2. Ein Dokumentationsmanagementsystem
…kann ein Zusatz- oder Teilmodul zu 1 werden, ist aber auch als separate Software ausgesprochen nützlich.
Durch Verwendung einer Versionssoftware wie Git oder Mercury, denke ich, dass die Realisierung auch nicht übermäßig kompliziert sein sollte.
Revisionssicherheit
Es geht hier um die Revisionssicherheit und Optionen wie Wiedervorlage.
Es muss von vornherein festgelegt werden können, wann ein Dokument neu gesichtet und für gültig erklärt wird oder ansonsten ungültig ist.
Insofern soll auf diese Art sichergestellt werden, dass:
- der Autor eindeutig zu erkennen ist
- eine Veränderung des ursprünglichen Dokuments nicht mehr möglich ist.
- das Dokument durch einen Genehmiger abgenommen und damit gültig wird.
- Durch eine periodische Wiedervorlage – eine Aktualität des Dokuments gewährleistet wird.
- Nach Ablauf der Wiedervorlagefrist und Zeit zur Prüfung, das Dokument die Gültigkeit verliert.
Problem:
Überalterung
Bspw.: Ein 10 Jahre altes Sicherheitskonzept ist einfach überholt und ungeeignet.
… oder anzunehmen, dass ein Notfallplan vorliegend ist, der vor 8 Jahren erstellt und nie wieder überprüft wurde und lediglich der Führung zugänglich ist, ist einfach indiskutabel.
Damit kann man nicht mehr arbeiten und es spiegelt im Nebenbei die Ernsthaftigkeit wider, mit der sich der Problematik der Informationssicherheit beschäftigt wird.
Umsetzungsansätze:
Im Wesentlichen sollte zwischen einer aktiven oder passiven Verwaltung unterschieden werden.
Entweder lädt man das Dokument über eine Verwaltungsoberfläche und speichert es an einem vorbestimmten Ort und bestimmt die Parameter, wie Gültigkeitsdauer, Wiedervorlage, Abnahme usw.
oder
Die Versionierung erfolgt automatisiert.
Hier kümmert sich der Nutzer um nichts anderes, als das Dokument in ein vorher bestimmtes Verzeichnis abzulegen und die Versionierung erfolgt entweder zyklisch über den Aufruf eines Skripts einmal pro Tag, Stunde oder Minute oder aber über Mechanismen wie Inotify in Echtzeit. Bei letzterem wird das Verzeichnis durch das Betriebssystem überwacht und sobald eine Änderung abgespeichert wird erfolgt eine vorher bestimmte Befehlsabfolge, so z.B. das versionieren.
Bei diesem Ansatz müsste allerdings im Vorfeld festgelegt werden, wie lange ein Dokument gültig ist, Wiedervorlage usw.