Beispiel: Beurteilung des Kontrolldesigns (mit Validierung) Der folgende Ablauf zeigt anhand des Beispiels der Beurteilung des Kontrolldesigns detailliert den Ablauf einer Beurteilung. Dieser Ablauf wird von den Beteiligten der Beurteilung durch Vergabe von unterschiedlichen Status gesteuert, wodurch neue Aufgaben versendet werden.
Im Folgenden ist der Ablauf der Beurteilung des Kontrolldesigns mit Validierung der Beurteilung und mit Validierung des Behebungsplans beschrieben.
Schritt/Aufgabe |
Ebene (Registerkarte) |
Ausgangsstatus |
Drucktasten |
Aktion/ Statusänderung |
|---|---|---|---|---|
Der Begutachter des Kontrolldesigns erfasst unter der Aufgabe
|
Beurteilung |
|
|
Durch Wählen von
|
Schwachstelle |
|
|
Status der Schwachstelle ändert sich automatisch mit dem Beurteilungsstatus in
|
|
Der Validierer der Beurteilung erhält die Aufgabe
|
Beurteilung |
|
|
Bei Auswahl von
Nach Auswahl von
|
Schwachstelle |
|
|
Bei Auswahl von
Nach Auswahl von
|
|
Wenn eine Überarbeitung notwendig ist, erhält der ursprüngliche Gutachter die Aufgabe
|
Beurteilung |
|
|
Durch Wählen von
Anschließend erfolgt eine erneute Überprüfung (siehe vorheriger Schritt). |
Schwachstelle |
|
|
Status der Schwachstelle ändert sich automatisch mit dem Beurteilungsstatus in
|
|
Nach der Validierung der Beurteilung erhält der als Bearbeiter der Schwachstelle Eingetragene die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
|
Bearbeitung ohne Behebungsplan: Kommentar eingeben und
Bearbeitung mit Behebungsplan: Behebungsplan anlegen und
|
|
Behebungsplan (nur bei Behebung mit Schwachstelle vorhanden) |
|
|
Nach dem Sichern Status
|
|
Bearbeitung ohne Behebungsplan: Der eingetragene Bearbeiter der Schwachstelle erhält die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
|
Ggf. Kommentar und Bearbeiter ändern und
|
|
Bearbeitung mit Behebungsplan: Der eingetragene Bearbeiter des Behebungsplans erhält die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
Alle inaktiv |
||
Behebungsplan |
|
|
Behebungsplan ändern und
|
|
Der Validierer erhält die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
Alle inaktiv |
||
Behebungsplan |
|
|
Bei Auswahl von
Nach Auswahl von
|
|
Nach der Validierung erhält der Bearbeiter des Behebungsplans die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
Alle inaktiv |
||
Behebungsplan |
|
|
Fertigstellungsgrad angeben, bei 100%
|
|
Gültig für beide Behebungsarten: Der Melder der Schwachstelle erhält die Aufgabe
|
Beurteilung |
|
|
Wenn die erneute Beurteilung nicht in Ordnung ist, negatives Rating beibehalten, neue Schwachstelle melden oder alte erneut öffnen (s.u.). In beiden Fällen beginnt die Schwachstellenbehebung erneut mit der Aufgabe
Wenn die erneute Beurteilung in Ordnung ist,
|
Schwachstelle |
|
|
Bei Auswahl von
Bei Auswahl von
|
|
Behebungsplan (nur bei Behebung mit Schwachstelle vorhanden) |
|
|