Frameworks

Einführung

Der Bereich Frameworks hilft Ihnen, Standards einfach zu prüfen und Massnahmen gezielt umzusetzen. Gehen Sie zu Dokumentieren und wählen Sie Frameworks.

  • Wählen Sie einen Standard aus dem Dropdown-Menü aus, wie beispielsweise ISO27001 SoA 2022.
  • Im Dropdown werden nur Standards angezeigt, die zuvor unter den IT Einstellungen aktiviert wurden.

Übersicht

Controls

Die Massnahmen sind gut strukturiert, was Ihnen hilft, den aktuellen Status des Standards auf einen Blick zu erfassen und bei Bedarf gezielte Verbesserungsmassnahmen zu ergreifen.

  • Im ersten Balken werden die Massnahmen in die Kategorien Bestanden, Fehlgeschlagen und Keine Daten unterteilt. Für jede Kategorie wird der prozentuale Anteil angezeigt.
  • Ebenfalls in Prozent werden die jeweiligen Anteile der anwendbaren und nicht anwendbaren Massnahmen angegeben.
  • Umsetzung: zeigt die Massnahmen in Vollständig, Teilweise und Nein gegliedert.
  • Prüfung: gibt an, wie viele der Massnahmen als Konform, Beobachtung, Kann nicht bewertet werden oder Nicht-Konformität eingestuft wurden.

Sie können das Übersichtsfeld mit dem Chevron-Symbol rechts ein- und ausklappen.

Reifegrad

Mit dem Umschalter oben rechts können Sie zur Reifegradanalyse wechseln, die eine detaillierte Visualisierung des Umsetzungsstands bietet. Dabei sehen Sie ein Spiderdiagramm, das den Umsetzungsstand in verschiedenen Kategorien darstellt, die je nach Standard variieren.

Sie haben die Möglichkeit, auszuwählen, welche Elemente im Diagramm angezeigt werden sollen. Der Zeitraum ist einstellbar und ermöglicht es Ihnen, den Fortschritt im Zeitverlauf zu analysieren, indem Sie das Jahr anpassen.

Bearbeiten von Controls

Wenn Sie in der Reifegradansicht sind, gehen Sie mit dem Schalter zurück zur Ansicht nach Controls. Um innerhalb des Standards zu suchen, können Sie einen Namen oder eine Referenz in die Suchleiste eingeben. Die Sortierung nach Standard wird standardmässig verwendet. Mit Sortieren nach Vollständigkeit erfolgt die Sortierung nach Implementierungsstatus (vollständig, teilweise, nicht implementiert). Verwenden Sie den Umschalter, um zu wechseln. 

Unterhablb der Übersicht sehen Sie alle Anforderungen der Norm aufgelistet. Links von jeder sehen Sie ein X-Symbol. Wenn die Massnahme als anwendbar und vollständig umgesetzt markiert wird, wechselt das Symbol zu einem Häkchen. 

Sie können für jede Massnahme die Anwendbarkeit auswählen und ihren Umsetzungsstatus festlegen.

Im dritten Feld finden Sie die Information zur Konformität, die jedoch nicht bearbeitet werden kann, da sie aus der Prüfung stammt. Weitere Details dazu werden weiter unten erklärt.

Wenn Sie auf eine Control klicken, gelangen Sie zur detaillierten Bearbeitungsansicht.

Auf der rechten Seite befindet sich ein Steuerungsfeld, in dem Sie zwischen Massnahme und Prüfung wechseln können. Zudem haben Sie Zugriff auf das Log, um alle Anpassungen nachzuvollziehen. Wir beginnen mit den Massnahmen.

Massnahmen

In der obersten Zeile sehen Sie die gleichen drei Felder zur Anwendbarkeit, Umsetzung und Konformität wie in der Hauptübersicht. Die ersten beiden Felder lassen sich ändern. Hier können Sie angeben, ob die Massnahme anwendbar oder nicht anwendbar ist, sowie den Umsetzungsstatus festlegen, der entweder Teilweise umgesetzt, Vollständig umgesetzt oder Nicht implementiert sein kann. Das Feld für die Konformität zeigt weiterhin nur die Informationen aus der Prüfung und lässt sich nicht bearbeiten.

Darunter sehen Sie den vollständigen Kontrolltext. 

Bearbeiten Sie die Massnahme:

  • Bei bestimmten Standards gibt es eine To-Do-Liste, auf der Sie einzelne Punkte abhaken können, um den Fortschritt zu dokumentieren.
  • Im ersten Abschnitt können Sie eine zusätzliche Begründung für die Umsetzung der Massnahme eingeben. 
  • Darunter finden Sie Verknüpfte behandelte Risiken (Szenerio & ID), wo Sie Risiken suchen und verknüpfen können, indem Sie die ID oder das Szenario ins Suchfeld eingeben.
  • Im mittleren Abschnitt können Sie Beweise hinzufügen und Dokumente verknüpfen. Sie haben die Möglichkeit, zwischen Dokumenten, Aufgaben und TOMs auszuwählen und das entsprechende Element aus einem zweiten Dropdown-Menü auszuwählen. Sie können so viele dieser Elemente von Ihrer Priverion-Plattform verlinken, wie Sie benötigen.
  • Darunter können Sie eine oder mehrere verantwortliche Personen auswählen, die für die Massnahme zuständig sind. 
  • Der rechte Abschnitt ist rein informativ. Sie sehen Informationen zur Massnahme (der Umfang variiert je nach Standard) und das Mapping mit anderen internationalen Standards.

Änderungsverlauf anzeigen

Sie können die Historie einer Massnahme einsehen und Änderungen nachvollziehen.

  • Klicken Sie auf Log im Steuerungsfeld auf der rechten Seite Ihres Bildschirms. Wenn Sie darauf klicken, wird unterhalb des blauen Feldes ein graues Feld angezeigt.
  • In der Zeitleiste auf dem grauen Feld sehen Sie blaue Punkte, die Änderungen oder Bearbeitungen darstellen. Klicken Sie auf einen dieser blauen Punkte, um durch die Historie der Massnahme zu navigieren. 
  • Das Datum sowie der Zeitpunkt der jeweiligen Änderung oder Bearbeitung werden rechts der Zeitleiste angezeigt. Dies ermöglicht es Ihnen, die chronologische Reihenfolge der Änderungen an der Massnahme nachzuverfolgen. 
  • Klicken Sie auf Log, um das Feld zu schliessen.

Prüfung

Um die Einhaltung der Norm und die Implementierung der entsprechenden Massnahmen zu überprüfen, setzen Sie den Schalter im Steuerungsfeld auf Prüfung. Das Feld wird nun gelb hervorgehoben.

  • Auf der linken Seite befindet sich ein Eingabefeld, in das Sie allgemeine Erkenntnisse aus der Prüfung dokumentieren können.
  • Im mittleren Abschnitt können Sie die Nachweise auswählen, die überprüft werden sollen. Für jeden Nachweis können Sie Beobachtungen im entsprechenden Feld eingeben und anschliessend die Konformität aus einem Dropdown-Menü auswählen.
  • In der rechten Spalte wählen Sie den durchschnittlichen Reifegrad der Massnahme und deren Konformität. Die Optionen umfassen: Konform, Beobachtung, Kann nicht bewertet werden, Hauptabweichung und Nebenabweichung.

Die Anwendbarkeit und der Umsetzungsstatus der Massnahme können weiterhin in der oberen Leiste angepasst werden, auch während Sie sich im Prüfungsmodus befinden.

Sie haben die Möglichkeit, frühere Überprüfungen einzusehen, indem Sie auf Log klicken.

Falls erforderlich, können Sie das Feld durch Klicken auf die drei Punkte in der oberen rechten Ecke zuklappen, um eine bessere Übersicht über alle Massnahmen zu erhalten.

Was this article helpful?