Einen IT-Arbeitsplatz konfigurieren und testen und dabei die Bestimmungen und die betrieblichen Vorgaben zum Datenschutz, zur IT-Sicherheit und zur Qualitätssicherung einhalten
Nach Beschaffung und Bereitstellung wird der IT-Arbeitsplatz nach einem dokumentierten Plan installiert, konfiguriert und geprüft. Dabei müssen technische Funktion, IT-Sicherheit, Datenschutz und Qualitätssicherung gemeinsam betrachtet werden.
Installation vorbereiten
Vor Beginn werden Soll-Konfiguration, benötigte Installationsmedien, Lizenzen, Zugangsdaten, Netzparameter und betriebliche Vorgaben geprüft. Bei bestehenden Geräten gehört eine Datensicherung beziehungsweise ein abgestimmter Rückfallweg zur Vorbereitung.
- Hardware auf Vollständigkeit und sichtbare Schäden prüfen
- Firmware-, Betriebssystem- und Treibervorgaben festhalten
- Partitionierung, Dateisystem und Netzwerkanbindung planen
- Benutzer-, Rechte- und Softwarekonzept vorbereiten
- Abnahmekriterien und Testfälle vor der Umsetzung festlegen
Arbeitsplatz konfigurieren
Hardware anschließen, BIOS/UEFI prüfen und Betriebssystem entsprechend den Vorgaben installieren.
IPv4/IPv6, DHCP oder feste Parameter, DNS, WLAN beziehungsweise LAN und gegebenenfalls VPN konfigurieren.
Freigegebene Software, Lizenzen, Updates und benötigte Datenzugriffe einrichten.
Konten, Rechte, Drucker, Laufwerke, Ergonomie- und Barrierefreiheitsoptionen konfigurieren.
Abweichungen, eingesetzte Versionen und relevante Einstellungen nachvollziehbar festhalten.
IT-Sicherheit und Datenschutz umsetzen
Schutzmaßnahmen leiten sich aus Schutzbedarf, Risiken und betrieblichen Vorgaben ab. Die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit helfen bei der Begründung. Technische, organisatorische und personelle Maßnahmen ergänzen sich; ein einzelnes Sicherheitsprodukt genügt nicht.
| Bereich | Beispiele am Arbeitsplatz |
|---|---|
| Zugang | individuelle Konten, angemessene Rechte, Mehrfaktor-Authentifizierung |
| Systemschutz | Updates, Malware-Schutz, Firewall, abgesicherte Konfiguration |
| Daten | Verschlüsselung, Backup, geregelte Ablage und Löschung |
| Organisation | Richtlinien, Zuständigkeiten, Freigaben und Sensibilisierung |
Testen und Qualität sichern
Ein Testprotokoll verbindet Anforderung, Prüfschritt, erwartetes Ergebnis und tatsächliches Ergebnis. Neben einem Funktionstest gehören Sicherheits-, Rechte-, Netzwerk- und Wiederanlauftests dazu, soweit sie für den Arbeitsplatz vorgesehen sind. Mängel werden reproduzierbar beschrieben und nach der Behebung erneut geprüft.
Der PDCA-Zyklus ordnet Qualitätssicherung als Planen, Umsetzen, Prüfen und Verbessern. Zertifizierung oder eine Norm ersetzt dabei nicht den konkreten Nachweis, dass der eingerichtete Arbeitsplatz die vereinbarten Anforderungen erfüllt.
| Testfall | Erwarteter Nachweis |
|---|---|
| Anmeldung | vorgesehener Benutzer erhält nur die freigegebenen Rechte |
| Fachanwendung | Start, Kernfunktion und Datenzugriff funktionieren |
| Netzwerk | erforderliche Ziele sind erreichbar; Namensauflösung funktioniert |
| Sicherung | Sicherungsstatus und gegebenenfalls Wiederherstellung sind geprüft |
Fehler systematisch eingrenzen
- Fehlerbild und Rahmenbedingungen aufnehmen
- Soll- und Ist-Zustand vergleichen
- eine begründete Hypothese bilden und gezielt prüfen
- Änderungen einzeln durchführen und Wirkung kontrollieren
- Ursache, Maßnahme und Ergebnis dokumentieren
- bei Bedarf Rückfallweg nutzen oder gemäß Eskalationsweg weitergeben
