msolarczek and Claude Opus 4.8
0806030bd9
Datenmodell: Asset-Typen SOFTWARE und PROJECT mit Fachprofilen
...
Neue AssetType-Werte SOFTWARE und PROJECT plus 1:1-Profile:
- SoftwareProfile (Anbieter-Verknüpfung, Version/Patch-Stand, Freigabestatus
BEANTRAGT/FREIGEGEBEN/GESPERRT, Freigeber, Kritikalität, Review)
- ProjectProfile (IS-Klassifizierung, ISB-Einbindung, Projektstatus)
Migration inkl. RLS-Policies; TENANT_MODELS und Dependency-Graph (Node-Typ +
Icons Package/FolderKanban) um beide Typen erweitert.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com >
2026-07-24 10:12:56 +02:00
Martin and Claude Opus 4.8
dc884062b2
Lieferantenmodul neu: Asset-basiert + Anforderungs-Engine (Phase 1)
...
Referenz: docs/ISMS-Lieferantenmanagement-GEFIM.html
Architektur: Lieferanten (und IT-Services) sind jetzt Assets.
- AssetType += IT_SERVICE; SupplierProfile/ITServiceProfile als 1:1-
Erweiterung eines Asset; alle Kind-Entitäten (Contract, Nda,
SupplierEvidence, SupplierAssessment, ManagementDecision, Subcontractor,
ServiceControlResponsibility, MaturityAssessment) hängen am Asset
(keine parallele Datenhaltung). Migration + RLS; Demo neu geseedet.
- Lieferanten erscheinen im Asset-Inventar (Filter „Lieferant"/„IT-Service"),
tragen C/I/A, nutzbar in Graph/BIA/Risiko.
Anforderungs-Engine (Herzstück, src/lib/supplier.ts):
- Schutzbedarf aus max C/I/A der verknüpften Assets → Stufe normal/hoch/
sehr hoch; schaltet Anforderungen gestuft scharf (must/should/high/veryhigh)
- Flache Anforderungsliste (nach Themen gruppiert) mit Status-Ableitung aus
den hinterlegten Objekten, Referenz + Herkunfts-Control (6.1.1–6.1.3)
- Gate-Logik: sehr hoch ohne Audit/Label → Kompensation (Management-
entscheidung UND verknüpftes Risiko); „Risiko anlegen" erzeugt echten Risk
- Konformität (Konform/Teilweise/Lücken/Handlung nötig) + berechneter
Reifegrad; ISB-Freigabe (Abweichung nur mit Begründung → Audit-Log)
- Cockpit-Detail mit Schutzbedarf-Banner + Live-Simulation der Stufe
Verifiziert: Register mit abgeleiteter Stufe/Reifegrad/Konformität,
Cockpit-Simulation (Tiers werden inaktiv), Gate bei sehr hoch ohne Audit,
„Risiko anlegen" erzeugt R-005 im Risikomodul.
Offen (Phase 2): Fragebogen-Builder, Self-Service-Portal, IT-Service-
Detail mit RACI-Matrix, Klick im Asset-Inventar öffnet Cockpit,
Scheduler-Automatisierung.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com >
2026-07-03 11:57:17 +02:00
Martin and Claude Opus 4.8
d9685b65b9
Iteration Teil B: Modul „Abhängigkeiten & kritische Pfade"
...
Referenz: docs/ISMS-Abhaengigkeitskarte-GEFIM.html
- Graph-Ableitung serverseitig (dependency-graph.ts) aus Process,
ProcessAsset(role), Asset, AssetRelation — keine redundante Haltung.
Kritikalität je Knoten (BIA / max C·I·A), kritische Kanten (beide
Endknoten ≥ Schwellwert), kritischer Pfad (DFS), SPOF-Erkennung
(transitiv abhängige kritische Prozesse ≥ N)
- React-Flow-Canvas (Topology-Look, dunkle Leinwand + Punktraster):
Custom-Nodes mit Typ-Icon, Kritikalität, Status-Punkt, SPOF-Badge;
smoothstep-Kanten mit Labels; kritische Kanten rot + Glow
- dagre-Auto-Layout (links Prozesse → rechts Assets); Toolbar mit Suche
(Fokus/Zentrieren), Toggle „Kritische Pfade", Fit, PNG-Export;
Knoten-Klick hebt zusammenhängenden Pfad hervor, Rest abgedunkelt
- Analyse-Panel: kritische Prozesse/Kanten, SPOF-Liste, kritischster
Pfad, Legende
- Eigener Menüpunkt „Abhängigkeiten"; Absprung aus Asset-/Prozess-Detail
- Theme-Tokens für React Flow (Controls, kritische-Kanten-Glow)
Verifiziert: 10 Knoten/9 Kanten korrekt aus Demo-Daten, SPOF (Cloud-
Hoster, Kundendatenbank), kritischster Pfad, Toggle & Such-Fokus.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com >
2026-07-03 09:53:49 +02:00