Goverance
Okay, wir geben zu: Das Thema Governance unter "Begeisterungsmerkmale" zu positionieren ist schon ein wenig gewagt. Deswegen folgen hier alle Informationen, wie yonesty Audits und Vorgaben tatkräftig unterstützt.
Governance umfasst für uns:
- Gesetze
- Compliance
- ISO-Normen
- Richtlinien
- Standards
- Leitplanken
- Rollen und Verantwortlichkeiten
- Kontroll- und Entscheidungsmechanismen
yonesty als Baustein für für Compliance, Zertifizierungen und Audits
Grundgedanke: yonesty macht Organisation, Rollen, Verantwortlichkeiten und Prozesse strukturiert, dokumentiert und jederzeit abrufbar. Genau das verlangen Normen und Auditoren als Nachweis. yonesty liefert den belastbaren organisatorischen Nachweis, dass Vorgaben gelebt werden.
Wo yonesty konkret unterstützt
| Compliance-Thema | yonesty-Baustein | Nutzen im Audit |
|---|---|---|
| Rollen und Verantwortlichkeiten | Rollen, RACI-Matrix (R/A/C/I je Prozess) | Klarer, dokumentierter Nachweis: Wer ist verantwortlich bzw. rechenschaftspflichtig? Eine zentrale Anforderung bei ISO 9001, ISO 27001, NIS2 und DSGVO. |
| Prozesse und Standards | Prozesse, Prozessgruppen, In-/Output, Lieferant/Kunde | Dokumentierte und versionierte Prozesslandschaft als Nachweis für die Prozessorientierung nach ISO 9001. |
| Kontroll- und Entscheidungsmechanismen | RACI (Accountable = Entscheider), Erwartungen, Ziele | Freigabe-, Kontroll- und Eskalationswege werden transparent dargestellt. |
| Leitplanken und Richtlinien | Erwartungen, Rollenbeschreibungen, Skills | Interne Richtlinien und Kompetenzanforderungen sind Rollen und Prozessen eindeutig zugeordnet. |
| Kompetenz- und Befähigungsnachweis | Skills, Rollen-Skill-Zuordnung | Nachweis erforderlicher Kompetenzen gemäß ISO 9001 Kapitel 7.2 sowie ISO 27001. |
| Ziele und Wirksamkeit | Ziele (zugewiesen und verantwortlich), Feedback-Templates | Nachweis der kontinuierlichen Verbesserung im Sinne des PDCA-Zyklus und der ISO-Anforderungen. |
| Nachvollziehbarkeit und Historie | createdAt, updatedAt, Status (draft → published → outdated) |
Änderungsverlauf und Versionsstände dienen als Audit-Trail. |
Zuordnung zu relevanten Normen und Regelwerken
- ISO 9001: Prozesslandschaft, RACI-Matrix, Kompetenzen, Ziele, Kontinuierliche Verbesserung
- ISO 27001 / NIS2: Klare Verantwortlichkeiten für Informationssicherheit, Accountable-Rollen, Prozessnachweise, Rollenbasierte Zuständigkeiten
- DSGVO: Dokumentierte Verantwortlichkeiten, Transparente Entscheidungswege, Prozesse mit definierten In-/Outputs
- Betriebsvereinbarungen und interne Richtlinien: Als Erwartungen und Rollenbeschreibungen hinterlegt, eindeutig den Beteiligten zugeordnet
Der entscheidende Vorteil: Offenes System
yonesty ist kein isolierter Silo. Durch die API-Architektur lässt sich yonesty nahtlos in bestehende Systemlandschaften integrieren:
- Anbindung an GRC-, ISMS-, DMS-, Ticketing- und HR-Systeme
- yonesty zum Beispiel als "Single Source of Truth" für Rollen, Verantwortlichkeiten und Prozesse
- Automatisierte Audit-Reports und Exporte sind mit Yona möglich, anstelle manueller Datensammlungen
Grenzen: Wo yonesty (allein) NICHT unterstützt
yonesty deckt die Organisations-, Prozess- und Verantwortungsebene ab, nicht die technischen/dokumentenspezifischen Nachweise. Konkret nicht abgedeckt:
- Dokumentenlenkung im engeren Sinn (Versionierung von Richtliniendokumenten, Freigabeworkflows für Dokumente, Archivierung) → DMS
- Technische Sicherheitsmaßnahmen (ISO 27001 Annex A technische Controls: Verschlüsselung, Logging, Zugriffssysteme, Backups) → ISMS/IT-Tools
- Risikomanagement-Register und Risikobewertung (Risikoanalyse, Behandlungspläne) → GRC-Tool
- Auditmanagement selbst (Auditplanung, Findings, Maßnahmenverfolgung, Nachweisablage) → GRC/Audit-Tool
- DSGVO-Kern-Nachweise: Verarbeitungsverzeichnis (Art. 30), DSFA, Betroffenenrechte-Prozesse inhaltlich, Auftragsverarbeiterverträge → Datenschutz-Tools
- NIS2/technische Vorfallmeldungen und Monitoring (Incident Detection, Meldefristen-Handling) → SIEM/SOC
- Messwerte/Evidenzen (konkrete Logs, Prüfprotokolle, Zertifikate als Artefakte)
yonesty beantwortet zuverlässig „Wer ist verantwortlich, in welchem Prozess, mit welcher Kompetenz?" – die technischen und dokumentarischen Beweisartefakte liefern die angebundenen Fachsysteme. Über die API greifen beide Welten ineinander.
Nachricht an den Compliance Officer
yonesty liefert strukturierte, aktuelle und exportierbare Nachweise zu Rollen, Verantwortlichkeiten (RACI), Prozessen, Kompetenzen und Zielen. Damit wird yonesty zum zentralen organisatorischen Nachweisbaustein in Zertifizierungen und Audits und ist durch die API-Architektur nahtlos in Ihre bestehende Compliance-Landschaft integrierbar.
ISO 9001 mit yonesty
yonesty unterstützt die Anforderungen der ISO 9001 als Navigationssystem für Organisationen.
Während klassische QM-Handbücher vor allem den Ist-Zustand dokumentieren, verbindet yonesty Organisation, Rollen, Prozesse, Ziele, Fähigkeiten, Feedbacks und Aktivitäten zu einem lebendigen Managementsystem.
Wenn die relevanten Informationen in yonesty gepflegt werden, kann yonesty als digitale Beschreibung des Managementsystems und somit als digitales QM-Handbuch nach ISO 9001 genutzt werden. Dabei geht es nicht nur um Transparenz über den aktuellen Zustand, sondern vor allem um die aktive Steuerung und kontinuierliche Verbesserung der Organisation.
ISO-9001-Checkliste für yonesty
| Audit-Thema | Abdeckung | Hinweis / Handlungsempfehlung |
|---|---|---|
| Kontext der Organisation | ✅ Ja | Organisationsbeschreibung in yonesty pflegen. Organisation |
| Beschreibung des Managementsystems (QM-Handbuch) | ✅ Ja | yonesty dient als zentrale Beschreibung von Organisation, Rollen, Prozessen, Zielen und Verantwortlichkeiten. |
| Qualitätspolitik | ✅ Ja | In der Organisationsbeschreibung dokumentieren und zusätzlich als strategische Ziele hinterlegen. Organisation · Ziele |
| Rollen und Verantwortlichkeiten | ✅ Ja | Über Rollenmodell, Verantwortlichkeiten und RACI-Matrizen abbildbar. Rollen · Rollen mit Prozessen verbinden (Verantwortlichkeiten definieren) |
| Qualitätsziele | ✅ Ja | Qualitätsziele als eigene Zielart oder per Tag #Qualität / #ISO9001 kennzeichnen. Ziele |
| KPI- und Kennzahlenmanagement | ✅ Ja | Kennzahlen direkt an Zielen hinterlegen und regelmäßig bewerten. Ziele |
| Prozessmanagement | ✅ Ja | Prozesse mit SIPOC, Rollen, Dokumenten, Anwendungen und Zielen beschreiben. Prozesse |
| Operative Prozesssteuerung | ✅ Ja | Mitarbeitende erhalten Zugriff auf relevante Prozesse, Rollen und Verantwortlichkeiten. YONA unterstützt bei Verständnisfragen. |
| Reklamationsmanagement | ✅ Ja | Reklamationsprozess beschreiben, Verantwortlichkeiten definieren und externe Ticketsysteme referenzieren. Prozesse |
| Korrektur- und Verbesserungsmaßnahmen | ✅ Ja | Maßnahmen über Aktivitäten steuern und nachverfolgen. Aktivitäten |
| Kompetenzmanagement | ✅ Ja | Fähigkeiten, Entwicklungsziele, Weiterbildungen und Maßnahmen verwalten. Fähigkeiten, Erwartungen und Gefühle · Aktivitäten |
| Wissensmanagement | ✅ Ja | Organisationswissen, Rollen, Prozesse und Fähigkeiten miteinander verknüpfen. |
| Kontinuierliche Verbesserung (KVP) | ✅ Ja | Feedbacks führen zu Aktivitäten und Verbesserungen. |
| Änderungsmanagement | ✅ Ja | Änderungen an Prozessen können kommuniziert werden. Empfehlung: sichtbares Changelog mit Änderungsdatum, Bearbeiter und Notiz ergänzen. |
| Risikomanagement | 🟡 Teilweise | Risiken können über Ziele, Prozesse und Aktivitäten dokumentiert werden. Eigener Objekttyp „Risiko“ wäre sinnvoll. |
| Dokumentierte Information | 🟡 Teilweise | Inhalte sind dokumentiert. Versionshistorie und Freigabestatus würden die Nachvollziehbarkeit erhöhen. |
| Dokumentenlenkung | 🟡 Teilweise | Dokumente können referenziert werden. Formale Versionierung wäre eine sinnvolle Erweiterung. |
| Interne Audits | ✅ Ja | Audit als Feedbacktyp modellieren und mit Rollen, Prozessen, Zielen und Fähigkeiten verbinden. |
| Auditmaßnahmen | ✅ Ja | Aus Audit-Feedbacks Aktivitäten mit Verantwortlichen und Wirksamkeitsprüfung ableiten. |
| Management Review | ✅ Ja | Ziele, KPIs, Prozesse, Audits, Feedbacks und Aktivitäten bilden die Grundlage für Reviews. |
| Lieferantenmanagement | 🟡 Teilweise | Lieferanten können modelliert werden. Eigene Lieferantenbewertungen wären eine mögliche Erweiterung. |
| Kundenorientierung | ✅ Ja | Kundenanforderungen können über Ziele, Prozesse, Rollen und Reklamationsprozesse abgebildet werden. |
Fazit: Die wesentlichen organisatorischen Anforderungen der ISO 9001 werden durch yonesty bereits abgedeckt. Die wenigen offenen Punkte betreffen überwiegend zusätzliche Nachweis- und Komfortfunktionen, nicht die eigentliche Steuerung des Managementsystems.