IT-Servicemanagement
Wofür wird das IT-Servicemanagement benötigt?
Ein wirksames ISMS nach DIN ISO/IEC 27001 schließt auch das IT-Service Management der Organisation ein. Eine bedeutsame Schnittmenge stellt dabei das Vorfallmanagement dar.
An die Organisation des Vorfallmanagements werden im Anhang A Anforderungen zur Erfassung und Behandlung von Informationssicherheitsvorfällen gestellt. Dieses beinhaltet
-
die Beschreibung des Verfahrens,
-
einen etablierten Meldeprozess,
-
eine zügige Bearbeitung und Beurteilung der Meldungen,
-
eine dem Vorfall entsprechende Reaktion,
-
eine Analyse und Lösungen der Vorfälle.
Ein ISMS beinhaltet den Betrieb der Informationssysteme. So fordert die DIN ISO/IEC 27001, dass die betrieblichen Prozesse, die für den sicheren Betrieb notwendig sind, nicht nur umgesetzt sondern auch gesteuert werden müssen. Dazu gehören neben den konkreten Aufgaben, die sich aus den Sicherheitsanforderungen ergeben, auch die Aufgaben aus den Bereichen Wartung, Instandsetzung, Erweiterungen und Änderungen.
Wie unterstützt xmera Omnia?
Vorfallmanagement
xmera Omnia unterstützt den gesamten Prozess des Vorfallmanagements. Dazu gehört die automatisierte Zuordnung von eingehenden Meldungen zu einzelnen Mitarbeitern oder Gruppen, die Priorisierung und Gruppierung sowie die Analyse des Vorfalls.
- Automatisieren
-
In der xmera Omnia Demo ist die Meldungserfassung abgebildet. Meldungen können, genau wie Aufgaben, automatisch einem Bearbeiter oder einer Bearbeitergruppe zugewiesen werden. Die Erstellung einer Meldung kann im System selbst erfolgen oder per E-Mail an das System gesendet werden. Der E-Mail-Empfang ist in der Testinstanz nicht verfügbar.
Besteht bereits eine Lösung für das Vorfallmangement (z.B. Ticketsystem) kann über die E-Mail- oder API-Schnittstelle von xmera Omnia eine Kopplung der Systeme erreicht werden.
|
- Priorisieren und Gruppieren
-
Die einlaufende Meldung kann je nach Beurteilung anschließend als Aufgabe, Störung oder Vorfall eingestuft werden. Dieser können dann noch sich ergebende Unteraufgaben zugeordnet werden.
Der Vorfall läßt sich über die Priorisierung und Kategorisierung weiter strukturieren. Durch Verknüpfungen zu anderen Vorfällen lassen sich auch ähnliche Vorfälle zusammenfassen.
Über die Funktion Eigene Felder lassen sich leicht weitere Felder in eine Aufgabe integrieren und so an den Nutzer anpassen. |
- Analysieren
-
Zur Analyse ist in xmera Omnia die 5-W-Methode (5-Why-Methode nach Toyoda Sakichi) implementiert. Dabei wird in 5 Frageschritten der Vorfall aus verschiedenen Aspekten beleuchtet. Ziel ist es, Maßnahmen zu finden, die präventiv einen solchen Vorfall verhindern oder die Auswirkungen verringern. Diese Maßnahmen können wiederum als Unteraufgabe dem Vorfall zugeordnet werden.
Aufgabenmanagement
xmera Omnia bietet mit im Rahmen des Aufgabenmanagements die Möglichkeit aus den Maßnahmen der Sicherheitsanforderungen, der Risikobewertung, der Vorfallanalyse oder den Audits betrieblich umzusetzende Aufgaben zu erstellen und zu überwachen.
- Planen
-
Aufgaben können bspw. als Abfolge (Vorgänger, Nachfolger) oder unabhängig geplant werden. Sie können zu Arbeitspaketen zusammengefasst werden, um so die Umsetzung einzelner Meilensteine besser beobachten und steuern zu können.
Zu jeder Art von Aufgabe lassen sich Unteraufgaben, Kopien oder Verknüpfungen zu bestehenden Aufgaben erstellen. Somit lassen sich Beziehungen zwischen Aufgaben abbilden.
Wiederholende Aufgaben planen Sie mit dem gleichnamigen Modul, das in jedem Objekt aktiviert werden kann.
- Delegieren
-
Aufgaben können Mitarbeitern oder auch Gruppen zugeordnet werden. Jeder Mitarbeiter kann sich im Dashboard "seine Aufgaben" anzeigen lassen und erhält damit eine Übersicht auf seine offenen Arbeiten.
Im Benutzerprofil hat jeder Mitarbeiter die Möglichkeit eine Option für die automatische E-Mailbenachrichtigung zu wählen, um über Änderungen im System benachrichtigt zu werden. |
- Überwachen
-
In jeder Aufgabe kann der
-
Status und
-
der Umsetzungsgrad
dargestellt werden.
Diese Werte werden auch an die untergeordneten Aufgaben übertragen. Ein Status einer (Eltern-)Aufgabe kann wiederum vom Status der unterlagerten Aufgaben abhängig gemacht werden. -
Ticketsystem
Da xmera Omnia auf einem klassischen Projektmanagementsystem basiert, ist das Ticketsystem integraler Bestandteil. So basieren die Maßnahmen, Risikobeurteilungen oder Aufgaben im engeren Sinne auf diesem Ticketsystem.
In der Administration können weitere Aufgabentypen, Bezeichnungen für (Ticket-)Formulare, angelegt und über eigene Felder erweitert werden. Auf diese Weise können auch weitere Prozesse, wie z.B. das Datenschutzmanagement in xmera Omnia integriert werden.
Falls Sie die Umsetzung des Datenschutzmanagement in xmera Omnia interessiert, sprechen Sie uns an. |