ISO-Wissen: Normen, Updates und Praxis
Aktuelle Fachartikel zu ISO 9001, ISO 14001, ISO/IEC 27001, ISO 45001, ISO 50001 und ISO/IEC 42001 – verständlich und praxisnah für Unternehmen.
0+
Zertifizierte Kunden
& erfolgreiche Beratungen
0%
Zertifizierungsquote
0+
Jahre Erfahrung
25
Persönlicher Ansprechpartner
Fachartikel und aktuelle ISO-Updates
Wählen Sie ein Thema aus: Grundlagen, Voraussetzungen, Auditpraxis, Norm-Updates und Compliance – verständlich aufbereitet für kleine und mittelständische Unternehmen.
ISO 9001 Zertifizierung: Voraussetzungen und notwendige Nachweise
Welche Prozesse, Dokumente und Nachweise müssen vor dem Zertifizierungsaudit vorhanden sein? Mit internem Audit, Managementbewertung und kompakter Auditbereitschafts-Checkliste.
NIS2 erfüllen mit ISO 27001 – Was betroffene Unternehmen jetzt tun müssen
Seit Dezember 2025 in Kraft – ohne Übergangsfrist. Rund 29.500 Unternehmen sind betroffen, die BSI-Registrierungsfrist ist abgelaufen und die Geschäftsleitung haftet persönlich. Pflichten, Betroffenheit und Fahrplan in 5 Schritten.
ISO 9001:2026 Gap-Analyse – Die 7 Punkte, die KMU jetzt prüfen sollten
FDIS abgeschlossen, Veröffentlichung September 2026 erwartet. Mit diesen 7 Prüfpunkten stellen KMU jetzt fest, wo ihr QMS steht – inkl. Prüffragen und Zeitplan.
ISO 14001:2026 Umstellung – der Fahrplan bis April 2029
Die neue Norm ist veröffentlicht. In 5 Schritten zur Umstellung: Delta-Analyse, Kontext, Änderungsmanagement, Schulung, Umstellungsaudit – inkl. BAFA-Tipp.
ISO 42001: KI-Managementsystem für KMU – einfach erklärt
Fast jedes KMU nutzt KI – kaum eines kann den Einsatz nachweisen. Was die erste KI-Managementnorm verlangt, was die EU-KI-Verordnung fordert und wie KMU starten.
BAFA-Förderung für ISO-Beratung: 50–80 % Zuschuss sichern
Bis zu 1.750 € Zuschuss (West) bzw. 2.800 € (Ost und Region Lüneburg) – aber die Richtlinie läuft am 31.12.2026 aus. Konditionen, Antrag in 4 Schritten und die häufigsten Fehler.
ISO 9001:2026 – Was kommt auf Ihr Unternehmen zu?
FDIS-Abstimmung im Juli 2026 abgeschlossen, Veröffentlichung September 2026 erwartet. Neue Anforderungen zu Qualitätskultur, Ethik, Klimawandel und strategischer Ausrichtung.
Was ist eigentlich eine ISO-Zertifizierung?
Kunden fordern ein ISO-Zertifikat – aber was steckt dahinter? Ablauf, Unterschied Beratung vs. Zertifizierung, Kosten und warum ISO kein Bürokratiemonster ist.
Ablauf eines internen Audits – inkl. kostenloser Checkliste
Planung, Durchführung, Abschluss – vollständiger Ablauf nach ISO 9001, 14001 und 45001. Mit kostenloser Checkliste zum Download.
ISO 19011:2025 – Revision des Audit-Leitfadens
Remote-Audits, KI-Analysen, Klimarisiken – die Revision des internationalen Audit-Leitfadens reagiert auf neue Realitäten. Finalversion Q1 2026.
ISO 14001:2026 veröffentlicht – Was Unternehmen jetzt wissen sollten
Am 15. April 2026 veröffentlicht. Übergangsfrist 36 Monate: Bestehende Zertifikate müssen bis April 2029 umgestellt sein. Die wichtigsten Änderungen im Überblick.
ISO/IEC 27001:2022 – Neue Version in Kraft
Seit Oktober 2022 gilt ausschließlich die ISO/IEC 27001:2022. Die Version von 2013 ist abgelöst. 11 neue Controls, neue Struktur, seit 2023 auf Deutsch.
ISO-Amendment 2024 – Klimawandel in allen Normen
Seit März 2024 müssen ISO 9001, 14001, 27001, 45001 und 50001 den Klimawandel im Unternehmenskontext berücksichtigen. Was konkret zu tun ist.
EU-Produktsicherheitsverordnung GPSR – gilt seit Dezember 2024
Die GPSR ersetzt die alte Produktsicherheitsrichtlinie. Hersteller, Händler, Importeure und Online-Marktplätze wie Amazon sind betroffen.
Generative KI in ISO-Prozessen – Chancen und Anforderungen
KI verändert QM-Systeme: automatisierte Dokumentation, Vorhersagemodelle, intelligente Prozessbeschreibungen. Wie KI ISO-konform eingesetzt wird.
ISO 9001:2026 – Was kommt auf Ihr Unternehmen zu?
Die ISO 9001 wird überarbeitet. Der ISO/FDIS 9001 liegt vor, die Veröffentlichung der endgültigen Ausgabe wird für September 2026 erwartet. Hier erfahren Sie nicht nur, was sich voraussichtlich ändert, sondern wie Sie Ihr Qualitätsmanagementsystem konkret vorbereiten können.
Warum wird die ISO 9001 überarbeitet?
Seit der letzten Revision 2015 hat sich das Unternehmensumfeld grundlegend verändert: Digitalisierung, globale Lieferketten, Nachhaltigkeitsanforderungen und neue Erwartungen an Unternehmenskultur erfordern eine Aktualisierung.
Die folgenden Umsetzungshinweise beruhen auf dem ISO/FDIS 9001. Verbindlich ist erst die veröffentlichte Endfassung. Abschnittsnummern, Detailformulierungen und Übergangsregelungen werden nach der offiziellen Veröffentlichung abschließend geprüft. Ergänzend finden Sie unsere ISO 9001:2026 Gap-Analyse mit 7 Prüfpunkten.
Die wichtigsten Neuerungen
- Harmonisierte Struktur (HLS): Vereinheitlichung aller ISO-Managementnormen – bessere Integration mit ISO 14001, 27001 und anderen.
- Klimawandel im Fokus: Integration des Amendment 1:2024 in Kapitel 4. Klimarisiken müssen in der Kontextanalyse berücksichtigt werden.
- Qualitätskultur und Ethik: Neue Anforderungen in Kapitel 5.1.1 und 7.3 – das QMS muss von der Geschäftsleitung vorgelebt werden.
- Strategische Ausrichtung: Das QMS muss explizit die Unternehmensstrategie unterstützen (Kapitel 5.2.1 e).
- Risiko- und Chancenmanagement: Klarere Trennung in 6.1.2 (Risiken) und 6.1.3 (Chancen).
So setzen Sie die Änderungen konkret um
Sie benötigen nicht für jeden Punkt ein neues Formular. Prüfen Sie zuerst, welche vorhandenen Dokumente und Abläufe ergänzt werden können. Entscheidend ist, dass Bewertung, Entscheidung, Maßnahme und Wirksamkeit nachvollziehbar sind.
1. Klimawandel im Unternehmenskontext berücksichtigen
Was ist konkret zu tun?- Bewerten Sie, ob Klimawandel Ihre Lieferfähigkeit, Standorte, Energieversorgung, Produkte oder Kundenanforderungen beeinflusst.
- Prüfen Sie klimabezogene Anforderungen von Kunden, Behörden, Versicherern und weiteren interessierten Parteien.
- Übernehmen Sie relevante Risiken und Chancen in Ihre bestehende Bewertung und legen Sie bei Bedarf Maßnahmen fest.
Kontextanalyse, Stakeholder-Matrix, Risiko- und Chancenbewertung sowie Managementbewertung.
2. Qualitätskultur im Alltag verankern
Was ist konkret zu tun?- Definieren Sie das erwartete Verhalten im Umgang mit Fehlern, Reklamationen und Qualitätsabweichungen.
- Schaffen Sie einen klaren Melde- und Eskalationsweg, damit Probleme frühzeitig angesprochen werden.
- Binden Sie Führungskräfte ein und prüfen Sie die Wirksamkeit durch Gespräche, interne Audits oder Mitarbeiterfeedback.
Qualitätspolitik, Führungsgrundsätze, Kommunikations- oder Schulungsplan, Auditprogramm und Managementbewertung.
3. Ethisches Verhalten konkret regeln
Was ist konkret zu tun?- Ermitteln Sie relevante ethische Risiken, etwa manipulierte Prüfergebnisse, unzulässige Freigaben oder das Verschweigen von Fehlern.
- Legen Sie Verhaltensgrundsätze, Verantwortlichkeiten und vertrauliche Eskalationswege fest.
- Informieren Sie besonders betroffene Funktionen wie Prüfung, Einkauf, Vertrieb und Führung.
Verhaltenskodex oder Führungsgrundsätze, Freigabeprozess, Eskalationsregelung und Schulungsnachweise.
4. Qualitätsmanagement mit der Strategie verbinden
Was ist konkret zu tun?- Ordnen Sie jedem relevanten strategischen Ziel passende Qualitätsziele oder Kennzahlen zu.
- Prüfen Sie, welchen Beitrag das QMS zu Wachstum, Lieferfähigkeit, Kundenzufriedenheit oder neuen Märkten leistet.
- Behandeln Sie Zielkonflikte und Fortschritte in der Managementbewertung.
Kontextanalyse, Unternehmens- und Qualitätsziele, Kennzahlenübersicht, Maßnahmenplan und Managementbewertung.
5. Risiken und Chancen nachvollziehbar behandeln
Was ist konkret zu tun?- Erfassen und bewerten Sie Risiken und Chancen nach einer festgelegten Methode.
- Bestimmen Sie, bei welchen Bewertungen Maßnahmen erforderlich sind.
- Dokumentieren Sie Verantwortliche, Termine und die spätere Wirksamkeitskontrolle.
Risiko- und Chancenregister, Prozessbeschreibungen, Maßnahmenplan und Managementbewertung.
Was will der Auditor sehen?
Der Auditor verlangt nicht automatisch für jeden Punkt ein bestimmtes Formular. Er sucht objektive Nachweise dafür, dass die Anforderungen in Ihrem Unternehmen verstanden, umgesetzt und auf Wirksamkeit geprüft werden.
- eine nachvollziehbare Bewertung von Kontext, interessierten Parteien, Risiken und Chancen,
- erkennbare Verknüpfungen zwischen Unternehmensstrategie und Qualitätszielen,
- kommunizierte Grundsätze zu Qualitätskultur und ethischem Verhalten,
- konkrete Maßnahmen mit Verantwortlichen und Terminen,
- Aufzeichnungen zur Umsetzung und Wirksamkeitskontrolle,
- Behandlung wesentlicher Ergebnisse in internen Audits und der Managementbewertung.
Mehr als nur Prozesse: Das QMS muss künftig auch Werte, Ethik und Unternehmenskultur abbilden. Frühzeitige Sensibilisierung der Führungsebene ist entscheidend.
Zeitplan
- August 2025: DIS veröffentlicht
- September 2026: Finale ISO 9001:2026
- Nach Veröffentlichung: Endfassung, geänderte Abschnittsnummern und offizielle Übergangsregelungen prüfen
- Danach: Gap-Analyse abschließen und Umstellung mit der Zertifizierungsstelle terminieren
Was sollten KMU jetzt tun?
- Aktuellen Stand prüfen: Erfüllt Ihr QMS die Anforderungen der ISO 9001:2015 vollständig?
- Gap-Analyse durchführen: Wo bestehen auf Grundlage des FDIS Lücken zu Ethik, Strategie, Klima und Risiko?
- Führungskräfte einbinden: Qualitätskultur kann nicht delegiert werden.
- Übergangsplanung vorbereiten: Verantwortliche, betroffene Dokumente und mögliche Maßnahmen bereits jetzt festlegen.
Fragen zur ISO 9001:2026?
Wir analysieren Ihren aktuellen Stand und zeigen den schnellsten Weg zur Zertifizierung – inklusive Fördercheck.
Kostenlose Erstberatung sichern →Was ist eigentlich eine ISO-Zertifizierung?
Viele Unternehmen hören plötzlich von Kunden: „Wir brauchen ein ISO-Zertifikat.“ Doch was steckt dahinter, wie läuft das ab, und was kostet es wirklich?
Warum fordert mein Kunde ein ISO-Zertifikat?
Ein ISO-Zertifikat ist ein international anerkanntes Gütesiegel. Immer mehr Auftraggeber – besonders größere Unternehmen und Behörden – verlangen es als Grundvoraussetzung für Zusammenarbeit oder Ausschreibungsteilnahme.
- ISO 9001: Qualitätsmanagement – die häufigste Anforderung
- ISO 14001: Umweltmanagement
- ISO 27001: Informationssicherheit – besonders in IT-nahen Branchen
- ISO 45001: Arbeitsschutzmanagement
Der Unterschied: Beratung vs. Zertifizierung
- Beratung (standardISO): Unterstützung beim Aufbau des Managementsystems – Analyse, Dokumentation, Prozesse, Schulungen, internes Audit.
- Zertifizierung (akkreditierte Stelle): Ein von der DAkkS akkreditierter Zertifizierer prüft im Audit, ob die Norm eingehalten wird. Er darf nicht gleichzeitig beraten.
standardISO übernimmt die Beratung und Vorbereitung. Wir arbeiten mit akkreditierten Zertifizierungspartnern (GUTcert, LL-C, ESC Cert) zusammen, die das offizielle Audit durchführen.
Wie läuft eine Zertifizierung ab?
- Ist-Aufnahme: Analyse bestehender Prozesse, Definition des Geltungsbereichs.
- Aufbau des Managementsystems: Dokumentation, Prozessbeschreibungen, Schulungen.
- Internes Audit: Probelauf – Schwachstellen werden identifiziert und behoben.
- Externes Audit in zwei Stufen: Stufe 1 prüft Dokumentation, Stufe 2 prüft Umsetzung vor Ort.
Wie lange dauert es?
Mit professioneller Begleitung sind 6 bis 12 Wochen realistisch. Bei standardISO streben wir 12 Wochen als strukturierten Standardpfad an. Das Zertifikat ist drei Jahre gültig, mit jährlichen Überwachungsaudits.
Interesse an einer ISO-Zertifizierung?
Wir begleiten Sie von der ersten Analyse bis zum Zertifikat – mit verbindlichem Festpreis und einem festen Ansprechpartner.
Jetzt unverbindlich anfragen →Ablauf eines internen Audits – inkl. kostenloser Checkliste
Ein internes Audit ist kein Kontrollinstrument – sondern ein wertvolles Werkzeug zur kontinuierlichen Verbesserung. Vollständiger Ablauf und kostenlose Checkliste.
Diese Anleitung gilt für interne Audits nach ISO 9001:2015, ISO 14001:2015 und ISO 45001:2018 – die Grundstruktur ist bei allen drei Normen identisch.
1. Planung – die Basis für ein erfolgreiches Audit
- Festlegung von Auditzielen, Auditumfang und Auditkriterien
- Erstellung eines Auditplans mit Themen, Terminen und Verantwortlichen
- Auswahl der Auditoren – intern oder extern (z. B. standardISO)
- Rechtzeitige Kommunikation des Zeitplans an alle Beteiligten
- Vorbereitung der Checklisten und Fragenkataloge
2. Durchführung – Fakten statt Fehlersuche
- Objektiv und faktenbasiert: Nur belegbare Nachweise zählen.
- Offene Fragen stellen: „Wie gehen Sie vor, wenn…?“ statt „Machen Sie das immer so?“
- Stärken dokumentieren: Positive Beispiele genauso erfassen wie Abweichungen.
- Abweichungen klassifizieren: Hauptabweichung (Major), Nebenabweichung (Minor) oder Verbesserungspotenzial (OFI).
3. Abschluss und Bericht
Zum Ende findet eine Abschlussbesprechung statt. Danach erstellt der Auditor den Auditbericht mit allen Feststellungen, Empfehlungen und Maßnahmen mit Fristsetzung.
Interne Audits auslagern?
Wir übernehmen Planung, Durchführung und Dokumentation Ihrer internen Audits als zertifizierte Lead-Auditoren.
Audit-Begleitung anfragen →ISO 19011:2025 – Revision des internationalen Audit-Leitfadens
Der internationale Audit-Leitfaden wird überarbeitet. Die Revision reagiert auf Remote-Audits, Digitalisierung, KI und Klimarisiken. Finalversion Q1 2026.
Remote-Audits und digitale Technologien
Erweiterte Leitlinien für Fernprüfungen – Tools, Datensicherheit und virtuelle Betriebsrundgänge. KI-Analysen und Cloud-Plattformen sollen als gleichwertige Auditmethoden etabliert werden.
Klimabezogene Risiken als Querschnittsthema
Auditoren sollen systematischer prüfen, wie Organisationen mit Klimarisiken umgehen – von Notfallplänen für Extremwetter bis zu resilienten Lieferketten.
Stärkere Harmonisierung mit ISO-Normen
Engere Anlehnung an die Harmonized Structure (HLS). Begriffe und Definitionen werden vereinheitlicht, Schnittstellen zu ISO 9001 und anderen Normen klarer definiert.
Risikobasierter Auditansatz
Klarere Definitionen zu Risiko und Chance, praxisnahe Methoden zur risikobasierten Auditplanung und Priorisierung von Hochrisikobereichen.
Fragen zur ISO 19011 oder zu internen Audits?
Als IRCA-zertifizierte Auditoren kennen wir den Leitfaden in- und auswendig.
Beratung anfragen →ISO 14001:2026 ist da: Was zertifizierte Unternehmen bis April 2029 umstellen müssen
Am 15. April 2026 ist die ISO 14001:2026 veröffentlicht worden und ersetzt die ISO 14001:2015. Es gilt eine Übergangsfrist von 36 Monaten – bestehende Zertifikate müssen bis April 2029 umgestellt sein.
Was ändert sich konkret?
- Harmonized Structure (HS): Die Norm folgt jetzt der harmonisierten Grundstruktur aller ISO-Managementnormen – einfachere Integration mit ISO 9001, 27001 und 45001.
- Klima-Amendment fest integriert: Die Klimawandel-Ergänzung aus 2024 ist nun Bestandteil der Norm (Kapitel 4.1/4.2). Zusätzlich sind weitere Umweltzustände zu betrachten – etwa Biodiversität und Ressourcenverfügbarkeit.
- Neues Kapitel 6.3 „Planung von Änderungen“: Systematisches Änderungsmanagement, wie aus ISO 9001 und 45001 bekannt.
- Lebenszyklus geschärft: Umweltaspekte müssen vor- und nachgelagerte Auswirkungen entlang der Wertschöpfung explizit einbeziehen.
- Erweiterter Anhang A: Deutlich mehr Präzisierungen, Beispiele und praxisnahe Hinweise.
So setzen Sie die Änderungen konkret um
Was ist zu tun? Ergänzen Sie Ihre Kontextanalyse um die Umweltzustände, die Ihr Unternehmen beeinflussen oder durch Ihre Tätigkeit beeinflusst werden. Prüfen Sie mindestens Klimawandel, Biodiversität, Wasserverfügbarkeit, Boden, Luftqualität und Ressourcenverfügbarkeit. Bewerten Sie für jeden Punkt: relevant oder nicht relevant – jeweils mit kurzer Begründung.
Betroffene Dokumente: Kontextanalyse, Stakeholderanalyse, Risiko- und Chancenbewertung, Umweltaspekteliste und Managementbewertung.
Was ist zu tun? Prüfen Sie, ob Kunden, Behörden, Eigentümer, Versicherer, Nachbarn oder Lieferanten neue umwelt- oder klimabezogene Anforderungen stellen. Entscheiden Sie anschließend, welche Anforderungen zu bindenden Verpflichtungen werden und wie deren Einhaltung überwacht wird.
Betroffene Dokumente: Stakeholdermatrix, Rechts- und Verpflichtungskataster, Kundenanforderungen, Compliance-Bewertung und Maßnahmenplan.
Was ist zu tun? Führen Sie vor wesentlichen Änderungen eine dokumentierte Umweltprüfung durch. Das betrifft beispielsweise neue Maschinen, Standorte, Materialien, Verfahren, Lieferanten oder gesetzliche Vorgaben. Bewerten Sie mögliche Umweltaspekte, bindende Verpflichtungen, Ressourcen, Verantwortlichkeiten und unbeabsichtigte Folgen, bevor die Änderung freigegeben wird.
Betroffene Dokumente: Änderungsprozess, Änderungsantrag oder Checkliste, Umweltaspektebewertung, Rechtskataster, Notfallplanung und Freigabenachweis.
Was ist zu tun? Betrachten Sie nicht nur die Umweltauswirkungen am eigenen Standort. Prüfen Sie auch Beschaffung, Entwicklung, Transport, Nutzung und Entsorgung – soweit Sie diese Stufen steuern oder beeinflussen können. Daraus müssen keine vollständigen Ökobilanzen entstehen; entscheidend ist eine nachvollziehbare Bewertung und die Umsetzung angemessener Vorgaben.
Betroffene Dokumente: Umweltaspektematrix, Beschaffungsprozess, Lieferantenanforderungen, Entwicklungscheckliste, Verpackungs- und Entsorgungsvorgaben.
Was ist zu tun? Gleichen Sie Begriffe, Verweise und Schnittstellen Ihres Umweltmanagementsystems mit der neuen harmonisierten Struktur ab. Aktualisieren Sie nur Dokumente, bei denen tatsächlich eine Lücke besteht. Prüfen Sie die Umsetzung anschließend im internen Audit und bewerten Sie den Stand in der Managementbewertung.
Betroffene Dokumente: Prozesslandkarte, Managementhandbuch oder Systembeschreibung, Verfahrensanweisungen, internes Auditprogramm, Auditbericht und Managementbewertung.
Was will der Auditor sehen?
Der Auditor erwartet kein bestimmtes Formular. Er möchte anhand objektiver Nachweise erkennen, dass Sie die neuen Anforderungen verstanden, auf Ihr Unternehmen übertragen und wirksam umgesetzt haben. Typische Nachweise sind:
- eine dokumentierte Gap-Analyse zwischen ISO 14001:2015 und ISO 14001:2026 mit Verantwortlichen und Terminen,
- eine aktualisierte Kontextanalyse einschließlich relevanter Umweltzustände und nachvollziehbarer Begründungen,
- aktualisierte Anforderungen interessierter Parteien sowie bindende Verpflichtungen,
- mindestens ein praktisches Beispiel für die geplante und freigegebene Umsetzung einer Änderung,
- Nachweise zur Lebenszyklusperspektive, etwa aus Einkauf, Entwicklung, Lieferantensteuerung oder Entsorgung,
- aktualisierte Umweltaspekte, Risiken, Chancen, Umweltziele und zugehörige Maßnahmen,
- Schulungs- oder Kommunikationsnachweise für betroffene Verantwortliche,
- ein internes Audit, das die neuen Anforderungen einschließt, sowie die Behandlung der Umstellung in der Managementbewertung.
Entscheidend: Eine geänderte Vorlage allein genügt nicht. Der Auditor wird anhand von Stichproben prüfen, ob Verantwortliche die neuen Regeln kennen und ob diese bei realen Entscheidungen angewendet wurden.
Die Revision ist eine Weiterentwicklung, keine Neugestaltung: Unternehmen mit gepflegtem Umweltmanagementsystem nach ISO 14001:2015 müssen keine tiefgreifenden strukturellen Änderungen umsetzen. Der Aufwand ist deutlich geringer als bei der Revision 2015.
Zeitplan und Übergangsfrist
- 15. April 2026: ISO 14001:2026 veröffentlicht – ersetzt die ISO 14001:2015 samt Klima-Amendment
- Übergangsfrist 36 Monate: Beide Normversionen sind parallel gültig
- Bis April 2029: Bestehende Zertifikate müssen auf die neue Version umgestellt sein
- Empfehlung: Umstieg im regulären Re-Zertifizierungs- oder Überwachungsaudit einplanen – das ist der kostengünstigste Weg
Wer ISO 14001 mit ISO 9001 oder 45001 kombiniert hat, sollte die Umstellung systemweit planen: Begriffe, Dokumentation und das neue Änderungsmanagement müssen über alle Normen hinweg konsistent angepasst werden.
Umstellung auf ISO 14001:2026 planen?
Wir prüfen Ihr Umweltmanagementsystem gegen die neue Norm, priorisieren die Anpassungen und begleiten Sie bis zum Umstellungsaudit.
Kostenlos anfragen →ISO/IEC 27001:2022 – Neue Version in Kraft
Im Oktober 2022 wurde die neue ISO/IEC 27001:2022 veröffentlicht und löst die Version von 2013 ab. Was hat sich geändert – und was bedeutet das für Ihr Unternehmen?
Die wichtigsten Änderungen
- Anhang A komplett überarbeitet: Statt 114 Controls in 14 Abschnitten nun 93 Controls in 4 Themenblöcken.
- 11 neue Controls: Threat Intelligence, Cloud-Sicherheit, physische Sicherheitsüberwachung, Datenmaskierung und sichere Entwicklung.
- Harmonized Structure: Bessere Integration mit ISO 9001 und ISO 14001.
- Neue Attribute: Controls können nach Cybersicherheitskonzepten kategorisiert werden.
Zertifizierungen nach der alten ISO 27001:2013 sind nicht mehr möglich. Die Übergangsfrist endete Oktober 2023. Unternehmen mit alten Zertifikaten müssen auf die 2022er Version umgestellt sein.
Was müssen Unternehmen tun?
- Gap-Analyse: Welche der 11 neuen Controls sind relevant und noch nicht umgesetzt?
- Anpassung der Statement of Applicability (SoA) auf die neue Control-Struktur
- Schulung der verantwortlichen Mitarbeiter auf die neuen Anforderungen
ISO 27001 Zertifizierung für Ihr Unternehmen
Wir begleiten Sie von der Gap-Analyse bis zur Zertifizierung nach ISO/IEC 27001:2022.
Beratung anfragen →ISO-Amendment 2024 – Klimawandel wird Pflicht in allen Normen
Seit März 2024 müssen ISO 9001, 14001, 27001, 45001 und 50001 den Klimawandel im Unternehmenskontext berücksichtigen. Was konkret zu tun ist.
Was hat sich geändert?
Das ISO-Amendment ergänzt alle Normen um zwei Anmerkungen in Kapitel 4.1 und 4.2: Organisationen müssen bestimmen, ob der Klimawandel ein relevantes Thema ist, und ob Stakeholder klimabezogene Anforderungen haben.
Was müssen Sie konkret tun?
- QM-Handbuch in Kapitel 4.1 und 4.2 ergänzen um Klimawandel-Bewertung
- Risiko- und Chancenanalyse um klimabezogene Szenarien ergänzen
- Stakeholder-Matrix prüfen: Haben Kunden, Lieferanten oder Behörden klimabezogene Anforderungen?
- Managementbewertung anpassen: Klimawandel als festen Agendapunkt aufnehmen
Zertifizierungsstellen prüfen seit 2024 aktiv, ob Unternehmen Klimawandel in ihrer Kontextanalyse berücksichtigt haben. Fehlende Dokumentation kann zu Nebenabweichungen führen.
Hilfe bei der Amendment-Umsetzung?
Wir integrieren das ISO-Amendment in Ihr bestehendes Managementsystem – schnell, pragmatisch und auditfähig.
Jetzt anfragen →EU-Produktsicherheitsverordnung GPSR – gilt seit Dezember 2024
Seit dem 13. Dezember 2024 gilt die GPSR verbindlich in allen EU-Mitgliedstaaten. Sie bringt erhebliche neue Pflichten – auch für den Online-Handel.
Wen betrifft die GPSR?
- Hersteller: Umfassende Dokumentations-, Prüf- und Meldepflichten
- Importeure: Pflicht zur Prüfung der GPSR-Konformität
- Händler: Kooperationspflicht bei Sicherheitsproblemen
- Online-Marktplätze: Amazon, eBay und Co. werden stärker in die Verantwortung genommen
Die wichtigsten Pflichten
- Benennung einer verantwortlichen Person in der EU
- Risikobewertungen und Konformitätserklärungen
- Dokumentation der Lagerbedingungen
- Meldepflicht bei erkannten Sicherheitsrisiken
- Standardisierte Rückrufanzeige gemäß EU-Durchführungsverordnung 2024/1435
Die GPSR-Anforderungen lassen sich gut in ein bestehendes QMS nach ISO 9001 integrieren. Rückrufmanagement, Risikobewertung und Lieferantenmanagement sind bereits Kernthemen der Norm.
GPSR-Anforderungen in Ihr QMS integrieren?
Wir analysieren Ihre Prozesse und zeigen Ihnen, wie Sie GPSR-konform werden – ohne unnötigen Aufwand.
Beratung anfragen →Generative KI in ISO-Prozessen – Chancen und Anforderungen
KI verändert Qualitätsmanagementsysteme grundlegend. Wie generative KI ISO-konform eingesetzt werden kann – und was die EU-KI-Verordnung bedeutet.
Konkrete Einsatzmöglichkeiten im QMS
Automatisierte Dokumentation
KI kann Prozessdokumentationen automatisch erstellen auf Basis bestehender Daten. Das reduziert manuellen Aufwand erheblich. Die inhaltliche Verantwortung und Freigabe bleibt beim Mitarbeiter.
Risikoanalysen und FMEA
KI-Modelle können auf Basis historischer Fehlerdaten potenzielle Risiken identifizieren und priorisieren – unterstützt die Risikobewertung nach ISO 9001 Kapitel 6.1.
Interne Audit-Vorbereitung
KI kann Fragelisten und Audit-Checklisten auf Basis der Norm und unternehmenseigener Dokumentation erstellen – individuell und stets aktuell.
Die EU-KI-Verordnung (KI-VO 2024/1689) klassifiziert bestimmte KI-Anwendungen als Hochrisiko-KI. Unternehmen müssen prüfen, ob ihr KI-Einsatz darunter fällt und Anforderungen an Transparenz und Dokumentation erfüllen.
Was bedeutet KI für ISO-zertifizierte Unternehmen?
- Dokumentationspflicht: KI-gestützte Entscheidungen müssen nachvollziehbar und überprüfbar sein.
- Menschliche Kontrolle: KI-Outputs müssen von qualifizierten Mitarbeitern geprüft und freigegeben werden.
- Datenschutz: DSGVO-Anforderungen bei Verarbeitung personenbezogener Daten einhalten.
- Lieferantenmanagement: Externe KI-Dienste müssen als Lieferanten bewertet werden.
KI-konform ins QMS integrieren?
Wir unterstützen Sie dabei, KI-Einsatz in Ihrem Managementsystem normgerecht zu dokumentieren und auditfähig zu gestalten.
Beratung anfragen →Weiterführendes Praxiswissen: Arbeitsschutz und Gefahrstoffe
Zwei Leitfäden zur praktischen Umsetzung im Betrieb – mit konkreten Schritten und passenden Nachweisen für Ihr Managementsystem.
Arbeiten in der Höhe sicher organisieren
Wie Sie Gefährdungsbeurteilung, Absturzschutz und Rettung vorbereiten. Der Leitfaden zeigt die Umsetzung und typische Auditnachweise.
Gefahrstoffverordnung: Änderungen im Betrieb umsetzen
Welche Pflichten und Fristen zu prüfen sind und wie Sie die Schnittstellen zwischen Gefahrstoffen, Umweltaspekten und Fremdfirmen steuern.
Häufige Fragen zur ISO-Zertifizierung
Antworten auf die wichtigsten Fragen rund um ISO 9001, Kosten, BAFA-Förderung und Ablauf.
Mit professioneller Begleitung durch standardISO dauert der gesamte Prozess in der Regel 12 Wochen – von der Ist-Aufnahme bis zum ausgehändigten Zertifikat. Das Zertifikat ist drei Jahre gültig, mit jährlichen Überwachungsaudits.
Die Kosten setzen sich aus Beratung und Zertifizierungsaudit zusammen:
- Beratung standardISO: ab 2.500 € – nach BAFA-Förderung oft nur noch ab 750 €
- Zertifizierungsaudit: ab ca. 800 € je nach Unternehmensgröße
Wir kalkulieren einen verbindlichen Festpreis – keine versteckten Kosten, keine Nachforderungen.
Ja – über das BAFA-Förderprogramm können KMU 50 % der Beratungskosten gefördert bekommen, maximal 1.750 €. In den neuen Bundesländern und der Region Lüneburg beträgt die Förderquote 80 %, maximal 2.800 €. Der Förderantrag muss vor Beginn der Beratung gestellt werden – wir begleiten Sie dabei vollständig.
Ja – ISO 9001 ist für Unternehmen jeder Größe und aller Branchen geeignet. Wir haben bereits Einzelunternehmer und Betriebe mit 2–3 Mitarbeitern erfolgreich zertifiziert. Der Schlüssel liegt in einer schlanken, maßgeschneiderten Dokumentation.
Beratung (standardISO): Wir unterstützen Sie beim Aufbau des Managementsystems – Analyse, Dokumentation, Prozesse, Schulungen, internes Audit.
Zertifizierung: Ein DAkkS-akkreditierter Zertifizierer (z. B. GUTcert, LL-C, ESC Cert) führt das offizielle Audit durch. Diese Stelle darf nicht gleichzeitig beraten.
- Jährliches Überwachungsaudit: Externe Prüfung durch den Zertifizierer
- Re-Zertifizierung nach 3 Jahren: Vollständige Wiederholungsprüfung
- Internes Audit: Mindestens einmal jährlich – wir können das für Sie übernehmen
Abweichungen im Audit sind kein Scheitern, sondern der Normalfall: Der Zertifizierer setzt eine Frist, in der Sie Korrekturmaßnahmen umsetzen und nachweisen. Erst danach wird das Zertifikat ausgestellt.
Wir melden Sie erst zum Audit an, wenn Ihr System im internen Audit auditreif ist – und begleiten Sie bei der Bearbeitung von Abweichungen bis zum Zertifikat.
- ISO 9001 – Qualitätsmanagementsystem
- ISO 14001 – Umweltmanagementsystem
- ISO/IEC 27001 – Informationssicherheits-Managementsystem
- ISO 42001 – KI-Managementsystem
- ISO 45001 – Arbeitsschutz-Managementsystem
- ISO 50001 – Energiemanagementsystem
Wenn Ihr Kunde ISO 9001 als Voraussetzung fordert: Ja, dann ist sie de facto Pflicht. Immer mehr Unternehmen und öffentliche Auftraggeber machen die Zertifizierung zur Bedingung. Die Investition rechnet sich in der Regel bereits mit dem ersten gewonnenen Auftrag.
Ein IMS kombiniert mehrere ISO-Normen in einem gemeinsamen System – z. B. ISO 9001 + ISO 14001 + ISO 45001. Ein Handbuch, gemeinsame Prozesse, ein kombiniertes Audit. Das spart erheblich Zeit und Kosten gegenüber drei separaten Systemen.
Ihre Frage war nicht dabei?
Wir antworten innerhalb von 24 Stunden – kostenlos und unverbindlich.
Jetzt kostenlos anfragen →Ihr Partner für eine erfolgreiche Zertifizierung
Ihr ISO-Berater Waldemar Peters
Ich bin Waldemar Peters, ISO-Berater und Gründer von standardISO. Seit über 25 Jahren begleite ich Unternehmen bei der Einführung und Weiterentwicklung von Managementsystemen – von der Einzelfirma bis zum internationalen Konzern.
Meine Qualifikationen: zertifizierter IRCA 3rd Party Lead Auditor ISO 9001, 14001 und 45001, Six Sigma Black Belt, VDA 6.3 Prozessauditor und Beauftragter für integrierte Managementsysteme (ISO 9001, 27001, 14001). Als ehemaliger Corporate Quality Manager habe ich die Zertifizierung von internationalen Produktionsstandorten und Vertriebsgesellschaften weltweit koordiniert.
Was das für Sie bedeutet: Sie bekommen keinen Berater, der ISO-Normen aus dem Lehrbuch kennt – sondern jemanden, der sie jahrelang in der Praxis gelebt hat.
Mein Ansatz: Wir machen ISO verständlich, nahbar und unkompliziert!
✅ 150+ zertifizierte Kunden
✅100% Zertifizierungsquote
Bereit, Ihr Unternehmen auf die nächste Stufe zu heben? Kontaktieren Sie uns heute und starten Sie den Weg zur ISO Zertifizierung
Ihr kostenloses Angebot anfragen
- Schritt 1 Namen eintragen
- Schritt 2 E-Mail Adresse einfügen
- Schritt 3 Ihre Nachricht eingeben
Wir antworten innerhalb von 24 Stunden!