ISO-9001-Audit: Ablauf Schritt für Schritt
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
STANAG 4537
Behörden sowie Auftragnehmer, die gemeinsam genutzte Softwarekomponenten für die Feuerleitung der Artillerie der NATO entwickeln, integrieren oder exportieren.
STANAG 4537 legt fest, wie NATO-Nationen die gemeinsame Feuerleitsoftware (S4) für die Artillerie entwickeln, austauschen und offenlegen. Die NATO hat den Standard nicht veröffentlicht. Diese Seite beschreibt ihn anhand der tschechischen Verteidigungsnorm, die ihn umsetzt.
Die NATO hat dieses STANAG nicht öffentlich freigegeben. Es ist als NATO UNCLASSIFIED eingestuft, und Organisationen, die es benötigen, erhalten es über ihre nationale Standardisierungsbehörde.
STANAG 4537 ist die NATO-Standardisierungsvereinbarung für die Sub-Group 2 Sharable (Fire Control) Software Suite (S4). Ausgabe 4 wurde am 7. Oktober 2015 unter CNAD, AC/225 NAAG, ICGIF verabschiedet. Sie dient als Rahmenvereinbarung für drei weitere Publikationen: APP-18 Ausgabe A, die Software-Suite selbst; AOP-37 Ausgabe 2, den NATO Artillery Ballistic Kernel (NABK); und AOP-49 Ausgabe D, das Qualitätssystem der S4.
Die NATO hat STANAG 4537 nicht öffentlich freigegeben. Diese Seite beschreibt die Vereinbarung anhand einer öffentlichen nationalen Umsetzung, des tschechischen Verteidigungsstandards ČOS 109005 (1. Ausgabe, 2020). Dieser Standard führt STANAG 4537 Ausgabe 4, AOP-37 Ausgabe 2 (Band 1 und Band 2), APP-18 Ausgabe A und AOP-49 Ausgabe D in die tschechische Anwendung ein. ČOS 109005 enthält für jede Publikation den englischen NATO-Originaltext samt tschechischer Übersetzung. Die folgenden Ausführungen stützen sich auf diesen englischen Text, wie er im tschechischen Standard wiedergegeben ist.
ČOS 109005 nennt als Ziel von STANAG 4537 die Interoperabilität der Feuerleitung: Der Standard unterstützt die Interoperabilität der Feuerleitung bei multinationalen Einsätzen und legt ein Standardverfahren dafür fest, wie Software und Dokumentation der SG/2 Shareable (Fire Control) Software Suite (S4) entwickelt, geteilt, offengelegt und genutzt werden. Die teilnehmenden Nationen verpflichten sich dazu, APP-18, AOP-37 und AOP-49 umzusetzen. Jede NATO-Mitgliedsregierung ist einzeln für ihre eigene nationale Anwendung der S4-Software und -Dokumentation verantwortlich.
APP-18 regelt die geistigen Eigentumsrechte an der S4-Software: Software und Dokumentation sind geistiges Eigentum der NATO, gemeinsam gehalten mit den teilnehmenden Regierungen des AC/225 (ICG IF-SG/2). Nutzer dürfen keinen Teil der S4-Software zurückentwickeln, dekompilieren oder disassemblieren und auch sonst nicht versuchen, an ihren Quellcode zu gelangen, es sei denn mit vorheriger schriftlicher Genehmigung des AC/225 (ICG IF-SG/2). Jeder Vertrag und jeder Export, bei dem S4-Material offengelegt wird, muss den rechtlichen Haftungsausschluss im Wortlaut des Anhangs C des Standards enthalten. AOP-37, der ballistische Kernel, wird ausschließlich als Software in elektronischer Form herausgegeben. Sein Band 2 trägt die Einstufung NATO RESTRICTED und wird nicht frei offengelegt. Da die Software selbst jährlich neu herausgegeben wird, wird sie getrennt von ČOS 109005 geführt und nicht darin abgedruckt.
AOP-49 legt das Qualitätssystem fest, das die Entwicklung der S4-Produkte regelt. Es ordnet elf Leitlinien vier Bereichen zu: Programmmanagement (Koordination und Aufsicht), Projektmanagement (Planung, Überwachung und Steuerung sowie Risiko), Engineering (Anforderungen, Technologieentwicklung und Softwareentwicklung) und Support (Konfigurationsmanagement, Prozesssicherung, Produktbewertung und Archivierung). Jede Leitlinie folgt einer festen Struktur aus Zweck, Verantwortlichkeiten, Eingaben, Tätigkeiten und Ergebnissen. In jeder nationalen Stelle und bei jedem Auftragnehmer, die an einem S4-Projekt beteiligt sind, prüft ein Process Auditor die Einhaltung des Rahmenwerks vor Ort und liefert dem Independent Safety Auditor des Projekts die Nachweise.
Ein Lieferant, der über einen Vertrag an STANAG 4537 gebunden ist, bezieht den Text über seine nationale Behörde. In ComplyTrain erfassen Sie die für Sie geltenden Anforderungen als Ihre eigenen, weisen jeder einen Verantwortlichen zu und hinterlegen zu jeder den Nachweis, dass Sie sie erfüllen.
Tell us how you need to work with STANAG 4537 and what you need from it. We will come back to you about what ComplyTrain can do.
Thank you. Your list is on its way to your inbox, and we will come back to you on what working with these standards in ComplyTrain involves, usually within one business day.
Ein System für das gesamte Compliance-Programm. Beginnen Sie mit dem Modul, das Sie am dringendsten brauchen.
Erfassen Sie Informationen jedes Mal auf dieselbe Weise. Legen Sie im Voraus fest, was als Nächstes geschieht.
Wissen Sie, ob Ihre Kontrollen tatsächlich wirken - nicht nur, ob eine Richtlinie ihre Existenz behauptet.
Machen Sie aus der Compliance-Arbeit, die Sie ohnehin kennen, einen Plan mit Verantwortlichen, Abhängigkeiten und Terminen.
Wissen Sie, was Sie anbieten können, und halten Sie für jede Konfiguration, in der Sie es anbieten, den Nachweis bereit.
Acht integrierte Berichte über alle Module hinweg. Sie werden planmäßig erstellt, zugestellt und dort abgelegt, wo die Nachweise liegen.
Nachrichten aus Ihrer Branche, die für Ihre Organisation zählen. Eine KI liest und bewertet sie. Sie erhalten das Ergebnis als geplante Zusammenfassung in Ihrer Sprache.
Die KI liest die Ausschreibungsunterlagen und extrahiert die Anforderungen, Fristen und Regeln. Anschließend unterstützt sie Sie beim Entwurf der Antwort auf Basis Ihrer eigenen freigegebenen Inhalte. Jeden Schritt prüfen Sie selbst.
Ein aktuelles Verzeichnis aller Lieferanten und Partner, auf die Sie angewiesen sind. Jeder Eintrag ist risikobewertet, bewertet sich planmäßig selbst neu und ist direkt mit Ihrem Risikomanagement verbunden.
Sehen Sie jede Anforderung, die für Sie gilt: über alle Normen hinweg, dazu Ihre eigenen Verträge und Richtlinien. Jede ist mit den dokumentierten Informationen, Nachweisen und Prozessen verknüpft, die sie erfüllen.
Risiken identifizieren, bewerten, behandeln und überprüfen - alles an einem Ort. Eine KI unterstützt jeden Anwender dabei, eine fundierte Bewertung durchzuführen. Und hinter jeder Entscheidung steht ein belastbarer Nachweis.
Weisen Sie Schulungen zu, belegen Sie deren Verständnis und halten Sie die Kompetenznachweise bereit, nach denen ein Auditor fragt.
Erstellen Sie Compliance-Dokumente mit KI, behalten Sie jede Version unter Kontrolle und exportieren Sie sie sauber gestaltet im Corporate Design - alles an einem Ort.
Audits, Korrekturmaßnahmen, Prozesse und Freigaben in einem Qualitätsmanagementsystem, strukturiert nach ISO 9001.
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
Die Regel zum EDF-Konsortium wird meist verkürzt zitiert: drei Rechtsträger aus drei Mitgliedstaaten. Sie enthält aber eine zweite Bedingung zur Kontrolle, die im Wort "unabhängig" untergeht. Und es gibt zwei Ausnahmen, die die Regel vollständig außer Kraft setzen.
Das European Defence Industry Programme ist seit Dezember 2025 in Kraft, mit eigenen Mitteln, eigenen Regeln und eigenen Fristen. Viele veröffentlichte Beiträge tun noch immer so, als sei der European Defence Fund das einzige Instrument.