normatief
// DAS INTEGRIERTE MANAGEMENTSYSTEM

Alle ISO-Normen.
Ein System.

Die Cloud-Plattform fuer ISO 9001, 14001 und 27001 - speziell fuer KMU. Anforderungen, Audits, Risiken, Prozesse und Dokumente in einem System. Die Software, die nicht nur Ihre alte Excel-Sammlung, sondern auch Ihren Berater ueberfluessig macht.

DSGVO-konform . EU-Hosting Frankfurt . Monatlich kuendbar

normatief.de

Anforderungen

172

von 196 erfüllt

Offene Aufgaben

15

2 überfällig

Aktive Risiken

9

1 kritisch

Normen-Übersicht

ISO 9001ISO 14001ISO 27001

Zertifikate

ISO 27001Gültig · 730d
ISO 9001In Vorbereitung
// WARUM SO EINE SOFTWARE

ISO-Compliance ist kein Aktenordner-Thema mehr.

Drei Symptome, die wir bei jedem KMU sehen, das wir kennenlernen.

Excel + E-Mail-Threads = Audit-Risiko

Nachweise fehlen, Versionen kollidieren, Zustaendigkeiten verschwimmen. Im Audit kostet das Zeit, Geld und Glaubwuerdigkeit.

Berater-Honorare 20-80k pro Zertifizierung

Beratung bleibt wertvoll fuer Strategie. Aber Tool-Defizite werden zu teuer durch Berater kompensiert.

Manuelle Nachverfolgung kostet Monate

Audit-Termine, Re-Zertifizierungen, Risiko-Reviews verschwinden im Alltag. Bis das Audit naeher rueckt - und dann wird's hektisch.

// DER ROTE FADEN

Wir bauen Ihr Managementsystem entlang des PDCA-Zyklus.

Plan, Do, Check, Act ist der Kreislauf, auf dem alle modernen ISO-Normen basieren. Jede unserer Norm-Seiten ist eine Reise durch diesen Zyklus. Sie sehen pro Kapitel, was die Norm fordert und mit welchem Modul normatief das umsetzt.

P

PLAN . Planen und Vorbereiten

Stakeholder, Risiken, Ziele und Anforderungsbaum festlegen.

D

DO . Umsetzen und Ausfuehren

Prozesse, Kompetenzen, Dokumente und Mitteilungen leben.

C

CHECK . Bewerten und Messen

Audits durchfuehren, KPIs messen und Konformitaet bewerten.

A

ACT . Verbessern und Anpassen

Befunde in CAPA fuehren, Management-System anpassen, kontinuierlich verbessern.

PPLANDDOCCHECKAACTPDCAZYKLUS
// EIN SYSTEM, DREI NORMEN

Jede Norm-Seite ist eine vollstaendige Tour durch den PDCA-Zyklus.

Sie sehen pro Kapitel was die Norm fordert, welche Module von normatief das umsetzen und wie die Module ineinandergreifen. Klick auf eine Norm und tauchen Sie ein.

9001

ISO 9001:2015

Qualitaetsmanagement

Sieben Qualitaetsmanagement-Prinzipien, ein Anforderungsbaum, alle Kundeninteraktionen strukturiert.

  • Anforderungsbaum aller 7 Kapitel mit Evidence + Verantwortlichen
  • Reklamations- und Beschwerdemanagement nach 8.7 und 10.2
  • Kundenfeedback mit Umfrage-Manager und Public-Survey-Route
  • Steuerung + KPIs + Management-Review fuer 9.3
  • KI-Auditberichte in Sekunden, Word-Format
14001

ISO 14001:2015

Umweltmanagement

Vom Umweltaspekt bis zur Compliance-Bewertung gegen das Rechtskataster - alles in einem System.

  • Umweltaspekte mit Wesentlichkeits-Matrix und Prozess-Bezug
  • Gefahrstoffkataster mit GHS/AwSV und Substitutions-Pruefung
  • Rechtskataster + Compliance-Bewertung (Pflicht nach 9.1.2)
  • Notfallplanung mit Test-Workflow und Auswertung
  • Risikomanagement mit Umweltrisiken und -chancen
27001

ISO 27001:2022

Informationssicherheit

ISMS-Architektur mit Annex A:2022 als Live-Artefakt. Vom Asset-Inventar bis zum Incident-Response.

  • Asset-Management nach Annex A.5.9 mit Risiko-Verknuepfung
  • Statement of Applicability mit allen 93 Controls in 4 Themen
  • Risikomanagement mit Asset- und Prozess-Bezug
  • Awareness (A.6.3) + MS-Aenderungen (A.8.32) integriert
  • Notfallplanung als Business-Continuity-Plan

Wer mehrere Normen parallel pflegt, spart durchschnittlich 40 Prozent Doppel-Pflege. Prozesse, Risiken, Audits, Kompetenzen und Anforderungen werden gemeinsam genutzt.

// PASST SICH IHREM UNTERNEHMEN AN

Keine starre Software, die Ihre Prozesse umbiegt.

normatief gibt das Geruest, Sie definieren die Inhalte. Skalierbar von 10 bis 500 Mitarbeitern.

  • Custom-Rollen mit granularer Permission-Matrix (28 Permission-Keys, frei konfigurierbar)
  • Tenant-spezifische Workflows - Audit-Stufen, Reklamations-Phasen, CAPA-Schritte
  • Mehrfirmen-Faehig - ein Tenant, mehrere Unternehmens-Standorte oder Tochtergesellschaften
  • Optional: 2FA-Pflicht pro Tenant erzwingbar
ROLLE
MODUL X
MODUL Y
MODUL Z
admin
RW
RW
RW
compliance_manager
RW
RW
R
process_owner
R
RW
-
viewer
R
R
R
// VERTRAUEN, NICHT NUR VERSPRECHEN

Auf einer Plattform, die Compliance lebt.

DSGVO-konform

Alle personenbezogenen Daten in der EU verarbeitet. Auftragsverarbeitung dokumentiert.

EU-Hosting

Supabase Frankfurt. Deutsche Subprozessoren-Liste transparent in der Datenschutzerklaerung.

99% Uptime-Ziel

Status-Page und SLA-Garantie in Enterprise-Vertraegen.

Audit-Trail by Design

Append-only Audit-Log, MFA fuer Operator-Konten, RLS-isolierte Mandanten. Sicherheitsarchitektur, die wir selbst bei Audits anwenden wuerden.

// FAIRES PREISMODELL

Ab 49 EUR/Monat
zur ISO-Zertifizierung.

Voller Funktionsumfang in jedem Paket. Der Preis skaliert mit Unternehmensgroesse und Norm-Umfang - nicht mit Features.

  • Alle Module ohne Feature-Gating
  • BPMN-Editor inklusive
  • KI-gestuetzte Auditberichte
  • DSGVO + EU-Hosting
  • Monatlich kuendbar

Individuelles Angebot innerhalb 24 Stunden . Monatlich kuendbar . Datenexport jederzeit

// HAEUFIGE FRAGEN

Was Sie wissen wollen, bevor Sie anfragen.

Was ist normatief?

normatief ist eine Cloud-Plattform fuer ISO-Managementsysteme (9001, 14001, 27001) speziell fuer KMU. Sie loest die typische Mischung aus Excel-Tabellen, Word-Dokumenten und E-Mail-Threads durch ein strukturiertes System ab.

Welche ISO-Normen werden unterstuetzt?

Aktuell ISO 9001:2015 (Qualitaet), ISO 14001:2015 (Umwelt) und ISO 27001:2022 (Informationssicherheit). Auf der Roadmap stehen ISO 45001 (Arbeitsschutz), ISO 50001 (Energie) und TISAX.

Was kostet normatief konkret?

Ab 49 EUR/Monat fuer das Starter-Paket (eine Norm, kleine Teams). Wachstum ab 149 EUR/Monat (bis drei Normen, mittlere Teams). Enterprise individuell. Wir kalkulieren ein konkretes Angebot innerhalb 24 Stunden.

Kann ich vor dem Kauf testen?

Demo-Zugang fuer 14 Tage auf Anfrage. Read-only Sandbox mit Beispieldaten. Bei Bedarf vereinbaren wir auch eine begleitete Demo per Video-Call.

Wo werden meine Daten gespeichert?

In der EU. Supabase Frankfurt (Deutschland) fuer Datenbank, Auth und Storage. Backups EU-intern. Kein Daten-Transfer in Drittstaaten ohne Schutzmechanismus.

Wie lange dauert die Einrichtung?

Selbsterklaerendes Onboarding. Erste produktive Nutzung typisch nach 1 bis 2 Tagen. Eine Erst-Zertifizierung mit normatief ist realistisch in 4 bis 9 Monaten machbar - statt 12 bis 18 Monate ohne strukturiertes Tooling.

Wie funktioniert der KI-Auditbericht?

Sie waehlen ein abgeschlossenes Audit aus, die KI (Anthropic Claude) erstellt einen formatierten Word-Bericht mit Zusammenfassung, Befunden und Korrekturmassnahmen. Sie pruefen, ergaenzen, veroeffentlichen.

Bereit, ISO-Compliance vom Aktenordner zu loesen?

Schreiben Sie uns 2 Saetze zu Ihrem Unternehmen. Wir senden Ihnen innerhalb 24 Stunden ein individuelles Angebot.