Aktuelles Wissen um die ISO-Standards
Hier finden Sie die Neuigkeiten zur ISO

Aktuelles & Fachwissen rund um ISO-Normen
Norm-Updates, Praxis-Leitfäden und Compliance-Themen – kompakt aufbereitet für kleine und mittelständische Unternehmen in Deutschland.
ISO 9001:2026 – Was kommt auf Ihr Unternehmen zu?
DIS seit August 2025, finale Version September 2026. Neue Anforderungen zu Qualitätskultur, Ethik, Klimawandel und strategischer Ausrichtung.
Was ist eigentlich eine ISO-Zertifizierung?
Kunden fordern ein ISO-Zertifikat – aber was steckt dahinter? Ablauf, Unterschied Beratung vs. Zertifizierung, Kosten und warum ISO kein Bürokratiemonster ist.
Ablauf eines internen Audits – inkl. kostenloser Checkliste
Planung, Durchführung, Abschluss – vollständiger Ablauf nach ISO 9001, 14001 und 45001. Mit kostenloser Checkliste zum Download.
ISO 19011:2025 – Revision des Audit-Leitfadens
Remote-Audits, KI-Analysen, Klimarisiken – die Revision des internationalen Audit-Leitfadens reagiert auf neue Realitäten. Finalversion Q1 2026.
Update der ISO 14001 – Was Unternehmen jetzt wissen sollten
Die ISO 14001 wird aktualisiert – Veröffentlichung Anfang 2026, anschließend 3 Jahre Übergangsfrist. Schwerpunkt: Nachhaltigkeit und Harmonisierung.
ISO/IEC 27001:2022 – Neue Version in Kraft
Seit Oktober 2022 gilt ausschließlich die ISO/IEC 27001:2022. Die Version von 2013 ist abgelöst. 11 neue Controls, neue Struktur, seit 2023 auf Deutsch.
ISO-Amendment 2024 – Klimawandel in allen Normen
Seit März 2024 müssen ISO 9001, 14001, 27001, 45001 und 50001 den Klimawandel im Unternehmenskontext berücksichtigen. Was konkret zu tun ist.
EU-Produktsicherheitsverordnung GPSR – gilt seit Dezember 2024
Die GPSR ersetzt die alte Produktsicherheitsrichtlinie. Hersteller, Händler, Importeure und Online-Marktplätze wie Amazon sind betroffen.
Generative KI in ISO-Prozessen – Chancen und Anforderungen
KI verändert QM-Systeme: automatisierte Dokumentation, Vorhersagemodelle, intelligente Prozessbeschreibungen. Wie KI ISO-konform eingesetzt wird.
ISO 9001:2026 – Was kommt auf Ihr Unternehmen zu?
Die ISO 9001 wird umfassend überarbeitet. Der DIS liegt seit August 2025 vor. Wir erklären die wichtigsten Änderungen, den Zeitplan und was KMU jetzt konkret tun müssen.
Warum wird die ISO 9001 überarbeitet?
Seit der letzten Revision 2015 hat sich das Unternehmensumfeld grundlegend verändert: Digitalisierung, globale Lieferketten, Nachhaltigkeitsanforderungen und neue Erwartungen an Unternehmenskultur erfordern eine Aktualisierung.
Der DIS wurde am 27. August 2025 veröffentlicht. Die Kommentierungsphase lief bis 19.11.2025. Die finale Fassung erscheint voraussichtlich September 2026.
Die wichtigsten Neuerungen
- Harmonisierte Struktur (HLS): Vereinheitlichung aller ISO-Managementnormen – bessere Integration mit ISO 14001, 27001 und anderen.
- Klimawandel im Fokus: Integration des Amendment 1:2024 in Kapitel 4. Klimarisiken müssen in der Kontextanalyse berücksichtigt werden.
- Qualitätskultur und Ethik: Neue Anforderungen in Kapitel 5.1.1 und 7.3 – das QMS muss von der Geschäftsleitung vorgelebt werden.
- Strategische Ausrichtung: Das QMS muss explizit die Unternehmensstrategie unterstützen (Kapitel 5.2.1 e).
- Risiko- und Chancenmanagement: Klarere Trennung in 6.1.2 (Risiken) und 6.1.3 (Chancen).
Mehr als nur Prozesse: Das QMS muss künftig auch Werte, Ethik und Unternehmenskultur abbilden. Frühzeitige Sensibilisierung der Führungsebene ist entscheidend.
Zeitplan und Übergangsfrist
- August 2025: DIS veröffentlicht
- September 2026: Finale ISO 9001:2026
- Ab 2026: 3-jährige Übergangsfrist
- Ab ca. 2029: Nur noch Zertifizierungen nach ISO 9001:2026 möglich
Was sollten KMU jetzt tun?
- Aktuellen Stand prüfen: Erfüllt Ihr QMS die Anforderungen der ISO 9001:2015 vollständig?
- Gap-Analyse durchführen: Wo bestehen Lücken zu Ethik, Strategie, Klima und Risiko?
- Führungskräfte einbinden: Qualitätskultur kann nicht delegiert werden.
- Übergangsplanung starten: Wer jetzt handelt, hat 2026 einen klaren Vorsprung.
Fragen zur ISO 9001:2026?
Wir analysieren Ihren aktuellen Stand und zeigen den schnellsten Weg zur Zertifizierung – inklusive Fördercheck.
Kostenlose Erstberatung sichern →Was ist eigentlich eine ISO-Zertifizierung?
Viele Unternehmen hören plötzlich von Kunden: „Wir brauchen ein ISO-Zertifikat.“ Doch was steckt dahinter, wie läuft das ab, und was kostet es wirklich?
Warum fordert mein Kunde ein ISO-Zertifikat?
Ein ISO-Zertifikat ist ein international anerkanntes Gütesiegel. Immer mehr Auftraggeber – besonders größere Unternehmen und Behörden – verlangen es als Grundvoraussetzung für Zusammenarbeit oder Ausschreibungsteilnahme.
- ISO 9001: Qualitätsmanagement – die häufigste Anforderung
- ISO 14001: Umweltmanagement
- ISO 27001: Informationssicherheit – besonders in IT-nahen Branchen
- ISO 45001: Arbeitsschutzmanagement
Der Unterschied: Beratung vs. Zertifizierung
- Beratung (standardISO): Unterstützung beim Aufbau des Managementsystems – Analyse, Dokumentation, Prozesse, Schulungen, internes Audit.
- Zertifizierung (akkreditierte Stelle): Ein von der DAkkS akkreditierter Zertifizierer prüft im Audit, ob die Norm eingehalten wird. Er darf nicht gleichzeitig beraten.
standardISO übernimmt die Beratung und Vorbereitung. Wir arbeiten mit akkreditierten Zertifizierungspartnern (GUTcert, LL-C, ESC Cert) zusammen, die das offizielle Audit durchführen.
Wie läuft eine Zertifizierung ab?
- Ist-Aufnahme: Analyse bestehender Prozesse, Definition des Geltungsbereichs.
- Aufbau des Managementsystems: Dokumentation, Prozessbeschreibungen, Schulungen.
- Internes Audit: Probelauf – Schwachstellen werden identifiziert und behoben.
- Externes Audit in zwei Stufen: Stufe 1 prüft Dokumentation, Stufe 2 prüft Umsetzung vor Ort.
Wie lange dauert es?
Mit professioneller Begleitung sind 6 bis 12 Wochen realistisch. Bei standardISO streben wir 12 Wochen als strukturierten Standardpfad an. Das Zertifikat ist drei Jahre gültig, mit jährlichen Überwachungsaudits.
Interesse an einer ISO-Zertifizierung?
Wir begleiten Sie von der ersten Analyse bis zum Zertifikat – mit Festpreis und Geld-zurück-Garantie.
Jetzt unverbindlich anfragen →Ablauf eines internen Audits – inkl. kostenloser Checkliste
Ein internes Audit ist kein Kontrollinstrument – sondern ein wertvolles Werkzeug zur kontinuierlichen Verbesserung. Vollständiger Ablauf und kostenlose Checkliste.
Diese Anleitung gilt für interne Audits nach ISO 9001:2015, ISO 14001:2015 und ISO 45001:2018 – die Grundstruktur ist bei allen drei Normen identisch.
1. Planung – die Basis für ein erfolgreiches Audit
- Festlegung von Auditzielen, Auditumfang und Auditkriterien
- Erstellung eines Auditplans mit Themen, Terminen und Verantwortlichen
- Auswahl der Auditoren – intern oder extern (z. B. standardISO)
- Rechtzeitige Kommunikation des Zeitplans an alle Beteiligten
- Vorbereitung der Checklisten und Fragenkataloge
2. Durchführung – Fakten statt Fehlersuche
- Objektiv und faktenbasiert: Nur belegbare Nachweise zählen.
- Offene Fragen stellen: „Wie gehen Sie vor, wenn…?“ statt „Machen Sie das immer so?“
- Stärken dokumentieren: Positive Beispiele genauso erfassen wie Abweichungen.
- Abweichungen klassifizieren: Hauptabweichung (Major), Nebenabweichung (Minor) oder Verbesserungspotenzial (OFI).
3. Abschluss und Bericht
Zum Ende findet eine Abschlussbesprechung statt. Danach erstellt der Auditor den Auditbericht mit allen Feststellungen, Empfehlungen und Maßnahmen mit Fristsetzung.
Interne Audits auslagern?
Wir übernehmen Planung, Durchführung und Dokumentation Ihrer internen Audits als zertifizierte Lead-Auditoren.
Audit-Begleitung anfragen →ISO 19011:2025 – Revision des internationalen Audit-Leitfadens
Der internationale Audit-Leitfaden wird überarbeitet. Die Revision reagiert auf Remote-Audits, Digitalisierung, KI und Klimarisiken. Finalversion Q1 2026.
Remote-Audits und digitale Technologien
Erweiterte Leitlinien für Fernprüfungen – Tools, Datensicherheit und virtuelle Betriebsrundgänge. KI-Analysen und Cloud-Plattformen sollen als gleichwertige Auditmethoden etabliert werden.
Klimabezogene Risiken als Querschnittsthema
Auditoren sollen systematischer prüfen, wie Organisationen mit Klimarisiken umgehen – von Notfallplänen für Extremwetter bis zu resilienten Lieferketten.
Stärkere Harmonisierung mit ISO-Normen
Engere Anlehnung an die Harmonized Structure (HLS). Begriffe und Definitionen werden vereinheitlicht, Schnittstellen zu ISO 9001 und anderen Normen klarer definiert.
Risikobasierter Auditansatz
Klarere Definitionen zu Risiko und Chance, praxisnahe Methoden zur risikobasierten Auditplanung und Priorisierung von Hochrisikobereichen.
Fragen zur ISO 19011 oder zu internen Audits?
Als IRCA-zertifizierte Auditoren kennen wir den Leitfaden in- und auswendig.
Beratung anfragen →Update der ISO 14001 – Was Unternehmen jetzt wissen sollten
Die weltweit meistgenutzte Umweltmanagementnorm wird aktualisiert. Veröffentlichung Anfang 2026 – tiefgreifende Änderungen sind nicht zu erwarten.
Was ändert sich konkret?
- Aktualisierung auf HLS: Anpassung auf die Harmonized Structure.
- Bessere Verständlichkeit: Überarbeitete Formulierungen und zusätzliche Anmerkungen.
- Erweiterte Anhang-A-Erläuterungen: Neue Infos zu Umweltaspekten, Lebenszyklusbetrachtung und Klimawandel.
Unternehmen nach ISO 14001:2015 müssen voraussichtlich keine tiefgreifenden strukturellen Änderungen umsetzen. Der Umstellungsaufwand wird deutlich geringer als bei der Revision 2015 ausfallen.
Zeitplan und Übergangsfrist
- Frühjahr 2026: Veröffentlichung der finalen ISO 14001
- Ab 2026: Beginn der ca. 3-jährigen Übergangsfrist
- Ab ca. 2029: Nur noch Zertifizierungen nach neuer Version möglich
ISO 14001 Beratung für Ihr Unternehmen
Ob Erst-Zertifizierung oder Vorbereitung auf die neue Version – wir begleiten Sie strukturiert zum Ziel.
Kostenlos anfragen →ISO/IEC 27001:2022 – Neue Version in Kraft
Im Oktober 2022 wurde die neue ISO/IEC 27001:2022 veröffentlicht und löst die Version von 2013 ab. Was hat sich geändert – und was bedeutet das für Ihr Unternehmen?
Die wichtigsten Änderungen
- Anhang A komplett überarbeitet: Statt 114 Controls in 14 Abschnitten nun 93 Controls in 4 Themenblöcken.
- 11 neue Controls: Threat Intelligence, Cloud-Sicherheit, physische Sicherheitsüberwachung, Datenmaskierung und sichere Entwicklung.
- Harmonized Structure: Bessere Integration mit ISO 9001 und ISO 14001.
- Neue Attribute: Controls können nach Cybersicherheitskonzepten kategorisiert werden.
Zertifizierungen nach der alten ISO 27001:2013 sind nicht mehr möglich. Die Übergangsfrist endete Oktober 2023. Unternehmen mit alten Zertifikaten müssen auf die 2022er Version umgestellt sein.
Was müssen Unternehmen tun?
- Gap-Analyse: Welche der 11 neuen Controls sind relevant und noch nicht umgesetzt?
- Anpassung der Statement of Applicability (SoA) auf die neue Control-Struktur
- Schulung der verantwortlichen Mitarbeiter auf die neuen Anforderungen
ISO 27001 Zertifizierung für Ihr Unternehmen
Wir begleiten Sie von der Gap-Analyse bis zur Zertifizierung nach ISO/IEC 27001:2022.
Beratung anfragen →ISO-Amendment 2024 – Klimawandel wird Pflicht in allen Normen
Seit März 2024 müssen ISO 9001, 14001, 27001, 45001 und 50001 den Klimawandel im Unternehmenskontext berücksichtigen. Was konkret zu tun ist.
Was hat sich geändert?
Das ISO-Amendment ergänzt alle Normen um zwei Anmerkungen in Kapitel 4.1 und 4.2: Organisationen müssen bestimmen, ob der Klimawandel ein relevantes Thema ist, und ob Stakeholder klimabezogene Anforderungen haben.
Was müssen Sie konkret tun?
- QM-Handbuch in Kapitel 4.1 und 4.2 ergänzen um Klimawandel-Bewertung
- Risiko- und Chancenanalyse um klimabezogene Szenarien ergänzen
- Stakeholder-Matrix prüfen: Haben Kunden, Lieferanten oder Behörden klimabezogene Anforderungen?
- Managementbewertung anpassen: Klimawandel als festen Agendapunkt aufnehmen
Zertifizierungsstellen prüfen seit 2024 aktiv, ob Unternehmen Klimawandel in ihrer Kontextanalyse berücksichtigt haben. Fehlende Dokumentation kann zu Nebenabweichungen führen.
Hilfe bei der Amendment-Umsetzung?
Wir integrieren das ISO-Amendment in Ihr bestehendes Managementsystem – schnell, pragmatisch und auditfähig.
Jetzt anfragen →EU-Produktsicherheitsverordnung GPSR – gilt seit Dezember 2024
Seit dem 13. Dezember 2024 gilt die GPSR verbindlich in allen EU-Mitgliedstaaten. Sie bringt erhebliche neue Pflichten – auch für den Online-Handel.
Wen betrifft die GPSR?
- Hersteller: Umfassende Dokumentations-, Prüf- und Meldepflichten
- Importeure: Pflicht zur Prüfung der GPSR-Konformität
- Händler: Kooperationspflicht bei Sicherheitsproblemen
- Online-Marktplätze: Amazon, eBay und Co. werden stärker in die Verantwortung genommen
Die wichtigsten Pflichten
- Benennung einer verantwortlichen Person in der EU
- Risikobewertungen und Konformitätserklärungen
- Dokumentation der Lagerbedingungen
- Meldepflicht bei erkannten Sicherheitsrisiken
- Standardisierte Rückrufanzeige gemäß EU-Durchführungsverordnung 2024/1435
Die GPSR-Anforderungen lassen sich gut in ein bestehendes QMS nach ISO 9001 integrieren. Rückrufmanagement, Risikobewertung und Lieferantenmanagement sind bereits Kernthemen der Norm.
GPSR-Anforderungen in Ihr QMS integrieren?
Wir analysieren Ihre Prozesse und zeigen Ihnen, wie Sie GPSR-konform werden – ohne unnötigen Aufwand.
Beratung anfragen →Generative KI in ISO-Prozessen – Chancen und Anforderungen
KI verändert Qualitätsmanagementsysteme grundlegend. Wie generative KI ISO-konform eingesetzt werden kann – und was die EU-KI-Verordnung bedeutet.
Konkrete Einsatzmöglichkeiten im QMS
Automatisierte Dokumentation
KI kann Prozessdokumentationen automatisch erstellen auf Basis bestehender Daten. Das reduziert manuellen Aufwand erheblich. Die inhaltliche Verantwortung und Freigabe bleibt beim Mitarbeiter.
Risikoanalysen und FMEA
KI-Modelle können auf Basis historischer Fehlerdaten potenzielle Risiken identifizieren und priorisieren – unterstützt die Risikobewertung nach ISO 9001 Kapitel 6.1.
Interne Audit-Vorbereitung
KI kann Fragelisten und Audit-Checklisten auf Basis der Norm und unternehmenseigener Dokumentation erstellen – individuell und stets aktuell.
Die EU-KI-Verordnung (KI-VO 2024/1689) klassifiziert bestimmte KI-Anwendungen als Hochrisiko-KI. Unternehmen müssen prüfen, ob ihr KI-Einsatz darunter fällt und Anforderungen an Transparenz und Dokumentation erfüllen.
Was bedeutet KI für ISO-zertifizierte Unternehmen?
- Dokumentationspflicht: KI-gestützte Entscheidungen müssen nachvollziehbar und überprüfbar sein.
- Menschliche Kontrolle: KI-Outputs müssen von qualifizierten Mitarbeitern geprüft und freigegeben werden.
- Datenschutz: DSGVO-Anforderungen bei Verarbeitung personenbezogener Daten einhalten.
- Lieferantenmanagement: Externe KI-Dienste müssen als Lieferanten bewertet werden.
KI-konform ins QMS integrieren?
Wir unterstützen Sie dabei, KI-Einsatz in Ihrem Managementsystem normgerecht zu dokumentieren und auditfähig zu gestalten.
Beratung anfragen →Häufige Fragen zur ISO-Zertifizierung
Antworten auf die wichtigsten Fragen rund um ISO 9001, Kosten, BAFA-Förderung und Ablauf.
Mit professioneller Begleitung durch standardISO dauert der gesamte Prozess in der Regel 12 Wochen – von der Ist-Aufnahme bis zum ausgehändigten Zertifikat. Das Zertifikat ist drei Jahre gültig, mit jährlichen Überwachungsaudits.
Die Kosten setzen sich aus Beratung und Zertifizierungsaudit zusammen:
- Beratung standardISO: ab 2.500 € – nach BAFA-Förderung oft nur noch ab 750 €
- Zertifizierungsaudit: ca. 800–2.000 € je nach Unternehmensgröße
Wir kalkulieren einen verbindlichen Festpreis – keine versteckten Kosten, keine Nachforderungen.
Ja – über das BAFA-Förderprogramm können KMU bis zu 50% der Beratungskosten gefördert werden, maximal 1.750 €. Der Förderantrag muss vor Beginn der Beratung gestellt werden – wir begleiten Sie dabei vollständig.
Ja – ISO 9001 ist für Unternehmen jeder Größe und aller Branchen geeignet. Wir haben bereits Einzelunternehmer und Betriebe mit 2–3 Mitarbeitern erfolgreich zertifiziert. Der Schlüssel liegt in einer schlanken, maßgeschneiderten Dokumentation.
Beratung (standardISO): Wir unterstützen Sie beim Aufbau des Managementsystems – Analyse, Dokumentation, Prozesse, Schulungen, internes Audit.
Zertifizierung: Ein DAkkS-akkreditierter Zertifizierer (z. B. GUTcert, LL-C, ESC Cert) führt das offizielle Audit durch. Diese Stelle darf nicht gleichzeitig beraten.
- Jährliches Überwachungsaudit: Externe Prüfung durch den Zertifizierer
- Re-Zertifizierung nach 3 Jahren: Vollständige Wiederholungsprüfung
- Internes Audit: Mindestens einmal jährlich – wir können das für Sie übernehmen
Bei standardISO gibt es dafür eine klare Antwort: Wir geben Ihnen das Geld zurück. Unsere Geld-zurück-Garantie gilt für alle Projekte. In der Praxis passiert das bei uns nicht – weil wir Sie erst anmelden, wenn Ihr System auditreif ist.
- ISO 9001 – Qualitätsmanagementsystem
- ISO 14001 – Umweltmanagementsystem
- ISO/IEC 27001 – Informationssicherheits-Managementsystem
- ISO 45001 – Arbeitsschutz-Managementsystem
- ISO 50001 – Energiemanagementsystem
Wenn Ihr Kunde ISO 9001 als Voraussetzung fordert: Ja, dann ist sie de facto Pflicht. Immer mehr Unternehmen und öffentliche Auftraggeber machen die Zertifizierung zur Bedingung. Die Investition rechnet sich in der Regel bereits mit dem ersten gewonnenen Auftrag.
Ein IMS kombiniert mehrere ISO-Normen in einem gemeinsamen System – z. B. ISO 9001 + ISO 14001 + ISO 45001. Ein Handbuch, gemeinsame Prozesse, ein kombiniertes Audit. Das spart erheblich Zeit und Kosten gegenüber drei separaten Systemen.
Ihre Frage war nicht dabei?
Wir antworten innerhalb von 24 Stunden – kostenlos und unverbindlich.
Jetzt kostenlos anfragen →Ihr Partner für eine erfolgreiche Zertifizierung

Ihr ISO Berater – Waldemar Peters
Ich bin Waldemar Peters, ISO Berater und Gründer von standardISO. Seit über 25 Jahren begleite ich Unternehmen bei der Einführung und Weiterentwicklung von Managementsystemen – von der Einzelfirma bis zum internationalen Konzern.
Meine Qualifikationen: Zertifizierter IRCA 3rd Party Lead Auditor ISO 9001, Six Sigma Black Belt, VDA 6.3 Prozessauditor und Beauftragter für integrierte Managementsysteme (ISO 9001, 14001, 50001). Als ehemaliger Corporate Quality Manager habe ich die Zertifizierung von internationalen Produktionsstandorten und Vertriebsgesellschaften weltweit koordiniert.
Was das für Sie bedeutet: Sie bekommen keinen Berater, der ISO-Normen aus dem Lehrbuch kennt – sondern jemanden, der sie jahrelang in der Praxis gelebt hat.
Mein Ansatz: klare Strukturen, schlanke Dokumentation, gelebte Prozesse – ohne unnötige Bürokratie.
250+ zertifizierte Kunden. 100% Zertifizierungsquote.
Bereit, Ihr Unternehmen auf die nächste Stufe zu heben? Kontaktieren Sie uns heute und starten Sie den Weg zur ISO Zertifizierung
“Die Firma standardISO begleitet uns seit einem Jahr bei der Aufrechterhaltung unserer DIN ISO 9001. Trotz bestehender Lücken aus der vorherigen Betreuung wurden wir kompetent und sicher auf den aktuellen Stand gebracht. Das letzte Überwachungsaudit haben wir erfolgreich bestanden – in einer durchweg professionellen und angenehmen Atmosphäre. Eine klare Weiterempfehlung.”
⭐⭐⭐⭐⭐
H. Igelbrinck – Geschäftsführung Z.I.S. Kunststoff GmbH
“Insbesondere die sehr kompetente Beratung, sowie die koordinierte und zügige Durchführung des Projekt hat uns sehr überzeugt” ⭐⭐⭐⭐⭐
B. Swierzy –
Geschäftsführung – Swierzy CNC Produktionstechnik GmbH
“Sehr gute professionelle Arbeit. Preis-Leistung stimmt. Zuverlässig und effizient!
Immer wieder gern!” ⭐⭐⭐⭐⭐
M. Martens
Geschäftsführung – Marten Studio GmbH
“Ich war sehr beeindruckt von der professionellen Beratung, dem zuvorkommenden Service und dem günstigen Preis. Unser Unternehmen ist sehr zufrieden!” ⭐⭐⭐⭐⭐
A. Maier – Geschäftsführung – MAIER Fahrzeugtechnik GmbH & Co. KG
