Bei GlobalSuite Solutions verstehen wir, dass ein effizientes und personalisiertes Dokumentenmanagement der Schlüssel zur Optimierung von Geschäftsprozessen ist. Deshalb haben wir Funktionen entwickelt, die die wesentlichsten Aufgaben wie die Berichtserstellung vereinfachen. Eines unserer herausragendsten Tools ist die Möglichkeit, personalisierte Dokumente im Word-Format mit dynamischen Vorlagen zu erstellen.
Wie funktioniert diese Funktion?
Unsere Funktion für dynamische Vorlagen nutzt die Leistungsfähigkeit von Microsoft Word, einem weit verbreiteten und bekannten Tool im Unternehmensbereich. Eine Vorlage in Word zu erstellen ist einfach: Entwerfen Sie einfach Ihr Basisdokument und fügen Sie die erforderlichen Variablen in einem intuitiven Format ein, wie {element.name}, {element.category} oder {control.name}.
Darüber hinaus ermöglicht das Tool, diese Vorlagen in verschiedenen Prozessen wiederzuverwenden und sie an unterschiedliche Bedürfnisse anzupassen, ohne jedes Dokument von Grund auf neu gestalten zu müssen.
Hauptvorteile
-
Unbegrenzte Personalisierung: Entwerfen Sie Dokumente, die an Ihren Unternehmensstil oder spezifische Bedürfnisse angepasst sind.
-
Zeitersparnis: Erstellen Sie Berichte in Sekundenschnelle, ohne Daten manuell kopieren und einfügen zu müssen.
-
Fehlerreduktion: Durch die Automatisierung der Dateneingabe minimieren Sie Inkonsistenzen und menschliche Fehler.
-
Direkte Integration mit GlobalSuite: Nutzen Sie die zuvor konfigurierten Variablen, damit alles synchronisiert ist.
Fazit
Das Herunterladen von Word-Berichten aus Vorlagen ist ein Schlüsselwerkzeug für diejenigen, die Effizienz und Präzision in ihren Dokumentationsprozessen suchen. Nutzen Sie es noch nicht? Entdecken Sie, wie diese Funktion Ihnen helfen kann, Ihre tägliche Arbeit zu optimieren.
Liste der Variablen zur Verwendung
In diesem Abschnitt können wir alle Variablen zur Verwendung sehen.
Variablen von Elementen.
|
Variable |
Beschreibung |
|
{element.name} |
Name des Elements |
|
{element.units} |
Einheiten des Elements |
|
{element.category} |
Kategorie des Elements |
|
{element.category_path} |
Kategoriepfad des Elements |
|
{element.supervisor} |
Verantwortlicher des Elements |
|
{element.other_supervisor} |
Weitere Verantwortliche des Elements |
|
{element.owner} |
Eigentümer des Elements |
|
{element.dim_IX.dimension_name} |
Name der Dimension mit Alias IX. Ersetzen Sie das X durch die Nummer des Alias. |
|
{element.dim_IX.dimension_alias} |
Alias der Dimension des Elements. Ersetzen Sie das X durch die Nummer des Alias. (I1, I2, …, IN) |
|
{element.dim_IX.dimension_value} |
Spezifischer Wert der Dimension IX im Element. Ersetzen Sie das X durch die Nummer des Alias. |
|
{element.element_customAttr_Atributo_Nombre} |
Konfigurierbare Attribute, die das Attribut anhand des Namens identifizieren. |
|
{#element.custom_attrs}
|
Liste der konfigurierbaren Attribute. Start- und End-Tag (Start mit '#' und Ende mit '/'), und der Textblock dazwischen wird so oft wiederholt, wie es Elemente dieses Typs gibt. |
|
{#element.dimensions}
|
Schleife aller Dimensionen, in der alle Werte der Dimension des Elements, ihre Aliase und ihre Namen hinzugefügt werden können. |
|
{#element.descendants}
{descendant.category} {descendant.dim_I1.dimension_value}
{descendant.dim_I1.dimension_value}
|
Schleife, die alle untergeordneten Elemente des Elements gemäß dem Abhängigkeitsbaum durchläuft. Dies würde alle Elemente auflisten, die vom ausgewählten Element abhängen, als flache Liste, die ihren Namen und ihre Attribute anzeigt. Es wären auch dieselben Anforderungen und Variablen wie für ein Element verfügbar, d. h. die im vorherigen Kommentar genannten, wobei ‚descendant.‘ vorangestellt wird, da sie sich innerhalb der Schleife befinden. Wichtig hervorzuheben ist, dass innerhalb dieser Informationen auch Risiken und Kontrollen abgerufen werden können, wie im folgenden Abschnitt zu sehen ist. |
|
{#element.descendants | categoryType: ‘PROCESSES’} {descendant.name} {descendant.category} {descendant.dim_I1.dimension_value}
{descendant.dim_I1.dimension_value}
|
Schleife, um die im Abhängigkeitsbaum konfigurierten Elemente mit einer speziellen Kategorie zu erhalten. SERVICES
|
|
{element.analysis.AA1.rge} |
Berechnung des globalen Risikos pro Element (GEE) der Risikoanalyse, wobei AA1 das Alias der Analyse ist. Dieser Wert gehört zwar zu einem Element, ist jedoch mit einer Risikoanalyse verbunden. |
|
{element.analysis.AA1.rrge} |
Berechnung des global übertragenen Risikos pro Element (GRKE) der Risikoanalyse, wobei AA1 das Alias der Analyse ist. Dieser Wert gehört zwar zu einem Element, ist jedoch mit einer Risikoanalyse verbunden. |
Variablen von Bedrohungen/Risiken. Option der GlobalSuite Risikoanalyse.
Die Informationen in dieser Tabelle repräsentieren alle Informationen, die aus der Option Risikoanalyse abgerufen werden können. Diese Informationen sind mit einem Element verknüpft, das das Element des heruntergeladenen Berichts sein wird.
Um die Informationen der Risikoanalyse zu erhalten, muss ihr Alias hinzugefügt werden, der ein konfigurierbares Feld in GlobalSuite in der allgemeinen Konfiguration der Risikoanalyse ist (Analyse - Risikoanalyse - Allgemeine Informationen).
|
Variable |
Beschreibung |
|---|---|
|
{#element.analysis.AA1.threats}
|
Wert der Hauptspalten der Risiken (es handelt sich um Textfelder). Beispiel mit Bedrohung und Schwachstelle. Das Alias AA1 entspricht dem Alias der Analyse, in der sich die Risiken und Kontrollen befinden, die im Bericht abgerufen werden sollen. |
|
{#element.analysis.AA1.threats}
{threat_dim_A2} …. {threat_dim_AXX}
|
Innerhalb der Schleife für Bedrohungen/Risiken können auch spezifische Dimensionen einzeln über das Alias der Dimension abgerufen werden. Das Ergebnis ist der Wert dieser Dimension für jede der Bedrohungen. Diese Schleife wird verwendet, wenn ein konkreter Wert der Bedrohung/Risiko benötigt wird. Das Alias AA1 entspricht dem Alias der Analyse, in der sich die Risiken und Kontrollen befinden, die im Bericht abgerufen werden sollen. |
|
{#element.analysis.AA1.threats | where: ‘threat_dim_A2 == “Alto” || threat_dim_A2 == “Muy Alto”’}
|
Vorherige Schleife mit der Möglichkeit, nur die Risiken/Bedrohungen zu durchlaufen, die die Bedingung erfüllen. Im Beispiel ist zu sehen, dass die Dimension mit dem Alias A2 = Hoch und Sehr Hoch ist. Der Alias AA1 entspricht dem Alias der Analyse, in der sich die Risiken und Kontrollen befinden, die im Bericht abgerufen werden sollen. |
|
{#element.analysis.AA1.threats}
{#threat_dimensions} {dimension_name}
|
Innerhalb der Bedrohungsschleife kann auch eine weitere Schleife mit allen Dimensionen abgerufen werden, um deren Namen, Alias und Wert zu erhalten. Diese Schleife dient dazu, alle Informationen zu den Risiken/Bedrohungen darzustellen. Der Alias AA1 entspricht dem Alias der Analyse, in der sich die Risiken und Kontrollen befinden, die im Bericht abgerufen werden sollen. Hier könnte auch ein Where-Filter zur Bedrohungsschleife hinzugefügt werden. |
|
{#element.descendants}
{descendant.dim_I1.dimension_value} {#descendant.analysis.AA1.threats}
Dimension:{threat_dim_A2}
{/} {/} |
Abrufen der Risiken/Bedrohungen eines Nachkommen des Abhängigkeitsbaums, der vom Berichtselement abhängt. Zuerst wird die Nachkommenschleife definiert, in der bereits alle Informationen der Kinder des Abhängigkeitsbaums abgerufen werden können. Um die Risiken/Bedrohungen zu erhalten, muss dieselbe Schleife, jedoch mit dem Wort descendant am Anfang, eingeschlossen werden. Alle Variablen für Risiken/Bedrohungen sind verfügbar und identisch mit denen des Hauptelements. |
Hinweis zu konfigurierbaren Feldern
Damit die konfigurierbaren Felder (werden in Methodologien > Risiken konfiguriert) in den Berichten korrekt angezeigt werden, müssen Sie bei der Konfiguration der Vorlage Folgendes beachten:
-
Alle Zeichen, die keine Buchstaben (A-Z, a-z) oder Zahlen (0-9) sind, müssen durch einen Unterstrich (_) ersetzt werden.
-
Außerdem muss der Feldname in Kleinbuchstaben geschrieben werden, wie es bei den Systemvariablen der Fall ist.
Wenn der ursprüngliche Feldname beispielsweise Ámbito lautet, ist der korrekte Bezeichner, den Sie in der Vorlage verwenden müssen:
threat_column__mbito
(das Zeichen mit Akzent wurde durch einen Unterstrich ersetzt und alles ist in Kleinbuchstaben).
Liste der Kontrollen
Die Zeilen dieser Tabelle repräsentieren alle Informationen, die über die GlobalSuite-Option zur Verwaltung von Kontrollen abgerufen werden können. Diese Informationen können innerhalb der Risiko-/Bedrohungsschleife abgerufen werden.
|
Variable |
Beschreibung |
|---|---|
|
{#element.analysis.AA1.threats}
|
Wenn die Kontrollen einer Bedrohung abgerufen werden sollen, um die gesamte hierarchische Struktur zu erhalten, kann innerhalb der Risiko-/Bedrohungsschleife eine Kontrollschleife generiert werden, um alle Informationen abzurufen. Im Beispiel sind die Kernfelder der Kontrollen zu sehen. Der Alias AA1 entspricht dem Alias der Analyse, in der sich die Risiken und Kontrollen befinden, die im Bericht abgerufen werden sollen. |
|
{#element.analysis.AA1.threats}
|
In derselben Schleife wie zuvor können neben den Kernfeldern auch die spezifischen Dimensionen abgerufen werden, indem sie durch die Alias-Nummer: CX identifiziert werden. |
|
{#element.analysis.AA1.threats}
{control_dim_C1}
|
Zusätzlich zum Abrufen der Dimensionen durch die Alias-Nummer kann eine Schleife erstellt werden, um alle Informationen zu den Dimensionen aller Kontrollen abzurufen. Im Beispiel sind die beiden Möglichkeiten zum Abrufen der Kontroll-Dimensionen zu sehen: Identifizierung des spezifischen Alias Hinzufügen einer Schleife, die die Dimensionen durchläuft, um einen Wert abzurufen. |
|
{#element.analysis.AA1.threats}
{control_dim_CX}
{/} |
Beispiel für die Filterung von Kontrollen nach einer Kontroll-Dimension. In diesem Fall würden nur die Kontrollen abgerufen, die diese Bedingung erfüllen. |
Liste der Variablen für Risikoanalysen und Methodologien
|
Typ |
Variable |
Beschreibung |
|---|---|---|
|
Analyse |
{analysis.AliasAnálisis.name} |
Name der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.start_date} |
Startdatum der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.supervisor} |
Verantwortlicher der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.department} |
Abteilung der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.nra} |
Akzeptables Risikoniveau der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.nro} |
Zielrisikoniveau der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.vgan} |
Allgemeiner Wert der Risikoanalyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.grouping_risk_calculation} |
Berechnung der Risikoaggregation, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Analyse |
{analysis.AliasAnálisis.risk_appetite} |
Risikobereitschaft der Analyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Methodologie |
{analysis.AliasAnálisis.methodology.name} |
Name der mit der Risikoanalyse verbundenen Methodologie, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Methodologie |
{analysis.AliasAnálisis.methodology.acceptable_percentage} |
% Akzeptabel für die Berechnung kritischer Risiken der Risikoanalyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Methodologie |
{analysis.AliasAnálisis.methodology.risk_dimension} |
Hauptdimension der Risikoanalyse der verbundenen Methodologie, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Methodologie |
{analysis.AliasAnálisis.methodology.cost_dimension} |
Kostendimension der Risikoanalyse der verbundenen Methodologie, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Methodologie |
{analysis.AliasAnálisis.methodology.controls_methodology_name} |
Name der Kontrollmethodologie der Risikoanalyse, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
|
Methodologie |
{analysis.AliasAnálisis.methodology.controls_evaluation_type} |
Bewertungstyp der Kontrollmethodologie, wobei AliasAnálisis der in GlobalSuite konfigurierte Wert ist. |
Zusätzliche Operatoren
Alle diese Variablen können mit verschiedenen Operatoren verwendet werden, um sie zu formatieren:
-
Variable in Großbuchstaben erhalten: Fügen Sie | UC oder | upperCase zur Variable hinzu. Beispiel: {element.name | UC}
-
Verwendung von Filtern. Gleichheitsoperator. Fügen Sie == zum Filter hinzu. Beispiel:
{#element.analysis.AA1.threats}
Bedrohung: {threat_column_amenaza}
{#threat_controls | where : 'control_dim_C1=="Muy Efectivo"'}
{/}
-
Verwendung von Filtern. Operator ungleich. Hinzufügen von != zum Filter. Beispiel:
{#element.analysis.AA1.threats}
Bedrohung: {threat_column_amenaza}
{#threat_controls | where : 'control_dim_C1!="Muy Efectivo"'}
{/}
-
Verwendung von Filtern. Logische Operatoren: && (UND), || (ODER)
Beispiele für die Anpassung von Vorlagen
Wie sammelt man alle Informationen der Methodologie der Elemente in Tabellenform?
Wie konfiguriert man alle Informationen der Dimensionen der Methodologie der Elemente mit Aufzählungszeichen?
Wie konfiguriert man die Informationen in Tabellenform der Risiken, die mit einem Element verbunden sind, indem man die Spalten der Tabelle auswählt?
Das Beispiel wird für ein Hauptfeld namens Bedrohung und ein Textfeld namens Schwachstelle durchgeführt. Die Analyse, auf der die Vorlage basiert, hat einen Alias namens AA1.
Außerdem hat die Dimension Wahrscheinlichkeit einen Alias A1, die Auswirkung einen Alias A2 und das Risiko einen Alias A3.
Wie verwaltet man die Daten des Abhängigkeitsbaums?
Diese Informationen sind sehr wichtig, wenn ein Bericht für einen bestimmten Bereich erstellt werden muss, um die konsolidierten Informationen zu erhalten. Dafür wird die Option des Abhängigkeitsbaums in GlobalSuite verwendet.
Um eine Liste der abhängigen Elemente zu erhalten und Prozesse, Anwendungen oder andere Ressourcen, die im Bereich verwendet werden, zu identifizieren, muss eine Schleife wie diese definiert werden. Der Filter ist optional, und in diesem Fall möchten wir die Elemente abrufen, die Prozesse sind.
{#element.descendants | categoryType: ‘PROCESSES’}
Prozessname: {descendant.name}
Verantwortlicher: {descendant.supervisor}
Bewertung des Prozesses:
{#descendant.dimensions}
-
{dimension_name}: {dimension_value}
{/}
{/}
Zusätzlich sind für die Elemente dieser Schleife auch alle Dimensionen verfügbar. Beispiel, um eine Tabelle der Risiken für jeden Prozess zu erhalten:
Wie erhält man die Informationen aller Risiken, gefiltert nach denen mit einem sehr hohen Wert?
In der Methodologie des Beispiels hat die Risikoanalyse einen Alias AA1, und das Risiko hat einen Alias A3.
{#element.analysis.AA1.threats | where: ‘threat_dim_A3 == “Muy Alto”’}
{threat_column_amenaza}
{threat_column_vulnerabilidad}
{threat_dim_A1}
{threat_dim_A2}
{/ }
Wie erhält man eine Liste der Kontrollen, die mit Risiken/Bedrohungen verbunden sind?
{#element.analysis.AA1.threats}
Risiko: {threat_column_amenaza} - {threat_column_vulnerabilidad} - {threat_dim_A3}
Die Kontrollen sind:
{#threat_controls}
-
Kontrollname: {control_name}
-
Verantwortlicher: {control_supervisor}
-
Kommentare: {control_comments}
-
Bewertung:
{#control_dimensions}
oder {dimension_name}: {dimension_value}
{/}
{/}
{/}
Wie erstellt man einen Filter, um nur die Kontrollen zu erhalten, die den Wert einer Dimension erfüllen?
{#element.analysis.AA1.threats}
Bedrohung: {threat_column_amenaza}
{#threat_controls | where : 'control_dim_C1=="Muy Efectivo"'}
{control_name}
{control_dim_CX}
{#control_dimensions }
{dimension_name}
{dimension_alias}
{dimension_value}
{/}
{/}
{/}
Häufigste Fehler bei der Konfiguration von Berichten.
-
Verwendung der Variablen und Hinzufügen eines Leerzeichens am Ende. Beispiel: {control_name }
-
Verwendung einer Schleife ohne Hinzufügen des #. Beispiel: {element.analysis.AA1.threats}
-
Registrierung einer falschen Variablen. Beispiel {element}
-
Eine Schleife nicht mit {/} schließen
-
In den Filtern der Schleifen nur ein = verwenden. Beispiel: {#threat_controls | where : 'control_dim_C1="Muy Efectivo"'}
-
Verwendung der Variablen in Großbuchstaben. Beispiel: {Element.Name} oder {element.name | uc}. Im ersten Fall muss die Variable in Kleinbuchstaben sein, im zweiten Fall muss UC in Großbuchstaben sein.