Compliance als Kreislauf von der Meldung bis zur Wirksamkeit.

Jede Pflicht erzeugt eine Handlung, jede Handlung einen Nachweis, jeder Nachweis fließt zurück in die nächste Pflicht. So arbeitet Gneis. Nicht in Ablagen, sondern in Prozessen.

Kreislauf
Der Kreis
schließt sich
Von Meldung bis Wirksamkeit
Schritt 01
Meldung
Schritt 02
Bewertung
Schritt 03
Maßnahme
Schritt 04
Nachweis
Schritt 05
Wirksamkeit
Vom Vorfall bis zur Wirksamkeit

Sechs Stationen eines Vorgangs an einem Beispiel erklärt.

So sieht Compliance-Kreislauf in der Praxis aus. Jede Aktion erzeugt einen Nachweis, jeder Nachweis führt zur nächsten Aktion. Der Kreis schließt sich, ohne dass jemand ihn manuell zusammensuchen muss.

Beispielfall
Ein Mitarbeiter meldet einen Beinaheunfall an einer Presse in der Metallverarbeitung. Wir zeigen, wie Gneis den Fall durch alle sechs Stationen führt.
01
Station 1
Meldung erfassen
Über das mobile Meldeportal per QR-Code. Foto, Standort und Beschreibung landen direkt im System, ohne Umweg über Excel oder E-Mail.
INC-2026-118 Neu
Ort Halle A, Presse 3
Meldung Beinaheunfall
Melder M. Krause
02
Station 2
Mit Vorgeschichte bewerten
Die Meldung wird automatisch mit ähnlichen Vorfällen und der bestehenden Gefährdungsbeurteilung verknüpft. Der Kontext ist sofort sichtbar, ohne Suchen.
Bewertung Verknüpft
Schweregrad Mittel
Ähnlich zu 2 frühere Fälle
GBU Presse Halle A
03
Station 3
Maßnahme entscheiden
Eine konkrete Maßnahme wird festgelegt, mit Frist und Verantwortlichem. Die Maßnahme ist mit der Betriebsanweisung verknüpft, die überarbeitet werden muss.
Maßnahme M-244 Zugewiesen
Aktion Zwei-Hand-Auslösung
Frist 14 Tage
Verantwortlich S. Hoffmann
04
Station 4
Nachweis erzeugen
Die überarbeitete Betriebsanweisung wird freigegeben, die Unterweisung an alle betroffenen Mitarbeiter versendet. Der Nachweis entsteht mit der Handlung, nicht danach.
BA-089 v4 Freigegeben
Version 4 (überarbeitet)
Unterweisung 14 von 14
Freigabe HSE-Leitung
05
Station 5
Wirksamkeit prüfen
Nach vier Wochen erinnert das System an die Wirksamkeitsprüfung. Ein separater Kalendereintrag ist nicht nötig, denn der Prüfschritt ist Teil des Prozesses.
Wirksamkeit Bestätigt
Prüfung Nach 4 Wochen
Ergebnis Wirksam
Prüfer S. Hoffmann
06
Station 6
Vorgang abschließen
Der Vorgang ist erledigt, der komplette Verlauf ist auditbereit dokumentiert. Meldung, Bewertung, Maßnahme, Nachweis und Wirksamkeit sind untrennbar verknüpft.
INC-2026-118 Abgeschlossen
Dauer 32 Tage
Verknüpfungen 7 Dokumente
Prüfpfad Nachvollziehbar
Erkenntnisse fließen zurück.
Wenn die Wirksamkeit nicht ausreicht, öffnet sich ein neuer Vorgang. Die Erkenntnisse fließen automatisch in die nächste Gefährdungsbeurteilung. So schließt sich der Kreis.
Der Nutzen im Alltag

Was der Kreislauf bewirkt Vier Ergebnisse für Audit und Führung

Der geschlossene Kreislauf erzeugt Ergebnisse, mit denen Sie Ihre Compliance gegenüber Auditoren, Behörden und Kunden belegen.

Ergebnis 01
Vollständiger Prüfpfad.

Jeder Schritt im Kreis wird automatisch dokumentiert. Vom Zeitpunkt der Meldung bis zum Wirksamkeitsnachweis. Prüfer sehen sofort, wann was passiert ist und wer verantwortlich war.

Was das bedeutet
Audits lassen sich besser vorbereiten, weil Nachweise ohne Suche abrufbar sind.
Ergebnis 02
Wirksamkeit ist nachweisbar.

Der Kreis endet nicht mit der Maßnahme. Er misst, ob die Maßnahme tatsächlich gewirkt hat. Damit erfüllen Sie eine zentrale Anforderung aus ISO 45001, 27001 und 14001.

Was das bedeutet
Sie können belegen, dass Maßnahmen nicht nur ergriffen, sondern auch erfolgreich waren.
Ergebnis 03
Offene Vorgänge bleiben sichtbar.

Jede Meldung wird verfolgt, bis der Kreis geschlossen ist. Nichts geht in der Bearbeitung verloren, keine Aufgabe bleibt liegen. Fristen und Zuständigkeiten sind jederzeit sichtbar.

Was das bedeutet
Führungskräfte sehen jederzeit, welche Vorgänge noch offen sind.
Ergebnis 04
Verbesserung wird sichtbar.

Über die Zeit sammeln sich Muster: welche Meldungen wiederkehren, welche Maßnahmen wirklich helfen. Diese Erkenntnisse fließen zurück in den Kreis und machen Ihre Prozesse messbar besser.

Was das bedeutet
Wiederkehrende Ursachen werden erkannt und gezielt behoben.
Der Unterschied

Kein zusätzliches Modul, sondern ein durchgängiger Prozess.

Viele Compliance-Werkzeuge auf dem Markt sind bessere Ablagen. Sie helfen beim Sammeln, aber nicht beim Verknüpfen. So sieht der Unterschied in fünf Aspekten aus.

Aspekt
Woran es sich zeigt
Klassisch
Compliance-Software mit Modulen
Gneis
Compliance-Kreislauf
Grundprinzip
Dokumente liegen in Ablagen, jedes Modul für sich. Zusammenhang entsteht im Kopf des Anwenders.
Jeder Vorgang folgt einer festen Prozesskette. Zusammenhang ist im System hinterlegt, nicht im Kopf.
Verknüpfung
Verknüpfungen zwischen Nachweisen entstehen manuell. Dass eine Unterweisung zu einem Vorfall gehört, ist nirgends dokumentiert.
Verknüpfungen entstehen automatisch in dem Moment, in dem der Nachweis entsteht.
Nachweise
Nachweise sind Nachtragsarbeit vor dem Audit. Excel-Listen, PDF-Exporte, E-Mail-Nachfragen.
Nachweise entstehen bei der Bearbeitung im System.
Wirksamkeit
Wirksamkeit ist eine Annahme. Nach der Umsetzung fehlt der Blick zurück.
Wirksamkeit ist ein fester Prüfschritt im Prozess. Ohne Bestätigung kein Abschluss.
Denkmuster
Funktionsliste: Welche Module hat die Software, und kann ich sie einzeln kaufen?
Prozess-Denken. Welche Vorgänge laufen in Ihrer Organisation, und wie schließen sie sich?
Wo der Kreis läuft

Ein Prinzip in vier Fachbereichen So läuft der Kreislauf in den Fachbereichen.

Der geschlossene Kreis ist nicht nur ein Konzept für HSE. Er funktioniert in jedem Fachpaket. Hier vier Beispiele, wie sich der Loop in Ihrem Alltag zeigt.

HSE Management
Der klassische Arbeitsschutz-Kreis.

Von der Gefährdungsbeurteilung bis zur belegten Wirksamkeit. Jeder Schritt wird mit dem zugehörigen Nachweis verknüpft.

01GBU 02Betriebsanweisung 03Unterweisung 04Wirksamkeit
Rückfluss: Erkenntnisse aus der Wirksamkeitsprüfung ändern die GBU.
ISMS nach ISO 27001
Vom Risiko zur belegten Wirksamkeit.

Jedes Risiko im Register führt zu einer Maßnahme, jede Maßnahme zu einer Aussage im SoA, jede SoA-Kontrolle zum Nachweis der Wirksamkeit.

01Risiko 02Maßnahme 03SoA 04Wirksamkeit
Rückfluss: Wirksamkeit fließt in die nächste Managementbewertung.
NIS2-Vorfallmeldung
Von der Meldung bis zur Auswertung.

Ein IS-Vorfall durchläuft die strukturierte Meldepflicht-Prüfung nach § 32 BSIG. Bei Einstufung als erheblich läuft die frühe Erstmeldung an das BSI mit dokumentierten Fristen.

01Meldung 02Bewertung 03Erstmeldung 04Auswertung
Rückfluss: Erkenntnisse aus dem Vorfall fließen ins Risikoregister.
Aufzüge
Vom Prüftermin zum ZÜS-fähigen Nachweis.

Prüftermine, Mängel, Behebung und Nachweis sind untrennbar verknüpft, einschließlich der Nachweise für cyberrelevante Aspekte nach TRBS 1115 Teil 1.

01Prüftermin 02Mangel 03Behebung 04Nachweis
Rückfluss: Behobene Mängel aktualisieren die Anlagenakte.

Direkt mit Gneis starten

Wählen Sie die benötigten Fachpakete, registrieren Sie Ihr Unternehmen und starten Sie direkt. Wenn Sie Ihr Team strukturiert einführen möchten, können Sie ergänzend ein Training buchen.

Rückmeldung innerhalb eines Werktags Deutschsprachiger Support mit Fachhintergrund Unverbindlich

Fragen zur Compliance-Kreislauf.

Was bedeutet Compliance-Kreislauf konkret?

Compliance-Kreislauf beschreibt einen Prozess, der jeden Vorgang von der Meldung über die Bewertung, Maßnahme, den Nachweis bis zur Wirksamkeit strukturiert dokumentiert. Ein Vorgang wird erst geschlossen, wenn die Wirksamkeit bestätigt ist. Klassische Systeme melden Aufgaben als erledigt, sobald ein Haken gesetzt wird. Ob die Maßnahme tatsächlich gewirkt hat, bleibt Interpretationssache.

Compliance-Kreislauf läuft in allen Managementsystemen und in Aufzugsmanagement konsequent. ISO 9001, ISO 14001, ISO 45001, ISO 50001 und ISO/IEC 27001 folgen dem gleichen Prinzip auf einer gemeinsamen Datenbasis.

Nach der Umsetzung einer Maßnahme wird geprüft, ob die vereinbarten Kennzahlen erreicht werden. Erst dann wird der Vorgang als abgeschlossen markiert. Die Wirksamkeitsprüfung ist im System festgelegt und lässt sich nicht durch einfaches Abhaken umgehen.

Gneis bietet Schnittstellen für die Integration in bestehende IT-Landschaften. Welche Systeme aktuell direkt unterstützt werden, finden Sie auf unserer Integrationsseite. Aktuell ist die Integration über OpenID Connect für Single Sign-On und über SCIM 2.0 für Microsoft Entra ID zur automatisierten Benutzerbereitstellung möglich. Weitere kundenspezifische Integrationen laufen über die API.

Ja. Nachweise sind versioniert, mit Zeitstempel und Verantwortlichem dokumentiert. Externe Prüfer und Auditoren erhalten strukturierten Zugriff auf die für sie freigegebenen Vorgänge und Unterlagen.

Bestehende Stammdaten, Anlagen, Maßnahmen und weitere strukturierte Daten können im Rahmen des Onboardings importiert werden. Der Wechsel läuft schrittweise. Bestehende Prozesse laufen weiter und werden nach und nach in den Compliance-Kreislauf überführt.

Sie wählen die benötigten Managementsysteme, registrieren Ihr Unternehmen und starten direkt. Eine 7-Tage-Testphase gibt Ihnen Zeit, das Prinzip in Ihrer Umgebung zu erleben. Wenn Sie Ihr Team strukturiert einführen möchten, buchen Sie ergänzend ein Training.