Dienstag, 11:20 · Ein Kommentar auf einer Richtlinie
Es beginnt mit fünf Wörtern in einem Kommentar.
«Machen wir das noch so?» Ein Kollege schreibt es auf die Zugriffsrichtlinie. Ein kleiner Kommentar mit langer Wirkung: Drei weitere Dokumente zitieren diese Regel, und zwei Kundenantworten bauten im letzten Quartal darauf auf.


Zuerst sehen, was daran hängt.
Lea öffnet die Richtlinie und folgt den Verknüpfungen. Die Regel taucht im Onboarding-Standard, im Antwortsatz für Lieferanten und in einem Registereintrag mit anderem Verantwortlichen auf. Bevor sie ein Wort ändert, sieht sie alles, was die Änderung berührt. Genau das wird sonst zu spät entdeckt.
- Verknüpfte Richtlinien, Standards und Register
- Verantwortliche, Version, Status und Prüfdatum je Dokument
- Versionsverlauf mit Grund für jede Änderung
Folgen Sie diesem Kommentar selbst
Verknüpfte Richtlinie öffnen, Frage stellen, kontrolliertes Paket erstellen. Beispieldaten.
POL-01
Informationssicherheitsrichtlinie
- Verantwortlich:
- Leitung Sicherheit
- Version:
- 3.2
- Status:
- Veröffentlicht
Diese Richtlinie regelt, wie Informationen klassifiziert, behandelt und geschützt werden. Sie gilt für alle Mitarbeitenden, Auftragnehmer und Systeme.
Rollen und Genehmigungsbefugnisse stehen im Rollenregister und werden hier referenziert, nicht wiederholt. Siehe .
Zugriffe werden nach dem Prinzip der minimalen Rechte vergeben und vierteljährlich überprüft. Das Verfahren steht in .
Aufbewahrungsfristen sind je Datenkategorie in definiert und für alle Systeme verbindlich.
Verknüpfte Quellen:

Aus dem Kommentar wird eine geprüfte Änderung.
Der Wortlaut wird vorgeschlagen, gegen die Quelle geprüft und von einem Menschen freigegeben. Der Assistent kann formulieren und belegen, aber keine Richtlinie still umschreiben. Nach der Freigabe stützt sich jede Antwort auf die korrigierte Fassung.
- Kommentare werden zu Änderungsvorschlägen
- Ein Mensch gibt frei, bevor sich das Dokument ändert
- Abhängige Antworten folgen dem freigegebenen Wortlaut
Die Abkürzung, die alle nehmen
Eine allgemeine KI beantwortet alles. Sie kennt nur Ihr Unternehmen nicht.
Im allgemeinen Chatbot gefragt
Die Antwort liest sich gut und klingt sicher. Sie beschreibt, wie ein Unternehmen wie Ihres Zugriffsprüfungen üblicherweise handhabt. Sie kennt weder Ihre Regel noch Ihre Version, Ihren Verantwortlichen oder das, was Sie diesem Kunden letztes Jahr geschrieben haben. Jede Zeile muss vor dem Versand geprüft werden.
In Ihren eigenen Dokumenten gefragt
Dieselbe Frage wird aus den Richtlinien beantwortet, die Ihr Unternehmen tatsächlich pflegt, und die Antwort nennt die verwendeten Dokumente. Lea öffnet den Wortlaut, sieht Verantwortliche und Prüfdatum und leitet weiter. Die Prüfung ist Teil der Antwort, nicht eine zweite Arbeit.

Und die Frage kommt nicht zurück.
Kommt dieselbe Frage im nächsten Fragebogen, steht die Antwort mit Quelle bereit und der Prüfer kann sie ohne Anruf einsehen. Leas Aufmerksamkeit bleibt für die Fragen frei, die wirklich neu sind. Das ist der stille Teil, der am meisten zählt.
- Volltextsuche und Tag-Filter
- Belegender, schreibgeschützter Assistent
- Begrenzter Zugang für externe Prüfer
So funktioniert die Wissensbasis
Dokumentenkontrolle
- Verantwortliche, Versionen, Status und Tags
- Verknüpfte Richtlinien, Standards und Register
- Versionsverlauf, Unterschiede und Änderungsgründe
Prüfung und Suche
- Volltextsuche und Tag-Filter
- Massnahmen mit Verantwortlichen und Fristen
- Belegender, schreibgeschützter Assistent
Kontrollierte Weitergabe
- Auswählbare PDF- und Markdown-Pakete
- Gebrandetes Inhaltsverzeichnis und Seitenzahlen
- Interne Notizen aus Exporten ausgeschlossen
Zugriff
- Rollenbasierter Zugriff
- Zugang für externe Prüfer
- Mobil nutzbarer Bestand und Export
Die Arbeit an den Dokumenten bleibt sichtbar
An Richtlinien arbeitet nie eine Person allein. Prüfungen, Nachweise und offene Massnahmen lassen sich direkt in iquerion führen oder in dem Werkzeug, das Ihre Organisation bereits nutzt. So muss niemand den Stand in einem Chat suchen.

In iquerion führen
Massnahmen, Verantwortliche, Fristen und Prüfstatus stehen beim zugehörigen Dokument.
In Jira führen
Vorgänge lassen sich in Ihren bestehenden Jira-Projekten und -Abläufen anlegen und abgleichen.
In Productive führen
Aufgaben und Projektarbeit laufen in Productive, mit dem Dokument als Bezugspunkt.
Die Anbindungen werden bei der Einführung für Ihre Werkzeuge eingerichtet. Das Dokument bleibt die eine Quelle, die Aufgabe bleibt dort, wo Ihre Teams ohnehin arbeiten.
Wo wir aufhören
- Keine Selbstregistrierung und kein öffentlicher Kundenbestand.
- Der Assistent schlägt Antworten vor. Er ändert keine Richtlinie unbemerkt.
- Endpoint-Sicherheit und Security Operations bleiben ausserhalb des Produkts.
Welche Anfrage hält Ihren nächsten Entscheid auf?
Bringen Sie die Prüfung, die Auditanfrage oder die IT-Frage. Wir ordnen mit Ihnen Nachweise und nächste Übergabe.

