Business Woman
Foto von Direct Media auf openverse

Rechte & Zugriff

Teil von Governance für interne Automatisierung

Verantwortliche für App und Geschäftsprozess benennen

Fachliche und technische Verantwortung für interne Apps zuordnen, Vertretungen festlegen und Konten sowie Verbindungen bei einer Übergabe prüfen.

Benennen Sie für eine produktive interne App eine fachlich verantwortliche Stelle, eine technische Betreuung und für beide eine Vertretung. Die fachliche Stelle entscheidet über den Geschäftsprozess und seine Ergebnisse; die technische Betreuung hält die Umsetzung arbeitsfähig. Ein Plattformkonto allein zeigt nicht, wer eine fachliche Ausnahme entscheiden darf.

Aufgaben an Entscheidungen festmachen

Die fachlich verantwortliche Stelle legt Zweck, gültige Ergebnisse und Regeln für Ausnahmen fest. Sie entscheidet, welche Änderungen am Ablauf zulässig sind und wer ungeklärte Geschäftsfälle übernimmt.

Die technische Betreuung kennt Umgebung, Verbindungen, Auslöser und Veröffentlichungsweg. Sie untersucht Störungen und setzt beschlossene Änderungen um. Für Datenschutz- und Sicherheitsfragen beziehen Sie die jeweils zuständigen Stellen ein. Eine Person kann mehrere Aufgaben übernehmen; jede Entscheidung und ihre Vertretung müssen dennoch erkennbar sein.

SituationErste EntscheidungNötige Mitwirkung
Ein Status soll anders bewertet werden.Fachliche Verantwortung klärt die Regel.Technische Betreuung prüft betroffene Umsetzung und Datenwege.
Eine Verbindung fällt aus.Technische Betreuung klärt den Fehler.Fachliche Verantwortung beurteilt offene Geschäftsfälle.
Die App soll weitere personenbezogene Daten erfassen.Fachliche Verantwortung klärt den Zweck mit der zuständigen Datenschutzstelle.Technische Betreuung beschreibt Zugriff und Übertragung.
Die erstellende Person verlässt das Team.Die benannte Nachfolge übernimmt den Prozess.Technische Betreuung prüft Eigentum, Konten und Verbindungen.

Die Aufgabenverteilung verleiht keiner Rolle automatisch Berechtigungen in einer Anwendung.

Eigentum und Verbindungen bei der Übergabe prüfen

Erfassen Sie die produktive App oder den Flow mit stabiler Kennung, Umgebung und den Konten, über die Aktionen tatsächlich laufen. Bei Power Automate kann ein geteilter Cloud-Flow mit einem aktiven Eigentümer weiterlaufen.

Andere Eigentümer können die Zugangsdaten einer Verbindung, die ein anderer Eigentümer erstellt hat, nicht ändern. Ein weiterer Eigentümer ersetzt deshalb keine Verbindungsprüfung.

Die Änderung des primären Flow-Eigentümers hängt dort vom Flow-Typ ab. Für einen Flow in einer Solution beschreibt Microsoft einen direkten Wechsel.

Bei einem Flow außerhalb einer Solution ist dieser Wechsel an Ort und Stelle nicht möglich. Prüfen Sie beim Wechsel außerdem die Lizenz und die Verbindungen des neuen Eigentümers. Diese Regeln gelten nicht pauschal für andere Plattformen.

Eine übernehmbare Zuordnung festhalten

Eine knappe Verantwortungsnotiz sollte beantworten:

  • Welcher Geschäftsprozess und welche produktive Ressource sind gemeint?
  • Wer bestätigt Fachregeln und Ergebnis, wer betreut Auslöser und Verbindungen?
  • Wer vertritt beide Seiten, und wie werden offene Fälle übergeben?
  • Wer bestätigt die fachliche Wirkung einer Änderung?

Bei einem hypothetischen Ausfall wurde eine Materialanforderung angenommen, ihr Zielstatus ist aber unklar. Die technische Betreuung klärt, welcher Aufruf erfolgt sein könnte. Die fachliche Stelle entscheidet anhand des maßgeblichen Vorgangs, welcher Zustand gelten soll. Kann niemand diese Schritte übernehmen, ist die Verantwortung noch nicht ausreichend benannt.

Prüfen Sie die Zuordnung bei Teamwechsel, Änderungen der verwendeten Konten und Stilllegung erneut.

Mehr aus Rechte & Zugriff

Fehlerbehandlung

Datenrisiken vor einer Freigabe prüfen und dokumentieren

Datenwege, Konten, Empfänger und Aufbewahrung vor dem Produktivstart einer internen Automation prüfen und offene Datenschutzfragen klären.