Mitarbeiterportal

Jeder Person zugewiesen,
sonst nichts im Blick.

Mitarbeitende öffnen das Portal und sehen, was ihnen gehört: eine Richtlinie zum Bestätigen, ein Training zum Abschliessen, eine Checkliste zum Ausführen, ein Dokument zum Einreichen, die Prüfungen auf dem eigenen Laptop. Alles, was ihnen nicht zugewiesen ist, gilt als nicht gefunden, der Rest des ISMS bleibt also ausser Sicht.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / portal
Signed in as employee
JL
Jordan Lee
Employee · portal only
Policies1
Trainings1
Tasks2
Processes1
Documents
Evidence
Devices1
Incidents
Good morning, Jordan
Four things are waiting for you, one due today
Done6 of 10
Up next
Acceptable use policy v3
Policydue today
Read and confirm
Security awareness 2026
Trainingdue in 9 days
Start
Monthly server-room walkthrough
Checklist6 of 14 rows
Continue
Screen lock on your MacBook
Deviceoverdue
Fix
Only what is assigned to Jordan appears here. The rest of the organization’s registers stay out of view.
Jedes Framework
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
  • ISO/IEC 27001
  • ISO/IEC 27002
  • SOC 2
  • SOC 1
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • ISO 9001
  • Swiss nFADP
So funktioniert es

In den Modulen zugewiesen, im Portal erledigt.

Admins weisen Richtlinien, Trainings, Checklisten und Aufgaben dort zu, wo diese Module leben, und jede Person findet ihren Anteil an einem Ort, während die Erinnerungen das Nachfassen übernehmen.

01

Die Arbeit dort zuweisen, wo sie lebt.

Eine Richtlinie oder ein Training bekommt eine Zielgruppe aus benannten Mitgliedern und Geschäftsrollen. Ein Prozess nennt die Rollen, die ihn ausführen dürfen, eine Aufgabe eine zuständige Person, eine Dokumentkategorie lässt sich für Einreichungen aus dem Portal öffnen. Im Portal selbst wird nichts konfiguriert: Es liest, was die Module bereits darüber wissen, wer was schuldet.

Die Zielgruppe wird live aufgelöst, eine Person, die zur Rolle Engineering stösst, ist also in jeder Zuweisung enthalten, die auf diese Rolle zielt, und wer sie verlässt, gibt die Pflicht mit ab.

02

Jede Person öffnet eine Liste.

Die Übersicht beginnt mit dem, was heute, morgen oder überfällig ist, dann folgen die offenen Elemente aus jedem Arbeitsbereich: eine Richtlinie zum Lesen und Bestätigen, ein Training zum Abschliessen und Bestätigen, eine Checkliste zum Starten oder Fortsetzen, ein Bericht zum Einreichen, ein Dokument, auf das jemand wartet, eine Nachweisanfrage, ein Vorfall zum Melden oder eine Prüfung, die auf dem eigenen Laptop zu beheben ist.

Nur, was ihnen gehört.

Sichtbar ist die eigene Zuordnung der Person zum Element, geprüft bei jedem Lesen. Ein Element, das ihr nicht zugewiesen ist, gilt als nicht gefunden, ein eingereichter Bericht ist nur für die Person sichtbar, die ihn eingereicht hat, und niemand im Portal sieht die Flotte, die Geräte anderer oder die Register hinter dem Portal.

03

Bereiche abschalten, die Pflichten bleiben.

Die Einstellungen halten einen Schalter für das ganze Portal und einen pro Bereich. Ein abgeschalteter Bereich verschwindet aus der Navigation und antwortet nicht mehr, Lesezeichen inklusive, weil die Prüfung im Router läuft. Die Daten darunter bleiben unberührt: Zuweisungen behalten ihre Fälligkeiten und Erinnerungen und bleiben in der Verwaltungsoberfläche sichtbar, Sie schalten einen Bereich also ab, weil Sie diesen Ablauf nicht nutzen, nicht um ihn zu pausieren.

Warum es so gebaut ist

Gebaut, damit niemand mehr sieht als den eigenen Anteil.

Vier Entscheidungen dahinter, wie das Mitarbeiterportal hier funktioniert – jede davon überprüfbar und kein Adjektiv.

01

Eigene Zuordnung, durchgesetzt in der Abfrage.

Eine Person sieht ein Element nur, weil eine aktive Zuweisung oder eine ihrer Geschäftsrollen auf sie zeigt. Alles andere gilt als nicht gefunden statt als verboten, das Portal bestätigt also nie, was der Rest des Registers enthält. Ein gemeldeter Vorfall oder Bericht ist im Portal nur für die Person sichtbar, die ihn eingereicht hat.

02

Eine Rolle, die die Verwaltungsoberfläche nie öffnet.

Die Rolle Employee ist rein für das Portal: Diese Personen sehen die Verwaltungsoberfläche, ihre Register und Berichte nie. Admins und Mitglieder nutzen dasselbe Portal für ihre eigenen Elemente, es gibt also eine Oberfläche, nicht zwei.

03

In den Einstellungen zusammengestellt, auf dem Server durchgesetzt.

Sie schalten das Portal als Ganzes und jeden Bereich einzeln ein oder aus. Ein abgeschalteter Bereich verschwindet aus der Navigation und seine Seiten antworten nicht mehr, Lesezeichen inklusive, weil der Schalter im Router geprüft wird und nicht nur im Menü versteckt ist. Das Abschalten eines Bereichs ändert nichts an den Pflichten: Fälligkeiten, Erinnerungen und Zuweisungen bleiben, wie sie waren.

04

Alles andere behält seinen eigenen Nachweis.

Eine Richtlinie ist erledigt, wenn die Person bestätigt, die freigegebene Version gelesen zu haben. Ein Training ist erledigt, wenn sie es bestätigt, und der Nachweis sagt genau das. Eine Checkliste speichert laufend und landet als datierte Einreichung, eine Geräteprüfung meldet bestanden oder fehlgeschlagen mit den Schritten zur Behebung, und jeder dieser Nachweise lebt im Modul, zu dem er gehört, nicht im Portal.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Woran das Mitarbeiterportal hängt.

Das Portal zeigt, was die Module zuweisen: Richtlinien zum Bestätigen, Trainings zum Attestieren, Aufgaben zum Erledigen und die Prüfungen auf dem eigenen Gerät jeder Person.

policyv1.3
access_control {
require mfa = true
}

Richtlinien

Die freigegebene Version lesen, das Verständnis bestätigen.

Security awareness · 22 min
I have completed this training14:52 / 22:00

Trainings

Das Material durcharbeiten, den Abschluss bestätigen.

TSK-012Document backups
TSK-013Access review
TSK-014Scope statementFri

Aufgaben

Direkt oder über eine Geschäftsrolle zugewiesen.

5 of 6 checks pass · 41 min ago

Geräteverwaltung

Die sechs Prüfungen auf dem eigenen Laptop, mit den Schritten zur Behebung.

FAQ

Die Fragen, die Prüfer stellen.

Wer kann das Portal nutzen?

Jedes Mitglied der Organisation. Die Rolle Employee sieht nur das Portal und nie die Verwaltungsoberfläche; Owner, Admins, Mitglieder und Auditoren können dasselbe Portal für ihre eigenen Zuweisungen öffnen. Ein externer Kontakt hat gar keinen Zugang und steht nur im Verzeichnis, um referenziert werden zu können.

Was sehen Mitarbeitende, und was sehen sie nicht?

Nur, was ihnen zugeordnet ist: Richtlinien und Trainings, die ihnen oder einer ihrer Rollen zugewiesen sind, Aufgaben, Checklisten und Meldeformulare, die ihre Rollen ausführen dürfen, Dokumente und Nachweisanfragen, die an sie gerichtet sind, die Vorfallmeldung und die Computer, die sie selbst registriert haben. Sie sehen nie die Flotte, die Berichte anderer Personen oder ein Register des ISMS, und ein Element, das nicht ihnen gehört, gilt als nicht gefunden.

Belegen Mitarbeitende einen Sitz?

Ja, wie jede Rolle ausser externen Kontakten. Ein Employee zählt im Free-Plan zu den drei Teammitgliedern wie ein Mitglied auch, und Business hat keine Benutzergrenze. Was die Rolle nie braucht, ist ein Zugang zur Verwaltungsoberfläche: Sie öffnet das Portal und sonst nichts.

Kann ich Teile des Portals abschalten?

Ja, in den Einstellungen unter Mitarbeiterportal: ein Schalter für das ganze Portal und einer pro Bereich (Richtlinien, Trainings, Aufgaben, Prozesse, Dokumente, Nachweise, Vorfälle, Geräte). Ein abgeschalteter Bereich verschwindet aus der Navigation und seine Seiten antworten nicht mehr, Lesezeichen inklusive. Die Pflichten bleiben unberührt: Zuweisungen behalten ihre Fälligkeiten und Erinnerungen und bleiben in der Verwaltungsoberfläche sichtbar.

Wie erfahren reine Portal-Nutzende von neuer Arbeit?

Per E-Mail. Erinnerungen gehen an die Personen, die ein Element schulden, vor der Fälligkeit und erneut, wenn es überfällig ist, und hören für alle auf, die den aktuellen Zyklus abgeschlossen haben. Reine Portal-Nutzende haben keinen Posteingang in der App, die E-Mail ist also alles, was sie erreicht, und die Übersicht des Portals zeigt beim Öffnen, was heute, morgen oder überfällig ist.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Bestätigungen, Attestierungen, Einreichungen und Gerätedaten liegen in den Modulen, zu denen sie gehören, und werden mit ihnen exportiert. Ihre Daten und Nachweise gehören Ihnen und lassen sich jederzeit vollständig exportieren, ohne Lock-in.

Geben Sie jeder Person ihren Anteil, nicht das ganze ISMS.

Weisen Sie Richtlinien, Trainings, Checklisten und Aufgaben dort zu, wo sie leben, lassen Sie jede Person ihre eigene Liste im Portal abarbeiten, und lassen Sie die Abschlüsse und Einreichungen den Nachweis in den Modulen aufbauen, denen sie gehören.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten