wiki/e-compliance/ims/06_bewertung/monitoring-messung.md

1.7 KiB

Monitoring, Messung, Analyse und Bewertung

Dokumenttyp: Verfahren (Pflicht ISO 9001/27001 Kap. 9.1)

1. Was wird gemessen

Gegenstand Kennzahl Quelle Frequenz Owner
Qualitätsziele Q-1..Q-4 siehe Ziele Tickets, Releases, CHANGELOG quartalsweise Patrick Motsch
Sicherheitsziele S-1..S-6 siehe Ziele Risikoregister, Patch-/Incident-Logs quartalsweise Patrick Motsch
Verfügbarkeit Plattform Uptime % Monitoring/Statusseite laufend Patrick Motsch
Vorfälle Anzahl, Schweregrad, Reaktionszeit Incident Response je Vorfall Patrick Motsch
Dokumentenpflege überfällige Reviews Cockpit laufend Patrick Motsch
Schwachstellen offen/behoben, SLA-Treue Schwachstellen laufend Patrick Motsch

2. Analyse und Bewertung

Die Kennzahlen werden quartalsweise zusammengefasst und im Management-Review bewertet. Zielverfehlungen lösen Einträge im Massnahmenregister aus.

3. Werkzeuge

Das Management-Cockpit liefert die laufende Sicht auf Dokumentenstatus, fällige Reviews und offene Pendenzen. Betriebskennzahlen stammen aus Monitoring, Forgejo und den Betriebs-Records.