Help Center
Hilfe fuer Audit Evidence Workflows.
Alles fuer den Einstieg in NormPilot Industrie: Sprint-Ablauf, Evidence Sources, Requirement Sets, Matrix, Gaps, Review Center, Evidence Packs und Trust-Kontrollen.
Erste Schritte in vier Punkten
Pilot-Scope klaeren
Datenquellen sichten
Review-Rollen festlegen
Evidence Pack Ziel definieren
Scope
Sources
Requirement Set
Mapping
Review
Pack
Erste Schritte
Pilot-Scope, Rollen, Datenquellen und Review-Regeln fuer den ersten Sprint klaeren.
Audit Evidence Sprint
Ablauf von Scope Check bis Evidence Pack in 2 bis 6 Wochen verstehen.
Dokumente & Evidence Sources
Policies, Nachweise, Zertifikate, technische Exporte und Supplier Evidence einordnen.
Anforderungen & Requirement Sets
Norm- und Compliance-Anforderungen ohne Norm-Volltexte strukturiert referenzieren.
Evidence Matrix
Coverage, Locator, Hash, kurzer Anchor, Status und Review-Hinweise lesen.
Gaps & Maßnahmen
Fehlende Nachweise priorisieren und in Massnahmen mit Owner und Frist ueberfuehren.
Review Center
KI-Entwuerfe, Findings und Massnahmen vor Umsetzung fachlich pruefen.
Evidence Packs
Reviewbare Export-Unterlagen fuer interne Vorbereitung und Auditgespraeche erstellen.
Datenschutz & Trust
DSGVO, AVV, GoBD, Tenant-Isolation, Retention und Normlizenz-Policy nachvollziehen.
Data Safety
Was hochladen, was vermeiden?
Geeignet fuer den Sprint
- Policies und Prozessnachweise
- Zertifikate und Auditberichte
- Technische Exportlisten mit Datensparsamkeit
Vorher pruefen
- Personenbezogene Daten
- Norm-Volltexte
- Secrets, Provider Keys oder Rohlogs
Human Review
KI liefert Entwuerfe. Menschen geben frei.
KI-Entwurf
NEEDS_REVIEW
Fachreview
IN_PRUEFUNG
Freigabe
FREIGEGEBEN
Evidence Pack
EXPORT_READY
Data Intake Checklist
Vor dem Upload Datenfreigabe pruefen.
Diese Checkliste ist ein operativer Preflight fuer Audit Evidence Sources. Sie ersetzt keine Datenschutzfreigabe, macht aber Datenminimierung, Pseudonymisierung und Normlizenzgrenzen vor dem Intake sichtbar.
Upload Preflight oeffnenAudit-Scope und fachlicher Reviewer sind benannt.
Dokumente sind fuer diesen Pilot-Scope freigegeben.
Personenbezogene Daten sind entfernt, pseudonymisiert oder explizit freigegeben.
Keine Gesundheits- oder biometrischen Daten ohne separate Pruefung.
Keine Kunden- oder Lieferantengeheimnisse ohne Freigabe.
Keine Norm-Volltexte; nur Kapitelhinweise, Locator und kurze Anchors.
Retention, Loeschzeitpunkt und Exportartefakte sind geklaert.
Human Review bleibt vor Auditnutzung Pflicht.
Häufige Fragen
Kurze Antworten fuer Pilot- und Review-Teams.
Die Antworten beschreiben die Produktgrenzen. Fuer Datenschutz, AVV oder Security-Details verweist das Help Center auf das Trust Center.
Trust Center oeffnenTrifft NormPilot Auditentscheidungen?
Nein. NormPilot erstellt strukturierte Entwuerfe, Hinweise und Arbeitsunterlagen. Fachverantwortliche pruefen und entscheiden.
Enthaelt NormPilot Norm-Volltexte?
Nein. Die Oberflaeche nutzt Kurzreferenzen, Kapitelhinweise, kundeneigene Anforderungen, Locator, Hashes und kurze Anchors.
Welche Daten gehoeren in einen Sprint?
Typisch sind Policies, Prozessnachweise, Pruefplaene, Trainingsnachweise, Zertifikate, Supplier Evidence und technische Exportlisten ohne unnoetige personenbezogene Daten.
Wie werden KI-Ergebnisse behandelt?
KI-Ausgaben gelten als Entwurf im limited_risk-Kontext des EU AI Act und muessen vor Massnahmenumsetzung fachlich reviewed werden.
Ist NormPilot ein QMS oder ERP?
Nein. NormPilot strukturiert Audit Evidence aus vorhandenen Quellen und ersetzt keine fuehrenden Systeme.
Noch Fragen zum Sprint?
Wir klaeren gemeinsam Normfokus, Quellenlage, Rollen, Review-Grenzen und den passenden Pilot-Scope.
Audit Evidence Sprint anfragen