chinese
zh-hk - Chinese (Hong Kong)
zh-mo - Chinese (Macau)
zh-my - Chinese (Malaysia)
zh-sg - Chinese (Singapore)
zh-tw - Chinese (Taiwan)
zu - Zulu
Format
Für die Offline-Übersetzung exportieren
Im systemeigenen Format exportieren
Im CSV-Format exportieren
Hole
<b>Was ist eine Schutzbedarfsanalyse?</b> Im Rahmen der Schutzbedarfsanalyse wird der Schutzbedarf für Daten oder Ressourcen (IT-Systeme, Gebäude, Software, etc.) von Organisationseinheiten oder Prozessen ermittelt. Die Ergebnisse dieser Analyse, der Schutzbedarf der Daten und Prozesse, können zum Beispiel in der Strukturanalyse untersucht werden, um Risiken zu identifizieren und entsprechende Maßnahmen sowie Kontrollen zu erstellen. [[Datei:Schutzbedarf Übersicht.png|left|thumb|901px]] <br clear=all> Wie in der Abbildung oben zu sehen ist, finden Professionals und Experten unter "Risikomanagement → Schutzbedarf" Schutzbedarfsanalysen, die im aktuellen Managementsystem angelegt wurden. Es werden alle Schutzbedarfsanalysen angezeigt, egal ob diese abgeschlossen, in Bearbeitung oder im Entwurfsstatus sind. Ebenso können hier Schutzbedarfsanalysen erstellt und neubewertet sowie Workflowpläne erstellt werden. Sie können einen Bericht über eine oder mehrere Schutzbedarfsanalysen als PDF herunterladen. Dieser enthält alle markierten Schutzbedarfsanalysen. Besondere Spalten in der Übersicht der Schutzbedarfsanalysen sind: {| class="wikitable" !OE / Prozess |Wo üblicherweise die Organisationseinheit einer Überprüfung festgehalten wird, kann es bei der Schutzbedarfsanalyse auch ein Prozess sein. |- !Nächste Neubewertung |Zeigt das Datum, wann ein verknüpfter Workflowplan das nächste Mal eine automatisierte Neubewertung der Schutzbedarfsanalyse auslöst. |- !Verknüpfte Workflowpläne |Zeigt, ob und mit wie vielen Workflowplänen eine Schutzbedarfsanalyse verknüpft ist und ob dieser Workflowplan aktiv, ausgesetzt oder deaktiviert ist. Ein Klick auf den Link öffnet ein Fenster, das die Workflowpläne zeigt, in dem man auch weitere Verknüpfugen tätigen oder diese bearbeiten kann. |- |} == <span id="Schutzbedarfsanalyse erstellen"></span>Schutzbedarfsanalyse erstellen/bearbeiten == Erstellen Sie eine neue Schutzbedarfsanalyse, um mit einem definierten Personenkreis zu einer Organisationseinheit oder einem Prozess deren Anforderungen an den Schutzbedarf einer, mehrerer oder aller ihrer Ressourcen und/oder Datenkategorien zu erheben. <b>Erstellen:</b> *Schutzbedarfsanalysen können unter "Risikomanagement → Schutzbedarf" über den "Plus" Button erstellt werden. <b>Bearbeiten:</b> * Um eine Schutzbedarfsanalyse zu bearbeiten wird unter "Risikomanagement → Schutzbedarf" die gewünschte Schutzbedarfsanalyse mittels Doppelklick geöffnet. * Abgeschlossene Schutzbedarfsanalysen können zwar eingesehen, aber nicht mehr bearbeitet werden! <b>Achtung:</b> Stellen Sie sicher, dass Sie vor Erstellen der SBA die Hintergrundeinstellungen nach Ihren Wünschen konfiguriert haben (Organisationsform in den Globalen Einstellungen, Modellsegmente und Namensgenerierung unter [[Special:MyLanguage/Risikomanagement_Einstellungen|Risikomanagement > Einstellungen]], Schutzziele und Schadensausmaße in der Risikopolitik). Mehr dazu findet sich im Zuge des Artikels. === <span id="Kopfdaten"></span>Kopfdaten der Schutzbedarfsanalyse === ---- Im nachfolgenden Abschnitt wird die Abbildung näher beschrieben: [[Datei:Schutzbedarfsanalyse S1 Kopfdaten.png|left|thumb|900px|Kopfdaten der Schutzbedarfsanalyse]] <br clear=all> <u>Auswahl OrgEh/Prozess:</u> *Bei einer Schutzbedarfsanalyse können entweder Organisationseinheiten oder Prozesse analysiert werden. Hier wählen Sie aus, ob eine OrgEh oder ein Prozess analysiert werden soll. * Diese Auswahl kann nur geändert werden, solange in Schritt 2 keine Ressourcen zugeordnet wurden. Um die Auswahl ändern zu können müssen zuvor die zugeordneten Ressourcen in Schritt 2 entfernt werden. * In den [[Special:MyLanguage/Globale_Einstellungen|Globalen Einstellungen]] können Sie bei der Organisationsform festlegen, ob HITGuard standardmäßig Organisationseinheiten oder Prozesse für die Analyse vorschlagen soll. Dies kann aber beim Erstellen der Schutzbedarfsanalyse geändert werden. <u>Audit:</u> * Wird diese Schutzbedarfsanalyse im Zuge eines Audits durchgeführt, können Sie hier das Audit mit der Schutzbedarfsanalyse in Verbindung setzen. Entsteht die Schutzbedarfsanalyse aufgrund eines Audits, werden die Felder Lead-Auditor, Interviewpartner sowie Beginn und Enddatum des Audits besetzt. Alternativ können über den Button rechts daneben die Stammdaten des Audits geladen werden und die Felder damit vor besetzt werden. (Für mehr über Audits siehe [[Special:MyLanguage/Auditplanung| Auditplanung]]). <u>OrgEh/Prozess:</u> * Je nachdem ob eine OrgEh oder ein Prozess analysiert wird (siehe erste Entscheidung oben), wird hier entweder die jeweilige Organisationseinheit oder der jeweilige Prozess ausgewählt. * Das kann nicht mehr geändert werden, sobald Ressourcen und/oder Datenkategorien zugewiesen sind! ::<u>Hinweis</u>: Wenn eine Organisationseinheit oder ein Prozess bereits über eine Beziehung in der Strukturanalyse mit Ressourcen und/oder Datenkategorien in Verbindung stehen, werden diese automatisch in Schritt 2 zum Hinzufügen vorgeschlagen. Auch bereits durchgeführte Schutzbedarfsanalysen werden hierfür benötigt. Zusätzlich besteht die Möglichkeit, per Knopfdruck die Ergebnisse der letzten Schutzbedarfsanalyse zu übernehmen. Die Ergebnisse können auch später pro Ressource/Datenkategorie übernommen werden. ::<u>Achtung</u>: Ressourcen bzw. Datenkategorien, für die es zu der Organisationseinheit oder dem Prozess eine noch nicht abgeschlossene Schutzbedarfsanalyse gibt, werden nicht automatisch vorgeschlagen und können auch nicht manuell hinzugefügt werden. Dafür müssen etwaige offene Schutzbedarfsanalysen der betroffenen Konstellation erst abgeschlossen werden. <u>Funktion:</u> * Wird nur angezeigt, wenn sie unter [[Special:MyLanguage/Auditmanagement_Einstellungen| "Auditmanagement → Einstellungen"]] aktiviert wurde. * Anhand von Funktionen kann der Kontext einer Überprüfung optional noch genauer definiert werden. * Funktionen können unter [[Special:MyLanguage/Funktionen| "Auditmanagement → Funktionen"]] erstellt und verwaltet werden. <u>Bezeichnung:</u> * Hier wird eingetragen, wie die Schutzbedarfsanalyse bezeichnet werden soll. * Wenn Sie die Einstellung unter Risikomanagement > Einstellungen getroffen haben, wird die Bezeichnung automatisch generiert. <u>Beschreibung:</u> * Hier sollte der Zweck der Schutzbedarfsanalyse beschrieben werden. <u>Lead-Auditor:</u> * Hier wird der hauptverantwortliche Auditor der Schutzbedarfsanalyse eingetragen. Er wählt die Ressourcen und/oder Daten aus, die im Zuge der Schutzbedarfsanalyse analysiert werden. Er bestimmt weitere Auditoren, Begleiter und Interviewpartner. <u>Co-Auditor(en)/Begleitung:</u> * Das sind Personen, die als Experten der Themengebiete für die Prüfung der Schutzbedarfsanalyse mit einbezogen werden. <u>Interviewpartner:</u> * Mit diesen Personen werden im Verlauf einer Schutzbedarfsanalyse Interviews über die Ressourcen und Daten geführt. Im Zuge eines Self Assessments werden sie mit der Feststellung möglicher Schäden beauftragt (siehe Typ). Der Interviewpartner ist daher ein Pflichtfeld sobald die Überprüfung nicht mehr im Status "Entwurf" ist. * Die Benutzer werden mit dem Verantwortlichen der gewählten Organisationseinheit bzw. des gewählten Prozesses vorbesetzt. <u>Beginn und Enddatum:</u> * Hier wird die geplante Zeitspanne der Schutzbedarfsanalyse eingetragen. <u>Typ:</u> * Interview: Die Schutzbedarfsanalyse wird gemeinsam mit dem Interviewpartner durchgeführt. Der Interviewpartner selbst kann an der Schutzbedarfsanalyse nichts ändern, hat aber Einsicht in die Analyse. * Self Assessment: Der Interviewpartner wird damit beauftragt, mögliche Schäden bei Verletzungen von Schutzzielen festzustellen. Der Lead-Auditor fordert über den "Beantwortung anfordern"-Button (sofern die Schutzbedarfsanalyse aktiviert wurde) eine Beantwortung an und überprüft diese nach Beantwortung. <u>Workflow Pläne:</u> [[Datei:wfpverkn.png|right|thumb|70px|Ein verknüpfter Workflowplan]]* Hier wird angezeigt, in wie vielen Workflowplänen die Schutzbedarfsanalyse aktiv oder pausiert vorkommt. Man kann hier Verknüpfungen neu setzen oder aufheben bzw. bestehende Verknüpfungen auch pausieren. Deaktivierte Workflowpläne werden nicht zur Verknüpfung angeboten. <br clear=all> <u>Erstellt durch Workflowplan:</u> * Wurde die Schutzbedarfsanalyse im Zuge eines Workflows erstellt, dann wird der jeweilige Workflow hier angezeigt. Man kann mit einem einfachen Klick in den Workflow navigieren und sich die Details dazu ansehen. <u>Änderungsprotokoll:</u> * Hier wird mit aufgezeichnet zu welchem Zeitpunkt die Schutzbedarfsanalyse bearbeitet wurde, wann der Status gewechselt hat und wann sie abgeschlossen wurde. === <span id="Stati"></span>Status und Löschen einer Schutzbedarfsanalyse === ---- Eine Schutzbedarfsanalyse kann sich in verschiedenen Status-Variationen befinden. Sind die E-Mail-Benachrichtigungen im Managementsystem aktiv, werden beim Statuswechsel alle im Workflow relevanten Personen zur Durchführung ihrer Aufgaben aufgefordert. Dies würde z.b. der Interviewpartner sein, wenn ein Auditor eine Beantwortung anfordert oder der Auditor selbst, wenn er die Beantwortung retourniert. <b>Entwurf</b> * Wird die Schutzbedarfsanalyse das erste Mal gespeichert oder vom Status "In Bearbeitung" deaktiviert, befindet sie sich im Status "Entwurf". Von hier aus kann die Schutzbedarfsanalyse aktiviert, also in den Status "In Bearbeitung" gesetzt werden. * Schon im Status Entwurf können Sie Assets, in der Schutzbedarfsanalyse hinzufügen. Dadurch stellen Sie eine Verbindung zwischen OrgEh/Prozess und Ressource/Datenkategorie her. Schon jetzt wird HITGuard diese Verbindungen als Pfeilbeziehungen in der [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]] anlegen. Bis die Schutzbedarfsanalyse vollständig abgeschlossen ist, werden alle Schutzziele in der Strukturanalyse allerdings mit 100% gewichtet. [[Datei:Schutzbedarfsanalyse Status wechseln.PNG|right]] <b>In Bearbeitung</b> * Wird die Überprüfung aktiviert, wird sie in den Status "in Bearbeitung" versetzt. Jetzt ist es Zeit für den Lead-Auditor die Schutzbedarfsanalyse durchzuführen oder eine Beantwortung durch "Beantwortung anfordern" von den Interviewpartnern einzuholen (nur bei Typ Self Assessment). * Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden. * Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden. <b>Angefordert (nur bei Typ Self Assessments) </b> * Wird die Schutzbedarfsanalyse durch den Lead-Auditor angefordert, wird sie in den Status "angefordert" versetzt. Die Interviewpartner werden jetzt über ein E-Mail aufgefordert die Schutzbedarfsanalyse durchzuführen. * Sie kann durch "Überprüfung absenden" in den Status "beantwortet" versetzt werden. <b>Beantwortet (nur bei Typ Self Assessment)</b> * Wird die Schutzbedarfsanalyse durch den Interviewpartner mit "Überprüfung absenden" retourniert, wird sie in den Status "beantwortet" versetzt. Die Auditoren werden jetzt durch ein E-Mail aufgefordert die Beantwortung zu kontrollieren. * Sie kann durch "Beantwortung anfordern" wieder in den Status "angefordert" versetzt werden. Der Interviewpartner soll dann seine Beantwortung überarbeiten. * Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden. Die Auditoren werden darüber informiert. * Sie kann durch "Überprüfung abschließen" in den Status "geschlossen" versetzt werden. <b>Geschlossen</b> * Wird die Schutzbedarfsanalyse durch "Überprüfung abschließen" in den Status "geschlossen" versetzt, wird die Schutzbedarfsanalyse schreibgeschützt und sie kann nicht mehr bearbeitet werden. * Nur bei einer geschlossenen Schutzbedarfsanalyse werden die Verbindungen in der [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]] tatsächlich gewichtet. Davor betragen die Beziehungen einfach 100%. <b>Löschen einer Schutzbedarfsanalyse </b> * Durch "Überprüfung löschen" können Sie Schutzbedarfsanalysen, die noch <b>nicht</b> abgeschlossen sind löschen. Abgeschlossene Schutzbedarfsanalysen können nicht gelöscht werden! === <span id="Ressourcen"></span>Ressourcen und/oder Daten zur Analyse wählen === ---- Im zweiten Schritt wählen Sie die Ressourcen und/oder Daten aus, die in der Schutzbedarfsanalyse analysiert werden. [[Datei:Schutzbedarfsanalyse S2 Ressourcen.png|center|thumb|600px|Verknüpfen der Ressourcen und Daten]] <br clear=all> [[Datei:SBA_Schritt2_ButtonKurz.png|right|thumb|400px|Übersicht der Ressourcen und Daten]] [[Datei:BIA_Schritt2Modal_highlighted.png|right|thumb|400px|Hinzufügen von Ressourcen und Daten]] * '''Import-Button:''' Mit dem ersten Button (mit geschwungenem Pfeil, sichtbar im oberen Screenshot) können Sie ''bereits verbundene'' Ressourcen bzw. Daten zur Analyse hinzuzufügen. Ressourcen können aus zwei Gründen bereits verbunden sein: Entweder haben Sie eine manuelle Beziehung gesetzt (zB in der [[Special:MyLanguage/Strukturanalyse#Beziehungen_erstellen_/_bearbeiten|Strukturanalyse]]), oder Sie haben bereits vorher eine Schutzbedarfsanalyse zu deser Verbindung durchgeführt. Im letzteren Fall können Sie auch die historischen Ergebnisse der alten Bewertung übernehmen. * Falls die Verbindung (OrgEh/Prozess zu Ressource/Datenkategorie) bereits in einer offenen Schutzbedarfsanalyse bewertet wird, können Sie sie nicht hinzufügen. Ein Info-text weist Sie in diesem Fall darauf hin. * '''Link-Button:''' Um neue Ressourcen bzw. Daten zur Analyse hinzuzufügen, klicken Sie den zweiten Button. Im Anschluss öffnet sich ein Dialog (Im Screenshot rechts unten), mit dem Sie die Ressourcen bzw. Daten auswählen , die analysiert werden sollen. Es stehen Ressourcen jener Modellsegment Ebenen zur Verfügung, die Sie unter Risikomanagement > Einstellungen konfiguriert haben. (Standardmäßig sind die Business Service Ebene und die Anwendungsebene aktiviert.) Über den Reiter kann zwischen Ressourcen und Daten gewechselt werden. <br clear=all> <u>Tipp</u>: Änderungen (Neuanlage/Update/Löschen) an Ressourcen und Datenkategorien führen zur automatischen Aktualisierung von geöffneten Schutzbedarfsanalysen. Daher ist es möglich, Ressourcen oder Datenkategorien in einem separaten Tab zu erstellen oder zu verändern, die man dann gleich in der SBA verwenden kann, ohne diese neu laden zu müssen. <u>Hinweis</u>: Das Hinzufügen und Entfernen von Ressourcen und Datenkategorien im Schritt 2 der SBA steht auch Practitionern beim Beantworten von SBA-Self Assessments zur Verfügung. <u>Tipp</u>: Falls die Verbindung (OrgEh/Prozess zu Ressource/Datenkategorie) bereits in einer offenen Schutzbedarfsanalyse bewertet wird, können Sie sie nicht hinzufügen. Ein Info-text weist Sie in diesem Fall darauf hin. Zu einer OrgEh oder einem Prozess können auch mehrere Schutzbedarfsanalysen existieren, solange diese unterschiedliche Ressourcen und/oder Datenkategorien bewerten. Ressourcen/Datenkategorien, die für eine OrgEh/Prozess bereits in einer ''offenen'' Schutzbedarfsanalyse bewertet werden werden können nicht hinzugefügt werden. Schließen Sie die bereits existierende Schutzbedarfsanalyse, können Sie die Ressourcen/Datenkategorien wieder verwenden. === <span id="Mögliche Schäden analysieren"></span>Mögliche Schäden analysieren === ---- Die nachfolgende Abbildung zeigt den dritten Schritt der Schutzbedarfsanalyse (z.B. 2.1 oder 2.2). [[Datei:Schutzbedarfsanalyse S3 mögliche Schäden analysieren.png|left|thumb|902px]] <br clear=all> In diesem Schritt werden die Ressourcen und/oder Daten auf mögliche Schäden analysiert, die im Falle der Verletzung eines Schutzzieles auftreten können. Bewertet werden Verletzungen durch Schadensausmaße. Gibt es Ergebnisse aus früheren Bewertungen, können die Begründungen mit einem Doppelklick in die jeweilige Zeile übernommen werden. Mit dem Button rechts oben kann man alle Ergebnisse auf einmal übernehmen. Durch die hier gewählten Schadensausmaße werden in der Strukturanalyse Verbindungen zwischen der OrgEh oder dem Prozess und der bewerteten Ressource bzw. den Daten gesetzt und ihre Schutzziele gewichtet. Dadurch ist es in der Strukturanalyse möglich, die Organisationseinheit oder den Prozess auf Abhängigkeiten zu untersuchen und Risiken zu erkennen.<p> <b>Wichtig:</b> Damit können sich in der Strukturanalyse Schutzbedarfsanalyse-Bewertungen und Beziehungen auf unterschiedlichen Ebenen ergeben. Die Ressourcen erben dabei trotzdem immer den höchsten/kritischsten Schutzbedarf aus ihrer Beziehungskette, auch wenn sie direkt in einer SBA als weniger wichtig eingestuft wurden.<p> <u>Beispiel:</u> Die Applikation BankingPortal hat aus ihren bestehenden Beziehungen einen hohen Schutzbedarf vererbt bekommen. Nun wurde die Applikationsebene zusätzlich zur Business Service Ebene für Schutzbedarfsanalysen aktiviert, damit die Abteilung FICO ebenfalls bewerten kann, wie wichtig ihnen diese Applikation ist. Das Portal wird in dieser Analyse als überhaupt nicht wichtig eingestuft und es entsteht eine neue Beziehung in der Strukturanalyse zwischen der Abteilung und der Ressource. Trotzdem bleibt der Schutzbedarf des Portals hoch, weil ein niedrigerer Schutzbedarf einen höheren nicht überschreibt.<p> Um alle Ressourcen und Daten zu bewerten, muss über den linken Balken oder den "Weiter" Button zwischen den hinzugefügten Ressourcen und Daten gewechselt werden.<p> Die zu bewertenden Schutzziele werden vom Managementsystem vorgegeben und können unter [[Special:MyLanguage/Risikopolitik|"Risikomanagement → Risikopolitik"]] erstellt und unter [[Special:MyLanguage/Managementsysteme#stam|"Administration → Managementsysteme → verwendete Schutzziele"]] von Experten konfiguriert werden.<p> Schadensausmaße können unter [[Special:MyLanguage/Risikopolitik#Schadensausma.C3.9Fe|"Risikomanagement → Risikopolitik → Schadensausmaße"]] von Experten erstellt und verwaltet werden. ==Schutzbedarfsanalyse neubewerten== [[Datei:SBA_NeubewertenModal.png|right|600px|thumb|Neubewertung erstellen mit Neubewerten Button]] Eine Schutzbedarfsanalyse kann neubewertet werden, solange es keine aktuellere/jüngere SBA gibt, die zumindest eine gleiche Ressource oder Datenkategorie für dieselbe OrgEh/Prozess bewertet. Außerdem muss die Schutzbedarfsanalyse für eine Neubewertung erst abgeschlossen sein. Für Neubewertungen gibt es verschiedene Möglichkeiten der Erstellung: # Plus Button: Erstellen einer neuen Schutzbedarfsanalyse für eine Organisationseinheit/einen Prozess, für die/den es bereits eine abgeschlossene Schutzbedarfsanalyse gibt. In diesem Fall werden vom Tool die bewerteten Ressourcen und/oder Datenkategorien automatisch in Schritt 2 zur Übernahme vorgeschlagen. Etwaige Ergebnisse können optional übernommen werden. # Neubewerten Button: Erstellen einer Neubewertung über den Neubewerten Button in der Übersicht der Schutzbedarfsanalysen. Hierfür muss eine geschlossene Schutzbedarfsanalyse markiert sein. In diesem Fall erstellt das Tool eine neue Schutzbedarfsanalyse auf Basis der vorherigen. Auch hier kann man frühere Ergebnisse übernehmen. Man setzt das Beginndatum selbst und das Enddatum berechnet sich aus den Daten der ursprünglichen Schutzbedarfsanalyse und wird vorbesetzt, kann aber verändert werden. Ergebnisse übernehmen: * Wenn aktiviert, werden bei der Erstellung der Neubewertung die Ergebnisse der zugrunde liegenden Schutzbedarfsanalyse übernommen. Es handelt sich dabei um die Bewertungen der Schutzziele, die erfasst wurden.<br clear=all> <u>Beispiel:</u> Wann möchte ich eine neue Schutzbedarfsanalyse erstellen und wann eine Neubewertung? In der Regel sollte die erste Schutzbedarfsanalyse gemeinsam als Interview ausgefüllt werden, damit alles genau besprochen werden kann und Fragen geklärt werden können. Auch bei Hinzukommen neuer Personen zum Teilnehmerkreis oder bei einer Veränderung in den verknüpften Ressourcen und/oder Datenkategorien, kann ein gemeinsamer Interviewtermin eine gute Idee sein. Dafür wird jedenfalls eine neue Schutzbedarfsanalyse erstellt, auch wenn vorherige Ergebnisse übernommen werden. Ist diese erste Hürde einmal geschafft, können regelmäßige, z.B. jährliche, Neubewertungen derselben Ressourcen und/oder Datenkategorien einfach als Self Assessment verschickt werden. In diesem Fall nehmen die gleichen Personen am Gespräch Teil und werden die gleichen Ressourcen und/oder Datenkategorien besprochen wie zuvor. Es wird quasi nur nachgesehen, ob sich in der Zwischenzeit, z.B. im vergangenen Jahr, etwas an den Schutzbedarfen geändert hat. Dabei unterstützen die Workflowpläne. ==Workflowpläne== [[Datei:WFPbutton.png|right|thumb|100px]]Ein Klick auf den lila Button oberhalb der Übersicht der Schutzbedarfsanalysen öffnet eine Liste aller erstellten Workflowpläne.<p> Workflowpläne sind dazu da, die einmalige oder wiederkehrende Ausführung von Workflows automatisiert anzustoßen. Mehr dazu erfahren Sie im Artikel zu [[Special:MyLanguage/Workflowpläne|Workflowplänen]]. Workflowpläne für Schutzbedarfsanalysen funktionieren mit Neubewertungen. Wenn der Workflowplan auslöst, wird eine Neue Schutzbedarfsanalyse erstellt, die auf der Vorlage der alten basiert. die ursprüngliche Analyse bleibt unangetastet und schreibgeschützt im System. Wenn Sie eine Analyse mit dem Workflowplan verknüpfen, wird HITGuard die Einstellung für die Übernahme von früheren Ergebnissen abfragen. Wenn das Häkchen aktiviert ist, kopiert HITGuard alle Werte aus der alten in die neue Schutzbedarfsanalyse. Dieses Häkchen können Sie direkt in der Übersicht der verknüpften Schutzbedarfsanalysen sehen und bearbeiten. <p> ==Schutzbedarfsanalysen können sich gegenseitig blockieren!== Schutzbedarfsanalysen (SBAs) können sich gegenseitig blockieren. Das heißt eine bereits existierende SBA verhindert, dass Sie eine andere, neue SBA anlegen können. Das passiert, wenn die alte und die neue SBA dieselbe Beziehung (zB zwischen eine OrgEh und einer Ressource) bewerten. Auch wenn Sie viele andere Beziehungen bewerten, reicht eine einzelne "überlappende" Beziehung um die neue SBA zu blockieren. Die Blockade kann in einem einzelnen oder über mehrere Managementsysteme hinweg passieren. SBAs bleiben aber stets in dem [[Special:MyLanguage/Managementsysteme|Managementsystem]], in dem sie erstellt wurden. <b>Blockieren in einem einzelnen Managementsystem</b> [[Datei:SBAwarnung.png||right|thumb|500px|Blockade-Warnung von HITGuard]] In einem einzelnen Managementsystem wird eine SBA blockiert, wenn es bereits eine ältere SBA gibt, die dieselbe Beziehung bewertet und noch nicht abgeschlossen ist. Haben Sie zB bereits eine SBA angelegt, die die OrgEh "Finance" interviewt und Informationen zur Ressource "Banking Portal" sammelt, können Sie keine neue SBA anlegen, die dieselbe Beziehung (Finance → Banking Portal) bewertet. Im Screenshot rechts sehen Sie wie HITGuard Sie bei Schritt zwei der neuen SBA darauf hinweist. <p> Schließen Sie die SBA allerdings ab, so können Sie ohne Probleme eine Neubewertung vornehmen. <br clear="all"> <b>Blockieren in mehereren Managementsystemen</b><p> Wenn es <i>mehrere</i> Managemensysteme gibt, in dem Sie Schutzbedarfsanalysen durchführen, können sich Schutzbedarfsanalysen gegenseitig über Managementsysteme hinweg blockieren. Solange irgendwo eine SBA offen ist, ist es nicht möglich dieselbe Beziehung in einem anderen Managementsystem zu bewerten, genau wie im Fall eines einzelnen Managementsystems. Bei mehreren Managementsystemen werden auch Neubewertungen auf diese Weise blockiert. Sie könnten zB die Beziehung zwischen dem Geschäftsprozess "Lohnverrechnung" und der Datenkategorie "Mitarbeiterdaten" in den beiden Managementsystemen "ISMS" und "Datenschutz" bewerten. Doch ist die SBA in "ISMS" noch offen, können Sie die SBA in "Datenschutz" nicht neubewerten. Dadurch, dass es zwei unterschiedliche Managementsysteme sind, können sowohl die [[Special:MyLanguage/Risikopolitik#Schadensausmaße|Schadensausmaße]], als auch die [[Special:MyLanguage/Risikopolitik#Schutzziele|Schutzziele]], unterschiedlich sein. Dies hat allerdings keinen Einfluss auf das oben beschriebene Verhalten. [[Datei:PlusNeubew.png||right|thumb|100px|Plus- und Neubewerten-Button]] Selbst wenn Sie die Schutzbedarfsanalyse in anderen Managementsystemen geschlossen haben, können Sie den <b>Neubewerten-Button</b> unter Umständen nicht verwenden. Das heißt sie müssen die Schutzbedarfsanalyse mit dem Plus-Button anlegen, die OrgEH auswählen und dann in Schritt zwei "Alle verbundenen Ressourcen und Datenkategorien hinzufügen. Dann können Sie diese SBA abspeichern. HITGuard wird verstehen, dass diese neue SBA eine Neubewertung ist. Den Neubewerten-Button können Sie nur dann verwenden, wenn die Original-SBA, die Sie neubewerten die jüngste im gesamten System ist. Die Neubewerten-Funktion greift nämlich automatisch auf die neueste BIA zu. Falls Sie <b>Workflowpläne</b> für ihre Schutzbedarfsanalysen verwenden, wird HITGuard ihnen Warnungen anzeigen, falls eine andere SBA die Neubewertung durch den Workflowplan blockiert (Siehe oben für mehr Details). Sie können eine SBA nur dann einem Workflowplan hinzufügen, wenn die SBA die neueste im System ist. Haben ihre Kollegen in der Zwischenzeit eine SBA in einem anderen Managementsystem angelegt, so taucht ihre SBA in der Übersicht nicht mehr auf. ==Tips, Tricks & Best Practice== [[Datei:BESTPRACTICE.png|left|thumb|100px]] Beziehungen in der Strukturanalyse führen standardmäßig zum höchsten Schutzbedarf. Diese Abhängigkeiten können mit einer Schutzbedarfsanalyse reduziert werden. Es sollte daher mit der Analyse der für das Unternehmen wichtigsten Assets/Ressourcen/Services begonnen und diese damit hinsichtlich der Anforderungen des Managementsystems bewertet werden.<p> Es ergibt Sinn, Schutzbedarfsanalysen auf mehrere Workflowpläne aufzuteilen, damit man sie auch über das Jahr verteilt neubewerten lassen kann, z.B. manche im Frühjahr und manche im Herbst. Sie können aber auch Schutzbedarfsanalysen mit einzelnen Abteilungen mehreren Workflow Plänen zuteilen. Falls Sie beispielsweise einen Workflowplan für den Frühling und einen für den Herbst erstellt haben, die jährlich wiederholt werden und eine besonders sensible Organisationseinheit zweimal jährlich (im Frühling und im Herbst) prüfen möchten, dann können Sie die Schutzbedarfsanalyse zu dieser Organisationseinheit beiden Workflowplänen zuteilen.<p> Wenn sich der Teilnehmerkreis einer Schutzbedarfsanalyse ändert, wenn viele neue Ressourcen/Datenkategorien dazu gekommen sind oder wenn schon lange kein persönliches Interview geführt wurde, dann empfehlen wir ebenfalls eine manuelle Neubewertung als Interview.<p> Wenn eine Schutzbedarfsanalyse einem Workflowplan zugewiesen ist und manuell eine Neubewertung ausgelöst wird (per Neubewerten Button), dann wird diese neue Schutzbedarfsanalyse in den verknüpften Schutzbedarfsanalysen als Basis für den nächsten Workflow hinterlegt. Löscht man diese Neubewertung, wird die Verknüpfung wieder auf die ursprüngliche Schutzbedarfsanalyse gesetzt. Achtung: hat man mit dem Plus Button eine neue Schutzbedarfsanalyse erstellt, die Ressourcen/Datenkategorien neubewertet, dann entsteht diese Verknüpfung nicht und sie kann Konflikte auslösen.<p> Die Prüfung, welche Schutzbedarfsanalyse die jüngste/die aktuellste ist, berücksichtigt sowohl das Beginndatum als auch den Zeitpunkt, zu dem eine Schutzbedarfsanalyse abgeschlossen wurde. Stehen bei einer Neubewertung mehrere SBAs zur Verfügung, zeigt HITGuard an, welche die jüngste/aktuellste ist.<br clear=all>
Übersetzungen exportieren