ims
This commit is contained in:
parent
aabf7cb7a9
commit
f22c4bb0b1
13 changed files with 116 additions and 62 deletions
|
|
@ -102,4 +102,5 @@ Lade immer zuerst diese Datei. Dann gezielt die passende(n) Referenz-Datei(en).
|
|||
| IMS (ISO 9001 + 27001) | e-compliance/ims/00_IMS-Handbuch.md | Integriertes Managementsystem: Kontext, Politiken, Risiko/SoA, Audit, KVP; Betriebsprozesse in ims/05_betrieb/ |
|
||||
| IMS Management-Cockpit | e-compliance/ims/cockpit/IMS-Cockpit.html | Offline-HTML zur Navigation/Einsicht aller IMS-Dokumente; neu bauen via build_cockpit.py |
|
||||
| Pendenzen / Massnahmen | e-compliance/ims/07_verbesserung/massnahmen-register.md | Zentrale Pendenzenliste (CAPA), Quelle fuer Cockpit-Pendenzenseite |
|
||||
| Organisationsreglement | e-compliance/ims/02_fuehrung/organisationsreglement.md | Operative Aufgabenverteilung, Operations-/VR-Meetings (Vorschlag Silvan Winiger, POL-Freigabe ausstehend) |
|
||||
| Organisationsreglement | e-compliance/ims/02_fuehrung/organisationsreglement.md | Operative Rollen, Meetings (generisch); Amtsinhaber im Mapping |
|
||||
| Personen-Rollen-Mapping | e-compliance/ims/02_fuehrung/personen-rollen-mapping.md | Zentrale Zuordnung Funktion → Person (OR + IMS-Fachrollen) |
|
||||
|
|
|
|||
|
|
@ -14,8 +14,9 @@ Skip: reine Refactors, Formatting, Lint, Dep-Bumps, Test-only, Wiki-Tippfehler.
|
|||
|
||||
## 2026-06-11
|
||||
|
||||
- 2026-06-11 | docs | wiki | **IMS: Personen & VR im Organisationsreglement** — Vollständige Namen, VR-Mitglieder, FT/OP-Rollencodes, Mitarbeitende Stephan Schellworth / Ida Dittrich; PDFs neu.
|
||||
- 2026-06-11 | docs | wiki | **IMS: MFA umgesetzt nachgeführt** — M-01 erledigt, R-03/SoA A.5.17+A.8.5 auf Umgesetzt, Zugriffsmanagement und Rechtsanalyse aktualisiert.
|
||||
- 2026-06-11 | docs | wiki | **IMS: Organisationsreglement** — `02_fuehrung/organisationsreglement.md` aus Vorschlag Silvan Winiger; Kommunikation/Rollen/R-01 ergänzt; M-14 POL-Bestätigung in Arbeit.
|
||||
- 2026-06-11 | docs | wiki | **IMS: Organisationsreglement** — `02_fuehrung/organisationsreglement.md`; Kommunikation/Rollen/R-01 ergänzt; M-14 VR-Freigabe in Arbeit.
|
||||
|
||||
## 2026-06-10
|
||||
|
||||
|
|
|
|||
|
|
@ -30,7 +30,7 @@ Gesamte PowerOn AG inkl. Entwicklung, Betrieb und Produktmanagement der **PORTA
|
|||
| Kapitel (ISO) | Ordner | Inhalt |
|
||||
|---|---|---|
|
||||
| 4 Kontext | `01_kontext/` | Kontext & interessierte Parteien, Geltungsbereich |
|
||||
| 5 Führung | `02_fuehrung/` | QM-Politik, IS-Politik, Rollen, Organisationsreglement |
|
||||
| 5 Führung | `02_fuehrung/` | QM-Politik, IS-Politik, Rollen, Organisationsreglement, Personen-Mapping |
|
||||
| 6 Planung | `03_planung/` | Risikomethodik, Risikoregister, SoA, Ziele/KPI |
|
||||
| 7 Unterstützung | `04_unterstuetzung/` | Kompetenz/Schulung, Kommunikation, Dokumentenlenkung, Register |
|
||||
| 8 Betrieb + Annex A | `05_betrieb/` | Operative Prozesse & Sicherheits-Controls |
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
<!-- docId: IMS-05-04 -->
|
||||
<!-- status: entwurf -->
|
||||
<!-- version: 0.1 -->
|
||||
<!-- version: 0.2 -->
|
||||
<!-- owner: Patrick Motsch -->
|
||||
<!-- approver: Geschäftsführung PowerOn AG / Verwaltungsrat -->
|
||||
<!-- approvedDate: -->
|
||||
|
|
@ -11,9 +11,8 @@
|
|||
# Organisationsreglement
|
||||
|
||||
**Dokumenttyp:** Grundlagendokument (Führung, operative Organisation)
|
||||
**Quelle:** Vorschlag Silvan Winiger (SoHa Treuhand AG), Juni 2026 — zur Bestätigung im Verwaltungsrat (POL).
|
||||
|
||||
Regelt die **operative Aufgabenverteilung**, **Meetingstruktur** und **Kommunikationswege** der PowerOn AG. Ergänzt die IMS-Rollen in [rollen-verantwortlichkeiten.md](rollen-verantwortlichkeiten.md) (ISB, QMB, Audit etc.) um die geschäftliche Führungs- und Koordinationsstruktur.
|
||||
Regelt die **operative Aufgabenverteilung**, **Meetingstruktur** und **Kommunikationswege** der PowerOn AG. Ergänzt die IMS-Fachrollen in [rollen-verantwortlichkeiten.md](rollen-verantwortlichkeiten.md). Personen und VR-Zugehörigkeit: [Personen-Rollen-Mapping](personen-rollen-mapping.md).
|
||||
|
||||
## 1. Zweck
|
||||
|
||||
|
|
@ -25,21 +24,27 @@ Regelt die **operative Aufgabenverteilung**, **Meetingstruktur** und **Kommunika
|
|||
|
||||
| Ziel | Beschreibung |
|
||||
|---|---|
|
||||
| Entlastung Patrick | Fokus auf Roadmap, Personalplanung und operative Entscheidungsprozesse |
|
||||
| Entlastung Philipp | Fokus auf Strategie, Growth und Investoren/Kapital |
|
||||
| Entlastung Dominic | Fokus auf Network, Sales und Support Operations |
|
||||
| Entlastung Geschäftsführung | Fokus auf Roadmap Entwicklung, Personalplanung und operative Entscheidungsprozesse |
|
||||
| Entlastung Leiter Strategie & Kapital | Fokus auf Strategie, Growth und Investoren/Kapitalbeschaffung |
|
||||
| Entlastung Leiter Vertrieb & Support Operations | Fokus auf Network, Sales und Support Operations |
|
||||
| Struktur & Kommunikation | Regelmässige, thematisch getrennte Meetings mit klarer Moderation |
|
||||
|
||||
## 3. Aufgabenverteilung (operativ)
|
||||
|
||||
| Person | Schwerpunkt | Bemerkung |
|
||||
|---|---|---|
|
||||
| **Patrick Motsch** | Roadmap Entwicklung, Personalplanung, Prozess für operative Entscheidungsfindung | Geschäftsführung, IMS-Rollen gebündelt (siehe Rollenmatrix) |
|
||||
| **Dominic** | Network, Sales, Unterstützung Business Development & Support Operations | |
|
||||
| **Philipp** | Strategie, Support Growth Management, Lead Invest-Themen / Kapitalbeschaffung | |
|
||||
| **Silvan Winiger** | Treuhänderische & buchhalterische Leistungen, Testing, Akquise | Extern (SoHa Treuhand AG) |
|
||||
| **Chris** | Business Development, organisatorische Führung und Koordination; Bindeglied zwischen Operations, Entwicklung, Akquise und Kundenbetreuung; Auffangbecken für Patrick | Voraussetzung Tätigkeit für PowerOn — siehe Abschnitt 6 |
|
||||
| **Stephan** | Abstimmung zum weiteren Vorgehen, Einsatzfähigkeit | Fokus Entlastung Dominic — Bedarf im POL klären |
|
||||
| Rolle | Code | Amtsinhaber | VR | Schwerpunkt |
|
||||
|---|---|---|---|---|
|
||||
| **Geschäftsführung** | GF | Patrick Motsch | ja | Roadmap Entwicklung, Personalplanung, operative Entscheidungsfindung; CEO, CTO; IMS-Fachrollen gebündelt |
|
||||
| **Leiter Vertrieb & Support Operations** | VSO | Dominic Largo | ja | Network, Sales, Unterstützung Business Development & Support Operations |
|
||||
| **Leiter Strategie & Kapital** | SK | Philipp Graf | ja | Strategie, Support Growth Management, Lead Invest-Themen / Kapitalbeschaffung |
|
||||
| **Finanzen und Treuhand** | FT | Silvan Winiger | ja | Treuhänderische & buchhalterische Leistungen, Testing, Akquise |
|
||||
| **Leiter operative Koordination und Produktmarketing** | OP | Chris Winiger | nein | Business Development, organisatorische Führung und Koordination, Produktmarketing; Bindeglied zwischen Operations, Entwicklung, Akquise und Kundenbetreuung; Entlastung der Geschäftsführung im Tagesgeschäft |
|
||||
|
||||
### 3.1 Weitere Mitarbeitende PowerOn AG
|
||||
|
||||
| Name | Funktion |
|
||||
|---|---|
|
||||
| Stephan Schellworth | Mitarbeitender |
|
||||
| Ida Dittrich | Mitarbeitende |
|
||||
|
||||
## 4. Meetingstruktur
|
||||
|
||||
|
|
@ -47,19 +52,19 @@ Regelt die **operative Aufgabenverteilung**, **Meetingstruktur** und **Kommunika
|
|||
|
||||
| Feld | Inhalt |
|
||||
|---|---|
|
||||
| Teilnehmende | Patrick, Dominic, Chris; anfangs ggf. Silvan als Support |
|
||||
| Teilnehmende | Patrick Motsch (GF), Dominic Largo (VSO), Chris Winiger (OP); bei Bedarf Silvan Winiger (FT) |
|
||||
| Inhalte | Daily Business, operative Entscheidungsfindungen, Zahlen |
|
||||
| Moderation | Chris (Vorschlag) |
|
||||
| Moderation | Chris Winiger (OP) — Vertretung: Patrick Motsch (GF) |
|
||||
| Eskalation | Bei Bedarf kurzes Sync Operations → Verwaltungsrat |
|
||||
|
||||
### 4.2 Verwaltungsrat (POL)
|
||||
### 4.2 Verwaltungsrat
|
||||
|
||||
| Feld | Aktuell | Ziel |
|
||||
|---|---|---|
|
||||
| Frequenz | wöchentlich | bald zweiwöchentlich, mittelfristig monatlich |
|
||||
| Teilnehmende | Verwaltungsrat |
|
||||
| Feld | Regelung |
|
||||
|---|---|
|
||||
| Mitglieder | Patrick Motsch, Dominic Largo, Philipp Graf, Silvan Winiger |
|
||||
| Frequenz | Übergang: ab Juli 2026 zweiwöchentlich; ab Q4 2026 monatlich |
|
||||
| Inhalte | Strategische Entscheidungen, relevante operative Themen, finanzielle Situation |
|
||||
| Physisch | Quartalsweise Abendessen (Vorschlag) |
|
||||
| Physisches Treffen | Quartalsweise (Abendessen / strategischer Austausch) |
|
||||
|
||||
Details zur IMS-internen Kommunikation: [kommunikation.md](../04_unterstuetzung/kommunikation.md).
|
||||
|
||||
|
|
@ -67,24 +72,11 @@ Details zur IMS-internen Kommunikation: [kommunikation.md](../04_unterstuetzung/
|
|||
|
||||
| IMS-Bezug | Wirkung |
|
||||
|---|---|
|
||||
| R-01 Schlüsselpersonenrisiko | Operative Entlastung und Koordinationsrolle (Chris) als **kompensierende Massnahme** — ersetzt keine technische Vertretung |
|
||||
| Kap. 5.3 Rollen | Operative Rollen hier; IMS-Fachrollen (ISB, QMB, Auditor) in [rollen-verantwortlichkeiten.md](rollen-verantwortlichkeiten.md) |
|
||||
| Kap. 7.4 Kommunikation | Meetingrhythmus in [kommunikation.md](../04_unterstuetzung/kommunikation.md) nachgeführt |
|
||||
| Kap. 9.3 Management-Review | VR/POL dient als strategisches Review-Gremium; formales IMS-Management-Review zusätzlich gemäss [management-review.md](../06_bewertung/management-review.md) |
|
||||
| R-01 Schlüsselpersonenrisiko | Operative Entlastung und Rolle **Leiter operative Koordination und Produktmarketing (OP)** als kompensierende Massnahme — ersetzt keine technische Vertretung |
|
||||
| Kap. 5.3 Rollen | Operative Rollen hier; IMS-Fachrollen in [rollen-verantwortlichkeiten.md](rollen-verantwortlichkeiten.md) |
|
||||
| Kap. 7.4 Kommunikation | Meetingrhythmus in [kommunikation.md](../04_unterstuetzung/kommunikation.md) |
|
||||
| Kap. 9.3 Management-Review | Verwaltungsrat als strategisches Review-Gremium; formales IMS-Management-Review zusätzlich gemäss [management-review.md](../06_bewertung/management-review.md) |
|
||||
|
||||
## 6. Offene Entscheidungen (POL)
|
||||
## 6. Inkrafttreten
|
||||
|
||||
Folgende Punkte sind **Vorschlag** und bedürfen der Bestätigung im nächsten POL:
|
||||
|
||||
| Nr. | Entscheidung | Zieltermin |
|
||||
|---|---|---|
|
||||
| 1 | Feedback zur Aufgabenzuteilung (Abschnitt 3) | Nächstes POL |
|
||||
| 2 | Personalsituation nächste drei Monate | Nächstes POL |
|
||||
| 3 | Chris übernimmt Moderation Operations-Meetings (sofern für PO tätig) | Nächstes POL |
|
||||
| 4 | Startdatum neue VR-Meetingfrequenz und Übergangsplan | Nächstes POL |
|
||||
|
||||
Nach POL-Bestätigung: `status` auf `freigegeben` setzen, `approvedDate` und ggf. `version` 1.0.
|
||||
|
||||
## 7. Inkrafttreten
|
||||
|
||||
Gültig ab Bestätigung durch Verwaltungsrat. Bis dahin als **Arbeitsgrundlage** für die vorgeschlagene Meetingstruktur.
|
||||
Gültig ab Freigabe durch den Verwaltungsrat. Anpassungen an Rolleninhalten in diesem Dokument; Personenwechsel im [Personen-Rollen-Mapping](personen-rollen-mapping.md).
|
||||
|
|
|
|||
BIN
e-compliance/ims/02_fuehrung/organisationsreglement.pdf
Normal file
BIN
e-compliance/ims/02_fuehrung/organisationsreglement.pdf
Normal file
Binary file not shown.
57
e-compliance/ims/02_fuehrung/personen-rollen-mapping.md
Normal file
57
e-compliance/ims/02_fuehrung/personen-rollen-mapping.md
Normal file
|
|
@ -0,0 +1,57 @@
|
|||
<!-- docId: IMS-05-05 -->
|
||||
<!-- status: entwurf -->
|
||||
<!-- version: 0.2 -->
|
||||
<!-- owner: Patrick Motsch -->
|
||||
<!-- approver: Geschäftsführung PowerOn AG / Verwaltungsrat -->
|
||||
<!-- approvedDate: -->
|
||||
<!-- nextReview: 2027-06-11 -->
|
||||
<!-- classification: intern -->
|
||||
<!-- isoRefs: 9001:5.3; 27001:5.3 -->
|
||||
|
||||
# Personen-Rollen-Mapping
|
||||
|
||||
**Dokumenttyp:** Record (Zuordnung Funktion → Person)
|
||||
|
||||
Zentrale Zuordnung **namentlicher Amtsinhaber** zu den Rollen im IMS und Organisationsreglement. Bei Wechsel wird ausschliesslich diese Tabelle angepasst.
|
||||
|
||||
**Stand:** 2026-06-11
|
||||
|
||||
## 1. Verwaltungsrat und operative Führung
|
||||
|
||||
| Rolle | Code | Name | VR | Bemerkung |
|
||||
|---|---|---|---|---|
|
||||
| Geschäftsführung | GF | **Patrick Motsch** | ja | CEO, CTO |
|
||||
| Leiter Vertrieb & Support Operations | VSO | **Dominic Largo** | ja | |
|
||||
| Leiter Strategie & Kapital | SK | **Philipp Graf** | ja | |
|
||||
| Finanzen und Treuhand | FT | **Silvan Winiger** | ja | Treuhänderische & buchhalterische Leistungen (SoHa Treuhand AG) |
|
||||
| Leiter operative Koordination und Produktmarketing | OP | **Chris Winiger** | nein | PowerOn AG |
|
||||
|
||||
Rollenbeschreibungen und Aufgaben: [organisationsreglement.md](organisationsreglement.md).
|
||||
|
||||
## 2. Weitere Mitarbeitende PowerOn AG
|
||||
|
||||
| Name | Funktion |
|
||||
|---|---|
|
||||
| **Stephan Schellworth** | Mitarbeitender |
|
||||
| **Ida Dittrich** | Mitarbeitende |
|
||||
|
||||
## 3. IMS-Fachrollen
|
||||
|
||||
| Rolle | Amtsinhaber | Kontakt |
|
||||
|---|---|---|
|
||||
| Oberste Leitung (Geschäftsführung) | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Informationssicherheits-Beauftragter (ISB) | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Qualitätsmanagement-Beauftragter (QMB) | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Dokumentenlenkungs-Verantwortlicher | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Datenschutzverantwortlicher | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Betrieb / DevOps & Incident-Verantwortlicher | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Drittdienst-/Lieferanten-Verantwortlicher | Patrick Motsch | p.motsch@poweron.swiss |
|
||||
| Interner Auditor | *noch zu benennen (extern)* | — |
|
||||
|
||||
Rollenbeschreibungen: [rollen-verantwortlichkeiten.md](rollen-verantwortlichkeiten.md). Risiko-Eigner je Eintrag: [Risikoregister](../03_planung/risikoregister.md).
|
||||
|
||||
## 4. Pflege
|
||||
|
||||
- Änderungen nur hier; kein Duplikat in Organisationsreglement oder Rollenmatrix.
|
||||
- Bei Wechsel: Zeile ersetzen, `Stand`-Datum im Header aktualisieren, betroffene Person informieren.
|
||||
- Freigabe durch Geschäftsführung; wesentliche Änderungen im nächsten Verwaltungsrat zur Kenntnis.
|
||||
BIN
e-compliance/ims/02_fuehrung/personen-rollen-mapping.pdf
Normal file
BIN
e-compliance/ims/02_fuehrung/personen-rollen-mapping.pdf
Normal file
Binary file not shown.
|
|
@ -12,21 +12,23 @@
|
|||
|
||||
**Dokumenttyp:** Grundlagendokument (ISO 9001 / 27001 Kap. 5.3)
|
||||
|
||||
Aufgrund der kleinen Teamgrösse (2-5 Personen) werden Rollen gebuendelt. Bündelung ist zulässig; entscheidend ist die dokumentierte, namentliche Zuweisung. Wo Funktionstrennung fehlt, greifen kompensierende Massnahmen.
|
||||
Aufgrund der kleinen Teamgrösse (2-5 Personen) werden Rollen gebuendelt. Bündelung ist zulässig; entscheidend ist die dokumentierte Zuweisung. **Namentliche Träger** stehen zentral im [Personen-Rollen-Mapping](personen-rollen-mapping.md) — diese Matrix enthält nur Funktionen.
|
||||
|
||||
## 1. Rollenmatrix
|
||||
|
||||
| Rolle | Verantwortung / Befugnis | Träger |
|
||||
|---|---|---|
|
||||
| Oberste Leitung (Geschäftsführung) | Gesamtverantwortung IMS, Freigabe Politiken, Ressourcen, Management-Review | Patrick Motsch (p.motsch@poweron.swiss) |
|
||||
| Informationssicherheits-Beauftragter (ISB / CISO-Funktion) | ISMS-Pflege, Risikobeurteilung, SoA, Steuerung Annex-A-Controls | Patrick Motsch |
|
||||
| Qualitätsmanagement-Beauftragter (QMB) | QMS-Pflege, Prozesssteuerung, KVP, Audit-Koordination | Patrick Motsch |
|
||||
| Dokumentenlenkungs-Verantwortlicher | Pflege Header-Standard, Dokumentenregister, Review-Zyklen | Patrick Motsch |
|
||||
| Datenschutzverantwortlicher | DSG/DSGVO, AVV-Management | Patrick Motsch |
|
||||
| Betrieb / DevOps & Incident-Verantwortlicher | Server, Deployment, Backups, Vorfallbehandlung | Patrick Motsch |
|
||||
| Drittdienst-/Lieferanten-Verantwortlicher | Drittanbieter-Inventar, AVVs, Subunternehmer | Patrick Motsch |
|
||||
| Oberste Leitung (Geschäftsführung) | Gesamtverantwortung IMS, Freigabe Politiken, Ressourcen, Management-Review | → Mapping |
|
||||
| Informationssicherheits-Beauftragter (ISB / CISO-Funktion) | ISMS-Pflege, Risikobeurteilung, SoA, Steuerung Annex-A-Controls | → Mapping |
|
||||
| Qualitätsmanagement-Beauftragter (QMB) | QMS-Pflege, Prozesssteuerung, KVP, Audit-Koordination | → Mapping |
|
||||
| Dokumentenlenkungs-Verantwortlicher | Pflege Header-Standard, Dokumentenregister, Review-Zyklen | → Mapping |
|
||||
| Datenschutzverantwortlicher | DSG/DSGVO, AVV-Management | → Mapping |
|
||||
| Betrieb / DevOps & Incident-Verantwortlicher | Server, Deployment, Backups, Vorfallbehandlung | → Mapping |
|
||||
| Drittdienst-/Lieferanten-Verantwortlicher | Drittanbieter-Inventar, AVVs, Subunternehmer | → Mapping |
|
||||
| Risiko-Eigner (Risk Owner) | Verantwortung je wesentlichem Risiko/Asset | gemäss [Risikoregister](../03_planung/risikoregister.md) |
|
||||
| Interner Auditor | Unabhängige Prüfung des IMS | **Extern, noch zu benennen** (Unabhängigkeit erforderlich) |
|
||||
| Interner Auditor | Unabhängige Prüfung des IMS | → Mapping (extern, Unabhängigkeit erforderlich) |
|
||||
|
||||
Amtsinhaber: [personen-rollen-mapping.md](personen-rollen-mapping.md) Abschnitt 2.
|
||||
|
||||
## 2. Hinweis zur Funktionstrennung
|
||||
|
||||
|
|
@ -38,8 +40,8 @@ Da derzeit zentrale Rollen bei einer Person liegen, sind folgende kompensierende
|
|||
|
||||
## 3. Operative Organisation
|
||||
|
||||
Die geschäftliche Aufgabenverteilung, Meetingstruktur (Operations, Verwaltungsrat) und Koordinationsrollen sind im [Organisationsreglement](organisationsreglement.md) geregelt. Dort adressiert die vorgeschlagene Struktur auch die Entlastung zentraler Personen (kompensierende Massnahme zu R-01).
|
||||
Die geschäftliche Aufgabenverteilung, Meetingstruktur (Operations, Verwaltungsrat) und Koordinationsrollen sind im [Organisationsreglement](organisationsreglement.md) geregelt. Die operative Entlastungsstruktur adressiert das Schlüsselpersonenrisiko (R-01) als kompensierende Massnahme.
|
||||
|
||||
## 4. Pflege
|
||||
|
||||
Änderungen an der Rollenzuweisung werden hier nachgeführt und im Management-Review bestätigt. Operative Anpassungen zusätzlich im Organisationsreglement. Bei Teamwachstum sind Rollen zu entflechten (insb. interner Auditor, Release-Freigabe vs. Entwicklung).
|
||||
Änderungen an Rolleninhalten in dieser Matrix bzw. im Organisationsreglement; **Personenwechsel nur** im [Personen-Rollen-Mapping](personen-rollen-mapping.md). Wesentliche Änderungen im Management-Review bestätigen. Bei Teamwachstum Rollen entflechten (insb. interner Auditor, Release-Freigabe vs. Entwicklung).
|
||||
|
|
|
|||
|
|
@ -17,7 +17,7 @@ Bewertung gemäss [Risikomanagement-Methodik](risikomanagement-methodik.md). W =
|
|||
|
||||
| ID | Risiko | Kategorie | W | A | R | Klasse | Behandlung | Owner | Annex-A-Bezug |
|
||||
|---|---|---|---|---|---|---|---|---|---|
|
||||
| R-01 | Schlüsselpersonenrisiko (Wissen/Zugriffe auf eine Person konzentriert) | Organisation | 3 | 4 | 12 | hoch | Vertretung, Dokumentation, Break-Glass; operative Entlastung via [Organisationsreglement](../02_fuehrung/organisationsreglement.md) (Chris, Rollenverteilung) | Patrick Motsch | A.5.2, A.5.4 |
|
||||
| R-01 | Schlüsselpersonenrisiko (Wissen/Zugriffe auf eine Person konzentriert) | Organisation | 3 | 4 | 12 | hoch | Vertretung, Dokumentation, Break-Glass; operative Entlastung via [Organisationsreglement](../02_fuehrung/organisationsreglement.md) (Rolle OP) | Patrick Motsch (GF) | A.5.2, A.5.4 |
|
||||
| R-02 | Abfluss sensibler Inhaltsdaten an externe LLM-Provider (OpenAI/USA) | Datenschutz | 3 | 4 | 12 | hoch | Neutralisierung, AVV/DPA + EU-SCC, Zero-Retention prüfen | Patrick Motsch | A.5.14, A.8.12 |
|
||||
| R-03 | MFA auf Admin-/Server-Zugängen | Zugriff | 1 | 2 | 2 | niedrig | Umgesetzt (Juni 2026); periodische Rezertifizierung halbjährlich | Patrick Motsch | A.5.17, A.8.5 |
|
||||
| R-04 | Backup nicht wiederherstellbar (Restore nie getestet) | Verfügbarkeit | 2 | 4 | 8 | mittel | Restore-Test durchführen & protokollieren | Patrick Motsch | A.8.13 |
|
||||
|
|
|
|||
|
|
@ -21,6 +21,7 @@ Zentrales Verzeichnis aller gelenkten IMS-Dokumente. Massgeblich für Status, Ow
|
|||
| IMS-05-02 | Informationssicherheitspolitik | `02_fuehrung/informationssicherheitspolitik.md` | Patrick Motsch | entwurf |
|
||||
| IMS-05-03 | Rollen & Verantwortlichkeiten | `02_fuehrung/rollen-verantwortlichkeiten.md` | Patrick Motsch | entwurf |
|
||||
| IMS-05-04 | Organisationsreglement | `02_fuehrung/organisationsreglement.md` | Patrick Motsch | entwurf |
|
||||
| IMS-05-05 | Personen-Rollen-Mapping | `02_fuehrung/personen-rollen-mapping.md` | Patrick Motsch | entwurf |
|
||||
| IMS-06-01 | Risikomanagement-Methodik | `03_planung/risikomanagement-methodik.md` | Patrick Motsch | entwurf |
|
||||
| IMS-06-02 | Risikoregister | `03_planung/risikoregister.md` | Patrick Motsch | entwurf |
|
||||
| IMS-06-03 | Statement of Applicability (SoA) | `03_planung/statement-of-applicability-soa.md` | Patrick Motsch | entwurf |
|
||||
|
|
|
|||
|
|
@ -23,11 +23,11 @@ Regelt, **was, wann, mit wem und wie** im Kontext des IMS kommuniziert wird.
|
|||
| Incidents | sofort | Melder -> Incident-Verantwortlicher | definierter Meldeweg |
|
||||
| Release Notes / Changes | je Release | Release-Verantwortlicher -> Team | CHANGELOG, Wiki |
|
||||
| Management-Review-Ergebnisse | nach Review | Leitung -> Team | Protokoll |
|
||||
| Operations-Meeting | wöchentlich | Patrick, Dominic, Chris (+ ggf. Silvan) | Meeting (Moderation: Chris, Vorschlag) — Daily Business, operative Entscheide, Zahlen |
|
||||
| Verwaltungsrat (POL) | wöchentlich → Ziel: zweiwöchentlich/monatlich | VR | Strategie, Finanzen, Eskalation aus Operations |
|
||||
| POL — physisches Treffen | quartalsweise (Vorschlag) | VR | Abendessen / strategischer Austausch |
|
||||
| Operations-Meeting | wöchentlich | GF, VSO, OP (+ ggf. FT) | Meeting — Moderation OP; Daily Business, operative Entscheide, Zahlen |
|
||||
| Verwaltungsrat | ab Jul 2026 2-wöchentlich, ab Q4 2026 monatlich | VR | Strategie, Finanzen, Eskalation aus Operations |
|
||||
| VR — physisches Treffen | quartalsweise | VR | Abendessen / strategischer Austausch |
|
||||
|
||||
Details und offene POL-Entscheide: [Organisationsreglement](../02_fuehrung/organisationsreglement.md).
|
||||
Rollencodes und Amtsinhaber: [Personen-Rollen-Mapping](../02_fuehrung/personen-rollen-mapping.md). Details: [Organisationsreglement](../02_fuehrung/organisationsreglement.md).
|
||||
|
||||
## 2. Externe Kommunikation
|
||||
|
||||
|
|
|
|||
|
|
@ -32,7 +32,7 @@ Zentrale Liste aller Korrektur- und Verbesserungsmassnahmen. Das [Management-Coc
|
|||
| M-11 | Risikoworkshop zur Validierung des Risikoregisters | Patrick Motsch | Risiko | 2026-06-03 | 2026-06-30 | offen |
|
||||
| M-12 | Asset-Inventar erstellen (A.5.9) | Patrick Motsch | Doku | 2026-06-03 | 2026-08-31 | offen |
|
||||
| M-13 | Politiken formal freigeben (Status entwurf -> freigegeben) | Patrick Motsch | Doku | 2026-06-03 | 2026-07-31 | offen |
|
||||
| M-14 | Organisationsreglement und Meetingstruktur im POL bestätigen | Patrick Motsch | Review | 2026-06-11 | 2026-06-30 | in Arbeit |
|
||||
| M-14 | Organisationsreglement administrativ durch Verwaltungsrat freigeben | Patrick Motsch | Review | 2026-06-11 | 2026-06-12 | in Arbeit |
|
||||
|
||||
## Pflegehinweis
|
||||
|
||||
|
|
|
|||
File diff suppressed because one or more lines are too long
Loading…
Reference in a new issue