Skip to main content
Wir führen eine Richtlinie vom Anlegen bis zur Freigabe: als gelenktes Dokument anlegen, Inhalt schreiben, Verantwortlicher und Freigeber setzen, Freigabe beantragen, entscheiden. Am Ende steht Version 1.0.

Ausgangslage

Die Docusnap Sports GmbH bereitet die Zertifizierung nach ISO 27001 vor. Für die Maßnahme Zugriffsrechte regelmäßig prüfen fehlt eine Richtlinie: wer vergibt Zugriffsrechte, in welchem Turnus werden sie geprüft. Die IT-Sicherheitsbeauftragte schreibt sie, der IT-Leiter gibt sie frei. Der Mandant hat den Strikten Modus aktiviert: Beantragen und Freigeben sind getrennte Rollen.

1. Gelenktes Dokument anlegen

1

Dialog öffnen

Dokument öffnet den Dialog Neues Dokument anlegen.
2

Titel und Dokumentenlenkung

Titel: Richtlinie zur Zugriffskontrolle. Gelenktes Dokument einschalten. Der Typ wird damit Pflicht.
3

Typ wählen

Typ: Richtlinie. Sprache, Format und Exporteinstellungen bleiben auf den Vorgaben.
4

Anlegen

Dokument erstellen. Das Dokument öffnet als Tab mit dem Kapitel Einleitung.
Ob ein Dokument gelenkt ist, wird beim Anlegen festgelegt. Nachträglich lässt es sich nicht ändern.

2. Inhalt schreiben

Im Tab Inhalt wechseln wir mit Bearbeiten in den Bearbeitungsmodus. Wir benennen das Kapitel Einleitung per Doppelklick in Geltungsbereich um und legen ein zweites Kapitel Vergabe und Prüfung an: wer Zugriffsrechte vergibt, vierteljährliche Prüfung. Speichern. Das Dokument bleibt im Status Entwurf.

3. Verantwortlichen und Freigeber setzen

1

Eigenschaften bearbeiten

Tab Eigenschaften, Stiftsymbol. Diesen Tab kann jeder bearbeiten, unabhängig vom Recht am Inhalt.
2

Verantwortlicher

Die IT-Sicherheitsbeauftragte. Ohne Verantwortlicher ist der Inhalt für alle gesperrt.
3

Freigeber

Der IT-Leiter. Im Strikten Modus dürfen Verantwortlicher und Freigeber nicht dieselbe Person sein; die Seite meldet das sofort.
4

Speichern

Ohne beide Rollen kann im Tab Dokumentenlenkung keine Freigabe beantragt werden.

4. Freigabe beantragen

1

Antrag ausfüllen

Tab Dokumentenlenkung. Version: Hauptversion — die erste Fassung wird 1.0. Änderungsgrund: „Erstfassung zur Aufnahme ins ISMS”.
2

Änderungen prüfen

Änderungen anzeigen zeigt den gesamten Inhalt als neu. Es gibt keine frühere Fassung.
3

Anfordern

Freigabe anfordern setzt das Dokument auf In Prüfung. Der Inhalt ist gesperrt, bis entschieden ist.

5. Entscheiden

Der IT-Leiter sieht den Antrag: Angeforderte Version, Änderungsgrund, Antragsteller, Datum. Freigeben setzt das Dokument auf Freigegeben und schreibt Version 1.0.
Ablehnen verlangt eine Begründung und setzt das Dokument auf Entwurf. Die Verantwortliche kann nachbessern und erneut einreichen.

Ergebnis

Tab Übersicht: Gültige Version 1.0 mit Freigeber, Datum und Änderungsgrund. Tab Historie: Versionen führt 1.0 als Gültig; der Freigabeverlauf enthält den Antrag.
Weiterschreiben kostet die Freigabe. Bearbeiten im Tab Inhalt fragt zurück: Speichern setzt das Dokument auf Entwurf, eine neue Freigabe ist nötig. Version 1.0 bleibt erhalten.

Weiterführend

Die Richtlinie als Nachweis an die Maßnahme hängen: Dokumentation – Grundlagen. Den Weg für ein Audit nachvollziehen: Einen Nachweis für ein Audit erzeugen.