Verfahren dokumentieren die betrieblichen Prozesse, die Ihre Organisation wiederholt, etwa Zugriffsprüfungen oder Backup-Kontrollen, und ISO Mate verwandelt sie in geplante, nachverfolgbare Arbeit. Sie erstellen ein Verfahren in der Seitenleistengruppe Compliance, geben ihm eine Kategorie und geordnete Schritte, legen eine optionale Wiederholung fest, verknüpfen es mit den Kontrollen, die es unterstützt, und veröffentlichen es unter Versionskontrolle. Wiederkehrende Verfahren generieren in jedem Zyklus eine Aufgabe, sodass die Arbeit zugewiesen, mit Fälligkeit versehen und belegt ist.
Ein Verfahren erstellen
- Gehen Sie zu Compliance > Verfahren und klicken Sie auf Erstellen. Wenn die KI-Erstellung für Ihr Konto aktiviert ist, bietet die Schaltfläche zusätzlich Mit KI erstellen.
- Geben Sie den Titel des Verfahrens ein. Er ist erforderlich und auf 255 Zeichen begrenzt.
- Wählen Sie eine Kategorie, die erforderlich ist, und weisen Sie optional einen Verantwortlichen zu.
- Verfassen Sie die Beschreibung im Rich-Text-Editor. Der Editor enthält eine Schaltfläche KI-Assistent (das Funkelsymbol) zum Entwerfen und Verfeinern von Inhalten, beschrieben in Den KI-Richtlinieneditor verwenden.
- Fügen Sie die nummerierten Anweisungen im Bereich Verfahrensschritte mit Schritt hinzufügen ein.
- Klicken Sie auf Verfahren erstellen. Es wird als Entwurf in Version 1 gespeichert.
Verfahrenskategorien
Jedes Verfahren gehört zu einer Kategorie, nach der Sie in der Liste filtern und sortieren können. Die Bezeichnungen erscheinen in der Konsole auf Englisch:
- Operational: alltägliche Geschäftsprozesse.
- Security: Aktivitäten zur Informationssicherheit.
- Data Management: Datenverarbeitung und Aufbewahrung.
- Access Control: Prüfungen von Identitäten und Berechtigungen.
- Incident Response: Reaktions- und Eskalationsschritte.
- Backup & Recovery: Backup-Prüfung und Wiederherstellungstests.
- Change Management: kontrollierte Änderungsprozesse.
- Audit: interne Prüfaktivitäten.
- Training: Sensibilisierung und Schulung.
- Other: alles, was nicht in die obigen Kategorien passt.
Schritte hinzufügen und ordnen
Der Bereich Verfahrensschritte enthält die nummerierten Anweisungen, denen jemand folgt, wenn das Verfahren ausgeführt wird. Fügen Sie jeden Schritt mit Schritt hinzufügen ein, ordnen Sie sie mit den Pfeilen nach oben und unten neu und entfernen Sie einen Schritt mit dem Löschsymbol. Die Schritte werden automatisch nummeriert, damit die Reihenfolge klar bleibt.
Wiederholung planen
Legen Sie im Bereich Wiederholung ein Wiederholungsmuster fest, damit das Verfahren nach einem Zeitplan wiederholt wird. Die verfügbaren Muster sind:
- Keine: Verfahren bei Bedarf ausführen, ohne Zeitplan.
- Täglich: wiederholt sich jeden Tag.
- Wöchentlich: wiederholt sich an einem gewählten Wochentag.
- Monatlich: wiederholt sich an einem gewählten Tag des Monats.
- Vierteljährlich: wiederholt sich jedes Quartal an einem gewählten Tag.
- Jährlich: wiederholt sich an einem gewählten Monat und Tag.
- Benutzerdefiniert: wiederholt sich in einem festgelegten Intervall aus Tagen, Wochen, Monaten oder Jahren.
Für jedes wiederkehrende Muster legen Sie außerdem das Ausführungsfenster (Tage) fest, die Anzahl der Tage, die zur Durchführung des Verfahrens ab Fälligkeit erlaubt sind, und der Schalter Aktiv steuert, ob der Zeitplan gerade läuft.
Veröffentlichung und Versionskontrolle
Ein neues Verfahren beginnt als Entwurf, den Sie frei bearbeiten können. Verwenden Sie die Schaltfläche Veröffentlichen, um es zu veröffentlichen. Um ein veröffentlichtes Verfahren zu ändern, öffnen Sie es und klicken Sie auf Entwurf erstellen, um eine neue Entwurfsversion zu starten. Das Veröffentlichen des neuen Entwurfs ersetzt den vorherigen, und die vollständige Historie bleibt in der Versionsliste sichtbar. Das entspricht der Versionierung von Richtlinien in Richtlinien und Bestätigungen verwalten.
Aufgabengenerierung und Ausführungshistorie
Sobald ein Verfahren veröffentlicht und wiederkehrend ist, generiert ISO Mate für jeden Zyklus eine Aufgabe, damit eine zugewiesene Person die Arbeit erledigen und belegen kann. Von einem veröffentlichten Verfahren aus können Sie zudem auf Aufgabe generieren klicken, um die nächste Aufgabe bei Bedarf zu erstellen. Der Bereich Ausführungshistorie in der Verfahrensansicht listet diese Aufgaben mit ihrem Fälligkeits- oder Abschlussdatum und Status auf, und die Metadaten zeigen Nächste Fälligkeit und Zuletzt ausgeführt. Diese Historie ist der Prüfnachweis dafür, wann das Verfahren durchgeführt wurde.
Verfahren mit Kontrollen verknüpfen
Öffnen Sie ein Verfahren und nutzen Sie den Bereich Verknüpfte Kontrollen, um auf Kontrollen verknüpfen zu klicken und die vom Verfahren unterstützten Kontrollen zu verbinden. Die Verknüpfung zeigt, welche betriebliche Aktivität jede Kontrolle umsetzt, und Sie können dieselbe Beziehung von der Kontrollseite aus in Kontrollen und Nachweise verwalten pflegen.
Möchten Sie Ihre Compliance-Arbeit planen und belegen? Starten Sie Ihre kostenlose 14-tägige Testphase.