Version 2023-04
Versionsnummer | 2023-04 |
---|
In den nachfolgenden Abschnitten werden die wichtigsten Neuerungen und Anpassungen in ForumNSR Version 2023-04 beschrieben.
Wie Sie an ein Update zu ForumNSR gelangen.
Der verantwortliche Ansprechpartner in Ihrem Unternehmen wird per E-Mail informiert. In dieser E-Mail stellen wir das Update per Link zum Download zur Verfügung.
Falls Ihnen das Update nicht zur Verfügung steht, wenden Sie sich bitte an unseren technischen Support
Verbesserung in ForumNSR
Leitfaden Grundlagen zur IT-Regulatorik (LFI)
Mit diesem Release können Genossenschaftsbanken den neu erschienen BVR-Leitfaden „Methodische Grundlagen zur IT-Regulatorik“ in ForumNSR in ForumNSR nutzen. Wir stellen den Leitfaden in gewohnter Art per Rundschreiben in der Kalenderwoche 16 den betreffenden Kunden zur Verfügung.
Bankindividueller SiMaKat (BASI)
Sind Schutzziele und Klassifizierungen an Sicherheitsmaßnahmen im Banken-SiMaKat hinterlegt, werden diese ohne Schreibzugriff an der betreffenden Sicherheitsmaßnahme angezeigt.
Neue Funktionen und Verbesserungen in der ForumSuite 2023-04
Allgemein
Erweiterung der Business Impact Analyse
Zeiträume
Die Einstellungen für die Business Impact Analyse (BIA) wurden zur Erfassung zusätzlicher Zeiträume erweitert. Es können mindestens 2 und bis zu 8 Zeiträume erfasst werden. Die Einstellungen können an der Business Impact Analyse (BIA) in ForumISM und ForumBCM getroffen werden.
Werden die Zeiträume auf 2 reduziert, gehen ggf. vorhandene Informationen aus höheren Zeiträumen verloren.
Fügen Sie einen Zeitraum hinzu, welcher kleiner als der vorherige Zeitraum ist, bekommen Sie eine Hinweismeldung mit der Bitte zur Änderung angezeigt.
Schadensszenarien
Das Schadensszenario „Beeinträchtigung der persönlichen Unversehrtheit“ steht mit diesem Release zusätzlich in den Einstellungen der Business Impact Analyse (BIA) bereit.
Standardmäßig ist das Schadensszenario„Beeinträchtigung der persönlichen Unversehrtheit“ deaktiviert.
Die Bezeichnungen der Schadensszenarien können Sie ändern. Achten Sie bei Änderungen in den Bezeichnungen der Schadensszenarien auf klare Abgrenzungen, damit die Bewertungen durch die Anwender eindeutig vollzogen werden können.
Eine Änderung in der Bezeichnung wird nach der Freigabe der Business Impact Analyse (BIA) am Geschäftsprozess in der Business Impact Analyse (BIA) angezeigt. In den Einstellungen bleibt der ursprüngliche Name weiterhin in der linken Spalte unverändert.
Alle Änderungen in den Einstellungen wurden in der PDF-Ausgabe berücksichtigt und die Datenstruktur entsprechend angepasst.
Bearbeitung an bestehenden Business Impact Analysen (BIA)
Werden Änderungen in den Einstellungen zur Business Impact Analyse (BIA) durchgeführt, gilt es anlassbezogen bestehende Business Impact Analysen (BIA) zu überprüfen bzw. zu bearbeiten. Bereits im Lesemodus bekommen Sie im Reiter der Business Impact Analysen (BIA) den Hinweis, dass sich die Parameter in den Einstellungen geändert haben und eine Bearbeitung empfohlen wird.
Die Bearbeitung ist über zwei Wege möglich. Die erfasste Business Impact Analyse (BIA) wird über die Schaltfläche Business Impact Analyse entfernen
(1)gelöscht bzw. über die Schaltfläche Parameter aktualisieren
(3)auf den Stand der Einstellungen gebracht.
Sollten Einstellungen in den Zeiträumen oder/und Schadensszenarien verringert werden, entfallen bereits erfasste Daten ersatzlos. Sie erhalten hierzu einen roten Hinweis angezeigt(3).
Bearbeitung an neuen Business Impact Analysen (BIA)
Legen Sie eine neue Business Impact Analyse (BIA) an und beginnen im höchsten Zeitraum rechts mit der Einstufung, wird die Einstufung automatisch auf die niedrigeren Zeiträume nach links in der betreffenden Kritikalitätsstufe vererbt. Anpassungen können natürlich getroffen werden.
Vergeben Sie in einer niedrigeren Zeitstufe einen höheren Wert als in der höheren Zeitstufe, werden Sie über einen roten Hinweis darauf hingewiesen. Eine Anpassung wird hier empfohlen.
Bearbeitungshinweise in den Einstellungen
In den Einstellungen einer freigeschalteten Anwendung der ForumSuite können Bearbeitungshinweise hinterlegt werden. Die Hinweise werden vom Administrator zentral für die gesamte ForumSuite definiert und / oder anwendungsspezifisch festgelegt. Hinweise können während der Bearbeitung der unterschiedlichen Objekte helfen, beispielsweise unternehmensweite Vorgaben in der Bearbeitung einzuhalten.
Über die Schaltfläche Bearbeiten
bzw. Überarbeiten
kann die Bearbeitung in einer der beiden Gruppierungen begonnen werden. Eventuell muss vor einer Bearbeitung der betreffende Bereich über das jeweilige Dreieckssymbole geöffnet werden
Die Bearbeitungshinweise können nur von einem Nutzer mit Administratorrechten hinterlegt werden. Die hinterlegten Informationen können in den Anwendungen nur genutzt werden, wenn eine Freigabe über die beiden Schaltfläche Freigeben
erfolgte.
Allgemeine Hinweise pro Objektart
Änderungen in diesem Bereich wirken sich auf alle aktiven Anwendungen der ForumSuite aus.
Im Bearbeitungsmodus können Sie zwischen den einzelnen fest definierten Objekten wählen. Eine nachträgliche Bearbeitung sowie ein Löschen sind möglich. Wurde ein Objekt gewählt, besteht im RichText-Feld die Möglichkeit zum Hinterlegen des Bearbeitungshinweises. Die Auswahl des Objektes oder auch die Eingabe des Hinweises können über das Mülleimersymbol widerrufen werden.
Durch das Aktivieren der Schaltfläche Speichern
beenden Sie die Bearbeitung in diesem Bereich. Eine Freigabe ist natürlich auch über die Schaltfläche Freigeben
möglich und beendet auch die Bearbeitung.
Möchten Sie weitere Objekte mit Bearbeitungshinweisen versehen, wählen Sie diese Objekte bitte über das Dropdown-Menü (1) aus.
Anwendungsspezifische Hinweise pro Objektart für ForumOSM
In diesem Bereich können Sie anwendungsspezifische Hinweise an Objekte hinterlegen. Im nachfolgenden Beispiel haben wir für den Vertrag einen Bearbeitungshinweis in ForumOSM hinterlegt, welcher auch nur in der Anwendung ForumOSM angezeigt wird.
Die Anzeige der Bearbeitungshinweise erfolgt an der betreffenden Objektart in der Titelleiste (1). Durch Anklicken des Lampensymbols
wird der in den Einstellungen für das Objekt hinterlegte Bearbeitungshinweis angezeigt. Der Hinweis ist über dasX
(2) jederzeit ausblendbar.
Die Schaltfläche wird nur angezeigt, wenn für diese Objektart in den Einstellungen auch ein Bearbeitungshinweis hinterlegt wurde.
Textbausteine
In der ForumSuite können für wiederkehrende Textfragmente zukünftig Textbausteine angelegt und verwendet werden.
Ein Textbaustein kann im Menü Verwaltung aus allen freigeschalteten Anwendungen über die Schaltfläche Textbaustein anlegen
angelegt werden. Geben Sie dem Textbaustein eine aussagekräftige Bezeichnung und hinterlegen Sie den gewünschten Text unter Inhalt. Seine Verwendung kann für relevante Anwendungen oder ohne Einschränkungen als übergreifender Textbaustein festgelegt werden.
Ist das Feld "Relevante Anwendungen" leer, so kann dieser Textbaustein in allen freigeschalteten Anwendungen der ForumSuite gewählt und eingefügt werden.
Die Textbausteine können in allen RichText-Feldern verwendet werden. Im nachfolgenden Beispiel wählen wir im Feld "Bemerkungen TOMs" über die Schaltfläche +
für eine Prüfung der Auftragsverarbeitung in ForumDSM den Textbaustein AV-Prüfung.
Die Auswahl wird über die Checkbox getroffen und über die Schaltfläche "Einfügen" bestätigt. Der Text kann gegebenenfalls nach dem Einfügen erweitert und geändert werden.
Ein Textbaustein wird immer an der Cursor-Position als neuer Absatz eingefügt.
Anhänge
In der ForumSuite wird ab dieser Version in der Übersicht der Anhänge in einer neuen Spalte das Datum der Erstellung des Anhangs angezeigt. Diese Spalte ist über die Dreieckssymbole auf- bzw. absteigend sortierbar. Die Spalte Datum wurde in Letzte Bearbeitung umbenannt.
Der Stand eines Dokumentes kann beispielsweise den letzten Abstimmungstermin des Anhanges darstellen, er muss nicht mit dem Datum der letzten Überarbeitung übereinstimmen. Eine Begründung dazu kann im zugehörigen Bemerkungsfeld hinterlegt werden.
Zusammenführung von Objekten
Zur Bereinigung von Mehrfacheinträgen wurde die Möglichkeit der Zusammenführung von Objekten ermöglicht. Im Bereich der Dienstleister, der Organisation, der Bedrohungen, oder der Kategorien können nun Objekte zusammengeführt werden.
Dazu wechseln Sie bitte in die Einzelansicht eines Objektes, welches erhalten bleiben soll. Über das Menü Extras
wählen Sie Objekte zusammenführen...
und gelangen in die Objektauswahl.
Bitte wählen Sie das Objekt, mit welchem das aktuelle Objekte zusammengeführt werden soll. Das ausgewählte Objekt wird nach erfolgter Zusammenführung gelöscht.
Die Schaltfläche Vorschau
ermöglicht Ihnen die Einsicht in die getroffenen Änderungen. Es werden noch keine Daten gelöscht. Ein Abbruch der Zusammenführung ist über die Schaltfläche Abbrechen
möglich.
Bitte schauen und überprüfen Sie die Ergebnisse genau. Nach Ausführung der Aktion sind gegebenenfalls Daten gelöscht und nicht weiter bearbeitbar. Im Anschluss der Aktion empfehlen wir eine Ansichtsaktualisierung über die Funktionstaste F5.
IBM/HCL Domino Plattform
Neue und geänderte Funktionen, die nur die HCL Domino Plattform betreffen.
- keine
Java Plattform
Neue und geänderte Funktionen, die nur die Java Plattform betreffen.
- In der Java-Plattform können SSL-Zertifikate nun direkt als PEM-Dateien eingebunden werden.
Die Zuordnung von Nutzern zur Rolle des technischen Administrators ist nun über Gruppen aus dem Active Directory bzw. LDAP-Verzeichnis möglich. Die gewünschten Gruppen können im Eintrag application.admingroups in den application.properties der ForumSuite hinterlegt werden.
Fehlerbehebungen in ForumNSR
- keine Fehler bekannt bzw. behoben
Fehlerbehebungen in der ForumSuite 2023-04
Allgemein
- Ein Fehler, welcher bei der Bearbeitung von RichText-Feldern beim Klick der Aktion Übernehmen gelöscht wurden, wurde behoben.
Sollen Hinweise zu Objekten per Mail versendet werden, ist das Feld "Empfänger" auszufüllen. Andernfalls ist das Absenden der Mail nicht möglich.
Abbildung: Hinweise auf fehlenden Empfänger- Ein Fehler bei der Benachrichtigung zu offenen Workflows bei der Nutzung von Orga-Einheiten mit hinterlegten Mailadressen wurde behoben.
- Ein Darstellungsfehler in abgeschlossenen Workflows wurde behoben, welcher trotz erfolgter Kenntnisnahme bzw. Genehmigung den Workflow als offen darstellte.
- An einigen Hinweistexten waren nicht benötigte Schließen-Symbole ohne Funktion vorhanden. Diese wurden entfernt.
Ein Darstellungsproblem bei Risikoklassen mit langen Bezeichnungen wurde behoben.
- Leser mit Verantwortung können an zugewiesene Objekten Risiken anlegen und kopieren.
- Bei Risikomeldungen und Überprüfungs-Workflows wurde an einigen Stellen der Gesamtstatus angezeigt, d.h. immer das schlechteste Ergebnis wurde übermittelt. Für diese Überprüfungs-Workflows ist nun eine differenzierte Anzeige des Gesamtstatus möglich.
PDF-Ausgabe
- Ein Fehler bei der PDF-Ausgabe mit leeren Tabellen, welcher zum Abbruch der PDF-Erstellung führte, wurde behoben.
IBM/HCL Domino Plattform
- keine
Java Plattform
Ein Problem bei der Authentifizierung über LDAP-Server wurde beseitigt. Zuvor war eine Nutzung nur mit aktiviertem anonymen LDAP-Binding möglich – hinterlegte Zugangsdaten wurden zwar korrekt übernommen, jedoch bei der eigentlichen Authentifizierung aufgrund eines fehlerhaften Flags ignoriert.
- Es wurde die Spaltenbezeichnung für die Ausgabe der E-Mail-Adressen in der Übersicht der Organisationseinheiten korrigiert.