normatief
// FAQ

Haeufige Fragen

Alles, was Sie ueber normatief, Preise, Datenschutz und Audits wissen muessen.

Was ist normatief?

normatief ist eine Cloud-Plattform fuer ISO-Managementsysteme (9001, 14001, 27001) speziell fuer KMU. Sie loest die typische Mischung aus Excel-Tabellen, Word-Dokumenten und E-Mail-Threads durch ein strukturiertes System ab.

Welche ISO-Normen werden unterstuetzt?

Aktuell ISO 9001:2015 (Qualitaet), ISO 14001:2015 (Umwelt) und ISO 27001:2022 (Informationssicherheit). Auf der Roadmap stehen ISO 45001 (Arbeitsschutz), ISO 50001 (Energie) und TISAX.

Brauche ich einen Berater zusaetzlich?

Beratung bleibt wertvoll fuer strategische Fragen und Norm-Interpretation. normatief reduziert den Beratungs-Bedarf fuer Tooling-Aufgaben wie Dokumentation, Nachverfolgung und Audit-Vorbereitung erheblich.

Fuer welche Unternehmensgroesse ist normatief?

Optimal fuer KMU mit 20 bis 500 Mitarbeitenden. Kleinere Teams und groessere Organisationen koennen genauso einsteigen, der Funktionsumfang skaliert mit.

Wie unterscheidet sich normatief von q.wiki, otris, Roxtra?

Moderne UX statt MediaWiki-Anmutung. Integrierte KI-Auditberichte. Native ISO-27001-Tiefe statt nachtraeglich angeflanscht. Transparente Preise auf der Website. Deutlich guenstiger.

Was kostet normatief konkret?

Ab 49 EUR/Monat fuer das Starter-Paket (eine Norm, kleine Teams). Wachstum ab 149 EUR/Monat (bis drei Normen, mittlere Teams). Enterprise individuell. Wir kalkulieren ein konkretes Angebot innerhalb 24 Stunden.

Gibt es einen Vertrag mit Mindestlaufzeit?

Standard ist monatlich kuendbar mit 14 Tagen Frist zum Monatsende. Jahresvertraege mit Rabatt sind moeglich.

Was passiert beim Wachstum (mehr Mitarbeiter, weitere Norm)?

Upgrade jederzeit moeglich. Sales kalkuliert das neue Paket. Keine Datenmigration, keine Downtime - nur Anpassung der Vertragskonditionen.

Kann ich vor dem Kauf testen?

Demo-Zugang fuer 14 Tage auf Anfrage. Read-only Sandbox mit Beispieldaten. Bei Bedarf vereinbaren wir auch eine begleitete Demo per Video-Call.

Was passiert wenn ich kuendige?

Volle Datenexport-Moeglichkeit (CSV, PDF, JSON) bis 30 Tage nach Kuendigung. Danach Loeschung gemaess Aufbewahrungspflichten. Keine Lock-in-Effekte.

Wo werden meine Daten gespeichert?

In der EU. Supabase Frankfurt (Deutschland) fuer Datenbank, Auth und Storage. Backups EU-intern. Kein Daten-Transfer in Drittstaaten ohne Schutzmechanismus.

Sind Sie DSGVO-konform?

Ja. Auftragsverarbeitungsvertrag (AVV) liegt vor. Datenschutzerklaerung listet alle Subprozessoren (Vercel, Supabase, Brevo, Anthropic) mit deren Funktion und Rechtsgrundlage.

Wer hat Zugriff auf meine Daten?

Nur Sie und Personen, die Sie autorisieren. Multi-Tenant-Isolation per Row Level Security auf Datenbank-Ebene. Operatoren von normatief haben technischen Support-Zugriff mit vollstaendigem Audit-Log.

Was passiert bei einem Datenschutzvorfall?

Meldung an Sie und die zustaendige Aufsichtsbehoerde innerhalb 72 Stunden gemaess DSGVO. Append-only Audit-Log macht Vorfaelle vollstaendig rekonstruierbar.

Ist 2FA verpflichtend?

Pro Tenant erzwingbar (Admin-Setting). Standardmaessig optional. Fuer Operator-Konten von normatief ist 2FA verpflichtend.

Wie lange dauert die Einrichtung?

Selbsterklaerendes Onboarding. Erste produktive Nutzung typisch nach 1 bis 2 Tagen. Eine Erst-Zertifizierung mit normatief ist realistisch in 4 bis 9 Monaten machbar - statt 12 bis 18 Monate ohne strukturiertes Tooling.

Wir haben schon viele Daten in Excel/Word. Kann ich die importieren?

Daten-Import fuer Standards-Inhalt, Anforderungen und Mitarbeiterlisten ist per CSV moeglich. BPMN-XML-Import fuer Prozessdiagramme direkt. Komplexe Migrationen begleiten wir im Onboarding.

Brauche ich IT-Know-how?

Nein. Reine Cloud-Loesung. Keine Installation, keine Server, keine Wartung. Sie melden sich an und legen los.

Wie funktioniert der KI-Auditbericht?

Sie waehlen ein abgeschlossenes Audit aus, die KI (Anthropic Claude) erstellt einen formatierten Word-Bericht mit Zusammenfassung, Befunden und Korrekturmassnahmen. Sie pruefen, ergaenzen, veroeffentlichen.

Sind die KI-Berichte audit-tauglich?

Die KI liefert Entwuerfe, die der QM/ISMS-Verantwortliche reviewt und freigibt. Versionierung im System, Wasserzeichen fuer Entwuerfe, Audit-Log aller Aenderungen.

Was passiert wenn meine Norm aktualisiert wird (z. B. ISO 27001:2025)?

Wir aktualisieren den Anforderungsbaum mit der neuen Version. Sie behalten Ihre eigenen Nachweise und Tasks und sehen ein Diff der Aenderungen. Update-Notice in der App und auf der Updates-Seite.

Wer haftet bei einem Audit-Befund?

Das Tool dokumentiert nur, die fachliche Verantwortung fuer Inhalte liegt beim Tenant. normatief haftet fuer die technische Verfuegbarkeit und Datenintegritaet gemaess AGB.