Zum Inhalt springen

Avalon CMDBCMDB & IT-Asset-Management

Ihre IT-Landschaft erfassen, Beziehungen verstehen und Änderungen nachvollziehen.

Avalon CMDB führt Configuration Items, IT-Assets und ihre Beziehungen in einem zentralen Register. Erfassen Sie technische Eigenschaften, Verantwortlichkeiten und Lebenszyklen. Discovery-Abgleiche, Topologie und Änderungshistorie unterstützen eine verlässliche Datengrundlage für IT-Betrieb, Informationssicherheit und Risikomanagement.

Für IT-Betrieb, Configuration Manager, Asset-Verantwortliche und Informationssicherheit.

Was Sie damit in Ihrer Praxis lösen.

Was hängt an einem System?

Die Topologie verbindet CIs, Anwendungen und Services. Die Impact-Analyse macht die fachlichen Folgen technischer Abhängigkeiten sichtbar.

Wie bleibt der Bestand verlässlich?

Discovery-Daten werden abgeglichen und Zuordnungskonflikte geprüft. Historien und Baselines helfen, Änderungen am Bestand nachvollziehbar zu halten.

Das können Sie mit dem Modul tun.

01

Configuration Items und Assets verwalten

Erfassen Sie technische und fachliche Objekte mit Eigenschaften, Verantwortlichen und Lebenszyklus. Klassen und Attribute strukturieren das Register.

02

Abhängigkeiten und Auswirkungen analysieren

Verknüpfen Sie Anwendungen, Infrastruktur und Services. Topologie und Impact-Analyse machen Abhängigkeiten und betroffene Objekte sichtbar.

03

Discovery-Daten abgleichen

Gleichen Sie erkannte Objekte mit dem Bestand ab. Prüfen Sie Zuordnungen und Änderungen, bevor Informationen in Ihre CMDB übernommen werden.

04

Änderungen und Lebenszyklen verfolgen

Nutzen Sie Historien, Baselines und Auswertungen, um Konfigurationen und Veränderungen über die Zeit nachzuvollziehen.

Welche Services eine technische Änderung betrifft.

Avalon CMDB0104
Datenbank
Archiv
KundenportalAbhängigkeit
Kundenservice
Schritt 01 · Erfassen

Ein Configuration Item hat mehr als einen Namen.

Klasse, Eigenschaften, Verantwortung und Lebenszyklus beschreiben das technische Objekt.

Ziel dieses SchrittsEin strukturierter CI-Datensatz.
VerantwortlichConfiguration Manager
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Vom erkannten Asset zum prüfungssicheren Bestandsverzeichnis

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    Bestand aus aktivierten Quellen übernehmen

    Je Mandant aktivierte Konnektoren, Importe oder manuelle Pflegepfade erfassen Configuration Items aus Cloud, On-Premise, Container-Umgebungen, Infrastructure-as-Code oder bestehenden CMDBs. Abdeckung und Datenqualität werden sichtbar gemacht, statt als vollständig vorausgesetzt zu werden.

  2. 02

    Abgleichen und Datenqualität sichern

    Mehrere Erkennungsquellen werden zu einem konsistenten Bestand zusammengeführt. Datenqualitäts-Dashboards machen Lücken, veraltete Einträge und Konflikte sichtbar; Konflikte landen in einer geführten Klärungs-Inbox.

  3. 03

    Sicherheits- und Regulatorik-Kontext anlegen

    Jedes Configuration Item wird um Schutzbedarf, kritische Funktion und regulatorische Pflichten ergänzt – einmal bewertet, von anderen GRC-Modulen direkt weiterverwendet.

  4. 04

    Abhängigkeiten und Auswirkungen sichtbar machen

    Service- und Abhängigkeitskarten verknüpfen Geschäftsservices bis zur Infrastruktur. Auswirkungs- und Blast-Radius-Analysen zeigen, welche Services bei Ausfall oder Änderung eines Configuration Items betroffen sind.

  5. 05

    Lebenszyklus und Lizenzhinweise steuern

    Hardware, Software, Lizenzen und Verträge werden über ihren Lebenszyklus geführt, soweit die entsprechenden Daten angebunden oder gepflegt sind – mit Laufzeit-Erinnerungen, End-of-Life-Hinweisen und lizenzbezogenen Auswertungen.

  6. 06

    Nachweisen und berichten

    Änderungshistorie pro Attribut, Stichtags-Abfragen und Soll-Ist-Baselines liefern den prüfungssicheren Nachweis; vorgefertigte Asset-Register und Reports sind aus dem versionierten Bestand exportierbar.

Wann die CMDB im Avalon-Einsatz ist

DORA-Prüfung des ICT-Asset-Managements

Eine beaufsichtigte Bank muss nachweisen, dass ihr ICT-Asset-Inventar vollständig, aktuell und mit kritischen Funktionen verknüpft ist. In Avalon erkennt die CMDB Bestände aus Cloud und On-Premise über konfigurierte Erkennungspfade, jeder Attributwert trägt Quelle und Zeitpunkt, und Stichtags-Abfragen rekonstruieren den Bestand zu jedem vergangenen Datum – der DORA-Art.-8-Nachweis entsteht aus Baseline, Historie und Export statt aus manueller Tabellenkonsolidierung.

Kritische Funktion fällt aus

Bei der Notfallplanung ist die Frage: Welche Geschäftsservices hängen an diesem Server, dieser Datenbank, diesem Cloud-Dienst? Die Service- und Abhängigkeitskarten zeigen den Blast-Radius durchgängig bis zur Infrastruktur – die fachliche Grundlage, um kritische Funktionen nach DORA Art. 8 abzusichern und Wiederanlauf-Prioritäten zu setzen.

Für wen ist das Modul gedacht?

Für IT-Betrieb, Configuration Manager, Asset-Verantwortliche und Informationssicherheit.

Facharbeit mit KI vorbereiten.

Vorschläge zur Klassifikation, Zuordnung und Datenbereinigung für die Prüfung durch Ihre Verantwortlichen bereitstellen.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

ISMS

Configuration Items bilden die Grundlage des Informationsverbunds: Das ISMS übernimmt die erfassten Assets samt Abhängigkeiten und ergänzt seine Schutzbedarfsbewertung, die wiederum am Configuration Item sichtbar wird. Einmal erfasst, einmal bewertet – ohne Asset-Daten in zwei Systemen zu pflegen.

IT Risk Management

Schutzbedarf und kritische Funktion am Configuration Item liefern den Bewertungskontext für die Risikobewertung. Erkennt die CMDB Abweichungen oder veraltete Bestände, lässt sich daraus ein Risiko-Hinweis ableiten – Asset-Transparenz und Risikoarbeit greifen auf denselben Bestand zu.

TPRM

Cloud- und Dienstleister-bezogene Configuration Items lassen sich mit den Anbietern und Drittdienstleistungs-Arrangements im TPRM-Modul verknüpfen. So wird sichtbar, welche Assets auf welchem Drittanbieter laufen – die Brücke zwischen technischem Bestand, DORA-relevanter IKT-Drittdienstleistung und MaRisk-Auslagerung, soweit einschlägig.

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • DORA Art. 8
  • DORA Art. 5 (Governance-Bezug)
  • FINMA-RS 2023/1
  • NIS-2-relevant
  • ISO/IEC 27001 A.5.9
  • EU AI Act 2024/1689

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.