Beispiel: Beurteilung des Kontrolldesigns (ohne Validierung) Der folgende Ablauf zeigt anhand des Beispiels der Beurteilung des Kontrolldesigns detailliert den Ablauf einer Beurteilung. Dieser Ablauf wird von den Beteiligten der Beurteilung durch Vergabe von unterschiedlichen Status gesteuert, wodurch neue Aufgaben versendet werden.
Im Folgenden ist der Ablauf der Beurteilung des Kontrolldesigns ohne Validierung und mit vereinfachter Schwachstellenbehebung (d.h. Bearbeiter der Schwachstelle und des Behebungsplans ist dieselbe Person) beschrieben.
Schritt/Aufgabe |
Ebene (Registerkarte) |
Ausgangsstatus |
Drucktasten |
Aktion/ Statusänderung |
|---|---|---|---|---|
Der Begutachter des Kontrolldesigns erfasst unter der Aufgabe
|
Beurteilung |
|
|
Durch Wählen von
|
Schwachstelle |
|
|
Status der Schwachstelle ändert sich automatisch mit dem Beurteilungsstatus in
|
|
Der eingetragene Bearbeiter der Schwachstelle erhält die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
|
Bearbeitung ohne Behebungsplan: Kommentar eingeben und
Bearbeitung mit Behebungsplan: Behebungsplan anlegen und
|
|
Behebungsplan (nur bei Behebung mit Schwachstelle vorhanden) |
|
|
Nach dem Sichern Status
|
|
Bearbeitung ohne Behebungsplan: Der eingetragene Bearbeiter der Schwachstelle erhält die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
|
Ggf. Kommentar und Bearbeiter ändern und
|
|
Bearbeitung mit Behebungsplan: Der Bearbeiter der Schwachstelle, der gleichzeitig Bearbeiter des Behebungsplans ist, erhält die Aufgabe
|
Beurteilung |
|
Alle inaktiv |
|
Schwachstelle |
|
Alle inaktiv |
||
Behebungsplan |
|
|
Fertigstellungsgrad angeben, bei 100%
|
|
Gültig für beide Behebungsarten: Der Melder der Schwachstelle erhält die Aufgabe
|
Beurteilung |
|
|
Wenn erneute Beurteilung nicht in Ordnung, negatives Rating beibehalten, neue Schwachstelle melden oder alte erneut öffnen (s.u.). In beiden Fällen beginnt die Schwachstellenbehebung erneut mit der Aufgabe
|
Schwachstelle |
|
|
Bei Auswahl von
Bei Auswahl von
|
|
Behebungsplan (nur bei Behebung mit Schwachstelle vorhanden) |
|
|