Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

PermissionEnduserViewerExpertAdminIT Support
(ENDUSER)(VIEWER)(EXPERT)(ADMIN)(IT_SUPPORT)
Example employee position -->Normal userInternal AuditICS ResponsibleAdmin for AreaIT Support
Lesen Kontroll-Read Control Setup
XX
X
Bearbeiten Kontroll-Edit Control Setup

X
X
Lesen Kontroll-Read Control TaskX 11)XX
X
Support leisten für Kontroll-Provide support for Control Task 8)



X
Bearbeiten eigener/delegierter Kontroll-TasksEdit own/delegated Control TaskX



Abschliessen eigenerSubmit own/delegierterdelegated1) Kontroll-Tasks Control TaskX



Lesen BerichtRead ReportX 13)XX
X
Bearbeiten Edit Action/BerichtReport

X
X
Erstellen Create ActionX2)
X
X
Lesen Read ActionX 11)XX
X
Support leisten für Action Provide support for Action 8)



X
Erfassen Implementierungs-ForschrittCapture implementation progressX3)
X
X
Abschliessen Close ActionX4)


X
Lesen RisikoRead Risk/ProzessProcess
XX
X
Bearbeiten RisikoEdit Risk/ProzessProcess

X
X
Verknüpfen RisikoLink Risk/ProzessProcess

X
X
Lesen Risiko Read Risk AssessmentXXX
X
Bearbeiten Risiko Edit Risk Assessment

X
X
Benutzer wechselnSwitch User



X
Bearbeiten StellvertreterEdit DeputationX

XX
Lesen BenutzerrechteRead User Rights


XX
Bearbeiten BenutzerrechteEdit User Rights


XX
Bearbeiten MitarbeiterEdit Employees/OrganisationseinheitenOrgUnits


XX
Lesen BereichRead Area

XXX
Erstellen BereichCreate Area


XX
Bearbeiten BereichEdit Area

XXX
Bearbeiten Edit System Konfiguration


XX
Lesen Read System Parameter/BatchJobs


XX
Bearbeiten Edit System Parameter/BatchJobs



X
Lesen EreignisseRead IncidentsX 11)X 12)X 12)
X
Bearbeiten EreignisseEdit Incidents

X 12)
X
Lesen Read Dokument  9)X 11)XXXX
Bearbeiten Edit (zentrales) Dokument  9) 10)


XX

...

Berechtigung


Control ExpertControl ViewerAction ExpertAction ViewerRisk ExpertRisk ViewerIncident ExpertIncident ViewerDocument AdminDocument ViewerUser AdminSystem AdminCoordinatorControl CoordinatorAction Coordinator

(CONTROL_
EXPERT)

(CONTROL_
VIEWER)

(ACTION_
EXPERT)

(ACTION_
VIEWER)

(RISK_
EXPERT)

(RISK_
VIEWER)

(INCIDENT_
EXPERT)
(INCIDENT_
VIEWER)

(DOCUMENT_ADMIN)*

(DOCUMENT_VIEWER)*

(USER_
ADMIN)
(SYSTEM_
ADMIN)
(COORDINATOR)(CONTROL_
COORDINATOR)
(ACTION_
COORDINATOR)
HinweiseIKS (Interne Kontrollen)IA (Issues & Actions)RiskikomanagementOperationelle EreignissseIncidentsseDMS (Dokumente)AdministrationSehr selten verwendet
Lesen Read Kontroll-SetupXX









XX
Bearbeiten Edit Kontroll-SetupX













Lesen Kontroll-Read Control TaskXX









XX
Support leisten für Kontroll-Control Task 8)











XX
Bearbeiten Edit eigener/delegierter Kontroll-Control Tasks














Abschliessen Close eigener/delegierter1) Kontroll- Control Tasks














Lesen BerichtRead Report

XX










Bearbeiten Edit Action/BerichtReport

X











Erstellen Create Action

X











Lesen Read Action

XX







X
X
Support leisten für Action 8)











X
X
Erfassen Implementierungs-Forschritt

X








X
X
Abschliessen Close Action











X
X
Lesen RisikoRead Risk/ProzessProcess



XX








Bearbeiten RisikoEdit Risk/ProzessProcess



X









Verknüpfen RisikoLink Risk/ProzessProcessX
X
X









Lesen Risiko Read Risk Assessment



XX








Bearbeiten Risiko Edit Risk Assessment



X









Benutzer wechselnSwitch User











XXX
Bearbeiten StellvertreterEdit Deputation









X
XX5)X6)
Lesen BenutzerrechteRead User Rights









X
XXX
Bearbeiten BenutzerrechteEdit User Rights









X



Bearbeiten MitarbeiterEdit Employees/OrganisationseinheitenOrgUnits









X



Lesen BereichRead AreaX
X







X


Erstellen BereichCreate Area










X


Bearbeiten BereichEdit AreaX
X







X


Bearbeiten Edit System Konfiguration










X


Lesen Read System Parameter/BatchJobs










X


Bearbeiten Edit System Parameter/BatchJobs










 X


Lesen EreignisseRead Incidents





X 12)X 12)






Bearbeiten EreignisseEdit Incidents





X 12)







Lesen Read Dokument 9)XXXXXXXXXXXXXXX
Bearbeiten Edit (zentrales) Dokument 9) 10)








X





...

Fussnoten und Details:

1) wenn delegiert mit AbschliessenClose
2) wenn der Actiontyp die Erstellung von Enduser erlaubt
3) nur wenn "darf bearbeitenEdit" Checkbox für Action Owner selektiert ist
4) nur wenn "darf bearbeitenEdit" Checkbox für Action Owner selektiert ist & Enduser = Primary Action Owner ist
5) nur für Kontrollen
6) nur für Action
7) inkl. Überwachung / Hochladen von Bewertungsgrundlagen
8) via Benutzer wechselnSwitch User
9) Reichweiten sind: OEOrgUnit
10) im Sinne von «zentralen» Dokumenten – bei Attachments (z.B. bei Tasks / Actions, ...) wird dieses Recht nicht abgefragt
11) mit eigener OEOrgUnit
12) geprüft werden Area UND Incident Type oder OE OrgUnit UND Incident Type 
13) nur wenn der Enduser in einem spezifischen Bericht Report "zusätzliche Leseberechtigung" erhält

...

Je nach Rolle sind verschiedene Scope-Einschränkungen möglich. Scopes bestimmen die Reichweite / Gültigkeitsgebiet der Rechte.
So können Rechte nur für einen bestimmten Bereich Area vergeben und sehr fein granular gemäss "Need-to-know"-Prinzip vergeben werden. 

...

ScopeErklärungDetails und Hinweise
OEOrgUnitbestimmt für welche Organisationseinheiten OrgUnits die Rolle vergeben wirdDie genannte OE’s OrgUnit’s und alle darunter liegenden werden dem Benutzer freigeschaltet. Mehrfach-Nennungen sind möglich.
BereichAreabestimmt für welche Bereiche Areae die Rolle vergeben wirdDie genannte Bereiche Areae und alle darunter liegenden werden dem Benutzer freigeschaltet. Mehrfach-Nennungen sind möglich.
EreignisIncident-Typenermöglicht die Einschränkung auf bestimmte Ereignistypen Incidenttypen nur relevant für das Modul OpLoss (Operationelle EreignisseIncidents)
Risiko Risk Assessment-Typenermöglicht die Einschränkung auf bestimmte Risiko Risk Assessment-TypenDiese Reichweite wird mit OE OrgUnit und Bereich Area kombiniert - falls weder OE weder OrgUnit noch Bereich Area gefüllt oder das Dropdown bei "Nur ausgewählte RA-Typen" leer ist, erhält der Benutzer keine Rechte auf Risiko Risk Assessments.
Dokument-Typenermöglicht die Einschränkung auf bestimmte Dokument-Typennur relevant für das Modul DMS, falls es relevante Dokumenten-Typen gibt

...

  • In Produktion kann ein Administrator seine eigenen Rechte nicht ändern, in den Test-Umgebungen hingegen schon. 
  • Einzelne Rollen / Scopes sind nur relevant wenn die entsprechenden Module genutzt werden
  • teilweise gibt es zusätzliche Einstellungen in den Konfigurationen um weitere Vertraulichkeitsstufen zu definieren, zwei Beispiele:
    • "Geschlossener Benutzerkreis" in den OEOrgUnit's
    • "Immer sichtbar für eigene OEOrgUnit" im Dokumenten-Typ (DMS)