ISO-9001-Audit: Ablauf Schritt für Schritt
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
STANAG 2495
Logistik- und IT-Dienstleister sowie Anbieter von Etiketten und RFID-Tags, die die Systeme zur Verfolgung von Material in NATO-Lieferketten entwickeln oder einkaufen.
STANAG 2495 legt die Datenformate und Kennungen fest, mit denen NATO-Staaten Versandetiketten und RFID-Tags beschriften, um Material auf dem Transportweg zu verfolgen. Die NATO hat den Standard nicht veröffentlicht. Diese Seite beschreibt ihn anhand der tschechischen Umsetzung ČOS 990502.
Die NATO hat dieses STANAG nicht öffentlich freigegeben. Es ist als NATO UNCLASSIFIED eingestuft, und Organisationen, die es benötigen, erhalten es über ihre nationale Standardisierungsbehörde.
STANAG 2495 ist das NATO-Standardisierungsübereinkommen zu Datenformaten für die Materialverfolgung. Edition 4 wurde im April 2017 innerhalb der NATO-Gremienstruktur aus MC, MCLSB, AST und TP in Kraft gesetzt und deckt die Publikation AAITP-03, Edition B, ab. Die NATO hat weder STANAG 2495 noch AAITP-03 öffentlich zugänglich gemacht. Diese Seite beschreibt beide anhand einer öffentlichen nationalen Umsetzung, des tschechischen Verteidigungsstandards ČOS 990502 (4. Auflage, Prag 2022). Darin heißt es, dass dieser Standard STANAG 2495 Edition 4 und AAITP-03 Edition B für den Gebrauch der tschechischen Streitkräfte einführt. Eine nationale Umsetzung kann nationale Anforderungen und Vorbehalte ergänzen. Behandeln Sie das Folgende daher als Inhalt der tschechischen Umsetzung, nicht als den Text der NATO selbst.
Als Ziel benennt ČOS 990502, die NATO-Materialverfolgung an der Schnittstelle zwischen dem eigenen Verfolgungssystem der tschechischen Streitkräfte und den Systemen anderer NATO-Mitgliedstaaten zu erleichtern. Grundlage ist der Vorrang von ISO/IEC-Standards für das Kodieren und Dekodieren von Daten auf Datenträger und von Datenträgern. Der Standard definiert verpflichtende und optionale militärische Datenelemente für die Kodierung auf Datenträger, darunter Datenetiketten und RFID-Tags (radio-frequency identification), die zur Verfolgung von NATO-Material verwendet werden. Damit wird, so der Standard, die in AAP-51 festgelegte Interoperabilitätsanforderung für den Austausch von Materialverfolgungsinformationen zu Sendungen erfüllt, die für NATO-Operationen bestimmt sind.
Der Standard ordnet NATO-Versandetiketten in Stufen: ein Etikett mit dem vereinbarten Mindestinhalt, eines mit optionalem erweiterten Inhalt, eines mit detailliertem Umfang sowie RFID-Tags. Das Etikett mit Mindestinhalt greift nur auf die grundlegenden Datenelemente zurück. Die erweiterten, detaillierten und RFID-Etiketten nutzen sowohl die grundlegenden Datenelemente als auch die Datenqualifizierer, die der Standard ebenfalls festlegt.
Die grundlegenden Datenelemente legen fest, wie eine Sendung identifiziert wird. Dazu gehören Bildungsregeln für vier eindeutige Verfolgungsidentifikatoren auf Basis des GS1-Systems: der Serial Shipping Container Code (SSCC), eine 18-stellige Nummer unter dem Anwendungsidentifikator 00, die einer einzelnen Transporteinheit zugewiesen wird; die Global Shipment Identification Number (GSIN), 17 Stellen unter AI 402, die der Absender vergibt, um mehrere Einheiten unter einem Frachtbrief oder Lieferschein zu gruppieren; der Global Document Type Identifier (GDTI, AI 253), der eine getrennt aufgeteilte und versandte Sendung verknüpft; und die Global Identification Number for Consignment (GINC, AI 401), die der Frachtführer einer Sendung als Ganzes zuweist. Die Datenqualifizierer ergänzen die Datenidentifikatoren, Datenelement-Identifikatoren, Anwendungsidentifikatoren und Textelement-Identifikatoren, die auf den erweiterten, detaillierten und RFID-Etiketten verwendet werden. Sie werden im Auftrag der NATO vom US Department of Defense (US TRANSCOM J5/4T) gepflegt. NATO-Mitgliedstaaten werden angewiesen, die Anwendungsidentifikatoren 91 bis 99 zu vermeiden.
Eine öffentliche NATO-Publikation, die STANAG 2495 zitiert, AAITP-02, bestätigt diese Aufteilung der Zuständigkeiten. Darin heißt es: "The data elements for use with the labels in this publication are described in STANAG 2495", und die verpflichtenden Qualifizierer-Standards seien "GS1-128 symbology - GS1 Application Identifiers (AI)" sowie "PDF 417 - ANSI/FACT Data Identifiers (DI), ATA Spec 2000 Text Element Identifiers (TEI), DOD Data Element Identifier (DEI)."
Wer über einen Vertrag an die STANAG 2495 gebunden ist, erhält den Text über seine nationale Behörde. In ComplyTrain erfassen Sie die für Sie geltenden Anforderungen als eigene Anforderungen, weisen jeder einen Verantwortlichen zu und hinterlegen zu jeder den Nachweis, dass Sie sie erfüllen.
Tell us how you need to work with STANAG 2495 and what you need from it. We will come back to you about what ComplyTrain can do.
Thank you. Your list is on its way to your inbox, and we will come back to you on what working with these standards in ComplyTrain involves, usually within one business day.
Ein System für das gesamte Compliance-Programm. Beginnen Sie mit dem Modul, das Sie am dringendsten brauchen.
Erfassen Sie Informationen jedes Mal auf dieselbe Weise. Legen Sie im Voraus fest, was als Nächstes geschieht.
Wissen Sie, ob Ihre Kontrollen tatsächlich wirken - nicht nur, ob eine Richtlinie ihre Existenz behauptet.
Machen Sie aus der Compliance-Arbeit, die Sie ohnehin kennen, einen Plan mit Verantwortlichen, Abhängigkeiten und Terminen.
Wissen Sie, was Sie anbieten können, und halten Sie für jede Konfiguration, in der Sie es anbieten, den Nachweis bereit.
Acht integrierte Berichte über alle Module hinweg. Sie werden planmäßig erstellt, zugestellt und dort abgelegt, wo die Nachweise liegen.
Nachrichten aus Ihrer Branche, die für Ihre Organisation zählen. Eine KI liest und bewertet sie. Sie erhalten das Ergebnis als geplante Zusammenfassung in Ihrer Sprache.
Die KI liest die Ausschreibungsunterlagen und extrahiert die Anforderungen, Fristen und Regeln. Anschließend unterstützt sie Sie beim Entwurf der Antwort auf Basis Ihrer eigenen freigegebenen Inhalte. Jeden Schritt prüfen Sie selbst.
Ein aktuelles Verzeichnis aller Lieferanten und Partner, auf die Sie angewiesen sind. Jeder Eintrag ist risikobewertet, bewertet sich planmäßig selbst neu und ist direkt mit Ihrem Risikomanagement verbunden.
Sehen Sie jede Anforderung, die für Sie gilt: über alle Normen hinweg, dazu Ihre eigenen Verträge und Richtlinien. Jede ist mit den dokumentierten Informationen, Nachweisen und Prozessen verknüpft, die sie erfüllen.
Risiken identifizieren, bewerten, behandeln und überprüfen - alles an einem Ort. Eine KI unterstützt jeden Anwender dabei, eine fundierte Bewertung durchzuführen. Und hinter jeder Entscheidung steht ein belastbarer Nachweis.
Weisen Sie Schulungen zu, belegen Sie deren Verständnis und halten Sie die Kompetenznachweise bereit, nach denen ein Auditor fragt.
Erstellen Sie Compliance-Dokumente mit KI, behalten Sie jede Version unter Kontrolle und exportieren Sie sie sauber gestaltet im Corporate Design - alles an einem Ort.
Audits, Korrekturmaßnahmen, Prozesse und Freigaben in einem Qualitätsmanagementsystem, strukturiert nach ISO 9001.
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
Die Regel zum EDF-Konsortium wird meist verkürzt zitiert: drei Rechtsträger aus drei Mitgliedstaaten. Sie enthält aber eine zweite Bedingung zur Kontrolle, die im Wort "unabhängig" untergeht. Und es gibt zwei Ausnahmen, die die Regel vollständig außer Kraft setzen.
Das European Defence Industry Programme ist seit Dezember 2025 in Kraft, mit eigenen Mitteln, eigenen Regeln und eigenen Fristen. Viele veröffentlichte Beiträge tun noch immer so, als sei der European Defence Fund das einzige Instrument.