Zum Inhalt springen

Avalon Policy LibraryRichtlinienmanagement

Richtlinien erstellen, prüfen und in der gültigen Fassung bereitstellen.

Avalon Policy Library bündelt Policies, Strategien, Richtlinien und Arbeitsanweisungen. Führen Sie Dokumente in einer strukturierten Abschnittsansicht, vergleichen Sie Versionen und steuern Sie Prüfung, Freigabe und Veröffentlichung. Berechtigungen und Vertraulichkeitsstufen regeln den Zugriff auf Ihre Regelwerke.

Für Richtlinienverantwortliche, Compliance, Informationssicherheit, Reviewer und Freigabeverantwortliche.

Was Sie damit in Ihrer Praxis lösen.

Welche Fassung gilt – und wer durfte sie freigeben?

Dokumenttyp, Vertraulichkeit, Version und Freigabe-Lebenszyklus werden gemeinsam geführt. Getrennte Rollen sichern Prüfung und Veröffentlichung.

Wie finde ich die Änderungen ohne manuellen Vergleich?

Der Versionsvergleich arbeitet auf Abschnittsebene. Reviewer erkennen neue, entfernte und geänderte Inhalte direkt im Dokumentkontext.

Das können Sie mit dem Modul tun.

01

Regelwerke zentral strukturieren

Ordnen Sie Dokumente nach Typ, Vertraulichkeit und Verantwortlichkeit. Importierte oder manuell erfasste Inhalte werden in Abschnitten bearbeitet.

02

Versionen und Änderungen vergleichen

Vergleichen Sie Fassungen auf Abschnittsebene. Neue, geänderte und entfernte Inhalte bleiben für Prüfung und Nachweis erkennbar.

03

Prüfung und Freigabe koordinieren

Führen Sie Entwurf, Prüfung und Freigabe mit getrennten Rollen und begründeten Entscheidungen durch. Änderungsanforderungen gehen an die verantwortliche Rolle zurück.

04

Gültige Fassungen gezielt veröffentlichen

Stellen Sie freigegebene Dokumente innerhalb ihrer Berechtigungen bereit. Abgelöste Fassungen bleiben in der Versionshistorie nachvollziehbar.

Eine Richtlinienänderung bis zur gültigen Fassung verfolgen.

Avalon Policy Library0104
Informationssicherheitsrichtlinie
Version 2.0Version 2.1

Prüfung erfolgt jährlich.

Prüfung erfolgt halbjährlich.

In PrüfungOffen
Schritt 01 · Entwurf

Die Überarbeitung beginnt als neue Version.

Die veröffentlichte Fassung bleibt erhalten, während ein Owner die neue Version bearbeitet.

Ziel dieses SchrittsGültige Fassung und Entwurf bleiben unterscheidbar.
VerantwortlichDocument Owner
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Vom Entwurf zur veröffentlichten, prüffähigen Richtlinie

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    Dokument anlegen und klassifizieren

    Der Verantwortliche legt das Regelwerk an: Titel, Dokumenttyp (Policy, Strategie, Leitlinie, Arbeitsanweisung) und Vertraulichkeitsstufe (intern, vertraulich, streng vertraulich). Die Klassifizierung steuert, wer das Dokument anschließend sehen darf.

  2. 02

    Inhalt erfassen – Upload oder manuell

    Die erste Version entsteht entweder durch Upload einer DOCX- oder PDF-Datei mit automatischer Überführung in eine Abschnittsstruktur oder durch manuelle Erfassung im Struktureditor. Beide Wege führen zum identischen Ergebnis; eine erkannte Struktur lässt sich jederzeit nachbearbeiten.

  3. 03

    Zur Prüfung einreichen

    Ist der Entwurf bereit, reicht der Verantwortliche ihn zur Prüfung ein. Die Version wechselt in den Status „In Prüfung“ und wird damit für die zuständigen Prüfer sichtbar – jeder Schritt wird im Audit-Trail festgehalten.

  4. 04

    Prüfen und freigeben im Vier-Augen-Prinzip

    Prüfer fordern mit begründetem Kommentar Änderungen an (zurück in den Entwurf) oder der Freigebende gibt frei. Wer eingereicht hat, kann nicht selbst freigeben – systemseitig durchgesetzt.

  5. 05

    Veröffentlichen und ältere Fassung ablösen

    Mit der Veröffentlichung erhält die Version ein Gültig-ab-Datum; die zuvor veröffentlichte Fassung wird automatisch abgelöst. Veröffentlichte und abgelöste Versionen sind schreibgeschützt.

  6. 06

    Nachweisen und vergleichen

    Über Freigabekette, Audit-Trail und Versionsvergleich belegen Sie jederzeit, welche Fassung gilt, wer sie freigegeben hat und was sich gegenüber der Vorversion geändert hat – die Antwort auf jede Prüferfrage ist wenige Klicks entfernt.

Wann die Policy Library im Avalon-Einsatz ist

Verstreute Richtlinien konsolidieren

Policies und Richtlinien liegen als Word- und PDF-Dateien auf verschiedenen Netzlaufwerken – niemand kann sicher sagen, welche Fassung aktuell gilt. In Avalon werden alle Regelwerke zentral erfasst, klassifiziert und versioniert; ab der ersten Veröffentlichung ist jederzeit eindeutig, welche Version in Kraft ist und wer sie freigegeben hat.

Freigabe, die im Audit standhält

Ein Prüfer fragt, wer eine Richtlinie wann und mit welcher Begründung in Kraft gesetzt hat. In Avalon ist jede Freigabe im Vier-Augen-Prinzip dokumentiert, der Einreicher kann nicht selbst freigeben, Entscheidungen verlangen einen Kommentar, und der append-only Audit-Trail protokolliert jede Aktion. Der Nachweis ergibt sich direkt aus Version, Freigabeschritt und Audit-Log.

Für wen ist das Modul gedacht?

Für Richtlinienverantwortliche, Compliance, Informationssicherheit, Reviewer und Freigabeverantwortliche.

Facharbeit mit KI vorbereiten.

Dokumentabschnitte erschließen, Änderungen aufbereiten und Bezüge zwischen Anforderungen und Richtlinien vorschlagen.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

Compliance

Rechtsnormen aus dem Compliance-Modul können im aktivierten Integrationsscope mit konkreten Policy-Abschnitten verknüpft werden – mit Beziehung „deckt ab“, „erweitert“, „widerspricht“ oder „Lücke“. So wird je Regelwerk sichtbar, welche regulatorischen Anforderungen es bereits adressiert, und je Rechtsnorm, wo sie in der schriftlich fixierten Ordnung verankert ist.

AI Governance

Die KI-Governance kann im aktivierten Integrationsscope steuernde Dokumente der Policy Library als Quellen für regulatorische Pflichten heranziehen, sodass KI-bezogene Vorgaben auf die geltende Richtlinienfassung verweisen – ohne Doppelerfassung der Regelwerke.

ISMS

Soll- und Kontrollmaßnahmen aus dem ISMS können im aktivierten Integrationsscope mit den zugehörigen Policy-Abschnitten verbunden werden, sodass jede Maßnahme auf die verbindlich freigegebene Richtlinienfassung verweist – einmal pflegen, modulübergreifend nutzen.

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • MaRisk AT 5
  • FINMA-RS 2017/1/2
  • BaFin-Aufsichtsprüfung
  • Interne Revision
  • ISO 27001 (angelehnt)
  • DORA Art. 5

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.