Zum Inhalt springen

Konformität und Audits

Ein auditfähiges Paket exportieren

6 Min. Lesezeit Veröffentlicht Aktualisiert

Wenn ein Begutachter nach Ihren Kalibrierdatensätzen fragt, stellt Axiospec sie zu einem einzigen herunterladbaren Paket zusammen. Dieser Leitfaden zeigt, wie Sie das Auditpaket erstellen, Ihr Journal prüfen und einzelne Kalibrierscheine abrufen, damit Sie saubere, rückführbare Unterlagen übergeben können.

Im Audit-Center beginnen

Im Audit-Center (Audit-Center in der linken Navigation, Route /manager/audit-center) stellen Sie Nachweise für eine Behörde oder einen Auditor zusammen und sehen die letzten Exportaktivitäten. Zwei Karten nutzen Sie dort am häufigsten: Journal-Integrität und Auditarchiv erstellen.

Öffnen Sie es vor einem Audit. Dort prüfen Sie, ob Ihre Datensätze unversehrt sind, und erstellen das Paket an einem Ort. Alles wird bei Bedarf erzeugt. Das Paket spiegelt also immer Ihre aktuellen Daten zum Zeitpunkt des Exports.

Tipp: Die letzten Exporte stehen unten auf der Seite, mit Datum, anfordernder Person und einer Aktion Herunterladen. So können Sie ein früher erstelltes Paket erneut abrufen.

Zuerst die Journalkette prüfen

Kalibrierdatensätze werden in ein manipulationserkennbares, hashverkettetes Journal geschrieben. Die Karte Journal-Integrität geht diese Kette für jeden festgeschriebenen Kalibrierdatensatz in Ihrem Arbeitsbereich durch und meldet jeden Eintrag, der nach seiner Freigabe verändert wurde.

Wenn Sie diese Prüfung vor dem Export laufen lassen, haben Sie ein sauberes Integritätsergebnis, auf das Sie verweisen können. Außerdem stellen Sie sicher, dass die Datensätze, die Sie übergeben, keine Überraschungen enthalten.

  1. Suchen Sie im Audit-Center die Karte Journal-Integrität.
  2. Klicken Sie auf „Journalkette prüfen“.
  3. Lesen Sie das Ergebnis. Eine gültige Kette meldet die Zahl der festgeschriebenen Kalibriereinträge, die durchgehend geprüft wurden, mit dem Zeitpunkt der Prüfung.
  4. Wird eine Abweichung gemeldet, notieren Sie den markierten Journaleintrag und wenden Sie sich an support@axiospec.com, denn ein veränderter festgeschriebener Datensatz ist ein sicherheitsrelevantes Ereignis.

Das Auditpaket erstellen und herunterladen

Das Auditpaket ist ein einzelnes ZIP-Archiv, das bei Bedarf erzeugt wird. Es enthält zwei Dateien: einen Kalibrier-Auditbericht (audit_summary.pdf) und ein Manifest (audit_manifest.csv), das Ihre Messmittel und Journaleinträge auflistet.

  1. Öffnen Sie im Audit-Center die Karte Auditarchiv erstellen.
  2. Klicken Sie auf „Konformitätsarchiv erstellen“. Die Schaltfläche zeigt den Fortschritt, während die Dokumente zusammengestellt werden.
  3. Wenn der Download startet, speichern Sie die ZIP-Datei. Sie erscheint außerdem unter Letzte Exporte mit einer Aktion Herunterladen, damit Sie sie später erneut abrufen können.
  4. Öffnen Sie die ZIP-Datei und prüfen Sie, ob beide Dateien vorhanden sind, bevor Sie sie an Ihren Begutachter weitergeben.
Export eines Auditpakets aus dem Axiospec-Dashboard
  1. 1 Wählen Sie „Audit-Trail exportieren“, um das Paket zu erstellen (auch im Audit-Center verfügbar).
  2. 2 Legen Sie zuerst den Umfang fest: alle Standorte oder ein einzelner Standort.
  3. 3 Das Paket fasst diese Zahlen zusammen: konform, bald fällig und überfällig.
Die Aktion „Audit-Trail exportieren“, hier auf dem Dashboard.
Tipp: Denselben Export können Sie auch über die Schaltfläche „Audit-Trail exportieren“ auf Ihrem Dashboard starten. Er erscheint trotzdem in der Liste Letzte Exporte im Audit-Center.

Was im Paket steckt

Der Kalibrier-Auditbericht als PDF gibt einem Begutachter eine lesbare Darstellung Ihres Programms, und das Manifest als CSV liefert die zugrunde liegenden Daten zum Filtern und Gegenprüfen.

  • Statusübersicht: die Gesamtzahl der Messmittel wie auf dem Dashboard, aufgeschlüsselt nach Innerhalb der Toleranz, Bald fällig, Überfällig und nicht bestandenen Messmitteln.
  • Integrität und Prüfung: das Ergebnis der Prüfung des manipulationserkennbaren Journals, mit der Zahl der geprüften Einträge sowie dem Kopf- und dem Genesis-Hash der Kette.
  • Kalibrierverlauf: jeder Journaleintrag mit Messmittel, Ereignis, Status, ausführender Person, Zeitpunkt der Durchführung und dem Ergebnis Bestanden / Nicht bestanden / Eingeschränkt / Justiert.
  • Messmittel mit Toleranzüberschreitung: ein eigener Abschnitt, der Messmittel und Ereignisse mit den Ergebnissen Nicht bestanden, Eingeschränkt oder beschädigt auflistet, mit den Messwerten vor und nach der Justierung.
  • Freigaben: eine Messmittelliste mit Verantwortlichen, Verfahren, Intervallen und nächsten Fälligkeitsterminen, dazu die Zuordnung von ausführender und freigebender Person, die sich durch die Datensätze zieht.
  • Manifest als CSV: eine Zeile je Messmittel und eine Zeile je Journaleintrag, mit Inventarnummern, Seriennummern, Standort und Ort, benutzerdefinierten Feldern des Arbeitsbereichs, Ergebnissen, Messwerten, Spalten für Messunsicherheit und Entscheidungsregel, Bezugsnormalen, Kalibrierschein-Nummern sowie dem Datensatz-Hash und dem vorherigen Hash jedes Eintrags.

Den Kalibrierschein eines einzelnen Messmittels herunterladen

Wenn ein Auditor Unterlagen zu einem bestimmten Messmittel sehen will, brauchen Sie nicht das ganze Paket. Jedes Messmittel hat einen eigenen Kalibrierschein, der aus seiner letzten freigegebenen Kalibrierung erzeugt wird.

Der Kalibrierschein ist in drei Abschnitte gegliedert: Messmittel (Inventarnummer, Hersteller, Modell, Seriennummer, Ort, Intervall), Kalibrierung (Durchführungsdatum, Ergebnis, Nennwert, Toleranz, Messwerte vor und nach der Justierung, Bezugsnormal, Umgebung, Kalibrierschein-Nummer) und Bestätigung (ausführende Person, Freigabe und Freigabezeitpunkt). Außerdem trägt er den manipulationserkennbaren Datensatz-Hash.

  1. Öffnen Sie das Messmittelverzeichnis (Route /manager/asset-ledger) und wählen Sie das Messmittel aus, um seine Detailseite zu öffnen (/manager/asset-ledger/:id).
  2. Klicken Sie im Kopfbereich der Seite auf „Kalibrierschein herunterladen“.
  3. Speichern Sie das PDF, sobald es bereit ist.
  4. Erscheint die Meldung, dass es noch keine freigegebene Kalibrierung für einen Kalibrierschein gibt, erfassen Sie zuerst eine Kalibrierung für dieses Messmittel, lassen Sie sie freigeben und versuchen Sie es dann erneut.
Herunterladen eines Kalibrierscheins auf der Seite Messmitteldetails
  1. 1 Laden Sie den Kalibrierschein eines einzelnen Messmittels als PDF herunter.
  2. 2 Der vollständige Kalibrierverlauf des Messmittels, mit einem verknüpften Kalibrierschein je Zeile.
  3. 3 Aktueller Status, letzte Kalibrierung, Fälligkeitstermin und Toleranzvorgabe.
Herunterladen eines Kalibrierscheins je Messmittel auf der Seite Messmitteldetails.
Tipp: Ein Messmittel braucht mindestens eine freigegebene Kalibrierung, bevor ein Kalibrierschein erstellt werden kann, denn das Dokument gibt einen freigegebenen Journaldatensatz wieder.

Den Umfang des Pakets nach Zeitraum oder Standort eingrenzen

Auditoren interessiert meist ein bestimmter Zeitraum oder eine einzelne Betriebsstätte. Sie können eingrenzen, was in Ihre Nachweise einfließt, damit das Paket zum begutachteten Umfang passt und nicht Ihre gesamte Historie enthält.

Grenzen Sie nach Zeitraum ein, indem Sie die vorgelegten Datensätze auf den Auditzeitraum abstimmen. Filtern Sie dazu im Kalibrierverlauf und im Manifest als CSV (beide tragen die Zeitstempel von Durchführung und Export) auf die fraglichen Daten. Grenzen Sie nach Standort ein, indem Sie mit den Messmitteln einer einzelnen Betriebsstätte arbeiten. Messmittel, Kalibrierscheine und Manifestzeilen tragen alle Standort und Ort, sodass ein Arbeitsbereich mit mehreren Standorten einen Standort nach dem anderen vorlegen kann.

  • Nach Zeitraum: Nutzen Sie die Durchführungszeitstempel im Kalibrierverlauf und im Manifest als CSV, um die Datensätze auf das Auditfenster zu begrenzen.
  • Nach Standort: Zeilen und Kalibrierscheine sind mit Standort und Ort gekennzeichnet. So können Sie die Datensätze der begutachteten Betriebsstätte vorlegen.

Was das Paket leistet und was nicht

Axiospec erstellt die Dokumentation: rückführbare, auditfähige Datensätze aus einem manipulationserkennbaren Journal mit Zeitstempeln und elektronischen Signaturen, wobei wichtige Änderungen die Freigabe nach dem Vier-Augen-Prinzip durchlaufen. Damit übergeben Sie einheitliche, belastbare Nachweise.

Axiospec zertifiziert nicht, garantiert nicht und stellt nicht sicher, dass Sie ein Audit bestehen. Das Ergebnis hängt von Ihren eigenen Prozessen, der Vollständigkeit der eingegebenen Daten, Ihrem Geltungsbereich und Ihrem Begutachter ab. Betrachten Sie das Paket als die Nachweise, die Sie ins Audit mitbringen, nicht als das Urteil.

In die Praxis umsetzen

Sie haben eine Messmittelliste? Schicken Sie sie uns, wir laden sie für Sie ein, meist in ein paar Werktagen. In jedem Tarif kostenlos. Protokollieren Sie danach jede Kalibrierung in einem manipulationserkennbaren Audit-Trail und erzeugen Sie Nachweise auf Abruf.

Axiospec ist ein Dokumentations- und Workflow-Werkzeug. Es hilft Ihnen, saubere, rückführbare und auditsichere Datensätze zu führen. Die Zertifizierung hängt von Ihren eigenen Prozessen, Ihrem Geltungsbereich und Ihrem Auditor ab.

Mehr davon per E-Mail

Eine kurze Reihe praxisnaher Kalibrierleitfäden wie dieser. Kein Spam, Abmeldung mit einem Klick.