Recht & Regulatorik · ISO 14001 · ISO 45001 · ISO 50001 · ISO/IEC 27001
Rechtskataster – bindende Verpflichtungen mit Nachweis
Vorschrift, Paragraf, die konkrete Pflicht daraus, wer sie erfüllt, womit sie belegt ist und wann sie wieder geprüft wird – an einer Stelle, für alle Managementsysteme.
Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.
Noch nicht bereit für den vollen Testzugang? Lassen Sie sich RK – Rechtskataster persönlich zeigen.
Worum es geht
Was RK – Rechtskataster löst
ISO 14001, ISO 45001, ISO 50001 und ISO/IEC 27001 verlangen ein Verzeichnis der bindenden Verpflichtungen und die Bewertung ihrer Einhaltung. In der Praxis liegt dieses Verzeichnis viermal vor – in der Umwelt-, der Arbeitsschutz-, der Energie- und der Informationssicherheitsakte, mit verschiedenen Ständen derselben Vorschrift und verschiedenen Prüfdaten. Im Audit wird dann nicht nach der Liste gefragt, sondern nach der letzten Prüfung und ihrem Ergebnis.
Das Rechtskataster führt jede Pflicht einmal – mit Fundstelle, begründeter Anwendbarkeit, Verantwortlichen und Prüfturnus. Die Normmodule sehen denselben Bestand, statt eigene Listen zu pflegen.
Funktionen
Zentrale Funktionen
Ein Verzeichnis statt vier
ISO 14001, ISMS, Arbeitsschutz und ISO 50001 zeigen gefilterte Sichten auf denselben Bestand – dieselben Datensätze, dieselbe Pflegestelle. Es entsteht kein zweites Verzeichnis.
Anwendbarkeit mit Begründungspflicht
Ob eine Pflicht Sie trifft, ist eine andere Frage als, ob sie erfüllt ist. Beide Felder sind getrennt – und ein „nicht anwendbar“ verlangt eine Begründung.
Der Status ist ein Prüfergebnis
Erfüllt wird ein Eintrag durch ein Prüfprotokoll, nicht durch einen Haken. Ein Ergebnis „nicht erfüllt“ setzt ihn zurück auf offen.
Prüfhistorie, die bleibt
Protokolle werden nie überschrieben; ein Eintrag mit Prüfhistorie lässt sich nicht löschen.
Änderungslog mit Herkunft
Wer wann welches Feld geändert hat, steht am Eintrag – Änderungen, die nicht aus der eigenen Pflege stammen, sind als solche gekennzeichnet.
Kein Abtippen
Übernahme aus dem Pflichtenradar und Excel-Import mit Spaltenzuordnung, Vorschau, Vorlagen und zeilengenauem Protokoll.
In der Praxis
Typischer Ablauf
- 1Arbeitsbereiche an der eigenen Organisation entlang anlegen
- 2Bestand aufbauen – Pflichtenradar übernehmen, vorhandene Listen importieren
- 3Anwendbarkeit entscheiden und begründen
- 4Verantwortliche und Prüfturnus setzen
- 5Umsetzung verknüpfen: Prozesse, Dokumente, Betriebsanweisungen, Gefährdungsbeurteilungen
- 6Prüfungen protokollieren und Berichte für Audit und Managementbewertung ziehen
Für wen
Rechtlicher Bezug
Häufige Fragen
- Bekomme ich einen fertigen Rechtsbestand mitgeliefert?
- Nein. Was im Kataster steht, entscheiden Sie. Das Pflichtenradar liefert einen Katalog als Ausgangspunkt – eine Aussage, ob Ihr Kataster vollständig ist, ist damit nicht verbunden.
- Ersetzt das Kataster die Verzeichnisse in den Normmodulen?
- Ja. ISO 14001, ISMS, Arbeitsschutz und ISO 50001 zeigen gefilterte Sichten auf denselben Bestand. Eine Pflicht, die in mehreren Systemen gilt, wird einmal gepflegt und einmal geprüft.
- Können wir unsere vorhandene Liste übernehmen?
- Ja. Der Excel-Import ordnet die Spalten zu, zeigt eine Vorschau und protokolliert jede Zeile. Ein zweiter Import derselben Datei legt keine Einträge doppelt an.
- Wann gilt eine Pflicht als erfüllt?
- Wenn eine Prüfung sie als erfüllt protokolliert hat. Der Status lässt sich nicht von Hand setzen; ein Prüfergebnis „nicht erfüllt“ setzt den Eintrag zurück auf offen.
Weiterführend
Weitere Module aus diesem Themenbereich
Passende Lösungen im Bereich Compliance & Recht.
CRA – Cyber Resilience Act
Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und Meldepflichten. MGMSYS bündelt Produkte, Anforderungen, SBOM und Nachweise an einem Ort.
E-Evidence – behördliche Datenanforderungen
Die E-Evidence-Verordnung verpflichtet Diensteanbieter, auf grenzüberschreitende behördliche Anordnungen fristgerecht zu reagieren. MGMSYS strukturiert Betroffenheitsprüfung, Fallakte, Prüfungen, Freigaben und Datenaktionen.
BFSG – Barrierefreiheit
Betroffene Produkte und Dienstleistungen erfassen, Anforderungen prüfen, Maßnahmen planen und Nachweise zentral führen.
CSRD – Nachhaltigkeitsbericht
Doppelte Wesentlichkeitsanalyse, ESRS-Datenpunkte, Kennzahlen, Maßnahmen und Nachweise in einem System.
LkSG – Lieferkettensorgfaltspflicht
Lieferanten und Risiken erfassen, Präventions- und Abhilfemaßnahmen steuern, Beschwerdeverfahren betreiben und berichten.
LK – Lieferketten-Compliance (EUDR/CBAM)
EUDR-Sorgfaltserklärungen und CBAM-Emissionsberichte mit betroffenen Produkten, Geodaten, Fristen und Nachweisen steuern.
VPB – Verpackungs- & Batterie-Compliance
Verpackungen und Batterien erfassen, Mengen und Systembeteiligung pflegen, Registrierungen, Fristen und Nachweise führen.
GC – Green-Claims-Register
Umweltaussagen erfassen, Belege und Quellen hinterlegen, Substantiierung prüfen, freigeben und nachweisen.
CMS – Compliance Management
Compliance-Ziele, Risiken, Richtlinien und Wirksamkeit in einem System – ausgerichtet an IDW PS 980 und ISO 37301.
IKS – Internes Kontrollsystem (COSO)
Kontrollen, Risiken und Wirksamkeitstests in einem System – fachlich orientiert an COSO, anschlussfähig an IDW PS 982 / PS 261.
IM – Datenschutz-/Sicherheitsvorfälle
Vorfälle erfassen, Risiko bewerten und Meldefristen nach DSGVO und NIS2 zuverlässig steuern.
CMP – Cookie Consent Management
Einwilligungen für Cookies und Tracking konfigurieren, dokumentieren und nachweisen – nach § 25 TDDDG und DSGVO.
CBT – Cross-Border Data Transfer
Drittlandübermittlungen erfassen, Instrumente wählen und mit TIA absichern – nach DSGVO Kapitel V.
RQ – Rechtsquellen-Register
Bindende rechtliche Verpflichtungen ermitteln, bewerten und aktuell halten – als Rechtskataster für Ihre Managementsysteme.
PR – Pflichtenradar (Regulatory Change)
Neue und geänderte regulatorische Pflichten erkennen, bewerten und Verantwortlichen sowie Fachmodulen zuordnen.
BV – Betriebsvereinbarungen
Das BV-Modul führt alle Betriebs-, Gesamt- und Konzernbetriebsvereinbarungen mit echtem Lebenszyklus nach § 77 BetrVG – inklusive Kündigungsfristen, Nachwirkung und einer Anzeige, welche mitbestimmungspflichtigen Module noch keine gültige Vereinbarung haben.
Behördenmanagement
Ein zentrales Behörden-CRM für alle Aufsichtsbehörden und ihre Vorgänge: Begehungen, Auflagen, Bescheide und Anfragen mit Fristen, Verantwortlichen und Nachweisen – überfällige Vorgänge sind im Ampel-Cockpit sofort sichtbar.
StaRUG – Krisenfrüherkennung
§ 1 StaRUG verpflichtet die Geschäftsleitung jeder haftungsbeschränkten Gesellschaft, bestandsgefährdende Entwicklungen fortlaufend zu überwachen, gegenzusteuern und die Aufsichtsorgane zu informieren. MGMSYS bildet dieses Krisenfrüherkennungssystem als BI-nahes Cockpit mit Ampel, Eskalation und Nachweis ab.
Ein Kataster, das die Prüfung überlebt
Nicht die längste Liste überzeugt im Audit, sondern die nachvollziehbare: begründete Anwendbarkeit, benannte Verantwortliche, protokollierte Prüfungen und ein Änderungslog. Genau das führt das Rechtskataster – für alle Ihre Managementsysteme in einem Bestand.