Approval unterstützt regulierte Unternehmen und Einrichtungen bei der Prüfung und Freigabe von Software. Es sammelt Anbieterunterlagen, erfasst Fakten mit Quellenangaben und erstellt Entwürfe für Sicherheitsbewertung und Datenschutzunterlagen. Die zuständigen Beauftragten prüfen, bearbeiten und unterschreiben die Dokumente. Approval läuft in Ihrem eigenen Rechenzentrum auf Ihrer Postgres-Datenbank.
Beantragt eine Fachabteilung Software, die bereits im Katalog steht, gelten deren bestehende Freigabeauflagen. Bei neuer Software sammelt Approval Impressum, Auftragsverarbeitungsvertrag, Unterauftragnehmerliste, Zertifikate und Sicherheitsunterlagen des Anbieters. Jede Fassung wird mit Prüfsumme gespeichert. Nicht öffentliche Dokumente können hochgeladen werden. Schon der Antrag ist ein Protokolleintrag: wer ihn gestellt hat und ein Hash dessen, was er beantragt.
Ein Modell erfasst Fakten mit Zitaten aus den gespeicherten Quelldokumenten. Die Zitate werden anhand dieser Dokumente geprüft; fehlende Angaben bleiben offen. Entwürfe verwenden ausschließlich geprüfte Fakten. Beide Beauftragten können ihren Abschnitt vor der Unterschrift zusammen mit den Quellen prüfen.
Wenn ein Anbieter ein Dokument aktualisiert, prüft Approval, ob die zitierten Belege noch vorhanden sind. Fehlt ein Zitat, wird der zugehörige Fakt ungültig. Betroffene Freigaben werden als veraltet markiert, und beide Beauftragten erhalten eine Nachricht. Die neue Fassung, die ungültigen Fakten und die wieder geöffneten Freigaben stehen in einem Protokolleintrag. Das Nachweispaket für jeden Antrag enthält den Antrag selbst, Entscheidungen, Änderungen, Quellen und Modellaufrufe. Es enthält auch das verkettete Protokoll, das anhand seines Referenz-Hashes geprüft wurde.
Read this in English