Zum Hauptinhalt springen

Help Center

Hilfe fuer Audit Evidence Workflows.

Alles fuer den Einstieg in NormPilot Industrie: Sprint-Ablauf, Evidence Sources, Requirement Sets, Matrix, Gaps, Review Center, Evidence Packs und Trust-Kontrollen.

Erste Schritte in vier Punkten

1

Pilot-Scope klaeren

2

Datenquellen sichten

3

Review-Rollen festlegen

4

Evidence Pack Ziel definieren

1

Scope

2

Sources

3

Requirement Set

4

Mapping

5

Review

6

Pack

Erste Schritte

Pilot-Scope, Rollen, Datenquellen und Review-Regeln fuer den ersten Sprint klaeren.

Audit Evidence Sprint

Ablauf von Scope Check bis Evidence Pack in 2 bis 6 Wochen verstehen.

Dokumente & Evidence Sources

Policies, Nachweise, Zertifikate, technische Exporte und Supplier Evidence einordnen.

Anforderungen & Requirement Sets

Norm- und Compliance-Anforderungen ohne Norm-Volltexte strukturiert referenzieren.

Evidence Matrix

Coverage, Locator, Hash, kurzer Anchor, Status und Review-Hinweise lesen.

Gaps & Maßnahmen

Fehlende Nachweise priorisieren und in Massnahmen mit Owner und Frist ueberfuehren.

Review Center

KI-Entwuerfe, Findings und Massnahmen vor Umsetzung fachlich pruefen.

Evidence Packs

Reviewbare Export-Unterlagen fuer interne Vorbereitung und Auditgespraeche erstellen.

Datenschutz & Trust

DSGVO, AVV, GoBD, Tenant-Isolation, Retention und Normlizenz-Policy nachvollziehen.

Data Safety

Was hochladen, was vermeiden?

Geeignet fuer den Sprint

  • Policies und Prozessnachweise
  • Zertifikate und Auditberichte
  • Technische Exportlisten mit Datensparsamkeit

Vorher pruefen

  • Personenbezogene Daten
  • Norm-Volltexte
  • Secrets, Provider Keys oder Rohlogs

Human Review

KI liefert Entwuerfe. Menschen geben frei.

1

KI-Entwurf

NEEDS_REVIEW

2

Fachreview

IN_PRUEFUNG

3

Freigabe

FREIGEGEBEN

4

Evidence Pack

EXPORT_READY

EU AI Act limited_riskDSGVOGoBDRLSNormlizenzgrenze

Data Intake Checklist

Vor dem Upload Datenfreigabe pruefen.

Diese Checkliste ist ein operativer Preflight fuer Audit Evidence Sources. Sie ersetzt keine Datenschutzfreigabe, macht aber Datenminimierung, Pseudonymisierung und Normlizenzgrenzen vor dem Intake sichtbar.

Upload Preflight oeffnen

Audit-Scope und fachlicher Reviewer sind benannt.

Dokumente sind fuer diesen Pilot-Scope freigegeben.

Personenbezogene Daten sind entfernt, pseudonymisiert oder explizit freigegeben.

Keine Gesundheits- oder biometrischen Daten ohne separate Pruefung.

Keine Kunden- oder Lieferantengeheimnisse ohne Freigabe.

Keine Norm-Volltexte; nur Kapitelhinweise, Locator und kurze Anchors.

Retention, Loeschzeitpunkt und Exportartefakte sind geklaert.

Human Review bleibt vor Auditnutzung Pflicht.

Häufige Fragen

Kurze Antworten fuer Pilot- und Review-Teams.

Die Antworten beschreiben die Produktgrenzen. Fuer Datenschutz, AVV oder Security-Details verweist das Help Center auf das Trust Center.

Trust Center oeffnen
Trifft NormPilot Auditentscheidungen?

Nein. NormPilot erstellt strukturierte Entwuerfe, Hinweise und Arbeitsunterlagen. Fachverantwortliche pruefen und entscheiden.

Enthaelt NormPilot Norm-Volltexte?

Nein. Die Oberflaeche nutzt Kurzreferenzen, Kapitelhinweise, kundeneigene Anforderungen, Locator, Hashes und kurze Anchors.

Welche Daten gehoeren in einen Sprint?

Typisch sind Policies, Prozessnachweise, Pruefplaene, Trainingsnachweise, Zertifikate, Supplier Evidence und technische Exportlisten ohne unnoetige personenbezogene Daten.

Wie werden KI-Ergebnisse behandelt?

KI-Ausgaben gelten als Entwurf im limited_risk-Kontext des EU AI Act und muessen vor Massnahmenumsetzung fachlich reviewed werden.

Ist NormPilot ein QMS oder ERP?

Nein. NormPilot strukturiert Audit Evidence aus vorhandenen Quellen und ersetzt keine fuehrenden Systeme.

Noch Fragen zum Sprint?

Wir klaeren gemeinsam Normfokus, Quellenlage, Rollen, Review-Grenzen und den passenden Pilot-Scope.

Audit Evidence Sprint anfragen