Workflows
Typische Arbeitsabläufe in Kopexa
Risiko-Workflow
- Risiko anlegen – Risks → New Risk
- Bewerten – Impact × Likelihood, Risikomatrix
- Maßnahmen planen – Work Items erstellen
- Controls zuweisen – Verknüpfung mit Framework-Anforderungen
- Nachweise sammeln – Evidence anhängen
- Review – Regelmäßige Neubewertung
→ Risiken
Dokument-Workflow
- Draft – Documents → New Document, Inhalt schreiben
- Review – Reviewer zuweisen, Freigabe anfordern
- Published – Verbindliche Version
- Mapping – Mit Controls, Assets, Risiken verknüpfen
- Reviewzyklus – Automatische Erinnerung, neue Version bei Änderungen
Control-Workflow
- Framework aktivieren – Settings → Frameworks
- Controls sichten – Anforderungen durchgehen
- Owner zuweisen – Verantwortlichkeiten festlegen
- Status setzen – Implemented, Partially, Not Implemented
- Evidence pinnen – Nachweise anhängen
- Bewerten – Wirksamkeit prüfen
→ Controls
Audit-Workflow
- Controls prüfen – Status und Evidence durchgehen
- Lücken identifizieren – Fehlende Nachweise, offene Controls
- Work Items erstellen – Maßnahmen für Lücken
- Report erstellen – Exportieren oder teilen
Incident-Workflow
- Incident melden – Incidents → New Incident
- Klassifizieren – Schweregrad, Kategorie
- Untersuchen – Root Cause Analysis
- Maßnahmen – Work Items, Lessons Learned
- Abschließen – Dokumentation, ggf. Meldepflichten
DSAR-Workflow
- Anfrage erfassen – DSAR → New Request
- Identität prüfen – Antragsteller verifizieren
- Daten sammeln – Aus relevanten Systemen
- Antwort erstellen – Fristgerecht
- Dokumentieren – Für Nachweispflicht
→ DSAR