Lieferantenmodul neu: Asset-basiert + Anforderungs-Engine (Phase 1)
Referenz: docs/ISMS-Lieferantenmanagement-GEFIM.html Architektur: Lieferanten (und IT-Services) sind jetzt Assets. - AssetType += IT_SERVICE; SupplierProfile/ITServiceProfile als 1:1- Erweiterung eines Asset; alle Kind-Entitäten (Contract, Nda, SupplierEvidence, SupplierAssessment, ManagementDecision, Subcontractor, ServiceControlResponsibility, MaturityAssessment) hängen am Asset (keine parallele Datenhaltung). Migration + RLS; Demo neu geseedet. - Lieferanten erscheinen im Asset-Inventar (Filter „Lieferant"/„IT-Service"), tragen C/I/A, nutzbar in Graph/BIA/Risiko. Anforderungs-Engine (Herzstück, src/lib/supplier.ts): - Schutzbedarf aus max C/I/A der verknüpften Assets → Stufe normal/hoch/ sehr hoch; schaltet Anforderungen gestuft scharf (must/should/high/veryhigh) - Flache Anforderungsliste (nach Themen gruppiert) mit Status-Ableitung aus den hinterlegten Objekten, Referenz + Herkunfts-Control (6.1.1–6.1.3) - Gate-Logik: sehr hoch ohne Audit/Label → Kompensation (Management- entscheidung UND verknüpftes Risiko); „Risiko anlegen" erzeugt echten Risk - Konformität (Konform/Teilweise/Lücken/Handlung nötig) + berechneter Reifegrad; ISB-Freigabe (Abweichung nur mit Begründung → Audit-Log) - Cockpit-Detail mit Schutzbedarf-Banner + Live-Simulation der Stufe Verifiziert: Register mit abgeleiteter Stufe/Reifegrad/Konformität, Cockpit-Simulation (Tiers werden inaktiv), Gate bei sehr hoch ohne Audit, „Risiko anlegen" erzeugt R-005 im Risikomodul. Offen (Phase 2): Fragebogen-Builder, Self-Service-Portal, IT-Service- Detail mit RACI-Matrix, Klick im Asset-Inventar öffnet Cockpit, Scheduler-Automatisierung. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
32ab91efbf
commit
dc884062b2
+13
-2
@@ -121,7 +121,8 @@
|
||||
"LOCATION": "Location",
|
||||
"SUPPLIER": "Supplier",
|
||||
"PERSON": "Person/role",
|
||||
"DATA": "Data category"
|
||||
"DATA": "Data category",
|
||||
"IT_SERVICE": "IT service"
|
||||
},
|
||||
"assetStatus": {
|
||||
"ACTIVE": "Active",
|
||||
@@ -428,7 +429,17 @@
|
||||
"assets": "Affected assets",
|
||||
"close": "Close",
|
||||
"none": "—",
|
||||
"add": "Add"
|
||||
"add": "Add",
|
||||
"risks": "Risks",
|
||||
"isbApproval": "ISB maturity approval",
|
||||
"isbValue": "ISB value",
|
||||
"justification": "Justification (required on deviation)",
|
||||
"approve": "Approve",
|
||||
"approvalNote": "Deviation from the computed value is recorded with justification in the audit log.",
|
||||
"customerReq": "Customer requirements passed",
|
||||
"linkedAssets": "Linked assets",
|
||||
"derivedLevel": "Derived level",
|
||||
"conformity": "Conformity"
|
||||
},
|
||||
"assessmentType": {
|
||||
"QUESTIONNAIRE": "Questionnaire",
|
||||
|
||||
Reference in New Issue
Block a user