Personen

Alle auf einer Liste,
jede Person mit der passenden Rolle.

Personen ist das Verzeichnis aller, gegen die Ihre Compliance-Arbeit nachgehalten wird, vom Owner bis zur externen Datenschutzberaterin, die sich nie anmeldet. Sechs Rollen entscheiden, wer liest, wer schreibt und wer nur das Portal sieht, die Deaktivierung hält die Historie einer Person, die geht, intakt, und das Organigramm bleibt mit denselben Namen verknüpft.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / people / chart
Roster · 25 people
Roster
25
people · 18 take a seat
Owners & admins04
Members09
Auditor01
Employees04
External07
2 invitations pending
Organization chart
editing
AK
A. Klein
CEO
MR
M. Rossi
CISO
TS
T. Schmid
CTO
DP
D. Peter
DPOExternal
JL
J. Lee
Job title missing
AddAuto-formatExport PDF
Cards stay linked to the roster: a leaver drops off the chart, a deactivated member dims until reactivated.
Jedes Framework
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
ISO/IEC 27001ISO/IEC 27002SOC 2SOC 1GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018ISO 9001Swiss nFADP
  • ISO/IEC 27001
  • ISO/IEC 27002
  • SOC 2
  • SOC 1
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • ISO 9001
  • Swiss nFADP
So funktioniert es

Eingeladen, zugewiesen und im Organigramm gezeichnet.

Eine Liste speist alles, was eine Person nennt: Rollen, Geschäftsrollen-Mitgliedschaften, Berechtigungen, Zugriffsprüfungen, Aufgaben und das Organigramm.

01

Personen einladen und jeder eine Rolle geben.

Laden Sie jemanden per E-Mail mit einer Startrolle ein, und die Person erscheint in der Liste als ausstehend, bis sie annimmt. Die Liste vereint aktive Mitglieder und offene Einladungen, mit Status, Organisationsrolle und letzter Aktivität jeder Person in einer Tabelle. Owner und Admins sehen zusätzlich einen Präsenzpunkt, der zeigt, wer gerade online ist.

Die Rolle bestimmt die Oberfläche: Owner und Admins führen die Organisation, Mitglieder lesen jedes Register und kommentieren, Auditoren lesen alles und schreiben nichts, und Mitarbeitende sehen nur das Portal.

Externe ohne Sitz.

Ein externer Kontakt hat keinen Zugang zur Anwendung oder zum Portal, bleibt aber auf der Liste, damit Sie ihn überall nennen können, wo Compliance-Unterlagen einen Namen brauchen: als Mitglied einer Geschäftsrolle oder als Gegenstand einer Zugriffsprüfung. Eine externe Person belegt keinen Sitz, bis Sie ihre Rolle ändern.

02

Nachvollziehen, was jede Person innehat.

Die Detailansicht einer Person zeigt die Assets, auf die sie zugreifen kann, abgeleitet aus den Geschäftsrollen, denen sie angehört, mit der gewährenden Rolle neben jedem Eintrag, und jede Zugriffsprüfung, die sie betrifft, ob Onboarding, Offboarding oder eine periodische Kampagne, direkt auf sie gerichtet oder über eine Rolle.

Der Tab Aufgaben listet, wofür sie verantwortlich ist, direkt oder über eine Rolle, mit einem Hinzufügen-Knopf, der die neue Aufgabe gleich ihr zuweist. Der Tab Historie ist ein durchsuchbarer Feed von allem, was die Person in der Anwendung getan hat, nach Tag gruppiert.

03

Das Organigramm zeichnen, nach dem Auditoren fragen.

Das Organigramm ist eine interaktive Arbeitsfläche, die alle ansehen und Owner und Admins bearbeiten können. Platzieren Sie Mitglieder aus der Liste, ergänzen Sie externe Personen, die nicht in der App sind, gruppieren Sie sie zu Teams, geben Sie jeder Karte eine Funktionsbezeichnung und ziehen Sie Berichtslinien dazwischen. Eine Karte ohne Funktionsbezeichnung wird markiert, denn eine unbenannte Rolle ist eine Lücke in dem Bild, das das Organigramm geben soll.

Die automatische Anordnung legt das Organigramm entlang seiner Berichtslinien aus, das Dashboard zeigt es als Karte, und die Berichte exportieren es als PDF. Weil die Karten mit Personen verknüpft sind, verschwindet die Karte einer Person, die geht, und die einer deaktivierten Person wird ausgegraut, ohne dass jemand etwas neu zeichnet.

Warum es so gebaut ist

Gebaut um die Frage, wer was darf.

Vier Entscheidungen dahinter, wie das Personenverzeichnis hier funktioniert – jede davon überprüfbar und kein Adjektiv.

01

Deaktivieren statt löschen.

Eine Deaktivierung sperrt den Zugang einer Person zu dieser Organisation und sonst nichts. Das Konto bleibt, ihre Historie bleibt, und sie behält, was sie anderswo an Zugängen hat. Öffnet eine deaktivierte Person die App, sieht sie einen Hinweis statt der Register, und die Reaktivierung stellt alles auf einmal wieder her. Offboarding heisst also nie, die Spur zu löschen, nach der ein Auditor fragen wird.

02

Ein Auditor-Sitz, der nichts verändert.

Die Rolle Auditor liest jedes Register, jeden Bericht und das Audit-Log und kann nichts ändern, nicht einmal einen Kommentar. Sie ist für die Zertifizierungsauditorin oder eine interne Auditfunktion gedacht, die den Arbeitsbereich sehen muss, ohne ihn anfassen zu können. Ein Auditor belegt einen Sitz wie ein Mitglied, und der Unterschied liegt darin, was er schreiben darf, nicht darin, was er lesen darf.

03

Das Portal ist die ganze Oberfläche der Mitarbeitenden.

Eine Person mit der Rolle Mitarbeitende sieht die Anwendung nie. Das Mitarbeiterportal zeigt ihr nur, was zugewiesen ist: Richtlinien zum Bestätigen, Trainings zum Absolvieren, Aufgaben und das Formular für Incident-Meldungen. Mitglieder und Admins können das Portal ebenfalls nutzen, aber für Mitarbeitende ist es das gesamte Produkt.

04

Eine Liste hinter jeder Zuweisung.

Geschäftsrollen tragen die Verantwortung, als Owner, Approver oder Assignee, und jede Person auf der Liste kann einer angehören, externe Kontakte eingeschlossen. Berechtigungen werden aus diesen Mitgliedschaften abgeleitet statt doppelt eingetippt, und das Organigramm bleibt mit denselben Namen verknüpft: Die Karte einer Person, die geht, verschwindet, die einer deaktivierten Person wird ausgegraut.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Woran Personen hängen.

Eine Person hält Geschäftsrollen, erbt darüber Berechtigungen, schuldet Aufgaben und Trainings und sitzt im Organigramm.

1,284
assets tracked
+12 today

Assets

Der Zugriff, den eine Berechtigung gewährt, Asset für Asset.

TSK-012Document backups
TSK-013Access review
TSK-014Scope statementFri

Aufgaben

Einer Person oder einer ihrer Geschäftsrollen zugewiesen.

Security awareness · 22 min
I have completed this training14:52 / 22:00

Trainings

Nach Rolle zugewiesen, sodass das Publikum der Liste folgt.

86%
Shared with
JDAKMR+3

Berichte

Das Organigramm als PDF für den Auditor.

FAQ

Die Fragen, die Prüfer stellen.

Welche Rollen gibt es, und was unterscheidet sie?

Sechs: Owner, Admin, Mitglied, Auditor, Mitarbeitende und Extern. Owner und Admins führen die Organisation, Mitglieder lesen jedes Register und beteiligen sich an Kommentaren, Auditoren lesen alles und ändern nichts, Mitarbeitende sehen nur das Portal, und Externe sehen gar nichts. Der Lesezugriff von Mitgliedern und Auditoren entspricht dem eines Admins; was die Rollen trennt, ist, was jede schreiben darf.

Was passiert, wenn jemand die Organisation verlässt?

Deaktivieren Sie die Person. Der Zugang zu dieser Organisation ist sofort gesperrt, sie sieht beim Öffnen der App einen Hinweis, und Konto, Historie und Geschäftsrollen-Mitgliedschaften bleiben für die Akte erhalten. Die Reaktivierung macht das in einem Schritt rückgängig. Entfernen Sie eine Person stattdessen, verschwinden ihre Karte und ihre Berichtslinien automatisch aus dem Organigramm.

Kann ich Personen auf der Liste führen, die sich nie anmelden?

Ja, als externe Kontakte. Eine externe Person hat keinen Zugang zur Anwendung oder zum Portal, bleibt aber auf der Liste, damit Sie sie in einer Geschäftsrolle nennen können, etwa als externe Datenschutzberaterin, oder zum Gegenstand einer Zugriffsprüfung machen. Eine externe Person belegt keinen Sitz; der Wechsel in eine andere Rolle belegt in diesem Moment einen.

Wie erscheinen Berechtigungen und Zugriffsprüfungen pro Person?

Die Detailansicht einer Person listet die Assets, auf die sie zugreifen kann, abgeleitet aus den Geschäftsrollen, denen sie angehört, jeweils mit der Rolle daneben, die den Zugriff gewährt. Der Tab Zugriffsprüfungen zeigt jede Onboarding-, Offboarding- und periodische Kampagne, die sie betrifft, ob direkt oder über eine Rolle, die sie innehat, und der Tab Historie ist ein durchsuchbarer Feed von allem, was sie getan hat, nach Tag gruppiert.

Muss ich das Organigramm separat pflegen?

Nein. Das Organigramm ist eine interaktive Arbeitsfläche, die aus der Personenliste schöpft: Platzieren Sie Mitglieder, ergänzen Sie externe Personen, die nicht in der App sind, gruppieren Sie sie, geben Sie jeder Karte eine Funktionsbezeichnung und ziehen Sie die Berichtslinien. Eine fehlende Funktionsbezeichnung wird markiert, Karten folgen der Liste, wenn Personen gehen oder deaktiviert werden, und das Organigramm wird aus den Berichten als PDF exportiert, wann immer ein Auditor ein aktuelles verlangt.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Die Liste, die Historie jeder Person und das Organigramm gehören Ihnen, das Organigramm wird aus den Berichten als PDF exportiert, und Ihre Daten lassen sich jederzeit vollständig exportieren, ohne Lock-in.

Eine Liste für alle, die Rollen entscheiden den Rest.

Laden Sie Personen einmal ein, geben Sie jeder eine Rolle, und lassen Sie Berechtigungen, Zugriffsprüfungen, Aufgaben und das Organigramm denselben Namen folgen.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten