<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cert4Startups</title>
	<atom:link href="https://cert4startups.de/feed/" rel="self" type="application/rss+xml" />
	<link>https://cert4startups.de</link>
	<description>ISO Zertifizierung für Startups und Scaleups</description>
	<lastBuildDate>Tue, 22 Sep 2026 14:23:28 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://cert4startups.de/wp-content/uploads/cert4Startups-Favicon-150x150.png</url>
	<title>cert4Startups</title>
	<link>https://cert4startups.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 9001 Kapitel 4 bis 10: was jede Anforderung praktisch bedeutet</title>
		<link>https://cert4startups.de/iso-9001-kapitel/</link>
		
		<dc:creator><![CDATA[cert4Startups]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 13:59:03 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://cert4startups.de/?p=1434</guid>

					<description><![CDATA[Was die ISO 9001 Kapitel 4 bis 10 konkret verlangen – praxisnah erklärt für Startups, die ein QM-System aufbauen müssen.]]></description>
										<content:encoded><![CDATA[<p>Wer die ISO 9001 Kapitel zum ersten Mal liest, findet dort abstrakte Sätze über Kontext, interessierte Parteien und dokumentierte Information &#8211; aber keine Anleitung, was das im eigenen Unternehmen heißt. Für ein Startup mit 15 Leuten, das ein QM-System aufbaut, weil ein Enterprise-Kunde es verlangt, ist das der eigentliche Aufwand: die Übersetzung vom Normtext in eine Arbeitsweise, die man auch nach dem Audit noch betreibt.</p>
<p>Dieser Artikel geht die Kapitel 4 bis 10 einmal durch und beschreibt für jedes, welche Entscheidung dahintersteht und wie eine schlanke Umsetzung aussehen kann. Kein nacherzählter Normtext, sondern die Frage: was müsst ihr tatsächlich tun.</p>
<h2>Wie die ISO 9001 Struktur aufgebaut ist</h2>
<p>Die ISO 9001 folgt der gemeinsamen Grundstruktur, die alle neueren ISO-Managementsystemnormen teilen. Deshalb sehen ISO 27001, ISO 14001 und ISO 9001 auf Kapitelebene ähnlich aus. Wer später eine zweite Zertifizierung anstrebt, kann Kontext, Führung, Kompetenz und Auditlogik weitgehend wiederverwenden.</p>
<p>Die Kapitel 1 bis 3 enthalten Anwendungsbereich, normative Verweisungen und Begriffe. Sie stellen keine Anforderungen an euch. Auditiert wird ab Kapitel 4.</p>
<p>Die restlichen Kapitel bilden einen Zyklus ab: Kontext und Führung schaffen die Grundlage, Planung und Unterstützung bereiten vor, Betrieb ist die Wertschöpfung, Bewertung und Verbesserung schließen den Kreis. Diese Logik ist wichtiger als die Reihenfolge der Absätze. Ein Auditor prüft nicht, ob ihr Kapitel für Kapitel abgearbeitet habt, sondern ob der Kreislauf tatsächlich läuft.</p>
<p>Den offiziellen Überblick zur Norm veröffentlicht die <a href="https://www.iso.org/iso-9001-quality-management.html" rel="noopener" target="_blank">Internationale Organisation für Normung zu ISO 9001</a>. Der verbindliche Wortlaut steht nur im gekauften Normtext &#8211; ohne den solltet ihr nicht arbeiten.</p>
<h2>Kapitel 4 und 5: Kontext, Anwendungsbereich und Führung</h2>
<p>Kapitel 4 verlangt, dass ihr euer Umfeld versteht. Welche internen und externen Themen beeinflussen eure Fähigkeit, die vereinbarte Qualität zu liefern. Bei einem SaaS-Startup sind das etwa Abhängigkeit von einem Cloud-Anbieter, hohe Fluktuation im Engineering oder ein Kundenstamm, in dem drei Accounts den Großteil des Umsatzes ausmachen.</p>
<p>Dazu kommen die interessierten Parteien und deren relevante Anforderungen: Kunden, Investoren, Aufsichtsbehörden, Mitarbeitende, Lieferanten. Ihr müsst nicht jede Erwartung erfüllen, aber ihr müsst wissen, welche für euer Qualitätsmanagement relevant sind. Eine Tabelle mit zwei Spalten reicht dafür in der Regel aus.</p>
<p>Eine Ergänzung der Norm aus dem Jahr 2024 verlangt zusätzlich, zu betrachten, ob der Klimawandel für euren Kontext ein relevantes Thema ist. Für viele Softwareunternehmen lautet die begründete Antwort: eingeschränkt relevant. Wichtig ist, dass die Frage bewusst beantwortet wurde. Wir empfehlen die Aufnahme in den Kontext oder ein, zwei Risiken in der Risikoanalyse dazu.</p>
<p>Der Anwendungsbereich ist eine Entscheidung mit Folgen. Ihr legt fest, welche Produkte, Dienstleistungen, Standorte und Prozesse das QM-System abdeckt &#8211; und was nicht. Er muss als dokumentierte Information vorliegen und Ausschlüsse nachvollziehbar begründen.</p>
<p>Kapitel 4 verlangt außerdem, dass ihr eure Prozesse bestimmt, ihre Reihenfolge und Wechselwirkung kennt und Verantwortlichkeiten zuordnet. Für ein kleines Unternehmen bedeutet das: eine Prozesslandkarte auf einer Seite, nicht ein Handbuch mit 80 Seiten.</p>
<p>Kapitel 5 richtet sich an die Geschäftsführung, und zwar wörtlich. Die oberste Leitung muss Verantwortung für die Wirksamkeit des Systems übernehmen, Qualitätsanforderungen in die Geschäftsprozesse integrieren und Ressourcen bereitstellen. Delegieren an eine Person mit QM-Rolle ist möglich, die Verantwortung bleibt oben.</p>
<p>Die Qualitätspolitik ist ein kurzes, freigegebenes Dokument, das Rahmen und Selbstverpflichtung festlegt. Sie muss zur Organisation passen, intern bekannt sein und interessierten Parteien bei Bedarf zur Verfügung stehen. Drei ehrliche Sätze wirken im Audit besser als eine Seite Allgemeinplätze.</p>
<p>Schließlich müssen Rollen, Verantwortlichkeiten und Befugnisse zugewiesen und kommuniziert sein. Wer entscheidet über Freigaben, wer meldet Abweichungen, wer berichtet an die Leitung.</p>
<h2>Kapitel 6 und 7: Planung und die Grundlagen dahinter</h2>
<p>Kapitel 6 verlangt den Umgang mit Risiken und Chancen. Die Norm schreibt weder eine Methode noch ein Risikoregister vor. Sie erwartet, dass ihr Risiken für die Zielerreichung erkennt, Maßnahmen plant, sie in die Prozesse integriert und ihre Wirksamkeit bewertet.</p>
<p>Praktisch heißt das für ein Startup meist eine überschaubare Liste: Wissenskonzentration bei einzelnen Personen, Lieferantenabhängigkeit, unklare Anforderungsaufnahme im Vertrieb. Wer hier ein Register mit 200 Einträgen anlegt, pflegt es nach dem Erstaudit nicht mehr.</p>
<p>Qualitätsziele müssen messbar sein, zur Qualitätspolitik passen, überwacht und kommuniziert werden. Zusätzlich verlangt die Norm eine Planung: was wird getan, welche Ressourcen sind nötig, wer ist verantwortlich, wann ist es fertig, wie wird das Ergebnis bewertet. Drei bis fünf Ziele mit echter Aussagekraft sind besser als zehn dekorative.</p>
<p>Kapitel 6 behandelt außerdem geplante Änderungen am Managementsystem. Wenn ihr Prozesse umbaut, ein Tool wechselt oder Verantwortlichkeiten neu schneidet, soll das nicht ungeplant und ohne Blick auf Folgen und Ressourcen passieren.</p>
<p>Kapitel 7 fasst die Grundlagen zusammen, die ihr für den Betrieb braucht. Dazu gehören Personen, Infrastruktur, Prozessumgebung und, wo relevant, Ressourcen zur Überwachung und Messung. Reine Softwareunternehmen haben oft keine Messmittel im klassischen Sinn &#8211; das ist zulässig, sollte aber begründet sein.</p>
<p>Zum Thema Wissen der Organisation verlangt die Norm, dass ihr das für eure Prozesse notwendige Wissen bestimmt, verfügbar haltet und bei veränderten Anforderungen ergänzt. Bei kleinen Teams ist das der Punkt, der real weh tut: das Deployment-Wissen steckt in einem Kopf.</p>
<p>Kompetenz und Bewusstsein sind zwei getrennte Anforderungen. Kompetenz heißt: die richtigen Fähigkeiten sind vorhanden und nachgewiesen. Bewusstsein heißt: die Leute wissen, was die Qualitätspolitik für ihre Arbeit bedeutet und welche Folgen Abweichungen haben.</p>
<p>Umgang mit Kommunikationssträngen wird ebenfalls thematisiert. Kommunikation muss geplant sein &#8211; intern und extern, mit Angabe von Thema, Zeitpunkt, Zielgruppe und Verantwortung. Eine kurze Tabelle genügt.</p>
<p>Dokumentierte Information ist der Teil, der die meiste unnötige Arbeit erzeugt. Zu allererst: Dokumentierte Information bedeutet lediglich, dass man etwas schriftlich haben muss. Gefordert ist, was die Norm ausdrücklich verlangt, plus das, was ihr selbst für die Wirksamkeit eurer Prozesse als notwendig bestimmt. Der Umfang darf sich an Größe, Komplexität und Kompetenz der Belegschaft orientieren. Lenkung bedeutet: aktuell, auffindbar, freigegeben, vor unbeabsichtigter Änderung geschützt.</p>
<h2>Kapitel 8: Betrieb, also eure eigentliche Arbeit</h2>
<p>Kapitel 8 ist das umfangreichste und beschreibt die Wertschöpfung. Es beginnt mit der betrieblichen Planung und Steuerung: Anforderungen bestimmen, Kriterien für Prozesse und Annahme festlegen, Ressourcen zuordnen, Ergebnisse nachweisen.</p>
<p>Der Abschnitt zu Kundenanforderungen verlangt geregelte Kommunikation mit dem Kunden, das vollständige Erfassen der Anforderungen und eine Prüfung vor der Zusage. Praktisch: bevor ihr ein Angebot unterschreibt, prüft jemand, ob ihr liefern könnt. Bei Änderungen am Auftrag müssen die betroffenen Stellen informiert und die Unterlagen angepasst werden.</p>
<p>Die Entwicklung von Produkten und Dienstleistungen ist ein eigener Block mit Planung, Eingaben, Steuerung, Ergebnissen und Änderungen. Für Softwareteams lässt sich das gut auf einen bestehenden Entwicklungsprozess abbilden &#8211; Anforderungen, Review, Test, Freigabe, Versionierung. Wenn ihr nichts entwickelt, sondern rein nach Kundenspezifikation fertigt, kann dieser Abschnitt begründet als nicht anwendbar eingestuft werden.</p>
<p>Externe Anbieter müssen gesteuert werden. Ihr legt Kriterien für Auswahl und Bewertung fest, definiert, was ihr vom Anbieter erwartet, und prüft, dass die Leistung ankommt. Für Startups sind das typischerweise Cloud-Provider, Freelancer und Agenturen.</p>
<p>Bei Produktion und Dienstleistungserbringung geht es um beherrschte Bedingungen: dokumentierte Vorgaben, geeignete Ressourcen, qualifiziertes Personal, Freigaben. Dazu kommen Kennzeichnung und Rückverfolgbarkeit, der Umgang mit Eigentum von Kunden &#8211; bei SaaS häufig Kundendaten -, Erhaltung der Ergebnisse und Tätigkeiten nach der Lieferung wie Support und Gewährleistung.</p>
<p>Zwei Abschnitte werden gern übersehen. Erstens: Ergebnisse dürfen erst freigegeben werden, wenn die geplanten Prüfungen bestanden sind, und es muss nachvollziehbar sein, wer freigegeben hat. Zweitens: nichtkonforme Ergebnisse müssen erkannt, gekennzeichnet und gesteuert werden, damit sie nicht unbeabsichtigt beim Kunden landen.</p>
<h2>Kapitel 9 und 10: Bewertung und Verbesserung</h2>
<p>Kapitel 9 verlangt, dass ihr bestimmt, was ihr überwacht und messt, mit welchen Methoden, zu welchem Zeitpunkt und wann ihr die Ergebnisse bewertet. Ohne diese Festlegung sammelt ihr Zahlen, die niemand interpretiert.</p>
<p>Die Kundenzufriedenheit muss überwacht werden. Die Norm schreibt keine Umfrage vor. Reklamationen, Support-Tickets, Churn, Feedback aus Quarterly Business Reviews sind legitime Quellen, solange ihr sie systematisch auswertet.</p>
<p>Interne Audits finden in geplanten Abständen statt und prüfen, ob das System die Normanforderungen und eure eigenen Vorgaben erfüllt und wirksam ist. Auditoren dürfen ihre eigene Arbeit nicht bewerten. In kleinen Teams löst man das über gegenseitige Audits oder externe Unterstützung.</p>
<p>Die Managementbewertung ist die Sitzung der obersten Leitung, in der Auditergebnisse, Kennzahlen, Kundenfeedback, Status von Maßnahmen, Änderungen im Kontext und Ressourcenbedarf zusammenlaufen. Ergebnis sind Entscheidungen, keine Präsentation. Das Protokoll ist eines der Dokumente, die im Audit sicher angesehen werden.</p>
<p>Kapitel 10 regelt den Umgang mit Abweichungen. Ihr reagiert auf die Nichtkonformität, prüft die Ursache, bewertet, ob Ähnliches anderswo auftreten kann, setzt Maßnahmen um und bewertet deren Wirksamkeit. Art und Ergebnis müssen nachweisbar sein.</p>
<p>Fortlaufende Verbesserung heißt nicht, jedes Quartal etwas Neues zu erfinden. Es heißt, dass Erkenntnisse aus Messung, Audit und Managementbewertung nachweislich zu Veränderungen führen.</p>
<h2>Was die Kapitel für ein kleines Unternehmen konkret bedeuten</h2>
<p>Die Reihenfolge im Aufbau muss nicht der Kapitelnummerierung folgen. Sinnvoll ist meist: Anwendungsbereich und Prozesslandkarte zuerst, dann Kapitel 8 an der real gelebten Arbeitsweise entlang, danach Planung, Ressourcen und Dokumentenlenkung.</p>
<p>Kapitel 9 und 10 brauchen Zeit, weil sie Nachweise über einen Zeitraum verlangen. Ein internes Audit und eine Managementbewertung müssen vor dem Zertifizierungsaudit stattgefunden haben. Wer erst zwei Wochen vorher anfängt, hat kein System, sondern Dokumente.</p>
<p>Der häufigste Fehler ist ein QM-System neben dem Tagesgeschäft. Wenn ihr Prozesse beschreibt, die niemand so ausführt, fällt das im Audit auf und erzeugt dauerhaft Pflegeaufwand. Beschreibt, wie ihr arbeitet, und ändert dort, wo die Arbeitsweise tatsächlich schwach ist.</p>
<h2>Häufige Fragen zu ISO 9001 Kapitel</h2>
<h3>Müssen alle Kapitel umgesetzt werden?</h3>
<p>Anforderungen enthalten die Kapitel 4 bis 10, und sie gelten grundsätzlich alle. Einzelne Anforderungen können als nicht anwendbar eingestuft werden, wenn das begründet ist und die Fähigkeit zur Erfüllung von Kundenanforderungen nicht beeinträchtigt wird. Diese Begründung gehört in die Beschreibung des Anwendungsbereichs.</p>
<h3>Brauchen wir einen Qualitätsmanagementbeauftragten?</h3>
<p>Die Norm fordert diese Rolle seit der Ausgabe 2015 nicht mehr ausdrücklich. Die zugehörigen Verantwortlichkeiten müssen aber zugewiesen und kommuniziert sein. Viele Unternehmen benennen trotzdem eine verantwortliche Person, weil es die Koordination vereinfacht.</p>
<h3>Wie viel Dokumentation ist genug?</h3>
<p>Die Norm verlangt bestimmte dokumentierte Informationen ausdrücklich, darunter Anwendungsbereich, Qualitätspolitik und Qualitätsziele. Alles Weitere richtet sich danach, was ihr selbst als notwendig für wirksame Prozesse bestimmt, abhängig von Größe, Komplexität und Kompetenz eures Teams.</p>
<h2>Fazit</h2>
<p>Die Kapitel 4 bis 10 beschreiben einen geschlossenen Kreis aus Verstehen, Planen, Ausführen, Bewerten und Verbessern. Der Aufwand liegt nicht im Schreiben von Dokumenten, sondern in der Entscheidung, welche eurer bestehenden Abläufe ihr formalisiert und welche ihr vorher ändert.</p>
<p>Ein guter erster Schritt ist eine Gap-Analyse entlang der Kapitelstruktur: für jede Anforderung notieren, was es bereits gibt, was fehlt und wer zuständig wäre. Damit habt ihr eine belastbare Grundlage für Zeitplan und Aufwandsschätzung &#8211; und wisst, ob eine Zertifizierung im gewünschten Zeitfenster realistisch ist.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Success Story von pixx.io</title>
		<link>https://cert4startups.de/success-story-von-pixx-io/</link>
		
		<dc:creator><![CDATA[Jakob]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 17:51:20 +0000</pubDate>
				<category><![CDATA[Case Study]]></category>
		<guid isPermaLink="false">http://wordpress-cert4startups.p633039.webspaceconfig.de/?p=999</guid>

					<description><![CDATA[pixx.io Success Story Sichere Ideenverwaltung durch konstante Kontrolle der IT-Sicherheit bei enobis ideenmanagement Die enobis ideenmanagement GmbH unterstützt Unternehmen dabei, Ideenprozesse effizient zu steuern und Innovationspotenziale voll auszuschöpfen. Mit ihrer innovativen Softwarelösung für Ideen- und Innovationsmanagement hilft das Unternehmen Organisationen dabei, Ideen sicher, strukturiert und zentral zu verwalten. Über 800 Kunden vertrauen bereits auf enobis, [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="999" class="elementor elementor-999" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-851f538 e-flex e-con-boxed e-con e-parent" data-id="851f538" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;,&quot;jet_parallax_layout_list&quot;:[]}">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-f9df338 e-con-full e-flex e-con e-child" data-id="f9df338" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-5d5ed25 elementor-widget__width-auto elementor-widget elementor-widget-heading" data-id="5d5ed25" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h1 class="elementor-heading-title elementor-size-default">pixx.io Success Story</h1>				</div>
				</div>
				<div class="elementor-element elementor-element-d12680e elementor-widget elementor-widget-heading" data-id="d12680e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Sichere Ideenverwaltung durch konstante Kontrolle der IT-Sicherheit bei enobis ideenmanagement</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-788fabf elementor-widget elementor-widget-text-editor" data-id="788fabf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Die enobis ideenmanagement GmbH unterstützt Unternehmen dabei, Ideenprozesse effizient zu steuern und Innovationspotenziale voll auszuschöpfen. Mit ihrer innovativen Softwarelösung für Ideen- und Innovationsmanagement hilft das Unternehmen Organisationen dabei, Ideen sicher, strukturiert und zentral zu verwalten. Über 800 Kunden vertrauen bereits auf enobis, um Innovationskultur und Mitarbeiterbeteiligung langfristig zu stärken. Mehr dazu auf <a href="https://trevios.com/" target="_blank" rel="noopener">https://trevios.com/</a></p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-a67a9c2 e-con-full e-flex e-con e-child" data-id="a67a9c2" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-20a7b60 elementor-widget elementor-widget-image" data-id="20a7b60" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="800" height="219" src="https://cert4startups.de/wp-content/uploads/Logo_pixxio_2020_rz-1024x280.webp" class="attachment-large size-large wp-image-101" alt="pixxio Logo" srcset="https://cert4startups.de/wp-content/uploads/Logo_pixxio_2020_rz-1024x280.webp 1024w, https://cert4startups.de/wp-content/uploads/Logo_pixxio_2020_rz-300x82.webp 300w, https://cert4startups.de/wp-content/uploads/Logo_pixxio_2020_rz-768x210.webp 768w, https://cert4startups.de/wp-content/uploads/Logo_pixxio_2020_rz.webp 1200w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
		<div class="elementor-element elementor-element-6f51769 e-con-full e-flex e-con e-child" data-id="6f51769" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;,&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-c4661cd elementor-widget elementor-widget-rating" data-id="c4661cd" data-element_type="widget" data-e-type="widget" data-widget_type="rating.default">
				<div class="elementor-widget-container">
							<div class="e-rating" itemtype="https://schema.org/Rating" itemscope="" itemprop="reviewRating">
			<meta itemprop="worstRating" content="0">
			<meta itemprop="bestRating" content="5">
			<div class="e-rating-wrapper" itemprop="ratingValue" content="5" role="img" aria-label="Bewertet mit 5 von 5">
							<div class="e-icon">
				<div class="e-icon-wrapper e-icon-marked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
				<div class="e-icon-wrapper e-icon-unmarked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
			</div>
						<div class="e-icon">
				<div class="e-icon-wrapper e-icon-marked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
				<div class="e-icon-wrapper e-icon-unmarked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
			</div>
						<div class="e-icon">
				<div class="e-icon-wrapper e-icon-marked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
				<div class="e-icon-wrapper e-icon-unmarked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
			</div>
						<div class="e-icon">
				<div class="e-icon-wrapper e-icon-marked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
				<div class="e-icon-wrapper e-icon-unmarked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
			</div>
						<div class="e-icon">
				<div class="e-icon-wrapper e-icon-marked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
				<div class="e-icon-wrapper e-icon-unmarked">
					<i aria-hidden="true" class="eicon-star"></i>				</div>
			</div>
						</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-505cdbf elementor-widget elementor-widget-testimonial" data-id="505cdbf" data-element_type="widget" data-e-type="widget" data-widget_type="testimonial.default">
				<div class="elementor-widget-container">
							<div class="elementor-testimonial-wrapper">
							<div class="elementor-testimonial-content">Das interne Audit war für uns ein wertvoller Realitätscheck. Es hat uns die Chance gegeben, gezielt nachzujustieren, bevor externe Prüfer einsteigen. Dadurch konnten wir mit dem sicheren Gefühl ins Überwachungsaudit gehen, bestens vorbereitet zu sein.</div>
			
						<div class="elementor-testimonial-meta elementor-has-image elementor-testimonial-image-position-aside">
				<div class="elementor-testimonial-meta-inner">
											<div class="elementor-testimonial-image">
							<img decoding="async" width="1024" height="1024" src="https://cert4startups.de/wp-content/uploads/Silhuette.png" class="attachment-full size-full wp-image-314" alt="Silhuette Mitarbeiter:in" srcset="https://cert4startups.de/wp-content/uploads/Silhuette.png 1024w, https://cert4startups.de/wp-content/uploads/Silhuette-300x300.png 300w, https://cert4startups.de/wp-content/uploads/Silhuette-150x150.png 150w, https://cert4startups.de/wp-content/uploads/Silhuette-768x768.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" />						</div>
					
										<div class="elementor-testimonial-details">
														<div class="elementor-testimonial-name">Richard Michel</div>
																						<div class="elementor-testimonial-job">Geschäftsführer</div>
													</div>
									</div>
			</div>
					</div>
						</div>
				</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-580f78f e-flex e-con-boxed e-con e-parent" data-id="580f78f" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-daefe3c e-con-full e-flex e-con e-child" data-id="daefe3c" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-78c8fff elementor-widget__width-initial elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="78c8fff" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
											<span class="elementor-icon-list-icon">
							<i aria-hidden="true" class="fas fa-crop-alt"></i>						</span>
										<span class="elementor-icon-list-text">Ausgangslage:</span>
									</li>
						</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-04a3b90 elementor-widget__width-initial elementor-widget elementor-widget-text-editor" data-id="04a3b90" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>Zertifiziert, aber nicht am Ziel</h2><p>Die enobis ideenmanagement GmbH hatte ihre <strong>ISO 27001-Zertifizierung</strong> erfolgreich abgeschlossen und damit einen wichtigen Meilenstein in puncto Informationssicherheit erreicht. Doch das Zertifikat allein ist nur der Anfang: Jährliche Überwachungsaudits und eine Rezertifizierung alle drei Jahre stellen sicher, dass die Prozesse nicht nur einmalig, sondern dauerhaft den hohen Standards entsprechen. Hier liegt die Herausforderung: die kontinuierliche Weiterentwicklung und Überprüfung der Sicherheitsmaßnahmen.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-eaf3e2b e-con-full e-flex e-con e-child" data-id="eaf3e2b" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-572e14e elementor-widget__width-initial elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="572e14e" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
											<span class="elementor-icon-list-icon">
							<i aria-hidden="true" class="fas fa-bullseye"></i>						</span>
										<span class="elementor-icon-list-text">Ziel:</span>
									</li>
						</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-f42b691 elementor-widget__width-initial elementor-widget elementor-widget-text-editor" data-id="f42b691" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>Sicherheit durch Vorbereitung</h2><p>Für enobis war klar: Ein externes Audit darf nicht zum Risiko werden. Deshalb wurde ein internes Prüfverfahren etabliert, das weit über die formale Anforderung hinausgeht. Dabei wurden nicht nur Schwachstellen identifiziert, sondern auch konkrete Verbesserungen angestoßen – von der Dokumentation technischer Abläufe bis zur klareren Rollenverteilung in sicherheitsrelevanten Prozessen.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-fcafdd4 e-con-full e-flex e-con e-child" data-id="fcafdd4" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-8351dd3 elementor-widget__width-initial elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="8351dd3" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
											<span class="elementor-icon-list-icon">
							<i aria-hidden="true" class="far fa-handshake"></i>						</span>
										<span class="elementor-icon-list-text">Zusammenarbeit:</span>
									</li>
						</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-bbc8c3a elementor-widget__width-initial elementor-widget elementor-widget-text-editor" data-id="bbc8c3a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>Kooperation mit Kontinuität</h2><p>Die Kooperation mit pixx.io begann 2024 – aus einem konkreten Anlass heraus. Inzwischen ist daraus eine jährliche Partnerschaft entstanden, die nicht nur für Sicherheit sorgt, sondern auch Klarheit schafft: über Prozesse, Verantwortlichkeiten und das tägliche Sicherheitsbewusstsein im Unternehmen.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-829e249 e-con-full e-flex e-con e-child" data-id="829e249" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;,&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-5e731ad elementor-widget__width-initial elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="5e731ad" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
											<span class="elementor-icon-list-icon">
							<i aria-hidden="true" class="fas fa-check-circle"></i>						</span>
										<span class="elementor-icon-list-text">Ergebnis:</span>
									</li>
						</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-3cf18cb elementor-widget__width-initial elementor-widget elementor-widget-text-editor" data-id="3cf18cb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>Strukturierte Zertifizierungs­vorbereitung</h2><p>Durch die strukturierte Vorbereitung konnte pixx.io auch das diesjährige Kontrollaudit <strong data-start="2489" data-end="2537">zielgerichtet und ohne Zusatzkosten meistern</strong>. Das Unternehmen bleibt damit auf Kurs – nicht nur technisch, sondern auch in Sachen Informationssicherheit.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6103d92 e-flex e-con-boxed e-con e-parent" data-id="6103d92" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-26c5880 elementor-widget elementor-widget-template" data-id="26c5880" data-element_type="widget" data-e-type="widget" data-widget_type="template.default">
				<div class="elementor-widget-container">
							<div class="elementor-template">
					<div data-elementor-type="container" data-elementor-id="679" class="elementor elementor-679" data-elementor-post-type="elementor_library">
				<a class="elementor-element elementor-element-643a0834 e-con-full e-flex e-con e-child" data-id="643a0834" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;gradient&quot;,&quot;jet_parallax_layout_list&quot;:[]}" href="https://cert4startups.de/kontakt/">
		<div class="elementor-element elementor-element-531a71e2 e-con-full e-flex e-con e-child" data-id="531a71e2" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-ff2f4d6 elementor-widget elementor-widget-image" data-id="ff2f4d6" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="800" height="800" src="https://cert4startups.de/wp-content/uploads/Maximilian-Felsner_Founder.jpg" class="attachment-large size-large wp-image-311" alt="Mitarbeiterfoto Max Felsner" srcset="https://cert4startups.de/wp-content/uploads/Maximilian-Felsner_Founder.jpg 1000w, https://cert4startups.de/wp-content/uploads/Maximilian-Felsner_Founder-300x300.jpg 300w, https://cert4startups.de/wp-content/uploads/Maximilian-Felsner_Founder-150x150.jpg 150w, https://cert4startups.de/wp-content/uploads/Maximilian-Felsner_Founder-768x768.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" />															</div>
				</div>
				<div class="elementor-element elementor-element-2cba6726 elementor-widget__width-initial elementor-widget elementor-widget-icon-box" data-id="2cba6726" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<span  >
							Max Felsner						</span>
					</h3>
				
									<p class="elementor-icon-box-description">
						Founder					</p>
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-6220779 e-con-full e-flex e-con e-child" data-id="6220779" data-element_type="container" data-e-type="container" data-settings="{&quot;jet_parallax_layout_list&quot;:[]}">
				<div class="elementor-element elementor-element-7cdbdfc elementor-widget elementor-widget-heading" data-id="7cdbdfc" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Lass uns gemeinsam den nächsten Schritt gehen.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-5cac9273 elementor-widget elementor-widget-heading" data-id="5cac9273" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">In einem unverbindlichen ersten Gespräch klären wir, was für dein Unternehmen relevant ist, wie der Prozess abläuft und wie wir dich schnell und pragmatisch durch die Zertifizierung begleiten können. Komplett remote und ohne unnötigen Aufwand.</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-90beea5 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="90beea5" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Termin vereinbaren</span>
									</li>
						</ul>
						</div>
				</div>
				</div>
				</a>
				</div>
				</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BSI C5: Was Cloud-Anbieter jetzt wissen müssen</title>
		<link>https://cert4startups.de/bsi-c5-was-cloud-anbieter-jetzt-wissen-muessen/</link>
		
		<dc:creator><![CDATA[Jakob]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 17:22:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">http://wordpress-cert4startups.p633039.webspaceconfig.de/?p=216</guid>

					<description><![CDATA[Immer mehr Unternehmen setzen auf Cloud-Lösungen – und ebenso steigen die Erwartungen an Sicherheit, Transparenz und Compliance. Mit dem C5-Standard des BSI existiert ein klarer Rahmen, der nachweist, wie professionell ein Cloud-Anbieter seine Sicherheitsmaßnahmen umgesetzt hat. Doch was steckt genau dahinter – und warum wird C5 für viele Anbieter jetzt zum entscheidenden Wettbewerbsvorteil?]]></description>
										<content:encoded><![CDATA[<p>Der C5-Katalog (Cloud Computing Compliance Controls Catalogue) des Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich in den letzten Jahren zu einem wichtigen Sicherheitsstandard für Cloud-Anbieter und SaaS-Unternehmen entwickelt. Besonders in Deutschland und Europa steigt die Nachfrage nach C5-Nachweisen – nicht nur von Behörden, sondern zunehmend auch von Enterprise-Kund:innen, Finanzinstituten und regulierten Branchen.</p>
<h2>Warum ist C5 für Cloud-Anbieter relevant?</h2>
<p>Cloud-Umgebungen werden komplexer, Sicherheitsanforderungen strenger. Kund:innen wollen nachvollziehbar sehen, wie Daten geschützt, Risiken gemanagt und technische Maßnahmen umgesetzt werden.<br />
C5 bietet genau dafür einen strukturierten, transparenten Rahmen – inklusive:</p>
<ul>
<li>klar definierter Sicherheitskontrollen,</li>
<li>Anforderungen an Cloud-Architektur &amp; technische Maßnahmen,</li>
<li>Dokumentations- und Nachweispflichten,</li>
<li>einem auditierbaren Prüfbericht, der Vertrauen schafft.</li>
</ul>
<p>Damit ist C5 ein „Qualitätssiegel“ für moderne Cloud-Anbieter – und ein entscheidender Wettbewerbsvorteil.</p>
<h2>Welche Bereiche deckt C5 ab?</h2>
<p>Der C5-Katalog umfasst u. a.:</p>
<ul>
<li>Identity &amp; Access Management (IAM, Rollen, Berechtigungen)</li>
<li>Logging &amp; Monitoring (Cloud Logs, SIEM, Alerting)</li>
<li>Technische Security-Maßnahmen (Netzwerksegmentierung, Verschlüsselung, Patch-Management)</li>
<li>Incident Response &amp; Notfallprozesse</li>
<li>Business Continuity &amp; Disaster Recovery</li>
<li>Risikomanagement &amp; Governance</li>
<li>Vendor-Management &amp; Third-Party-Risiken</li>
</ul>
<p>Damit geht C5 deutlich tiefer in technische Details als klassische Managementsysteme wie ISO 27001.</p>
<h2>Wer braucht C5 – und ab wann?</h2>
<p>Besonders relevant ist C5 für:</p>
<ul>
<li>SaaS-Anbieter, die an Enterprise oder Behörden verkaufen</li>
<li>Cloud-Infrastrukturanbieter</li>
<li>FinTech &amp; InsurTech-Unternehmen</li>
<li>HealthTech &amp; GovTech-Plattformen</li>
<li>Unternehmen mit sensiblen oder kritischen Datenverarbeitungen</li>
</ul>
<p>Viele öffentliche Ausschreibungen fordern bereits C5-Nachweise – Tendenz steigend.</p>
<h2>Wie läuft ein C5-Audit ab?</h2>
<p>Ein C5-Audit wird üblicherweise durch externe Wirtschaftsprüfungsgesellschaften durchgeführt und umfasst:</p>
<ol>
<li>Prüfung der Dokumentation</li>
<li>Bewertung der technischen Sicherheitsmaßnahmen</li>
<li>Interviews mit technischen &amp; organisatorischen Rollen</li>
<li>Nachweisführung anhand konkreter Beispiele</li>
<li>Bericht &amp; Ergebnisdarstellung</li>
</ol>
<p>Besonders kritisch: technische Nachweise, z. B. Logs, IAM-Regeln, Backup-Prozesse oder Alerting-Konfigurationen.</p>
<h2>Was sollten Cloud-Anbieter jetzt tun?</h2>
<p>Wer C5-Anforderungen erfüllen möchte, sollte rechtzeitig:</p>
<ul>
<li>die aktuelle Cloud-Architektur überprüfen,</li>
<li>Sicherheitskonzepte &amp; Dokumentationen aktualisieren,</li>
<li>technische Maßnahmen überprüfen (IAM, Logging, Monitoring),</li>
<li>Rollen und Verantwortlichkeiten klären,</li>
<li>Prozesse für Incident Response &amp; Notfallmanagement definieren.</li>
</ul>
<p>Der Aufwand lohnt sich, denn C5 stärkt Vertrauen, reduziert Sicherheitsrisiken und verbessert die Marktposition.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Warum wir Offsites brauchen &#8211; und was Athen damit zu tun hat</title>
		<link>https://cert4startups.de/warum-wir-offsites-brauchen-und-was-athen-damit-zu-tun-hat/</link>
		
		<dc:creator><![CDATA[Jakob]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 17:05:43 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<guid isPermaLink="false">http://wordpress-cert4startups.p633039.webspaceconfig.de/?p=207</guid>

					<description><![CDATA[Als remote-first Startup sitzen wir die meiste Zeit dort, wo es für uns am besten passt: am Küchentisch, im Co-Working-Space oder in einem Café mit stabilem WLAN. Das funktioniert – technisch und menschlich. Aber manchmal reicht ein geteilter Slack-Channel eben nicht, um sich wirklich zu begegnen.]]></description>
										<content:encoded><![CDATA[<p><strong>Deshalb machen wir regelmäßig Offsites.</strong> Nicht als Teambuilding-Event mit Gruppenspielen, sondern als ehrliche Gelegenheit, gemeinsam zu arbeiten, gemeinsam zu essen – und auch mal gemeinsam zu schweigen. Ohne Meeting-Einladung.</p>
<p>Unser letztes Offsite hat uns nach <strong>Athen</strong> geführt: in ein gemeinsames Airbnb, mit Laptops, Einkaufsliste und jeder Menge Lust auf Austausch. Tagsüber haben wir gearbeitet, mittags gekocht, abends die Stadt entdeckt. Ohne festen Ablauf – aber mit echtem Mehrwert.</p>
<p>Für uns war das mehr als ein Ortswechsel: Es war ein Perspektivwechsel. Und das merkt man – in Projekten, in Gesprächen, und im Umgang miteinander.</p>
<h2>💻 Tagsüber: Remote-Mindset</h2>
<p>Trotz Ferienhaus-Flair wurde bei uns auch gearbeitet – wirklich. Ob Strategie-Workshop, Bugfix oder Produkt-Diskussionen: Wir haben gemacht, was wir sonst remote tun – nur eben nebeneinander. Auf der sonnigen Terasse konnten wir alle unseren eigenen Arbeitsplatz aufbauen und klassisch Co-Worken. Aber dazwischen war auch Raum für:</p>
<ul>
<li>spontane Code-Reviews über die Schulter</li>
<li>1-on-1 Besprechungen zu verschiedensten Themen</li>
<li>Gespräche, die remote nie passiert wären</li>
</ul>
<h2>🍝 Mittags: Kochen statt</h2>
<p>Unser Mittagessen war nicht bestellt – sondern handgemacht. Jeden Tag hat jemand anderes gekocht. Es gab Curry, Bowls. <strong>Warum das cool war? </strong>Weil dabei Dinge entstanden sind, die man nicht planen kann: Gespräche, Lacher, und manchmal sogar neue Ideen.</p>
<h2>🏙️ Abends: Stadt, Essen, Gespräche ohne Agenda</h2>
<p>Nach getaner Arbeit ging&#8217;s raus. Athen bei Nacht ist ein Erlebnis – und wir haben’s genutzt: Essen in kleinen Tavernen, Rooftop-Bars mit Blick auf die Akropolis, durch enge Gassen treiben lassen. Kein Programmpunkt, keine Gruppenpflicht. Nur das Team, die Zeit zusammen – und ziemlich gutes Essen.</p>
<h2>🧠 Was wir mitgenommen haben</h2>
<ul>
<li>Mehr Verständnis für die Menschen hinter den Profilbildern</li>
<li>Einen Haufen schöner Erinnerungen – und mehr Flow im Alltag</li>
<li>Die Erkenntnis: Gute Remote-Arbeit braucht ab und zu reale Begegnung</li>
</ul>
<p>Ob neue Teammitglieder, neue Ideen oder neue Perspektiven – nach Athen sind wir nicht nur erholt zurückgekommen, sondern auch ein Stück näher zusammengerückt.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
