1. Modul-Landkarte

HAFS Service Portal – Module
  ┌─────────────────────────────────────────────────────────────┐
  │                    HAFS SERVICE PORTAL                       │
  │                                                              │
  │  ┌─────────────────────────────────────────────────────┐     │
  │  │                   PORTAL SHELL                       │     │
  │  │   Navigation │ Suche │ Notifications │ User-Profil   │     │
  │  └─────────────────────────────────────────────────────┘     │
  │                                                              │
  │  ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────────┐   │
  │  │    M1    │ │    M2    │ │    M3    │ │     M4       │   │
  │  │  Ticket  │ │    AI    │ │ Security │ │  Governance  │   │
  │  │  System  │ │ Services │ │  Center  │ │ & Compliance │   │
  │  └──────────┘ └──────────┘ └──────────┘ └──────────────┘   │
  │                                                              │
  │  ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────────┐   │
  │  │    M5    │ │    M6    │ │    M7    │ │     M8       │   │
  │  │ Service  │ │Knowledge │ │ Automa-  │ │  Analytics   │   │
  │  │ Katalog  │ │  Base    │ │  tion    │ │ & Reporting  │   │
  │  └──────────┘ └──────────┘ └──────────┘ └──────────────┘   │
  │                                                              │
  │  ┌──────────┐ ┌──────────┐ ┌────────────────────────────┐   │
  │  │    M9    │ │   M10    │ │          M11               │   │
  │  │  Asset   │ │  Change  │ │   Admin & Konfiguration    │   │
  │  │  Mgmt    │ │  Mgmt    │ │                            │   │
  │  └──────────┘ └──────────┘ └────────────────────────────┘   │
  └─────────────────────────────────────────────────────────────┘

2. Module im Detail

M1 – Ticketsystem

Detailkonzept: Kapitel 04 →

FeatureBeschreibung
Smart Ticket CreationAI-unterstützte Ticketerstellung mit Auto-Kategorisierung
Multi-Channel IntakeWeb, Teams, E-Mail, API
SLA ManagementAutomatische SLA-Zuweisung und -Überwachung
Workflow EngineKonfigurierbare Workflows pro Kategorie
EskalationsmatrixAutomatische und manuelle Eskalation
Kanban & Queue ViewsVerschiedene Ansichten für Agenten
Satisfaction TrackingBewertung nach Ticketabschluss

M2 – AI Services

Detailkonzept: Kapitel 05 →

FeatureBeschreibung
Self-Help ChatbotErster Kontaktpunkt für alle Anfragen
Agent CopilotAI-Assistent für IT-Support-Mitarbeiter
Auto-TriageAutomatische Klassifizierung und Priorisierung
Knowledge AIAutomatisches Wissensmanagement
Predictive AnalyticsVorhersage von Incidents und Trends
NLP PipelineSprach- und Textverarbeitung für alle Module
Sentiment AnalysisErkennung von Dringlichkeit und Stimmung

M3 – Security Center

Detailkonzept: Kapitel 06 →

FeatureBeschreibung
IAM DashboardÜbersicht aller Identitäten und Zugriffe
PAM ManagementPrivileged Access Management Workflows
Access RequestsSelf-Service Berechtigungsanfragen
Access ReviewsRegelmäßige Zugriffsüberprüfungen
Security IncidentsMeldung und Tracking von Security Events
Vulnerability MgmtSchwachstellen-Übersicht und Tracking
Compliance MonitorEchtzeit-Compliance-Status

M4 – Governance & Compliance

Detailkonzept: Kapitel 07 →

FeatureBeschreibung
Policy ManagementVerwaltung aller IT-Policies
Risk RegisterIT-Risikomanagement
Audit TrailLückenlose Protokollierung aller Aktionen
Compliance DashboardCSSF, DSGVO, ISO 27001 Status
Control TestingAutomatisierte Kontroll-Tests
Exception ManagementVerwaltung von Ausnahmen
Board ReportingAutomatisierte Management-Reports

M5 – Service-Katalog

FeatureBeschreibung
Service DirectoryÜbersicht aller verfügbaren IT-Services
Request FormsDynamische Antragsformulare
Approval WorkflowsMehrstufige Genehmigungsprozesse
Service BundlesVorkonfigurierte Pakete (z.B. Onboarding)
Cost TransparencyKostenzuordnung pro Service
SLA DefinitionsService Level pro Katalog-Eintrag
Self-Service ActionsDirekte Aktionen ohne Ticket (z.B. Passwort-Reset)

M6 – Knowledge Base

FeatureBeschreibung
Artikel-ManagementErstellen, versionieren, reviewen
AI-EnrichmentAutomatische Verschlagwortung und Verknüpfung
Federated SearchSuche über alle Wissensquellen
Auto-GenerationAI generiert Artikel aus gelösten Tickets
Feedback LoopBewertung und kontinuierliche Verbesserung
FAQ BotAutomatische FAQ aus häufigen Anfragen
Multi-FormatText, Video-Tutorials, Screenshots, Guided Flows

M7 – Automation Engine (Norm)

Workflow-Engine: Norm – zentrale Workflow- und Automatisierungsplattform mit 280+ Integrations-Modulen.
FeatureBeschreibung
Norm Flow DesignerVisual Workflow Builder (No-Code/Low-Code) mit Drag & Drop, Branches, Loops, Retries
280+ Integrations (Module)HTTP, E-Mail, Microsoft 365, GitHub, Jira, PostgreSQL, REST/Webhooks u.v.m.
Custom Module (TypeScript)Eigenentwickelte Konnektoren für HAFS-Systeme (AD, IAM/PAM, SIEM, Ticketsystem)
Runbook AutomationAutomatisierte IT-Runbooks als Norm Flows
Scheduled FlowsCron-basierte Automatisierungen direkt in Norm
Webhook TriggerEingehende Webhooks als Flow-Trigger für Event-Driven Automation
Human Approval StepsGenehmigungsketten mit menschlicher Interaktion (Pause & Approve)
AI-Native ModuleIntegrierte AI-Module für Claude/OpenAI, MCP-Integration
Power Automate BridgeIntegration mit Microsoft Power Platform über HTTP-Connector
Ansible/TerraformInfrastructure-as-Code Anbindung über Custom Module oder HTTP

M8 – Analytics & Reporting

FeatureBeschreibung
Real-Time DashboardLive-Übersicht aller KPIs
Custom ReportsKonfigurierbare Berichte
Trend AnalysisLangzeit-Trendanalysen
Capacity PlanningRessourcenplanung basierend auf Daten
SLA ReportingSLA-Erfüllung und Verletzungen
Cost AnalyticsIT-Kostenanalyse und -Zuordnung
ExportPDF, Excel, PowerBI-Integration

M9 – Asset Management (Phase 2)

FeatureBeschreibung
CMDBConfiguration Management Database
Asset LifecycleBeschaffung bis Entsorgung
Software InventoryLizenz- und Softwareübersicht
Hardware TrackingGeräte-Tracking und -Zuweisung
Dependency MappingAbhängigkeiten zwischen Assets
Auto-DiscoveryAutomatische Erkennung von Assets

M10 – Change Management (Phase 2)

FeatureBeschreibung
Change RequestsStrukturierte Change-Anträge
CAB WorkflowChange Advisory Board Prozess
Impact AnalysisAI-gestützte Auswirkungsanalyse
Change CalendarÜbersicht geplanter Changes
Post-Implementation ReviewNachbetrachtung und Lessons Learned
Emergency ChangesFast-Track für Notfalländerungen

M11 – Admin & Konfiguration

FeatureBeschreibung
User ManagementBenutzerverwaltung und Rollen
System ConfigurationGlobale Einstellungen
Workflow EditorKonfiguration von Workflows
Template ManagerVerwaltung von Vorlagen
Integration HubAnbindung externer Systeme
BrandingAnpassung des Look & Feel
Audit Log ViewerEinsicht in Systemprotokolle

Add-on Applikationen

Drei eigenständige Add-on Applikationen erweitern das Portal um spezialisierte Funktionen. Sie laufen auf demselben RKE2-Cluster und integrieren sich über REST-APIs und den Event-Bus.

A1 – SIEM Add-on

Detailkonzept: Kapitel 12 →

FeatureBeschreibung
Log-AggregationZentrale Sammlung aller sicherheitsrelevanten Logs (Fluent Bit)
Sigma RulesDetection Rules im Sigma-Format, automatischer Transpiler zu ES Query DSL
MITRE ATT&CKAutomatische Zuordnung zu MITRE ATT&CK Taktiken und Techniken
SOAR EngineAutomatisierte Playbooks für Incident Response
SOC DashboardReact-basiertes Security Operations Center Dashboard
Threat IntelligenceCERT-Bund, MISP, Abuse.ch Feed-Integration
ForensikEvidence Collection, Chain of Custody, Investigation Workspace

A2 – IAM/PAM Add-on

Detailkonzept: Kapitel 13 →

FeatureBeschreibung
Identity LifecycleAutomatisiertes Joiner/Mover/Leaver Management (HR-Integration)
Access RequestsSelf-Service Berechtigungsanfragen mit AI-Risk-Scoring
Approval WorkflowsDynamische Genehmigungsketten basierend auf Risk Score
PAM VaultPrivileged Credential Management via HashiCorp Vault
Session RecordingAufzeichnung aller privilegierten Sitzungen (RDP, SSH, Web, DB)
JIT AccessJust-in-Time Zugriff – keine permanenten Admin-Rechte
Access ReviewsQuartalsweise Rezertifizierung mit AI-Empfehlungen

A3 – IT Monitor Add-on

Detailkonzept: Kapitel 14 →

FeatureBeschreibung
Infrastruktur-DashboardVMware, Kubernetes, Netzwerk, Storage – zentrale Übersicht
Service Health MapInteraktive Visualisierung aller Services und Abhängigkeiten
Capacity PlanningRessourcen-Prognosen und Right-Sizing-Empfehlungen
Alerting EngineMulti-Source Alert Pipeline mit Korrelation und Eskalation
SLA MonitoringEchtzeit-Verfügbarkeits- und Response-Time-Tracking
CMDB-LightAuto-Discovery-basierte Configuration Management Database
Runbook IntegrationAutomatisierte Runbooks (Ansible/Terraform) bei Alerts

3. Modul-Abhängigkeiten

Dependency Map
  M11 (Admin) ──────────────────────────────────────┐
       │                                              │
       ▼                                              ▼
  M2 (AI) ◄───► M6 (Knowledge) ◄──── M1 (Ticket) ──► M8 (Analytics)
       │              │                    │               │
       ▼              ▼                    ▼               ▼
  M3 (Security) ◄──────────────── M4 (Governance)   M5 (Katalog)
       │                                │
       ▼                                ▼
  M7 (Automation) ◄───────────── M10 (Change)
                                       │
                                       ▼
                                 M9 (Asset Mgmt)

4. Priorisierung

PhaseModuleTimeline
Phase 1 (MVP)M1 (Ticket), M2 (AI Basis), M5 (Katalog), M6 (KB), M11 (Admin)Monate 1–6
Phase 2 (Security)M3 (Security), M4 (Governance), M7 (Norm Basis)Monate 4–9
Phase 3 (Analytics)M8 (Analytics), M7 (Norm Erweitert)Monate 7–12
Phase 4 (ITSM)M9 (Assets), M10 (Change)Monate 10–15