←
Eviworx
Eviworx

Datenblatt

Eviworx ITSM Core

Tickets • Incidents • Problems • Changes

Übersicht

Eviworx ITSM Core umfasst die vier Kern-Module für IT Service Management: Tickets (allgemeine Anfragen), Incidents (Störungen mit SLA), Problems (Root-Cause-Analyse) und Changes (Änderungen mit Multi-Approver). Alle Module teilen eine gemeinsame Architektur mit Status-Maschinen, Cross-Entity-Linking, Activity-Logging und SHA-256 Audit-Chain.

🎫

Tickets

Allgemeine Anfragen & Service-Requests

Status-Maschine
OPEN → IN_PROGRESS → WAITING_CUSTOMER / WAITING_SUPPORT → RESOLVED → CLOSED
dazu ON_HOLD (Frist pausiert) und SPAM
Features
  • • Kategorien (frei konfigurierbar)
  • • Gespeicherte Ansichten — persönlich, für Gruppen oder die ganze Organisation
  • • Globale Suche über neun Objektarten
  • • Assignment zu Agent/Team
  • • Cross-Entity-Linking (Assets, Changes, Problems) & Sub-Tickets (eine Ebene)
  • • Bulk-Operations (Status, Assign, Link)
  • • Activity-Log mit Audit-Chain
  • • Attachments mit Virus-Scan
  • • Multi-Mailbox (IMAP/SMTP + Graph API) mit Signaturen & Sichtbarkeit
  • • Reopen-Governance (Fenster/Grund/Limit) + Auto-Close & Waiting-Customer-Auto-Resolve
🚨

Incidents

Störungen mit SLA & Eskalation

Status-Maschine
NEW → ACKNOWLEDGED → IN_PROGRESS → MITIGATED → RESOLVED → PENDING_CLOSURE → CLOSED
dazu ON_HOLD (Frist pausiert)
Features
  • • Impact/Urgency → Priority-Matrix (P1-P4)
  • • SLA mit Business Hours & Eskalation
  • • Closure-Approval über konfigurierbare Genehmiger-Gruppen
  • • PIR-Pflicht bei P1/P2 (Post-Incident Review)
  • • Major-Incident-Kennzeichen — bewusst von Hand gesetzt, mit eigenem Recht (löst NOC-Alarm und Stakeholder-Information aus)
  • • Workaround-Tracking & Mitigation
  • • Duplikat-Kennzeichnung beim Lösen & Verknüpfung
  • • DSGVO Data-Breach-Flow & Evidence-Checklisten
  • • Category-Management & Follower/CC
  • • Reopen mit Approval-Pflicht (Governance: Fenster/Grund/Limit)
🔍

Problems

Root-Cause-Analyse & Prävention

Status-Maschine
NEW → INVESTIGATING → IDENTIFIED → WORKAROUND → RESOLVED → CLOSED
dazu ON_HOLD und WAITING_VENDOR (Frist pausiert)
Features
  • • Root-Cause-Analyse-Dokumentation
  • • Bekannter Fehler mit Workaround als eigene Zustände
  • • Linking zu verursachenden Incidents
  • • Change-Vorschläge zur Behebung
  • • Vorbeugung über verknüpfte Changes
  • • Activity-Log mit Audit-Chain
  • • Reopen-Governance (Fenster/Grund/Limit)
🔄

Changes

Änderungen mit Multi-Approver

Status-Maschine
DRAFT → SUBMITTED → PENDING_APPROVAL → APPROVED → SCHEDULED → IN_PROGRESS → COMPLETED → CLOSED
Abweichungen: REJECTED, FAILED, ROLLING_BACK → BACKED_OUT
Features
  • • Unified Approval (ALL/ANY/MAJORITY/QUORUM)
  • • Change-Typen: STANDARD, NORMAL, EMERGENCY, MAJOR
  • • Kategorien mit individueller Approval-Logik
  • • Rollback-Plan & Testing-Dokumentation
  • • Vier-Augen-Prinzip: der Antragsteller genehmigt seinen Change nicht selbst
  • • Activity-Log mit Audit-Chain
  • • Scheduled Changes (Start/End Timestamps)
  • • BACKED_OUT-Status & Versioning

Gemeinsame Architektur

Status-Maschinen

Jede Entity hat eine klar definierte Status-Maschine mit validen Transitionen. Nicht erlaubte Übergänge werden blockiert. Automatische Timestamps bei Status-Wechsel.

Cross-Entity-Linking

Tickets, Incidents, Problems, Changes können untereinander verlinkt werden. Ist ein übergeordneter Vorgang erledigt, erscheint das Abschließen der verknüpften Vorgänge als Aufgabe in der Genehmigungs-Inbox — entschieden wird bewusst im Vorgang selbst, weil dort Frist, Lösungscode und Rückmeldung an den Melder zusammenkommen. Tickets können automatisch geschlossen. Zusätzlich lassen sich Tickets einem Elternticket unterordnen (Sub-Tickets, eine Ebene): Das Elternticket pausiert seine SLA, solange ein Sub-Ticket offen ist, und lässt sich erst lösen, wenn alle Sub-Tickets abgeschlossen sind.

Betroffenenrechte

Auskunft und Löschung sind eingebaut, nicht nachgerüstet: Jede Person kann ihre Daten als maschinenlesbaren Export anfordern, und die Verwaltung kann ein Konto unwiderruflich anonymisieren — die fachliche Vorgangs-Historie bleibt dabei erhalten, der Personenbezug fällt. Aktive Beteiligungen blockieren die Löschung, bis sie umgehängt sind, und ein Rückstands-Bericht zeigt offene Fälle mit Fristen.

SHA-256 Audit-Chain

Jede Änderung wird in der Audit-Chain protokolliert. Blockchain-ähnliche Hash-Verkettung mit prevHash. Automatische Schwärzung sensibler Felder (Secrets/Tokens). Ein nächtlicher Systemjob verifiziert die gesamte Kette automatisch und alarmiert bei Abweichungen.

Activity-Logging

Vollständige History aller Änderungen pro Entity. Wer hat was wann geändert. API-Key-Support für automatisierte Änderungen. Filterbar nach Actor/Type/Zeitraum.

Technische Spezifikationen

Umfang der Plattform
  • • 29 Rechte-Module, 85 kritische Aktionen
  • • 175 Benachrichtigungs-Anlässe in 14 Kategorien
  • • 29 Automatik-Aufgaben, 24 mitgelieferte Zeitpläne
  • • Anhänge an 12 Objektarten, Virenscan inklusive
API-Endpunkte
  • • REST API (CRUD + Actions)
  • • Bulk-Operations
  • • Search & Filtering
  • • Activity & History
  • • Papierkorb & Wiederherstellen (eigenes Recht)
  • • Auswertungen als CSV, XLSX und PDF über den Report-Builder
Berechtigungen (RBAC)
  • • Granulare Permissions pro Modul
  • • Dynamische Rollen (RBAC)
  • • MFA/TOTP • FIPS-140-2-kompatible Algorithmen (keine FIPS-Zertifizierung)
  • • Feldsperren je Change-Status, 8 Rechte je Asset-Typ
  • • Anmeldung über Microsoft Entra ID mit täglichem Abgleich
Notifications
  • • In der Anwendung (Glocke, live)
  • • E-Mail (SMTP oder Microsoft Graph)
  • • Microsoft Teams (Bot Framework)
  • • Cisco Webex
  • • Web-Push (Browser)
  • • User-basierte Quiet Periods
  • • Digest (gebündelte Zustellung: stündlich/täglich/wöchentlich)

Alleinstellungsmerkmale

🔗
SHA-256 Audit-Chain
Blockchain-ähnliche Hash-Verkettung
✅
Multi-Approver
Required/optional Flag pro Approver
📊
Business Hours SLA
Feiertags-Berücksichtigung & Eskalation
📥
Eine Entscheidungs-Inbox
Alle offenen Entscheidungen an einer Stelle — Changes, Incident-Abschluss, Workflow-Schritte, Übergaben, Abwesenheiten
📡
Echtzeit im Team-Betrieb
Listen und Details ziehen ohne Neuladen nach; am Vorgang stehen die Namen derer, die ihn gerade offen haben
♻️
Lifecycle-Governance
Reopen-Fenster/-Grund/-Limit, Auto-Close & Stale-Reminder (Ticket/Incident/Problem)
4
Kern-Module
150+
Datenbank-Modelle
128
API-Endpunkte der vier Kern-Module
29
Rechte-Module

Integration & Deployment

Teil der Gesamtlösung

ITSM Core ist Teil der Eviworx Enterprise-Plattform mit 50+ Modulen (Assets, Workflows, Contracts, Knowledge Base, Analytics, etc.).

Weitere Module: Asset Management, Workflow-Engine, CronJobs, Contracts & Licenses, Software-Lizenzverwaltung, Kostenstellen, Knowledge Base, eLibrary, SLA-Management, Analytics, Reports und Report-Builder
Container-Architecture

12 spezialisierte Container (inkl. Traefik API-GW + Report-Generator). Backend mit Node.js. Frontend mit React 19+. PostgreSQL + Redis. Multi-Instance Ready.

Docker Node.js React 19+ PostgreSQL Redis BullMQ

Pilot starten

Teste Eviworx ITSM Core in deiner Umgebung. Pilot-Phase: 30 Tage kostenfrei.

Jetzt Kontakt aufnehmen

© 2026 Eviworx Software UG • info@eviworx.com • https://eviworx.com

Impressum · Datenschutz