Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Erweitern
titleIT Support
Erweitern
titleAdmin



Erweitern
titleExpert
Erweitern
titleViewer
Erweitern
titleEnduser

Erweitern
titleCoordinator
Erweitern
titleEnduser

...

XX
BerechtigungEnduserViewerCoordinator **ExpertAdmin*IT Support
(ENDUSER)(VIEWER)(COORDINATOR)(EXPERT)(ADMIN)(IT_SUPPORT)
AnwendungsbeispielMitarbeiterinternal AuditIKS-VerantwortlicherAdmin für BereichSystem Verantwortlicher
Lesen Kontroll-Setup
XX
XX
Bearbeiten Kontroll-Setup

X
X
Lesen Kontroll-TaskX 11)XXX
X
Support leisten für Kontroll-Task 8)



XX
Bearbeiten eigener/delegierter Kontroll-TasksX



Abschliessen eigener/delegierter1) Kontroll-TasksX



Lesen BerichtX 13)XX
X
Bearbeiten Action/Bericht

X
X
Erstellen ActionX2)
X
X
Lesen ActionX 11)XXX
X
Support leisten für Action 8)



X
Erfassen Implementierungs-ForschrittX3)X
X
X
Abschliessen ActionX4)


XX
Lesen Risiko/Prozess
XX
X
Bearbeiten Risiko/Prozess

X
X
Verknüpfen Risiko/Prozess

X
X
Lesen Risiko AssessmentXXX
X
Bearbeiten Risiko Assessment

X
X
Benutzer wechseln



XX
Bearbeiten StellvertreterX

XX
Lesen Benutzerrechte


XXX
Bearbeiten Benutzerrechte


XX
Bearbeiten Mitarbeiter/Organisationseinheiten


XX
Lesen Bereich

XXX
Erstellen Bereich


XX
Bearbeiten Bereich

XXX
Bearbeiten System Konfiguration


XX
Lesen System Parameter/BatchJobs


XX
Bearbeiten System Parameter/BatchJobs



X
Lesen EreignisseX 11) ****X 12)X 12)
X
Bearbeiten Ereignisse

X 12)
X
Lesen Dokument ***  9)X 11)XXXXX
Bearbeiten (zentrales) Dokument ***  9) 10)


XX

...

...


Weitere Rollen, feingranular aufgeteilt je nach Tätigkeitsgebiet:

Berechtigung


Control ExpertControl Viewer
Control Coordinator
Action ExpertAction Viewer
Action Coordinator
Risk ExpertRisk ViewerIncident ExpertIncident ViewerUser AdminSystem AdminCoordinatorControl CoordinatorAction Coordinator

(CONTROL_
EXPERT)

(CONTROL_
VIEWER)

(

CONTROL_
COORDINATOR)(

ACTION_
EXPERT)

(ACTION_
VIEWER

)(ACTION_
COORDINATOR

)

(RISK_
EXPERT)

(RISK_
VIEWER)

(INCIDENT_
EXPERT)
(INCIDENT_
VIEWER)
(USER_
ADMIN)
(SYSTEM_
ADMIN)
(COORDINATOR)(CONTROL_
COORDINATOR)
(ACTION_
COORDINATOR)
HinweiseIKS (Interne Kontrollen)IA (Issues & Actions)RiskikomanagementOperationelle EreignissseAdministrationSehr selten verwendet
Lesen Kontroll-SetupXX







XX
Bearbeiten Kontroll-SetupX











Lesen Kontroll-TaskXX







XX
Support leisten für Kontroll-Task 8)









XX
Bearbeiten eigener/delegierter Kontroll-Tasks












Abschliessen eigener/delegierter1) Kontroll-Tasks












Lesen Bericht

XX








Bearbeiten Action/Bericht

X









Erstellen Action

X









Lesen Action

XX





X
X
Support leisten für Action 8)









X
X
Erfassen Implementierungs-Forschritt

X






X
X
Abschliessen Action









X
X
Lesen Risiko/Prozess



XX






Bearbeiten Risiko/Prozess



X







Verknüpfen Risiko/ProzessX
X
X







Lesen Risiko Assessment



XX






Bearbeiten Risiko Assessment



X







Benutzer wechseln









XXX
Bearbeiten Stellvertreter







X
XX5)X6)
X
Lesen Benutzerrechte







X
XXX
Bearbeiten Benutzerrechte







X



Bearbeiten Mitarbeiter/Organisationseinheiten







X



Lesen BereichX
X





X


Erstellen Bereich








X


Bearbeiten BereichX
X





X


Bearbeiten System Konfiguration








X


Lesen System Parameter/BatchJobs








X


Bearbeiten System Parameter/BatchJobs








 X


Lesen Ereignisse





X 12)X 12)




Bearbeiten Ereignisse





X 12)





Lesen Dokument
***
 9)XXXXXXXXXXXXX
Bearbeiten (zentrales) Dokument
***
 9) 10)














Fussnoten und Details:

1) wenn delegiert mit Abschliessen
2) wenn der Actiontyp die Erstellung von Enduser erlaubt
3) nur wenn "darf bearbeiten" Checkbox für Action Owner selektiert ist
4) nur wenn "darf bearbeiten" Checkbox für Action Owner selektiert ist & Enduser = Primary Action Owner ist
5) nur für Kontrollen
6) nur für Action
7) inkl. Überwachung / Hochladen von Bewertungsgrundlagen
8) via Benutzer wechseln
9) Reichweiten sind: OE
10) im Sinne von «zentralen» Dokumenten – bei Attachments (z.B. bei Tasks / Actions, ...) wird dieses Recht nicht abgefragt
11) mit eigener OE
12) geprüft werden Area UND Incident Type oder OE UND Incident Type 
13) nur wenn der Enduser in einem spezifischen Bericht "zusätzliche Leseberechtigung" erhält

...