Wissenswertes zu Zertifizierungen und Auditierungen

Vorteile einer Zertifizierung durch eine akkreditierte Zertifizierungsstelle

Eine Zertifizierung durch eine akkreditierte Stelle wie uns bietet zahlreiche Vorteile: von internationaler Anerkennung über erhöhtes Vertrauen bis hin zur Erfüllung regulatorischer Anforderungen. Unsere unabhängigen und standardisierten Prüfprozesse sorgen für verlässliche Ergebnisse und fördern kontinuierliche Verbesserungen. Unternehmen profitieren von gesteigerter Glaubwürdigkeit, Marktzugang und einem klaren Wettbewerbsvorteil.

Revision der ISO 9001 – was dies bedeutet und Timeline

Die ISO 9001 wird vorzeitig überarbeitet, und eine neue Version ist für Herbst 2026 geplant. Ziel ist es, die Harmonisierung mit anderen Managementsystemen weiter voranzutreiben und Themen wie Qualitätskultur, Risikomanagement sowie Ethik und Integrität zu konkretisieren. Der Überarbeitungsprozess läuft derzeit auf Hochtouren, erste Entwürfe sind bereits verfügbar. Parallel dazu wird auch die ISO 9000 angepasst. Unternehmen sollten die Entwicklungen im Blick behalten, um frühzeitig vorbereitet zu sein.

Revision der ISO/IEC 27019

Die ISO/IEC 27019 wurde überarbeitet und ist seit dem 18.10.2024 in einer aktualisierten Version verfügbar. Diese Norm bietet spezifische Sicherheitskontrollen für die Energieversorgungsbranche und ist eng mit der ISO/IEC 27001 und 27002 verzahnt. Dank der Anpassungen entfällt künftig die Notwendigkeit eines Mappings, um Zertifizierungen im Rahmen der IT-Sicherheitskataloge sicherzustellen. Unternehmen sollten die Änderungen der neuen Norm frühzeitig prüfen und in bestehende ISMS integrieren.

IAF MD 29 – Transition der ISO/IEC 27006:2024

Mit der Veröffentlichung der ISO/IEC 27006:2024 stehen Zertifizierungsstellen vor einer wichtigen Umstellung. IAF MD 29 regelt den Übergang auf diesen neuen Standard für Informationssicherheitsmanagement-Systeme und betrifft primär Zertifizierungs- und Akkreditierungsstellen, jedoch ohne direkte Auswirkungen auf zertifizierte Unternehmen. Zertifizierungsstellen wie die RSM Certification GmbH haben zwei Jahre Zeit für die Umstellung, von der GAP-Analyse bis zur abschließenden Auditierung durch die DAkkS. Erfahren Sie hier, welche Schritte für eine erfolgreiche Umstellung auf die ISO/IEC 27006:2024 nötig sind!

IAF MD 26 – Übergang DIN EN ISO/IEC 27001:2017 auf ISO/IEC 27001:2022 

Der Übergang zur neuen ISO/IEC 27001:2022 ist für zertifizierte Unternehmen unumgänglich. Das IAF MD 26:2023-Dokument definiert klare Anforderungen und Fristen, um die Transition von der DIN EN ISO/IEC 27001:2017 auf die neue Norm zu gewährleisten. Zertifizierte Unternehmen haben eine Übergangsfrist bis zum 31. Oktober 2025, um ihre Zertifizierung aufrechtzuerhalten. Dieser Artikel fasst die wichtigsten Punkte der Transition zusammen – von den Anforderungen an die Aktualisierung des ISMS und der Anwendbarkeitserklärung bis hin zu den Mindestaufwänden, die für das Audit entstehen. Ein unerlässlicher Leitfaden für alle, die den Umstieg erfolgreich meistern möchten!

IAF MD 4 – Verwendung von Informations- und Kommunikationstechnologien (IKT) im Rahmen eines Audits

Digitale Technologien im Audit – ja oder nein? Das IAF MD 4:2023 legt klare Regeln fest, wie Informations- und Kommunikationstechnologien (IKT) für Auditzwecke genutzt werden können und wann eine Remote-Durchführung möglich ist. Dieser Beitrag gibt Ihnen einen Überblick über die grundlegenden Anforderungen, die eine Zertifizierungsstelle erfüllen muss, wenn Audits mithilfe von IKT durchgeführt werden. Erfahren Sie, wie virtuelle Standorte definiert sind, welche Bedingungen für den Einsatz von IKT gelten und wie Faktoren wie Sicherheit, Vertraulichkeit und prozessuale Anforderungen berücksichtigt werden. Ein Muss für Unternehmen, die IKT für effizientere Audits in Betracht ziehen!

IAF MD 2 - Zertifikatsübertragungen

Sie möchten Ihre Zertifizierung zu einer neuen Zertifizierungsstelle übertragen? Das IAF MD 2-Dokument regelt, welche Voraussetzungen und Anforderungen bei der Übertragung von Zertifikaten – zum Beispiel für ISO 9001 oder ISO/IEC 27001 – zu erfüllen sind. In diesem Artikel erfahren Sie, unter welchen Bedingungen eine Zertifikatsübernahme möglich ist, wie der Prüfprozess abläuft und was zu tun ist, wenn Zertifikate aufgrund bestimmter Umstände nicht übertragen werden können. Außerdem beleuchten wir die Rolle der bisherigen und neuen Zertifizierungsstellen im Übertragungsprozess und was nach einer erfolgreichen Übernahme zu beachten ist. Ein unverzichtbarer Leitfaden für Unternehmen, die einen reibungslosen Zertifikatswechsel anstreben!

IAF MD 1 - Auditierung und Zertifizierung von Managementsystemen in Organisationen mit mehreren Standorten

Wie funktioniert die Zertifizierung von Unternehmen mit mehreren Standorten – und was ist bei Multi-Site-Audits zu beachten? Der Leitfaden IAF MD 1:2023 gibt hierzu klare Vorgaben, die wir in diesem Beitrag genauer unter die Lupe nehmen. Von der Definition zentraler Begriffe wie „Zentrale“ und „Standorte“ über die Anforderungen an Matrixzertifizierungen bis hin zur Frage, wann ein Stichprobenverfahren sinnvoll ist und wann nicht: Wir bieten Ihnen einen umfassenden Überblick, welche Faktoren den Auditaufwand und die Auditdauer beeinflussen. Entdecken Sie die zentralen Voraussetzungen und erfahren Sie, wie Sie den Zertifizierungsprozess für Ihr Multi-Site-Unternehmen optimal vorbereiten können. Ein unverzichtbarer Leitfaden für Unternehmen, die den Zertifizierungsaufwand klar strukturieren möchten!

Akkreditierung - IAF, ILAC und DAKkS

Albert Barillé würde nun möglicherweise folgenden Einstieg wählen: „Es war einmal …" In diesem Beitrag beleuchten wir die Hintergründe zur Akkreditierung, den rechtlichen Rahmen in Europa und die bedeutenden internationalen Akkreditierungsorganisationen IAF und ILAC. Was macht eine Akkreditierungsstelle unabhängig und unparteiisch? Warum gibt es keinen Wettbewerb zwischen den nationalen Stellen? Wir erklären die Anforderungen und geben Ihnen einen Überblick über die wichtigsten IAF-Dokumente, die direkten Einfluss auf Audits und Zertifizierungen haben. Tauchen Sie ein in die Welt der Akkreditierung und erfahren Sie, wie internationale Standards die Qualitätssicherung stärken!

IAF MD 11 – Audits integrierter Managementsysteme nach ISO/IEC 17021-1

Wie können Unternehmen mit mehreren Managementsystemen – etwa für Qualität und Informationssicherheit – ihre Auditprozesse effizienter gestalten? Der Leitfaden IAF MD 11:2023 liefert Antworten auf die wichtigsten Fragen zur Prüfung integrierter Managementsysteme. In unserem Beitrag erfahren Sie, was genau der „Integrationsgrad“ ist, wie er die Auditzeit beeinflusst und warum eine hohe Integration bares Geld sparen kann. Wir zeigen Ihnen, welche Anforderungen Konformitätsbewertungsstellen erfüllen müssen, wie sich der Auditaufwand berechnen lässt und geben ein konkretes Rechenbeispiel für die Praxis. Ein Muss für alle, die Audits optimieren und überflüssige Doppelprüfungen vermeiden möchten!