Als erstes haben wir eine Übersicht der Verschiedenen Rollen erstellt.
Diese ist hierarchich aufgebaut: klicken Sie die Rolle auf und Sie sehen unterliegende(n) Rolle(n) zum Vorschein kommen:
Eine Übersicht über die wichtigsten Rollen und deren Rechte sind in der ersten Tabelle ersichtlich. Primäres Ziel ist es hier, eine einfache Lösung für die wichtigsten Rollen anzubieten, um eine transparente und effiziente Benutzerverwaltung inklusive Berechtigungen zu ermöglichen. Die Rollen Expert, Viewer, Coordinator und Admin können bei Bedarf feingranularer aufgeteilt werden, Details dazu mit den entsprechenden Berechtigungs-Zuteilungen sind in der zweiten Tabelle dargestellt.
Die grossgeschriebenen Bezeichnungen (z.B. ENDUSER) kommen bei der Rechtesynchronisation via LDAP zum Tragen, siehe LDAP (Active Directory) Systemparameter, Parameter LDAP_SECURITY_GROUPS_MAPPING.
Übersicht:
Berechtigung | Enduser | Viewer | Coordinator ** | Expert | Admin* | IT Support |
(ENDUSER) | (VIEWER) | (COORDINATOR) | (EXPERT) | (ADMIN) | (IT_SUPPORT) | |
Lesen Kontroll-Setup | X | X | X | X | ||
Bearbeiten Kontroll-Setup | X | X | ||||
Lesen Kontroll-Task | X 11) | X | X | X | X | |
Support leisten für Kontroll-Task 8) | X | X | ||||
Bearbeiten eigener/delegierter Kontroll-Tasks | X | |||||
Abschliessen eigener/delegierter1) Kontroll-Tasks | X | |||||
Lesen Bericht | X | X | X | |||
Bearbeiten Action/Bericht | X | X | ||||
Erstellen Action | X2) | X | X | |||
Lesen Action | X 11) | X | X | X | X | |
Support leisten für Action 8) | X | X | ||||
Erfassen Implementierungs-Forschritt | X3) | X | X | X | ||
Abschliessen Action | X4) | X | X | |||
Lesen Risiko/Prozess | X | X | X | |||
Bearbeiten Risiko/Prozess | X | X | ||||
Verknüpfen Risiko/Prozess | X | X | ||||
Lesen Risiko Assessment | X | X | X | X | ||
Bearbeiten Risiko Assessment | X | X | ||||
Benutzer wechseln | X | X | ||||
Bearbeiten Stellvertreter | X | X | X | X | ||
Lesen Benutzerrechte | X | X | X | |||
Bearbeiten Benutzerrechte | X | X | ||||
Bearbeiten Mitarbeiter/Organisationseinheiten | X | X | ||||
Lesen Bereich | X | X | X | |||
Erstellen Bereich | X | X | ||||
Bearbeiten Bereich | X | X | X | |||
Bearbeiten System Konfiguration | X | X | ||||
Lesen System Parameter/BatchJobs | X | X | ||||
Bearbeiten System Parameter/BatchJobs | X | |||||
Lesen Ereignisse | X **** | X | X | X | ||
Bearbeiten Ereignisse | X | X | ||||
Lesen Dokument *** 9) | X 11) | X | X | X | X | X |
Bearbeiten (zentrales) Dokument *** 9) 10) | X | X |
* Erst ab Version 1.5.4 verfügbar
** Erst ab Version 2.0 verfügbar
*** Erst ab Version 2.1 verfügbar (DMS-Rollout)
****Erst in zuküntiger Version verfügbar
Weitere Rollen, feingranular aufgeteilt je nach Tätigkeitsgebiet:
Berechtigung | Control Expert | Control Viewer | Control Coordinator | Action Expert | Action Viewer | Action Coordinator | Risk Expert | Risk Viewer | Incident Expert | Incident Viewer | User Admin | System Admin |
(CONTROL_ | (CONTROL_ | (CONTROL_ COORDINATOR) | (ACTION_ | (ACTION_ | (ACTION_ COORDINATOR) | (RISK_ | (RISK_ | (INCIDENT_ EXPERT) | (INCIDENT_ VIEWER) | (USER_ ADMIN) | (SYSTEM_ ADMIN) | |
Lesen Kontroll-Setup | X | X | X | |||||||||
Bearbeiten Kontroll-Setup | X | |||||||||||
Lesen Kontroll-Task | X | X | X | |||||||||
Support leisten für Kontroll-Task 8) | X | |||||||||||
Bearbeiten eigener/delegierter Kontroll-Tasks | ||||||||||||
Abschliessen eigener/delegierter1) Kontroll-Tasks | ||||||||||||
Lesen Bericht | X | X | ||||||||||
Bearbeiten Action/Bericht | X | |||||||||||
Erstellen Action | X | |||||||||||
Lesen Action | X | X | X | |||||||||
Support leisten für Action 8) | X | |||||||||||
Erfassen Implementierungs-Forschritt | X | X | ||||||||||
Abschliessen Action | X | |||||||||||
Lesen Risiko/Prozess | X | X | ||||||||||
Bearbeiten Risiko/Prozess | X | |||||||||||
Verknüpfen Risiko/Prozess | X | X | X | |||||||||
Lesen Risiko Assessment | X | X | ||||||||||
Bearbeiten Risiko Assessment | X | |||||||||||
Benutzer wechseln | X | X | ||||||||||
Bearbeiten Stellvertreter | X5) | X6) | X | |||||||||
Lesen Benutzerrechte | X | X | X | |||||||||
Bearbeiten Benutzerrechte | X | |||||||||||
Bearbeiten Mitarbeiter/Organisationseinheiten | X | |||||||||||
Lesen Bereich | X | X | X | |||||||||
Erstellen Bereich | X | |||||||||||
Bearbeiten Bereich | X | X | X | |||||||||
Bearbeiten System Konfiguration | X | |||||||||||
Lesen System Parameter/BatchJobs | X | |||||||||||
Bearbeiten System Parameter/BatchJobs | X | |||||||||||
Lesen Ereignisse | X | X | ||||||||||
Bearbeiten Ereignisse | X | |||||||||||
Lesen Dokument *** 9) | X | X | X | X | X | X | X | X | X | X | X | X |
Bearbeiten (zentrales) Dokument *** 9) 10) |
Fussnoten und Details:
1) wenn delegiert mit Abschliessen
2) wenn der Actiontyp die Erstellung von Enduser erlaubt
3) nur wenn "darf bearbeiten" Checkbox für Action Owner selektiert ist
4) nur wenn "darf bearbeiten" Checkbox für Action Owner selektiert ist & Enduser = Primary Action Owner ist
5) nur für Kontrollen
6) nur für Action
7) inkl. Überwachung / Hochladen von Bewertungsgrundlagen
8) via Benutzer wechseln
9) Reichweiten sind: OE
10) im Sinne von «zentralen» Dokumenten – bei Attachments (z.B. bei Tasks / Actions, ...) wird dieses Recht nicht abgefragt
11) mit eigener OE