Ablauf von Beurteilungen und manuellen Tests Abhängig vom Ergebnis einer Beurteilung bzw. eines manuellen Tests und davon, ob eine Validierung notwendig ist oder nicht, sind verschiedene Abläufe des Prozesses möglich.
In jedem Fall sind mehrere Personen an einer Beurteilung bzw. einem Test beteiligt. Je nach Schritt sind unterschiedliche Daten in der Web-Anwendung eingabebereit.
Bis zum Ändern des Status eines Schritts mit der entsprechenden Drucktaste sind die Daten änderbar. Solange Sie den Status nicht ändern, können Sie bereits gesicherte Daten ändern und erneut sichern. Das System überschreibt die vorherigen Daten; die Änderungen werden nicht protokolliert.
Durch Auswahl einer Status-Drucktaste und anschließendes Sichern wird ein Schritt endgültig abgeschlossen; die entsprechende Aufgabe verschwindet aus der Aufgabenliste. Außerdem wird der nachfolgende Schritt automatisch ausgelöst, d.h. der Workflow versendet abhängig vom ausgewählten Status eine neue Aufgabe.
Die folgende Grafik zeigt, wie Beurteilung und manuelle Tests ablaufen können:

Der Gutachter bzw. Tester gibt sein Beurteilungsergebnis im System ein.
Wenn das Ergebnis negativ ausfällt, dann muss der Gutachter/Tester im System eine Schwachstelle melden.
Bei positivem und negativem Ergebnis ist der weitere Ablauf davon abhängig, ob eine Validierung notwendig ist:
Keine Validierung
Bei positivem Ergebnis ist die Beurteilung bzw. der Test abgeschlossen.
Bei negativem Ergebnis muss die Schwachstelle behoben und eine erneute Beurteilung bzw. ein erneuter Test durchgeführt werden (siehe Schwachstellenbehebung ).
Validierung
Nach dem Erfassen des Beurteilungs-/Testergebnisses sendet das System das Ergebnis an eine weitere Person zur Validierung.
Wenn diese Person mit dem Ergebnis einverstanden ist, validiert sie das Ergebnis.
Wenn sie nicht einverstanden ist, sendet sie die Beurteilung/den Test zur Überarbeitung zurück, und nach der Überarbeitung erfolgt eine erneute Validierung.
Wenn das Beurteilungs-/Testergebnis positiv ist, ist damit der Prozess abgeschlossen.
Wenn das Beurteilungs-/Testergebnis negativ ist, muss die Schwachstelle behoben und eine erneute Beurteilung bzw. ein erneuter Test durchgeführt werden.
Eine detaillierte Beschreibung der Abläufe einer Beurteilung finden Sie unter:
Beispiel: Beurteilung des Kontrolldesigns (ohne Validierung)