Use Case: Audits nach ISO 9001, ISO 27001 und Kundenvorgaben
Audit-Vorbereitung
ohne Nachtschichten
Ob Zertifizierung nach ISO 9001, ISMS-Audit nach ISO 27001, internes Audit oder das Lieferantenaudit deines Kunden: Am Ende zählen aktuelle Prozessnachweise. Procevia erstellt sie aus deinen eigenen Worten, mit Freigabe und Versionsverlauf als Beleg.
Was Auditoren sehen wollen
Aktuelle Prozessdokumentation
Auditoren wollen sehen, wie ihr wirklich arbeitet, nicht den Stand von vor drei Jahren. Ein Diagramm mit Prozesssteckbrief pro Kernprozess ist die Basis jeder Auditmappe.
Klare Verantwortlichkeiten
Auf die Frage "Wer macht das?" braucht es eine belegbare Antwort. Swimlanes und die RACI-Matrix zeigen pro Schritt, wer verantwortlich ist.
Gelenkte Freigaben
Dokumente müssen geprüft und freigegeben sein, mit Nachweis. Der Freigabe-Workflow protokolliert, wer wann eingereicht, geprüft und genehmigt hat.
Nachvollziehbare Änderungen
Was hat sich seit dem letzten Audit geändert? Der Versionsverlauf mit Vorher-Nachher-Vergleich beantwortet das ohne Suche im E-Mail-Archiv.
In Tagen audit-bereit statt in Monaten
Die Prozesslandkarte zeigt, was schon dokumentiert ist und wo Lücken sind, ein natürlicher Prüfplan. Jeden fehlenden Prozess erledigst du im selben Rhythmus.
- 1
Beschreiben
In eigenen Worten, per Dokument, Foto oder Sprache. Die KI erstellt Diagramm und Steckbrief, siehe Prozesse beschreiben.
- 2
Freigeben
Einreichen, prüfen, genehmigen. Der Freigabe-Workflow und der Versionsverlauf sind der Nachweis für gelenkte Dokumente.
- 3
Exportieren
Diagramm und Prozessdokumentation als PDF in die Auditmappe, die druckbare Prozesslandkarte als Einstieg ins Auditgespräch, siehe Export.
Zwei Normen, zwei Beispiele im Detail
Was Auditoren jeweils sehen wollen und wie du die Prozesse dafür in Tagen aufnimmst, Schritt für Schritt mit Screenshots.
Qualitätsmanagement
Prozessdokumentation für ISO 9001
KI-Prozesssteckbrief mit Kennzahlen, Normen und Risiken, RACI je Schritt, Formulare und IT-Systeme am Prozessschritt, Freigabe und Versionsverlauf.
Zum Beispiel ISO 9001
Informationssicherheit
Prozessdokumentation für ISO 27001
Elf Sicherheitsanforderungen als Symbole am Prozessschritt, jede mit Bezug zu Anhang A, IT-Systeme und Dokumente mit Link zur Ablage, Ebenen je Adressat.
Zum Beispiel ISO 27001Und nach dem Audit? Festgestellte Abweichungen arbeitest du direkt im Prozess ein, per Chat-Änderung und neuer Freigabe. So wird aus dem Maßnahmenplan gelebte Verbesserung statt einer Excel-Liste, die bis zum nächsten Audit ruht.
Häufige Fragen
Hilft Procevia bei internen Audits und bei Zertifizierungsaudits? +
Ja, die Grundlage ist dieselbe: aktuelle, freigegebene Prozessdokumentation mit klaren Verantwortlichkeiten. Für interne Audits nutzt du die Prozesslandkarte als Prüfplan, für Zertifizierungsaudits exportierst du Diagramme und Prozessdokumentation als PDF für die Auditmappe.
Funktioniert das auch für ein ISMS-Audit nach ISO 27001? +
Ja. Sicherheitsanforderungen wie Vertraulichkeit, Prüfbarkeit oder Funktionstrennung stehen als Symbole direkt am Prozessschritt, IT-Systeme und Dokumente sind eigene Elemente mit Link zur Ablage. Die Auditorin sieht im Diagramm, wo im Ablauf welche Maßnahme aus Anhang A greift, statt eine Excel-Liste mit dem Prozess abzugleichen. Risikobewertung und Anwendbarkeitserklärung bleiben im ISMS.
Unser Kunde kündigt ein Lieferantenaudit an. Reicht die Zeit noch? +
Häufig ja. Weil du Abläufe in eigenen Worten beschreibst und Procevia Diagramm und Steckbrief in Sekunden erstellt, dokumentierst du die wichtigsten Prozesse in Tagen statt Monaten. Priorisiere die Prozesse, die der Kunde sehen will, und schicke sie durch die Freigabe.
Was, wenn unsere bestehende Dokumentation veraltet ist? +
Lade vorhandene Dokumente hoch oder beschreibe den heutigen Ablauf neu, die KI erstellt den aktuellen Stand. Änderungen erledigst du per Chat, danach läuft die neue Version durch die Freigabe. So wird aus veralteter Doku wieder ein belastbarer Nachweis.
Weiter: SOPs erstellen, das BPMN-Tool im Überblick, der Praxisartikel zur ISO-27001-Prozessdokumentation oder alle Anwendungsfälle.