FAQ · Konzern, Rollen und Mandanten
Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
Freigegebene Antwort von Qvestcon mit Fundstellen.
Antwort
Ein System ist mandantenfähig, wenn zwei Konzerneinheiten mit demselben Dienstleister und abweichender Risikoeinstufung voneinander getrennt bleiben. Wir definieren zuerst, welche Trennung gebraucht wird: Datensicht, Bearbeitungsrechte, Bewertungslogik, Freigabeworkflow, Berichte, Export und Administration. Beleg für die Trennung sind getrennte Datensätze und Rechte; ein getrenntes Dashboard zeigt zunächst die Berichtssicht.
Danach testen wir mit zwei Konzerneinheiten, ob Nutzer nur zulässige Daten sehen und ändern, ob globale Rollen Grenzen überschreiten und ob Exporte die richtige Rechtseinheit ausweisen. Geprüft werden auch Suche, Anhänge, Benachrichtigungen, Schnittstellen und Vertretungen. Bewusst geteilte Stammdaten dokumentieren wir mit der zuständigen Pflegeinstanz. Risiko- und Freigabeentscheidung bleiben je Einheit eigenständig.
In der Praxis
Wir führen einen Negativtest für Datensätze und Anhänge einer fremden Rechtseinheit durch.
- Rollen, Daten, Berichte und Schnittstellen sind getrennt getestet.
- Abweichende Bewertungsmaßstäbe je Konzerneinheit sind geprüft.
- Geteilte Stammdaten und einheitsspezifische Entscheidungen sind abgegrenzt.
Nachweis: Als Nachweis entsteht ein Mandanten-Testprotokoll mit positiven und negativen Berechtigungsfällen.
Belege
- Vorgehen von Markus Junge, Qvestcon
