Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

BerechtigungEnduserViewerExpertAdminIT Support
(ENDUSER)(VIEWER)(EXPERT)(ADMIN)(IT_SUPPORT)
AnwendungsbeispielMitarbeiterinternal AuditIKS-VerantwortlicherAdmin für OESystem Verantwortlicher
Lesen Kontroll-Setup
XXX
9)
Bearbeiten Kontroll-Setup

XX
9)
Lesen Kontroll-TaskX 11)XXX
9)
Support leisten für Kontroll-Task 8)



X9)
Bearbeiten eigener/delegierter Kontroll-TasksX



Abschliessen eigener/delegierter1) Kontroll-TasksX



Lesen BerichtX 13)14)14)
14)
Bearbeiten Action/Bericht

14)
14)
Erstellen Action2)
14)
14)
Lesen ActionX 11)14)14)
14)
Support leisten für Action 8)



14)
Erfassen Implementierungs-FortschrittX3)
14)
14)
Abschliessen ActionX4)


14)
Lesen Risiko/Prozess
XXX
9)
Bearbeiten Risiko/Prozess

XX
9)
Verknüpfen Risiko/Prozess

XX
9)
Lesen Risiko AssessmentXXXX
9)
Bearbeiten Risiko Assessment

XX
9)
Benutzer wechseln



X9)
Bearbeiten StellvertreterX

XX9)
Lesen Benutzerrechte


XX9)
Bearbeiten Benutzerrechte


XX9)
Bearbeiten Mitarbeiter/Organisationseinheiten


XX9)
Bearbeiten System Konfiguration


XX
Lesen System Parameter/BatchJobs


XX
Bearbeiten System Parameter/BatchJobs



X
Lesen EreignisseX 11)X 12)X 12)
12)
Bearbeiten Ereignisse

X 12)
12)
Lesen Dokument  9)X 11)XXXX9)
Bearbeiten (zentrales) Dokument  9) 10)


XX9)


Weitere Rollen, feingranular aufgeteilt je nach Tätigkeitsgebiet:

System SYSTEM_
ADMIN)XX XX
Berechtigung


Control ExpertControl ViewerAction ExpertAction ViewerRisk ExpertRisk ViewerIncident ExpertIncident ViewerDocument AdminDocument ViewerUser Admin AdminCoordinatorControl CoordinatorAction Coordinator

(CONTROL_
EXPERT)

(CONTROL_
VIEWER)

(ACTION_
EXPERT)

(ACTION_
VIEWER)

(RISK_
EXPERT)

(RISK_
VIEWER)

(INCIDENT_
EXPERT)
(INCIDENT_
VIEWER)

(DOCUMENT_ADMIN)*

(DOCUMENT_VIEWER)*

(USER_
ADMIN)
((COORDINATOR)(CONTROL_
COORDINATOR)
(ACTION_
COORDINATOR)
HinweiseIKS (Interne Kontrollen)IA (Issues & Actions)RisikomanagementOperationelle EreignissseDMS (Dokumente)AdministrationSehr selten verwendet
Lesen Kontroll-SetupXX








XX
Bearbeiten Kontroll-SetupX












Lesen Kontroll-TaskXX








XX
Support leisten für Kontroll-Task 8)










XX
Bearbeiten eigener/delegierter Kontroll-Tasks













Abschliessen eigener/delegierter1) Kontroll-Tasks













Lesen Bericht

14)14)









Bearbeiten Action/Bericht

14)










Erstellen Action

14)










Lesen Action

14)14)






X  14)
14)
Support leisten für Action 8)










14)
14)
Erfassen Implementierungs-Forschritt

14)







14)
14)
Abschliessen Action










14)
14)
Lesen Risiko/Prozess



XX







Bearbeiten Risiko/Prozess



X








Verknüpfen Risiko/ProzessX
X
X








Lesen Risiko Assessment



XX







Bearbeiten Risiko Assessment



X








Benutzer wechseln










XXX
Bearbeiten Stellvertreter









XXX5)X6)
Lesen Benutzerrechte









XXXX
Bearbeiten Benutzerrechte









X


Bearbeiten Mitarbeiter/Organisationseinheiten









X


Bearbeiten System Konfiguration













Lesen System Parameter/BatchJobs













Bearbeiten System Parameter/BatchJobs













Lesen Ereignisse





X 12)X 12)





Bearbeiten Ereignisse





X 12)






Lesen Dokument 9)XXXXXXXXXXXXXX
Bearbeiten (zentrales) Dokument 9) 10)








X




...

Nachfolgend die in der Applikation vorhandenen Scopes zur Übersicht. Hinweis: nicht alle Scopes sind für jede Rolle relevant. So sind beispielsweise die Administratoren des Systems nicht nach Typen getrennt und können alle Typen zu einem Themenbereich administrieren, während die Expertenrechte für bestimmte Typen vergeben werden können. Als Extremfall sei hier speziell die Rolle IT Support erwähnt: wenn man dieser Rolle keinerlei Scope zuteilt (weder OE noch Typen der verschiedenen Objekte), kann man einer Person die Systemkonfiguration ermöglichen, ohne dass sie irgendwo erfasste Daten sieht.


ScopeErklärungDetails und Hinweise
OEbestimmt für welche Organisationseinheiten die Rolle vergeben wirdDie genannte OE’s und alle darunter liegenden werden dem Benutzer freigeschaltet. Mehrfach-Nennungen sind möglich.
Ereignis-Typenermöglicht die Einschränkung auf bestimmte Ereignistypen nur relevant für das Modul OpLoss (Operationelle Ereignisse)
Action-Typenermöglicht die Einschränkung auf bestimmte Actiontypen nur relevant für das Modul Action Tracking (IA), ab Release 2.24 möglich
Risiko Assessment-Typenermöglicht die Einschränkung auf bestimmte Risiko Assessment-TypenDiese Reichweite wird mit OE kombiniert - falls die OE nicht gefüllt oder das Dropdown bei "Nur ausgewählte RA-Typen" leer ist, erhält der Benutzer keine Rechte auf Risiko Assessments.
Dokument-Typenermöglicht die Einschränkung auf bestimmte Dokument-Typennur relevant für das Modul DMS, falls es relevante Dokumenten-Typen gibt
Workflow-Typenermöglicht die Einschränkung auf bestimmte Workflow-Typennur relevant für Workflows, ab Release 2.22 möglich

...

  • In Produktion kann ein Administrator seine eigenen Rechte nicht ändern, in den Test-Umgebungen hingegen schon. 
  • Einzelne Rollen / Scopes sind nur relevant wenn die entsprechenden Module genutzt werden
  • teilweise gibt es zusätzliche Einstellungen in den Konfigurationen um weitere Vertraulichkeitsstufen zu definieren, zwei Beispiele:
    • "Geschlossener Benutzerkreis" in den OE's
    • "Immer sichtbar für eigene OE" im Dokumenten-Typ (DMS)
  • Mit dem Release 2.25 wurde am 14.07.2023 die Rolle "System Admin" entfernt, sie kann identisch mit dem IT Support ohne Scopes abgebildet werden


Info

Verwandte Seiten

Inhalt nach Stichwort
showLabelsfalse
max5
spacesKB
showSpacefalse
sortmodified
reversetrue
typepage
cqllabel = "benutzerhandbuch" and type = "page" and space = "KB"
labelskb-how-to-article

...