knooingDocs
Zur Website →
← Servicedesk

Anleitung

Funktionstrennung bei Changes: wer beantragen, freigeben und umsetzen darf

Welche Rollen bei einem Change nicht in einer Person zusammenfallen dürfen, wie knooing das erzwingt, wie Sie die Umsetzung richtig markieren und was die Meldungen bedeuten, wenn die Funktionstrennung greift.

5 min Lesezeit · Oktober 2026

Funktionstrennung heißt: Wer eine Änderung beantragt, soll sie nicht allein freigeben und auch nicht allein umsetzen. Das Vier-Augen-Prinzip schützt vor Fehlern und vor Missbrauch und wird bei Revisionen nach ISO 27001 regelmäßig geprüft. knooing erzwingt die Trennung bei Changes automatisch. Diese Anleitung zeigt, was das im Alltag bedeutet. Den Weg bis zur Freigabe beschreibt Einen Normal- oder Notfall-Change anlegen, bewerten und zur Freigabe bringen, die Freigabe der Stufen Die Stufen eines Changes nacheinander freigeben.

Die Regeln auf einen Blick

Drei Rollen eines Changes dürfen nie in einer Person zusammenfallen: die antragstellende Person (wer den Change meldet), die genehmigende Person (wer eine Freigabestufe erteilt) und die umsetzende Person (wer ihn als umgesetzt markiert). Zusätzlich kann Ihr Mandant verlangen, dass auch jede Freigabestufe von einer anderen Person entschieden wird (Freigabewege einrichten).

Beispiel im Artikel: Sara Beispiel hat den Change „Wartungsfenster für das Beispiel-Portal verschieben“ für die Beispiel GmbH gemeldet. Julia Beispiel hat beide Stufen freigegeben. Tobias Beispiel setzt ihn um.

Schritt 1: Den Stand der Freigaben prüfen

Öffnen Sie den Change und wechseln Sie auf den Reiter Change. Im Abschnitt Freigabewege steht bei jeder erteilten Stufe, wer sie wann erteilt hat, im Beispiel Erteilt am … von Julia Beispiel. Merken Sie sich diese Namen: Alle genannten Personen scheiden als Umsetzende aus.

Abschnitt Freigabewege mit den beiden Stufen Change Peer-Review und CAB-Freigabe, beide erteilt von Julia Beispiel
  1. 1Wer die Stufen erteilt hat
Beide Stufen sind erteilt. Die Genehmigende darf nicht umsetzen.

Warum steht der Name am Change? Wer die Umsetzung plant, sieht sofort, welche Personen ausfallen, und muss nicht im Protokoll suchen.

Schritt 2: Die Umsetzung markieren

Wer umsetzen darf, öffnet den Change, wechselt auf den Reiter Change und liest im Abschnitt Umsetzung den Hinweis Funktionstrennung (A1-24): Die umsetzende Person darf nicht die antragstellende oder die genehmigende Person sein. Nach der Umsetzung klicken Sie auf Als umgesetzt markieren.

Abschnitt Umsetzung mit dem Hinweis zur Funktionstrennung und der Schaltfläche Als umgesetzt markieren
  1. 1Hinweis zur Funktionstrennung
  2. 2Als umgesetzt markieren
Der Abschnitt Umsetzung, bevor die Umsetzung markiert ist.

Danach zeigt der Abschnitt grün, wer die Umsetzung wann markiert hat, im Beispiel Als umgesetzt markiert am … von Tobias Beispiel.

Abschnitt Umsetzung mit der grünen Meldung Als umgesetzt markiert von Tobias Beispiel
  1. 1Wer die Umsetzung markiert hat
Die Umsetzung ist festgehalten, mit Person und Zeitpunkt.

Warum erst nach der Freigabe? Bei Standard- und Normal-Changes setzt die Umsetzung die erteilte Freigabe voraus. Nur bei einem Notfall-Change darf sie vorher erfolgen und die Freigabe folgt danach. Auch dann gilt die Funktionstrennung: Wer umgesetzt hat, darf die nachträgliche ECAB-Freigabe nicht erteilen.

Was knooing verhindert

  • Antragstellende Person gibt frei. Wer den Change gemeldet hat, kann keine Stufe erteilen. Die App meldet Funktionstrennung (A1-24): Antragsteller und Genehmiger dürfen bei einem Change nicht dieselbe Person sein.
  • Antragstellende Person setzt um. Beim Markieren meldet die App Funktionstrennung (A1-24): Antragsteller und Umsetzende dürfen nicht dieselbe Person sein.
  • Genehmigende Person setzt um. Das gilt für jede erteilte Stufe, nicht nur die letzte. Wer das Peer-Review gegeben hat, darf ebenso wenig umsetzen wie das CAB-Mitglied. Die App meldet Funktionstrennung (A1-24): Genehmigende und umsetzende Person dürfen nicht dieselbe Person sein.
  • Umsetzende Person gibt frei. Bei einem Notfall-Change, der zuerst umgesetzt wird, meldet die App beim späteren Freigeben Funktionstrennung (A1-24): Umsetzende und genehmigende Person dürfen bei einem Change nicht dieselbe Person sein.

Warum zusätzlich in der Datenbank? Die Prüfung läuft in der Anwendung und noch einmal in der Datenbank. So lässt sich die Trennung auch über Schnittstellen und Automatisierungen nicht umgehen, und ein Prüfer kann sich auf sie verlassen.

Wenn etwas nicht klappt

  • Als umgesetzt markieren wird mit einer Funktionstrennungs-Meldung abgewiesen. Bitten Sie eine dritte Person, die Umsetzung zu übernehmen. Die Meldung nennt, welche Rolle kollidiert.
  • Die Umsetzung lässt sich nicht markieren, obwohl Sie nicht beteiligt sind. Die App meldet Die Umsetzung setzt die erteilte Freigabe voraus - nachgelagert zulässig ist das nur bei einem Notfall-Change. Lassen Sie zuerst alle Stufen erteilen.
  • Die Umsetzung ist schon eingetragen. Die App meldet Die Umsetzung ist bereits als abgeschlossen markiert.
  • Der Vorgang ist abgeschlossen oder abgebrochen. Die App meldet Ein abgeschlossener oder abgebrochener Vorgang lässt sich nicht als umgesetzt markieren.
  • Die Schaltfläche fehlt. Sie sehen sie nur mit dem Recht, im Servicedesk Vorgänge zu bearbeiten.

Alles zu dieser Anforderung finden Sie auch über die Suche: A1-24.