Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Wie verwalte ich Zugriffsrechte für Organisationseinheiten?

Gewähren Sie Nutzern Administrator-, Bearbeiter- oder Betrachterzugriff auf bestimmte Organisationseinheiten statt auf ganze Programme.

Mit Zugriffsrechten auf Ebene einer Organisationseinheit können Sie Benutzern Zugriff auf eine bestimmte Organisationseinheit statt auf ein gesamtes Kontrollprogramm gewähren, sodass lokale Manager, regionale Verantwortliche und externe Prüfer nur die für sie relevanten Informationen erhalten. In diesem Artikel werden die Zugriffsebenen erläutert und erklärt, wie man sie zuweist.

Hinweis: Sie benötigen Administratorzugriff auf eine Organisationseinheit oder eine allgemeine Administratorrolle, um deren Zugriffsrechte zu verwalten.

Die drei Zugriffsebenen

Die Zugriffsrechte für Organisationseinheiten sind genauso aufgeteilt wie an anderen Stellen in Impero: Anzeigen, Bearbeiten und Administrator.

  • Anzeigen: Kann alles für die Organisationseinheit einsehen, wie zum Beispiel verknüpfte Kontrollen und deren Kontrollresultate (Aktivitäten), kann jedoch nichts ändern.
  • Bearbeiten: Kann alles für die Organisationseinheit einsehen und bearbeiten - einschließlich Zuweisungen für zugehörige Kontrollen bearbeiten (wer sie für diese Organisationseinheit durchführt und wer sie prüft).
  • Administrator: Kann alles für die Organisationseinheit einsehen und bearbeiten und zusätzlich anderen Nutzern Zugriff auf die Organisationseinheit gewähren. Das Gewähren von Zugriff ist der einzige Unterschied zwischen Administrator und Bearbeiter.

Entscheidend ist: Auf keiner dieser Ebenen kann ein lokaler Nutzer (also eine Person, die bestimmte Zugriffsrechte auf eine Organisationseinheit hat) das Design einer Kontrolle ändern. Titel, Beschreibung, Tags, Zeitplanung und Aufgaben bleiben an die Vorgaben gebunden, welche die Administratoren (also Personen mit Administrator Rolle in der Nutzer Administration oder mit Bearbeiten oder Administrator Zugriff auf Ebene des Kontrollprogramms) für die Kontrollen in diesem Kontrollprogramm vorgeben. Nutzer mit Bearbeiter- oder Administratorzugriff auf Ebene der Organisationseinheit können lediglich die Zuweisungen der Kontrollen für ihre eigene Organisationseinheit ändern. Genau das macht das Prinzip "zentral organisiert, lokal verwaltet" im Organisationseinheits-Modul aus.

Wie weise ich einer Organisationseinheit Zugriffsrechte zu?

  1. Klicken Sie im linken Menü auf "Organisationseinheiten" und öffnen Sie eine vorhandene Organisationseinheit oder erstellen Sie eine neue.
  2. Gehen Sie zum Abschnitt "Nutzer mit Zugriff auf diese Organisationseinheit" und fügen Sie Nutzer jeweils zu Kontrollen und Risiken hinzu.
  3. Wählen Sie die Zugriffsrechte der Nutzer aus: Anzeigen, Bearbeiten oder Administrator.

Ein Benutzer sieht nur die Organisationseinheiten - und die Kontrollprogramme und/oder Risiken in einem Risikoverzeichnis -, auf die ihm im Rahmen der verknüpften Organisationseinheit Zugriff gewährt wurde. Alles andere bleibt verborgen.

Anwendungsbeispiele 

Der Ertragsteuer Managerin einer Gesellschaft Zugriff auf die korrespondierende Organisationseinheit geben
Damit die Managerin einer Tochtergesellschaft Zugriff auf zentral erstellte und vorgegebene Ertragsteuer Kontrollen bekommt, nicht um diese zu verändern sondern lediglich an die einzelnen Personen in ihrem Team in ihrer Gesellschaft zuweisen kann, gewähren Sie dieser "lokalen" Managerin Bearbeiter oder Administrator Rechte auf die jeweilige Gesellschaft (Organisationseinheit). Fügen Sie diese Organisationseinheit nun dem "zentralen", nämlich das von der Holding oder der Konzernebene vorgegebene, Ertragsteuer Kontrollprogramm hinzu. Nun kann diese "lokale" Managerin ihre jeweiligen verantwortlichen und prüfenden Personen in die zentralen Kontrollen eintragen, ohne dabei die Kontrollaufgaben oder die Terminplanung verändern zu können, und ohne die Zuweisungen und Kontrollergebnisse anderer "lokaler" ManagerInnen von anderen Gesellschaften (Organisationseinheiten) in der "gleichen" zentralen Kontrolle sehen zu können. 

Einem externen Prüfer Zugriff auf eine Organisationseinheit gewähren
Damit ein externer Prüfer nur die Kontrollen Ihrer deutschen Organisationseinheit einsehen kann, legen Sie die Organisationseinheit für diese deutsche Tochtergesellschaft an (oder verwenden Sie eine bereits vorhandene) und gewähren Sie dem Prüfer Zugriffsrechte - mit Betrachterzugriff wird sichergestellt, dass der Prüfer nur den Inhalt einsehen kann. Wenn sich der Prüfer anmeldet, kann er nur Daten sehen, die sich auf diese bestimmte deutsche Organisationseinheit beziehen - Daten anderer Organisationseinheiten werden nicht angezeigt.

Hinweis: Der Zugriff auf Organisationseinheiten ersetzt nicht den Zugriff auf Kontrollprogramme - Sie können je nach den Anforderungen eines Nutzers das eine, das andere oder beides gewähren. Das Ziel ist mehr Flexibilität bei der Festlegung des Zugriffsumfangs, nicht ein erzwungener Wechsel.

 Erfahren Sie mehr: