Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Benutzer und Benutzerrollen

Aus HITGuard User Guide
Version vom 16. Mai 2019, 05:06 Uhr von FuzzyBot (Diskussion | Beiträge) (Übernehme Bearbeitung einer neuen Version der Quellseite)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Benutzerrollen in HITGuard

Jede Benutzerolle hat eigene Berechtigungen.
Benutzerrollen können für jedes Modul einzeln vergeben werden.
D.h. ein Benutzer kann im Security Assessor Expert sein aber im Progress Monitor nur Professional oder Practitioner
Benutzerrollen im Progress Monitor, Benutzerrollen im Security Assessor

Expert:

  • kann Managementsysteme erstellen und verwalten
  • Kann Bewertungen, Risiken, Maßnahmen und Kontrollen erstellen und auch Feststellungen administrieren
    (Expertenmodus im Progress Monitor für die Behandlung von Fortschrittsmeldungen)
  • verantwortet die Administration der Risikopolitik
  • Kann die Zugriffsberechtigungen und Basiskonfigurationen vornehmen

Professional:

  • hat Zugriff auf alle Aufgaben im Managementsystem mit eingeschränkten Bearbeitungsrechten
  • Kann Bewertungen, Risiken, Maßnahmen und Kontrollen erstellen und auch Feststellungen administrieren

Practitioner:

  • hat Überblick über alle ihm zugeteilten Maßnahmen, Kontrollen und Bewertungen zur Beantwortung
  • wird an die Erledigung seiner Aufgaben erinnert
  • ist die Standardrolle die jeder Benutzer modulübergreifend besitzt.

Benutzerverwaltung

Das anlegen eines neuen Benutzers wird in 3 Schritte unterteilt:

  1. Benutzer inklusive initialem Passwort anlegen:
    Zum anlegen eines Benutzers gibt es 2 Möglichkeiten
    • Möglichkeit 1: Benutzerliste
    Administration ==> Benutzer
    In der Benutzerliste, am rechten Rand, auf den Plus Button "Benutzer hinzufügen" klicken
    und den Benutzer mit den relevanten Daten anlegen(siehe Profil).
    Wichtig: Experts und Professionals müssen einem Managementsystem zugeteilt sein um ihre Aufgaben erfüllen zu können.Benutzer zu Managementsystemen zuteilen
    • Möglichkeit 2: Schnellerfassung
    Im Kontext der Verwendung kann bei Active Directory Integration über eine Personenauswahlmaske
    ein neuer Benutzer mit minimalen Berechtigungen für das aktive Modul erstellt werden. Z.B. bei der Maßnahmenanlage
  2. Benutzerrollen zuordnen:
    Benutzerrollen können nur von Administratoren oder Experts vergeben werden.
    Hierfür unter "Administration ==> Benutzerrollen-Zuordnung" für den gewünschten Benutzer die jeweiligen Rollen zuordnen.
  3. Passwort ändern:
    Eigenes Passwort ändern:
    1. Auf das Profilbild oder den Profilnamen klicken
    2. unten rechts auf "Passwort ändern" klicken
    3. altes und neues Passwort eingeben und bestätigen
    Als Administrator oder Expert ein Passwort ändern:
    1. Unter Administration ==> Benutzer den gewünschten Benutzer auswählen
    2. unten rechts auf "Passwort ändern" klicken
    3. neues Passwort eingeben und bestätigen