Betrieb und Governance
Nach dem Go-Live: wie Sie das Konto mit Auditierung, Governance für Konfigurationsänderungen, globaler Governance, RBAC und Datenaufbewahrung gesund halten.
Sobald das Team live ist, verschiebt sich die Rolle des Administrators vom Konfigurieren zum Verwalten (Governance): sicherstellen, dass der Zugriff korrekt bleibt, dass Konfigurationsänderungen nachvollziehbar sind und dass die Daten den Organisationsregeln folgen.
Prüfprotokoll
Unter Einstellungen → Audit sehen Sie, wer was wann getan hat: Erstellung, Änderung und Löschung von Datensätzen sowie sensible Änderungen. Das Protokoll ist schreibgeschützt (append-only): Es dient als verlässliche Quelle bei Untersuchungen und regelmäßigen Überprüfungen.
Governance für Konfigurationsänderungen
Die Konfiguration eines CRM in Produktion zu ändern, ist riskant. Unter Einstellungen → Änderungen verfolgen Sie den Verlauf der Konfigurationsänderungen und können, sofern verfügbar, eine Genehmigung verlangen, bevor sensible Änderungen angewendet werden. Behandeln Sie Konfiguration wie Code: überprüfen, genehmigen und protokollieren.
Globale Governance
Unter Einstellungen → Globale Governance definieren Sie Richtlinien, die für das gesamte Konto gelten: Namensstandards, unternehmensweite Pflichtfelder, Grenzwerte und Regeln, die Teams nicht umgehen können. Hier setzt der Administrator die übergeordnete Konsistenz durch.
RBAC: regelmäßige Zugriffsprüfung
Zugriffsrechte veralten im Laufe der Zeit: Personen wechseln die Rolle, verlassen das Unternehmen, treten neu ein. Überprüfen Sie die Rollen (Einstellungen → Rollen und Berechtigungen) und die Benutzer (Einstellungen → Benutzer) regelmäßig. Deaktivieren Sie diejenigen, die ausgeschieden sind (niemals löschen, da der Verlauf erhalten bleiben muss), und passen Sie die Rollen derjenigen an, die die Funktion gewechselt haben.
- Listen Sie vierteljährlich die aktiven Benutzer auf und prüfen Sie die Rolle jedes Einzelnen.
- Deaktivieren Sie den Zugriff für ausgeschiedene Personen; passen Sie diejenigen an, die die Rolle gewechselt haben.
- Prüfen Sie die Berechtigungen auf Feldebene bei sensiblen Daten (Finanzen, personenbezogene Daten).
Datenaufbewahrung
Legen Sie fest, wie lange Daten aufbewahrt werden und was mit alten Datensätzen geschieht. Kombinieren Sie Aufbewahrungsrichtlinien mit den Datenschutz-Tools (Einstellungen → Datenschutz), um gesetzliche Anforderungen zu erfüllen und das Risiko unnötig gespeicherter Daten zu verringern.