StartProdukteRK – Rechtskataster

Recht & Regulatorik · ISO 14001 · ISO 45001 · ISO 50001 · ISO/IEC 27001

Rechtskataster – bindende Verpflichtungen mit Nachweis

Vorschrift, Paragraf, die konkrete Pflicht daraus, wer sie erfüllt, womit sie belegt ist und wann sie wieder geprüft wird – an einer Stelle, für alle Managementsysteme.

Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.

Noch nicht bereit für den vollen Testzugang? Lassen Sie sich RK – Rechtskataster persönlich zeigen.

Worum es geht

Was RK – Rechtskataster löst

ISO 14001, ISO 45001, ISO 50001 und ISO/IEC 27001 verlangen ein Verzeichnis der bindenden Verpflichtungen und die Bewertung ihrer Einhaltung. In der Praxis liegt dieses Verzeichnis viermal vor – in der Umwelt-, der Arbeitsschutz-, der Energie- und der Informationssicherheitsakte, mit verschiedenen Ständen derselben Vorschrift und verschiedenen Prüfdaten. Im Audit wird dann nicht nach der Liste gefragt, sondern nach der letzten Prüfung und ihrem Ergebnis.

Das Rechtskataster führt jede Pflicht einmal – mit Fundstelle, begründeter Anwendbarkeit, Verantwortlichen und Prüfturnus. Die Normmodule sehen denselben Bestand, statt eigene Listen zu pflegen.

Funktionen

Zentrale Funktionen

Ein Verzeichnis statt vier

ISO 14001, ISMS, Arbeitsschutz und ISO 50001 zeigen gefilterte Sichten auf denselben Bestand – dieselben Datensätze, dieselbe Pflegestelle. Es entsteht kein zweites Verzeichnis.

Anwendbarkeit mit Begründungspflicht

Ob eine Pflicht Sie trifft, ist eine andere Frage als, ob sie erfüllt ist. Beide Felder sind getrennt – und ein „nicht anwendbar“ verlangt eine Begründung.

Der Status ist ein Prüfergebnis

Erfüllt wird ein Eintrag durch ein Prüfprotokoll, nicht durch einen Haken. Ein Ergebnis „nicht erfüllt“ setzt ihn zurück auf offen.

Prüfhistorie, die bleibt

Protokolle werden nie überschrieben; ein Eintrag mit Prüfhistorie lässt sich nicht löschen.

Änderungslog mit Herkunft

Wer wann welches Feld geändert hat, steht am Eintrag – Änderungen, die nicht aus der eigenen Pflege stammen, sind als solche gekennzeichnet.

Kein Abtippen

Übernahme aus dem Pflichtenradar und Excel-Import mit Spaltenzuordnung, Vorschau, Vorlagen und zeilengenauem Protokoll.

In der Praxis

Typischer Ablauf

  1. 1Arbeitsbereiche an der eigenen Organisation entlang anlegen
  2. 2Bestand aufbauen – Pflichtenradar übernehmen, vorhandene Listen importieren
  3. 3Anwendbarkeit entscheiden und begründen
  4. 4Verantwortliche und Prüfturnus setzen
  5. 5Umsetzung verknüpfen: Prozesse, Dokumente, Betriebsanweisungen, Gefährdungsbeurteilungen
  6. 6Prüfungen protokollieren und Berichte für Audit und Managementbewertung ziehen

Für wen

Umweltmanagementbeauftragte (ISO 14001, EMAS)Fachkräfte für Arbeitssicherheit und Arbeitsschutzbeauftragte (ISO 45001)Energiemanagementbeauftragte (ISO 50001)Informationssicherheitsbeauftragte (ISO/IEC 27001)Integrierte Managementsysteme mit mehreren Normen in einer Hand

Rechtlicher Bezug

MGMSYS verzeichnet Pflichten, ordnet sie zu und dokumentiert ihre Prüfung. Das Modul leistet keine Rechtsberatung und keine Rechtsdienstleistung im Sinne des § 2 RDG; die rechtliche Würdigung des Einzelfalls bleibt beim Unternehmen.

Häufige Fragen

Bekomme ich einen fertigen Rechtsbestand mitgeliefert?
Nein. Was im Kataster steht, entscheiden Sie. Das Pflichtenradar liefert einen Katalog als Ausgangspunkt – eine Aussage, ob Ihr Kataster vollständig ist, ist damit nicht verbunden.
Ersetzt das Kataster die Verzeichnisse in den Normmodulen?
Ja. ISO 14001, ISMS, Arbeitsschutz und ISO 50001 zeigen gefilterte Sichten auf denselben Bestand. Eine Pflicht, die in mehreren Systemen gilt, wird einmal gepflegt und einmal geprüft.
Können wir unsere vorhandene Liste übernehmen?
Ja. Der Excel-Import ordnet die Spalten zu, zeigt eine Vorschau und protokolliert jede Zeile. Ein zweiter Import derselben Datei legt keine Einträge doppelt an.
Wann gilt eine Pflicht als erfüllt?
Wenn eine Prüfung sie als erfüllt protokolliert hat. Der Status lässt sich nicht von Hand setzen; ein Prüfergebnis „nicht erfüllt“ setzt den Eintrag zurück auf offen.

Weiterführend

Weitere Module aus diesem Themenbereich

Passende Lösungen im Bereich Compliance & Recht.

CRA – Cyber Resilience Act

Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und Meldepflichten. MGMSYS bündelt Produkte, Anforderungen, SBOM und Nachweise an einem Ort.

E-Evidence – behördliche Datenanforderungen

Die E-Evidence-Verordnung verpflichtet Diensteanbieter, auf grenzüberschreitende behördliche Anordnungen fristgerecht zu reagieren. MGMSYS strukturiert Betroffenheitsprüfung, Fallakte, Prüfungen, Freigaben und Datenaktionen.

BFSG – Barrierefreiheit

Betroffene Produkte und Dienstleistungen erfassen, Anforderungen prüfen, Maßnahmen planen und Nachweise zentral führen.

CSRD – Nachhaltigkeitsbericht

Doppelte Wesentlichkeitsanalyse, ESRS-Datenpunkte, Kennzahlen, Maßnahmen und Nachweise in einem System.

LkSG – Lieferkettensorgfaltspflicht

Lieferanten und Risiken erfassen, Präventions- und Abhilfemaßnahmen steuern, Beschwerdeverfahren betreiben und berichten.

LK – Lieferketten-Compliance (EUDR/CBAM)

EUDR-Sorgfaltserklärungen und CBAM-Emissionsberichte mit betroffenen Produkten, Geodaten, Fristen und Nachweisen steuern.

VPB – Verpackungs- & Batterie-Compliance

Verpackungen und Batterien erfassen, Mengen und Systembeteiligung pflegen, Registrierungen, Fristen und Nachweise führen.

GC – Green-Claims-Register

Umweltaussagen erfassen, Belege und Quellen hinterlegen, Substantiierung prüfen, freigeben und nachweisen.

CMS – Compliance Management

Compliance-Ziele, Risiken, Richtlinien und Wirksamkeit in einem System – ausgerichtet an IDW PS 980 und ISO 37301.

IKS – Internes Kontrollsystem (COSO)

Kontrollen, Risiken und Wirksamkeitstests in einem System – fachlich orientiert an COSO, anschlussfähig an IDW PS 982 / PS 261.

IM – Datenschutz-/Sicherheitsvorfälle

Vorfälle erfassen, Risiko bewerten und Meldefristen nach DSGVO und NIS2 zuverlässig steuern.

CMP – Cookie Consent Management

Einwilligungen für Cookies und Tracking konfigurieren, dokumentieren und nachweisen – nach § 25 TDDDG und DSGVO.

CBT – Cross-Border Data Transfer

Drittlandübermittlungen erfassen, Instrumente wählen und mit TIA absichern – nach DSGVO Kapitel V.

RQ – Rechtsquellen-Register

Bindende rechtliche Verpflichtungen ermitteln, bewerten und aktuell halten – als Rechtskataster für Ihre Managementsysteme.

PR – Pflichtenradar (Regulatory Change)

Neue und geänderte regulatorische Pflichten erkennen, bewerten und Verantwortlichen sowie Fachmodulen zuordnen.

BV – Betriebsvereinbarungen

Das BV-Modul führt alle Betriebs-, Gesamt- und Konzernbetriebsvereinbarungen mit echtem Lebenszyklus nach § 77 BetrVG – inklusive Kündigungsfristen, Nachwirkung und einer Anzeige, welche mitbestimmungspflichtigen Module noch keine gültige Vereinbarung haben.

Behördenmanagement

Ein zentrales Behörden-CRM für alle Aufsichtsbehörden und ihre Vorgänge: Begehungen, Auflagen, Bescheide und Anfragen mit Fristen, Verantwortlichen und Nachweisen – überfällige Vorgänge sind im Ampel-Cockpit sofort sichtbar.

StaRUG – Krisenfrüherkennung

§ 1 StaRUG verpflichtet die Geschäftsleitung jeder haftungsbeschränkten Gesellschaft, bestandsgefährdende Entwicklungen fortlaufend zu überwachen, gegenzusteuern und die Aufsichtsorgane zu informieren. MGMSYS bildet dieses Krisenfrüherkennungssystem als BI-nahes Cockpit mit Ampel, Eskalation und Nachweis ab.

Ein Kataster, das die Prüfung überlebt

Nicht die längste Liste überzeugt im Audit, sondern die nachvollziehbare: begründete Anwendbarkeit, benannte Verantwortliche, protokollierte Prüfungen und ein Änderungslog. Genau das führt das Rechtskataster – für alle Ihre Managementsysteme in einem Bestand.

Rechtskataster Software – bindende Verpflichtungen verwalten