ISO Audits: intern, bei Lieferanten und für Zertifizierer
First, Second und Third Party Audits für Unternehmen und Zertifizierungsgesellschaften. Von internen ISO-Audits über Lieferanten- und VDA-6.3-Prozessaudits bis zum Zertifizierungsaudit im Auftrag einer Zertifizierungsgesellschaft.
First, Second und Third Party Audits aus einer Hand
Ein gutes Audit zeigt belastbar, was funktioniert, wo Risiken bestehen und welche Maßnahmen wirklich weiterhelfen. standardISO führt interne Audits, Lieferanten- und Prozessaudits durch. Zusätzlich bin ich als Third-Party-Auditor im Auftrag von Zertifizierungsgesellschaften tätig.
Auditgrundlagen: ISO 19011:2026 · VDA 6.3:2023 · Third-Party-Verfahren nach den Vorgaben der beauftragenden Zertifizierungsgesellschaft
Interne Audits
Unabhängige Bewertung Ihres eigenen Managementsystems. Sie erhalten keine allgemeine Checkliste, sondern konkrete Feststellungen zu Ihren Prozessen, Nachweisen, Risiken und Verbesserungspotenzialen.
- Internes Systemaudit oder Prozessaudit
- Vorbereitung auf Zertifizierungs- und Überwachungsaudits
- Auditprogramm, Auditplan und strukturierter Auditbericht
- Klare Einordnung von Abweichungen und Verbesserungsmöglichkeiten
- Auf Wunsch Nachverfolgung vereinbarter Maßnahmen
- Laufende Betreuung auf Wunsch durch einen externen Managementbeauftragten
Lieferanten- und VDA-6.3-Prozessaudits
Bewertung eines Lieferanten oder ausgelagerten Prozesses in Ihrem Auftrag. Als qualifizierter VDA-6.3-Prozessauditor bewerte ich Prozessfähigkeit, Risiken und Umsetzung entlang der Lieferkette nachvollziehbar und praxisnah.
- Lieferantenaudits vor Auswahl oder Freigabe
- Prozessaudits nach VDA 6.3:2023
- Potenzialanalyse und risikobasierte Bewertung
- Auditierung einzelner Prozessschritte oder vollständiger Prozessketten
- Maßnahmenplan als Grundlage der Lieferantenentwicklung
Zertifizierungsaudits im Auftrag
Als Lead Auditor führe ich Zertifizierungsaudits im Auftrag von Zertifizierungsgesellschaften durch. Dazu gehören – abhängig von Zulassung, Kompetenzbereich und Beauftragung – Stufe-1-, Stufe-2-, Überwachungs- und Rezertifizierungsaudits.
- Audits nach festgelegtem Zertifizierungsverfahren
- Unabhängige Bewertung der Normkonformität
- Nachvollziehbare Feststellungen und Auditberichte
- Abstimmung mit der beauftragenden Zertifizierungsgesellschaft
- Einsatz für GUTcert, LL-C, ESC Cert oder weitere Auftraggeber nach Beauftragung
Beratung und Zertifizierung bleiben getrennt
Unternehmen, die ich beim Aufbau ihres Managementsystems beraten habe, auditiere ich nicht anschließend als Third-Party-Auditor für die Zertifizierung. Interne Audits als beauftragte Dienstleistung und unabhängige Zertifizierungsaudits folgen unterschiedlichen Rollen und Regeln. Diese Trennung schützt die Unparteilichkeit.
Welche Auditart passt zu Ihrem Auftrag?
| Auditart | Auftraggeber | Auditgegenstand | Ergebnis |
|---|---|---|---|
| First Party | Ihr eigenes Unternehmen | Eigenes Managementsystem und eigene Prozesse | Interner Auditbericht und Maßnahmenbedarf |
| Second Party | Kunde oder einkaufendes Unternehmen | Lieferant, Dienstleister oder ausgelagerter Prozess | Lieferantenbewertung, Prozessbewertung und Maßnahmenplan |
| Third Party | Zertifizierungsgesellschaft | Managementsystem des Zertifizierungskunden | Auditbericht als Grundlage der Zertifizierungsentscheidung |
Managementsysteme und Auditschwerpunkte
So läuft die Beauftragung ab
Ziel, Auditart, Kriterien, Standorte, Prozesse und gewünschtes Ergebnis abstimmen.
Unterlagen sichten, Schwerpunkte festlegen und einen belastbaren Auditplan erstellen.
Interviews, Dokumentenprüfung und Prozessbeobachtung vor Ort oder – soweit geeignet – remote.
Feststellungen sachlich einordnen und im Abschlussgespräch verständlich erläutern.
Nachvollziehbarer Auditbericht mit Abweichungen, Nachweisen und vereinbartem Handlungsbedarf.
Erfahrung aus Beratung, Industrie und Zertifizierung
Waldemar Peters begleitet Managementsysteme seit über 25 Jahren. Als IRCA 3rd Party Lead Auditor für ISO 9001, ISO 14001 und ISO 45001 sowie qualifizierter VDA-6.3-Prozessauditor verbindet er Normkenntnis mit praktischer Erfahrung aus Produktionsstandorten, Dienstleistungsunternehmen und internationalen Strukturen.
- IRCA 3rd Party Lead Auditor ISO 9001, 14001 und 45001
- VDA 6.3:2023 Prozessauditor
- Six Sigma Black Belt
- Erfahrung als Corporate Quality Manager
- Praxis mit integrierten Managementsystemen
Auditwissen zur Vertiefung
Planung, Durchführung, Abschluss und praktische Checkliste.
Fachartikel lesen → Audit-LeitfadenISO 19011 und AuditmethodenAuditprinzipien, Auditprogramm, Kompetenz und risikobasiertes Vorgehen.
Fachartikel lesen → NachschlagenAuditbegriffe verständlich erklärtAuditkriterien, Auditnachweise, Feststellungen und weitere Fachbegriffe.
ISO-Glossar öffnen → Laufende BetreuungExterner ManagementbeauftragterManagementsystem pflegen, interne Audits planen und Feststellungen dauerhaft nachverfolgen.
Leistungsseite öffnen →Aktuelle Normbeiträge für Ihre Auditplanung
Sieben Prüfpunkte zu Kontext, Qualitätskultur, Strategie, Risiken und Nachweisen.
Beitrag lesen → ISO 14001Umstellung auf ISO 14001:2026Fahrplan für Delta-Analyse, Änderungsmanagement, Schulung und Umstellungsaudit.
Beitrag lesen → ISO/IEC 27001Änderungen der Ausgabe 202293 Controls, vier Themenblöcke und wichtige Punkte für Audit und SoA.
Beitrag lesen → ISO/IEC 42001KI-Managementsystem für KMUAnforderungen, Nutzen und erste Schritte für einen nachvollziehbaren KI-Einsatz.
Beitrag lesen → Alle ManagementsystemeKlima-Amendment 2024Auditrelevante Ergänzungen zu Kontext und Anforderungen interessierter Parteien.
Beitrag lesen → FörderungBAFA-Förderung für ISO-BeratungVoraussetzungen, Fördersätze, Antragstellung und typische Fehler vor Projektbeginn.
Beitrag lesen →Häufige Fragen zu Audits
Ja. Das interne Audit kann unabhängig von einem Beratungsprojekt beauftragt werden. Vorab werden Norm, Anwendungsbereich, Standorte, Prozesse und gewünschter Berichtsumfang festgelegt.
Ja. Entscheidend sind Kompetenz, Objektivität und die Vermeidung einer Auditierung der eigenen Arbeit. Die Verantwortung für das Auditprogramm und das Managementsystem verbleibt bei Ihrem Unternehmen.
Ein Systemaudit bewertet das Managementsystem und sein Zusammenwirken. Ein Prozessaudit betrachtet einen konkreten Ablauf, seine Eingaben, Ergebnisse, Risiken, Schnittstellen und Leistungsfähigkeit. Bei VDA 6.3 steht die Prozessfähigkeit entlang des Produktentstehungs- und Produktionsprozesses im Mittelpunkt.
Ja. Möglich sind unter anderem Potenzialanalysen, Prozessaudits bei bestehenden Lieferanten und anlassbezogene Audits bei Qualitäts- oder Lieferproblemen. Umfang und Prozesssegmente werden vorab festgelegt.
Nein. Beratung und unabhängiges Third-Party-Audit dürfen nicht miteinander vermischt werden. Das Zertifizierungsaudit wird durch eine unabhängige Zertifizierungsgesellschaft organisiert; die Zertifizierungsentscheidung trifft ausschließlich diese Gesellschaft.
Teilweise. Dokumentenprüfung, Interviews und bestimmte administrative Prozesse lassen sich remote auditieren. Produktionsprozesse, physische Arbeitsbedingungen oder standortbezogene Kontrollen erfordern häufig eine Vor-Ort-Bewertung. Das geeignete Auditformat wird risikobasiert festgelegt.
Welches Audit benötigen Sie?
Im Erstgespräch klären wir Auditart, Norm, Umfang, Standorte und Termin. Anschließend erhalten Sie ein nachvollziehbares Angebot mit klar abgegrenztem Leistungsumfang.
Audit unverbindlich anfragen →Ihr Partner für eine erfolgreiche Zertifizierung
Ihr ISO-Berater Waldemar Peters
Ich bin Waldemar Peters, ISO-Berater und Gründer von standardISO. Seit über 25 Jahren begleite ich Unternehmen bei der Einführung und Weiterentwicklung von Managementsystemen – von der Einzelfirma bis zum internationalen Konzern.
Meine Qualifikationen: zertifizierter IRCA 3rd Party Lead Auditor ISO 9001, 14001 und 45001, Six Sigma Black Belt, VDA 6.3 Prozessauditor und Beauftragter für integrierte Managementsysteme (ISO 9001, 27001, 14001). Als ehemaliger Corporate Quality Manager habe ich die Zertifizierung von internationalen Produktionsstandorten und Vertriebsgesellschaften weltweit koordiniert.
Was das für Sie bedeutet: Sie bekommen keinen Berater, der ISO-Normen aus dem Lehrbuch kennt – sondern jemanden, der sie jahrelang in der Praxis gelebt hat.
Mein Ansatz: klare Strukturen, schlanke Dokumentation, gelebte Prozesse – ohne unnötige Bürokratie.
✅ 150+ zertifizierte Kunden
✅100% Zertifizierungsquote
Kundenstimmen