ISO 9001-audit: hvad sker der, trin for trin
Typerne af ISO 9001-audit, hvad Stage 1 og Stage 2 hver især kontrollerer, hvordan afvigelser graderes og lukkes, og hvordan du forbereder dig til din første certificering.
STANAG 2190
Nationale myndigheder og medarbejdere, der bringer arbejdet med efterretning, kontraefterretning og sikkerhed på linje med NATO's overordnede doktrin, og leverandører, hvis udbud henviser til AJP-2.
STANAG 2190 dækker AJP-2, NATO's overordnede doktrin for efterretning, kontraefterretning og sikkerhed. NATO har ikke offentliggjort den. Denne side beskriver den ud fra en offentlig NATO-publikation, der henviser til den.
NATO har ikke frigivet denne STANAG offentligt. Den er NATO UNCLASSIFIED, og organisationer, der har brug for den, får den gennem deres nationale standardiseringsmyndighed.
STANAG 2190 er den NATO-standardiseringsaftale, der dækker AJP-2, Allied joint doctrine for intelligence, counter-intelligence and security, udgave B. Udgave 3 af aftalen blev udsendt den 24. juli 2020 med MC, MCJSB og JINT som ansvarlige. NATO har ikke offentliggjort STANAG 2190, så denne side beskriver aftalen ud fra AEDP-02, en offentligt tilgængelig NATO-publikation, der henviser til den.
AEDP-02 nævner STANAG 2190 i en liste over dokumenter, der også omfatter MC 0582 (NATO Joint ISR Concept) og STANAG 2191 (AJP-2.1, intelligence procedures). Publikationen beskriver, hvad AJP-2 gør: "AJP-2 is the capstone document for defining the policies and doctrine for the intelligence, counter-intelligence, and security forces in NATO." I samme liste beskriver AEDP-02 AJP-2.1 som det dokument, der fastlægger de overordnede procedurer for efterretningsoperationer i NATO.
Den medicinske doktrin AJMedP-6 henviser til samme udgave som STANAG 2190(3) - AJP-2(B), mens AJMedP-9 stadig henviser til den tidligere STANAG 2190 udgave 2, der dækker AJP-2 udgave A version 2.
STANAG 2190 nævnes også, uden yderligere beskrivelse, i listerne over relaterede dokumenter i tre andre NATO-aftaler: STANAG 2525 for AJP-6 (integration af kommunikations- og informationssystemer i alliancens operationer), STANAG 6513 for ATP-3.16.1 (imødegåelse af interne trusler) og STANAG 6514 for AJP-3.20 (cyberspace-operationer). Disse angivelser tilføjer intet om AJP-2's eget indhold ud over titlen.
En leverandør, der er bundet af STANAG 2190 gennem en kontrakt, får teksten udleveret via sin nationale myndighed. I ComplyTrain registrerer du de krav, der gælder for dig, som dine egne krav. Du giver hvert krav en ansvarlig og knytter dokumentationen for, at du opfylder dem, til det enkelte krav.
Fortæl os, hvordan du vil arbejde med STANAG 2190, og hvad du har brug for fra det. Så vender vi tilbage med, hvad ComplyTrain kan.
Tak. Din liste er på vej til din indbakke, og vi vender tilbage om, hvad det indebærer at arbejde med disse standarder i ComplyTrain, normalt inden for én arbejdsdag.
Ét system til hele compliance-programmet. Start med det modul, du har mest brug for.
Indsaml oplysninger på samme måde hver gang, og beslut på forhånd, hvad der så sker.
Vid, om jeres kontroller virker, ikke bare om en politik siger, de findes.
Lav en plan med ansvarlige, afhængigheder og datoer ud fra det compliance-arbejde, du allerede kender.
Vid, hvad du kan tilbyde, og hav dokumentationen klar for hver eneste konfiguration, du tilbyder det i.
Otte indbyggede rapporter på tværs af alle moduler. De køres efter tidsplan, leveres automatisk og arkiveres samme sted som dokumentationen.
Branchenyhederne, der har betydning for din organisation. Læst og vurderet af AI og leveret som et planlagt sammendrag på dit eget sprog.
AI'en læser udbudsmaterialet og trækker krav, frister og regler ud. Derefter hjælper den dig med at skrive svaret ud fra dit eget godkendte indhold, og du gennemgår hvert skridt.
Ét samlet register over de leverandører og partnere, du er afhængig af. Hver enkelt er risikovurderet, vurderes automatisk igen efter en fast plan og er koblet direkte til dit risikoregister.
Få overblik over alle de krav, du skal leve op til - på tværs af standarder og i dine egne kontrakter og politikker. Hvert krav er sporbart til de dokumenter, den dokumentation og de processer, der opfylder det.
Identificér, vurdér, behandl og gennemgå dine risici ét sted. AI hjælper alle med at gennemføre en ordentlig vurdering, og bag hver beslutning ligger et dokumenteret spor, du kan stå inde for.
Tildel kurser, dokumentér at de er forstået, og opbevar de kompetenceregistreringer, en auditor beder om.
Udarbejd compliance-dokumenter med AI. Hold styr på alle versioner, og eksportér dem i dit eget design. Det hele ét sted.
Audits, korrigerende handlinger, processer og godkendelser i ét kvalitetsstyringssystem, opbygget efter ISO 9001.
Typerne af ISO 9001-audit, hvad Stage 1 og Stage 2 hver især kontrollerer, hvordan afvigelser graderes og lukkes, og hvordan du forbereder dig til din første certificering.
Reglen om EDF-konsortier citeres som regel som tre enheder fra tre medlemsstater. Men ordet uafhængige skjuler en anden del, som handler om kontrol, og to undtagelser sætter reglen helt ud af kraft.
EDIP har været gældende siden december 2025. Programmet har sine egne midler, sine egne regler og sine egne frister. En stor del af det udgivne materiale skriver stadig, som om EDF var det eneste instrument.