ISO-9001-Audit: Ablauf Schritt für Schritt
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
STANAG 5637
NATO, NATO-Nationen und Partnernationen, die Netzwerkinfrastrukturprojekte zur Umsetzung von Protected Core Networking durchführen.
STANAG 5637 ist die NATO-Rahmennorm für Protected Core Networking (PCN), in Kraft gesetzt im Dezember 2019. Die NATO hat den Text nicht veröffentlicht. Diese Seite beschreibt ihn anhand öffentlicher NATO-Publikationen, die ihn zitieren.
Die NATO hat dieses STANAG nicht öffentlich freigegeben. Es ist als NATO UNCLASSIFIED eingestuft, und Organisationen, die es benötigen, erhalten es über ihre nationale Standardisierungsbehörde.
STANAG 5637 steht für Protected Core Networking (PCN) und wurde als AComP-5637 Edition A veröffentlicht. Edition 1 wurde am 10. Dezember 2019 vom NATO-Gremium DPC, DPC, CaP1, N&S CaT in Kraft gesetzt. Die NATO stuft das Dokument als NATO UNCLASSIFIED ein, hat es aber nicht öffentlich freigegeben. Diese Seite beschreibt es deshalb nur anhand öffentlicher NATO-Veröffentlichungen, die darauf verweisen.
Zwei PCN-Spezifikationen verweisen auf STANAG 5637 und bezeichnen es als PCN Head STANAG: AComP-5639 (die PCN Static Environment Specifications) und AComP-5640 (die PCN Deployable Specifications). In AComP-5639 heißt es: "The overall PCN concept is described in the PCN Head STANAG". Beide Dokumente führen aus: "The PCN principles, the functional requirements and the offered services are described in detail in PCN Head STANAG".
Beide Spezifikationen geben außerdem einen kurzen Überblick über die PCN Overarching Architecture und die PCN Management Services, "as already described in the PCN Head STANAG". Darin heißt es: "The PCore is a non-classified network and will not provide information confidentiality and integrity of the consumer data/payload" sowie "PCore is an IP network that can rely on multiple different carriers for data transport". Zu den aufgeführten Management-Funktionen gehören eine Network Management and Cyber Defence (NMCD) capability und eine PCN Addressing Authority (PAA).
Beide Dokumente halten zudem fest, dass das zu verwendende IP-Adressschema "will be included in the Standards Related Document (SRD) [SRD for STANAG 5637] for the PCN Head STANAG Edition 2 (under development)". AComP-5639 verweist für die Ländernummern auf dieses SRD.
Ist ein Lieferant vertraglich an STANAG 5637 gebunden, erhält er den maßgeblichen Text über seine nationale Behörde. In ComplyTrain erfassen Sie die für Sie geltenden Anforderungen als eigene Anforderungen. Sie weisen jeder Anforderung einen Verantwortlichen zu und hinterlegen zu jeder den Nachweis, dass Sie sie erfüllen.
Tell us how you need to work with STANAG 5637 and what you need from it. We will come back to you about what ComplyTrain can do.
Thank you. Your list is on its way to your inbox, and we will come back to you on what working with these standards in ComplyTrain involves, usually within one business day.
Ein System für das gesamte Compliance-Programm. Beginnen Sie mit dem Modul, das Sie am dringendsten brauchen.
Erfassen Sie Informationen jedes Mal auf dieselbe Weise. Legen Sie im Voraus fest, was als Nächstes geschieht.
Wissen Sie, ob Ihre Kontrollen tatsächlich wirken - nicht nur, ob eine Richtlinie ihre Existenz behauptet.
Machen Sie aus der Compliance-Arbeit, die Sie ohnehin kennen, einen Plan mit Verantwortlichen, Abhängigkeiten und Terminen.
Wissen Sie, was Sie anbieten können, und halten Sie für jede Konfiguration, in der Sie es anbieten, den Nachweis bereit.
Acht integrierte Berichte über alle Module hinweg. Sie werden planmäßig erstellt, zugestellt und dort abgelegt, wo die Nachweise liegen.
Nachrichten aus Ihrer Branche, die für Ihre Organisation zählen. Eine KI liest und bewertet sie. Sie erhalten das Ergebnis als geplante Zusammenfassung in Ihrer Sprache.
Die KI liest die Ausschreibungsunterlagen und extrahiert die Anforderungen, Fristen und Regeln. Anschließend unterstützt sie Sie beim Entwurf der Antwort auf Basis Ihrer eigenen freigegebenen Inhalte. Jeden Schritt prüfen Sie selbst.
Ein aktuelles Verzeichnis aller Lieferanten und Partner, auf die Sie angewiesen sind. Jeder Eintrag ist risikobewertet, bewertet sich planmäßig selbst neu und ist direkt mit Ihrem Risikomanagement verbunden.
Sehen Sie jede Anforderung, die für Sie gilt: über alle Normen hinweg, dazu Ihre eigenen Verträge und Richtlinien. Jede ist mit den dokumentierten Informationen, Nachweisen und Prozessen verknüpft, die sie erfüllen.
Risiken identifizieren, bewerten, behandeln und überprüfen - alles an einem Ort. Eine KI unterstützt jeden Anwender dabei, eine fundierte Bewertung durchzuführen. Und hinter jeder Entscheidung steht ein belastbarer Nachweis.
Weisen Sie Schulungen zu, belegen Sie deren Verständnis und halten Sie die Kompetenznachweise bereit, nach denen ein Auditor fragt.
Erstellen Sie Compliance-Dokumente mit KI, behalten Sie jede Version unter Kontrolle und exportieren Sie sie sauber gestaltet im Corporate Design - alles an einem Ort.
Audits, Korrekturmaßnahmen, Prozesse und Freigaben in einem Qualitätsmanagementsystem, strukturiert nach ISO 9001.
Die Arten von ISO 9001-Audits, was Stufe 1 und Stufe 2 jeweils prüfen, wie Nichtkonformitäten eingestuft und geschlossen werden und wie Sie sich auf Ihre erste Zertifizierung vorbereiten.
Die Regel zum EDF-Konsortium wird meist verkürzt zitiert: drei Rechtsträger aus drei Mitgliedstaaten. Sie enthält aber eine zweite Bedingung zur Kontrolle, die im Wort "unabhängig" untergeht. Und es gibt zwei Ausnahmen, die die Regel vollständig außer Kraft setzen.
Das European Defence Industry Programme ist seit Dezember 2025 in Kraft, mit eigenen Mitteln, eigenen Regeln und eigenen Fristen. Viele veröffentlichte Beiträge tun noch immer so, als sei der European Defence Fund das einzige Instrument.