Zum Hauptinhalt springen

Help Center

Hilfe fuer Evidence Operations Workflows.

Alles fuer den Einstieg in NormPilot Industrie: Sprint-Ablauf, Evidence Sources, Requirement Sets, Matrix, Gaps, Review Center, Evidence Packs und Trust-Kontrollen.

Erste Schritte in vier Punkten

1

Sprint-Scope klaeren

2

Datenquellen sichten

3

Review-Rollen festlegen

4

Evidence Pack Ziel definieren

  1. Scope & IntakeTag 13

    Scope-Blatt, Evidence-Inventar

  2. Mapping & FindingsTag 48

    Evidence Matrix, priorisierte Gap-Liste

  3. Maßnahmen & ReviewTag 912

    Maßnahmenplan, Review-Protokoll

  4. Pack & ÜbergabeTag 1314

    Evidence Pack, Übergabetermin

Vierzehn Arbeitstage, vier Phasen, benannte Deliverables.

Der Sprint endet an einer Übergabe, nicht an einem Zwischenstand.

Erste Schritte

Sprint-Scope, Rollen, Datenquellen und Review-Regeln fuer den ersten bezahlten Sprint klaeren.

Evidence Transition Sprint

Ablauf von Scope Check bis Evidence Pack in 14 Tagen verstehen.

Dokumente & Evidence Sources

Policies, Nachweise, Zertifikate, technische Exporte und Supplier Evidence einordnen.

Anforderungen & Requirement Sets

Norm- und Compliance-Anforderungen ohne Norm-Volltexte strukturiert referenzieren.

Evidence Matrix

Coverage, Locator, Hash, kurzer Anchor, Status und Review-Hinweise lesen.

Gaps & Maßnahmen

Fehlende Nachweise priorisieren und in Massnahmen mit Owner und Frist ueberfuehren.

Review Center

KI-Entwuerfe, Findings und Massnahmen vor Umsetzung fachlich pruefen.

Evidence Packs

Reviewbare Export-Unterlagen fuer interne Vorbereitung und Auditgespraeche erstellen.

Datenschutz & Trust

DSGVO, AVV, GoBD, Tenant-Isolation, Retention und Normlizenz-Policy nachvollziehen.

  • Mandantengrenze

    Evidence Sources, Requirement Sets, Mappings, Findings und Exporte liegen tenant-isoliert; Zugriffe laufen unter Tenant-/RLS-Kontext.

  • KI-Provider außerhalb

    Der Provider erhält pseudonymisierte Auszüge und liefert Entwürfe zurück. Er trifft keine Bewertung und keine Freigabe.

  • Human Review & Review-State

    Evidence Packs können offene Review-Zustände enthalten. Fachliche Freigaben erfolgen separat durch Verantwortliche; der Export ersetzt keine Entscheidung.

  • Audit Trail unter der Kette

    Upload, Analyse, KI-Vorschlag, Review-Entscheidung und Export erzeugen AuditEvents mit Zeitstempel, Akteur und SHA-256-Bezug.

Was innerhalb der Mandantengrenze liegt — und was nicht.

Der KI-Provider steht ausserhalb und liefert ausschliesslich Entwürfe. Evidence Packs tragen Review-Status und offene Punkte; fachliche Freigaben bleiben getrennt.

Review-Status

  1. UNGEPRUEFT
  2. IN_PRUEFUNG
  3. FREIGEGEBEN

Evidence Pack

  • Scope & Requirement Set

    Geltungsbereich, Version, Stand

  • Evidence Register

    Quelle, Fundstelle, Hash

  • Gap-Liste

    Severity, Begründung

  • Maßnahmenplan

    Owner, Frist, Kriterium

  • Review-Historie

    Wer, wann, welche Entscheidung

  • Offene Punkte

    ungeprüft, zurückgewiesen

Review-Status und Aufbau des Evidence Packs.

Offene Punkte bleiben Teil des Exports.

Data Intake Checklist

Vor dem Upload Datenfreigabe pruefen.

Diese Checkliste ist ein operativer Preflight fuer Audit Evidence Sources. Sie ersetzt keine Datenschutzfreigabe, macht aber Datenminimierung, Pseudonymisierung und Normlizenzgrenzen vor dem Intake sichtbar.

Upload Preflight oeffnen

Audit-Scope und fachlicher Reviewer sind benannt.

Dokumente sind fuer diesen Sprint-Scope freigegeben.

Personenbezogene Daten sind entfernt, pseudonymisiert oder explizit freigegeben.

Keine Gesundheits- oder biometrischen Daten ohne separate Pruefung.

Keine Kunden- oder Lieferantengeheimnisse ohne Freigabe.

Keine Norm-Volltexte; nur Kapitelhinweise, Locator und kurze Anchors.

Retention, Loeschzeitpunkt und Exportartefakte sind geklaert.

Human Review bleibt vor Auditnutzung Pflicht.

Häufige Fragen

Kurze Antworten fuer Sprint- und Review-Teams.

Die Antworten beschreiben die Produktgrenzen. Fuer Datenschutz, AVV oder Security-Details verweist das Help Center auf das Trust Center.

Trust Center oeffnen
Trifft NormPilot Auditentscheidungen?

Nein. NormPilot erstellt strukturierte Entwuerfe, Hinweise und Arbeitsunterlagen. Fachverantwortliche pruefen und entscheiden.

Enthaelt NormPilot Norm-Volltexte?

Nein. Die Oberflaeche nutzt Kurzreferenzen, Kapitelhinweise, kundeneigene Anforderungen, Locator, Hashes und kurze Anchors.

Welche Daten gehoeren in einen Sprint?

Typisch sind Policies, Prozessnachweise, Pruefplaene, Trainingsnachweise, Zertifikate, Supplier Evidence und technische Exportlisten ohne unnoetige personenbezogene Daten.

Wie werden KI-Ergebnisse behandelt?

KI-Ausgaben gelten als Entwurf im limited_risk-Kontext des EU AI Act und muessen vor Massnahmenumsetzung fachlich reviewed werden.

Ist NormPilot ein QMS oder ERP?

Nein. NormPilot strukturiert Audit Evidence aus vorhandenen Quellen und ersetzt keine fuehrenden Systeme.

Noch Fragen zum Sprint?

Wir klaeren gemeinsam Normfokus, Quellenlage, Rollen, Review-Grenzen und den passenden Sprint-Scope.

Evidence Transition Sprint anfragen