Zusatzmodule für den agentes Office Process Manager
Die IDV optimal verwalten
Für eine revisionssichere Dokumentation und Bewertung von IDV-Anwendungen bietet der agentes Office Process Manager (aOPM) folgende optionalen Zusatzmodule:
1. Testdokumentation
Eine Abbildung der Testdokumentation erfolgt wie in der BAIT vorgeschrieben. Die Aufgabe der Testdokumentation wird in den aOPM Prozess integriert. Diese Aufgabe muss vom Autor der Datei anschließend an weitere Mitarbeitende der Abteilung vergeben werden.
2. aOPM für Microsoft Access und beliebige Dateiendungen
Automatisierte Registrierung über den Agenten mit anschließender Verarbeitung im Workflow des Webportals (+ Registrierung von R- und SQL-Skripten). Access-Datenbanken im Format .accdb, .accdt oder mdb und „beliebige Dateitypen“ wie z.B. sql, doc, docx, ppt, pptx, txt werden automatisch in den zu beobachtenden Laufwerken erkannt und in der OPM-Datenbank registriert. Im weiteren Verlauf werden diese bei Änderungen an den Dateien wieder zur Bearbeitung vorgelegt.
3. aOPM für sonstige Anwendungen
Zusätzliche individuelle Registrierung von weiteren risikorelevanten Datenbankanwendungen und IDV-Auswertungen, die ebenso im Workflow verarbeitet werden, so z.B. IDA-Abfragen, agree21-Reporting, EDV-Reports aus OSPlus, Webanwendungen, BI-Reporting oder SQL-Skripte.
4. Freigabe im 6-Augen-Prinzip
Die Überprüfung stellt eine zusätzliche Möglichkeit zur Erfassung einer Freigabe durch den IT-Sicherheitsbeauftragten (ISB) oder den Datenschutzbeauftragten (DSB) inkl. E-Mail-Benachrichtigungsfunktion dar und erweitert den Freigabeprozess zu einer 6-Augen-Freigabe.
5. Geschäftsprozesse inkl. Dokumentationstemplates
Prozesszuordnung von Dateien mit zusätzlichen Rollen und einer Aktionsmatrix, welche die Folgeprozesse steuert und u.a. die Dokumentations-, Test- und Freigabepflichten festlegt. Die Geschäftsprozesse werden dazu mit Attributen (z.B. Blattschutz, Schutzbedarf) gekoppelt und Templates in Abhängigkeit zur Bewertung des Schutzbedarfs hinterlegt. Die Datei übernimmt den Schutzbedarf des Prozesses und kann je nach Änderung in der Risikobewertung neu eingestuft werden.
6. DSGVO-Löschfristen
Die automatisierte Überwachung von konfigurierbaren Löschfristen für personenbezogene Daten erfolgt mit Workflow-Verarbeitung im Webportal. Den Dateien kann bereits im Rahmen der Bewertung eine vordefinierte Löschfrist zugeordnet werden. Ist die Frist erreicht, wird der Anwender erinnert und kann entweder die Löschung durchführen oder eine Verlängerung beantragen (genehmigungspflichtig durch einen zweiten Anwender).
7. Anbindung an ForumISM oder bit-MaRisk (RiMaGo geplant)
Aus dem aOPM Portal werden die Rahmendaten der „freigegebenen“ Dateien für externe Anwendungen bereitgestellt. Diese können dort importiert und in dem entsprechenden Verzeichnis aufgeführt werden.
8. Dateiarchivierung
MaRisk-relevante Dateien können gesammelt und unter Beibehaltung der Verzeichnisstruktur auf ein anderes Laufwerk gesichert werden (automatisierte Ausführung). Auswählbar sind Datumsintervalle, welche Dateistatus und welche Dateitypen auf welchem Zielverzeichnis archiviert werden.
9. Anmeldung via Single Sign-On
Der Mitarbeitende authentifiziert sich einmalig an seinem Arbeitsplatz/Rechner. Via Single Sign-On ist keine erneute Authentifikation am aOPM Portal mit Benutzerdaten notwendig. Die technische Anbindung an das Active Directory muss dafür gewährleistet sein.
10. Konfigurierbare Administratorrollen (KAR)
Rechte-Konfigurator für IT-Administratorrolle nach dem Prinzip der minimalen Rechtevergabe. Unter Beachtung des IT-Grundschutzes vom BSI wird die Administratorrolle aufgeteilt und ist wie folgt nutzbar:
- Technischer Administrator (Parameter)
- Fachlicher Administrator (Aus- und Bewertungen)
- Mitarbeiterverwalter (Personen- /Abteilungspflege)
Damit kann eine Funktionstrennung der Aufgaben abgebildet werden.
Die Zusatzmodule für aOPM sind nicht Bestandteil der Basislizenz und können optional hinzugebucht werden. Auf Wunsch liefern wir Ihnen die verfügbaren Komponenten gerne im Rahmen eines Zusatzupdates und stehen Ihnen auch für die Installation zur Verfügung. Sprechen Sie uns gerne an!
Füllen Sie einfach das Kontaktformular aus:
Wir werden uns schnellstmöglich bei Ihnen melden.