ISO-9001-Audit: Ablauf Schritt für Schritt
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
STANAG 2190
Nationale Behörden und Mitarbeiter, die ihre Arbeit in den Bereichen Nachrichtengewinnung, Spionageabwehr und Sicherheit an der übergeordneten Doktrin der NATO ausrichten. Dazu Auftragnehmer, deren Ausschreibung auf AJP-2 verweist.
STANAG 2190 betrifft AJP-2, die Rahmendoktrin der NATO für Aufklärung, Spionageabwehr und Sicherheit. Die NATO hat sie nicht veröffentlicht. Diese Seite beschreibt sie anhand einer öffentlichen NATO-Publikation, die darauf verweist.
Die NATO hat dieses STANAG nicht öffentlich freigegeben. Es ist als NATO UNCLASSIFIED eingestuft, und Organisationen, die es benötigen, erhalten es über ihre nationale Standardisierungsbehörde.
STANAG 2190 ist das NATO-Standardisierungsabkommen zu AJP-2, der Allied Joint Doctrine für Aufklärung, Spionageabwehr und Sicherheit, Ausgabe B. Ausgabe 3 des Abkommens wurde am 24. Juli 2020 in Kraft gesetzt, getragen von MC, MCJSB, JINT. Die NATO hat STANAG 2190 nicht öffentlich veröffentlicht. Diese Seite beschreibt es daher anhand von AEDP-02, einer öffentlichen NATO-Publikation, die darauf verweist.
AEDP-02 führt STANAG 2190 in einer Dokumentenliste auf, die auch MC 0582 (NATO Joint ISR Concept) und STANAG 2191 (AJP-2.1, Verfahren der Aufklärung) enthält, und beschreibt die Funktion von AJP-2: "AJP-2 is the capstone document for defining the policies and doctrine for the intelligence, counter-intelligence, and security forces in NATO." In derselben Liste beschreibt AEDP-02 AJP-2.1 als Grundlage für die übergeordneten Verfahren der Aufklärungsoperationen in der NATO.
Die medizinische Doktrin AJMedP-6 zitiert dieselbe Ausgabe als STANAG 2190(3) - AJP-2(B), während AJMedP-9 noch die frühere Ausgabe 2 von STANAG 2190 zitiert, die AJP-2 Ausgabe A Version 2 abdeckt.
STANAG 2190 wird zudem, ohne weitere Beschreibung, in den Listen verwandter Dokumente von drei weiteren NATO-Abkommen genannt: STANAG 2525 für AJP-6 (Integration von Kommunikations- und Informationssystemen in Operationen des Bündnisses), STANAG 6513 für ATP-3.16.1 (Abwehr von Insider-Bedrohungen) und STANAG 6514 für AJP-3.20 (Cyberspace-Operationen). Diese Einträge sagen über den Inhalt von AJP-2 selbst nichts aus, was über den Titel hinausgeht.
Ist ein Lieferant über einen Vertrag an STANAG 2190 gebunden, erhält er den Text über seine nationale Behörde. In ComplyTrain hinterlegen Sie die für Sie geltenden Anforderungen als eigene Anforderungen, weisen jeder einen Verantwortlichen zu und ordnen jeder den Nachweis zu, der belegt, dass Sie sie erfüllen.
Tell us how you need to work with STANAG 2190 and what you need from it. We will come back to you about what ComplyTrain can do.
Thank you. Your list is on its way to your inbox, and we will come back to you on what working with these standards in ComplyTrain involves, usually within one business day.
Ein System für das gesamte Compliance-Programm. Beginnen Sie mit dem Modul, das Sie am dringendsten brauchen.
Erfassen Sie Informationen jedes Mal auf dieselbe Weise. Legen Sie im Voraus fest, was als Nächstes geschieht.
Wissen Sie, ob Ihre Kontrollen tatsächlich wirken - nicht nur, ob eine Richtlinie ihre Existenz behauptet.
Machen Sie aus der Compliance-Arbeit, die Sie ohnehin kennen, einen Plan mit Verantwortlichen, Abhängigkeiten und Terminen.
Wissen Sie, was Sie anbieten können, und halten Sie für jede Konfiguration, in der Sie es anbieten, den Nachweis bereit.
Acht integrierte Berichte über alle Module hinweg. Sie werden planmäßig erstellt, zugestellt und dort abgelegt, wo die Nachweise liegen.
Nachrichten aus Ihrer Branche, die für Ihre Organisation zählen. Eine KI liest und bewertet sie. Sie erhalten das Ergebnis als geplante Zusammenfassung in Ihrer Sprache.
Die KI liest die Ausschreibungsunterlagen und extrahiert die Anforderungen, Fristen und Regeln. Anschließend unterstützt sie Sie beim Entwurf der Antwort auf Basis Ihrer eigenen freigegebenen Inhalte. Jeden Schritt prüfen Sie selbst.
Ein aktuelles Verzeichnis aller Lieferanten und Partner, auf die Sie angewiesen sind. Jeder Eintrag ist risikobewertet, bewertet sich planmäßig selbst neu und ist direkt mit Ihrem Risikomanagement verbunden.
Sehen Sie jede Anforderung, die für Sie gilt: über alle Normen hinweg, dazu Ihre eigenen Verträge und Richtlinien. Jede ist mit den dokumentierten Informationen, Nachweisen und Prozessen verknüpft, die sie erfüllen.
Risiken identifizieren, bewerten, behandeln und überprüfen - alles an einem Ort. Eine KI unterstützt jeden Anwender dabei, eine fundierte Bewertung durchzuführen. Und hinter jeder Entscheidung steht ein belastbarer Nachweis.
Weisen Sie Schulungen zu, belegen Sie deren Verständnis und halten Sie die Kompetenznachweise bereit, nach denen ein Auditor fragt.
Erstellen Sie Compliance-Dokumente mit KI, behalten Sie jede Version unter Kontrolle und exportieren Sie sie sauber gestaltet im Corporate Design - alles an einem Ort.
Audits, Korrekturmaßnahmen, Prozesse und Freigaben in einem Qualitätsmanagementsystem, strukturiert nach ISO 9001.
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
Die Regel zum EDF-Konsortium wird meist verkürzt zitiert: drei Rechtsträger aus drei Mitgliedstaaten. Sie enthält aber eine zweite Bedingung zur Kontrolle, die im Wort "unabhängig" untergeht. Und es gibt zwei Ausnahmen, die die Regel vollständig außer Kraft setzen.
Das European Defence Industry Programme ist seit Dezember 2025 in Kraft, mit eigenen Mitteln, eigenen Regeln und eigenen Fristen. Viele veröffentlichte Beiträge tun noch immer so, als sei der European Defence Fund das einzige Instrument.