Back to overview

Aufbau einer GRC und ITSM Lösung

User Tutorials Published on 16.01.2026

Tutorial: Aufbau einer GRC- und ITSM-Lösung

Ziel dieses Tutorials: Wir zeigen Ihnen, wie Sie mit INtex Projekt X eine professionelle Lösung für Governance, Risk & Compliance (GRC) sowie IT Service Management (ITSM) erstellen.

1. Grundlagen & Begriffe

GRC (Governance, Risk & Compliance)

Governance: Unternehmensführung und -steuerung.

Risk Management: Erkennung und Behandlung von Risiken.

Compliance: Einhaltung von Gesetzen und Richtlinien.


In diesem Modul verwalten wir Risiken, führen Audits durch und lenken Richtlinien-Dokumente.

ITSM (IT Service Management)

Die Verwaltung und Erbringung von IT-Dienstleistungen.

  • Incident Management: Störungsbehebung (Tickets).
  • Change Management: Kontrollierte Änderungen an der IT.
  • Asset Management: Verwaltung von IT-Systemen.

2. Datenstruktur (Tabellen anlegen)

Erstellen Sie unter Einstellungen > Tabellendefinition die folgenden Tabellen.

1. Risiken (Risk Register)

Zentrales Verzeichnis aller Unternehmensrisiken.

FeldnameTypKonfiguration / Hinweis
TitelTEXTTitel-Feld
BeschreibungTEXTAREA
KategorieSELECTWerteliste: Strategisch, Operativ, Finanziell, IT, Compliance
WahrscheinlichkeitNUMBER1 (Gering) bis 5 (Sehr hoch)
AuswirkungNUMBER1 (Gering) bis 5 (Sehr hoch)
Risiko-ScoreFORMULAFormel: {wahrscheinlichkeit} * {auswirkung}
StatusSELECTWerteliste: Identifiziert, Analysiert, Mit Maßnahmen, Geschlossen
VerantwortlicherLOOKUPVerknüpfung zu user (oder Mitarbeiter-Tabelle)
2. IT-Systeme (Asset Management)

Inventarliste für Server, Software und Dienste. Dient als Basis für Tickets.

FeldnameTypKonfiguration / Hinweis
System-NameTEXTTitel-Feld
TypSELECTServer, SaaS, Client, Netzwerk
KritikalitätSELECTNiedrig, Mittel, Hoch, Kritisch
StandortTEXT
OwnerLOOKUPVerknüpfung zu user
3. Incidents / Tickets

Erfassung von Störungen und Service-Anfragen.

FeldnameTypKonfiguration / Hinweis
BetreffTEXTTitel-Feld
BeschreibungTEXTAREA
Betroffenes SystemLOOKUPVerknüpfung zu IT-Systeme
PrioritätSELECTNiedrig, Mittel, Hoch, Kritisch
StatusSELECTNeu, In Bearbeitung, Warten, Gelöst
BearbeiterLOOKUPVerknüpfung zu user
FälligkeitDATETIMESLA-Zielzeit

Change Requests
  • Titel (TEXT)
  • System (LOOKUP auf IT-Systeme)
  • Typ (SELECT: Standard, Normal, Emergency)
  • Genehmiger (LOOKUP auf User)
  • Status (SELECT: Requested, Approved, Implemented, Review)

Audits
  • Titel (TEXT)
  • Datum (DATE)
  • Auditor (TEXT oder LOOKUP)
  • Ergebnis (TEXTAREA)
  • Bericht (FILE)

Policies (Richtlinien)
  • Name (TEXT)
  • Version (TEXT)
  • Gültig bis (DATE)
  • Dokument (FILE)

3. Features & Umsetzung

Nutzen Sie die eingebauten Werkzeuge, um aus der Datenstruktur eine lebendige Anwendung zu machen.

Custom Views (Ansichten)

Erstellen Sie spezialisierte Ansichten für verschiedene Workflows:

  • Kanban-Board für Tickets:
    Erstellen Sie eine Ansicht für die Tabelle Incidents. Wählen Sie Status als Gruppierungsfeld. Aktivieren Sie in der Tabellendefinition das "Kanban-Feld" (Status).
  • Kalender für Audits:
    Erstellen Sie eine Ansicht für Audits. Da die Tabelle ein Datumsfeld hat, bietet das System automatisch eine Kalenderansicht an.
  • "Meine offenen Risiken":
    Erstellen Sie eine Ansicht mit Filter: Verantwortlicher = [USER] und Status != Geschlossen.
Custom Charts (Auswertungen)

Visualisieren Sie die GRC-Lage:

  • Risiko-Matrix (Heatmap-Ersatz):
    Nutzen Sie ein Balkendiagramm (Bar Chart) für die Tabelle Risiken. X-Achse: Kategorie, Y-Achse: Durchschnitt (AVG) von Risiko-Score.
  • Ticket-Aufkommen:
    Ein Donut-Chart für Incidents, gruppiert nach Status (Aggregation: Anzahl).
  • Assets nach Kritikalität:
    Ein Pie-Chart für IT-Systeme, gruppiert nach Kritikalität.
Custom Print Layouts

Erstellen Sie PDF-Berichte direkt aus den Datensätzen:

  • Audit-Bericht:
    Erstellen Sie ein HTML-Layout für die Tabelle Audits. Nutzen Sie Platzhalter wie {titel}, {datum} und {ergebnis}, um einen formatierten Bericht zu generieren.
  • Change Request Formular:
    Ein Layout für Change Requests, das zur Unterschrift vorgelegt werden kann. Inkludieren Sie Felder wie {beschreibung}, {risiko_analyse} und Unterschriftenfelder.
Custom Buttons & Generatoren

Automatisieren Sie Prozesse per Knopfdruck:

  • "Genehmigen" (Change Management):
    Erstellen Sie einen Button "Genehmigen". Nutzen Sie den Generator "Feldwert ändern", um den Status auf "Genehmigt" zu setzen. Bedingung: Nur sichtbar, wenn Status = Beantragt.
  • "Eskalieren" (Incident Management):
    Ein Button, der die Priorität auf "Kritisch" setzt und eine E-Mail an den IT-Leiter sendet (via E-Mail-Generator).
  • "Audit abschließen":
    Ein Button, der das aktuelle Datum in das Feld abgeschlossen_am schreibt.
Custom Queries (SQL)

Für komplexe Berichte über Tabellengrenzen hinweg:

SELECT 
  s.name AS System,
  COUNT(i.id) AS Anzahl_Tickets,
  MAX(i.created_at) AS Letztes_Ticket
FROM it_systeme s
LEFT JOIN incidents i ON i.system_id = s.id
WHERE i.status != 'Gelöst'
GROUP BY s.id
ORDER BY Anzahl_Tickets DESC

Diese Abfrage zeigt IT-Systeme mit den meisten offenen Problemen – ein wichtiger Indikator für Risiken.

Custom Snippets (Code)

Erweiterte Logik mit PHP-Snippets (z.B. validate_risiken_snippet.php):

  • Automatische Risikobewertung:
    Wenn Wahrscheinlichkeit * Auswirkung > 20 ist, setze Status automatisch auf "Kritisch" und sende eine Warn-Mail an den Compliance-Officer.
  • SLA-Berechnung:
    Beim Speichern eines Tickets: Wenn Priorität = Kritisch, setze das Feld Fälligkeit automatisch auf JETZT + 4 Stunden.

Fazit

Mit diesen Bausteinen haben Sie eine voll funktionsfähige GRC- und ITSM-Plattform geschaffen, die nicht nur Daten speichert, sondern Prozesse aktiv unterstützt und automatisiert.