Schritt 10 » Umsetzung planen und umsetzen

Was ist in Schritt 10 umzusetzen?

Die Vielzahl der Maßnahmen sind in ihrer Umsetzung zu planen. Zu der Planung gehört die

  • Konsolidierung (Prüfung der Eignung, Plausibilität, Abhängigkeiten und der Doppelbetrachtung)

  • Priorisierung

  • Budgetierung

  • Terminierung

Die Umsetzung der Aufgaben ist durch die verantwortlichen Beschäftigten zu begleiten und zu überwachen.

Wie unterstützt xmera Omnia?

Maßnahmenmangement

Status und Umsetzungsgrad

Aus dem Anforderungskatalog sind Maßnahmen abzuleiten, zu planen, zu deligieren und zu überwachen. Zu jeder Maßnahme lassen sich Status und Umsetzungsgrad vom Verantwortlichen angeben, wodurch der Informationssicherheitsbeauftragte jederzeit einen Überblick über den Fortschritt erhält.

Auswertungen kann er sowohl auf Ebene eines einzelnen Assets vornehmen als auch auf der Ebene von übergeordneten Objekten. In der obersten Ebene erhält er einen Überblick über das gesamte System.

Um die Übersichtlichkeit zu erhöhen, lassen sich Aufgabenpakete bilden. Sie fassen Maßnahmen und zugehörige Aufgaben zusammen. Auch bei Aufgabenpaketen werden unterlagerte Maßnahmen und Aufgaben kumuliert dargestellt, so dass auch hier leicht ein Umsetzungsgrad überwacht werden kann.

Verknüpfung zwischen Maßnahmen und Aufgaben

Maßnahmen können auf verschiedenste Weise verknüpft werden. Der Bearbeitungstatus und der Umsetzungsgrad von untergeordneten Aufgaben ist in den übergeordneten Elementen zu sehen und kann den Status und den Umsetzungsgrad des übergeordneten Elements beeinflussen.

Tabellarische und graphische Auswertung

Zur Priorisierung und Umsetzungsüberwachung bietet xmera Omnia mehrere Möglichkeiten der Datenauswertung. Dabei unterstützen Filterfunktionen und eine flexible Spaltenanordnung innerhalb der Tabellen. Zusätzliche graphische Auswertungen runden die Analyse ab.

Aufgabenmanagement

xmera Omnia bietet mit im Rahmen des Aufgabenmanagements die Möglichkeit aus den Maßnahmen der Sicherheitsanforderungen, der Risikobewertung, der Vorfallanalyse oder den Audits betrieblich umzusetzende Aufgaben zu erstellen und zu überwachen.

Planen

Aufgaben können bspw. als Abfolge (Vorgänger, Nachfolger) oder unabhängig geplant werden. Sie können zu Arbeitspaketen zusammengefasst werden, um so die Umsetzung einzelner Meilensteine besser beobachten und steuern zu können.

Zu jeder Art von Aufgabe lassen sich Unteraufgaben, Kopien oder Verknüpfungen zu bestehenden Aufgaben erstellen. Somit lassen sich Beziehungen zwischen Aufgaben abbilden.

Wiederholende Aufgaben planen Sie mit dem gleichnamigen Modul, das in jedem Objekt aktiviert werden kann.

Delegieren

Aufgaben können Mitarbeitern oder auch Gruppen zugeordnet werden. Jeder Mitarbeiter kann sich im Dashboard "seine Aufgaben" anzeigen lassen und erhält damit eine Übersicht auf seine offenen Arbeiten.

Im Benutzerprofil hat jeder Mitarbeiter die Möglichkeit eine Option für die automatische E-Mailbenachrichtigung zu wählen, um über Änderungen im System benachrichtigt zu werden.
Überwachen

In jeder Aufgabe kann der

  • Status und

  • der Umsetzungsgrad

dargestellt werden.

Diese Werte werden auch an die untergeordneten Aufgaben übertragen. Ein Status einer (Eltern-)Aufgabe kann wiederum vom Status der unterlagerten Aufgaben abhängig gemacht werden.

Wo finde ich Beispiele in der Demo?

Aufgabenliste

Aufgabenpakete

Aufgaben Dashboard