Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-10-20
Konzept: Sicherheit bei Sicherheitsvorfällen

Konzept: Sicherheit bei Sicherheitsvorfällen

Sicherheitsvorfälle bestehen aus zwei Komponenten mit separater kontextabhängiger Sicherheit:
  • Ein Sicherheitsvorfallbericht, der mit einem Standort der Niederlassung verknüpft ist.
  • Eine oder mehrere involvierte Parteien, die zu Linienorganisationen gehören.
Diese kontextabhängige Sicherheit gilt für alle Aufgaben, Berichte, Geschäftsprozesse und Berichtsdatenquellen der Sicherheitsvorfälle. Das bedeutet:
  • Sicherheitsvorfälle mit einer involvierten Partei sind für Rollen in der Standorthierarchie oder der Linienorganisation zugänglich.
  • Sicherheitsvorfälle ohne involvierte Partei sind nur für Rollen in der Standorthierarchie zugänglich, da es keine Linienorganisation gibt.
Die Tabelle enthält Beispiele für den Zugriff auf Sicherheitsvorfälle für verschiedene Rollen:
Beispiel
Sicherheitsgruppe
Zugriff
Safety Administrator (oder ähnliche Rolle)
Benutzerbasiert
  • Kann alle Sicherheitsvorfälle und involvierten Parteien anzeigen, einschließlich der involvierten Nicht-Mitarbeiter-Parteien.
  • Kann Sicherheitsvorfälle melden, aktualisieren und rückgängig machen, wenn er allen Sicherheitsdomänen und Geschäftsprozessen zugewiesen ist.
Safety Partner (oder ähnliche Rolle)
Rollenbasiert (Standorthierarchie)
  • Kann alle Sicherheitsvorfälle am Standort seiner Niederlassung sowie die von ihm eingegebenen Sicherheitsvorfälle anzeigen.
  • Kann alle involvierten Parteien anzeigen, einschließlich der involvierten Nicht-Mitarbeiter-Parteien.
  • Kann Sicherheitsvorfälle melden, aktualisieren und rückgängig machen, wenn er Sicherheitsdomänen und Geschäftsprozessen zugewiesen ist.
Manager
Rollenbasiert (Linienorganisation)
  • Kann alle von ihm eingegebenen Sicherheitsvorfälle und alle Sicherheitsvorfälle anzeigen, an denen mindestens eine Partei in seiner Organisation beteiligt ist.
  • Kann nur involvierte Parteien in seiner Organisation und involvierte Nicht-Mitarbeiter-Parteien anzeigen.
  • Kann Sicherheitsvorfälle melden und aktualisieren, wenn sie Sicherheitsdomänen und Geschäftsprozessen zugewiesen sind.
Mitarbeiter
Mitarbeiter für sich selbst
  • Kann nur Sicherheitsvorfälle anzeigen, an denen er beteiligt ist.
  • Kann andere involvierte Parteien nicht anzeigen.
Reporter
Beliebige Sicherheitsgruppe
Kann alle von ihm gemeldeten Sicherheitsvorfälle anzeigen, solange er sich in einer Sicherheitsgruppe befindet, die Sicherheitsdomänen zugewiesen ist.
Wenn Sie die Aufgabe
Sicherheitsvorfall
melden verwenden, um eine involvierte Partei zu einem Sicherheitsvorfallbericht hinzuzufügen, sehen Sie nur den ausblendbaren Abschnitt
Art der Verletzung/Erkrankung
. Dies liegt daran, dass der Kontext der Linienorganisation nicht verfügbar ist. Sie sehen die zusätzlichen Register in der Aufgabe
Sicherheitsvorfall aktualisieren
, wenn die involvierte Partei Kontext für den Sicherheitszugriff bereitstellt.
Alternativ können Sie der Domäne
Selfservice: Safety Incidents
die Sicherheitsgruppen
Fest angestellter Mitarbeiter für sich selbst
und
Externer Mitarbeiter für sich selbst
zuweisen, um die zusätzlichen Register in der Aufgabe
Sicherheitsvorfall melden
anzuzeigen. Diese ausblendbaren Abschnitte sind jedoch für Mitarbeiter sichtbar, wenn sie die Berechtigung zum Anzeigen von Sicherheitsvorfällen haben.