TTS trax 5.0.0 Release

Freigegeben am 21. Juli 2023

Hinweis für On-Premises Kunden

Mit diesem Release benötigt TTS trax neue Versionen der Datenbank- und Redis-Container. Es wird nun MariaDB v10.11 sowie Redis v7 vorausgesetzt. TTS trax wird nicht starten, wenn diese Anforderungen nicht erfüllt sind! Weitere Informationen zur Aktualisierung finden Sie in der Update-Anleitung.

Schnittstellen

TTS trax bietet nun Schnittstellen, um Daten aus externen Systemen zu importieren. So können z.B. Assetmanagement- oder Ticketsysteme über die Schnittstellen in trax angebunden werden. Für die Anbindung ist zusätzlich ein Konnektor erforderlich, der die Daten aus dem externen System in eine trax kompatible Struktur umwandelt.

In TTS trax werden die Schnittstellen in Form von sogenannten Postfächern definiert. Ein Postfach ist ein technisch gesehen ein API-Endpunkt für ein trax Element (z.B. einen Geschäftsprozess). Mit diesem Endpunkt interagiert das externe System. Die Schnittstellendefinition ist dabei nicht an ein bestimmtes System gebunden, sondern wird durch den Nutzer bei der Erstellung des Postfachs mit gesteuert. Zur einfachen Erstellung von Konnektoren kann eine OpenAPI-Spezifikation abgerufen werden, mit der API-Clients automatisiert generiert werden können.

Wenn Elemente über die Schnittstelle angelegt oder bearbeitet werden, wird dies zunächst in trax innerhalb des Postfachs gespeichert. Beim Anlegen eines Postfachs kann konfiguriert werden, wie mit den Elementen umgegangen werden soll. Neue Elemente können automatisch in trax angelegt werden oder erst nach einer manuellen Freigabe. Ebenso können Änderungen an bestehenden Elementen sowohl manuell als auch automatisch freigegeben werden.

Bewertung des Ausgangsrisikos in der Risikobeurteilung

Bisher ist eine Änderung der Bewertung des Schadensausmaßes im Ausgangsrisiko nur über die Angabe eines prozentualen Faktors für das gesamte Risiko möglich gewesen. Dies wird nun durch einen neuen Mechanismus ersetzt, durch den für jedes Sicherheitsziel ein eigener Wert für das Ausgangsrisiko bestimmt werden kann. Dieser Wert kann direkt über die Risikomatrix eingegeben werden.

Wurde bisher das prozentuale Schadensausmaß-Feld | Ausmaß % | in der Risikobeurteilung verwendet, wird empfohlen, dies in der nächsten Aktualisierung der Risikobeurteilung durch ein diskretes Ausgangsrisiko zu ersetzen. Dies erleichtert die Verwendung der Risikoeinstufungen und erlaubt eine Sicherheitsziel-genaue Bewertung.

Im Rahmen dieser Anpassung wurde auch die Oberfläche der Risikobeurteilung überarbeitet. Die Anzeige der Risikomatrix ist nun direkt durch Klick auf die Risikoklasse für ein Risiko möglich. Das bisherige Schadensausmaß-Feld | Ausmaß % | wird standardmäßig ausgeblendet, sofern es nicht bereits angepasst wurde.

Frei konfigurierbare Klassifizierungsstufen

Die Klassifizierungsstufen (Öffentlich, Intern, Vertraulich, Streng vertraulich) für Informationswerte und Berichte waren bisher in trax fest vorgegeben. Mit der neuen Version wird jetzt die Möglichkeit geschaffen, dass ein Mandantenverantwortlicher diese Liste in der Konfiguration frei konfigurieren kann.

Dazu ist die Ausführung einer Aktualisierung durch einen Mandantenverantwortlichen notwendig, die über die Liste der Informationswerte initialisiert werden kann.

Überarbeitung der Listenansicht

Das Verhalten beim Vergrößern und Verkleinern der Spalten in der Listenansicht wurde überarbeitet. Dadurch ist nun eine präzisere Anpassung der Tabellen möglich.

Diese Änderung sorgt einmalig nach dem Update dafür, dass die Konfiguration der Spaltenbreiten zurückgesetzt wird.

Sichtbarkeit von Kommentaren bei Formular-Reviews

TTS trax bot bereits in vorherigen Versionen die Möglichkeit, dass ein Formularempfänger Kommentare verfassen kann, die direkt einer Aufgabe oder Maßnahme zugeordnet wurden.

trax zeigt diese Kommentare nun auch in der Freigabe bzw. Review-Ansicht an, sodass die entsprechenden Kommentare bei der Prüfung der vorgenommenen Änderungen berücksichtigt werden können.

Zusätzlich wurde auch die Möglichkeit hinzugefügt, bei der Bewertung der Schadensauswirkung in einem Informationswert-Formular direkt einen Kommentar zu verfassen.

Weitere Verbesserungen und Fehlerbehebungen

  • Der Dialog zur Bearbeitung von Maßnahmen in der Risikobeurteilung und im Anwendungsbereich wurde überarbeitet. (TRAX-2673)
  • Wird in einer Liste nach einem Stichwort gefiltert und dann der Dialog zur Massenzuweisung von Stichwörtern geöffnet, wird nun korrekt die Zuordnung des Stichworts dargestellt. (TRAX-2946)
  • Bei der Authentifizierung über LDAP wurde ein Fehler behoben, durch den nicht mehrere Domänen-Controller angegeben werden konnten. (TRAX-2911)
  • Im Bericht zum Verzeichnis von Verarbeitungstätigkeiten werden Abschnitte nicht mehr doppelt eingeblendet. (TRAX-2880)
  • In der Liste der Maßnahmen unterstützt nun der Filter nach Geschäftsprozess auch die Verwendung von Stichwörtern. (TRAX-2895)
  • In der Liste der Geschäftsprozesse kann nun nach Informationswerten und unterstützenden Werten gefiltert werden. (TRAX-2943)
  • Wird in der Administration ein Mandant erstellt, wird nun in der Liste der Mandanten ein Indikator angezeigt, während die Erstellung läuft. (TRAX-2927)
  • Wird eine Leistungskennzahl mit der Frequenz "individuell" angelegt, kann nun korrekt ein Datum ausgewählt werden. (TRAX-2186)
  • Wird ein DTF-Export erzeugt, wird nun für einen Anwendungsbereich die korrekte Auswahlstrategie exportiert. (TRAX-2866)
  • Die Sortierung der Liste der Controls und Maßnahmen nach Abschnitt wurde auf eine natürliche Sortierung umgestellt, durch die z.B. das Control A.8.1.3 vor dem Control A.10.1.1 angezeigt wird. (TRAX-2102)
© 2024 TTS trusted technologies and solutions GmbH — Impressum - Datenschutz