DE102021211830A1 - Procedure for reviewing a complex regulatory situation - Google Patents

Procedure for reviewing a complex regulatory situation Download PDF

Info

Publication number
DE102021211830A1
DE102021211830A1 DE102021211830.5A DE102021211830A DE102021211830A1 DE 102021211830 A1 DE102021211830 A1 DE 102021211830A1 DE 102021211830 A DE102021211830 A DE 102021211830A DE 102021211830 A1 DE102021211830 A1 DE 102021211830A1
Authority
DE
Germany
Prior art keywords
regulation
comparison
individualized
regulatory
responses
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102021211830.5A
Other languages
German (de)
Inventor
Andrej Greindl
Sebastian Mayer
Sebastian Griep
Alexander Nauss
Nikolai König
Christopher Chassée
Nils von Brincken
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Protiviti GmbH
Original Assignee
Protiviti GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Protiviti GmbH filed Critical Protiviti GmbH
Priority to DE102021211830.5A priority Critical patent/DE102021211830A1/en
Publication of DE102021211830A1 publication Critical patent/DE102021211830A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/103Workflow collaboration or project management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0201Market modelling; Market analysis; Collecting market data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0281Customer communication at a business location, e.g. providing product or service information, consulting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Strategic Management (AREA)
  • Development Economics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Human Resources & Organizations (AREA)
  • Economics (AREA)
  • Finance (AREA)
  • Accounting & Taxation (AREA)
  • Marketing (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Tourism & Hospitality (AREA)
  • Game Theory and Decision Science (AREA)
  • Educational Administration (AREA)
  • Data Mining & Analysis (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Primary Health Care (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

Die vorliegende Erfindung betrifft ein Verfahren für eine Überprüfung einer komplexen Regulationssituation, aufweisend die folgenden Schritte:- Erfassen von Regulationsantworten (RA) auf Regulationsfragen (RF) aus wenigstens zwei individualisierten Fragebögen (IF), korrelierend mit individuellen Regulationssituationen,- Vergleich der erfassten Regulationsantworten (RA) mit spezifischen Regulationsvorgaben (RV) für jede Regulationsfrage (RF),- Bestimmen von spezifischen Erfüllungsscores (SES) spezifisch für jeden individualisierten Fragebogen (IF) auf Basis des Vergleichs,- Ausgeben der bestimmten spezifischen Erfüllungsscores (SES).The present invention relates to a method for checking a complex regulatory situation, comprising the following steps: - recording regulatory responses (RA) to regulatory questions (RF) from at least two individualized questionnaires (IF), correlating with individual regulatory situations, - comparing the recorded regulatory responses ( RA) with specific regulation specifications (RV) for each regulation question (RF), - determining specific fulfillment scores (SES) specifically for each individualized questionnaire (IF) on the basis of the comparison, - outputting the determined specific fulfillment scores (SES).

Description

Die vorliegende Erfindung betrifft ein Verfahren für eine Überprüfung einer komplexen Regulationssituation, ein Computerprogrammprodukt zur Durchführung eines solchen Verfahrens sowie ein Überprüfungssystem, ebenfalls zur Durchführung eines solchen Verfahrens.The present invention relates to a method for checking a complex regulation situation, a computer program product for carrying out such a method and a checking system, also for carrying out such a method.

Es ist bekannt, dass für komplexe Unternehmenssituationen komplexe Regulationssituationen bestehen. Beispielsweise können international tätige Gesellschaften in den jeweiligen Ländern unterschiedliche Ländergesellschaften haben, welche in dem jeweiligen Land unterschiedliche Softwareapplikationen, IT-Prozesse, IT-Projekte und zugehörige Infrastrukturen entwickeln und betreiben. Solche Prozesse, Projekte und Applikationen müssen heutzutage je nach Art, Land oder Region, aber auch in Abhängigkeit der betreibenden Gesellschaftsform, unterschiedliche Regularien erfüllen. Ein mögliches Beispiel eines Regulariums ist in Deutschland die sogenannte DSGVO. Jedoch sind auch andere Datenschutzverordnungen, Sicherheitsverordnungen, Speicherverordnungen oder Ähnliches als einzelne Verordnungen in Kraft, welche je nach Art der Applikation von diesen erfüllt werden müssen. Dies führt dazu, dass Unternehmen, welche komplexe Gesellschaftskonstrukte aufweisen und darüber hinaus in mehreren Ländern tätig sind sowie mit unterschiedlichen Softwareapplikationen arbeiten, hochkomplexe Regulationssituationen erfüllen müssen. In solchen Fällen ist sicherzustellen, dass jede Softwareapplikation, in jedem Land, von jeder Betreibergesellschaft die entsprechend relevanten Verordnungen einhält. Diese können von Land zu Land, von Gesellschaft zu Gesellschaft und von Applikation zu Applikation unterschiedlich sein. Auch reicht es nicht aus, wenn eine Softwareapplikation einmal für eine Regulationssituation freigegeben ist, da bei der Nutzung der identischen Softwareapplikation in einem anderen Land, beispielsweise durch Erweiterung der Nutzer von Europa nach Amerika, eine vollständig neue und zumindest teilweise andere Regulationssituation erfüllt werden muss. Dies führt dazu, dass Unternehmen aktuell diese komplexen Regulationssituationen mit sehr hohem Aufwand manuell bearbeiten müssen. So ist es notwendig, dass entsprechende Applikationsverantwortliche sowie Verantwortliche in den jeweils nationalen Gesellschaften manuell versuchen, einen Überblick über die bestehenden Softwareapplikationen zu halten, und diese in Korrelation mit den bestehenden, sich jedoch immer wieder ändernden, nationalen und lokalen Regulationssituationen zu bringen. Dies führt zu einem erheblichen manuellen Aufwand und beinhaltet darüber hinaus das Risiko, dass durch die rein manuelle Bearbeitung Fehler geschehen oder in der komplexen Regulationssituation einzelne Bereiche vollständig übersehen werden.It is well known that there are complex regulatory situations for complex company situations. For example, internationally active companies can have different national companies in the respective countries, which develop and operate different software applications, IT processes, IT projects and associated infrastructures in the respective country. Such processes, projects and applications today have to meet different regulations depending on the type, country or region, but also depending on the type of company operating them. A possible example of a regulation in Germany is the so-called GDPR. However, other data protection regulations, security regulations, storage regulations or similar are also in force as individual regulations, which must be complied with depending on the type of application. As a result, companies that have complex corporate structures and are also active in several countries and work with different software applications have to comply with highly complex regulatory situations. In such cases, it must be ensured that every software application, in every country, from every operating company complies with the relevant regulations. These can vary from country to country, from company to company and from application to application. It is also not sufficient if a software application has been released for a regulatory situation once, since when the identical software application is used in another country, for example when users are extended from Europe to America, a completely new and at least partially different regulatory situation must be met. As a result, companies currently have to manually process these complex regulatory situations with a great deal of effort. It is therefore necessary for the relevant application managers and those responsible in the respective national companies to try manually to keep an overview of the existing software applications and to correlate them with the existing, but constantly changing, national and local regulatory situations. This leads to a considerable manual effort and also includes the risk that errors occur due to the purely manual processing or that individual areas are completely overlooked in the complex regulatory situation.

Es ist Aufgabe der vorliegenden Erfindung, die voranstehend beschriebenen Probleme zumindest teilweise zu beheben. Insbesondere ist es Aufgabe der vorliegenden Erfindung, in kostengünstiger und einfacher Weise eine automatische oder zumindest teilautomatische Bewertung und Überprüfung einer komplexen Regulationssituation zu ermöglichen.It is the object of the present invention to at least partially eliminate the problems described above. In particular, it is the object of the present invention to enable an automatic or at least semi-automatic evaluation and verification of a complex regulation situation in a cost-effective and simple manner.

Die voranstehende Aufgabe wird gelöst, durch ein Verfahren mit den Merkmalen des Anspruchs 1, ein Computerprogrammprodukt mit den Merkmalen des Anspruchs 12 und ein Überprüfungssystem mit den Merkmalen des Anspruchs 13. Weitere Merkmale und Details der Erfindung ergeben sich aus den Unteransprüchen, der Beschreibung und den Zeichnungen. Dabei gelten Merkmale und Details, die im Zusammenhang mit dem erfindungsgemäßen Verfahren beschrieben sind, selbstverständlich auch im Zusammenhang mit dem erfindungsgemäßen Computerprogrammprodukt sowie dem erfindungsgemäßen Überprüfungssystem und jeweils umgekehrt, sodass bezüglich der Offenbarung zu den einzelnen Erfindungsaspekten stets wechselseitig Bezug genommen wird beziehungsweise werden kann.The above object is achieved by a method having the features of claim 1, a computer program product having the features of claim 12 and a verification system having the features of claim 13. Further features and details of the invention result from the dependent claims, the description and the Drawings. Features and details that are described in connection with the method according to the invention also apply, of course, in connection with the computer program product according to the invention and the checking system according to the invention and vice versa, so that the disclosure of the individual aspects of the invention is or can always be referred to reciprocally.

Erfindungsgemäß dient ein Verfahren einer Überprüfung einer komplexen Regulationssituation. Hierfür weist ein solches Verfahren die folgenden Schritte auf:

  • - Erfassen von Regulationsantworten auf Regulationsfragen aus wenigstens zwei individualisierten Fragebögen, korrelierend mit individuellen Regulationssituationen,
  • - Vergleich der erfassten Regulationsantworten mit spezifischen Regulationsvorgaben für jede Regulationsfrage,
  • - Bestimmen von spezifischen Erfüllungsscores, spezifisch für jeden individualisierten Fragebogen auf Basis des Vergleichs,
  • - Ausgeben der bestimmten spezifischen Erfüllungsscores.
According to the invention, a method serves to check a complex regulation situation. To do this, such a procedure has the following steps:
  • - Recording of regulation answers to regulation questions from at least two individualized questionnaires, correlating with individual regulation situations,
  • - Comparison of the recorded regulation responses with specific regulation specifications for each regulation question,
  • - Determination of specific fulfillment scores specific to each individualized questionnaire based on the comparison,
  • - Outputting the determined specific fulfillment scores.

Ein erfindungsgemäßes Verfahren erlaubt ein Automatisieren oder zumindest teilweises Automatisieren der Überprüfungsschritte einer komplexen Regulationssituation. Ein solches Verfahren baut insbesondere auf einem weiteren Verfahren auf, welches individualisierte Fragebögen in automatisierter oder teilautomatisierter Weise erstellt. Jedoch ist auch eine manuelle Erstellung solcher Fragebögen als Ausgangspunkt für die vorliegende Erfindung denkbar. Wie in der Einleitung erläutert worden ist, bestehen für Unternehmen hochkomplexe Regulationssituationen, wobei die Komplexität insbesondere auf der Variation von drei entscheidenden Parametern beruht. Dabei handelt es sich um Länderparameter, Applikationsparameter und Gesellschaftsformparameter. Diese drei Parameter bringen einen Einfluss auf die jeweilige individuelle Regulationssituation mit sich. Dies soll nachfolgend an einem Beispiel näher erläutert werden. Will ein Unternehmen eine Softwareapplikation zum Bearbeiten von Daten und zur Kommunikation mit Endkunden mit den entsprechenden Benutzerdaten betreiben, so handelt es sich hier um eine Softwareapplikation mit einer Vielzahl definierter Applikationsparameter. Soll diese Softwareapplikation von einer Gesellschaft in einem Land betrieben werden, so bringt diese eine Gesellschaftsform, beispielsweise eine Aktiengesellschaft oder eine GmbH, mit sich und damit einen oder mehrere Gesellschaftsformparameter. Nicht zuletzt ist der Betrieb, beispielsweise in Deutschland, mit einem oder mehreren Länderparametern also beispielsweise dem Betriebsland versehen. Hier ist bereits gut zu erkennen, dass bei der gleichen Gesellschaftsform und der gleichen Softwareapplikation, ein anderer Länderparameter, beispielsweise die Nutzung und der Betrieb in den USA, zu einer anderen individuellen Regulationssituation führt. Wie bereits angedeutet worden ist, kann in einem vorausgehenden Verfahren auf Basis dieser Eingangsparameter in Form von Länderparametern, Applikationsparametern und/oder Gesellschaftsformparametern für jede individuelle Regulationssituation zumindest ein individualisierter Fragebogen erstellt werden. Individualisierte Fragebögen beinhalten Regulationsfragen, welche es erlauben, anschließend bei der Auswertung eine Überprüfung hinsichtlich der Erfüllung der jeweiligen individuellen Regulationssituation zu erlauben. Eine solche Regulationsfrage kann beispielsweise lauten: „Befinden sich die gespeicherten Benutzerdaten innerhalb der Europäischen Union?“. Diese Frage ist insbesondere in diesem Fall eineA method according to the invention allows the checking steps of a complex regulation situation to be automated or at least partially automated. Such a method is based in particular on another method which creates individualized questionnaires in an automated or semi-automated manner. However, manual creation of such questionnaires is also conceivable as a starting point for the present invention. As explained in the introduction, there are highly complex regulatory situations for companies, with the complexity being based in particular on the variation of three crucial parameters. It refers to Country parameters, application parameters and company form parameters. These three parameters have an influence on the respective individual regulatory situation. This will be explained in more detail below using an example. If a company wants to operate a software application for processing data and for communicating with end customers with the corresponding user data, this is a software application with a large number of defined application parameters. If this software application is to be operated by a company in a country, then this involves a company form, for example a stock corporation or a GmbH, and thus one or more company form parameters. Last but not least, the company, for example in Germany, is provided with one or more country parameters, for example the company country. Here it is already easy to see that with the same type of company and the same software application, a different country parameter, for example use and operation in the USA, leads to a different individual regulatory situation. As has already been indicated, at least one individualized questionnaire can be created in a preceding method on the basis of these input parameters in the form of country parameters, application parameters and/or company form parameters for each individual regulatory situation. Individualized questionnaires contain regulation questions, which then allow a check to be made with regard to the fulfillment of the respective individual regulation situation during the evaluation. Such a regulatory question can be, for example: "Is the stored user data located within the European Union?". This question is particularly relevant in this case

Ja/Nein-Frage, die somit einfach beantwortet werden kann. Das Ergebnis, also welcher Vergleich mit welcher Regulationsvorgabe durchgeführt werden soll, hängt selbstverständlich mit dem jeweiligen individualisierten Fragebogen zusammen.Yes/No question that can be easily answered. The result, i.e. which comparison should be carried out with which regulation specification, naturally depends on the respective individualized questionnaire.

Es wird nun mit diesem vorangestellten Verfahren eine Vielzahl individualisierter Fragebögen für alle Softwareapplikationen, alle Gesellschaften und alle Länder erstellt, sodass für jede einzelne individualisierte Regulationssituation auch zumindest ein individualisierter Fragebogen vorliegt.A large number of individualized questionnaires for all software applications, all companies and all countries are now created with this preceding procedure, so that at least one individualized questionnaire is also available for each individualized regulation situation.

Von diesem Ausgangspunkt für ein erfindungsgemäßes Verfahren können nun in automatisierter, teilautomatisierter oder manueller Weise die Regulationsantworten erfasst werden. Beispielsweise können diese individualisierten Fragebögen mit Regulationsantworten versehen sein und auf diese Weise, durch Scanverfahren oder Ähnliches, zur Erfassung durch ein erfindungsgemäßes Verfahren zur Verfügung gestellt werden. Jedoch ist es auch möglich, dass ein erfindungsgemäßes Verfahren webbasiert abläuft, sodass ein Nutzer dieses Verfahrens auf seinem Endgerät die Regulationsantworten auf die Regulationsfragen eingibt und damit die Erfassungsmöglichkeit auf und/oder von diesem Endgerät besteht. Dies erlaubt es, dass auf dem Endgerät die jeweils individualisierten Fragebögen angezeigt und von dem jeweiligen Nutzer, welcher auch als Verantwortlicher für die individuelle Regulationssituation bezeichnet werden kann, beantwortet werden.From this starting point for a method according to the invention, the regulatory responses can now be recorded in an automated, partially automated or manual manner. For example, these individualized questionnaires can be provided with regulatory responses and in this way, by scanning methods or the like, made available for recording by a method according to the invention. However, it is also possible for a method according to the invention to run web-based, so that a user of this method enters the regulatory answers to the regulatory questions on his or her terminal device and thus the possibility of recording on and/or from this terminal device exists. This allows the individualized questionnaires to be displayed on the end device and answered by the respective user, who can also be designated as the person responsible for the individual regulation situation.

Sobald die Regulationsantworten erfasst worden sind, kann das erfindungsgemäße Verfahren die erfassten Regulationsantworten mit spezifischen Regulationsvorgaben für jede Regulationsfrage vergleichen. Dabei kann es sich, je nach Regulationsfrage und auch je nach Regulationsantworten, um qualitative und/oder quantitative Vergleiche handeln. Beispielsweise kann auf die weiter oben gestellte Regulationsfrage mit Ja/Nein, die Regulationsvorgabe lauten, dass die in dieser individuellen Regulationssituation gespeicherten Daten innerhalb der Europäischen Union gespeichert werden müssen. Die erfasste Regulationsantwort kann mit dieser Regulationsvorgabe verglichen werden, sodass im Falle der Antwort „Ja“ von einer Erfüllung dieser Regulationsvorgabe und bei einer Regulationsantwort „Nein“ von einem Verfehlen dieser Regulationsvorgabe ausgegangen werden kann. Selbstverständlich wird bereits hier deutlich, dass die Regulationsvorgaben auf ein und dieselbe Regulationsfrage in den unterschiedlichen individualisierten Fragebögen unterschiedlich ausfallen können. Ist beispielsweise der individualisierte Fragebogen für diese Softwareapplikation für Europa ausgebildet, so heißt die Regulationsvorgabe eine Speicherung der Daten in der EU. Die gleiche Softwareapplikation in der individuellen Regulationssituation in den USA erfordert jedoch beispielsweise als Regulationsvorgabe die Speicherung der Daten in den USA. Hier ist bereits gut zu erkennen, dass auch komplexe Situationen nicht oder nur sehr schwer auflösbare und gegensätzliche Regulationsvorgaben aufweisen können. Die individuell erfassten Regulationsantworten werden mit dementsprechend individuell spezifischen Regulationsvorgaben für jede Regulationsfrage verglichen und auf Basis dieses Vergleichs spezifische Erfüllungsscores für die einzelnen individualisierten Fragebögen bestimmt. Mit anderen Worten wird es möglich, zu bestimmen, zu welchem Grad der individualisierte Fragebogen die Regulationsvorgaben in spezifischer Weise erfüllt. Wird beispielsweise keine einzige spezifische Regulationsvorgabe erfüllt, so liegt der spezifische Erfüllungsscore bei 0%. Werden alle Regulationsvorgaben gemäß der erfassten Regulationsantworten erfüllt, so liegt der entsprechende spezifische Erfüllungsscore bei 100%. Üblicherweise wird der real bestimmte spezifische Erfüllungsscore zwischen diesen beiden Extremwerten liegen. Im abschließenden Schritt erfolgt nun die Ausgabe der bestimmten spezifischen Erfüllungsscores.Once the regulatory responses have been captured, the method of the invention can compare the captured regulatory responses to specific regulatory requirements for each regulatory question. Depending on the regulation question and also depending on the regulation answers, this can involve qualitative and/or quantitative comparisons. For example, in response to the yes/no regulatory question asked above, the regulatory requirement can be that the data stored in this individual regulatory situation must be stored within the European Union. The regulation answer recorded can be compared with this regulation specification, so that if the answer is "yes", it can be assumed that this regulation specification has been fulfilled and if the regulation answer is "no", it can be assumed that this regulation specification has not been met. Of course, it is already clear here that the regulation requirements for one and the same regulation question can turn out differently in the different individualized questionnaires. If, for example, the individualized questionnaire for this software application is designed for Europe, the regulation specification means that the data is stored in the EU. However, the same software application in the individual regulatory situation in the USA requires, for example, the storage of the data in the USA as a regulatory requirement. Here it is already easy to see that even complex situations can have conflicting regulatory requirements that cannot be resolved or can only be resolved with great difficulty. The individually recorded regulation answers are compared with correspondingly individually specific regulation specifications for each regulation question, and on the basis of this comparison specific fulfillment scores are determined for the individualized questionnaires. In other words, it becomes possible to determine the degree to which the individualized questionnaire fulfills the regulatory requirements in a specific way. For example, if not a single specific regulation requirement is met, the specific fulfillment score is 0%. If all regulation specifications are fulfilled according to the regulation responses recorded, the corresponding specific fulfillment score is 100%. Usually the real determined spec fish compliance score lies between these two extreme values. In the final step, the determined specific fulfillment scores are output.

Die bestimmten und ausgegebenen spezifischen Erfüllungsscores stellen nun die Überprüfungsergebnisse der einzelnen individuellen Regulationssituationen dar. Sie können, sofern dies gewünscht oder benötigt ist, noch mit Erfüllungsgrenzwerten verglichen werden. Dies kann ebenfalls Teil des erfindungsgemäßen Verfahrens sein, aber auch nachfolgend in manueller Weise erfolgen. Ein solcher Vergleich erlaubt es, sicherzustellen, dass ein gewünschter Erfüllungsgrad für die jeweilige individuelle Regulationssituation auch tatsächlich erreicht wird. Dies kann zum Beispiel für eine Überprüfung oder ein Audit des jeweiligen Unternehmens oder der Unternehmensgruppe von wesentlicher Bedeutung sein. Beispielsweise kann die Vorgabe lauten, dass innerhalb der Europäischen Union alle Unternehmen mit den dort betriebenen Softwareapplikationen für alle Gesellschaftsformen einen Erfüllungsscore von mindestens 90% erlangen müssen. Während bei den bisherigen rein manuellen Lösungen ein hoher Aufwand betrieben werden musste, um überhaupt die einzelnen Antworten zu koordinieren und zusammenzutragen, wird durch ein erfindungsgemäßes Verfahren automatisiert nicht nur die Korrelation mit den Regulationsvorgaben durchgeführt, sondern darüber hinaus auch dieser Auswertungsschritt vereinfacht, da ein sehr einfacher und übersichtlicher Vergleich mit den spezifischen Erfüllungsscores für diese Vorgaben durchführbar ist.The specific compliance scores determined and output now represent the verification results of the individual individual regulation situations. If this is desired or required, they can also be compared with compliance limit values. This can also be part of the method according to the invention, but can also be done manually afterwards. Such a comparison makes it possible to ensure that a desired degree of fulfillment for the respective individual regulatory situation is actually achieved. This can, for example, be of essential importance for a review or an audit of the respective company or group of companies. For example, the specification can be that within the European Union all companies with the software applications operated there must achieve a compliance score of at least 90% for all company forms. While the previous purely manual solutions required a great deal of effort in order to coordinate and compile the individual answers at all, a method according to the invention not only automates the correlation with the regulation specifications, but also simplifies this evaluation step, since a very simple and clear comparison can be made with the specific compliance scores for these requirements.

Das erfindungsgemäße Verfahren läuft, wie dies bereits erläutert worden ist, vorzugsweise webbasiert, zum Beispiel auf einem Server und einer entsprechenden Webplattform, ab. Die einzelnen Benutzer, also zum Beispiel die eingebenden Benutzer für das Erfassen der Regulationsantworten, aber auch die Nutzer des Überprüfungsergebnisses nach der Ausgabe der bestimmten spezifischen Erfüllungsscores, können an ihren Eingabegeräten auf die Eingabeschnittstelle und/oder die Ausgabeschnittstelle des erfindungsgemäßen Verfahrens zugreifen.As has already been explained, the method according to the invention preferably runs web-based, for example on a server and a corresponding web platform. The individual users, for example the inputting users for recording the regulation responses, but also the users of the verification result after the output of the specific specific compliance scores, can access the input interface and/or the output interface of the method according to the invention on their input devices.

Vorteile kann es mit sich bringen, wenn bei einem erfindungsgemäßen Verfahren die Regulationsantworten in einer binären Form, insbesondere als „Ja“ oder „Nein“, erfasst werden. Neben der Tatsache, dass bei der Erfassung eine einfache Beantwortung durch den jeweils Verantwortlichen erfolgen kann, ist auch der nachfolgende Vergleichsschritt deutlich vereinfacht, sodass ein geringerer Rechenaufwand für den Vergleich notwendig ist. Auch ist eine eindeutige und insbesondere rein qualitative Aussage beim Vergleichsergebnis möglich, ob also die Regulationsvorgabe durch die binär eindeutige Antwort erfüllt ist oder nicht. Ein Interpretationsspielraum verbleibt bei dieser Ausführungsform nicht, sodass die Sicherheit bei der Interpretation der bestimmten und ausgegebenen spezifischen Erfüllungsscores weiter gesteigert werden kann.There can be advantages if, in a method according to the invention, the regulatory responses are recorded in a binary form, in particular as “yes” or “no”. In addition to the fact that a simple answer can be given by the responsible person during the recording, the subsequent comparison step is also significantly simplified, so that less computing effort is required for the comparison. An unambiguous and in particular purely qualitative statement is also possible with the comparison result, ie whether the regulation specification is fulfilled by the binary unambiguous answer or not. There is no room for interpretation in this embodiment, so that the security in the interpretation of the specific fulfillment scores determined and output can be further increased.

Weiter von Vorteil ist es, wenn bei einem erfindungsgemäßen Verfahren der Vergleich der erfassten Regulationsantworten zumindest teilweise qualitativ erfolgt. Dies kann zusätzlich oder alternativ zur später noch erläuterten quantitativen Erfassung durchgeführt werden. In einfachster Weise ist eine qualitative Erfassung die voranstehend beschriebene binäre Erfassung bei der Ausbildung von Ja/Nein-Antworten. Auch hier ist wieder die interpretationsfreie Bearbeitung mit rechenreduziertem Vergleichsschritt möglich.It is also advantageous if, in a method according to the invention, the comparison of the recorded regulation responses is carried out at least partially qualitatively. This can be carried out in addition to or as an alternative to the quantitative detection that will be explained later. In its simplest form, qualitative detection is the binary detection described above in the formation of yes/no answers. Here, too, interpretation-free processing with a computationally reduced comparison step is possible.

Zusätzlich oder alternativ zur qualitativen Auswertung ist es auch möglich, wenn bei dem erfindungsgemäßen Verfahren der Vergleich der erfassten Regulationsantworten zumindest teilweise quantitativ erfolgt. So können beispielsweise Zahlenwerte in der Erfassung vorliegen, welche anschließend quantitativ mit quantitativen spezifischen Regulationsvorgaben verglichen werden. Dabei kann es sich zum Beispiel um den Grad, in Form der Bitzahl, der Verschlüsselung von Daten handeln und hier eine quantitative Bewertung bei der Erfassung und beim Vergleich mit sich bringen. Auch wird hier bereits sichtbar, dass auch eine Kombination von quantitativen und qualitativen Vergleichen möglich ist, insbesondere für unterschiedliche Regulationsfragen und entsprechend unterschiedliche Regulationsantworten.In addition or as an alternative to the qualitative evaluation, it is also possible for the comparison of the recorded regulation responses to be carried out at least partially quantitatively in the method according to the invention. For example, there can be numerical values in the recording, which are then compared quantitatively with quantitative specific regulation specifications. This can, for example, be the degree, in the form of the number of bits, of the encryption of data and entail a quantitative evaluation when recording and comparing. It is also already evident here that a combination of quantitative and qualitative comparisons is also possible, in particular for different regulation questions and correspondingly different regulation answers.

Weiter von Vorteil ist es, wenn bei einem erfindungsgemäßen Verfahren auf Basis des Vergleichs, insbesondere auf Basis der bestimmten spezifischen Erfüllungsscores, ein Gesamt-Erfüllungsscore für eine Gruppe von individualisierten Fragebögen und/oder alle individualisierten Fragebögen bestimmt und ausgegeben wird. Dies erlaubt es, zusätzlich zu spezifischen Informationen eine Gesamtinformation zu erstellen und auszugeben, welche zusätzlich zur Einzelerfüllung bewertet werden kann. Die Gruppe von individualisierten Fragebögen kann beispielsweise thematischen Bezug aufweisen. So kann ein Gesamt-Erfüllungsscore für alle Gesellschaften eines Landes, alle Softwareapplikationen einer Gesellschaft oder Ähnliches gruppiert eine Zusatzinformation ausgeben. Auch ist es möglich, eine Unternehmensweite und damit für alle individualisierten Fragebögen mögliche Ausgabe des Gesamt-Erfüllungsscores vorzunehmen. Auch eine Kombination von Teilgruppen und allen individualisierten Fragebögen ist hier grundsätzlich denkbar.It is also advantageous if, in a method according to the invention, an overall fulfillment score for a group of individualized questionnaires and/or all individualized questionnaires is determined and output on the basis of the comparison, in particular on the basis of the determined specific fulfillment scores. In addition to specific information, this makes it possible to create and output overall information, which can be evaluated in addition to individual fulfillment. The group of individualized questionnaires can have a thematic reference, for example. In this way, an overall fulfillment score for all companies in a country, all software applications in a company or the like can be grouped and output additional information. It is also possible to issue the overall fulfillment score company-wide and thus possible for all individualized questionnaires. A combination of subgroups and all individualized questionnaires is also fundamentally conceivable here.

Weitere Vorteile können erzielt werden, wenn bei einem erfindungsgemäßen Verfahren bei einer Erfassung von wenigstens zwei Regulationsantworten für eine Regulationsfrage, insbesondere in zwei unterschiedlichen individualisierten Fragebögen, wenigstens einer der folgenden Schritte durchgeführt wird:

  • - Vergleich der Regulationsantworten,
  • - Kombination der Regulationsantworten,
  • - Verifikation der Regulationsantworten.
Further advantages can be achieved if, in a method according to the invention, at least one of the following steps is carried out when at least two regulatory responses for a regulatory question are recorded, in particular in two different individualized questionnaires:
  • - comparison of regulatory responses,
  • - combination of regulatory responses,
  • - Verification of the regulatory responses.

Bei der voranstehenden Aufzählung handelt es sich um eine nicht abschließende Liste. Es ist möglich, dass für ein und dieselbe Softwareapplikation ein und dieselbe Regulationsfrage für unterschiedliche Länder, damit in unterschiedlichen individuellen Regulationssituationen, relevant ist, sodass diese Regulationsfrage auch in zwei unterschiedlichen individualisierten Fragebögen enthalten ist sowie von unterschiedlichen Verantwortlichen beantwortet werden muss. Dabei kann, wie bei dem Beispiel in der Eingangsbeschreibung erwähnt, die jeweilige Regulationsantwort die gleiche sein, wenn beispielsweise bei einer Softwareapplikation ein zentraler Server als Speicherort innerhalb der Europäischen Union für Benutzerdaten angegeben ist. So ist es nun möglich, dass bei der Eingabe von Regulationsantworten für diese Softwareapplikation aus Frankreich und aus Deutschland diese beiden separat gegebenen Regulationsantworten nun separat voneinander erfasst und anschließend verglichen werden. Stimmen diese beiden Regulationsantworten überein, kann eine stärkere Gewichtung mit höherem Vertrauen dieser Regulationsantwort zugrunde gelegt werden. Auch ist es möglich, auf diese Weise eine Verifikation von Regulationsantworten zu geben und falsche Regulationsantworten oder unwahrscheinliche Regulationsantworten als solche zu kennzeichnen. Auch die Kombination von Regulationsantworten, insbesondere wenn diese quantitativ ausgebildet sind, ist hier grundsätzlich möglich.The above list is a non-exhaustive list. It is possible that for one and the same software application one and the same regulation question is relevant for different countries, and thus in different individual regulation situations, so that this regulation question is also contained in two different individualized questionnaires and has to be answered by different responsible persons. As mentioned in the example in the opening description, the respective regulatory response can be the same if, for example, a central server is specified as the storage location within the European Union for user data in a software application. It is now possible, when entering regulation responses for this software application from France and Germany, for these two separately given regulation responses to be recorded separately from one another and then compared. If these two regulatory responses match, a stronger weighting with higher confidence in this regulatory response can be used. It is also possible in this way to verify regulation responses and to identify incorrect regulation responses or improbable regulation responses as such. The combination of regulatory responses, especially if they are quantitative, is fundamentally possible here.

Weitere Vorteile können erzielt werden, wenn bei einem erfindungsgemäßen Verfahren bei der Bestimmung der spezifischen Erfüllungsscores die Ergebnisse des Vergleichs für wenigstens eine Regulationsantwort gewichtet werden. Eine solche Gewichtung kann beispielsweise eine Basis für die Genauigkeit des spezifischen Erfüllungsscores bilden. Auch kann eine solche Gewichtung die Vertrauenswürdigkeit der jeweiligen Regulationsantwort berücksichtigen, wie sie im voranstehenden Absatz erläutert worden ist. Auch ist es möglich, die Regulationsantwort anders zu gewichten, wenn es sich bei der Regulationsantwort um einen Nullwert, also eine fehlende Regulationsantwort als Erfassungsergebnis handelt.Further advantages can be achieved if, in a method according to the invention, the results of the comparison are weighted for at least one regulatory response when determining the specific compliance scores. Such a weighting can, for example, form a basis for the accuracy of the specific fulfillment score. Such a weighting can also take into account the trustworthiness of the respective regulation response, as explained in the preceding paragraph. It is also possible to weight the regulation response differently if the regulation response is a zero value, ie a missing regulation response as the detection result.

Darüber hinaus ist es vorteilhaft, wenn bei einem erfindungsgemäßen Verfahren auf Basis des Vergleichs der Regulationsfrage mit leeren Regulationsantworten, diese als Fehlstellen erfasst und zusätzlich zu den spezifischen Erfüllungsscores ausgegeben werden. Dies kann wiederum quantitativ oder qualitativ erfolgen. Auch ist ein Bezug auf den jeweiligen Erfüllungsscore möglich. Ein Ausgeben erfolgt insbesondere dann, wenn der Erfüllungsscore unter einer bestimmten Grenze liegt, also beispielsweise zu niedrig ist, sodass ein Hinweis gegeben werden kann, welche Regulationsfragen noch überhaupt nicht mit einer Regulationsantwort versehen worden sind. Auch ist es möglich, auf dieser Basis Aktionshinweise auszugeben, welche zusätzlich zu den spezifischen Erfüllungsscores anzeigen, wo noch Regulationsantworten fehlen und/oder wo eine Anpassung der Applikation notwendig ist.In addition, it is advantageous if, in a method according to the invention, based on the comparison of the regulation question with empty regulation answers, these are recorded as gaps and output in addition to the specific fulfillment scores. Again, this can be done quantitatively or qualitatively. A reference to the respective fulfillment score is also possible. An output takes place in particular when the fulfillment score is below a certain limit, that is to say, for example, is too low, so that an indication can be given as to which regulation questions have not yet been provided with a regulation answer at all. On this basis, it is also possible to output action instructions which, in addition to the specific fulfillment scores, show where regulation answers are still missing and/or where an adjustment of the application is necessary.

Von Vorteil ist es ebenfalls, wenn bei einem erfindungsgemäßen Verfahren die Schritte des Vergleichs, des Bestimmens und/oder des Ausgebens zeitlich parallel zum Erfassen erfolgen. Insbesondere dann, wenn die Erfassung einer manuellen Eingabe auf dem Endgerät eines Benutzers erfolgt, können die Schritte des Vergleichs, des Bestimmens und des Ausgebens zeitlich parallel dazu durchgeführt werden, sodass insbesondere nach der Ausgabe der sich in Echtzeit entwickelnde spezifische Erfüllungsscore dem jeweiligen Benutzer angezeigt wird. Er erkennt also, welche Effekte seine aktuelle Eingabe hat, da diese Eingabe direkt erfasst und weiterverarbeitet wird. Die Wirkung der Antworterfassung wird also direkt sichtbar und steigert damit die Akzeptanz beim Benutzer.It is also advantageous if, in a method according to the invention, the steps of comparison, determination and/or output take place at the same time as the detection. In particular, when a manual input is recorded on a user's terminal device, the steps of comparison, determination and output can be carried out at the same time, so that the specific fulfillment score developing in real time is displayed to the respective user after the output . He therefore recognizes the effects of his current input, since this input is recorded and processed directly. The effect of the response recording is therefore directly visible and thus increases user acceptance.

Bei einem Verfahren gemäß dem voranstehenden Absatz ist es vorteilhaft, wenn die Reihenfolge der zu erfassenden Regulationsantworten während der Erfassung auf Basis der Schritte des Vergleichs und des Bestimmens angepasst wird. Damit wird es möglich, hervorzuheben, welche Daten in Form von Regulationsantworten noch fehlen, insbesondere dann, wenn einzelne fehlende Regulationsantworten eine hohe Gewichtung aufweisen. Dies erlaubt es, mit einer reduzierten Anzahl von noch fehlenden Regulationsantworten die gewünschte notwendige Grenze eines spezifischen Erfüllungsscores zu überschreiten. Mit anderen Worten wird die Reihenfolge bei der Erfassung und Abarbeitung der individualisierten Fragenbögen anpassbar an die jeweils bestehende Auswertungs- und Überprüfungssituation in Echtzeit. Dies ist nur dann möglich, wenn durch die automatisierte Ausgestaltung eines erfindungsgemäßen Verfahrens einzelne Schritte zeitgleich vorzugsweise in Echtzeit durchgeführt werden können.In a method according to the preceding paragraph, it is advantageous if the sequence of the regulatory responses to be detected is adjusted during the detection on the basis of the comparison and determination steps. This makes it possible to highlight which data is still missing in the form of regulation responses, particularly when individual missing regulation responses have a high weighting. This makes it possible to exceed the desired necessary limit of a specific fulfillment score with a reduced number of regulatory responses that are still missing. In other words, the order in which the individualized questionnaires are recorded and processed can be adapted to the existing evaluation and verification situation in real time. This is only possible if individual steps can be carried out simultaneously, preferably in real time, due to the automated design of a method according to the invention.

Vorteilhaft ist es darüber hinaus, wenn bei einem erfindungsgemäßen Verfahren auf Basis der Schritte des Vergleichs und des Bestimmens die individualisierten Fragebögen angepasst werden. Neben einem reinen Ändern der Reihenfolge bestehender Regulationsfragen können auch Wenn/Dann-Verknüpfungen in diese Anpassung integriert werden. So ist es beispielsweise möglich, unterschiedliche Regulationsfragen mit Abhängigkeiten im individuellen Fragebogen zu versehen, welche während der Erfassung der Regulationsantworten aktiviert oder deaktiviert werden. Ist beispielsweise die Antwort auf die Beispielfrage des Ortes der Speicherung von Benutzerdaten, dieser mit der Europäischen Union angegeben worden, so ist es möglicherweise je nach Regulationssituation nicht mehr notwendig, die Verschlüsselungsart der Datenspeicherung anzugeben. Bei einer Angabe der Speicherung außerhalb der Europäischen Union, ist für die Erfüllung einer entsprechenden Regulationssituation möglicherweise in der Bewertung der Regulationsvorgabe im Vergleichsschritt entscheidend, ob die Verschlüsselung einen bestimmten Mindeststandard erfüllt. Diese Wenn/Dann-Verknüpfung kann in diese automatisierte Auswertung des Verfahrens integriert werden und damit auch die Erfassungsschritte in individualisierter Weise flexibel und in Echtzeit anpassen.It is also advantageous if, in a method based on the Steps of comparing and determining the individualized questionnaires are adjusted. In addition to simply changing the order of existing regulation questions, if/then links can also be integrated into this adjustment. For example, it is possible to provide different regulation questions with dependencies in the individual questionnaire, which are activated or deactivated during the recording of the regulation answers. If, for example, the answer to the sample question about the location of the storage of user data is given as the European Union, it may no longer be necessary to specify the type of encryption of the data storage, depending on the regulatory situation. If storage outside the European Union is specified, it may be decisive in the assessment of the regulatory requirement in the comparison step for compliance with a corresponding regulatory situation whether the encryption meets a certain minimum standard. This if/then link can be integrated into this automated evaluation of the process and thus also adapt the recording steps in an individualized way flexibly and in real time.

Ebenfalls Gegenstand der vorliegenden Erfindung ist ein Computerprogrammprodukt, umfassend Befehle, die bei der Ausführung des Programms durch einen Computer, diesen veranlassen, ein erfindungsgemäßes Verfahren auszuführen. Damit bringt ein erfindungsgemäßes Computerprogrammprodukt die gleichen Vorteile mit sich, wie sie ausführlich mit Bezug auf ein erfindungsgemäßes Verfahren erläutert worden sind.The present invention also relates to a computer program product, comprising instructions which, when the program is executed by a computer, cause the latter to execute a method according to the invention. A computer program product according to the invention thus brings with it the same advantages as have been explained in detail with reference to a method according to the invention.

Darüber hinaus ist Gegenstand der vorliegenden Erfindung ein Überprüfungssystem für eine Überprüfung einer komplexen Regulationssituation. Ein solches Überprüfungssystem weist ein Erfassungsmodul zum Erfassen von Regulationsantworten auf Regulationsfragen aus wenigstens zwei individualisierten Fragebögen, korrelierend mit individuellen Regulationssituationen, auf. Darüber hinaus ist ein Vergleichsmodul vorgesehen zum Vergleich der erfassten Regulationsantworten mit spezifischen Regulationsvorgaben für jede Regulationsfrage. Das Überprüfungssystem weist darüber hinaus ein Bestimmungsmodul zum Bestimmen von spezifischen Erfüllungsscores, spezifisch für jeden individualisierten Fragebogen auf Basis des Vergleichs auf. Abschließend ist ein Ausgabemodul vorgesehen, für ein Ausgeben der bestimmten spezifischen Erfüllungsscores. Dabei ist das Erfassungsmodul, das Vergleichsmodul, das Bestimmungsmodul und/oder das Ausgabemodul für eine Durchführung eines erfindungsgemäßen Verfahrens ausgebildet, sodass das Überprüfungssystem die gleichen Vorteile mit sich bringt, wie sie ausführlich mit Bezug auf ein erfindungsgemäßes Verfahren erläutert worden sind. Ein solches Überprüfungssystem ist insbesondere in ein Kommunikationsnetzwerk integriert, sodass es als Basis eine Webplattform nutzen kann. Die einzelnen Module sind vorzugsweise zentral in einem Server integriert, wobei auch lokale Verfahrensschritte, beispielsweise auf Eingabegeräten und/oder Ausgabegeräten als Endgeräte der Benutzer, durchgeführt werden können. Entscheidend ist, dass die einzelnen Module für eine automatische oder teilautomatische Durchführung ausgebildet sind.In addition, the subject matter of the present invention is a checking system for checking a complex regulation situation. Such a checking system has a recording module for recording regulation answers to regulation questions from at least two individualized questionnaires, correlating with individual regulation situations. In addition, a comparison module is provided for comparing the recorded regulation responses with specific regulation specifications for each regulation question. The verification system also includes a determination module for determining specific compliance scores specific to each individualized questionnaire based on the comparison. Finally, an output module is provided for outputting the specific fulfillment scores determined. The detection module, the comparison module, the determination module and/or the output module is designed to carry out a method according to the invention, so that the checking system brings with it the same advantages as have been explained in detail with reference to a method according to the invention. Such a verification system is in particular integrated into a communication network, so that it can use a web platform as a basis. The individual modules are preferably integrated centrally in a server, with local method steps being able to be carried out, for example on input devices and/or output devices as user terminals. It is crucial that the individual modules are designed for automatic or semi-automatic execution.

Weitere Vorteile, Merkmale und Einzelheiten der Erfindung ergeben sich aus der nachfolgenden Beschreibung, in der unter Bezugnahme auf die Zeichnungen Ausführungsbeispiele der Erfindung im Einzelnen beschrieben sind. Dabei können die in den Ansprüchen und in der Beschreibung erwähnten Merkmale jeweils einzeln für sich oder in beliebiger Kombination erfindungswesentlich sein. Es zeigen schematisch:

  • 1 eine Ausführungsform eines vorgelagerten Verfahrens zur Erstellung eines individuellen Fragebogens,
  • 2 ein mögliches Beispiel für individuelle Fragebögen,
  • 3 ein Ablauf eines erfindungsgemäßen Verfahrens,
  • 4 ein weiterer Ablauf eines erfindungsgemäßen Verfahrens,
  • 5 eine Möglichkeit eines Erfassungsschrittes,
  • 6 eine weitere Möglichkeit eines Erfassungsschrittes.
Further advantages, features and details of the invention result from the following description, in which exemplary embodiments of the invention are described in detail with reference to the drawings. The features mentioned in the claims and in the description can each be essential to the invention individually or in any combination. They show schematically:
  • 1 an embodiment of an upstream method for creating an individual questionnaire,
  • 2 a possible example for individual questionnaires,
  • 3 a sequence of a method according to the invention,
  • 4 another sequence of a method according to the invention,
  • 5 a possibility of a capture step,
  • 6 another possibility of a detection step.

1 zeigt schematisch wie in einem vorgelagerten Verfahren über die Erfassung von Länderparametern LP, Applikationsparametern AP und Gesellschaftsformparametern GP ein individualisierter Fragebogen IF aufgebaut werden kann. Dieser enthält eine Vielzahl von Regulationsfragen RF, die die entsprechend individualisierte Regulationssituation widerspiegeln. Ein Beispiel für einen solchen individualisierten Fragebogen IF zeigt die 2. Die einzelnen Regulationsfragen RF sind hier als Ja/Nein-Fragen (j/n) ausgebildet. Sie sind darüber hinaus mit dem jeweils relevanten Länderparameter LP, Applikationsparameter AP und Gesellschaftsformparameter GP kombiniert. Auch ist ein Verantwortlichkeitswert VW zugeordnet, um sicherzustellen, welcher Nutzer verantwortlich für die Eingabe der Regulationsantwort RA ist. Hier kann ein zusätzliches Aufspalten in drei einzelne individualisierte Fragebögen IF erfolgen, welche entsprechend unterschiedlichen Ländern und damit auch unterschiedlichen Verantwortlichen als Verantwortlichkeitswert VW zugeordnet sein können. 1 shows schematically how an individualized questionnaire IF can be set up in a preceding method via the collection of country parameters LP, application parameters AP and company form parameters GP. This contains a large number of regulation questions RF, which reflect the correspondingly individualized regulation situation. An example of such an individualized questionnaire IF is shown in 2 . The individual regulation questions RF are in the form of yes/no questions (y/n). They are also combined with the relevant country parameter LP, application parameter AP and company form parameter GP. A responsibility value VW is also assigned to ensure which user is responsible for entering the regulation response RA. Here, an additional splitting into three individualized questionnaires IF can take place, which correspond to different countries and thus also different ones chen responsible as a responsibility value can be assigned to VW.

In der 3 ist schematisch ein Ablauf eines erfindungsgemäßen Verfahrens dargestellt. Das Überprüfungssystem 10 ist hier am Beispiel von zwei unterschiedlichen individuellen Fragebögen IF für die Durchführung des Verfahrens beauftragt. Auf einer Webplattform können sich Benutzer einloggen mit ihrem jeweiligen Endgerät den für sie individualisierten Fragebogen IF abrufen. Bei dieser Ausführungsform der 3 benutzen nun zwei unterschiedliche Nutzer Endgeräte, um auf das Überprüfungssystem 10 zuzugreifen. Der erste Nutzer erhält dabei den für ihn individualisierten oberen individuellen Fragebogen IF, während der andere Nutzer den unteren individualisierten Fragebogen IF erhält. Beide können auf ihren Endgeräten die Regulationsfragen RF mit Regulationsantworten RA versehen. Damit wird es möglich, diese eingegebenen Regulationsantworten RA an dieser Erfassungsschnittstelle mithilfe des Erfassungsmoduls 20 des Überprüfungssystems 10 zu erfassen. Es erfolgt eine Weitergabe der erfassten Regulationsantworten RA an ein Vergleichsmodul 30, welches nun für jeden individualisierten Fragebogen und damit für jede erfasste Regulationsantwort RA zu jeder Regulationsfrage RF eine definierte und für den jeweiligen individuellen Fragebogen IF spezifische Regulationsvorgabe RV aufweist, und einen Vergleich durchführt. Dieser kann quantitativ oder qualitativ ausfallen und bringt ein Vergleichsergebnis mit sich, sodass anschließend auf Basis der Vielzahl der Vergleichsergebnisse für jeden individualisierten Fragebogen IF ein spezifischer Erfüllungsscore SES ausgebildet werden kann. Dies erfolgt im Bestimmungsmodul 40. Bei dem Beispiel der 3 werden somit für zwei individualisierte Fragebögen IF spezifisch für jeden dieser beiden individualisierten Fragebögen IF ein spezifischer Erfüllungsscore SES ermittelt und abschließend vom Ausgabemodul 50 ausgegeben. Die Ausgabe kann wieder auf die Endgeräte der Nutzer erfolgen, sodass entsprechend jeder Nutzer spezifisch für seinen individualisierten Fragebogen IF seinen spezifischen Erfüllungsscore SES erhält.In the 3 a sequence of a method according to the invention is shown schematically. The verification system 10 is commissioned to carry out the method using the example of two different individual questionnaires IF. On a web platform, users can log in with their respective end device and call up the questionnaire IF customized for them. In this embodiment of the 3 now use two different users terminals to access the verification system 10. The first user receives the upper individual questionnaire IF customized for him, while the other user receives the lower customized questionnaire IF. Both can provide the regulation questions RF with regulation answers RA on their terminals. This makes it possible to capture these input regulation responses RA at this capture interface using the capture module 20 of the verification system 10 . The recorded regulation responses RA are passed on to a comparison module 30, which now has a defined regulation specification RV specific to the respective individual questionnaire IF for each individualized questionnaire and thus for each recorded regulation response RA for each regulation question RF, and carries out a comparison. This can be quantitative or qualitative and brings with it a comparison result, so that a specific fulfillment score SES can then be formed for each individualized questionnaire IF on the basis of the large number of comparison results. This takes place in the determination module 40. In the example of FIG 3 a specific fulfillment score SES is thus determined for two individualized questionnaires IF specifically for each of these two individualized questionnaires IF and finally output by the output module 50 . The output can again be sent to the end devices of the users, so that each user receives his specific fulfillment score SES specifically for his individualized questionnaire IF.

Die 4 zeigt eine Weiterbildung der Ausführungsform der 3. Jedoch wird hier nun zusätzlich noch eine Kombination der einzelnen spezifischen Erfüllungsscores SES durchgeführt. Diese werden kombiniert zu einem Gesamt-Erfüllungsscore GES, sodass auch eine Aussage getroffen werden kann, wie die gesamte Erfüllungssituation neben der individuellen Erfüllungssituation aussieht. Die spezifischen Erfüllungsscores SES geben also eine Rückmeldung über die spezifische Erfüllung der individuellen Regulationssituation, während der Gesamt-Erfüllungsscore GES eine Information über den Erfüllungsgrad der komplexen gesamten Regulationssituation mit sich bringt.The 4 shows a development of the embodiment of FIG 3 . However, a combination of the individual specific fulfillment scores SES is now also carried out here. These are combined into an overall fulfillment score GES, so that a statement can also be made as to what the overall fulfillment situation looks like in addition to the individual fulfillment situation. The specific fulfillment scores SES therefore provide feedback on the specific fulfillment of the individual regulation situation, while the total fulfillment score GES provides information on the degree of fulfillment of the complex overall regulation situation.

Die 5 und 6 zeigen noch eine Variante, wie bei rein binär ausgebildeten Regulationsantworten RF diese ohne Regulationsantwort RA behandelt werden können. So kann beim Ausfüllen beispielsweise eine Situation eintreten, bei welcher ein Nutzer keine Regulationsantwort RA auf eine Regulationsfrage RF geben kann. Dies kann gemäß der 5 dann als Fehlstelle FS definiert werden. Trotzdem ist es möglich, auf Basis der gegebenen Regulationsantworten RA einen spezifischen Erfüllungsscore SES zu bestimmen und auszugeben. Jedoch kann, zusätzlich gemäß der 6, ein Gewichtungsparameter GP auf eine solche Fehlstelle FS gelegt werden, sodass durch das Fehlen eine andere Gewichtung für diese Regulationsfrage RF gegeben wird als wenn eine Regulationsantwort RA die Regulationsvorgabe RV nicht erreichen würde. Ein Fehlen einer Regulationsantwort RA in Form einer Fehlstelle FS bedeutet also eine schlechtere Situation als eine Nichterfüllung derselben Regulationsfrage.The 5 and 6 show another variant of how these can be treated without a regulation response RA in the case of purely binary regulation responses RF. For example, when filling out a situation can arise in which a user cannot give a regulation answer RA to a regulation question RF. This can be according to 5 then be defined as a defect FS. Nevertheless, it is possible to determine and output a specific fulfillment score SES on the basis of the given regulation responses RA. However, in addition according to the 6 . A lack of a regulation response RA in the form of a vacancy FS means a worse situation than non-fulfilment of the same regulation question.

Die voranstehende Erläuterung der Ausführungsformen beschreibt die vorliegende Erfindung ausschließlich im Rahmen von Beispielen. Selbstverständlich können einzelne Merkmale der Ausführungsformen, sofern technisch sinnvoll, frei miteinander kombiniert werden, ohne den Rahmen der vorliegenden Erfindung zu verlassen.The above explanation of the embodiments describes the present invention exclusively in the context of examples. It goes without saying that individual features of the embodiments can be freely combined with one another, insofar as this makes technical sense, without departing from the scope of the present invention.

BezugszeichenlisteReference List

1010
Überprüfungssystemverification system
2020
Erfassungsmodulacquisition module
3030
Vergleichsmodulcomparison module
4040
Bestimmungsmoduldetermination module
5050
Ausgabemodul output module
RFRF
Regulationsfrageregulation issue
RARA
Regulationsantwortregulatory response
RVRV
Regulationsvorgaberegulatory requirement
FSFS
Fehlstellevoid
IFIF
individualisierter Fragebogenindividualized questionnaire
GPgp
Gewichtungsparameterweight parameter
SESSES
spezifischer Erfüllungsscorespecific fulfillment score
GESTOTAL
Gesamt-Erfüllungscore Overall Fulfillment Score
LPLP
Länderparametercountry parameters
APAP
Applikationsparameterapplication parameters
GPgp
Gesellschaftsformparametercompany form parameters
VWVW
Verantwortlichkeitswertaccountability value

Claims (13)

Verfahren für eine Überprüfung einer komplexen Regulationssituation, aufweisend die folgenden Schritte: - Erfassen von Regulationsantworten (RA) auf Regulationsfragen (RF) aus wenigstens zwei individualisierten Fragebögen (IF), korrelierend mit individuellen Regulationssituationen, - Vergleich der erfassten Regulationsantworten (RA) mit spezifischen Regulationsvorgaben (RV) für jede Regulationsfrage (RF), - Bestimmen von spezifischen Erfüllungsscores (SES) spezifisch für jeden individualisierten Fragebogen (IF) auf Basis des Vergleichs, - Ausgeben der bestimmten spezifischen Erfüllungsscores (SES).A method for reviewing a complex regulatory situation, comprising the following steps: - Recording of regulation answers (RA) to regulation questions (RF) from at least two individualized questionnaires (IF), correlating with individual regulation situations, - Comparison of the recorded regulation answers (RA) with specific regulation specifications (RV) for each regulation question (RF), - Determination of specific fulfillment scores (SES) specific to each individualized questionnaire (IF) based on the comparison, - Outputting the determined Specific Fulfillment Scores (SES). Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Regulationsantworten (RA) in einer binären Form, insbesondere als „JA“ oder „NEIN“ erfasst werden.procedure after claim 1 , characterized in that the regulation responses (RA) are recorded in a binary form, in particular as “YES” or “NO”. Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass der Vergleich der erfassten Regulationsantworten (RA) zumindest teilweise qualitativ erfolgt.Method according to one of the preceding claims, characterized in that the comparison of the recorded regulation responses (RA) is carried out at least partially qualitatively. Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass der Vergleich der erfassten Regulationsantworten (RA) zumindest teilweise quantitativ erfolgt.Method according to one of the preceding claims, characterized in that the comparison of the recorded regulation responses (RA) is carried out at least partially quantitatively. Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass auf Basis des Vergleichs, insbesondere auf Basis der bestimmten spezifischen Erfüllungsscores (SES), ein Gesamt-Erfüllungscore (GES) für eine Gruppe von individualisierten Fragebögen (IF) und/oder alle individualisierten Fragebögen (IF) bestimmt und ausgegeben wird.Method according to one of the preceding claims, characterized in that on the basis of the comparison, in particular on the basis of the specific fulfillment scores (SES) determined, an overall fulfillment score (GES) for a group of individualized questionnaires (IF) and/or all individualized questionnaires ( IF) is determined and output. Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass bei einer Erfassung von wenigstens zwei Regulationsantworten (RA) für eine Regulationsfrage (RF), insbesondere in zwei unterschiedlichen individualisierten Fragebögen (IF), wenigstens einer der folgenden Schritte durchgeführt wird: - Vergleich der Regulationsantworten (RA) - Kombination der Regulationsantworten (RA) - Verifikation der Regulationsantworten (RA)Method according to one of the preceding claims, characterized in that when at least two regulatory responses (RA) are recorded for a regulatory question (RF), in particular in two different individualized questionnaires (IF), at least one of the following steps is carried out: - Comparison of the regulatory responses (RA) - Combination of the regulation responses (RA) - Verification of the regulation responses (RA) Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass bei der Bestimmung der spezifischen Erfüllungsscores (SES) die Ergebnisse des Vergleichs für wenigstens eine Regulationsantwort (RA) gewichtet werden.Method according to one of the preceding claims, characterized in that when determining the specific fulfillment scores (SES), the results of the comparison are weighted for at least one regulatory response (RA). Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass auf Basis des Vergleichs der Regulationsfragen (RF) mit leeren Regulationsantworten (RF) diese als Fehlstellen (FS) erfasst und zusätzlich zu den spezifischen Erfüllungsscores (SES) ausgegeben werden.Method according to one of the preceding claims, characterized in that on the basis of the comparison of the regulation questions (RF) with empty regulation answers (RF) these are recorded as gaps (FS) and output in addition to the specific fulfillment scores (SES). Verfahren nach einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass die Schritte des Vergleichs, des Bestimmens und/oder des Ausgebens zeitlich parallel zum Erfassen erfolgen.Method according to one of the preceding claims, characterized in that the steps of comparison, determination and/or output take place at the same time as the detection. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass die Reihenfolge der zu erfassenden Regulationsantworten (RA) während der Erfassung auf Basis der Schritte des Vergleichs und des Bestimmens angepasst wird.procedure after claim 9 , characterized in that the order of the regulatory responses (RA) to be detected is adjusted during the detection on the basis of the steps of comparison and determination. Verfahren nach einem der Ansprüche 9 oder 10, dadurch gekennzeichnet, dass auf Basis der Schritte des Vergleichs und des Bestimmens die individualisierten Fragebögen (IF) angepasst werden.Procedure according to one of claims 9 or 10 , characterized in that based on the steps of comparison and determination, the individualized questionnaires (IF) are adjusted. Computerprogrammprodukt, umfassend Befehle, die bei der Ausführung des Programms durch einen Computer diesen veranlassen ein Verfahren mit den Merkmalen eines der Ansprüche 1 bis 11 auszuführen.Computer program product, comprising instructions which, when the program is executed by a computer, cause the computer to carry out a method with the characteristics of one of Claims 1 until 11 to execute. Überprüfungssystem (10) für eine Überprüfung einer komplexen Regulationssituation, aufweisend ein Erfassungsmodul (20) zum Erfassen von Regulationsantworten (RA) auf Regulationsfragen (RF) aus wenigstens zwei individualisierten Fragebögen (IF), korrelierend mit individuellen Regulationssituationen, ein Vergleichsmodul (30) zum Vergleich der erfassten Regulationsantworten (RA) mit spezifischen Regulationsvorgaben (RV) für jede Regulationsfrage (RF), ein Bestimmungsmodul (40) zum Bestimmen von spezifischen Erfüllungsscores (ES) spezifisch für jeden individualisierten Fragebogen (IF) auf Basis des Vergleichs und ein Ausgabemodul (50) für ein Ausgeben der bestimmten spezifischen Erfüllungsscores (SES), wobei das Erfassungsmodul (20), das Vergleichsmodul (30), das Bestimmungsmodul (40) und/oder das Ausgabemodul (50) für eine Durchführung eines Verfahrens mit den Merkmalen eines der Ansprüche 1 bis 11 ausgebildet ist.Checking system (10) for checking a complex regulation situation, having a recording module (20) for recording regulation answers (RA) to regulation questions (RF) from at least two individualized questionnaires (IF), correlating with individual regulation situations, a comparison module (30) for comparison the recorded regulation responses (RA) with specific regulation specifications (RV) for each regulation question (RF), a determination module (40) for determining specific fulfillment scores (ES) specifically for each individualized questionnaire (IF) on the basis of the comparison and an output module (50) for outputting the specific specific fulfillment scores (SES), wherein the detection module (20), the comparison module (30), the determination module (40) and / or the output module (50) for performing a method with the features of one of Claims 1 until 11 is trained.
DE102021211830.5A 2021-10-20 2021-10-20 Procedure for reviewing a complex regulatory situation Pending DE102021211830A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102021211830.5A DE102021211830A1 (en) 2021-10-20 2021-10-20 Procedure for reviewing a complex regulatory situation

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102021211830.5A DE102021211830A1 (en) 2021-10-20 2021-10-20 Procedure for reviewing a complex regulatory situation

Publications (1)

Publication Number Publication Date
DE102021211830A1 true DE102021211830A1 (en) 2023-04-20

Family

ID=85773132

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102021211830.5A Pending DE102021211830A1 (en) 2021-10-20 2021-10-20 Procedure for reviewing a complex regulatory situation

Country Status (1)

Country Link
DE (1) DE102021211830A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004001665A2 (en) 2002-06-20 2003-12-31 Merck Patent Gmbh Method and system for detecting and analyzing clinical pictures and the causes thereof and for determining proposals for appropriate therapy
DE102016013200A1 (en) 2016-11-08 2018-05-09 Anaquestra Gmbh Method for the computer-assisted creation and processing of a patient-specific questionnaire, as well as patient-specific questionnaires

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004001665A2 (en) 2002-06-20 2003-12-31 Merck Patent Gmbh Method and system for detecting and analyzing clinical pictures and the causes thereof and for determining proposals for appropriate therapy
DE102016013200A1 (en) 2016-11-08 2018-05-09 Anaquestra Gmbh Method for the computer-assisted creation and processing of a patient-specific questionnaire, as well as patient-specific questionnaires

Similar Documents

Publication Publication Date Title
EP2186003B1 (en) Method and device for determining a probability of occurrence
DE102005027378B3 (en) Computer assisted diagnostic system, especially for vehicle, prioritizes test steps in workshop diagnosis
DE60017457T2 (en) PROCEDURE FOR ISOLATING AN ERROR IN ERROR MESSAGES
EP1922613A2 (en) Method and device for automatically evaluating a software source code quality
EP1307816A1 (en) System for determining error causes
DE102021211830A1 (en) Procedure for reviewing a complex regulatory situation
EP3961334B1 (en) Method for modelling a component fault tree for an electrical circuit
DE102010021382A1 (en) Method and system for generating an integration model
DE102009032333A1 (en) Method for testing models
EP2279480B1 (en) Method and system for monitoring a security-related system
WO2021028209A1 (en) Risks developing in a technical system
DE19908866C1 (en) Software system transfer method has hardware parameters of configuration data for software system specific to first hardware platform replaced by hardware parameters specific to second hardware platform
DE102020206327A1 (en) Method and device for testing a technical system
DE102007026226A1 (en) Method for the quantitative assessment of changes in a software system and their effects
DE102021211829A1 (en) Method for creating an individualized questionnaire to check a regulatory situation
EP1561172A2 (en) Device for provision of access to data
DE102018207933A1 (en) Method and verification system for checking a manufactured gear unit
DE102012211511A1 (en) Determining the suitability of a resource
WO2022117305A1 (en) Method for storing program data in a database
DE102008018680A1 (en) Method for supporting a safety-related system
DE112010005924T5 (en) Method and system for passing changes to a master unit to duplicates
DE102021125430A1 (en) Procedure for automated error identification of hardware/software systems
DE102021125851A1 (en) PROBLEM MANAGEMENT IN A USER SYSTEM
EP3690689A1 (en) System and method for secure execution of applications
DE102020215286A1 (en) Method for providing program data from a database

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R016 Response to examination communication