ISO-Zertifizierung ohne Excel-Chaos

Ihr Managementsystem.
Ein einziges Tool.

Anforderungen, Audits, Risiken, Prozesse, Aufgaben, alles, was Sie für ISO 9001, 14001 und 27001 brauchen, in einer aufgeräumten Plattform. Speziell für kleine und mittelständische Unternehmen.

Antwort innerhalb 24 Stunden · DSGVO-konform · EU-Hosting

Alles in einem System

Statt zehn Excel-Tabellen, drei E-Mail-Threads und zwei verschollenen Wiki-Seiten gibt es ein Tool, in dem alles zusammenläuft.

KI-Auditbericht in Sekunden

KI

Wähle deine Audits aus, die KI erstellt einen formatierten Word-Bericht mit Zusammenfassung, Befunden und Korrekturmaßnahmen.

Alle ISO-Normen in einem System

ISO 9001, 14001 und 27001 mit vollständigem Anforderungsbaum, laienverständlich erklärt und Schritt für Schritt umsetzbar.

Aufgaben & Maßnahmen zentral

Egal ob aus Audits, Risiken oder Anforderungen, alle Aufgaben fließen in ein zentrales Board mit Fälligkeit und Verantwortlichen.

Risiken & Chancen mit Heatmap

Risikoregister mit Bewertung, Behandlungsoptionen und automatischer Visualisierung. Auch Chancen werden gleichberechtigt verwaltet.

BPMN-Prozesseditor inklusive

Vollwertiger Prozesseditor auf Basis von bpmn-js, mit Versionierung, Ordnerstruktur und Eigenschaften pro Prozess.

Audits planen, durchführen, berichten

Auditprogramm, Checklisten, Findings und KI-gestützte Berichtserstellung.

Kalender mit allen Fristen

Aufgaben-Fälligkeiten, Audit-Termine, Zertifikatsfristen und eigene Termine in einer einzigen Ansicht.

Zertifikatsverwaltung mit KI

PDF-Upload, Gültig-von/bis wird automatisch ausgelesen. Ablauf-Erinnerungen, mehrere Standorte, Konzernzertifikate.

Live-Vorschau aus der App

So sieht Normatief im Einsatz aus

Ein Blick in die wichtigsten Module. Alle Ansichten gehören zum Standard-Funktionsumfang, kein Add-on, kein Aufpreis.

Anforderungen

Alle Normanforderungen auf einen Klick

Der vollständige Anforderungsbaum für ISO 9001, 14001 und 27001. Klicke auf jede Klausel, um den Umsetzungsstand zu setzen, Nachweise hochzuladen, Notizen zu hinterlegen oder direkt Aufgaben anzulegen. Du siehst auf einen Blick, wo dein Managementsystem steht.

  • Hierarchischer Baum aller Kapitel und Unterklauseln
  • Status pro Anforderung: erfüllt, in Arbeit, offen
  • Nachweise, Notizen und verknüpfte Aufgaben direkt am Punkt
app.normatief.io

Anforderungen

ISO 27001+ 2 weitere
172 erfüllt 18 in Arbeit 6 offen88% erfüllt
4Kontext der OrganisationISO 27001
4.1Verständnis der Organisation und ihres Kontextes
4.2Interessierte Parteien und Anforderungen2
4.3Anwendungsbereich des ISMS
6PlanungISO 27001
6.1.2Risikobeurteilung
6.1.3Risikobehandlung3
6.2Informationssicherheitsziele1
Klick auf jede Anforderung: Status setzen, Nachweise ablegen, Aufgaben anlegen, Notizen pflegen.

Risikomanagement

Risiken und Chancen mit Heatmap im Blick

Bewerte Eintrittswahrscheinlichkeit und Auswirkung, halte bestehende Kontrollen fest, plane Behandlungsmaßnahmen und sieh sofort, wo der Handlungsbedarf am größten ist. Chancen werden gleichberechtigt geführt.

  • 5x5-Matrix mit farblicher Risikobewertung
  • Behandlung: akzeptieren, reduzieren, übertragen, vermeiden
  • Maßnahmen werden automatisch zu Aufgaben verknüpft
app.normatief.io

Risiko-Heatmap

KritischHochMittelNiedrig
54321
2
1
1
2
3
1
2
1
12345

Schadensausmaß →

KritischRansomware-Angriff auf Produktionssysteme
HochAusfall des zentralen Identity-Providers
MittelNichteinhaltung CSRD-Berichtspflicht 2026

Aufgaben

Kanban-Board für alle Maßnahmen

Egal woher die Aufgabe kommt, aus einem Risiko, einem Audit-Finding oder einer Normanforderung, alle landen im selben Board. Mit Priorität, Verantwortlichem und Fälligkeit.

  • Kanban- und Listenansicht, Rechtsklick zum Bearbeiten
  • Filter nach Person, Fälligkeit und Priorität
  • Kommentare und Verlauf pro Aufgabe
app.normatief.io

Aufgaben

15 offen1 überfällig
Offen8

SoA A.5.7 begründen

SBin 3T

Backup-Test Q2

MPin 6T

Risikoreview Q2 vorbereiten

LSin 8T
In Arbeit5

Phishing-Schulung Rollout

NKWoche

Risiko R-018 reduzieren

MLüberfällig

Asset-Inventar Update

MPWoche
Erledigt12

Audit Engineering H1

SB10. Mai

Patch-Compliance Q1

MP02. Mai

Lieferanten-Audit FC

LS28. Apr

Audits

Vom Auditprogramm bis zur Durchführung

Jahresprogramm planen, Audits durchführen mit Checklisten und Befunden. Der Zeitstrahl zeigt, was wann wo stattfindet und welche Re-Zertifizierung als Nächstes fällig ist.

  • Audit-Zeitstrahl mit Status und Wiederholungsmarkern
  • Checklisten-basierte Durchführung, Findings live erfassen
  • Berichte und Dateien strukturiert pro Audit ablegen
app.normatief.io

Auditprogramm 2026

Mai, Dez 2026
Mai
Jun
Jul
Aug
Sep
Okt
Nov
Dez
ISO 27001
Re-Zert
Überwachung
ISO 9001
Stage 1
Stage 2
ISO 14001
Internes Audit
PlanungDurchführungBerichtAbgeschlossen

KI-AuditberichtKern-Feature

Auditbericht per Klick. Aus echten Audit-Daten.

Wähle ein oder mehrere Audits aus, drücke einen Knopf, Normatief erstellt per KI einen formatierten Word-Bericht mit Zusammenfassung, Feststellungen, Befundtabelle und Korrekturmaßnahmen. Sekunden statt Stunden.

  • Bericht im DOCX-Format, fertig zum Versand an die Zertifizierungsstelle
  • Korrekturmaßnahmen werden automatisch als Tasks anlegbar
  • Mehrere Audits können in einem Bericht zusammengefasst werden
app.normatief.io

Auditbericht generieren

KI-gestützt

Ausgewählte Audits:

ISO 27001 Re-Zert 2026Internes Audit Engineering H1
Auditbericht_ISO27001_2026.docxFertig in 8s

Auditbericht ISO/IEC 27001:2022

TechFlow GmbH · DEKRA · 11. Januar 2026

Zusammenfassung

Im Rahmen des externen Re-Zertifizierungs-Audits wurden alle Kapitel 4-10 sowie eine Stichprobe der Annex-A-Kontrollen geprüft. Die Auditkriterien wurden insgesamt erfüllt...

Feststellungen

  • 1× Nebenabweichung: SoA-Ausschluss A.7.4 nicht vollständig begründet
  • 3× Verbesserungspotenziale: Tickets-Workflow, Awareness-Plattform...
  • 2× Positive Aspekte: BambooHR-Integration, Vault-Einsatz

Steuerung

Ziele und KPIs ohne separate Tabelle

Hinterlege messbare Ziele aus dem QMS, ISMS oder UMS, verbinde sie mit Kennzahlen und erfasse Messwerte direkt. Die Management-Review wird damit deutlich entspannter.

  • Quantitative Ziele mit Soll- und Ist-Werten
  • Trendanzeige je KPI, Maßnahmen direkt verknüpfbar
  • Verknüpfung mit Normbezug (9.1, 6.2, ...)
app.normatief.io

Kennzahlen (Q2 2026)

4 von 12 KPIs

Phishing-Klickrate

A.6.3

1.8%

Ziel: < 3%

Patch-Compliance (kritisch)

A.8.8

98%

Ziel: > 95%

CO2 Geschäftsreisen (t)

14001-6.2

62t

Ziel: < 50t

First-Response Kundenfeedback

9001-9.1

9h

Ziel: < 24h

Prozessmanagement

BPMN 2.0 Prozesseditor inklusive

Vollwertiger BPMN-Editor auf Basis von bpmn-js, mit Versionierung, Ordnerstruktur und Eigenschaften pro Prozess. Keine externen Tools, keine PDF-Anhänge, keine Excel-Mappen.

  • Drag-and-Drop BPMN-Editor mit deutscher Lokalisierung
  • Versionierung mit Release-Workflow
  • Risiken und Chancen direkt am Prozess pflegen
app.normatief.io

Incident Response Prozess

v1.3 · veröffentlicht
MeldungTriagedurchführenkritisch?CISO &KrisenstabAbschlussneinja
3 Dokumente verknüpft
2 Risiken hinterlegt
1 Chance identifiziert

Norm-spezifische Funktionen

Anforderungsbaum, Norm-Spezialitäten wie SoA, Umweltkennzahlen oder Kundenfeedback. Wähle eine Norm für Details.

Und noch mehr im Standard

Weitere Module decken den gesamten Compliance-Lebenszyklus ab.

Dashboard

Anforderungen

172

von 196 erfüllt

Offene Aufgaben

15

2 überfällig

Aktive Risiken

9

1 kritisch

Normen-Übersicht

ISO 9001ISO 14001ISO 27001

Zertifikate

ISO 27001Gültig · 730d
ISO 9001In Vorbereitung

Übersicht über Anforderungen, Aufgaben, Risiken und Zertifikate, alles auf einer Seite.

Kalender

Mai 2026

AuditAufgabeFrist
Mo
Di
Mi
Do
Fr
Sa
So
1
2
3
Audit
4
5
6
7
8
Aufgabe
9
10
Frist
Aufgabe
11
12
13
14
15
Schulung
16
17
18
Aufgabe
19
20
21
22
Audit
23
24
25
26
Review
27
28
29
Zertifikat
30
31

Aufgaben-Fälligkeiten, Audit-Termine und Zertifikatsfristen in einer Monatsansicht.

Zertifikate

Zertifikatsverwaltung

KI-Datumsextraktion aktiv

Lade einfach das Zertifikats-PDF hoch, die KI liest Gültig-von und Gültig-bis automatisch aus.

ISO 27001:2022

DEKRA · 01/2026 bis 01/2029

noch 730d

ISO 9001:2015

TÜV Süd · 07/2024 bis 07/2027

noch 426d

ISO 14001:2015

DEKRA

nicht hinterlegt

PDF-Upload mit KI-Datumsextraktion, Ablauf-Erinnerungen, mehrere Normen pro Standort.

DSGVO-konform

EU-Hosting, AVV mit allen Subprozessoren, vollständige Datenexport-Funktion.

Multi-Tenant von Tag 1

Konzerne mit mehreren Standorten oder Tochtergesellschaften sind vollständig abgebildet, inkl. Konzernzertifikaten.

Rollen für jeden Beteiligten

Admin, Compliance-Manager, Prozessverantwortliche, Auditoren, Leser: jede Rolle sieht genau das, was sie braucht.

Ihr Preis passt zu Ihrem Unternehmen

Wir machen Ihnen ein individuelles Angebot auf Basis Ihrer Mitarbeiterzahl und der gewünschten ISO-Normen. Schnell, transparent, ohne Vertragsbindungs-Falle.

Angebot anfragen

Antwort innerhalb 24 Stunden, kostenlos und unverbindlich

Roadmap 2026

Was als Nächstes kommt

Normatief wächst mit dem regulatorischen Umfeld. Diese Frameworks stehen für 2026 auf der Liste, ohne konkrete Termine, aber mit klarer Priorität.

Weitere ISO-Normen
  • ISO 45001geplant

    Arbeits- und Gesundheitsschutz

  • ISO 50001geplant

    Energiemanagement

  • TISAXgeplant

    Automotive-Informationssicherheit

Gesetzliche Compliance
  • NIS2geplant

    EU-Cybersicherheitsrichtlinie

  • CSRDgeplant

    Corporate Sustainability Reporting

  • DORAgeplant

    Digital Operational Resilience Act

  • KRITISgeplant

    Kritische Infrastrukturen, Dachgesetz

Sie brauchen einen dieser Standards heute schon?Schreiben Sie uns, wir priorisieren nach Kundenbedarf.

Häufige Fragen

Wenn Ihre Frage hier nicht steht, schreiben Sie uns.

Wer kann Normatief nutzen?

Hauptzielgruppe sind kleine und mittelständische Unternehmen (20–500 Mitarbeitende), die eine ISO-Zertifizierung anstreben oder bereits halten und das laufende Managementsystem ohne Excel-Wirrwarr verwalten wollen.

Welche Daten werden wo gespeichert?

Alle Daten liegen in einer DSGVO-konformen Supabase-Instanz in der EU. Auftragsverarbeitungsvertrag (AVV) wird mit jedem Kunden geschlossen.

Kann ich die App vor Vertragsabschluss testen?

Ja, auf Wunsch erhalten Sie einen 14-tägigen Demo-Zugang mit voller Funktionalität. Bitte vermerken Sie das in Ihrer Anfrage.

Wie läuft die Bestellung ab?

Sie senden uns über das Anfrage-Formular Ihre Daten. Wir melden uns innerhalb 24 Stunden mit einem Sales-Gespräch. Bei Vertragsabschluss legen wir Ihren produktiven Account in einem Werktag für Sie an.

Kann ich später mehr Mitarbeiter hinzufügen?

Selbstverständlich. Bei Wachstum passen wir Ihr Paket flexibel an, sprechen Sie uns einfach an.

Wie sieht es mit dem Datenschutz aus?

Normatief ist DSGVO-konform aufgebaut. AVV-Verträge mit allen Subprozessoren sind dokumentiert (Details in der Datenschutzerklärung). Datenexport ist jederzeit möglich.

Bereit, anzufangen?

Senden Sie uns Ihre Daten, wir melden uns mit einem Angebot.

Angebot anfragen