Vilket område ansvarar du för?

Kvalitet och revisioner

Samla iakttagelser, tilldela åtgärder och visa dokumenten som behövs för granskningen.

Processansvariga

Se uppgifter och tidsfrister. Lägg resultatet där granskaren förväntar sig det.

Ledning och godkännare

Kontrollera posterna bakom en sammanfattning. Öppna ett dokument eller en åtgärd före beslutet.

Lag- och avtalskrav

Bestäm tillämplig omfattning med en kvalificerad person. Pulsar hjälper till att hantera arbetet som följer.

Pulsar GRC kopplar standard- och regelkrav som organisationen tillhandahåller. Det hjälper till att förena dem med kontroller, underlag och ansvar. Det tillhandahåller inte licensierat standardinnehåll och ersätter inte rättslig bedömning eller certifiering.

Så fungerar det

1

Importera egna krav

Organisationen lägger till lagliga källdokument som versioner i sitt separata dataområde. En ny version skriver inte över föregående analys; ändringar och kopplingar kräver bedömning och godkännande.

2

Bygg täckningsgrafen

Pulsar GRC kopplar godkända krav till kontroller, underlag och processansvariga.

3

Följ gapanalysen

Täckningsöversikten visar luckor, utgångna underlag och planerade granskningar av organisationens efterlevnadskatalog.

ISO 9001:2026 — kvalitetsledningssystem

Kvalitetsledning, riskbaserat tänkande och korrigerande åtgärder

  • Importera ett lagligt exemplar av den slutliga ISO 9001:2026 som en ny källversion; jämför krav och kopplingar med föregående analys, följt av behörig granskning och godkännande
  • Koppla risker och möjligheter till processer, ansvariga, kontroller och underlag utifrån organisationens bedömning
  • Korrigerande åtgärder med orsaksbedömning, ansvarig, tidsfrist och effektivitetsgranskning före stängning
  • Internt revisionsprogram med kalender, omfattning, tilldelade revisorer och checklistor som skapas från kopplingar
  • Ledningens genomgång som processflöde — indata, utdata, beslut och underlagspaket per genomgång
  • Underlagspaket per krav — välj dokument, versioner och period; ansvarig kontrollerar fullständigheten innan delning med revisorn

BRCGS Packaging Materials

Grundläggande krav + Global Standard for Packaging Materials

  • Importera ditt BRCGS PM-exemplar — AI-stöd extraherar krav med hänvisning till standardavsnitt och kvalitets- eller efterlevnadsansvarig beslutar vad som införs i kravbasen
  • HACCP och kontrollplan för förpackningsmaterial kopplade till produktionsprocesser med tillämplighetsmarkeringar
  • Leverantörsgodkännande med register, kritikalitet och granskningscykel — ansvarig granskar underlagen före godkännande
  • Koppla spårbarhetsunderlag för partier och material till mottagnings-, produktions- och leveransposter från organisationen
  • Beredskap för oanmäld revision — granska regelbundet luckor, dokumentens aktualitet och öppna åtgärder
  • Underlagspaket per BRCGS-krav — överenskommen materialomfattning och fullständighetsgranskning före delning med revisorn

IFS Food v8

Livsmedelssäkerhet + kvalitetsledning + food defense

  • Importera ditt IFS Food v8-exemplar — AI-stöd extraherar krav med avsnittshänvisningar och kvalitets- eller efterlevnadsansvarig granskar dem innan de införs i kravbasen
  • HACCP- och CCP-övervakning integrerad med revisionsmodulen och avvikelseregistret
  • Spårbarhet från råvara → process → färdig produkt med underlagskedja och versionshantering
  • Återkallelseövningar som TTX i CrewShift med tidslinje, roller och underlagskrav
  • Bedömning av food defense och livsmedelsbedrägerier med hotregister och riskreduceringsplaner kopplade till kontroller
  • Översikt över revisionsberedskap — status per IFS-avsnitt, gapanalys och CAPA med effektivitetsverifiering

IATF 16949 — fordonsindustrin

Kvalitetsledning inom fordonsindustrin + kundspecifika krav

  • Importera ditt IATF 16949-exemplar och kundspecifika krav — AI-stöd extraherar krav per kund, följt av kvalitets- eller efterlevnadsansvarigs granskning
  • Underlag för kärnverktyg — APQP, PPAP, FMEA, MSA, SPC som underlagsobjekt med versionshantering och godkännande
  • Kundspecifikt avvikelseregister med dispensposter, slutdatum och en granskningsplan före utgång
  • Leverantörskvalitetsledning med granskningscykel, kritikalitet och underlagskrav per leverantör
  • Skiktade processrevisioner (LPA) med kalender, iakttagelser och CAPA kopplade till processkontroller
  • IATF-revisionsberedskap — underlagspaket per krav med versioner, omfattning och period

GDPR genom hela processen

Art. 12-22, 30, 32, 33-34

  • DSAR-arbetsflöde med fullständigt underlagsspår (art. 15, 20)
  • Register över behandlingar — ROPA (art. 30)
  • Enkel hantering av lagringstider: papperskorg i 30 dagar, skydd mot radering av aktiva underlag, relationskontroller och raderingsposter utan att raderat innehåll behålls i revisionsloggen
  • Arbetsflöde för bedömning av personuppgiftsincidenter och förberedelse av anmälan (artikel 33). Personuppgiftsansvarig bedömer risken, 72-timmarsfristen och om anmälan till myndigheten krävs.
  • ePrivacy/PKE-samtyckesregister med åtskilda kommunikationsändamål

NIS2/KSC och DORA

Art. 21/23 NIS2 + DORA för finanssektorn

  • Rapporteringssteg: 24 h / 72 h / 1 månad enligt NIS2
  • Koppling av NIS2/KSC- och DORA-krav från organisationen till kontroller, ansvariga och underlag
  • Villkorade DORA-skyldigheter för kunder inom finanssektorn
  • Koppling av NIS2, DORA och tillämpliga nationella skyldigheter efter bekräftelse av organisationens rättsliga status och ansvarsomfattning
  • Incidentövningar med fullständiga rapportpaket enligt avtalet

EU AI Act

Omfattning och datum beror på organisationens roll och AI-systemets klassificering

  • Underlag för AI-kompetens per roll
  • Dokumentera transparensskyldigheterna i artikel 50 i arbetsflöden som använder AI
  • Klassificering av högriskanvändningsfall med obligatorisk tillsyn av en behörig person
  • Bedömningschecklista för AI-användningsfall i organisationens sammanhang, med utrymme för klassificeringsgranskning, mänsklig tillsyn och beslutsmotivering
  • Register över AI-användningsfall och godkännandespår i arbetsflödet

EU Data Act

Planerat utträde från början

  • Rutiner för export och migrering av kunddata
  • Utträdesplan och kontroller av dataöverföring enligt överenskomna avtalsvillkor
  • Kontrollera exportomfattning, format och dataintegritet vid byte till en annan lösning

Personuppgiftsbiträdesavtal, underbiträden, SCC/DPF

Överföringsregister och uppföljning

  • Underbiträdesregister med överföringsdokument
  • Standardiserade DPA/SCC C2P och uppföljning av DPF-status
  • Dokumentera leverantörsändringar, ansvariga och obligatoriska meddelanden

Kontrollkoppling och insamling av underlag

Stöd för revisionsförberedelser

  • Koppla kontroller till Pulsars processer
  • Effektivitetsuppföljning och kvartalsvis gaprapport med CAPA
  • Underlagsmaterial förberett för organisationens revisionsprocess

Polsk nationell rätt

KSC + lagen om skydd för visselblåsare

  • Tillämpliga nationella regler identifieras efter bekräftelse av aktuellt rättsläge och organisationens skyldigheter
  • Lagen om skydd för visselblåsare (Polen)
  • Koppling av nationella lagkrav utifrån organisationens dokument och skyldigheter

ISO 9001:2026 — guide för uppdatering av källor, krav och underlag

Täckningsgraf och spårbarhetsmatris för regelefterlevnad

Formell spårbarhetsmatris: krav till kontroll till underlag till ansvarig för den efterlevnadskatalog organisationen antagit. Täckningsgraf och gapanalys skapas från organisationens dataomfattning, kvalitets- eller efterlevnadsansvarigs beslut och AI-stödd logik.

  • Granskningar av kravändringar med åtgärder, ansvariga och tidsfrister
  • Koppla samma underlag till flera krav inom den tillåtna åtkomstomfattningen
  • Dokumentera beslut och arbetsflödessteg; kvalificerade personer ansvarar fortfarande för efterlevnadsbedömningen

KSC/NIS2-kontroll av tillämpningsområdet

Kontrollera om organisationen kan omfattas av Polens KSC-lag som genomför NIS2. Verktyget gäller polsk rätt.

Svara på frågor om verksamhet, storlek och företagsanknytningar. Få en första bedömning, tidsfrister och en underlagschecklista. Svaren stannar i webbläsaren och du kan skriva ut resultatet. Organisationen måste granska den slutliga rättsliga klassificeringen.

Polen och den europeiska marknaden

I Polen genomförs NIS2-relaterade skyldigheter genom den nationella KSC-lagen. Kontrollera det lokala genomförandet i andra länder. Att bara använda programvara fastställer inte regelefterlevnad.

Cyberresiliensförordningen

En praktisk guide till cyberresiliensförordningen

Strukturera produktomfattning, rapporteringsskyldigheter, dokumentation och ansvar med EU:s och ENISA:s primärkällor.

Öppna CRA-guiden