Suche aufrufen
Suche
Menü aufrufen
47
1377
10
35.978
HITGuard User Guide
Navigation
Hauptseite
Letzte Änderungen
Zufällige Seite
Hilfe zu MediaWiki
Spezialseiten
Spezialseiten
Datei hochladen
Toggle preferences menu
notifications
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.
user-interface-preferences
Deutsch
Meine Werkzeuge
Anmelden
Übersetzungen exportieren
Ansichten
Statistiken zu Sprachen
Statistiken zu Nachrichtengruppen
Exportieren
associated-pages
Übersetzen
Weitere Optionen
Einstellungen
Gruppe
2FA
Akten
Aktualisieren von Prüfobjekten
Aktuelle Maßnahmen
Audit erstellen
Auditbehandlung
Auditcluster
Auditdurchführung
Auditkalender
Auditmanagement Dashboard
Auditmanagement Einstellungen
Auditplanung
Auditprogramm erstellen
Auswertungen
Auswirkungen
Bedrohungen
Benutzer und Benutzerrollen
Berichte für das Auditmanagement
Berichte für das Fallmanagement
Berichte für das Risikomanagement
Berichte für den Datenschutz
Berichte für Kontrollen
Berichte für Maßnahmen
Berichtsarchiv
Betroffenenkategorien
Dashboard
Dashboard für Kontrollen
Dashboard für Maßnahmen
Dashboards
Datenimport
Datenimport/-export Schnittstelle
Datenkategorien
Datenschutz Dashboard
Datenschutz Einstellungen
Datenschutz-Folgenabschätzung
Dokumente
Dokumentenmanagement
Erstellen einer Wissensdatenbank
ESG Dashboard
ESG Management
ESG Themen
Externe
Externe Auditoren
Fallmanagement Dashboard
Fallmanagement-Einstellungen
FAQ
Fortschrittsmeldungen
Freigabeworkflow
Fristen
Funktionalität der Tabellen
Funktionen
Globale Einstellungen
Glossar
Hauptseite
Hinweisgebersystem
Historie
HITGuard Release April 2025
HITGuard Release August 2025
HITGuard Release Jänner 2021
HITGuard Release November 2025
HITGuard Release Oktober 2020
Icons und Buttons
Installationshilfe
Jobs
Kontrolldefinitionen
Kontrollen
Kontrollen Dashboard
Kritikalität einer Organisationseinheit feststellen
Lieferanten
Lieferantenportal
Lizenzierung
Login Möglichkeiten
Managementsysteme
Maßnahmen Dashboard
Maßnahmen Einstellungen
Maßnahmenstatus
Meine Aufgaben Gefährdungslagen
Meine Aufgaben Meldungen
Meine Verarbeitungstätigkeiten
Meldungen
OrgEh - Organisationseinheiten
Passkeys
Profil
Prozesse
Prüfergebnisse
Prüffragen beantworten
Ressourcen
Risikobehandlung
Risikobewertung
Risikomanagement Dashboard
Risikomanagement Einstellungen
Risikopolitik
Schutzbedarf
Schwachstellen
Standards und Normen
Strukturanalyse
Supplier Risk Management
Target Score Gewichtung
Teams
Textbausteine
TOMs
Verarbeitungsregister
Verarbeitungstätigkeit
Vorfall melden
Was sind die ersten Schritte des Aufbaus eines Managementsystems in HITGuard?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Auditmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Data Protector setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Doku-Management setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem ESG Modul setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Fallmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Supplier Risk Management setzen?
Wie aktiviere ich die diversen Mailings, wenn ich mit meinen Einstiegstests fertig bin?
Wie sollte ich vorgehen, wenn ich eine Schutzbedarfsanalyse vornehmen möchte?
Wissensdatenbanken
Workflow Doku-Management
Workflow Kontrolle
Workflow Maßnahme
Workflow Meldung
Workflow Risiko Chance
Workflow VT
Workflow Überprüfung
Zusammenführen von Wissensdatenbanken
Überprüfung
Überprüfungen
Übersetzen von Wissensdatenbanken
Sprache
aa - Afar
aae - Arbëresh
ab - Abkhazian
abs - Ambonese Malay
ace - Acehnese
acf - Saint Lucian Creole
acm - Iraqi Arabic
ady - Adyghe
ady-cyrl - Adyghe (Cyrillic script)
aeb - Tunisian Arabic
aeb-arab - Tunisian Arabic (Arabic script)
aeb-latn - Tunisian Arabic (Latin script)
af - Afrikaans
aln - Gheg Albanian
alt - Southern Altai
am - Amharic
ami - Amis
an - Aragonese
ang - Old English
ann - Obolo
anp - Angika
apc - Levantine Arabic
ar - Arabic
arc - Aramaic
arn - Mapuche
arq - Algerian Arabic
ary - Moroccan Arabic
arz - Egyptian Arabic
as - Assamese
ase - American Sign Language
ast - Asturian
atj - Atikamekw
av - Avaric
avk - Kotava
awa - Awadhi
ay - Aymara
az - Azerbaijani
azb - South Azerbaijani
ba - Bashkir
ban - Balinese
ban-bali - Balinese (Balinese script)
bar - Bavarian
bbc - Batak Toba
bbc-latn - Batak Toba (Latin script)
bcc - Southern Balochi
bci - Baoulé
bcl - Central Bikol
bdr - West Coast Bajau
be - Belarusian
be-tarask - Belarusian (Taraškievica orthography)
bew - Betawi
bg - Bulgarian
bgc - Haryanvi
bgn - Western Balochi
bh - Bhojpuri
bho - Bhojpuri
bi - Bislama
bjn - Banjar
blk - Pa'O
bm - Bambara
bn - Bangla
bo - Tibetan
bpy - Bishnupriya
bqi - Bakhtiari
br - Breton
brh - Brahui
bs - Bosnian
btm - Batak Mandailing
bto - Rinconada Bikol
bug - Buginese
bug-bugi - Buginese (Buginese script)
bxr - Russia Buriat
ca - Catalan
cbk-zam - Chavacano
ccp - Chakma
cdo - Mindong
cdo-hant - Mindong (Traditional Han script)
cdo-latn - Mindong (Latin script)
ce - Chechen
ceb - Cebuano
ch - Chamorro
chn - Chinook Jargon
cho - Choctaw
chr - Cherokee
chy - Cheyenne
ckb - Central Kurdish
co - Corsican
cop - Coptic
cps - Capiznon
cpx - Puxian
cpx-hans - Puxian (Simplified Han script)
cpx-hant - Puxian (Traditional Han script)
cpx-latn - Puxian (Latin script)
cr - Cree
crh - Crimean Tatar
crh-cyrl - Crimean Tatar (Cyrillic script)
crh-latn - Crimean Tatar (Latin script)
crh-ro - Dobrujan Tatar
cs - Czech
csb - Kashubian
cu - Church Slavic
cv - Chuvash
cy - Welsh
da - Danish
dag - Dagbani
de - German
de-at - Austrian German
de-ch - Swiss High German
de-formal - German (formal address)
dga - Southern Dagaare
din - Dinka
diq - Dimli
dsb - Lower Sorbian
dtp - Central Dusun
dty - Doteli
dua - Duala
dv - Divehi
dz - Dzongkha
ee - Ewe
efi - Efik
egl - Emilian
el - Greek
eml - Emiliano-Romagnolo
en - English
en-ca - Canadian English
en-gb - British English
eo - Esperanto
es - Spanish
es-419 - Latin American Spanish
es-formal - Spanish (formal address)
et - Estonian
eu - Basque
ext - Extremaduran
fa - Persian
fat - Fanti
ff - Fula
fi - Finnish
fit - Tornedalen Finnish
fj - Fijian
fo - Faroese
fon - Fon
fr - French
frc - Cajun French
frp - Arpitan
frr - Northern Frisian
fur - Friulian
fvr - Fur
fy - Western Frisian
ga - Irish
gaa - Ga
gag - Gagauz
gan - Gan
gan-hans - Gan (Simplified Han script)
gan-hant - Gan (Traditional Han script)
gcf - Guadeloupean Creole
gcr - Guianan Creole
gd - Scottish Gaelic
gl - Galician
gld - Nanai
glk - Gilaki
gn - Guarani
gom - Goan Konkani
gom-deva - Goan Konkani (Devanagari script)
gom-latn - Goan Konkani (Latin script)
gor - Gorontalo
got - Gothic
gpe - Ghanaian Pidgin
grc - Ancient Greek
gsw - Alemannic
gu - Gujarati
guc - Wayuu
gur - Frafra
guw - Gun
gv - Manx
ha - Hausa
hak - Hakka Chinese
hak-hans - Hakka (Simplified Han script)
hak-hant - Hakka (Traditional Han script)
hak-latn - Hakka (Latin script)
haw - Hawaiian
he - Hebrew
hi - Hindi
hif - Fiji Hindi
hif-latn - Fiji Hindi (Latin script)
hil - Hiligaynon
hke - Hunde
hno - Northern Hindko
ho - Hiri Motu
hoc-latn - Ho (Latin script)
hr - Croatian
hrx - Hunsrik
hsb - Upper Sorbian
hsn - Xiang
ht - Haitian Creole
hu - Hungarian
hu-formal - Hungarian (formal address)
hy - Armenian
hyw - Western Armenian
hz - Herero
ia - Interlingua
iba - Iban
ibb - Ibibio
id - Indonesian
ie - Interlingue
ig - Igbo
igl - Igala
ii - Sichuan Yi
ik - Inupiaq
ike-cans - Eastern Canadian (Aboriginal syllabics)
ike-latn - Eastern Canadian (Latin script)
ilo - Iloko
inh - Ingush
io - Ido
is - Icelandic
isv-cyrl - Interslavic (Cyrillic script)
isv-latn - Interslavic (Latin script)
it - Italian
iu - Inuktitut
ja - Japanese
jam - Jamaican Creole English
jbo - Lojban
jut - Jutish
jv - Javanese
ka - Georgian
kaa - Kara-Kalpak
kab - Kabyle
kai - Karekare
kbd - Kabardian
kbd-cyrl - Kabardian (Cyrillic script)
kbp - Kabiye
kcg - Tyap
kea - Kabuverdianu
kg - Kongo
kge - Komering
khw - Khowar
ki - Kikuyu
kiu - Kirmanjki
kj - Kuanyama
kjh - Khakas
kjp - Eastern Pwo
kk - Kazakh
kk-arab - Kazakh (Arabic script)
kk-cn - Kazakh (China)
kk-cyrl - Kazakh (Cyrillic script)
kk-kz - Kazakh (Kazakhstan)
kk-latn - Kazakh (Latin script)
kk-tr - Kazakh (Turkey)
kl - Kalaallisut
km - Khmer
kn - Kannada
knc - Central Kanuri
ko - Korean
ko-kp - Korean (North Korea)
koi - Komi-Permyak
kr - Kanuri
krc - Karachay-Balkar
kri - Krio
krj - Kinaray-a
krl - Karelian
ks - Kashmiri
ks-arab - Kashmiri (Arabic script)
ks-deva - Kashmiri (Devanagari script)
ksh - Colognian
ksw - S'gaw Karen
ku - Kurdish
ku-arab - Kurdish (Arabic script)
ku-latn - Kurdish (Latin script)
kum - Kumyk
kus - Kusaal
kv - Komi
kw - Cornish
ky - Kyrgyz
la - Latin
lad - Ladino
lb - Luxembourgish
lbe - Lak
lez - Lezghian
lfn - Lingua Franca Nova
lg - Ganda
li - Limburgish
lij - Ligurian
liv - Livonian
ljp - Lampung Api
lki - Laki
lld - Ladin
lmo - Lombard
ln - Lingala
lo - Lao
loz - Lozi
lrc - Northern Luri
lt - Lithuanian
ltg - Latgalian
lua - Luba-Lulua
lus - Mizo
luz - Southern Luri
lv - Latvian
lzh - Literary Chinese
lzz - Laz
mad - Madurese
mag - Magahi
mai - Maithili
map-bms - Banyumasan
mdf - Moksha
mg - Malagasy
mh - Marshallese
mhr - Eastern Mari
mi - Māori
min - Minangkabau
mk - Macedonian
ml - Malayalam
mn - Mongolian
mnc - Manchu
mnc-latn - Manchu (Latin script)
mnc-mong - Manchu (Mongolian script)
mni - Manipuri
mnw - Mon
mo - Moldovan
mos - Mossi
mr - Marathi
mrh - Mara
mrj - Western Mari
ms - Malay
ms-arab - Malay (Jawi script)
mt - Maltese
mui - Musi
mus - Muscogee
mwl - Mirandese
my - Burmese
myv - Erzya
mzn - Mazanderani
na - Nauru
nah - Nahuatl
nan - Minnan
nan-hant - Minnan (Traditional Han script)
nan-latn-pehoeji - Minnan (Pe̍h-ōe-jī)
nan-latn-tailo - Minnan (Tâi-lô)
nap - Neapolitan
nb - Norwegian Bokmål
nds - Low German
nds-nl - Low Saxon
ne - Nepali
new - Newari
ng - Ndonga
nia - Nias
nit - Southeastern Kolami
niu - Niuean
nl - Dutch
nl-informal - Dutch (informal address)
nmz - Nawdm
nn - Norwegian Nynorsk
no - Norwegian
nod - Northern Thai
nog - Nogai
nov - Novial
nqo - N’Ko
nr - South Ndebele
nrm - Norman
nso - Northern Sotho
nup - Nupe
nv - Navajo
ny - Nyanja
nyn - Nyankole
nyo - Nyoro
nys - Nyungar
oc - Occitan
ojb - Northwestern Ojibwa
olo - Livvi-Karelian
om - Oromo
or - Odia
os - Ossetic
pa - Punjabi
pag - Pangasinan
pam - Pampanga
pap - Papiamento
pap-aw - Papiamento (Aruba)
pcd - Picard
pcm - Nigerian Pidgin
pdc - Pennsylvania German
pdt - Plautdietsch
pfl - Palatine German
pi - Pali
pih - Pitcairn-Norfolk
pl - Polish
pms - Piedmontese
pnb - Western Punjabi
pnt - Pontic
prg - Prussian
ps - Pashto
pt - Portuguese
pt-br - Brazilian Portuguese
pwn - Paiwan
qqq - Message documentation
qu - Quechua
qug - Chimborazo Highland Quichua
rgn - Romagnol
rif - Riffian
rki - Arakanese
rm - Romansh
rmc - Carpathian Romani
rmy - Vlax Romani
rn - Rundi
ro - Romanian
roa-tara - Tarantino
rsk - Pannonian Rusyn
ru - Russian
rue - Rusyn
rup - Aromanian
ruq - Megleno-Romanian
ruq-cyrl - Megleno-Romanian (Cyrillic script)
ruq-latn - Megleno-Romanian (Latin script)
rut - Rutul
rw - Kinyarwanda
ryu - Okinawan
sa - Sanskrit
sah - Yakut
sat - Santali
sc - Sardinian
scn - Sicilian
sco - Scots
sd - Sindhi
sdc - Sassarese Sardinian
sdh - Southern Kurdish
se - Northern Sami
se-fi - Northern Sami (Finland)
se-no - Northern Sami (Norway)
se-se - Northern Sami (Sweden)
sei - Seri
ses - Koyraboro Senni
sg - Sango
sgs - Samogitian
sh - Serbo-Croatian
sh-cyrl - Serbo-Croatian (Cyrillic script)
sh-latn - Serbo-Croatian (Latin script)
shi - Tachelhit
shi-latn - Tachelhit (Latin script)
shi-tfng - Tachelhit (Tifinagh script)
shn - Shan
shy - Shawiya
shy-latn - Shawiya (Latin script)
si - Sinhala
simple - Simple English
sjd - Kildin Sami
sje - Pite Sami
sk - Slovak
skr - Saraiki
skr-arab - Saraiki (Arabic script)
sl - Slovenian
sli - Lower Silesian
sm - Samoan
sma - Southern Sami
smn - Inari Sami
sms - Skolt Sami
sn - Shona
so - Somali
sq - Albanian
sr - Serbian
sr-ec - Serbian (Cyrillic script)
sr-el - Serbian (Latin script)
srn - Sranan Tongo
sro - Campidanese Sardinian
ss - Swati
st - Southern Sotho
stq - Saterland Frisian
sty - Siberian Tatar
su - Sundanese
sv - Swedish
sw - Swahili
syl - Sylheti
szl - Silesian
szy - Sakizaya
ta - Tamil
tay - Atayal
tcy - Tulu
tdd - Tai Nuea
te - Telugu
tet - Tetum
tg - Tajik
tg-cyrl - Tajik (Cyrillic script)
tg-latn - Tajik (Latin script)
th - Thai
ti - Tigrinya
tig - Tigre
tk - Turkmen
tl - Tagalog
tly - Talysh
tly-cyrl - Talysh (Cyrillic script)
tn - Tswana
to - Tongan
tok - Toki Pona
tpi - Tok Pisin
tr - Turkish
tru - Turoyo
trv - Taroko
ts - Tsonga
tt - Tatar
tt-cyrl - Tatar (Cyrillic script)
tt-latn - Tatar (Latin script)
ttj - Tooro
tum - Tumbuka
tw - Twi
ty - Tahitian
tyv - Tuvinian
tzm - Central Atlas Tamazight
udm - Udmurt
ug - Uyghur
ug-arab - Uyghur (Arabic script)
ug-latn - Uyghur (Latin script)
uk - Ukrainian
ur - Urdu
uz - Uzbek
uz-cyrl - Uzbek (Cyrillic script)
uz-latn - Uzbek (Latin script)
ve - Venda
vec - Venetian
vep - Veps
vi - Vietnamese
vls - West Flemish
vmf - Main-Franconian
vmw - Makhuwa
vo - Volapük
vot - Votic
vro - Võro
wa - Walloon
wal - Wolaytta
war - Waray
wls - Wallisian
wlx - Wali
wo - Wolof
wuu - Wu
wuu-hans - Wu (Simplified Han script)
wuu-hant - Wu (Traditional Han script)
xal - Kalmyk
xh - Xhosa
xmf - Mingrelian
xsy - Saisiyat
yi - Yiddish
yo - Yoruba
yrl - Nheengatu
yue - Cantonese
yue-hans - Cantonese (Simplified Han script)
yue-hant - Cantonese (Traditional Han script)
za - Zhuang
zea - Zeelandic
zgh - Standard Moroccan Tamazight
zgh-latn - Standard Moroccan Tamazight (Latin script)
zh - Chinese
zh-cn - Chinese (China)
zh-hans - Simplified Chinese
zh-hant - Traditional Chinese
zh-hk - Chinese (Hong Kong)
zh-mo - Chinese (Macau)
zh-my - Chinese (Malaysia)
zh-sg - Chinese (Singapore)
zh-tw - Chinese (Taiwan)
zu - Zulu
Format
Für die Offline-Übersetzung exportieren
Im systemeigenen Format exportieren
Im CSV-Format exportieren
Hole
<b>Was ist eine Schutzbedarfsanalyse?</b> Im Rahmen der Schutzbedarfsanalyse wird der Schutzbedarf für Daten oder Ressourcen (IT-Systeme, Gebäude, Software, etc.) von Organisationseinheiten oder Prozessen ermittelt. Die Ergebnisse dieser Analyse, der Schutzbedarf der Daten und Prozesse, können zum Beispiel in der Strukturanalyse untersucht werden, um Risiken zu identifizieren und entsprechende Maßnahmen sowie Kontrollen zu erstellen. [[Datei:Schutzbedarf Übersicht.png|left|thumb|901px]] <br clear=all> Wie in der Abbildung oben zu sehen ist, finden Professionals und Experten unter "Risikomanagement → Schutzbedarf" Schutzbedarfsanalysen, die im aktuellen Managementsystem angelegt wurden. Es werden alle Schutzbedarfsanalysen angezeigt, egal ob diese abgeschlossen, in Bearbeitung oder im Entwurfsstatus sind. Ebenso können hier Schutzbedarfsanalysen erstellt und neubewertet sowie Workflowpläne erstellt werden. Sie können einen Bericht über eine oder mehrere Schutzbedarfsanalysen als PDF herunterladen. Dieser enthält alle markierten Schutzbedarfsanalysen. Besondere Spalten in der Übersicht der Schutzbedarfsanalysen sind: {| class="wikitable" !OE / Prozess |Wo üblicherweise die Organisationseinheit einer Überprüfung festgehalten wird, kann es bei der Schutzbedarfsanalyse auch ein Prozess sein. |- !Nächste Neubewertung |Zeigt das Datum, wann ein verknüpfter Workflowplan das nächste Mal eine automatisierte Neubewertung der Schutzbedarfsanalyse auslöst. |- !Verknüpfte Workflowpläne |Zeigt, ob und mit wie vielen Workflowplänen eine Schutzbedarfsanalyse verknüpft ist und ob dieser Workflowplan aktiv, ausgesetzt oder deaktiviert ist. Ein Klick auf den Link öffnet ein Fenster, das die Workflowpläne zeigt, in dem man auch weitere Verknüpfugen tätigen oder diese bearbeiten kann. |- |} == <span id="Schutzbedarfsanalyse erstellen"></span>Schutzbedarfsanalyse erstellen/bearbeiten == Erstellen Sie eine neue Schutzbedarfsanalyse, um mit einem definierten Personenkreis zu einer Organisationseinheit oder einem Prozess deren Anforderungen an den Schutzbedarf einer, mehrerer oder aller ihrer Ressourcen und/oder Datenkategorien zu erheben. <b>Erstellen:</b> *Schutzbedarfsanalysen können unter "Risikomanagement → Schutzbedarf" über den "Plus" Button erstellt werden. <b>Bearbeiten:</b> * Um eine Schutzbedarfsanalyse zu bearbeiten wird unter "Risikomanagement → Schutzbedarf" die gewünschte Schutzbedarfsanalyse mittels Doppelklick geöffnet. * Abgeschlossene Schutzbedarfsanalysen können zwar eingesehen, aber nicht mehr bearbeitet werden! <b>Achtung:</b> Stellen Sie sicher, dass Sie vor Erstellen der SBA die Hintergrundeinstellungen nach Ihren Wünschen konfiguriert haben (Organisationsform in den Globalen Einstellungen, Modellsegmente und Namensgenerierung unter [[Special:MyLanguage/Risikomanagement_Einstellungen|Risikomanagement > Einstellungen]], Schutzziele und Schadensausmaße in der Risikopolitik). Mehr dazu findet sich im Zuge des Artikels. === <span id="Kopfdaten"></span>Kopfdaten der Schutzbedarfsanalyse === ---- Im nachfolgenden Abschnitt wird die Abbildung näher beschrieben: [[Datei:Schutzbedarfsanalyse S1 Kopfdaten.png|left|thumb|900px|Kopfdaten der Schutzbedarfsanalyse]] <br clear=all> <u>Auswahl OrgEh/Prozess:</u> *Bei einer Schutzbedarfsanalyse können entweder Organisationseinheiten oder Prozesse analysiert werden. Hier wählen Sie aus, ob eine OrgEh oder ein Prozess analysiert werden soll. * Diese Auswahl kann nur geändert werden, solange in Schritt 2 keine Ressourcen zugeordnet wurden. Um die Auswahl ändern zu können müssen zuvor die zugeordneten Ressourcen in Schritt 2 entfernt werden. * In den [[Special:MyLanguage/Globale_Einstellungen|Globalen Einstellungen]] können Sie bei der Organisationsform festlegen, ob HITGuard standardmäßig Organisationseinheiten oder Prozesse für die Analyse vorschlagen soll. Dies kann aber beim Erstellen der Schutzbedarfsanalyse geändert werden. <u>Audit:</u> * Wird diese Schutzbedarfsanalyse im Zuge eines Audits durchgeführt, können Sie hier das Audit mit der Schutzbedarfsanalyse in Verbindung setzen. Entsteht die Schutzbedarfsanalyse aufgrund eines Audits, werden die Felder Lead-Auditor, Interviewpartner sowie Beginn und Enddatum des Audits besetzt. Alternativ können über den Button rechts daneben die Stammdaten des Audits geladen werden und die Felder damit vor besetzt werden. (Für mehr über Audits siehe [[Special:MyLanguage/Auditplanung| Auditplanung]]). <u>OrgEh/Prozess:</u> * Je nachdem ob eine OrgEh oder ein Prozess analysiert wird (siehe erste Entscheidung oben), wird hier entweder die jeweilige Organisationseinheit oder der jeweilige Prozess ausgewählt. * Das kann nicht mehr geändert werden, sobald Ressourcen und/oder Datenkategorien zugewiesen sind! ::<u>Hinweis</u>: Wenn eine Organisationseinheit oder ein Prozess bereits über eine Beziehung in der Strukturanalyse mit Ressourcen und/oder Datenkategorien in Verbindung stehen, werden diese automatisch in Schritt 2 zum Hinzufügen vorgeschlagen. Auch bereits durchgeführte Schutzbedarfsanalysen werden hierfür benötigt. Zusätzlich besteht die Möglichkeit, per Knopfdruck die Ergebnisse der letzten Schutzbedarfsanalyse zu übernehmen. Die Ergebnisse können auch später pro Ressource/Datenkategorie übernommen werden. ::<u>Achtung</u>: Ressourcen bzw. Datenkategorien, für die es zu der Organisationseinheit oder dem Prozess eine noch nicht abgeschlossene Schutzbedarfsanalyse gibt, werden nicht automatisch vorgeschlagen und können auch nicht manuell hinzugefügt werden. Dafür müssen etwaige offene Schutzbedarfsanalysen der betroffenen Konstellation erst abgeschlossen werden. <u>Funktion:</u> * Wird nur angezeigt, wenn sie unter [[Special:MyLanguage/Auditmanagement_Einstellungen| "Auditmanagement → Einstellungen"]] aktiviert wurde. * Anhand von Funktionen kann der Kontext einer Überprüfung optional noch genauer definiert werden. * Funktionen können unter [[Special:MyLanguage/Funktionen| "Auditmanagement → Funktionen"]] erstellt und verwaltet werden. <u>Bezeichnung:</u> * Hier wird eingetragen, wie die Schutzbedarfsanalyse bezeichnet werden soll. * Wenn Sie die Einstellung unter Risikomanagement > Einstellungen getroffen haben, wird die Bezeichnung automatisch generiert. <u>Beschreibung:</u> * Hier sollte der Zweck der Schutzbedarfsanalyse beschrieben werden. <u>Lead-Auditor:</u> * Hier wird der hauptverantwortliche Auditor der Schutzbedarfsanalyse eingetragen. Er wählt die Ressourcen und/oder Daten aus, die im Zuge der Schutzbedarfsanalyse analysiert werden. Er bestimmt weitere Auditoren, Begleiter und Interviewpartner. <u>Co-Auditor(en)/Begleitung:</u> * Das sind Personen, die als Experten der Themengebiete für die Prüfung der Schutzbedarfsanalyse mit einbezogen werden. <u>Interviewpartner:</u> * Mit diesen Personen werden im Verlauf einer Schutzbedarfsanalyse Interviews über die Ressourcen und Daten geführt. Im Zuge eines Self Assessments werden sie mit der Feststellung möglicher Schäden beauftragt (siehe Typ). Der Interviewpartner ist daher ein Pflichtfeld sobald die Überprüfung nicht mehr im Status "Entwurf" ist. * Die Benutzer werden mit dem Verantwortlichen der gewählten Organisationseinheit bzw. des gewählten Prozesses vorbesetzt. <u>Beginn und Enddatum:</u> * Hier wird die geplante Zeitspanne der Schutzbedarfsanalyse eingetragen. <u>Typ:</u> * Interview: Die Schutzbedarfsanalyse wird gemeinsam mit dem Interviewpartner durchgeführt. Der Interviewpartner selbst kann an der Schutzbedarfsanalyse nichts ändern, hat aber Einsicht in die Analyse. * Self Assessment: Der Interviewpartner wird damit beauftragt, mögliche Schäden bei Verletzungen von Schutzzielen festzustellen. Der Lead-Auditor fordert über den "Beantwortung anfordern"-Button (sofern die Schutzbedarfsanalyse aktiviert wurde) eine Beantwortung an und überprüft diese nach Beantwortung. <u>Workflow Pläne:</u> * Hier wird angezeigt, in wie vielen Workflowplänen die Schutzbedarfsanalyse aktiv oder pausiert vorkommt. Man kann hier Verknüpfungen neu setzen oder aufheben bzw. bestehende Verknüpfungen auch pausieren. Deaktivierte Workflowpläne werden nicht zur Verknüpfung angeboten. <u>Erstellt durch Workflowplan:</u> * Wurde die Schutzbedarfsanalyse im Zuge eines Workflows erstellt, dann wird der jeweilige Workflow hier angezeigt. Man kann mit einem einfachen Klick in den Workflow navigieren und sich die Details dazu ansehen. <u>Änderungsprotokoll:</u> * Hier wird mit aufgezeichnet zu welchem Zeitpunkt die Schutzbedarfsanalyse bearbeitet wurde, wann der Status gewechselt hat und wann sie abgeschlossen wurde. === <span id="Stati"></span>Status und Löschen einer Schutzbedarfsanalyse === ---- Eine Schutzbedarfsanalyse kann sich in verschiedenen Status-Variationen befinden. Sind die E-Mail-Benachrichtigungen im Managementsystem aktiv, werden beim Statuswechsel alle im Workflow relevanten Personen zur Durchführung ihrer Aufgaben aufgefordert. Dies würde z.b. der Interviewpartner sein, wenn ein Auditor eine Beantwortung anfordert oder der Auditor selbst, wenn er die Beantwortung retourniert. <b>Entwurf</b> * Wird die Schutzbedarfsanalyse das erste Mal gespeichert oder vom Status "In Bearbeitung" deaktiviert, befindet sie sich im Status "Entwurf". Von hier aus kann die Schutzbedarfsanalyse aktiviert, also in den Status "In Bearbeitung" gesetzt werden. [[Datei:Schutzbedarfsanalyse Status wechseln.PNG|right]] <b>In Bearbeitung</b> * Wird die Überprüfung aktiviert, wird sie in den Status "in Bearbeitung" versetzt. Jetzt ist es Zeit für den Lead-Auditor die Schutzbedarfsanalyse durchzuführen oder eine Beantwortung durch "Beantwortung anfordern" von den Interviewpartnern einzuholen (nur bei Typ Self Assessment). * Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden. * Sie kann durch "Überprüfung abschließen" in den Status "Geschlossen" versetzt werden. <b>Angefordert (nur bei Typ Self Assessments) </b> * Wird die Schutzbedarfsanalyse durch den Lead-Auditor angefordert, wird sie in den Status "angefordert" versetzt. Die Interviewpartner werden jetzt über ein E-Mail aufgefordert die Schutzbedarfsanalyse durchzuführen. * Sie kann durch "Überprüfung absenden" in den Status "beantwortet" versetzt werden. <b>Beantwortet (nur bei Typ Self Assessment)</b> * Wird die Schutzbedarfsanalyse durch den Interviewpartner mit "Überprüfung absenden" retourniert, wird sie in den Status "beantwortet" versetzt. Die Auditoren werden jetzt durch ein E-Mail aufgefordert die Beantwortung zu kontrollieren. * Sie kann durch "Beantwortung anfordern" wieder in den Status "angefordert" versetzt werden. Der Interviewpartner soll dann seine Beantwortung überarbeiten. * Sie kann durch "Überprüfung deaktivieren" wieder in den Status "Entwurf" versetzt werden. Die Auditoren werden darüber informiert. * Sie kann durch "Überprüfung abschließen" in den Status "geschlossen" versetzt werden. <b>Geschlossen</b> * Wird die Schutzbedarfsanalyse durch "Überprüfung abschließen" in den Status "geschlossen" versetzt, wird die Schutzbedarfsanalyse schreibgeschützt und sie kann nicht mehr bearbeitet werden. Dadurch werden die Verbindungen zwischen den Ressourcen und/oder Daten zu der OrgEh oder dem Prozess in der Strukturanalyse gesetzt und gewichtet. <b>Löschen einer Schutzbedarfsanalyse </b> * Durch "Überprüfung löschen" können Sie Schutzbedarfsanalysen, die noch <b>nicht</b> abgeschlossen sind löschen. Abgeschlossene Schutzbedarfsanalysen können nicht gelöscht werden! === <span id="Ressourcen"></span>Ressourcen und/oder Daten zur Analyse wählen === ---- Im zweiten Schritt werden die Ressourcen und/oder Daten ausgewählt, die in der Schutzbedarfsanalyse analysiert werden. Um verbundene Ressourcen bzw. Daten zur Analyse hinzuzufügen und eventuell auch ihre historischen Ergebnisse zu übernehmen, muss der erste Button geklickt werden. Um neue Ressourcen bzw. Daten zur Analyse hinzuzufügen, muss der zweite Button geklickt werden. Im Anschluss öffnet sich ein Dialog, in dem die Ressourcen bzw. Daten, die analysiert werden sollen, ausgewählt werden können. Es stehen Ressourcen jener Modellsegment Ebenen zur Verfügung, die Sie unter Risikomanagement > Einstellungen konfiguriert haben. Standardmäßig sind die Business Service Ebene und die Anwendungsebene aktiviert. Über den Reiter kann zwischen Ressourcen und Daten gewechselt werden. <u>Tipp</u>: Änderungen (Neuanlage/Update/Löschen) an Ressourcen und Datenkategorien führen zur automatischen Aktualisierung von geöffneten Schutzbedarfsanalysen. Daher ist es möglich, Ressourcen oder Datenkategorien in einem separaten Tab zu erstellen oder zu verändern, die man dann gleich in der SBA verwenden kann, ohne diese neu laden zu müssen. [[Datei:Schutzbedarfsanalyse S2 Ressourcen.png|left|thumb|900px|Verknüpfen der Ressourcen und Daten]] [[Datei:SBA_Schritt2_ButtonKurz.png|left|thumb|900px|Übersicht der Ressourcen und Daten]] [[Datei:BIA_Schritt2Modal_highlighted.png|left|thumb|900px|Hinzufügen von Ressourcen und Daten]] <br clear=all> <u>Tipp</u>: Zu einer OrgEh oder einem Prozess können auch mehrere Schutzbedarfsanalysen existieren, solange diese unterschiedliche Ressourcen und/oder Datenkategorien bewerten. Ressourcen/Datenkategorien, die für eine OrgEh oder einen Prozess bereits bewertet werden (in einer offenen Schutzbedarfsanalyse) werden nicht vorgeschlagen und können auch manuell nicht hinzugefügt werden. === <span id="Mögliche Schäden analysieren"></span>Mögliche Schäden analysieren === ---- Die nachfolgende Abbildung zeigt den dritten Schritt der Schutzbedarfsanalyse (z.B. 2.1 oder 2.2). [[Datei:Schutzbedarfsanalyse S3 mögliche Schäden analysieren.png|left|thumb|902px]] <br clear=all> In diesem Schritt werden die Ressourcen und/oder Daten auf mögliche Schäden analysiert, die im Falle der Verletzung eines Schutzzieles auftreten können. Bewertet werden Verletzungen durch Schadensausmaße. Gibt es Ergebnisse aus früheren Bewertungen, können die Begründungen mit einem Doppelklick in die jeweilige Zeile übernommen werden. Mit dem Button rechts oben kann man alle Ergebnisse auf einmal übernehmen. Durch die hier gewählten Schadensausmaße werden in der Strukturanalyse Verbindungen zwischen der OrgEh oder dem Prozess und der bewerteten Ressource bzw. den Daten gesetzt und ihre Schutzziele gewichtet. Dadurch ist es in der Strukturanalyse möglich, die Organisationseinheit oder den Prozess auf Abhängigkeiten zu untersuchen und Risiken zu erkennen.<p> <b>Wichtig:</b> Damit können sich in der Strukturanalyse Schutzbedarfsanalyse-Bewertungen und Beziehungen auf unterschiedlichen Ebenen ergeben. Die Ressourcen erben dabei trotzdem immer den höchsten/kritischsten Schutzbedarf aus ihrer Beziehungskette, auch wenn sie direkt in einer SBA als weniger wichtig eingestuft wurden.<p> <u>Beispiel:</u> Die Applikation BankingPortal hat aus ihren bestehenden Beziehungen einen hohen Schutzbedarf vererbt bekommen. Nun wurde die Applikationsebene zusätzlich zur Business Service Ebene für Schutzbedarfsanalysen aktiviert, damit die Abteilung FICO ebenfalls bewerten kann, wie wichtig ihnen diese Applikation ist. Das Portal wird in dieser Analyse als überhaupt nicht wichtig eingestuft und es entsteht eine neue Beziehung in der Strukturanalyse zwischen der Abteilung und der Ressource. Trotzdem bleibt der Schutzbedarf des Portals hoch, weil ein niedrigerer Schutzbedarf einen höheren nicht überschreibt.<p> Um alle Ressourcen und Daten zu bewerten, muss über den linken Balken oder den "Weiter" Button zwischen den hinzugefügten Ressourcen und Daten gewechselt werden.<p> Die zu bewertenden Schutzziele werden vom Managementsystem vorgegeben und können unter [[Special:MyLanguage/Risikopolitik|"Risikomanagement → Risikopolitik"]] erstellt und unter [[Special:MyLanguage/Managementsysteme#stam|"Administration → Managementsysteme → verwendete Schutzziele"]] von Experten konfiguriert werden.<p> Schadensausmaße können unter [[Special:MyLanguage/Risikopolitik#Schadensausma.C3.9Fe|"Risikomanagement → Risikopolitik → Schadensausmaße"]] von Experten erstellt und verwaltet werden. ==Schutzbedarfsanalyse neubewerten== [[Datei:SBA_NeubewertenModal.png|right|600px|thumb|Neubewertung erstellen mit Neubewerten Button]] Eine Schutzbedarfsanalyse kann neubewertet werden, solange es keine aktuellere/jüngere SBA gibt, die zumindest eine gleiche Ressource oder Datenkategorie für dieselbe OrgEh/Prozess bewertet. Außerdem muss die Schutzbedarfsanalyse für eine Neubewertung erst abgeschlossen sein. Für Neubewertungen gibt es verschiedene Möglichkeiten der Erstellung: # Plus Button: Erstellen einer neuen Schutzbedarfsanalyse für eine Organisationseinheit/einen Prozess, für die/den es bereits eine abgeschlossene Schutzbedarfsanalyse gibt. In diesem Fall werden vom Tool die bewerteten Ressourcen und/oder Datenkategorien automatisch in Schritt 2 zur Übernahme vorgeschlagen. Etwaige Ergebnisse können optional übernommen werden. # Neubewerten Button: Erstellen einer Neubewertung über den Neubewerten Button in der Übersicht der Schutzbedarfsanalysen. Hierfür muss eine geschlossene Schutzbedarfsanalyse markiert sein. In diesem Fall erstellt das Tool eine neue Schutzbedarfsanalyse auf Basis der vorherigen. Auch hier kann man frühere Ergebnisse übernehmen. Man setzt das Beginndatum selbst und das Enddatum berechnet sich aus den Daten der ursprünglichen Schutzbedarfsanalyse und wird vorbesetzt, kann aber verändert werden. Ergebnisse übernehmen: * Wenn aktiviert, werden bei der Erstellung der Neubewertung die Ergebnisse der zugrunde liegenden Schutzbedarfsanalyse übernommen. Es handelt sich dabei um die Bewertungen der Schutzziele, die erfasst wurden.<br clear=all> <u>Beispiel:</u> Wann möchte ich eine neue Schutzbedarfsanalyse erstellen und wann eine Neubewertung? In der Regel sollte die erste Schutzbedarfsanalyse gemeinsam als Interview ausgefüllt werden, damit alles genau besprochen werden kann und Fragen geklärt werden können. Auch bei Hinzukommen neuer Personen zum Teilnehmerkreis oder bei einer Veränderung in den verknüpften Ressourcen und/oder Datenkategorien, kann ein gemeinsamer Interviewtermin eine gute Idee sein. Dafür wird jedenfalls eine neue Schutzbedarfsanalyse erstellt, auch wenn vorherige Ergebnisse übernommen werden. Ist diese erste Hürde einmal geschafft, können regelmäßige, z.B. jährliche, Neubewertungen derselben Ressourcen und/oder Datenkategorien einfach als Self Assessment verschickt werden. In diesem Fall nehmen die gleichen Personen am Gespräch Teil und werden die gleichen Ressourcen und/oder Datenkategorien besprochen wie zuvor. Es wird quasi nur nachgesehen, ob sich in der Zwischenzeit, z.B. im vergangenen Jahr, etwas an den Schutzbedarfen geändert hat. Dabei unterstützen die Workflowpläne. ==Workflowpläne== Ein Klick auf den lila Button oberhalb der Übersicht der Schutzbedarfsanalysen öffnet eine Liste aller erstellten Workflowpläne.<p>Workflowpläne sind dazu da, die einmalige oder wiederkehrende Ausführung von Workflows automatisiert anzustoßen. Dabei geht es um die Neubewertung von bereits dokumentierten Ergebnissen. Bei den Schutzbedarfsanalysen können somit Neubewertungen von bereits abgeschlossenen Schutzbedarfsanalysen zur Überprüfung der weiteren Gültigkeit der dokumentierten Inhalte an Interviewpartner auf z.B. einer jährlichen Basis ausgesendet werden. Die Interviewpartner haben natürlich die Möglichkeit, die Inhalte auch zu verändern oder zu erweitern. [[Datei:SBA_WFP_Übersicht.png|left|thumb|900px]]<br clear=all> ===Workflowplan erstellen/bearbeiten=== Mit dem "Plus" Button kann ein neuer Workflowplan erstellt werden.<br> Mit dem "Kopieren" Button kann ein bestehender Workflowplan kopiert werden, wobei die Inhalte der Workflow-Definition übernommen werden, nicht jedoch die durchgeführten Workflows oder die verknüpften Schutzbedarfsanalysen.<br> Bestehende Workflowpläne können mit einem Doppelklick geöffnet werden. [[Datei:SBA_WFP_Definition.png|left|thumb|900px]]<br clear=all> <u>Status:</u> * Standardmäßig sind Workflowpläne aktiv. Man kann sie mit diesem Auswahlfeld auch aussetzen oder deaktivieren. Deaktivierte Workflows werden innerhalb der Schutzbedarfsanalyse nicht zur Verknüpfung mit einem Workflow angeboten. * Einmalige Workflows werden nach ihrer Durchführung automatisch vom Status Aktiv in den Status Deaktiviert versetzt. <u>Bezeichnung:</u> * Geben Sie hier die Bezeichnung Ihres Workflowplanes ein. <u>Beschreibung:</u> * Geben Sie hier an, was der Zweck des Workflowplanes ist. <u>Verantwortliche:</u> * Der Verantwortliche wird eine Woche bevor der Workflow auslöst per E-Mail informiert. Sollte es zu diesem Zeitpunkt Probleme oder Konflikte geben (z.B. auszusendende Schutzbedarfsanalysen sind aktuell in Bearbeitung oder es fehlen die zu hinterlegenden Interviewpartner), werden diese im E-Mail beschrieben und können daher rechtzeitig gelöst werden. Der Verantwortliche wird auch beim Auslösen des Workflows darüber informiert, welche Schutzbedarfsanalysen erfolgreich ausgesendet wurden und ob es Probleme oder Konflikte gegeben hat, die die Aussendung weiterer Schutzbedarfsanalysen verhindert haben. <u>Managementsystem Verantwortliche informieren:</u> * Ist dieses Häkchen gesetzt, werden zusätzlich zum Verantwortlichen des Workflowplans auch die Verantwortlichen des Managementsystems per E-Mail über den bevorstehenden bzw. den durchgeführten Workflow informiert. <u>Nächste Durchführung:</u> * Legen Sie hier fest, wann der Workflowplan das nächste Mal auslösen soll. Zu diesem Zeitpunkt werden dann auf Basis der verknüpften Schutzbedarfsanalysen neue Schutzbedarfsanalysen als Self Assessment angelegt und zur Beantwortung an die Interviewpartner geschickt. * Wenn Sie dieses Datum ändern, nachdem Sie das Erinnerungsmail an den geplanten Workflow bereits erhalten haben, können Sie entscheiden ob Sie das Erinnerungsmail nochmals erhalten möchten oder nicht. Wenn Sie das Datum der nächsten Durchführung löschen, kommt keine erneute Erinnerung. <u>Wiederkehrender Workflow:</u> * Wenn der Workflowplan regelmäßig auslösen soll, kann dies hier eingestellt werden. ====Schutzbedarfsanalysen==== Dieser Tab zeigt alle verknüpften Schutzbedarfsanalysen. Dies umfasst die Schutzbedarfsanalysen, die als Vorlage gedient haben, sowie auch die daraus erstellten neuen Schutzbedarfsanalysen. An dieser Stelle können einzelne Schutzbedarfsanalysen im Workflowplan pausiert oder wieder aktiviert werden. Für einzelne Schutzbedarfsanalysen kann manuell sofort eine Neubewertung ausgelöst werden. Pausierte Schutzbedarfsanalyse setzen einen Zyklus aus, sind danach aber wieder aktiv. Wenn es Probleme oder Konflikte mit einer Schutzbedarfsanalyse gibt, wird dies hier ebenfalls dargestellt.<p><u>Hinweis</u>: Bei der Auswahl der Schutzbedarfsanalysen zum Verknüpfen werden nur jene Schutzbedarfsanalysen angeboten, die keinen oder nur einen gelben Konflikt haben (siehe unten). Schutzbedarfsanalysen mit roten Konflikten (siehe unten) werden nicht zur Auswahl angeboten. Es wird angezeigt, ob die Schutzbedarfsanalyse bereits Workflowplänen zugewiesen ist und welchen. [[Datei:SBA_WFP_Schutzbedarfsanalysen.png|left|thumb|900px]]<br clear=all> <b>Gelbe Warndreiecke</b>: Besteht ein Konflikt innerhalb der Schutzbedarfsanalyse selbst, wird dies mit einem gelben Warndreieck dargestellt. Details zum Konflikt finden sich im Tooltip, wenn man mit der Maus über dem Dreieck hovert. Beispiel: die Überprüfung ist nicht im Status abgeschlossen oder sie hat keinen Interviewpartner hinterlegt.<p> <b>Rote Warndreiecke</b>: Besteht ein Konflikt mit einer anderen Schutzbedarfsanalyse im selben oder einem anderen Managementsystem, wird dies mit einem roten Warndreieck dargestellt. Details zum Konflikt finden sich im Tooltip, wenn man mit der Maus über dem Dreieck hovert. Zusätzlich wird ein Link zur konfliktierenden SBA angeboten. Beispiel: es gibt eine Schutzbedarfsanalyse mit einem jüngeren Startdatum für die selben Ressourcen/Datenkategorien.<p> <b>Mögliche Konflikte:</b> *Die Überprüfung ist nicht im Status Geschlossen. *Die Überprüfung hat keinen Interviewpartner. *Es existiert eine aktuellere Schutzbedarfsanalyse für die selben Elemente.</p> <u>Achtung</u>: Schutzbedarfsanalysen, die ein rotes Warndreieck hervorrufen, können auch aus einem anderen Managementsystem stammen. In diesem Fall wird das Managementsystem bei der Konfliktbeschreibung angegeben.<p> <b>Ergebnisse übernehmen</b> * Wenn aktiviert, werden bei der Erstellung der Neubewertung die Ergebnisse der jeweiligen Schutzbedarfsanalyse übernommen. Dabei handelt es sich um die Bewertungen der Schutzziele, die zwischen der Organisationseinheit bzw. dem Prozess und den verknüpften Ressourcen und Datenkategorien erfasst wurden. * Dieses Häkchen kann beim Hinzufügen der Schutzbedarfsanalyse zum Workflowplan oder danach direkt in der Übersicht der verknüpften Schutzbedarfsanalysen gesetzt werden. ====Durchgeführte Workflows==== Dieser Tab zeigt alle vergangenen Workflows des Plans an, die bereits durchgeführt worden sind. Hier wird dargestellt, ob der Workflow funktioniert hat oder fehlgeschlagen ist und was etwaige Probleme waren. [[Datei:SBA_WFP_DurchgeführteWorkflows.png|left|thumb|900px]]<br clear=all> ===Workflowplan FAQs=== <b>Was passiert bei der Durchführung des Workflowplans?</b><br> Wenn der Workflowplan durchgeführt wird, werden für die verknüpften Schutzbedarfsanalysen Neubewertungen erstellt und die jeweiligen Interviewpartner zur Beantwortung aufgefordert. Eine Neubewertung bewertet dieselben Ressourcen und Datenkategorien für die selbe Organisationseinheit oder den selben Prozess wie die ursprüngliche Schutzbedarfsanalyse.<p> <b>Wann wird keine Neubewertung angefordert?</b><br> Es wird keine Neubewertung erstellt und angefordert, wenn eine der folgenden Bedingungen zutrifft: *Die Neubewertung der Schutzbedarfsanalyse ist pausiert. *Die Schutzbedarfsanalyse ist nicht abgeschlossen. *Die Schutzbedarfsanalyse hat keine Interviewpartner. *Es existiert bereits eine andere Schutzbedarfsanalyse für dieselbe Organisationseinheit oder denselben Prozess, die zumindest eine gleiche Ressource oder Datenkategorie bewertet und: **noch nicht abgeschlossen ist, oder **bereits abgeschlossen wurde, aber ein neueres Startdatum hat.<p> <u>Achtung:</u> Der letzte Fall ist besonders relevant, wenn Sie mehrere Managementsysteme betreiben. Falls Sie eine Schutzbedarfsanalyse per Workflow geplant haben, aber ein Kollege in einem anderen Managementsystem eine andere Schutzbedarfsanalyse anlegt, die dieselben Bedingungen erfüllt, wird die neue Schutzbedarfsanalyse den Workflow blockieren. Es ist zwar unwahrscheinlich, dass in verschiedenen Managementsystemen die gleichen OrgEhs und Prozesse interviewt werden, aber HITGuard prüft trotzdem auf diesen Fall und warnt vor Konflikten.<p> <b>Was passiert mit pausierten Schutzbedarfsanalysen?</b><br> Wenn eine Schutzbedarfsanalyse pausiert wurde, wird bei der nächsten Durchführung keine Neubewertung erstellt. Stattdessen wird die Schutzbedarfsanalyse für die darauffolgende Durchführung wieder aktiviert.<p> <b>Warum können manche geschlossenen Schutzbedarfsanalysen zu Workflows hinzugefügt werden und manche nicht?</b><br> Schutzbedarfsanalysen, die geschlossen sind und bei denen eine Neubewertung möglich ist, können zu einem Workflowplan hinzugefügt werden. Ist eine Neubewertung der Schutzbedarfsanalyse aus einem der verschiedenen Gründe nicht möglich, kann sie auch nicht zum Workflowplan hinzugefügt werden. ==Tips, Tricks & Best Practice== [[Datei:BESTPRACTICE.png|left|thumb|100px]] Beziehungen in der Strukturanalyse führen standardmäßig zum höchsten Schutzbedarf. Diese Abhängigkeiten können mit einer Schutzbedarfsanalyse reduziert werden. Es sollte daher mit der Analyse der für das Unternehmen wichtigsten Assets/Ressourcen/Services begonnen und diese damit hinsichtlich der Anforderungen des Managementsystems bewertet werden.<p> Es ergibt Sinn, Schutzbedarfsanalysen auf mehrere Workflowpläne aufzuteilen, damit man sie auch über das Jahr verteilt neubewerten lassen kann, z.B. manche im Frühjahr und manche im Herbst. Sie können aber auch Schutzbedarfsanalysen mit einzelnen Abteilungen mehreren Workflow Plänen zuteilen. Falls Sie beispielsweise einen Workflowplan für den Frühling und einen für den Herbst erstellt haben, die jährlich wiederholt werden und eine besonders sensible Organisationseinheit zweimal jährlich (im Frühling und im Herbst) prüfen möchten, dann können Sie die Schutzbedarfsanalyse zu dieser Organisationseinheit beiden Workflowplänen zuteilen.<p> Wenn sich der Teilnehmerkreis einer Schutzbedarfsanalyse ändert, wenn viele neue Ressourcen/Datenkategorien dazu gekommen sind oder wenn schon lange kein persönliches Interview geführt wurde, dann empfehlen wir ebenfalls eine manuelle Neubewertung als Interview.<p> Wenn eine Schutzbedarfsanalyse einem Workflowplan zugewiesen ist und manuell eine Neubewertung ausgelöst wird (per Neubewerten Button), dann wird diese neue Schutzbedarfsanalyse in den verknüpften Schutzbedarfsanalysen als Basis für den nächsten Workflow hinterlegt. Löscht man diese Neubewertung, wird die Verknüpfung wieder auf die ursprüngliche Schutzbedarfsanalyse gesetzt. Achtung: hat man mit dem Plus Button eine neue Schutzbedarfsanalyse erstellt, die Ressourcen/Datenkategorien neubewertet, dann entsteht diese Verknüpfung nicht und sie kann Konflikte auslösen.<br clear=all>
Übersetzungen exportieren