Ist Ihr Produkt - Ihr digitaler Dienst für den EU-Markt zulässig?

Eine Orientierungshilfe

In weniger als einer Stunde erhalten Sie eine strukturierte Einschätzung Ihrer regulatorischen Risiken sowie einen priorisierten Maßnahmenplan.

EU - Product and Service Conformance Check
EU - Product and Service Conformance Check
Audit-Werkzeug für Notified-Body-Vorbereitung

Nutzungshinweise

Der EU - Product and Service Conformance Check als Validierungs-Werkzeug bildet Prüfungen auf Niveau eines Notified Body für mehrere EU-Regularien ab. Die zugrunde liegende Engine ist bewusst modular und auf Regularien fokussiert (CRA, NIS2, EU AI Act, ESPR, IEC 62443, DORA, PPWR, RED, Maschinenverordnung, Batterien-Verordnung u. a.), die mit derselben Struktur, Evidenzverwaltung und Berichtslogik nutzbar sind.

Jedes Modul ist einzeln über das Modul-Dropdown oben rechts auswählbar. Das Ergebnis ist ein Relevanzprofil für Sie als "Verkäufer" und damit das Wissen, ob Sie in diesem Bereich Vorkehrungen treffen müssen, um sich den Marktzugang zu erhalten.

Aktueller Umfang: 10 Module (CRA, NIS2, EU AI Act, ESPR, IEC 62443, DORA, PPWR, RED vollständig inkl. Cybersicherheit, Maschinenverordnung, Batterien-Verordnung) mit insgesamt 457 Prüffragen in voller Tiefe (Normreferenz, Evidenzarten, automatische Nichtkonformitäts-Klassifizierung, Massnahmenmanagement). Wählen Sie das gewünschte Modul über das Dropdown oben rechts.

Rechtsstand der abgebildeten Inhalte: . Fristen, Schwellenwerte und Anwendungsdaten in den einzelnen Fragen (z. B. bei CRA, Batterien-Verordnung, PPWR) können sich durch spätere Rechtsakte, delegierte Verordnungen oder Omnibus-Verfahren ändern. Prüfen Sie insbesondere bei zeitkritischen Entscheidungen den aktuellen Stand der jeweiligen Rechtsgrundlage.

10
Module
457
Prüffragen gesamt
4
Antwortstufen
0–5
Reifegrad-Skala

Bewertungslogik: Jede Frage wird mit "erfüllt", "teilweise erfüllt", "nicht erfüllt" oder "nicht anwendbar" beantwortet. Bei Abweichungen wird automatisch eine Nichtkonformität (NC) mit Schweregrad erzeugt: Critical bei "nicht erfüllt" auf als kritisch markierten Grundanforderungen, Major bei "nicht erfüllt" auf sonstigen Pflichtanforderungen sowie bei "teilweise erfüllt" auf kritischen Anforderungen, Minor bei "teilweise erfüllt" auf nicht-kritischen Anforderungen. Aus jeder NC kann direkt eine Massnahme mit Verantwortlichem, Termin und Status angelegt werden.

AntwortPunktwertAuswirkung bei Pflichtfrage
Erfüllt5Keine Abweichung
Teilweise erfüllt2.5Minor NC (Observation) — bzw. Major NC bei als kritisch markierten Fragen
Nicht erfüllt0Major NC — bzw. Critical NC bei als kritisch markierten Fragen
Nicht anwendbarAusgeschlossen aus der Bewertung
Zulassungsverantwortung liegt bei Ihnen: Dieses Werkzeug strukturiert die Selbstbewertung und erzeugt automatisch priorisierte Nichtkonformitäten — es bewertet aber nicht selbst, ob Ihr Produkt oder Ihre Organisation tatsächlich für den EU-Binnenmarkt zugelassen werden darf bzw. den jeweiligen Rechtsakt erfüllt. Das hängt ausschliesslich von der inhaltlichen Richtigkeit Ihrer Antworten sowie der zugrunde liegenden technischen und organisatorischen Substanz ab (tatsächliche Massnahmenumsetzung, belastbare Nachweise, korrekte Selbsteinschätzung je Frage). Ein vollständig "erfüllt" markiertes Audit begründet keine Zulassungs- oder Genehmigungssicherheit — es vereinfacht ausschliesslich die strukturierte Erfassung, Priorisierung und Dokumentation. Die Verantwortung für die inhaltliche Richtigkeit verbleibt vollständig bei der auditierten Organisation.
Sie gehen nach Nutzung dieses Werkzeugs gut vorbereitet und dokumentiert zur Prüfstelle — die Konformitätsbewertung wird dadurch für alle Beteiligten einfacher und schneller.

Audit-Kontext

Produkt / Produktlinie
Hersteller / Organisation
Konformitätsmodul
Report-Aktionen

Findings & Massnahmen

Alle automatisch erzeugten Nichtkonformitäten (NC) mit ihren Massnahmen im Überblick. Verantwortlichkeit, Termin und Status können hier zentral gepflegt werden.

Ergebnisse besprechen

Sie möchten die Ergebnisse dieses CRA-Audits einordnen lassen oder Unterstützung bei der Vorbereitung auf ein formales Konformitätsbewertungsverfahren? Kontaktieren Sie uns direkt.

Falls Sie beim Befüllen des Assessments einen begleitenden Fachmann benötigen - Kontaktieren Sie uns

Wollen Sie das Buch dazu lesen?

Als E-Book oder im Print

 

Welche Inputs müssen wie aufbereitet werden?

Automatisierung innerhalb von GRC und ESG steht und fällt mit der Aufbereitung von externen Richtlinien, Policies, internen Standards und Prüfregeln, bevor es selbst zur “Automatisierung” geht

Der Blueprint berücksichtigt dies, und zeigt anhand von Bibliotheken und Templates auf, was wie aufbereitet werden sollte.

 

Welche Abläufe sind zu beachten?

Die Vereinfachung und Automatisierung von GRC- und ESG-Abläufen erfolgt auf 3 verschiedenen Aktionsebenen.

  • Scoping, Zielsetzung und Kontrollmechanismen

  • Abweichungskontrolle (i. e. Abweichung (Risiko), Gegenmassnahme, Wirkungskontrolle und Lernprozess)

  • Prüf- und Anpassungsmechanismus des gesamten Compliance-Frameworks

Der Blueprint zeigt hier auf, wie diese Abläufe grundsätzlich strukturiert sind, welche Details für die Unternehmenssteuerung, die Linie und die Prüfung der Non-Compliances zu beachten sind.

 

Welche Outputs sind wie anzuliefern?

Dieser Teil des Blueprints liefert die Anforderungen und Beispiele, auf welcher Ablaufebene für welche Stakeholdergruppe, welche Outputs und Arbeitsgrundlagen nach Durchlauf der Prozesse zu liefern sind.

Der Blueprint liefert dazu Templates und Strukturen nach denen Prüfziele, Abweichungen und Nachweise sind. Es gibt Hinweise, wie und mit welchen Mechanismen Prozess- und Prüf-Ergebnisse “sichtbar” und als Entscheidungsgrundlage für die Unternehmenssteuerung und Audit-Vereinfachung verwendet werden können.

Welche Aktionsebenen sind abgedeckt?

Dieser Teil des Blueprints zeigt auf, auf welcher Ebene von ESG und GRC welche Aktivitäten, Technologien und Rollen in eine Automatisierungs-Initiative einbezogen werden können und sollten.

Dies bezieht sich auf die Handlungsebenen

  • Content Gathering

    • Know your Customer

    • Know your Supplier /Provider

    • Know your Value-Streams

  • Visualisierung von GRC-relevanten Inhalten

  • Prozess-Steuerung und Informationslenkung

Der Blueprint liefert dazu die entsprechenden Templates für jene Arbeitsschritte, welche notwendig sind, um einen zweckmässigen Automatisierungsgrad zu errreichen.

Services rund um den GRC-Blueprint

Für die Umstellung von konventionellem GRC-Management zu einem digitalisierten, später automatisierten Modus bieten wir Support auf folgenden Ebenen:

  • Competence

    • Trainings und Zertifizierungspfade für

      • Automatisierung via App und Mobile Devices (Frontend Automation)

      • Robotic Process Automation (Backend Automation)

      • Prozessanalyse, Optimierung und Automatisierung (6sigma-Approach)

      • Data-Literacy und Enterprise Big Data

      • Analyse und Information Service sobald ein neues Regelwerk, Richtlinie und Standard im EU-Raum (inkl. Schweiz) in Kraft tritt

  • Component

    • Assurance Blueprints für die Teilbereiche

      • TPRM (Supplier- und Providermanagement)

      • Integrated Risk

      • IT- und Cybersec

      • Skills- und Competence-Management

      • Org-Risk

  • Coding und Implementation

    • Auf Basis des gesamten Frameworks sind wir in der Lage

      • Turnkey Implementierungen auf Basis erprobter Best Practice

      • Basierend auf den bei den häufig schon bestehenden Applikationsplattformen

      • oder ausgewählten Cloud-Lösungen zu liefern

 
 

Wollen Sie mehr wissen?

Buchen Sie einen Termin!