Mistä alueesta olet vastuussa?

Laatu ja auditoinnit

Kerää havainnot, määritä toimet ja esitä tarkastuksessa tarvittavat asiakirjat.

Prosessien vastuuhenkilöt

Näe tehtäväsi ja määräaikasi. Lisää tulos paikkaan, josta tarkastaja odottaa sen löytävänsä.

Johto ja hyväksyjät

Tarkista yhteenvedon taustalla olevat tallenteet. Avaa asiakirja tai toimi ennen päätöstä.

Oikeudelliset ja sopimusvaatimukset

Määritä sovellettava laajuus pätevän henkilön kanssa. Pulsar auttaa hallitsemaan siitä seuraavaa työtä.

Pulsar GRC yhdistää organisaatiosi toimittamien standardien ja sääntelyn vaatimuksia. Se auttaa kytkemään ne hallintakeinoihin, näyttöön ja vastuisiin. Se ei tarjoa lisensoitujen standardien sisältöä eikä korvaa oikeudellista arviota tai sertifiointia.

Miten se toimii

1

Tuo omat vaatimuksesi

Organisaatio lisää lailliset lähdeasiakirjat versioina erilliselle tietoalueelleen. Uusi versio ei korvaa aiempaa analyysia; muutokset ja kytkennät edellyttävät arviointia ja hyväksyntää.

2

Rakenna kattavuusgraafi

Pulsar GRC yhdistää hyväksytyt vaatimukset hallintakeinoihin, näyttöön ja prosessien vastuuhenkilöihin.

3

Seuraa puuteanalyysia

Kattavuusnäkymä näyttää organisaation vaatimustenmukaisuusluettelon puutteet, vanhentuneen näytön ja suunnitellut tarkastukset.

ISO 9001:2026 — laadunhallintajärjestelmä

Laadunhallinta, riskiperusteinen ajattelu ja korjaavat toimet

  • Tuo laillisesti hankittu lopullisen ISO 9001:2026:n kopio uutena lähdeversiona; vertaa vaatimuksia ja kytkentöjä aiempaan analyysiin ja teetä sen jälkeen valtuutettu tarkastus ja hyväksyntä
  • Yhdistä riskit ja mahdollisuudet prosesseihin, vastuuhenkilöihin, hallintakeinoihin ja näyttöön organisaation arvion perusteella
  • Korjaavat toimet syyn arvioinnilla, vastuuhenkilöllä, määräajalla ja vaikuttavuuden tarkastuksella ennen sulkemista
  • Sisäisten auditointien ohjelma kalenterilla, laajuudella, auditoijien määrityksellä ja kytkennöistä muodostetuilla tarkistuslistoilla
  • Johdon katselmus prosessina — syötteet, tulokset, päätökset ja näyttöpaketti jokaiselle katselmukselle
  • Näyttöpaketti jokaiselle vaatimukselle — valitse asiakirjat, versiot ja ajanjakso; vastuuhenkilö tarkastaa täydellisyyden ennen jakamista auditoijalle

BRCGS Packaging Materials

Perusvaatimukset ja Global Standard for Packaging Materials

  • Tuo oma BRCGS PM -kopiosi — tekoälytuki auttaa poimimaan vaatimukset standardin kohtaviitteineen, ja laatu-/vaatimustenmukaisuuspäällikkö päättää, mitä vaatimusperustaan lisätään
  • HACCP ja pakkausmateriaalien hallintasuunnitelma kytkettynä tuotantoprosesseihin soveltuvuusmerkintöineen
  • Toimittajien hyväksyntä rekisterin, kriittisyyden ja tarkastussyklin avulla — vastuuhenkilö tarkastaa näytön ennen hyväksyntää
  • Yhdistä erä- ja materiaalijäljitettävyyden näyttö organisaation toimittamiin vastaanotto-, tuotanto- ja toimitustallenteisiin
  • Valmius ennalta ilmoittamattomaan auditointiin — puutteiden, asiakirjojen ajantasaisuuden ja avoimien toimien säännöllinen tarkastus
  • Näyttöpaketti jokaiselle BRCGS-vaatimukselle — sovittu aineiston laajuus ja täydellisyyden tarkastus ennen jakamista auditoijalle

IFS Food v8

Elintarviketurvallisuus, laadunhallinta ja food defense

  • Tuo oma IFS Food v8 -kopiosi — tekoälytuki auttaa poimimaan vaatimukset kohtaviitteineen, ja laatu-/vaatimustenmukaisuuspäällikkö tarkastaa ne ennen vaatimusperustan vahvistamista
  • HACCP- ja CCP-seuranta yhdistettyinä auditointimoduuliin ja poikkeamarekisteriin
  • Jäljitettävyys raaka-aineesta → prosessiin → valmiiseen tuotteeseen näyttöketjulla ja versioinnilla
  • Takaisinvetoharjoitukset TTX-työpajoina CrewShiftissä aikajanan, roolien ja näyttövaatimusten avulla
  • Food defense- ja elintarvikepetosten arviointi uhkarekisterillä ja hallintakeinoihin kytketyillä riskin vähentämisen suunnitelmilla
  • Auditointivalmiuden näkymä — IFS-kohtainen tila, puuteanalyysi sekä CAPA ja vaikuttavuuden todentaminen

IATF 16949 — autoteollisuus

Autoteollisuuden laadunhallinta ja asiakaskohtaiset vaatimukset

  • Tuo oma IATF 16949 -kopiosi ja asiakaskohtaiset vaatimukset — tekoälytuki auttaa poimimaan asiakkaiden vaatimukset, minkä jälkeen laatu-/vaatimustenmukaisuuspäällikkö tarkastaa ne
  • Ydintyökalujen näyttö — APQP, PPAP, FMEA, MSA ja SPC näyttökohteina versiointeineen ja hyväksyntöineen
  • Asiakaskohtainen poikkeusrekisteri, jossa on poikkeusluvat, voimassaolon päättymispäivät ja tarkastussuunnitelma ennen päättymistä
  • Toimittajalaadun hallinta tarkastussyklin, kriittisyyden ja toimittajakohtaisten näyttövaatimusten avulla
  • Kerrokselliset prosessiauditoinnit (LPA) kalenterilla, havainnoilla ja prosessin hallintakeinoihin kytketyillä CAPA-toimilla
  • IATF-auditointivalmius — vaatimuskohtainen näyttöpaketti versioineen, laajuuksineen ja ajanjaksoineen

GDPR koko prosessissa

Art. 12–22, 30, 32, 33–34

  • DSAR-työnkulku koko näyttöjäljellä (art. 15, 20)
  • Seloste käsittelytoimista — ROPA (art. 30)
  • Kevyt säilytyksen hallinta: 30 päivän roskakori, aktiivisen näytön poistosuojaus, riippuvuustarkastukset ja poistotallenteet ilman poistetun sisällön säilyttämistä auditointitiedoissa
  • Tietoturvaloukkauksen arvioinnin ja ilmoituksen valmistelun työnkulku (33 artikla). Rekisterinpitäjä arvioi riskin, 72 tunnin määräajan ja sen, tarvitaanko ilmoitus viranomaiselle.
  • ePrivacy-/PKE-suostumusrekisteri ja viestinnän erottelu

NIS2/KSC ja DORA

NIS2:n 21/23 artikla ja rahoitusalan DORA

  • NIS2:n ilmoitusvaiheet: 24 h / 72 h / 1 kuukausi
  • Organisaation toimittamien NIS2-/KSC- ja DORA-vaatimusten yhdistäminen hallintakeinoihin, vastuuhenkilöihin ja näyttöön
  • Ehdolliset DORA-velvoitteet rahoitusalan asiakkaille
  • NIS2:n, DORAn ja sovellettavien kansallisten velvoitteiden kytkentä organisaation oikeudellisen aseman ja vastuualueen vahvistamisen jälkeen
  • Poikkeamaharjoitukset täydellisillä sopimuksen mukaisilla raporttipaketeilla

EU:n tekoälysäädös

Laajuus ja ajankohdat riippuvat organisaation roolista ja tekoälyjärjestelmän luokittelusta

  • Tekoälyosaamisen roolikohtainen näyttö
  • Dokumentoi 50 artiklan avoimuusvelvoitteet tekoälyä käyttävissä työnkuluissa
  • Suuririskisten käyttötapausten luokittelu ja pakollinen valtuutetun henkilön valvonta
  • Organisaation kontekstiin laadittu tekoälykäyttötapauksen arviointilista, jossa on tilaa luokittelun tarkastukselle, ihmisen valvonnalle ja päätösperustelulle
  • Tekoälyn käyttötapausrekisteri ja hyväksyntäjälki työnkulussa

EU:n datasäädös

Poistuminen suunniteltuna osana palvelua

  • Asiakastietojen vienti- ja siirtomenettelyt
  • Poistumissuunnitelma ja tietojen siirtotarkastukset sovittujen sopimusehtojen mukaan
  • Tarkista viennin laajuus, muodot ja tietojen eheys toiseen ratkaisuun siirryttäessä

DPA, alikäsittelijät, SCC/DPF

Siirtorekisterit ja seuranta

  • Alikäsittelijärekisteri siirtoasiakirjoineen
  • Vakiomuotoisen DPA:n/SCC C2P:n ja DPF-tilan seuranta
  • Kirjaa palveluntarjoajien muutokset, vastuuhenkilöt ja vaaditut ilmoitukset

Hallintakeinojen yhdistäminen ja näytön kerääminen

Auditointiin valmistautumisen tuki

  • Hallintakeinojen kytkentä Pulsarin prosesseihin
  • Vaikuttavuuden seuranta ja neljännesvuosittainen puuteraportti CAPA-toimineen
  • Organisaation auditointiprosessiin valmisteltu näyttöaineisto

Puolan kansallinen lainsäädäntö

KSC ja ilmoittajansuojelulaki

  • Sovellettavien kansallisten sääntöjen tunnistaminen voimassa olevan oikeustilan ja organisaation velvoitteiden laajuuden vahvistamisen jälkeen
  • Puolan ilmoittajansuojelulaki
  • Kansallisen lainsäädännön vaatimusten kytkentä organisaation asiakirjojen ja velvoitteiden perusteella

ISO 9001:2026 — lähteen, vaatimusten ja näytön päivitysopas

Kattavuusgraafi ja vaatimustenmukaisuuden jäljitettävyysmatriisi

Muodollinen jäljitettävyysmatriisi: vaatimus → hallintakeino → näyttö → vastuuhenkilö organisaation hyväksymälle vaatimustenmukaisuusluettelolle. Kattavuusgraafi ja puuteanalyysi muodostuvat organisaation tietojen laajuudesta, laatu-/vaatimustenmukaisuuspäällikön päätöksistä ja tekoälyn tukemasta logiikasta.

  • Vaatimusmuutosten tarkastukset toimineen, vastuuhenkilöineen ja määräaikoineen
  • Yhdistä sama näyttö useisiin vaatimuksiin sallitun pääsyn rajoissa
  • Kirjaa päätökset ja työnkulun vaiheet; pätevät henkilöt vastaavat edelleen vaatimustenmukaisuuden arvioinnista

KSC-/NIS2-soveltuvuustarkistus

Tarkista, voiko organisaatiosi kuulua Puolan NIS2:n toteuttavan KSC-lain piiriin. Tämä työkalu koskee Puolan lakia.

Vastaa toimintaa, kokoa ja yrityssuhteita koskeviin kysymyksiin. Saat alustavan arvion, määräajat ja näyttölistan. Vastaukset jäävät selaimeesi, ja voit tulostaa tuloksen. Organisaatiosi on tarkastettava lopullinen oikeudellinen luokittelu.

Puola ja Euroopan markkinat

Puolassa NIS2:een liittyvät velvoitteet toteutetaan kansallisella KSC-lailla. Muissa maissa tarkista paikallinen toteutus. Pelkkä ohjelmiston käyttö ei osoita vaatimustenmukaisuutta.

Cyber Resilience Act

Käytännön Cyber Resilience Act -opas

Jäsennä tuotteen soveltamisala, ilmoitusvelvoitteet, dokumentaatio ja vastuut EU:n ja ENISAn ensisijaisilla lähteillä.

Avaa CRA-opas