Skip to main content

Offen gesagt

Normen, an denen wir uns messen

Wir sind in keiner dieser Normen zertifiziert. Wir nennen sie trotzdem, weil sie prägen, wie wir arbeiten. Und damit du unterscheiden kannst, was Substanz hat und was nicht, steht bei jeder Norm dasselbe dreifach da. Was sie verlangt, was wir tun, was wir nicht behaupten.

ISO/IEC 27001 + ISO/IEC 27018

Informationssicherheit · zertifizierbar, wir sind es nicht

Was die Norm verlangt
Die 27001 verlangt einen systematischen Umgang mit Informationsrisiken. Erkennen, bewerten, absichern, nachhalten. Die 27018 ergänzt sie um den Schutz personenbezogener Daten dort, wo eine öffentliche Cloud sie verarbeitet.
Was wir konkret tun
Wir halten die Menge der Daten klein, die uns überhaupt erreichen kann. Die App rechnet auf deinem Gerät, kein Upload deiner Prozessdaten, kein Konto, keine Synchronisierung. Was sich technisch nicht vermeiden lässt, ist auf das Nötigste reduziert, läuft ohne Cookies und ohne gespeicherte IP-Adressen, und ausschließlich über Verarbeiter, die selbst nach diesen Normen zertifiziert sind. Das ist der Kern beider Normen, auf eine einfache Regel gebracht. Je weniger irgendwo liegt, desto weniger kann dort verloren gehen.
Was wir nicht behaupten
Wir betreiben kein zertifiziertes Informationssicherheits-Managementsystem. Zertifiziert sind die Dienstleister, die wir einsetzen, nicht wir selbst.

ISO 9001

Qualitätsmanagement · zertifizierbar, wir sind es nicht

Was die Norm verlangt
Die 9001 verlangt, den Betrieb als Kette von Prozessen zu sehen, jeden davon zu beschreiben, zu messen und im Kreislauf aus Planen, Tun, Prüfen und Handeln zu verbessern. Nachweisbar, nicht nur aufgeschrieben.
Was wir konkret tun
Jede Änderung nimmt denselben Weg. Anforderung, Umsetzung, Prüfung, Freigabe. Die Prüfung läuft automatisiert, und sie ist ein Tor, kein Ratschlag. Fällt sie durch, geht nichts live. Fehler behandeln wir nicht an der Oberfläche, sondern verfolgen sie zurück bis zur Ursache, damit derselbe Fehler nicht zweimal entsteht. Der Kreislauf, den die Norm verlangt, ist derselbe, den unsere Methode lehrt. Wir stünden schlecht da, wenn wir ihn verkaufen und selbst nicht leben würden.
Was wir nicht behaupten
Wir sind nicht nach ISO 9001 zertifiziert und führen kein Zertifikat. Wir arbeiten nach den Grundsätzen der Norm, mehr behaupten wir nicht.

ISO/IEC 12207

Software-Lebenszyklus · Referenzmodell, nicht zertifizierbar

Was die Norm verlangt
Die 12207 beschreibt, welche Prozesse eine Software über ihr ganzes Leben begleiten, von der Anforderung über Entwurf, Umsetzung und Test bis zu Wartung, Pflege und Abkündigung.
Was wir konkret tun
Keine Funktion entsteht, weil sie sich nett anfühlt. Am Anfang steht, was sie leisten soll und woran wir merken, dass sie es tut. Dann kommt die Umsetzung, dann der Test, dann die Freigabe. Mit der Veröffentlichung hört die Arbeit nicht auf. Wartung, Fehlerbehebung und Weiterentwicklung sind eingeplant, nicht geduldet. Genau das ist der Punkt der Norm, denn die meisten Kosten einer Software entstehen nach dem ersten Tag.
Was wir nicht behaupten
Für diese Norm gibt es keine Zertifizierung. Sie ist ein Referenzmodell, kein Prüfsiegel. Niemand kann sich danach zertifizieren lassen, wir also auch nicht.

ISO/IEC 25010

Softwarequalität · Referenzmodell, nicht zertifizierbar

Was die Norm verlangt
Die 25010 zerlegt den schwammigen Begriff Qualität in prüfbare Merkmale. Funktionale Eignung, Leistung, Kompatibilität, Bedienbarkeit, Zuverlässigkeit, Sicherheit, Wartbarkeit und Anpassbarkeit.
Was wir konkret tun
Die Merkmale der Norm sind unsere Messlatte, nicht unser Bauchgefühl. Zuverlässigkeit heißt bei uns, die App läuft ohne Netz, auch im Keller einer Halle. Bedienbarkeit heißt, wer sie zum ersten Mal öffnet, kommt ohne Schulung zurecht, und sie spricht 33 Sprachen. Anpassbarkeit heißt, dieselbe Anwendung läuft im Browser, auf dem Rechner und auf dem Handy. Wer Qualität messbar machen will, braucht solche Sätze, keine Adjektive.
Was wir nicht behaupten
Auch diese Norm ist ein Referenzmodell und nicht zertifizierbar. Wir messen uns an ihren Merkmalen, wir tragen kein Prüfzeichen.

ISO 14001

Umweltmanagement · zertifizierbar, wir sind es nicht

Was die Norm verlangt
Die 14001 verlangt, die eigenen Umweltauswirkungen zu kennen, sie zu steuern und Schritt für Schritt zu verringern. Wieder im Kreislauf, wieder nachweisbar.
Was wir konkret tun
Zwei Dinge können wir heute belegen. Erstens, was ohne Netz läuft, verbraucht kein Rechenzentrum. Unsere App rechnet auf deinem Gerät, nicht auf einem Server, der rund um die Uhr Strom zieht. Zweitens, und das wiegt schwerer. Unsere Arbeit selbst senkt Verbrauch. Verschwendung ist nicht nur Zeit. Sie ist Material, das im Ausschuss landet. Sie sind Wege, die niemand fahren müsste. Sie sind Bestände, die niemand braucht. Wer das sichtbar macht und abstellt, spart Ressourcen, bevor sie verbraucht werden. Das ist der Gedanke der Norm, an der Wurzel statt am Ende der Kette.
Was wir nicht behaupten
Ein eigenes Umweltmanagementsystem bauen wir gerade erst auf. Wir sind nicht nach ISO 14001 zertifiziert, führen keine Umweltbilanz und behaupten weder Klimaneutralität noch eine andere Umweltauszeichnung. Was hier steht, ist der Stand von heute, nicht mehr.

Fragen dazu, bevor wir zusammenarbeiten?

Wenn dein Einkauf oder dein Qualitätsmanagement etwas genauer wissen will, frag uns direkt. Wir antworten mit dem, was wir belegen können.

Schreib uns

Normbezeichnungen werden beschreibend verwendet. ISO/IEC 12207 und ISO/IEC 25010 sind Referenzmodelle und nicht zertifizierbar. Leanshift wird von der ISO weder unterstützt noch autorisiert.

Stand Juli 2026. Ändert sich unser Stand, ändert sich diese Seite.

Impressum & Datenschutz