Dauer : 5 Minuten Für wen : Admin / Owner eines KMU Voraussetzung : eine erstellte Organisation haben
CyberPassport verwaltet 4 Rollen :
| Rolle | Wichtigste Berechtigungen |
|---|---|
| Owner | Alles (Ersteller der Organisation). Nur einer pro Organisation. |
| Admin | Alles ausser die Organisation löschen. Mehrere Admins möglich. |
| Mitarbeiter | Fragen beantworten, Nachweise hochladen, Berichte einsehen. Kein Zugriff auf Einstellungen. |
| Auditor | Nur-Lesen-Zugriff auf die veröffentlichte Bewertung und den Nachweisspeicher. Kein Zugriff auf Entwürfe. |
Einen Mitarbeiter einladen
Ein Mitarbeiter ist Teil Ihres Teams. Er beteiligt sich an der Bewertung (Antworten im Fragebogen, Hochladen von Nachweisen).
Schritte
- Zu Einstellungen → Team (
/settings/team) gehen. - « Mitarbeiter einladen » anklicken.
- Seine geschäftliche E-Mail-Adresse eingeben.
- Die Rolle wählen : Admin oder Mitarbeiter.
- « Einladung senden » anklicken.
📸 Screenshot-Position : Modal zur Einladung eines Mitarbeiters
Auf Seite des Eingeladenen
Die eingeladene Person erhält eine E-Mail (Betreff : « [CyberPassport] {Ihre Organisation} lädt Sie ein, ihrer Cybersicherheitsbewertung beizutreten »). Beim Klick auf den Link :
- Wenn sie bereits ein Konto bei CyberPassport hat (mit derselben E-Mail-Adresse) : Sie wird sofort zu Ihrer Organisation hinzugefügt.
- Wenn sie kein Konto hat : Sie durchläuft den Registrierungsprozess und wird anschliessend automatisch zugeordnet.
⚠️ Wichtig : Die Einladung läuft nach 72 Stunden ab. Klickt der Eingeladene nicht innerhalb dieser Frist, muss erneut eingeladen werden.
🟣 Tipp : Um erneut einzuladen, auf der Seite Team die ausstehende Einladung suchen und « Erneut senden » anklicken.
Einen externen Auditor einladen
Ein Auditor ist kein Mitglied Ihrer Organisation — es ist ein Berater, ein Kunde oder ein Regulator, dem Sie einen Nur-Lesen-Zugriff auf Ihre veröffentlichte Bewertung gewähren.
Schritte
- Zu Einstellungen → Team → Auditoren (eigener Abschnitt) gehen.
- « Auditor einladen » anklicken.
- Seine E-Mail-Adresse eingeben.
- « Senden » anklicken.
📸 Screenshot-Position : Modal zur Einladung eines Auditors
Was der Auditor sieht
- Den narrativen KI-Bericht ausschliesslich Ihrer veröffentlichten Version (nicht Ihre Entwürfe)
- Den Score pro Framework und pro Bereich
- Die hochgeladenen Nachweise im Speicher, mit Download-Link
- Den Verlauf der Veröffentlichungen (die vorherigen versiegelten Versionen)
Was der Auditor NICHT tun kann
- ❌ Ihre Bewertung ändern
- ❌ Nachweise hochladen / löschen / ändern
- ❌ Ihre laufenden Entwürfe sehen
- ❌ Andere Personen einladen
⚠️ Wichtig : Wenn Sie nach der Einladung des Auditors eine neue Version veröffentlichen, sieht er beim nächsten Aktualisieren seiner Seite automatisch die neue Version — kein erneutes Einladen nötig. Das alte Siegel bleibt für Regulatoren, die den alten Hash notiert haben, überprüfbar.
💡 Gut zu wissen : Die Auditor-Einladung läuft nach 30 Tagen ab. Ideal für ein einmaliges Audit ; für einen dauerhaften Zugriff (z. B. eine Prüfgesellschaft, die Ihre Reife über die Zeit verfolgt) erneuern Sie die Einladung.
Mein Team im Alltag verwalten
Sehen, wer Zugriff auf meine Organisation hat
Einstellungen → Team : listet alle Mitglieder + ihre Rolle + ihr Beitrittsdatum + ihren Status (aktiv / Einladung ausstehend) auf.
📸 Screenshot-Position : Team-Seite mit Liste der Mitglieder + Auditoren
Die Rolle eines Mitglieds ändern
- In der Zeile des Mitglieds das Menü ⋯ → « Rolle ändern » anklicken.
- Die neue Rolle wählen.
- Bestätigen.
⚠️ Wichtig : Um einen Owner zu einem Admin zu machen, muss zuerst das Eigentum der Organisation an jemand anderen übertragen werden (es muss immer ein Owner existieren).
Einen Zugriff widerrufen
- Menü ⋯ → « Zugriff widerrufen ».
- Bestätigen.
- Die Person verliert sofort den Zugriff — ihr JWT-Token wird beim nächsten Refresh ungültig.
🟣 Tipp : Bei einem Auditor können Sie seine Einladung auch einfach ablaufen lassen (30 Tage) ohne Eingriff. Das ist weniger aggressiv als der Widerruf.
Prüfprotokoll
Alle sicherheitsrelevanten Aktionen (Einladung, Widerruf, Rollenänderung, Veröffentlichung, Löschung eines Nachweises) werden im Einstellungen → Sicherheit → Prüfprotokoll protokolliert.
📸 Screenshot-Position : Prüfprotokoll mit einigen Zeilen (invite_auditor, publish_assessment usw.)
Filterbar nach Aktionstyp, nach Nutzer, nach Datum. Als CSV exportierbar.
Sonderfall — meine Organisation mit einem Partner verbinden (B2B)
Wenn Sie Ihren Bericht teilen möchten mit einem Kunden / Lieferanten / Partner, der ebenfalls CyberPassport nutzt :
- Zu Verbundene Organisationen (Haupt-Sidebar) gehen.
- « Organisation verbinden » anklicken.
- Im Verzeichnis suchen oder einen Organisations-Slug eingeben.
- Eine Verbindungsanfrage senden.
- Sobald die Anfrage akzeptiert ist, wird Ihr veröffentlichter Bericht auf Partnerseite sichtbar.
📸 Screenshot-Position : Seite Verbundene Organisationen
💡 Gut zu wissen : Das ist etwas anderes, als einen Auditor einzuladen. Ein B2B-Partner sieht Ihren Bericht in seinem eigenen Dashboard (auf Seite des Grosskonzerns : er sieht seine N Lieferanten ; auf KMU-Seite : es sieht seine verbundenen Kunden).
Nächster Schritt
→ Falls Sie ein eingeladener Auditor sind : Für externe Auditoren → Falls Sie alles über die Versiegelung wissen möchten : Versiegelten Bericht prüfen