ISO Audits: intern, bei Lieferanten und für Zertifizierer

First, Second & Third Party Audits

First, Second und Third Party Audits aus einer Hand

Ein gutes Audit zeigt belastbar, was funktioniert, wo Risiken bestehen und welche Maßnahmen wirklich weiterhelfen. standardISO führt interne Audits, Lieferanten- und Prozessaudits durch. Zusätzlich bin ich als Third-Party-Auditor im Auftrag von Zertifizierungsgesellschaften tätig.

Auditgrundlagen: ISO 19011:2026 · VDA 6.3:2023 · Third-Party-Verfahren nach den Vorgaben der beauftragenden Zertifizierungsgesellschaft

01 First Party Audit

Interne Audits

Unabhängige Bewertung Ihres eigenen Managementsystems. Sie erhalten keine allgemeine Checkliste, sondern konkrete Feststellungen zu Ihren Prozessen, Nachweisen, Risiken und Verbesserungspotenzialen.

  • Internes Systemaudit oder Prozessaudit
  • Vorbereitung auf Zertifizierungs- und Überwachungsaudits
  • Auditprogramm, Auditplan und strukturierter Auditbericht
  • Klare Einordnung von Abweichungen und Verbesserungsmöglichkeiten
  • Auf Wunsch Nachverfolgung vereinbarter Maßnahmen
  • Laufende Betreuung auf Wunsch durch einen externen Managementbeauftragten
Ablauf eines internen Audits ansehen →
02 Second Party Audit

Lieferanten- und VDA-6.3-Prozessaudits

Bewertung eines Lieferanten oder ausgelagerten Prozesses in Ihrem Auftrag. Als qualifizierter VDA-6.3-Prozessauditor bewerte ich Prozessfähigkeit, Risiken und Umsetzung entlang der Lieferkette nachvollziehbar und praxisnah.

  • Lieferantenaudits vor Auswahl oder Freigabe
  • Prozessaudits nach VDA 6.3:2023
  • Potenzialanalyse und risikobasierte Bewertung
  • Auditierung einzelner Prozessschritte oder vollständiger Prozessketten
  • Maßnahmenplan als Grundlage der Lieferantenentwicklung
Geeignet für Produktion, Automotive, Maschinenbau und technische Lieferketten.
03 Third Party Audit

Zertifizierungsaudits im Auftrag

Als Lead Auditor führe ich Zertifizierungsaudits im Auftrag von Zertifizierungsgesellschaften durch. Dazu gehören – abhängig von Zulassung, Kompetenzbereich und Beauftragung – Stufe-1-, Stufe-2-, Überwachungs- und Rezertifizierungsaudits.

  • Audits nach festgelegtem Zertifizierungsverfahren
  • Unabhängige Bewertung der Normkonformität
  • Nachvollziehbare Feststellungen und Auditberichte
  • Abstimmung mit der beauftragenden Zertifizierungsgesellschaft
  • Einsatz für GUTcert, LL-C, ESC Cert oder weitere Auftraggeber nach Beauftragung
Die Zertifizierungsentscheidung trifft ausschließlich die jeweilige Zertifizierungsgesellschaft.

Beratung und Zertifizierung bleiben getrennt

Unternehmen, die ich beim Aufbau ihres Managementsystems beraten habe, auditiere ich nicht anschließend als Third-Party-Auditor für die Zertifizierung. Interne Audits als beauftragte Dienstleistung und unabhängige Zertifizierungsaudits folgen unterschiedlichen Rollen und Regeln. Diese Trennung schützt die Unparteilichkeit.

Welche Auditart passt zu Ihrem Auftrag?

Auditart Auftraggeber Auditgegenstand Ergebnis
First Party Ihr eigenes Unternehmen Eigenes Managementsystem und eigene Prozesse Interner Auditbericht und Maßnahmenbedarf
Second Party Kunde oder einkaufendes Unternehmen Lieferant, Dienstleister oder ausgelagerter Prozess Lieferantenbewertung, Prozessbewertung und Maßnahmenplan
Third Party Zertifizierungsgesellschaft Managementsystem des Zertifizierungskunden Auditbericht als Grundlage der Zertifizierungsentscheidung

Managementsysteme und Auditschwerpunkte

So läuft die Beauftragung ab

1Auftrag klären

Ziel, Auditart, Kriterien, Standorte, Prozesse und gewünschtes Ergebnis abstimmen.

2Audit planen

Unterlagen sichten, Schwerpunkte festlegen und einen belastbaren Auditplan erstellen.

3Audit durchführen

Interviews, Dokumentenprüfung und Prozessbeobachtung vor Ort oder – soweit geeignet – remote.

4Ergebnisse bewerten

Feststellungen sachlich einordnen und im Abschlussgespräch verständlich erläutern.

5Bericht übergeben

Nachvollziehbarer Auditbericht mit Abweichungen, Nachweisen und vereinbartem Handlungsbedarf.

Auditorenkompetenz

Erfahrung aus Beratung, Industrie und Zertifizierung

Waldemar Peters begleitet Managementsysteme seit über 25 Jahren. Als IRCA 3rd Party Lead Auditor für ISO 9001, ISO 14001 und ISO 45001 sowie qualifizierter VDA-6.3-Prozessauditor verbindet er Normkenntnis mit praktischer Erfahrung aus Produktionsstandorten, Dienstleistungsunternehmen und internationalen Strukturen.

  • IRCA 3rd Party Lead Auditor ISO 9001, 14001 und 45001
  • VDA 6.3:2023 Prozessauditor
  • Six Sigma Black Belt
  • Erfahrung als Corporate Quality Manager
  • Praxis mit integrierten Managementsystemen

Auditwissen zur Vertiefung

Aktuelle Normbeiträge für Ihre Auditplanung

Häufige Fragen zu Audits

Ja. Das interne Audit kann unabhängig von einem Beratungsprojekt beauftragt werden. Vorab werden Norm, Anwendungsbereich, Standorte, Prozesse und gewünschter Berichtsumfang festgelegt.

Ja. Entscheidend sind Kompetenz, Objektivität und die Vermeidung einer Auditierung der eigenen Arbeit. Die Verantwortung für das Auditprogramm und das Managementsystem verbleibt bei Ihrem Unternehmen.

Ein Systemaudit bewertet das Managementsystem und sein Zusammenwirken. Ein Prozessaudit betrachtet einen konkreten Ablauf, seine Eingaben, Ergebnisse, Risiken, Schnittstellen und Leistungsfähigkeit. Bei VDA 6.3 steht die Prozessfähigkeit entlang des Produktentstehungs- und Produktionsprozesses im Mittelpunkt.

Ja. Möglich sind unter anderem Potenzialanalysen, Prozessaudits bei bestehenden Lieferanten und anlassbezogene Audits bei Qualitäts- oder Lieferproblemen. Umfang und Prozesssegmente werden vorab festgelegt.

Nein. Beratung und unabhängiges Third-Party-Audit dürfen nicht miteinander vermischt werden. Das Zertifizierungsaudit wird durch eine unabhängige Zertifizierungsgesellschaft organisiert; die Zertifizierungsentscheidung trifft ausschließlich diese Gesellschaft.

Teilweise. Dokumentenprüfung, Interviews und bestimmte administrative Prozesse lassen sich remote auditieren. Produktionsprozesse, physische Arbeitsbedingungen oder standortbezogene Kontrollen erfordern häufig eine Vor-Ort-Bewertung. Das geeignete Auditformat wird risikobasiert festgelegt.

Welches Audit benötigen Sie?

Im Erstgespräch klären wir Auditart, Norm, Umfang, Standorte und Termin. Anschließend erhalten Sie ein nachvollziehbares Angebot mit klar abgegrenztem Leistungsumfang.

Audit unverbindlich anfragen

Ihr Partner für eine erfolgreiche Zertifizierung

Ihr ISO-Berater Waldemar Peters

Ich bin Waldemar Peters, ISO-Berater und Gründer von standardISO. Seit über 25 Jahren begleite ich Unternehmen bei der Einführung und Weiterentwicklung von Managementsystemen – von der Einzelfirma bis zum internationalen Konzern.

Meine Qualifikationen: zertifizierter IRCA 3rd Party Lead Auditor ISO 9001, 14001 und 45001, Six Sigma Black Belt, VDA 6.3 Prozessauditor und Beauftragter für integrierte Managementsysteme (ISO 9001, 27001, 14001). Als ehemaliger Corporate Quality Manager habe ich die Zertifizierung von internationalen Produktionsstandorten und Vertriebsgesellschaften weltweit koordiniert.

Was das für Sie bedeutet: Sie bekommen keinen Berater, der ISO-Normen aus dem Lehrbuch kennt – sondern jemanden, der sie jahrelang in der Praxis gelebt hat.

Mein Ansatz: klare Strukturen, schlanke Dokumentation, gelebte Prozesse – ohne unnötige Bürokratie.

✅ 150+ zertifizierte Kunden

✅100% Zertifizierungsquote

Kundenstimmen

ITR GmbH Logo mit Zippel, professionelle Firmenkennzeichnung. Standardiso Logo für ISO 9001 Zertifizierung. Kundenlogo Kundenlogo CADDEN2 Logo mit blauer, roter und gelber Gestaltung. Standardiso Logo mit Zahnrad und Schloss, Qualitätssicherung. Kundenlogo Kundenlogo

Bereit, Ihr Unternehmen auf die nächste Stufe zu heben?

Für schnelle Rückfragen zum BAFA-Förderstatus (kein Werbespam).“