Ablauf von Beurteilungen und manuellen Tests

Einsatzmöglichkeiten

Abhängig vom Ergebnis einer Beurteilung bzw. eines manuellen Tests und davon, ob eine Validierung notwendig ist oder nicht, sind verschiedene Abläufe des Prozesses möglich.

In jedem Fall sind mehrere Personen an einer Beurteilung bzw. einem Test beteiligt. Je nach Schritt sind unterschiedliche Daten in der Web-Anwendung eingabebereit.

Bis zum Ändern des Status eines Schritts mit der entsprechenden Drucktaste sind die Daten änderbar. Solange Sie den Status nicht ändern, können Sie bereits gesicherte Daten ändern und erneut sichern. Das System überschreibt die vorherigen Daten; die Änderungen werden nicht protokolliert.

Durch Auswahl einer Status-Drucktaste und anschließendes Sichern wird ein Schritt endgültig abgeschlossen; die entsprechende Aufgabe verschwindet aus der Aufgabenliste. Außerdem wird der nachfolgende Schritt automatisch ausgelöst, d.h. der Workflow versendet abhängig vom ausgewählten Status eine neue Aufgabe.

Ablauf

Die folgende Grafik zeigt, wie Beurteilung und manuelle Tests ablaufen können:

  1. Der Gutachter bzw. Tester gibt sein Beurteilungsergebnis im System ein.

  2. Wenn das Ergebnis negativ ausfällt, dann muss der Gutachter/Tester im System eine Schwachstelle melden.

  3. Bei positivem und negativem Ergebnis ist der weitere Ablauf davon abhängig, ob eine Validierung notwendig ist:

    • Keine Validierung

      Bei positivem Ergebnis ist die Beurteilung bzw. der Test abgeschlossen.

      Bei negativem Ergebnis muss die Schwachstelle behoben und eine erneute Beurteilung bzw. ein erneuter Test durchgeführt werden (siehe Schwachstellenbehebung ).

    • Validierung

      1. Nach dem Erfassen des Beurteilungs-/Testergebnisses sendet das System das Ergebnis an eine weitere Person zur Validierung.

      2. Wenn diese Person mit dem Ergebnis einverstanden ist, validiert sie das Ergebnis.

        Wenn sie nicht einverstanden ist, sendet sie die Beurteilung/den Test zur Überarbeitung zurück, und nach der Überarbeitung erfolgt eine erneute Validierung.

      3. Wenn das Beurteilungs-/Testergebnis positiv ist, ist damit der Prozess abgeschlossen.

        Wenn das Beurteilungs-/Testergebnis negativ ist, muss die Schwachstelle behoben und eine erneute Beurteilung bzw. ein erneuter Test durchgeführt werden.

Beispiel

Eine detaillierte Beschreibung der Abläufe einer Beurteilung finden Sie unter:

Beispiel: Beurteilung des Kontrolldesigns (ohne Validierung)

Beispiel: Beurteilung des Kontrolldesigns (mit Validierung)