Erweiterung von Files

Wer kontrolliert, bei offenem Register

Der Auditor sieht alle Freigaben, Zugänge und Logins jedes Files-Nutzers; er kann untersuchen, Erklärungen verlangen und widerrufen. Und jede seiner Aktionen — Inspektion, Bericht, Frage, Untersuchung — wird registriert und ist für die Administratoren sichtbar. Für den DSB, den Compliance-Verantwortlichen, den Prüfer, der beantworten muss «wer hatte Zugang dazu, und wann».

Ein Dossier pro Person, keine Suche in den Logs

Nach Wahl einer Person hat der Auditor vier Reiter: die ihr gewährten Zugänge — auf welchen Ordnern, auf welcher Stufe, von wem —, die Freigaben, die sie gemacht hat, die, die sie erhalten hat, den Login-Verlauf. Von dort kann er eine Untersuchung zu einer Freigabe eröffnen, eine Frage stellen, die der Nutzer in seinem Bereich beantwortet, einen Zugang entfernen, alles als CSV exportieren oder den PDF-Bericht erzeugen. Der Auditor ist ein Privileg des Nutzertyps; die Administratoren haben es immer, und die Ernennung der anderen wird mit ihrem Verlauf nachverfolgt.

So funktioniert es

  1. Ernennen Sie die Auditoren

    Aus dem Panel Auditor ernennt der Administrator die Personen — oder weist das Privileg einem Typ zu, «Prüfer» zum Beispiel. Ernennungen und Widerrufe bleiben im Verlauf, mit Datum und Autor.

  2. Inspizieren und fragen

    Der Auditor öffnet das Dossier einer Person, schaut sich den Baum der Zugänge an — auch die geerbten und die auf Teilbäumen — und eröffnet, wenn etwas nicht stimmt, eine Untersuchung zu dieser Freigabe oder stellt eine schriftliche Frage. Der Nutzer sieht sie in seinem Bereich und antwortet dort.

  3. Handeln und dokumentieren

    Entfernen Sie den Zugang, den es nicht hätte geben dürfen, schließen Sie die Untersuchung mit dem Ergebnis, erzeugen Sie den Zugangsbericht als PDF oder den CSV-Export für das Kontrollorgan. Alles, was der Auditor getan hat, steht im Aktivitätenregister der Auditoren, das die Administratoren sehen und die Auditoren nicht.

Der Auditor sieht alles. Und alle sehen, was der Auditor angeschaut hat.

Was Sie tun können

  • Vier Reiter pro Nutzer

    Gewährte Zugänge, gemachte Freigaben, erhaltene Zugänge, Login-Verlauf. Vollständige Listen bis zehntausend Zeilen, darüber hinaus verweist Files auf den CSV-Export, damit Bildschirm und Datei übereinstimmen.

  • Untersuchungen mit Ergebnis

    Eine Untersuchung wird zu einer bestimmten Freigabe oder einem Zugang eröffnet, mit einem schriftlichen Ergebnis abgeschlossen und bleibt einsehbar. Die betroffene Person sieht, dass sie untersucht wird.

  • Nachverfolgte Fragen und Antworten

    «Warum haben Sie diesen Ordner mit der Kanzlei X geteilt?» Der Nutzer erhält die Frage in seinem Bereich und antwortet schriftlich. Frage und Antwort bleiben beim Dossier.

  • PDF- und CSV-Berichte

    Zugangsbericht des ganzen Mandanten oder der einzelnen Person, als PDF zum Anhängen und als CSV für die, die Daten abgleichen müssen.

  • Das Register der Auditoren

    Jede Inspektion, Ansicht, Bericht, Frage und Untersuchung wird registriert. Die Administratoren sehen es; der Auditor sieht nur seine eigenen, unter «Meine Aktivitäten». Niemand kontrolliert, ohne Spuren zu hinterlassen.

  • Mit der Begründung des Zugangswechsels

    Ist diese Erweiterung aktiv, erhält der Auditor per E-Mail jede Änderung der Zugriffsstufe mit ihrer Begründung: Die Kontrolle kommt, bevor jemand danach fragt.

Häufige Fragen

Kann der Auditor die Dateien öffnen?

Nicht als Auditor: Die Rolle sieht Metadaten — wer Zugang zu was hat, wer geteilt hat, wer sich verbunden hat — nicht die Inhalte. Um eine Datei zu öffnen, braucht er einen normalen Zugang zum Ordner, wie jeder.

Wer kann Auditor sein?

Jeder, der das Privileg in seinem Typ hat oder aus dem Panel ernannt wird. Die Mandantenadministratoren sind es immer. Die Auditoren zu verwalten erfordert seinerseits das Privileg, die Mitglieder zu verwalten.

Weiß der Nutzer, dass er kontrolliert wird?

Er weiß, dass es die Auditoren gibt, und sieht die Fragen und Untersuchungen, die ihn betreffen. Er sieht das Aktivitätenregister der Auditoren nicht: Das gehört den Administratoren.

Bringen Sie die Dateien Ihres Unternehmens in die Cloud

Fordern Sie eine Demo an: Wir zeigen Ihnen, wie Files Speichern und Teilen einfach und sicher macht.

Demo anfragen