Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Audit execution

Aus HITGuard User Guide
Version vom 6. Juni 2023, 12:28 Uhr von FuzzyBot (Diskussion | Beiträge) (Übernehme Bearbeitung einer neuen Version der Quellseite)

Under "Audit management → Audit execution" you find all reviews, review objects, gaps, and instances of clarification needed of the current management system.

Reviews

Under "Audit management → Audit execution → Reviews | Objects of review | Gaps | Clarification needed" you find all the reviews of the management systems. This includes those related to an audit as well as those that aren't linked.

It is also possible to create new reviews for audits here (gap analyses, review results, and protection needs analyses).

Double-clicking on a review will take you to it.

Audit execution > Reviews


More on creating and editing reviews can be found here (gap analyses and review results) as well as here (protection needs analyses).

Prüfobjekte

Unter "Auditmanagement → Auditdurchführung → Überprüfungen | Prüfobjekte | Abweichungen | Abklärungsbedarf" finden Sie alle Prüfobjekte, die im Zuge von Überprüfungen im aktuellen Managementsystem angelegt wurden.

Auditdurchführung > Prüfobjekte


Durch Doppelklicken auf ein Prüfobjekt öffnet sich die Detailansicht. In dieser sehen Sie, wie das Prüfobjekt beantwortet wurde. Ebenso kann, wenn mehrere Versionen des Prüfobjektes vorhanden sind, angesehen werden, wie sich die Beurteilung des Prüfobjektes von einer Version zur nächsten entwickelt hat. Nur die Kopfdaten eines Prüfobjektes sind über diese Maske bearbeitbar. Das heißt, diese Maske kann nicht zum Beantworten eines Prüfobjektes verwendet werden.

Weiters kann auf der Seite auch eine Teil-Automatische Neubewertung von Prüfobjekten initiiert werden. Mehr dazu finden Sie hier.

Abweichungen

Unter "Auditmanagement → Auditdurchführung → Überprüfungen | Prüfobjekte | Abweichungen | Abklärungsbedarf" finden Sie alle Abweichungen, die bei der Durchführung von Überprüfungen festgestellt wurden.

Auditdurchführung > Abweichungen


Anhand der optional einblendbaren Spalten "Maßnahme fehlt", "Zielwert fehlt", "Zielwert zu niedrig" lässt sich herausfinden, gegen welche Abweichungen noch nichts oder zu wenig unternommen wurde. Diese Abweichungen werden in der Übersicht auch mit einem Badge versehen. Hat eine Abweichung keinen Badge, heißt das also, dass versucht, wird die Abweichung zu beheben.

Sie haben hier weiters die Möglichkeit, Abweichungen einer Gefährdungslage zuzuweisen.

Durch Doppelklicken auf eine Abweichung öffnet sich die Überprüfung an der Stelle, wo die Abweichung festgestellt wurde. Hier können nun Maßnahmen und Kontrollen zur Abweichung festgelegt werden. Mehr dazu unter Prüffragen beantworten.

Optional kann man eine Spalte einblenden, die anzeigt, ob es sich um eine Prüffrage (aus einer Wissensdatenbank) oder ein Prüfergebnis (frei angelegt) handelt. Das gibt Experten die Möglichkeit, ihre selbst entwickelten Wissensdatenbanken dann um Prüfergebnisse zu erweitern, die bei Überprüfungen öfter extra hinzugefügt werden.

Abweichungen filtern

Abweichungsfilter

Mit dem Filter kann festgelegt werden, welche Art von Abweichungen angezeigt wird:

  • negative: Prüffragen/Prüfergebnisse, die < dem Target Score bewertet wurden
  • keine: Prüffragen/Prüfergebnisse, die = dem Target Score bewertet wurden
  • positive: Prüffragen/Prüfergebnisse, die > dem Target Score bewertet wurden

Target Score Gewichtung

Was der Target Score ist und wo er eingestellt wird, finden Sie unter Managementsysteme. Überall dort wo Abweichungen vorkommen, gibt es eine zusätzliche Form der Sortierung: Die Target Score Gewichtung. Dies ist beispielsweise unter "Risikomanagement → Schwachstellen → Abweichungen" möglich.

Falls aktiviert, erfolgt die Sortierung von Schutzzielen anhand der Target Score Gewichtung. Je größer die Abweichung vom Target Score und je größer die Gewichtung des Schutzzieles ist, desto größer ist die Target Score Gewichtung: Target Score Gewichtung = Abweichungsgrad * Gewichtung des Schutzzieles.

Anmerkung: Eine Beantwortung mit "Nein" entspricht Score 1, "Teilweise" entspricht Score 3.

Beispiele zur Veranschaulichung: Gewichtung des Schutzzieles: Mittel (3)

  • Score der Abweichung = 2, Target Score = 4 => Abweichungsgrad = 2, Target Score Gewichtung = 2 * 3 = 6.
  • Score der Abweichung = 4, Target Score = 4 => Abweichungsgrad = 0, Target Score Gewichtung = 0 * 3 = 0.
Target Score Gewichtung anwenden


Abklärungsbedarf

Unter "Auditmanagement → Auditdurchführung → Überprüfungen | Prüfobjekte | Abweichungen | Abklärungsbedarf" finden Sie alle Prüffragen/Prüfergebnisse, die im Zuge einer Überprüfung mit "Abklärungsbedarf" gekennzeichnet wurden.

Auditdurchführung > Abklärungsbedarf


Diese Kennzeichnung ist in der Praxis notwendig, wenn Sie bei der Beantwortung einer Prüffrage noch nicht abklären können, wie die Frage zu beantworten ist. Dies kann vorkommen, wenn Sie beispielsweise noch eine andere Person hinzuziehen oder die Information anderweitig nachrecherchieren müssten. Im Anschluss an eine Reihe von Überprüfungen wird ausgewertet, welche Fragen noch recherchiert werden müssen. Genau dazu dient die Ansicht „Abklärungsbedarf“.

Wird auf eine Prüffrage/Prüfergebnis doppelt geklickt, wird man zu dieser weitergeleitet.

Es ist ebenso möglich, eine Auflistung alle abklärungsbedürftigen Prüffragen/Ergebnisse über den Export Button zu exportieren (neben der Suchleiste). Dadurch erhält man eine einfach verwendbare Auflistung der abklärungsbedürftigen Prüffragen.

Overview of measures

Under "Audit management → Audit execution → Reviews | Overview of measures" you will find all measures that were created in the course of audits.

Double-clicking on a measure will take you to the measure.

Overview of measures