Richtlinien-Fixes: zentrale Variablen, Schutzbedarf zentral, Coverage nach Level

- Zentrale Variablen (Organisation + Rollen + Schutzbedarf-Flags, lib/policy-variables.ts)
  sind im Richtlinien-Editor ausgeblendet und werden nur noch in den Einstellungen
  gepflegt; updatePolicyVariable/updateScopedVariables blocken zentrale Keys zusätzlich
  serverseitig.
- Schutzbedarf/TISAX wird ausschließlich zentral gesteuert (Superadmin): Override je
  Richtlinie entfernt (setProtectionOverride + UI weg), globaler TISAX-Schalter im
  Policy-Modul entfernt (setGlobalTisaxLevel weg) → nur noch Read-only-Anzeige im
  Editor und in der Bibliothek. Rendering nutzt stets den globalen Level.
- Coverage-/Referenzmatrix zeigt nur Anforderungen des aktiven Assessment-Levels
  (Bedingung erfüllt): bei AL2 keine „sehr hoch"-Controls (browser-verifiziert:
  297 statt 316 Anforderungen, 0 SEHR HOCH); AL3 zeigt alle.

tsc + lint + build grün; Edit-Seite: Schutzbedarf read-only, zentrale Variablen gesperrt.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-22 11:17:09 +02:00
co-authored by Claude Opus 4.8
parent d38b265e09
commit 959d8162d6
5 changed files with 49 additions and 64 deletions
+15
View File
@@ -0,0 +1,15 @@
/**
* Abgrenzung „zentraler" Richtlinien-Variablen (nur in den Einstellungen pflegbar,
* im Richtlinien-Editor gesperrt): Organisation (Unternehmensname/Scope, …),
* verantwortliche Rollen (ROLE_*) und die Schutzbedarf-Flags. Alles andere
* (dokument-/paketspezifische Variablen, eigene) bleibt im Editor pflegbar.
*
* Reine Funktion ohne Server-/Render-Abhängigkeiten (auch in Actions nutzbar).
*/
export const CENTRAL_VARIABLE_GROUPS = new Set(["Organisation", "Rollen"]);
export const CENTRAL_VARIABLE_KEYS = new Set(["FLAG_HIGH_PROTECTION", "FLAG_VERY_HIGH_PROTECTION"]);
export function isCentralVariable(v: { key: string; groupName?: string | null }): boolean {
if (v.groupName && CENTRAL_VARIABLE_GROUPS.has(v.groupName)) return true;
return CENTRAL_VARIABLE_KEYS.has(v.key);
}