Zum Inhalt springen

Nachweisführung

Evidence Workflow

Vom fachlichen Nachweisbedarf über die geschützte Ablage bis zur dokumentierten Prüfung und Freigabe.

Realer Tenant-Bestand

Diese öffentliche Seite zeigt keine Nachweisdaten oder tenantbezogenen Bestandszahlen.

Private Dateiablage

Nachweisdateien werden im angemeldeten Arbeitsraum gespeichert und nur nach Autorisierung ausgeliefert.

Status statt Scheinfreigabe

Review und Freigabe beziehen sich ausschließlich auf tatsächlich angelegte Evidence-Items.

Statussemantik

Prüfstatus ist nicht gleich Kontrollwirksamkeit

Die Statuswerte beschreiben den Bearbeitungsstand des Evidence-Items. Sie ersetzen weder eine fachliche Kontrollbewertung noch eine unabhängige Prüfung oder eine Managemententscheidung.

needs_review

Nachweis ist zugeordnet und wartet auf die inhaltliche Prüfung.

reviewed

Berechtigte Person hat Relevanz, Lesbarkeit und Bezug zum Objekt geprüft.

approved

Berechtigte Person hat den Nachweis für den vorgesehenen Arbeitszweck freigegeben.

Produktiv unterstützter Ablauf

Die folgenden Schritte entsprechen den vorhandenen Evidence-Funktionen der Plattform.

  1. Schritt 1

    Nachweisbedarf zuordnen

    Umgesetzt

    Ein Nachweis wird einem konkreten Testfall oder einer Feststellung im aktiven Tenant zugeordnet.

    • Prüfziel oder Finding ist eindeutig
    • Verantwortliche Person ist bestimmt
    • Erwarteter Nachweistyp ist festgelegt
  2. Schritt 2

    Datei geschützt ablegen

    Umgesetzt

    Die Datei wird im privaten Speicher abgelegt; Titel, Typ, Beschreibung und Quellenreferenz werden erfasst.

    • Maximale Dateigröße: 50 MB
    • Datei ist nicht über einen öffentlichen Pfad erreichbar
    • Upload wird im Audit-Log protokolliert
  3. Schritt 3

    Inhaltlich prüfen

    Umgesetzt

    Berechtigte Nutzer prüfen Relevanz, Lesbarkeit, Geltungsbereich und Bezug zum Prüfziel.

    • Status wechselt von needs_review zu reviewed
    • Tenant- und Objektberechtigung werden geprüft
    • Download wird protokolliert
  4. Schritt 4

    Freigeben

    Umgesetzt

    Ein berechtigter Nutzer setzt den Nachweis nach der Prüfung auf approved.

    • Freigabe erfolgt objektbezogen
    • Status ist im Evidence-Bestand sichtbar
    • Nachweis bleibt dem Testfall oder Finding zugeordnet

Im Arbeitsraum fortfahren

Der Evidence-Bestand und der Upload sind geschützt. Anmeldung, verifizierte E-Mail, aktiver Tenant und Schreibberechtigung sind erforderlich.

Derzeit nicht als Plattformfunktion belegt

Für Evidence-Items werden derzeit keine automatische Aufbewahrungs- und Löschfrist, keine Dokumentversion und kein persistierter SHA-256-Integritätswert als eigener Workflow-Schritt ausgewiesen. Ebenso ist eine Freigabe kein Beleg für die Wirksamkeit einer Kontrolle oder die Erfüllung einer regulatorischen Anforderung. Solche Aussagen dürfen deshalb nicht aus dem Status abgeleitet werden.

Rückfragen: amspeak@amartens.com