Millise valdkonna eest vastutad?

Kvaliteet ja auditid

Kogu leiud, määra tegevused ja näita ülevaatuseks vajalikke dokumente.

Protsessiomanikud

Vaata oma ülesandeid ja tähtaegu. Lisa tulemus sinna, kus ülevaataja seda ootab.

Juhtkond ja heakskiitjad

Kontrolli kokkuvõtte aluseks olevaid kirjeid. Ava dokument või tegevus enne otsustamist.

Õigus- ja lepingunõuded

Määra kohaldatav ulatus koos pädeva inimesega. Pulsar aitab sellest tulenevat tööd juhtida.

Pulsar GRC seob organisatsiooni antud standardi- ja õigusnõuded kontrollmeetmete, tõendite ning vastutusega. See ei anna litsentsitud standardisisu ega asenda õiguslikku hindamist või sertifitseerimist.

Kuidas see töötab

1

Impordi oma nõuded

Organisatsioon lisab õiguspärased lähtedokumendid versioonidena oma eraldatud andmealale. Uus versioon ei kirjuta eelmist analüüsi üle; muudatused ja seosed vajavad hindamist ning heakskiitu.

2

Koosta katvusgraaf

Pulsar GRC seob heakskiidetud nõuded kontrollmeetmete, tõendite ja protsessiomanikega.

3

Seira lünkade analüüsi

Katvuse töölaud näitab organisatsiooni vastavuskataloogi lünki, aegunud tõendeid ja kavandatud ülevaatusi.

ISO 9001:2026 — kvaliteedijuhtimissüsteem

Kvaliteedijuhtimine, riskipõhine mõtlemine ja parandustegevused

  • Impordi lõpliku ISO 9001:2026 õiguspärane eksemplar uue allikaversioonina; võrdle nõudeid ja seoseid eelmise analüüsiga, seejärel lase volitatud inimesel tulemus üle vaadata ning heaks kiita
  • Seo riskid ja võimalused organisatsiooni hinnangu põhjal protsesside, vastutajate, kontrollmeetmete ning tõenditega
  • Parandustegevused koos põhjuse hinnangu, vastutaja, tähtaja ja sulgemiseelse tõhususe ülevaatusega
  • Siseauditiprogramm kalendri, ulatuse, audiitorimäärangu ja seostest loodud kontrollnimekirjadega
  • Juhtkonnapoolne ülevaatus protsessivoona — sisendid, väljundid, otsused ja iga ülevaatuse tõendipakett
  • Iga nõude tõendipakett — vali dokumendid, versioonid ja periood; vastutav inimene kontrollib täielikkust enne audiitoriga jagamist

BRCGS Packaging Materials

Põhinõuded + Global Standard for Packaging Materials

  • Impordi oma BRCGS PM eksemplar — AI tugi aitab nõuded standardijaotise viitega eraldada ning kvaliteedi- ja vastavusjuht otsustab lähtebaasi sisu
  • HACCP ja pakendimaterjalide kontrolliplaan seostatuna tootmisprotsessidega koos kohaldatavuse tunnustega
  • Tarnija heakskiit koos registri, kriitilisuse ja ülevaatustsükliga — vastutav inimene vaatab tõendid enne heakskiitmist üle
  • Seo partii- ja materjalijälgitavuse tõendid organisatsiooni antud vastuvõtu-, tootmis- ning lähetuskirjetega
  • Valmidus etteteatamata auditiks — vaata korrapäraselt üle lüngad, dokumentide ajakohasus ja avatud tegevused
  • Iga BRCGS-nõude tõendipakett — kokkulepitud materjali ulatus ja täielikkuse ülevaatus enne audiitoriga jagamist

IFS Food v8

Toiduohutus + kvaliteedijuhtimine + toidukaitse

  • Impordi oma IFS Food v8 eksemplar — AI tugi aitab eraldada nõuded jaotisviidetega; kvaliteedi- ja vastavusjuht vaatab need enne nõuete lähtebaasi salvestamist üle
  • HACCP ja CCP seire ühendatud auditimooduli ning mittevastavuste registriga
  • Jälgitavus toorainest → protsessist → valmistooteni koos tõendiahela ja versioonimisega
  • Tagasikutsumise õppused CrewShifti TTX-töötubadena koos ajajoone, rollide ja tõendinõuetega
  • Toidukaitse ja toidupettuste hindamine ohuregistriga ning kontrollmeetmetega seotud riskivähendusplaanidega
  • Auditivalmiduse töölaud — iga IFS-jaotise olek, lünkade analüüs ja CAPA tõhususe kontrolliga

IATF 16949 — autotööstus

Autotööstuse kvaliteedijuhtimine + kliendipõhised nõuded

  • Impordi oma IATF 16949 eksemplar ja kliendipõhised nõuded — AI tugi aitab eraldada iga kliendi nõuded, mille vaatab seejärel üle kvaliteedi- ja vastavusjuht
  • Peamiste tööriistade tõendid — APQP, PPAP, FMEA, MSA ja SPC versioonitud tõendiobjektidena koos kinnitamisega
  • Kliendipõhine kõrvalekalderegister koos erandilubade, aegumiskuupäevade ja aegumiseelse ülevaatuse plaaniga
  • Tarnijakvaliteedi juhtimine ülevaatustsükli, kriitilisuse ja tarnijapõhiste tõendinõuetega
  • Kihilised protsessiauditid (LPA) kalendri, leidude ja protsessi kontrollmeetmetega seotud CAPA-ga
  • IATF-auditivalmidus — iga nõude tõendipakett versioonide, ulatuse ja perioodiga

GDPR kogu protsessi ulatuses

Artiklid 12-22, 30, 32, 33-34

  • DSAR-töövoog täieliku tõendijäljega (artiklid 15 ja 20)
  • Isikuandmete töötlemise toimingute register — ROPA (artikkel 30)
  • Lihtne säilitamine: 30-päevane prügikast, aktiivsete tõendite kustutuskaitse, seoste kontrollid ja kustutuskirjed ilma kustutatud sisu auditilogis säilitamata
  • Rikkumise hindamise ja teate ettevalmistamise töövoog (artikkel 33). Vastutav töötleja hindab riski, 72 tunni tähtaega ja ametiasutusele teatamise vajadust.
  • ePrivacy/PKE nõusolekuregister suhtluse eraldamisega

NIS2/KSC ja DORA

NIS2 artiklid 21/23 + DORA finantssektoris

  • Teavitamisajad NIS2 järgi: 24 h / 72 h / 1 kuu
  • Organisatsiooni antud NIS2/KSC ja DORA nõuete seostamine kontrollmeetmete, vastutajate ning tõenditega
  • Tingimuslikud DORA kohustused finantssektori klientidele
  • NIS2, DORA ja kohaldatavate riiklike kohustuste seostamine pärast organisatsiooni õigusliku staatuse ning vastutusulatuse kinnitamist
  • Intsidendiõppused täielike lepinguliste aruandepakettidega

ELi tehisintellektimäärus

Ulatus ja kuupäevad sõltuvad organisatsiooni rollist ning AI-süsteemi liigitusest

  • AI-pädevuse tõendid rollide kaupa
  • Artikli 50 läbipaistvuskohustuste dokumenteerimine AI-d kasutavates töövoogudes
  • Kõrge riskiga kasutusjuhtude liigitamine kohustusliku volitatud inimese järelevalvega
  • Organisatsioonikontekstile koostatud AI kasutusjuhtude hindamisnimekiri koos kohaga liigituse ülevaatuseks, inimjärelevalveks ja otsuse põhjenduseks
  • AI kasutusjuhtude register ja heakskiidujälg töövoos

ELi andmemäärus

Lahkumine on kavandatud sisse

  • Kliendiandmete ekspordi- ja üleviimisprotseduurid
  • Lahkumisplaan ja andmeülekande kontrollid kokkulepitud lepingutingimustel
  • Kontrolli teise lahendusse liikumisel ekspordi ulatust, vorminguid ja andmete terviklust

DPA, alamtöötlejad, SCC/DPF

Andmeedastuse registrid ja seire

  • Alamtöötlejate register andmeedastusdokumentidega
  • DPA/SCC C2P ja DPF staatuse tavapärane seire
  • Salvesta teenusepakkujate muudatused, vastutajad ja nõutavad teavitused

Kontrollmeetmete seostamine ja tõendite kogumine

Auditiks valmistumise tugi

  • Kontrollmeetmete seostamine Pulsari protsessidega
  • Tõhususe seire ja kvartaalne lüngaaruanne CAPA-ga
  • Organisatsiooni auditiprotsessi jaoks ettevalmistatud tõendimaterjal

Poola riiklik õigus

KSC + rikkumisest teavitajate kaitse seadus

  • Kohaldatavad riiklikud reeglid tuvastatakse pärast praeguse õigusliku seisu ja organisatsiooni kohustuste ulatuse kinnitamist
  • Rikkumisest teavitajate kaitse seadus (PL)
  • Riiklike õigusnõuete seostamine organisatsiooni dokumentide ja kohustuste põhjal

ISO 9001:2026 — allika, nõuete ja tõendite uuendamise juhend

Katvusgraaf ja vastavuse jälgitavusmaatriks

Ametlik jälgitavusmaatriks: nõue → kontrollmeede → tõend → vastutaja organisatsiooni kasutusele võetud vastavuskataloogi jaoks. Katvusgraaf ja lünkade analüüs luuakse organisatsiooni andmeulatusest, kvaliteedi- ja vastavusjuhi otsustest ning AI-toega loogikast.

  • Nõudemuudatuste ülevaatused tegevuste, vastutajate ja tähtaegadega
  • Seo sama tõend mitme nõudega lubatud juurdepääsu ulatuses
  • Salvesta otsused ja töövoo etapid; vastavuse hindamise eest vastutavad pädevad inimesed

KSC/NIS2 kohaldatavuse kontroll

Kontrolli, kas sinu organisatsioon võib kuuluda NIS2 rakendava Poola KSC-seaduse alla. See tööriist käsitleb Poola õigust.

Vasta tegevuse, suuruse ja ettevõtete sidemete küsimustele. Saa esialgne hinnang, tähtajad ja tõendite kontrollnimekiri. Vastused jäävad brauserisse ning saad tulemuse printida. Lõpliku õigusliku liigituse peab sinu organisatsioon üle vaatama.

Poola ja Euroopa turg

Poolas rakendatakse NIS2 kohustusi riikliku KSC-seaduse kaudu. Teistes riikides kontrolli kohalikku rakendamist. Tarkvara kasutamine üksi ei tõenda nõuetele vastavust.

Cyber Resilience Act

Praktiline Cyber Resilience Acti juhend

Korrasta toote ulatus, teavitamiskohustused, dokumentatsioon ja vastutus ELi ning ENISA algallikate põhjal.

Ava CRA juhend