0+

Zertifizierte Kunden
& erfolgreiche Beratungen

0%

Zertifizierungsquote

0+

Jahre Erfahrung

25

Persönlicher Ansprechpartner

ITR GmbH Logo mit Zippel, professionelle Firmenkennzeichnung. Standardiso Logo für ISO 9001 Zertifizierung. Kundenlogo Kundenlogo CADDEN2 Logo mit blauer, roter und gelber Gestaltung. Standardiso Logo mit Zahnrad und Schloss, Qualitätssicherung. Kundenlogo Kundenlogo
ISO-Wissen

Fachartikel und aktuelle ISO-Updates

Wählen Sie ein Thema aus: Grundlagen, Voraussetzungen, Auditpraxis, Norm-Updates und Compliance – verständlich aufbereitet für kleine und mittelständische Unternehmen.

🔥 Neu

ISO 9001 Zertifizierung: Voraussetzungen und notwendige Nachweise

Welche Prozesse, Dokumente und Nachweise müssen vor dem Zertifizierungsaudit vorhanden sein? Mit internem Audit, Managementbewertung und kompakter Auditbereitschafts-Checkliste.

🔥 Neu

NIS2 erfüllen mit ISO 27001 – Was betroffene Unternehmen jetzt tun müssen

Seit Dezember 2025 in Kraft – ohne Übergangsfrist. Rund 29.500 Unternehmen sind betroffen, die BSI-Registrierungsfrist ist abgelaufen und die Geschäftsleitung haftet persönlich. Pflichten, Betroffenheit und Fahrplan in 5 Schritten.

🔥 Neu

ISO 9001:2026 Gap-Analyse – Die 7 Punkte, die KMU jetzt prüfen sollten

FDIS abgeschlossen, Veröffentlichung September 2026 erwartet. Mit diesen 7 Prüfpunkten stellen KMU jetzt fest, wo ihr QMS steht – inkl. Prüffragen und Zeitplan.

🔥 Neu

ISO 14001:2026 Umstellung – der Fahrplan bis April 2029

Die neue Norm ist veröffentlicht. In 5 Schritten zur Umstellung: Delta-Analyse, Kontext, Änderungsmanagement, Schulung, Umstellungsaudit – inkl. BAFA-Tipp.

🔥 Neu

ISO 42001: KI-Managementsystem für KMU – einfach erklärt

Fast jedes KMU nutzt KI – kaum eines kann den Einsatz nachweisen. Was die erste KI-Managementnorm verlangt, was die EU-KI-Verordnung fordert und wie KMU starten.

🔥 Frist Ende 2026

BAFA-Förderung für ISO-Beratung: 50–80 % Zuschuss sichern

Bis zu 1.750 € Zuschuss (West) bzw. 2.800 € (Ost und Region Lüneburg) – aber die Richtlinie läuft am 31.12.2026 aus. Konditionen, Antrag in 4 Schritten und die häufigsten Fehler.

🔥 Aktuell

ISO 9001:2026 – Was kommt auf Ihr Unternehmen zu?

FDIS-Abstimmung im Juli 2026 abgeschlossen, Veröffentlichung September 2026 erwartet. Neue Anforderungen zu Qualitätskultur, Ethik, Klimawandel und strategischer Ausrichtung.

ISO 9001

Was ist eigentlich eine ISO-Zertifizierung?

Kunden fordern ein ISO-Zertifikat – aber was steckt dahinter? Ablauf, Unterschied Beratung vs. Zertifizierung, Kosten und warum ISO kein Bürokratiemonster ist.

Audit & Praxis

Ablauf eines internen Audits – inkl. kostenloser Checkliste

Planung, Durchführung, Abschluss – vollständiger Ablauf nach ISO 9001, 14001 und 45001. Mit kostenloser Checkliste zum Download.

Update 2025

ISO 19011:2025 – Revision des Audit-Leitfadens

Remote-Audits, KI-Analysen, Klimarisiken – die Revision des internationalen Audit-Leitfadens reagiert auf neue Realitäten. Finalversion Q1 2026.

🔥 Veröffentlicht

ISO 14001:2026 veröffentlicht – Was Unternehmen jetzt wissen sollten

Am 15. April 2026 veröffentlicht. Übergangsfrist 36 Monate: Bestehende Zertifikate müssen bis April 2029 umgestellt sein. Die wichtigsten Änderungen im Überblick.

ISO 27001

ISO/IEC 27001:2022 – Neue Version in Kraft

Seit Oktober 2022 gilt ausschließlich die ISO/IEC 27001:2022. Die Version von 2013 ist abgelöst. 11 neue Controls, neue Struktur, seit 2023 auf Deutsch.

ISO Familie

ISO-Amendment 2024 – Klimawandel in allen Normen

Seit März 2024 müssen ISO 9001, 14001, 27001, 45001 und 50001 den Klimawandel im Unternehmenskontext berücksichtigen. Was konkret zu tun ist.

Recht & Compliance

EU-Produktsicherheitsverordnung GPSR – gilt seit Dezember 2024

Die GPSR ersetzt die alte Produktsicherheitsrichtlinie. Hersteller, Händler, Importeure und Online-Marktplätze wie Amazon sind betroffen.

KI & Compliance

Generative KI in ISO-Prozessen – Chancen und Anforderungen

KI verändert QM-Systeme: automatisierte Dokumentation, Vorhersagemodelle, intelligente Prozessbeschreibungen. Wie KI ISO-konform eingesetzt wird.

Zurück zur Übersicht
🔥 Norm-Update ISO 9001 Stand: 29. August 2026 ⏱ ca. 12 Min.

ISO 9001:2026 – Was kommt auf Ihr Unternehmen zu?

Die ISO 9001 wird überarbeitet. Der ISO/FDIS 9001 liegt vor, die Veröffentlichung der endgültigen Ausgabe wird für September 2026 erwartet. Hier erfahren Sie nicht nur, was sich voraussichtlich ändert, sondern wie Sie Ihr Qualitätsmanagementsystem konkret vorbereiten können.

Auf einen Blick
Aug. 2025
DIS veröffentlicht
Sep. 2026
Finale Version erwartet
FDIS
Finaler Entwurf liegt vor
Offen
Übergangsregelung abwarten

Warum wird die ISO 9001 überarbeitet?

Seit der letzten Revision 2015 hat sich das Unternehmensumfeld grundlegend verändert: Digitalisierung, globale Lieferketten, Nachhaltigkeitsanforderungen und neue Erwartungen an Unternehmenskultur erfordern eine Aktualisierung.

Wichtig

Die folgenden Umsetzungshinweise beruhen auf dem ISO/FDIS 9001. Verbindlich ist erst die veröffentlichte Endfassung. Abschnittsnummern, Detailformulierungen und Übergangsregelungen werden nach der offiziellen Veröffentlichung abschließend geprüft. Ergänzend finden Sie unsere ISO 9001:2026 Gap-Analyse mit 7 Prüfpunkten.

Die wichtigsten Neuerungen

  • Harmonisierte Struktur (HLS): Vereinheitlichung aller ISO-Managementnormen – bessere Integration mit ISO 14001, 27001 und anderen.
  • Klimawandel im Fokus: Integration des Amendment 1:2024 in Kapitel 4. Klimarisiken müssen in der Kontextanalyse berücksichtigt werden.
  • Qualitätskultur und Ethik: Neue Anforderungen in Kapitel 5.1.1 und 7.3 – das QMS muss von der Geschäftsleitung vorgelebt werden.
  • Strategische Ausrichtung: Das QMS muss explizit die Unternehmensstrategie unterstützen (Kapitel 5.2.1 e).
  • Risiko- und Chancenmanagement: Klarere Trennung in 6.1.2 (Risiken) und 6.1.3 (Chancen).

So setzen Sie die Änderungen konkret um

Sie benötigen nicht für jeden Punkt ein neues Formular. Prüfen Sie zuerst, welche vorhandenen Dokumente und Abläufe ergänzt werden können. Entscheidend ist, dass Bewertung, Entscheidung, Maßnahme und Wirksamkeit nachvollziehbar sind.

1. Klimawandel im Unternehmenskontext berücksichtigen

Was ist konkret zu tun?
  • Bewerten Sie, ob Klimawandel Ihre Lieferfähigkeit, Standorte, Energieversorgung, Produkte oder Kundenanforderungen beeinflusst.
  • Prüfen Sie klimabezogene Anforderungen von Kunden, Behörden, Versicherern und weiteren interessierten Parteien.
  • Übernehmen Sie relevante Risiken und Chancen in Ihre bestehende Bewertung und legen Sie bei Bedarf Maßnahmen fest.
Betroffene Dokumente

Kontextanalyse, Stakeholder-Matrix, Risiko- und Chancenbewertung sowie Managementbewertung.

Beispiel: Extremwetter kann Lieferwege und die Verfügbarkeit wichtiger Materialien beeinträchtigen. Das Unternehmen bewertet das Thema als relevant und qualifiziert für kritische Materialien einen zweiten Lieferanten.

2. Qualitätskultur im Alltag verankern

Was ist konkret zu tun?
  • Definieren Sie das erwartete Verhalten im Umgang mit Fehlern, Reklamationen und Qualitätsabweichungen.
  • Schaffen Sie einen klaren Melde- und Eskalationsweg, damit Probleme frühzeitig angesprochen werden.
  • Binden Sie Führungskräfte ein und prüfen Sie die Wirksamkeit durch Gespräche, interne Audits oder Mitarbeiterfeedback.
Betroffene Dokumente

Qualitätspolitik, Führungsgrundsätze, Kommunikations- oder Schulungsplan, Auditprogramm und Managementbewertung.

Beispiel: Qualitätsabweichungen werden offen gemeldet und nicht verdeckt. Führungskräfte stellen sicher, dass Ursachen untersucht und wirksame Korrekturmaßnahmen umgesetzt werden.

3. Ethisches Verhalten konkret regeln

Was ist konkret zu tun?
  • Ermitteln Sie relevante ethische Risiken, etwa manipulierte Prüfergebnisse, unzulässige Freigaben oder das Verschweigen von Fehlern.
  • Legen Sie Verhaltensgrundsätze, Verantwortlichkeiten und vertrauliche Eskalationswege fest.
  • Informieren Sie besonders betroffene Funktionen wie Prüfung, Einkauf, Vertrieb und Führung.
Betroffene Dokumente

Verhaltenskodex oder Führungsgrundsätze, Freigabeprozess, Eskalationsregelung und Schulungsnachweise.

Beispiel: Prüf- und Qualitätsdaten dürfen nicht verändert, zurückgehalten oder bewusst falsch dargestellt werden. Abweichungen sind unverzüglich an die festgelegte verantwortliche Stelle zu melden.

4. Qualitätsmanagement mit der Strategie verbinden

Was ist konkret zu tun?
  • Ordnen Sie jedem relevanten strategischen Ziel passende Qualitätsziele oder Kennzahlen zu.
  • Prüfen Sie, welchen Beitrag das QMS zu Wachstum, Lieferfähigkeit, Kundenzufriedenheit oder neuen Märkten leistet.
  • Behandeln Sie Zielkonflikte und Fortschritte in der Managementbewertung.
Betroffene Dokumente

Kontextanalyse, Unternehmens- und Qualitätsziele, Kennzahlenübersicht, Maßnahmenplan und Managementbewertung.

Beispiel: Das strategische Ziel „Ausbau des Geschäfts mit Großkunden“ wird durch Ziele zur Liefertermintreue, Reklamationsquote und Auditbereitschaft unterstützt.

5. Risiken und Chancen nachvollziehbar behandeln

Was ist konkret zu tun?
  • Erfassen und bewerten Sie Risiken und Chancen nach einer festgelegten Methode.
  • Bestimmen Sie, bei welchen Bewertungen Maßnahmen erforderlich sind.
  • Dokumentieren Sie Verantwortliche, Termine und die spätere Wirksamkeitskontrolle.
Betroffene Dokumente

Risiko- und Chancenregister, Prozessbeschreibungen, Maßnahmenplan und Managementbewertung.

Beispiel: Risiko „Ausfall des Hauptlieferanten“ – Maßnahme „Zweitlieferant qualifizieren“ – Nachweis „abgeschlossene Lieferantenfreigabe“.

Was will der Auditor sehen?

Der Auditor verlangt nicht automatisch für jeden Punkt ein bestimmtes Formular. Er sucht objektive Nachweise dafür, dass die Anforderungen in Ihrem Unternehmen verstanden, umgesetzt und auf Wirksamkeit geprüft werden.

  • eine nachvollziehbare Bewertung von Kontext, interessierten Parteien, Risiken und Chancen,
  • erkennbare Verknüpfungen zwischen Unternehmensstrategie und Qualitätszielen,
  • kommunizierte Grundsätze zu Qualitätskultur und ethischem Verhalten,
  • konkrete Maßnahmen mit Verantwortlichen und Terminen,
  • Aufzeichnungen zur Umsetzung und Wirksamkeitskontrolle,
  • Behandlung wesentlicher Ergebnisse in internen Audits und der Managementbewertung.
Achtung für KMU

Mehr als nur Prozesse: Das QMS muss künftig auch Werte, Ethik und Unternehmenskultur abbilden. Frühzeitige Sensibilisierung der Führungsebene ist entscheidend.

Zeitplan

  • August 2025: DIS veröffentlicht
  • September 2026: Finale ISO 9001:2026
  • Nach Veröffentlichung: Endfassung, geänderte Abschnittsnummern und offizielle Übergangsregelungen prüfen
  • Danach: Gap-Analyse abschließen und Umstellung mit der Zertifizierungsstelle terminieren

Was sollten KMU jetzt tun?

  1. Aktuellen Stand prüfen: Erfüllt Ihr QMS die Anforderungen der ISO 9001:2015 vollständig?
  2. Gap-Analyse durchführen: Wo bestehen auf Grundlage des FDIS Lücken zu Ethik, Strategie, Klima und Risiko?
  3. Führungskräfte einbinden: Qualitätskultur kann nicht delegiert werden.
  4. Übergangsplanung vorbereiten: Verantwortliche, betroffene Dokumente und mögliche Maßnahmen bereits jetzt festlegen.

Fragen zur ISO 9001:2026?

Wir analysieren Ihren aktuellen Stand und zeigen den schnellsten Weg zur Zertifizierung – inklusive Fördercheck.

Kostenlose Erstberatung sichern →

Zurück zur Übersicht
ISO 9001 2025 ⏱ ca. 4 Min.

Was ist eigentlich eine ISO-Zertifizierung?

Viele Unternehmen hören plötzlich von Kunden: „Wir brauchen ein ISO-Zertifikat.“ Doch was steckt dahinter, wie läuft das ab, und was kostet es wirklich?

Warum fordert mein Kunde ein ISO-Zertifikat?

Ein ISO-Zertifikat ist ein international anerkanntes Gütesiegel. Immer mehr Auftraggeber – besonders größere Unternehmen und Behörden – verlangen es als Grundvoraussetzung für Zusammenarbeit oder Ausschreibungsteilnahme.

  • ISO 9001: Qualitätsmanagement – die häufigste Anforderung
  • ISO 14001: Umweltmanagement
  • ISO 27001: Informationssicherheit – besonders in IT-nahen Branchen
  • ISO 45001: Arbeitsschutzmanagement

Der Unterschied: Beratung vs. Zertifizierung

  • Beratung (standardISO): Unterstützung beim Aufbau des Managementsystems – Analyse, Dokumentation, Prozesse, Schulungen, internes Audit.
  • Zertifizierung (akkreditierte Stelle): Ein von der DAkkS akkreditierter Zertifizierer prüft im Audit, ob die Norm eingehalten wird. Er darf nicht gleichzeitig beraten.
Gut zu wissen

standardISO übernimmt die Beratung und Vorbereitung. Wir arbeiten mit akkreditierten Zertifizierungspartnern (GUTcert, LL-C, ESC Cert) zusammen, die das offizielle Audit durchführen.

Wie läuft eine Zertifizierung ab?

  1. Ist-Aufnahme: Analyse bestehender Prozesse, Definition des Geltungsbereichs.
  2. Aufbau des Managementsystems: Dokumentation, Prozessbeschreibungen, Schulungen.
  3. Internes Audit: Probelauf – Schwachstellen werden identifiziert und behoben.
  4. Externes Audit in zwei Stufen: Stufe 1 prüft Dokumentation, Stufe 2 prüft Umsetzung vor Ort.

Wie lange dauert es?

Mit professioneller Begleitung sind 6 bis 12 Wochen realistisch. Bei standardISO streben wir 12 Wochen als strukturierten Standardpfad an. Das Zertifikat ist drei Jahre gültig, mit jährlichen Überwachungsaudits.

Interesse an einer ISO-Zertifizierung?

Wir begleiten Sie von der ersten Analyse bis zum Zertifikat – mit verbindlichem Festpreis und einem festen Ansprechpartner.

Jetzt unverbindlich anfragen →

Zurück zur Übersicht
Audit & Praxis 2025 ⏱ ca. 5 Min.

Ablauf eines internen Audits – inkl. kostenloser Checkliste

Ein internes Audit ist kein Kontrollinstrument – sondern ein wertvolles Werkzeug zur kontinuierlichen Verbesserung. Vollständiger Ablauf und kostenlose Checkliste.

Anwendungsbereich

Diese Anleitung gilt für interne Audits nach ISO 9001:2015, ISO 14001:2015 und ISO 45001:2018 – die Grundstruktur ist bei allen drei Normen identisch.

1. Planung – die Basis für ein erfolgreiches Audit

  • Festlegung von Auditzielen, Auditumfang und Auditkriterien
  • Erstellung eines Auditplans mit Themen, Terminen und Verantwortlichen
  • Auswahl der Auditoren – intern oder extern (z. B. standardISO)
  • Rechtzeitige Kommunikation des Zeitplans an alle Beteiligten
  • Vorbereitung der Checklisten und Fragenkataloge

2. Durchführung – Fakten statt Fehlersuche

  • Objektiv und faktenbasiert: Nur belegbare Nachweise zählen.
  • Offene Fragen stellen: „Wie gehen Sie vor, wenn…?“ statt „Machen Sie das immer so?“
  • Stärken dokumentieren: Positive Beispiele genauso erfassen wie Abweichungen.
  • Abweichungen klassifizieren: Hauptabweichung (Major), Nebenabweichung (Minor) oder Verbesserungspotenzial (OFI).

3. Abschluss und Bericht

Zum Ende findet eine Abschlussbesprechung statt. Danach erstellt der Auditor den Auditbericht mit allen Feststellungen, Empfehlungen und Maßnahmen mit Fristsetzung.

Kostenlose Audit-ChecklisteISO 9001, 14001 und 45001 – direkt einsatzbereit
Jetzt anfordern

Interne Audits auslagern?

Wir übernehmen Planung, Durchführung und Dokumentation Ihrer internen Audits als zertifizierte Lead-Auditoren.

Audit-Begleitung anfragen →

Zurück zur Übersicht
Update 2025 Audit-Leitfaden April 2025 ⏱ ca. 4 Min.

ISO 19011:2025 – Revision des internationalen Audit-Leitfadens

Der internationale Audit-Leitfaden wird überarbeitet. Die Revision reagiert auf Remote-Audits, Digitalisierung, KI und Klimarisiken. Finalversion Q1 2026.

Auf einen Blick
2018
Aktuelle Version
Apr. 2025
DIS veröffentlicht
Q1 2026
Finalversion geplant

Remote-Audits und digitale Technologien

Erweiterte Leitlinien für Fernprüfungen – Tools, Datensicherheit und virtuelle Betriebsrundgänge. KI-Analysen und Cloud-Plattformen sollen als gleichwertige Auditmethoden etabliert werden.

Klimabezogene Risiken als Querschnittsthema

Auditoren sollen systematischer prüfen, wie Organisationen mit Klimarisiken umgehen – von Notfallplänen für Extremwetter bis zu resilienten Lieferketten.

Stärkere Harmonisierung mit ISO-Normen

Engere Anlehnung an die Harmonized Structure (HLS). Begriffe und Definitionen werden vereinheitlicht, Schnittstellen zu ISO 9001 und anderen Normen klarer definiert.

Risikobasierter Auditansatz

Klarere Definitionen zu Risiko und Chance, praxisnahe Methoden zur risikobasierten Auditplanung und Priorisierung von Hochrisikobereichen.

Fragen zur ISO 19011 oder zu internen Audits?

Als IRCA-zertifizierte Auditoren kennen wir den Leitfaden in- und auswendig.

Beratung anfragen →

Zurück zur Übersicht
🔥 Norm-Update ISO 14001 April 2026 ⏱ ca. 12 Min.

ISO 14001:2026 ist da: Was zertifizierte Unternehmen bis April 2029 umstellen müssen

Am 15. April 2026 ist die ISO 14001:2026 veröffentlicht worden und ersetzt die ISO 14001:2015. Es gilt eine Übergangsfrist von 36 Monaten – bestehende Zertifikate müssen bis April 2029 umgestellt sein.

Auf einen Blick
15.04.2026
Veröffentlicht
36 Monate
Übergangsfrist
April 2029
Spätester Umstieg

Was ändert sich konkret?

  • Harmonized Structure (HS): Die Norm folgt jetzt der harmonisierten Grundstruktur aller ISO-Managementnormen – einfachere Integration mit ISO 9001, 27001 und 45001.
  • Klima-Amendment fest integriert: Die Klimawandel-Ergänzung aus 2024 ist nun Bestandteil der Norm (Kapitel 4.1/4.2). Zusätzlich sind weitere Umweltzustände zu betrachten – etwa Biodiversität und Ressourcenverfügbarkeit.
  • Neues Kapitel 6.3 „Planung von Änderungen“: Systematisches Änderungsmanagement, wie aus ISO 9001 und 45001 bekannt.
  • Lebenszyklus geschärft: Umweltaspekte müssen vor- und nachgelagerte Auswirkungen entlang der Wertschöpfung explizit einbeziehen.
  • Erweiterter Anhang A: Deutlich mehr Präzisierungen, Beispiele und praxisnahe Hinweise.

So setzen Sie die Änderungen konkret um

1. Kontext und Umweltzustände erweitern

Was ist zu tun? Ergänzen Sie Ihre Kontextanalyse um die Umweltzustände, die Ihr Unternehmen beeinflussen oder durch Ihre Tätigkeit beeinflusst werden. Prüfen Sie mindestens Klimawandel, Biodiversität, Wasserverfügbarkeit, Boden, Luftqualität und Ressourcenverfügbarkeit. Bewerten Sie für jeden Punkt: relevant oder nicht relevant – jeweils mit kurzer Begründung.

Betroffene Dokumente: Kontextanalyse, Stakeholderanalyse, Risiko- und Chancenbewertung, Umweltaspekteliste und Managementbewertung.

Praxisbeispiel: Ein Produktionsbetrieb bewertet längere Hitzeperioden als relevant, weil Kühlung, Lagerbedingungen und Arbeitsschutz betroffen sind. Als Maßnahmen werden Temperaturüberwachung, Wartungsintervalle und ein Notfallplan für Kühlungsausfälle festgelegt.
2. Anforderungen interessierter Parteien aktualisieren

Was ist zu tun? Prüfen Sie, ob Kunden, Behörden, Eigentümer, Versicherer, Nachbarn oder Lieferanten neue umwelt- oder klimabezogene Anforderungen stellen. Entscheiden Sie anschließend, welche Anforderungen zu bindenden Verpflichtungen werden und wie deren Einhaltung überwacht wird.

Betroffene Dokumente: Stakeholdermatrix, Rechts- und Verpflichtungskataster, Kundenanforderungen, Compliance-Bewertung und Maßnahmenplan.

Praxisbeispiel: Ein Großkunde verlangt CO₂-Daten für gelieferte Produkte. Die Forderung wird als relevante Kundenanforderung aufgenommen, ein Verantwortlicher benannt und die jährliche Datenbereitstellung als Prozessschritt dokumentiert.
3. Änderungen systematisch planen

Was ist zu tun? Führen Sie vor wesentlichen Änderungen eine dokumentierte Umweltprüfung durch. Das betrifft beispielsweise neue Maschinen, Standorte, Materialien, Verfahren, Lieferanten oder gesetzliche Vorgaben. Bewerten Sie mögliche Umweltaspekte, bindende Verpflichtungen, Ressourcen, Verantwortlichkeiten und unbeabsichtigte Folgen, bevor die Änderung freigegeben wird.

Betroffene Dokumente: Änderungsprozess, Änderungsantrag oder Checkliste, Umweltaspektebewertung, Rechtskataster, Notfallplanung und Freigabenachweis.

Praxisbeispiel: Vor Einführung einer neuen Reinigungschemikalie werden Gefährlichkeit, Abwasserrelevanz, Lagerung, Entsorgung und Genehmigungspflichten geprüft. Erst danach erfolgen Freigabe, Unterweisung und Aufnahme in das Gefahrstoff- und Umweltkataster.
4. Lebenszyklusperspektive nachweisbar machen

Was ist zu tun? Betrachten Sie nicht nur die Umweltauswirkungen am eigenen Standort. Prüfen Sie auch Beschaffung, Entwicklung, Transport, Nutzung und Entsorgung – soweit Sie diese Stufen steuern oder beeinflussen können. Daraus müssen keine vollständigen Ökobilanzen entstehen; entscheidend ist eine nachvollziehbare Bewertung und die Umsetzung angemessener Vorgaben.

Betroffene Dokumente: Umweltaspektematrix, Beschaffungsprozess, Lieferantenanforderungen, Entwicklungscheckliste, Verpackungs- und Entsorgungsvorgaben.

Praxisbeispiel: Ein Händler nimmt Verpackungsmenge, Recyclingfähigkeit und Transportentfernung in die Lieferantenbewertung auf und dokumentiert, bei welchen Warengruppen verbindliche Umweltkriterien gelten.
5. Systemdokumentation und Wirksamkeit prüfen

Was ist zu tun? Gleichen Sie Begriffe, Verweise und Schnittstellen Ihres Umweltmanagementsystems mit der neuen harmonisierten Struktur ab. Aktualisieren Sie nur Dokumente, bei denen tatsächlich eine Lücke besteht. Prüfen Sie die Umsetzung anschließend im internen Audit und bewerten Sie den Stand in der Managementbewertung.

Betroffene Dokumente: Prozesslandkarte, Managementhandbuch oder Systembeschreibung, Verfahrensanweisungen, internes Auditprogramm, Auditbericht und Managementbewertung.

Praxisbeispiel: Die Gap-Analyse zeigt, dass Umweltaspekte bereits vollständig bewertet werden, die Planung von Änderungen aber nicht geregelt ist. Statt das gesamte System neu zu schreiben, wird nur der bestehende Änderungsprozess erweitert und anschließend stichprobenartig auditiert.

Was will der Auditor sehen?

Der Auditor erwartet kein bestimmtes Formular. Er möchte anhand objektiver Nachweise erkennen, dass Sie die neuen Anforderungen verstanden, auf Ihr Unternehmen übertragen und wirksam umgesetzt haben. Typische Nachweise sind:

  • eine dokumentierte Gap-Analyse zwischen ISO 14001:2015 und ISO 14001:2026 mit Verantwortlichen und Terminen,
  • eine aktualisierte Kontextanalyse einschließlich relevanter Umweltzustände und nachvollziehbarer Begründungen,
  • aktualisierte Anforderungen interessierter Parteien sowie bindende Verpflichtungen,
  • mindestens ein praktisches Beispiel für die geplante und freigegebene Umsetzung einer Änderung,
  • Nachweise zur Lebenszyklusperspektive, etwa aus Einkauf, Entwicklung, Lieferantensteuerung oder Entsorgung,
  • aktualisierte Umweltaspekte, Risiken, Chancen, Umweltziele und zugehörige Maßnahmen,
  • Schulungs- oder Kommunikationsnachweise für betroffene Verantwortliche,
  • ein internes Audit, das die neuen Anforderungen einschließt, sowie die Behandlung der Umstellung in der Managementbewertung.

Entscheidend: Eine geänderte Vorlage allein genügt nicht. Der Auditor wird anhand von Stichproben prüfen, ob Verantwortliche die neuen Regeln kennen und ob diese bei realen Entscheidungen angewendet wurden.

Gute Nachricht

Die Revision ist eine Weiterentwicklung, keine Neugestaltung: Unternehmen mit gepflegtem Umweltmanagementsystem nach ISO 14001:2015 müssen keine tiefgreifenden strukturellen Änderungen umsetzen. Der Aufwand ist deutlich geringer als bei der Revision 2015.

Zeitplan und Übergangsfrist

  • 15. April 2026: ISO 14001:2026 veröffentlicht – ersetzt die ISO 14001:2015 samt Klima-Amendment
  • Übergangsfrist 36 Monate: Beide Normversionen sind parallel gültig
  • Bis April 2029: Bestehende Zertifikate müssen auf die neue Version umgestellt sein
  • Empfehlung: Umstieg im regulären Re-Zertifizierungs- oder Überwachungsaudit einplanen – das ist der kostengünstigste Weg
Für integrierte Managementsysteme

Wer ISO 14001 mit ISO 9001 oder 45001 kombiniert hat, sollte die Umstellung systemweit planen: Begriffe, Dokumentation und das neue Änderungsmanagement müssen über alle Normen hinweg konsistent angepasst werden.

Umstellung auf ISO 14001:2026 planen?

Wir prüfen Ihr Umweltmanagementsystem gegen die neue Norm, priorisieren die Anpassungen und begleiten Sie bis zum Umstellungsaudit.

Kostenlos anfragen →

Zurück zur Übersicht
ISO 27001 2022 / 2023 ⏱ ca. 3 Min.

ISO/IEC 27001:2022 – Neue Version in Kraft

Im Oktober 2022 wurde die neue ISO/IEC 27001:2022 veröffentlicht und löst die Version von 2013 ab. Was hat sich geändert – und was bedeutet das für Ihr Unternehmen?

Die wichtigsten Änderungen

  • Anhang A komplett überarbeitet: Statt 114 Controls in 14 Abschnitten nun 93 Controls in 4 Themenblöcken.
  • 11 neue Controls: Threat Intelligence, Cloud-Sicherheit, physische Sicherheitsüberwachung, Datenmaskierung und sichere Entwicklung.
  • Harmonized Structure: Bessere Integration mit ISO 9001 und ISO 14001.
  • Neue Attribute: Controls können nach Cybersicherheitskonzepten kategorisiert werden.
Wichtig für bestehende Zertifikate

Zertifizierungen nach der alten ISO 27001:2013 sind nicht mehr möglich. Die Übergangsfrist endete Oktober 2023. Unternehmen mit alten Zertifikaten müssen auf die 2022er Version umgestellt sein.

Was müssen Unternehmen tun?

  • Gap-Analyse: Welche der 11 neuen Controls sind relevant und noch nicht umgesetzt?
  • Anpassung der Statement of Applicability (SoA) auf die neue Control-Struktur
  • Schulung der verantwortlichen Mitarbeiter auf die neuen Anforderungen

ISO 27001 Zertifizierung für Ihr Unternehmen

Wir begleiten Sie von der Gap-Analyse bis zur Zertifizierung nach ISO/IEC 27001:2022.

Beratung anfragen →

Zurück zur Übersicht
ISO Familie Februar 2024 ⏱ ca. 4 Min.

ISO-Amendment 2024 – Klimawandel wird Pflicht in allen Normen

Seit März 2024 müssen ISO 9001, 14001, 27001, 45001 und 50001 den Klimawandel im Unternehmenskontext berücksichtigen. Was konkret zu tun ist.

Betroffene Normen
ISO 9001
Qualitätsmanagement
ISO 14001
Umweltmanagement
ISO 27001
Informationssicherheit
ISO 45001
Arbeitsschutz
ISO 50001
Energiemanagement

Was hat sich geändert?

Das ISO-Amendment ergänzt alle Normen um zwei Anmerkungen in Kapitel 4.1 und 4.2: Organisationen müssen bestimmen, ob der Klimawandel ein relevantes Thema ist, und ob Stakeholder klimabezogene Anforderungen haben.

Was müssen Sie konkret tun?

  1. QM-Handbuch in Kapitel 4.1 und 4.2 ergänzen um Klimawandel-Bewertung
  2. Risiko- und Chancenanalyse um klimabezogene Szenarien ergänzen
  3. Stakeholder-Matrix prüfen: Haben Kunden, Lieferanten oder Behörden klimabezogene Anforderungen?
  4. Managementbewertung anpassen: Klimawandel als festen Agendapunkt aufnehmen
Prüfung durch Zertifizierungsstellen

Zertifizierungsstellen prüfen seit 2024 aktiv, ob Unternehmen Klimawandel in ihrer Kontextanalyse berücksichtigt haben. Fehlende Dokumentation kann zu Nebenabweichungen führen.

Hilfe bei der Amendment-Umsetzung?

Wir integrieren das ISO-Amendment in Ihr bestehendes Managementsystem – schnell, pragmatisch und auditfähig.

Jetzt anfragen →

Zurück zur Übersicht
Recht & Compliance Dezember 2024 ⏱ ca. 4 Min.

EU-Produktsicherheitsverordnung GPSR – gilt seit Dezember 2024

Seit dem 13. Dezember 2024 gilt die GPSR verbindlich in allen EU-Mitgliedstaaten. Sie bringt erhebliche neue Pflichten – auch für den Online-Handel.

Wen betrifft die GPSR?

  • Hersteller: Umfassende Dokumentations-, Prüf- und Meldepflichten
  • Importeure: Pflicht zur Prüfung der GPSR-Konformität
  • Händler: Kooperationspflicht bei Sicherheitsproblemen
  • Online-Marktplätze: Amazon, eBay und Co. werden stärker in die Verantwortung genommen

Die wichtigsten Pflichten

  • Benennung einer verantwortlichen Person in der EU
  • Risikobewertungen und Konformitätserklärungen
  • Dokumentation der Lagerbedingungen
  • Meldepflicht bei erkannten Sicherheitsrisiken
  • Standardisierte Rückrufanzeige gemäß EU-Durchführungsverordnung 2024/1435
Verbindung zur ISO 9001

Die GPSR-Anforderungen lassen sich gut in ein bestehendes QMS nach ISO 9001 integrieren. Rückrufmanagement, Risikobewertung und Lieferantenmanagement sind bereits Kernthemen der Norm.

GPSR-Anforderungen in Ihr QMS integrieren?

Wir analysieren Ihre Prozesse und zeigen Ihnen, wie Sie GPSR-konform werden – ohne unnötigen Aufwand.

Beratung anfragen →

Zurück zur Übersicht
KI & Compliance 2025 ⏱ ca. 4 Min.

Generative KI in ISO-Prozessen – Chancen und Anforderungen

KI verändert Qualitätsmanagementsysteme grundlegend. Wie generative KI ISO-konform eingesetzt werden kann – und was die EU-KI-Verordnung bedeutet.

Konkrete Einsatzmöglichkeiten im QMS

Automatisierte Dokumentation

KI kann Prozessdokumentationen automatisch erstellen auf Basis bestehender Daten. Das reduziert manuellen Aufwand erheblich. Die inhaltliche Verantwortung und Freigabe bleibt beim Mitarbeiter.

Risikoanalysen und FMEA

KI-Modelle können auf Basis historischer Fehlerdaten potenzielle Risiken identifizieren und priorisieren – unterstützt die Risikobewertung nach ISO 9001 Kapitel 6.1.

Interne Audit-Vorbereitung

KI kann Fragelisten und Audit-Checklisten auf Basis der Norm und unternehmenseigener Dokumentation erstellen – individuell und stets aktuell.

EU-KI-Verordnung beachten

Die EU-KI-Verordnung (KI-VO 2024/1689) klassifiziert bestimmte KI-Anwendungen als Hochrisiko-KI. Unternehmen müssen prüfen, ob ihr KI-Einsatz darunter fällt und Anforderungen an Transparenz und Dokumentation erfüllen.

Was bedeutet KI für ISO-zertifizierte Unternehmen?

  • Dokumentationspflicht: KI-gestützte Entscheidungen müssen nachvollziehbar und überprüfbar sein.
  • Menschliche Kontrolle: KI-Outputs müssen von qualifizierten Mitarbeitern geprüft und freigegeben werden.
  • Datenschutz: DSGVO-Anforderungen bei Verarbeitung personenbezogener Daten einhalten.
  • Lieferantenmanagement: Externe KI-Dienste müssen als Lieferanten bewertet werden.

KI-konform ins QMS integrieren?

Wir unterstützen Sie dabei, KI-Einsatz in Ihrem Managementsystem normgerecht zu dokumentieren und auditfähig zu gestalten.

Beratung anfragen →
FAQ

Häufige Fragen zur ISO-Zertifizierung

Antworten auf die wichtigsten Fragen rund um ISO 9001, Kosten, BAFA-Förderung und Ablauf.

Wie lange dauert eine ISO 9001 Zertifizierung?

Mit professioneller Begleitung durch standardISO dauert der gesamte Prozess in der Regel 12 Wochen – von der Ist-Aufnahme bis zum ausgehändigten Zertifikat. Das Zertifikat ist drei Jahre gültig, mit jährlichen Überwachungsaudits.

Was kostet eine ISO 9001 Zertifizierung für kleine Unternehmen?

Die Kosten setzen sich aus Beratung und Zertifizierungsaudit zusammen:

  • Beratung standardISO: ab 2.500 € – nach BAFA-Förderung oft nur noch ab 750 €
  • Zertifizierungsaudit: ab ca. 800 € je nach Unternehmensgröße

Wir kalkulieren einen verbindlichen Festpreis – keine versteckten Kosten, keine Nachforderungen.

Kann ich BAFA-Förderung für die ISO-Beratung bekommen?

Ja – über das BAFA-Förderprogramm können KMU 50 % der Beratungskosten gefördert bekommen, maximal 1.750 €. In den neuen Bundesländern und der Region Lüneburg beträgt die Förderquote 80 %, maximal 2.800 €. Der Förderantrag muss vor Beginn der Beratung gestellt werden – wir begleiten Sie dabei vollständig.

Gilt ISO 9001 auch für Kleinunternehmen und Freiberufler?

Ja – ISO 9001 ist für Unternehmen jeder Größe und aller Branchen geeignet. Wir haben bereits Einzelunternehmer und Betriebe mit 2–3 Mitarbeitern erfolgreich zertifiziert. Der Schlüssel liegt in einer schlanken, maßgeschneiderten Dokumentation.

Was ist der Unterschied zwischen ISO-Beratung und ISO-Zertifizierung?

Beratung (standardISO): Wir unterstützen Sie beim Aufbau des Managementsystems – Analyse, Dokumentation, Prozesse, Schulungen, internes Audit.

Zertifizierung: Ein DAkkS-akkreditierter Zertifizierer (z. B. GUTcert, LL-C, ESC Cert) führt das offizielle Audit durch. Diese Stelle darf nicht gleichzeitig beraten.

Wie oft muss ich nach der Zertifizierung auditieren?
  • Jährliches Überwachungsaudit: Externe Prüfung durch den Zertifizierer
  • Re-Zertifizierung nach 3 Jahren: Vollständige Wiederholungsprüfung
  • Internes Audit: Mindestens einmal jährlich – wir können das für Sie übernehmen
Was passiert, wenn im Zertifizierungsaudit Abweichungen festgestellt werden?

Abweichungen im Audit sind kein Scheitern, sondern der Normalfall: Der Zertifizierer setzt eine Frist, in der Sie Korrekturmaßnahmen umsetzen und nachweisen. Erst danach wird das Zertifikat ausgestellt.

Wir melden Sie erst zum Audit an, wenn Ihr System im internen Audit auditreif ist – und begleiten Sie bei der Bearbeitung von Abweichungen bis zum Zertifikat.

Welche ISO-Normen kann standardISO betreuen?
  • ISO 9001 – Qualitätsmanagementsystem
  • ISO 14001 – Umweltmanagementsystem
  • ISO/IEC 27001 – Informationssicherheits-Managementsystem
  • ISO 42001 – KI-Managementsystem
  • ISO 45001 – Arbeitsschutz-Managementsystem
  • ISO 50001 – Energiemanagementsystem
Muss ich ISO haben, wenn mein Kunde es fordert?

Wenn Ihr Kunde ISO 9001 als Voraussetzung fordert: Ja, dann ist sie de facto Pflicht. Immer mehr Unternehmen und öffentliche Auftraggeber machen die Zertifizierung zur Bedingung. Die Investition rechnet sich in der Regel bereits mit dem ersten gewonnenen Auftrag.

Was ist ein integriertes Managementsystem (IMS)?

Ein IMS kombiniert mehrere ISO-Normen in einem gemeinsamen System – z. B. ISO 9001 + ISO 14001 + ISO 45001. Ein Handbuch, gemeinsame Prozesse, ein kombiniertes Audit. Das spart erheblich Zeit und Kosten gegenüber drei separaten Systemen.

Ihre Frage war nicht dabei?

Wir antworten innerhalb von 24 Stunden – kostenlos und unverbindlich.

Jetzt kostenlos anfragen →

Ihr Partner für eine erfolgreiche Zertifizierung

Ihr ISO-Berater Waldemar Peters

Ich bin Waldemar Peters, ISO-Berater und Gründer von standardISO. Seit über 25 Jahren begleite ich Unternehmen bei der Einführung und Weiterentwicklung von Managementsystemen – von der Einzelfirma bis zum internationalen Konzern.

Meine Qualifikationen: zertifizierter IRCA 3rd Party Lead Auditor ISO 9001, 14001 und 45001, Six Sigma Black Belt, VDA 6.3 Prozessauditor und Beauftragter für integrierte Managementsysteme (ISO 9001, 27001, 14001). Als ehemaliger Corporate Quality Manager habe ich die Zertifizierung von internationalen Produktionsstandorten und Vertriebsgesellschaften weltweit koordiniert.

Was das für Sie bedeutet: Sie bekommen keinen Berater, der ISO-Normen aus dem Lehrbuch kennt – sondern jemanden, der sie jahrelang in der Praxis gelebt hat.

Mein Ansatz: Wir machen ISO verständlich, nahbar und unkompliziert!

✅ 150+ zertifizierte Kunden

✅100% Zertifizierungsquote

ITR GmbH Logo mit Zippel, professionelle Firmenkennzeichnung. Standardiso Logo für ISO 9001 Zertifizierung. Kundenlogo Kundenlogo CADDEN2 Logo mit blauer, roter und gelber Gestaltung. Standardiso Logo mit Zahnrad und Schloss, Qualitätssicherung. Kundenlogo Kundenlogo
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Hervorragende und unkomplizierte Zusammenarbeit; praxisnah, freundlich und lösungsorientiert.
Gepostet auf Google Google
D Dropmann profile picture
D Dropmann
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Ein professionell erstelltes Qualitätsmanagementsystem nach ISO 9001:2015. Herr Peters hat uns geholfen die Anforderungen der Norm verständlich und effizient umzusetzen, wobei uns besonders seine praxisnahe Erfahrung und sein lockerer, freundlicher und verständlicher Umgang überzeugt haben. Das QM-System ist für uns eine wertvolle Grundlage für die erfolgreiche Weiterentwicklung unseres Unternehmens. Daher möchten wir uns bei Herrn Peters für die Zusammenarbeit bedanken und würden uns auch weiterhin darüber freuen - wir können eine klare Empfehlung aussprechen.
Gepostet auf Google Google
A Anlagenservice profile picture
A Anlagenservice
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
⭐⭐⭐⭐⭐ Die Zusammenarbeit mit Herrn Peters im Rahmen der ISO-Zertifizierung war durchweg sehr professionell und effizient. Besonders hervorzuheben ist seine strukturierte Vorgehensweise sowie sein tiefgehendes Fachwissen im Bereich Qualitätsmanagement und Normanforderungen. Die Kommunikation war jederzeit klar, transparent und lösungsorientiert. Offene Punkte wurden schnell identifiziert und zielgerichtet bearbeitet, wodurch der gesamte Zertifizierungsprozess reibungslos und termingerecht umgesetzt werden konnte. Herr Peters überzeugte zudem durch seine praxisnahe Herangehensweise und seine Fähigkeit, komplexe Anforderungen verständlich zu vermitteln. Ich kann die Zusammenarbeit uneingeschränkt empfehlen und würde jederzeit wieder mit ihm zusammenarbeiten.
Gepostet auf Google Google
I Anlagenbau profile picture
I Anlagenbau
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Wir haben uns bei unserer ISO-Zertifizierung von Herrn Peters begleiten lassen und sind wirklich begeistert. Die Zusammenarbeit war von Anfang an professionelle, pragmatisch, sehr angenehm und gleichzeitig persönlich. Gerade bei so einem komplexen Thema wie eine QMS-Einführung nach ISO 9001:2105 hat uns die strukturierte und verständliche Herangehensweise enorm unterstützt. Man hat gemerkt, dass bei der StandardISO und vor allem Herr Peters viel Erfahrung und echtes Engagement dahintersteckt. Klare Empfehlung!
Gepostet auf Google Google
F Spellmeyer profile picture
F Spellmeyer
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Wir haben mit Herrn Peters ein erfolgreiches Audit zur DIN 9001 abgeschlossen. Mit einer lockeren und sicheren Art haben wir innerhalb von 6 Monaten unsere Produktion auf DIN 9001 Standart umgebaut und die nötigen Prozzese und Schnittstellen geschaffen. Wir setzten auch für die Zukunft auf die Kompetenz von Herrn Peters. Firma Richert & Söhne sagt Dankeschön !
Gepostet auf Google Google
S Fast profile picture
S Fast
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Wir haben mit standardISO und Herrn Peters unser komplettes ISO-9001-Projekt umgesetzt – von der Beratung bis zur erfolgreichen Zertifizierung. Die Zusammenarbeit war durchweg schnell, zuverlässig und fachlich absolut kompetent. Alle Anforderungen wurden strukturiert erklärt und praxisnah umgesetzt, sodass das gesamte Projekt ohne Stress und in kürzester Zeit abgeschlossen war. Klare Empfehlung für jede Firma, die eine professionelle ISO-Beratung und -Zertifizierung sucht.
Gepostet auf Google Google
M Fahrzeugeinrichtungen profile picture
M Fahrzeugeinrichtungen
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Die Firma standarISO, Herr Peters, begleitet uns seit einem Jahr bei der Aufrechterhaltung unser DIN ISO 9001. Obwohl es durch unseren vorherigen Berater einige Lücken in unserer Dokumentation gab, hat Herr Peters uns kompetent und sicher auf den neuesten Stand gebracht. Das gestrige Ü-Audit haben wir mit Bravour bestanden. Es war ein Audit in einer freundlichen und respektvollen Umgebung. Ich würde Herrn Peters jederzeit weiterempfehlen.
Gepostet auf Google Google
H Igelbrinck profile picture
H Igelbrinck
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex überprüft, ob die Originalquelle der Bewertung Google ist.
Zuverlässig, kompetent und zuvorkommend. Wir waren mit der Durchführung des Projekt sehr zufrieden.
Gepostet auf Google Google
N Swierzy profile picture
N Swierzy

Ihr kostenloses Angebot anfragen

  • Schritt 1 Namen eintragen
  • Schritt 2 E-Mail Adresse einfügen
  • Schritt 3 Ihre Nachricht eingeben

Wir antworten innerhalb von 24 Stunden!

Für schnelle Rückfragen zum BAFA-Förderstatus (kein Werbespam).