VS-ISM 2022-12
Versionsnummer | 2022-12 |
---|---|
Releasedatum | 20.12.2022 |
Folgende Änderungen wurden an den Vorschlägen von ForumISM vorgenommen:
- neue Prozesslandkarte des BVR
- neue Sicherheitskonzepte der Atruvia AG nachgepflegt
- bestehende Sicherheitskonzepte aktualisiert
Falls Sie die Funktion des Informationssicherheitsbeauftragten (ISB) an einen externen Dienstleister (z.B. genoBIT oder GTB) ausgelagert haben, halten Sie vor dem Einspielen der neuen Version bitte unbedingt Rücksprache mit dem für Sie zuständigen Berater.
Allgemein
Aufgrund der zahlreichen Kundenanfragen zur Umsetzung der neuen Prozesslandkarte haben wir ein FORUM-internes Projekt aufgesetzt und für eine praxisgerechte und konsistente Umsetzung in den Suite-Vorschlägen auch einige Bankpraktiker mit eingebunden.
Wunsch der Bankpraktiker war es, die Prozesslandkarte auf der 3. Prozessebene (154 Prozesse) abzubilden und die 768 Unterprozesse aus der 4. Ebene in die Prozessbeschreibung der 3. Ebene aufzunehmen.
Damit die Integration für Sie als Kunden möglichst komfortabel funktioniert, haben wir weitestgehend ein Mapping zwischen den alten und neuen Vorschlägen in der FORUM-Suite hergestellt. Leider lässt es der Aufbau und die Struktur der neuen Prozesslandkarte, im Vergleich zur alten Version, nur wenig Spielraum, da technisch nur ein 1:1 Mapping möglich ist.
Wir haben aufgrund der unterschiedlichen Struktur zwischen der alten und neuen BVR-Prozesslandkarte in den FORUM-Vorschlägen einen zweiten Prozessbaum erstellt. Somit haben Sie stets den Überblick zwischen „alt“ und „neu“ und können individuelle Veränderungen und Ergänzungen jederzeit vornehmen.
Beachten Sie auch unser Video zur Vorschlagsübernahme.
Vorschlagsbearbeitung der Geschäftsprozesse
Erstellen Sie vor dem Update bitte unbedingt ein Backup der Anwendung.
Bitte übernehmen Sie aus dem Vorschlagsbereich keine Risiken, Schutzbedarfsanalysen oder Anhänge einzeln. Diese Inhalte werden bei Übernahme eines neuen Prozesses oder eines neuen Schutzobjektes mit übernommen. Geänderte Anhänge oder Risiken können über die Funktion Abgleich mit Vorschlag übernommen werden.
Nach dem Einspielen der Vorschläge in die Datenbank empfehlen wir folgende Schritte für die Übernahme der neuen Prozesslandkarte:
Gehen Sie in die Übersicht der produktiven Geschäftsprozesse und wechseln in den Vorschlagsbereich. Nun wählen Sie alle Geschäftsprozesse aus, welche unter der Kategorie K-Kundenorientierte Prozesse und I - interne Unternehmensprozesse enthalten sind.
Wählen Sie im ersten Schritt Alle aus und anschließend wählen Sie die Geschäftsprozesse ab, welche nicht unter der Kategorie K-Kundenorientierte Prozesse und I - interne Unternehmensprozesse enthalten sind.
Abbildung: Auswahl der „neuen“ Geschäftsprozesse- In der Übersicht der produktiven Geschäftsprozesse schließen Sie über die kleinen Dreieckssymbole die Kategorien K-Kundenorientierte Prozesse und I - interne Unternehmensprozesse.
- Nun startet die Bearbeitung der „alten“ Geschäftsprozesse.
Prüfen Sie einzeln die Geschäftsprozesse durch das Öffnen diese in der Einzelansicht. Prüfen Sie nun die Änderungen über Änderungen prüfen.
Geschäftsprozesse, welche durch die Aktualisierung in der Bezeichnung mit dem Zusatz entfallen erweitert werden, bearbeiten Sie bitte nach der kompletten Bearbeitung der „alten“ BVR-Prozesslandkarte. Diese Prozesse sind nicht mehr Bestandteil der aktuellen BVR-Prozesslandkarte.
Abbildung: Einzelansicht eines ProzessesDie Schaltfläche
Inhalte aktualisieren
in der Vergleichsansicht ermöglicht Ihnen diverse Aktualisierungen von Inhalten. Die Kategorie wird bei der Aktualisierung nicht berücksichtigt.Abbildung: Inhalte aktualisierenFür die Änderung der Kategorie öffnen Sie bitte erneut die Einzelansicht des Prozesses und wechseln Sie in den Bearbeitungsmodus. Über die Schaltfläche
Kategorie wählen
können Sie die Änderung abschließen. Wechseln Sie zum Abgleich in die Vorschlagsansicht überVorschlag anzeigen
, um die empfohlene Kategorie für die Neuzuordnung einzusehen.Abbildung: Kategorie ändern- Schließen Sie die Arbeit der Verschiebung über die Schaltfläche
Speichern und schließen
ab. - Nach Verschiebung der aktiven Geschäftsprozesse bleiben Objekte außerhalb der Kategorien K-Kundenorientierte Prozesse und I - interne Unternehmensprozesse bestehen. Diese Prozesse sind nicht mehr Bestandteil der aktuellen BVR-Prozesslandkarte. Prüfen Sie bitte, ob Inhalte in andere Geschäftsprozesse übernommen werden können bzw. löschen diese Objekte.
Löschen der in der Bezeichnung als entfallen markierten Geschäftsprozesse - diese Prozesse sind nicht in der neuen Prozesskarte enthalten bzw. konnten nicht auf neue Prozesse gemappt werden.
- Abbildung: Entfallen markierte Prozesse
Sie können Den Prozess nicht löschen?
Bitte beachten Sie, dass ein Prozess nur gelöscht werden kann, wenn es in keiner der Anwendungen der ForumSuite verwendet wird. Bitte stellen Sie also sicher, dass zum Beispiel zu löschende Geschäftsprozesse in keiner der Anwendungen der ForumSuite(an einem Notfallszenario in ForumBCM oder an einer Auslagerung in ForumOSM....) mit anderen Objekten verknüpft ist..
Kontrollieren Sie Verknüpfungen an dem zu löschenden Prozess, indem Sie in der Browserzeile ism mit bcm für das Notfallmanagement austauschen oder osm für das Auslagerungsmanagement. Sie gelangen so gleich in die gewünschte Anwendung an denselben Prozess.
Abbildung: Abgleich der Prozesse in den Anwendungen der ForumSuiteBitte prüfen Sie in den anderen Anwendungen der ForumSuite Verknüpfungen, wie beispielsweise Notfallszenarien in ForumBCM, ob gegebenenfalls Nacharbeiten durch die Übernahme des neuen Prozessbaumes erforderlich sind.
Vorschlagsbearbeitung der Sicherheitskonzepte
Erstellen Sie vor dem Update bitte unbedingt ein Backup der Anwendung.
Bitte übernehmen Sie aus dem Vorschlagsbereich keine Risiken, Schutzbedarfsanalysen oder Anhänge einzeln. Diese Inhalte werden bei Übernahme eines neuen Prozesses oder eines neuen Schutzobjektes mit übernommen. Geänderte Anhänge oder Risiken können über die Funktion Abgleich mit Vorschlag übernommen werden.
Nach dem Einspielen der Vorschläge in die Datenbank empfehlen wir folgende Schritte für die Übernahme der Sicherheitskonzepte:
- Neue Vorschläge zu Sicherheitskonzepten werden durch eine Übernahme des betreffenden Schutzobjektes, z. B. einer Anwendung, übernommen.
Geänderte Vorschläge zu Sicherheitskonzepten erkennen Sie in den jeweiligen Schutzobjekten von Atruvia in der Einzelansicht an dem blauen Hinweis Änderungen prüfen. Die Schaltfläche
Inhalte aktualisieren
in der Vergleichsansicht ermöglicht Ihnen diverse Aktualisierungen von Inhalten.Abbildung: Änderung prüfenDie Aktualisierung der Anhänge führen Sie gleich im Anschluss in der Einzelansicht des betreffenden Schutzobjektes über die Funktion Abgleich mit Vorschlag durch, Sie kommen über die Vergleichsansicht zur Aktualisierung der Anhänge. Bitte wählen Sie die Checkboxen an und aktualisieren die Inhalte. Es sind keine weiteren Schritte zur Aktualiesierng des Schutzobjektes notwendig.