Blog
sprinto rechter Winkel
ISO 9001
sprinto rechter Winkel
ISO 9001-Audit erklärt: Arten, Kosten, Vorbereitung & mehr

ISO 9001-Audit erklärt: Arten, Kosten, Vorbereitung & mehr

TL; DR

Bei einem ISO 9001-Audit wird geprüft, ob Ihr Qualitätsmanagementsystem im täglichen Betrieb definiert, befolgt und dokumentiert ist und nicht nur auf dem Papier existiert.
Es gibt drei Arten von Audits: interne (interne Bereitschaftsprüfungen), externe (kunden- oder aufsichtsrechtlich getriebene) und Zertifizierungsaudits (formelle Überprüfung durch Dritte), wobei Überwachungsaudits jährlich und eine Rezertifizierung alle drei Jahre erfolgen.
Die Auditvorbereitung umfasst sieben Schritte: Überprüfung vergangener Ergebnisse, Abstimmung der Verfahren auf die tatsächliche Arbeit, Sortierung der Unterlagen, Durchgehen der wichtigsten Prozesse, Einweisung der Teams an der Basis, Abschluss offener Punkte und Benennung eines Ansprechpartners.
Die Kosten für interne Audits liegen zwischen 1,000 und 4,000 US-Dollar und für die Erstzertifizierung zwischen 6,000 und 10,000 US-Dollar. Alle ISO 9001:2015-Zertifikate müssen innerhalb des dreijährigen Zeitraums auf die Ausgabe 2026 umgestellt werden, um weiterhin gültig zu sein (ISO 9001 Checkliste).

Wenn Qualität für Ihr Unternehmen – ob Produktion, Logistik oder Dienstleistung – von zentraler Bedeutung ist, sind ISO 9001-Audits unerlässlich. Sie prüfen, ob Ihre Systeme nicht nur theoretisch, sondern auch im täglichen Arbeitsalltag ihren Zweck erfüllen. Werden die Audits nicht bestanden, riskieren Sie Verzögerungen, geplatzte Aufträge oder wiederkehrende Probleme, die hätten frühzeitig erkannt werden müssen. 

Wenn Sie verstehen, wie dieses Audit abläuft und sich im Vorfeld darauf vorbereiten, haben Sie Einfluss auf das Ergebnis. In diesem Artikel erfahren Sie, was ISO 9001-Audits umfassen, wie Sie sich vorbereiten und welche Zertifizierungskosten anfallen.

Was ist ein ISO 9001-Audit und warum ist es wichtig?

Ein ISO-9001-Audit ist eine detaillierte Überprüfung der Definition und Anwendung des Qualitätsmanagementsystems (QMS) eines Unternehmens gemäß der Norm ISO 9001:2015 . Dabei wird geprüft, ob dokumentierte Prozesse eingehalten werden, ob Verantwortlichkeiten klar zugewiesen sind und ob qualitätsbezogene Aufzeichnungen die tatsächliche tägliche Arbeit widerspiegeln.

Das Audit leistet jedoch mehr als nur die Überprüfung der Einhaltung von Vorschriften. Es bietet Unternehmen die Möglichkeit, ihre Abläufe zu optimieren. Es hilft, Schwachstellen in Systemen, Zeitverluste oder wiederkehrende Probleme zu identifizieren, die auf tieferliegende Mängel hinweisen. Diese Transparenz ermöglicht bessere Entscheidungen, effizientere Arbeitsabläufe und Ergebnisse, die sowohl Kundenerwartungen als auch regulatorische Vorgaben erfüllen.

Ziel ist es nicht, Fehler aufzudecken, sondern Konsistenz und Verantwortlichkeit zu fördern. Audits helfen Teams im Laufe der Zeit, ihre Arbeitsweise zu optimieren und der Führungsebene die Gewissheit zu geben, dass das Qualitätssystem das Geschäft unterstützt, anstatt es zu verlangsamen.

Arten von ISO 9001-Audits: Interne, externe, Zertifizierungs-Audits

ISO 9001-Audits sind interne, externe und Zertifizierungsaudits, wobei interne Audits intern und externe und Zertifizierungsaudits von externen Prüfern durchgeführt werden.

Interne Anhörung

Dies geschieht intern im Unternehmen. Der Zweck ist einfach: Es soll überprüft werden, ob die Teams das Qualitätssystem wie vorgesehen einhalten. 

Die Prüfung wird üblicherweise von einer Person durchgeführt, die nicht direkt in den Prüfbereich involviert ist, um Objektivität zu gewährleisten. Nehmen wir an, ein Team betreibt Maschinen, die regelmäßig kalibriert werden müssen. Stellt die Prüfung fest, dass Aufzeichnungen fehlen oder inkonsistent sind, ist dies ein Hinweis darauf, dass etwas nicht stimmt. 

Der Vorteil hierbei ist das Timing – es bleibt genügend Zeit, das Problem unauffällig zu beheben, bevor es sich auf die Leistung auswirkt oder von jemandem außerhalb des Unternehmens bemerkt wird.

Externe Prüfung

Externe Audits werden von Personen durchgeführt, die nicht zum Unternehmen gehören. Häufig handelt es sich um Kunden oder Partner, die sicherstellen möchten, dass die Arbeit ihren Standards entspricht. Manchmal ist es auch eine Aufsichtsbehörde. In jedem Fall prüfen sie, wie die Abläufe funktionieren, nicht nur, wie sie dokumentiert sind.

Wenn Ihr Unternehmen beispielsweise Teile an einen größeren Hersteller liefert, könnte dieser einen Mitarbeiter entsenden, um die Durchführung der Qualitätskontrollen zu beobachten. Treten Qualitätsmängel in der nachgelagerten Produktion auf, lässt sich die Ursache zurückverfolgen. Solche Audits helfen, Probleme frühzeitig zu erkennen.

Zertifizierungsaudit

Diese Prüfung ist formell. Eine unabhängige Zertifizierungsstelle prüft, ob Ihr Qualitätssystem den ISO 9001-Standards entspricht. Dazu werden Unterlagen angefordert, Prozesse überprüft und Gespräche geführt. Nichts ist inszeniert – nur die Realität.

Nehmen wir an, sie untersuchen, wie Kundenbeschwerden bearbeitet werden. Sie werden sehen wollen, wie Probleme erfasst werden, welche Maßnahmen ergriffen wurden und ob dasselbe Problem immer wieder auftritt. 

Wenn das System den Anforderungen genügt, wird das Zertifikat ausgestellt. Dieses Zertifikat signalisiert Ihren Kunden und dem Markt, dass Ihre Betriebsabläufe globale Qualitätsstandards erfüllen.

Hinweis

Der Zertifizierungszyklus umfasst zwei weitere Auditarten: Überwachungsaudits und Rezertifizierungsaudits. Überwachungsaudits werden jährlich durchgeführt, um die fortlaufende Einhaltung der Vorschriften zu überprüfen, und Rezertifizierungsaudits finden alle drei Jahre statt, um das ISO 9001-Zertifikat zu erneuern.

Wie oft sollte man ein ISO 9001-Audit durchführen? Tipps zu Häufigkeit und Terminplanung

Das Erstzertifizierungsaudit findet zuerst statt und wird nur einmal durchgeführt. Danach sind die Überwachungsaudits kürzer und erfolgen jährlich. Im dritten Jahr durchläuft das Unternehmen eine detailliertere Rezertifizierungsprüfung.

Interne Audits werden separat durchgeführt. Sie werden vom Unternehmen organisiert und von den meisten Teams einmal jährlich durchgeführt. ISO 9001 lässt den Zeitpunkt offen, doch jährliche Audits decken Probleme tendenziell frühzeitig auf und sorgen dafür, dass die Prozesse vor externen Prüfungen auf Kurs bleiben.

In manchen Fällen ziehen Teams ihre Audits vor – insbesondere wenn sich ein Prozess ändert, ein Kunde ein Problem meldet oder ein Release bevorsteht. Diese frühzeitige Überprüfung ermöglicht es, Korrekturen ohne Zeitdruck von außen vorzunehmen.

Manche Teams unterteilen interne Audits in kleinere Abschnitte, anstatt alles auf einmal zu prüfen. So erhalten verschiedene Funktionen die nötige Aufmerksamkeit, und die Teams haben mehr Zeit, die Ergebnisse der Prüfung nachzuverfolgen. Andere Teams planen ihre Audits zu Zeiten, in denen sich üblicherweise wichtige Dinge ändern (z. B. nach einer großen Lieferung oder zum Quartalsende), um Probleme frühzeitig zu erkennen.

Save big on compliance with Sprinto

Checkliste für das ISO 9001-Audit: Dokumente und Aufzeichnungen, die Sie vorbereiten müssen

Vor Beginn des Audits bitten die Auditoren um Einsicht in bestimmte Dokumente, die die Funktionsweise Ihres Qualitätssystems veranschaulichen. Sie zeigen auf, wie das Unternehmen seine Abläufe definiert, durchführt und überprüft. 

Hier finden Sie die Dokumente, die Sie für die Vorbereitung und das eigentliche ISO 9001-Audit benötigen.

Kernqualitätsdokumente

  • Qualitätspolitik
    Diese Erklärung beschreibt den Qualitätsansatz des Unternehmens. Sie sollte aktuell sein und von allen Teams genutzt werden.
  • Geltungsbereich des QMS
    Ein einseitiges Dokument, das erläutert, was das Qualitätssystem umfasst – Standorte, Produkte, Dienstleistungen oder Abteilungen.
  • Dokumentierte Verfahren
    Diese zeigen, wie wichtige Aktivitäten gesteuert werden. Dazu gehören beispielsweise Änderungsmanagement, Problemlösung oder Dokumentenkontrolle.
  • Qualitätshandbuch (sofern vorhanden)
    Manche Unternehmen führen ein Handbuch, in dem alle relevanten Informationen zusammengefasst sind. Falls ein solches Handbuch existiert, sollte es der aktuellen Praxis entsprechen.

Datensätze auf Prozessebene

  • Arbeitsanweisung
    Schritt-für-Schritt-Anleitungen für Aufgaben in der Produktion oder im Außendienst. Im Rahmen des Audits wird überprüft, ob diese Anleitungen befolgt werden.
  • Prozesslandkarten oder Flussdiagramme
    Einfache Visualisierungen zeigen, wie die Kernprozesse ablaufen. Diese helfen zu beweisen, dass die Teams den Arbeitsablauf verstehen.
  • Produktions- oder Dienstleistungsberichte
    Beispiele, die belegen, dass die Arbeiten ordnungsgemäß ausgeführt wurden – Auftragsaufzeichnungen, Protokolle oder Service-Checklisten.

Überwachung und Messung

  • Interne Revisionsberichte
    Die Prüfer werden wissen wollen, wann interne Prüfungen durchgeführt wurden und was dabei festgestellt wurde.
  • Korrigierende und vorbeugende Maßnahmen
    Aufzeichnungen über aufgetretene Probleme und die Maßnahmen des Unternehmens zur Behebung dieser Probleme bzw. zur Verhinderung ihres erneuten Auftretens.
  • Kalibrierungsprotokolle
    Wenn Werkzeuge oder Maschinen zum Messen von Dingen verwendet werden, sollten Protokolle geführt werden, die belegen, dass sie rechtzeitig kalibriert wurden.
  • Nichtkonformitätsberichte
    Jedes Mal, wenn etwas schiefging, hätte dies dokumentiert und thematisiert werden müssen.

Managementbezogene Dokumente

  • Protokoll der Managementbewertung
    Notizen oder Zusammenfassungen von Besprechungen, in denen die Führungsebene die Leistungsfähigkeit des Qualitätssystems überprüfte.
  • Rollen und Verantwortlichkeiten
    Klarheit darüber, wer wofür zuständig ist. Dies kann in Organigrammen oder dokumentierten Rollen dargestellt werden.
  • Trainingsaufzeichnungen
    Der Nachweis, dass die ausführenden Personen geschult wurden, ist erforderlich. Dies kann in Systemen oder mithilfe von Abnahmeprotokollen dokumentiert werden.

Kundenbezogene Datensätze

  • Beschwerdeprotokolle
    Details zu Kundenbeschwerden und deren Lösung. Diese zeigen, wie das Unternehmen auf Probleme reagiert.
  • Kundenfeedback oder Umfragedaten
    Wenn die Kundenzufriedenheit gemessen wird, sollten die Ergebnisse griffbereit sein. Das zeigt, dass das Unternehmen zuhört und sich verbessert.
  • Bestell- und Lieferdokumentation
    Beispiele dafür, wie Kundenanforderungen termingerecht und wie erwartet erfüllt wurden.

Schnellere Compliance durch Automatisierung

Wie man sich auf ein ISO 9001-Audit vorbereitet

Um sich auf ein ISO 9001-Audit vorzubereiten, stellen Sie sicher, dass Ihre Prozesse, Aufzeichnungen und Verantwortlichkeiten widerspiegeln, wie die Arbeit tatsächlich ausgeführt wird.

Hier sind sieben Schritte, die dabei helfen:

1. Überprüfung der Ergebnisse vorheriger Prüfungen

Beginnen Sie mit der letzten internen oder externen Prüfung. Rufen Sie die Ergebnisse auf und bestätigen Sie, welche Maßnahmen ergriffen wurden. 

Falls etwas markiert und zur Nachverfolgung vorgesehen war, stellen Sie sicher, dass Sie die Änderungen nachweisen können. Diese Punkte tauchen in der Regel erneut auf. Halten Sie die Antwort mit Belegen bereit, nicht nur mit Notizen.

2. Prüfen Sie, ob die Verfahren der tatsächlichen Arbeit entsprechen.

Konzentrieren Sie sich auf eine Reihe von Verfahren, die mit kritischen Abläufen verknüpft sind – Dinge wie Auftragsabwicklung, Produktion oder Problemlösung. 

Gehen Sie jeden einzelnen Schritt durch und überprüfen Sie anschließend, wie diese Aufgaben in der Praxis ausgeführt werden. Stimmen die angewandten Schritte nicht mit den beschriebenen überein, muss entweder das Dokument oder der Prozess angepasst werden. Auditoren decken solche Abweichungen frühzeitig auf.

3. Sortieren Sie Ihre wichtigsten Datensätze.

Konzentrieren Sie sich auf Aspekte, die die Funktionsfähigkeit des Systems belegen, wie Schulungsprotokolle, Auditzusammenfassungen, Beschwerdebearbeitung, Kalibrierung und Abweichungsberichte. Nennen Sie einige Beispiele aus den letzten Monaten. 

Sind sie vollständig? Enthalten sie Unterschriften, Datumsangaben und Verweise? Diese Aufzeichnungen untermauern die Aussagen der Prozessdokumente.

4. Durchlaufen Sie einen vollständigen Prozess

Wählen Sie ein relevantes Beispiel – beispielsweise eine Kundenbestellung oder einen Produktionslauf. Gehen Sie Schritt für Schritt vor. Was geschieht zuerst? Wer ist für die nächste Übergabe verantwortlich? Wo wird der Datensatz aktualisiert? 

Hier treten stille Fehler zutage. Prüfer wollen nicht nur Dokumente, sondern auch die dahinterliegende Arbeit sehen.

5. Sprechen Sie mit denjenigen, die die Arbeit ausführen.

Die Prüfer stellen direkte Fragen: Wie sieht Ihr Prozess aus? Wann wurden Sie geschult? Wo bewahren Sie Ihre Aufzeichnungen auf? 

Verbringen Sie Zeit mit den Teams an vorderster Front. Vergewissern Sie sich, dass sie wissen, was von ihnen erwartet wird und wie sie es verständlich erklären können. Selbstvertrauen ist genauso wichtig wie die Einhaltung der Vorgaben.

6. Schließen Sie alle noch offenen Punkte.

Fehlt ein Formular oder ist ein Datensatz unvollständig, korrigieren Sie dies umgehend. Es handelt sich dabei zwar nicht um größere Korrekturen, doch können sie sich schnell zu Folgeaufgaben ausweiten, wenn sie unbeachtet bleiben. 

Konzentrieren Sie sich auf die Punkte, von denen Sie bereits wissen, dass sie Aufmerksamkeit benötigen. Das ist eine Überraschung weniger bei der Überprüfung.

7. Weisen Sie einer Person die Aufgabe zu, den Punkt zu besetzen.

Wählen Sie jemanden aus, der in der Nähe des Prüfers arbeitet; jemanden, der weiß, wo die Dokumente aufbewahrt werden und wen man anrufen kann, wenn Fragen auftauchen. 

Diese Person sorgt für einen reibungslosen Ablauf und vermeidet unnötige Rückfragen zwischen den Abteilungen. Dadurch wird die Prüfung für alle Beteiligten deutlich einfacher.

Kostenaufschlüsselung für ISO 9001-Audits (interne und externe Audits)

ISO-9001-Audits können sowohl interne Vorbereitung als auch externe Zertifizierung umfassen. Interne Audits sind zeit- und ressourcenaufwendig. Externe Audits werden als Dienstleistung mit festen und wiederkehrenden Gebühren abgerechnet.

Kosten der internen Revision

Hier fallen keine Gebühren von Drittanbietern an, aber das heißt nicht, dass es kostenlos ist. Der Zeitaufwand summiert sich schnell. Überprüfung von Abläufen, Kontrolle von Aufzeichnungen, Dokumentation von Lücken – diese Aufgaben erstrecken sich über mehrere Teams. 

Für die meisten kleinen Unternehmen belaufen sich die Kosten für interne Audits, inklusive des Zeitaufwands, auf 1,000 bis 4,000 US-Dollar. Manche Unternehmen verzichten auf die interne Prüfung und beauftragen stattdessen einen Berater. Diese Option kostet in der Regel zwischen 2,000 und 6,000 US-Dollar, je nach Umfang der Beratung. 

Eintägige Überprüfung? Eher im unteren Bereich. Umfassende Beratung und Berichterstattung? Höher im Bereich.

Viele Unternehmen investieren auch in Audit-Software. Die Preise variieren, liegen aber je nach Teamgröße und Funktionsumfang meist zwischen 1,000 und 3,000 US-Dollar jährlich. Hinzu kommen die Kosten für die Ausbildung von Auditoren. Benötigen interne Auditoren eine Zertifizierung, belaufen sich die Kursgebühren in der Regel auf 400 bis 1,000 US-Dollar pro Person.

Kosten der externen Prüfung

Das erste Zertifizierungsaudit ist der größte Einzelposten. Für kleine und mittelständische Unternehmen belaufen sich die Kosten in der Regel auf 6,000 bis 10,000 US-Dollar. Darin enthalten sind Planung, Vor-Ort-Besuche und eine vollständige Systemprüfung.

Nach der Zertifizierung unterziehen sich die meisten Unternehmen jährlichen Überwachungsaudits , die jeweils zwischen 2,000 und 5,000 US-Dollar kosten.

Alle drei Jahre ist eine vollständige Rezertifizierungsprüfung erforderlich, deren Kosten oft in etwa denen der ursprünglichen Zertifizierung entsprechen.

  • Die Preise variieren je nach:
  • Anzahl der Angestellten
  • Anzahl der Websites
  • Branche (risikoarme vs. regulierte Sektoren)
  • Prüfungsumfang und erforderlicher Vorbereitungsaufwand

Für Unternehmen mit mehreren Standorten oder schnell wachsende Unternehmen können die gesamten Zertifizierungskosten über drei Jahre 20,000 US-Dollar übersteigen.

ISO 9001-Audit-Schulung: Zertifizierung zum internen Auditor vs. zum leitenden Auditor

Die ISO 9001-Auditorausbildung lässt sich in zwei Kategorien unterteilen. Die Zertifizierung zum internen Auditor richtet sich an Teams innerhalb eines Unternehmens. Die Zertifizierung zum Lead-Auditor ist für Personen relevant, die für die Durchführung externer Audits verantwortlich sind.

Hier die Unterschiede zwischen den Zertifizierungen zum internen Auditor und zum leitenden Auditor:

EigenschaftenZertifizierung als interner AuditorZertifizierung als leitender Auditor
Wenn es verwendet wirdFür interne ISO 9001-Audits innerhalb des UnternehmensFür vollständige externe ISO Zertifizierung 9001 Maschinenaudits
Für wen der WHS gedacht istQualitätsmanager, Compliance-Teams, BetriebsleiterExterne Prüfer, Berater, Zertifizierungsstellenteams
Wer bietet es an?Allgemeine ISO-SchulungsanbieterIRCA, Exemplar Global und andere akkreditierte Stellen
Was es ermöglichtInterne Audits durchführen und die Vorbereitung auf externe Audits unterstützenLeitung von externen Audits und Bewertung anderer Organisationen

Schauen wir uns jedes einzelne Detail genauer an:

Zertifizierung als interner Auditor

Dieser Kurs schult Mitarbeiter in der Durchführung interner Audits. Er umfasst Planung, Checklisten, Prozessanalysen und die Erstellung von Berichten. Das Ziel ist einfach: zu überprüfen, ob die durchgeführten Arbeiten mit den dokumentierten Daten übereinstimmen.

Die meisten Kurse dauern ein bis zwei Tage. Manche Teams absolvieren sie online, andere engagieren einen Trainer vor Ort. Beides ist möglich. Qualitätsmanager und Betriebsleiter absolvieren den Kurs häufig einmal und wiederholen ihn dann alle paar Jahre.

Die Kosten belaufen sich üblicherweise auf 400 bis 1,000 US-Dollar pro Person. Am Ende erhält man ein Zertifikat. Keine Lizenz, keine formale Akkreditierung – lediglich den Nachweis, dass die Schulung absolviert wurde. Für interne Audits ist das ausreichend.

Zertifizierung als leitender Auditor

Dieses Buch ist anders. Es richtet sich an Personen, die vollständige ISO 9001-Audits leiten – sei es als Berater oder im Rahmen einer Zertifizierungsstelle. Es behandelt die Auditplanung, die Teamleitung, die Mitarbeiterbefragung, die Prüfung von Nachweisen und die Entscheidung, ob ein Unternehmen die Norm erfüllt.

Die Kurse dauern länger. Vier bis fünf Tage sind üblich, und es gibt eine Abschlussprüfung. Bei Bestehen erhalten die Teilnehmer ein Zertifikat von einer internationalen Organisation wie IRCA oder Exemplar Global.

Preisspanne: üblicherweise 1,200 bis 2,500 US-Dollar. Einige Unternehmen investieren in diese Zertifizierung für leitende Qualitätsmanager, die externe Audits durchführen oder planen, andere zu auditieren. Es handelt sich um eine offizielle Qualifikation mit entsprechender Bedeutung.

Preparing for ISO 9001 audits with Sprinto

Sprinto Die Plattform unterstützt Teams bei der Vorbereitung auf ISO 9001-Audits, indem sie die operative Arbeit hinter Dokumentation und Nachverfolgung automatisiert. Sie beginnt mit der Festlegung des Geltungsbereichs und der Zuweisung von Verantwortlichkeiten für jede Klausel oder Kontrolle. Anschließend plant die Plattform Aufgaben, sammelt Nachweise, überwacht Fristen und weist auf etwaige Lücken in der Vorbereitung hin. Interne Audits werden innerhalb des Systems durchgeführt und die Ergebnisse zur Nachverfolgung erfasst. 

When it’s time for certification, Sprinto provides auditors with a dedicated portal that centralizes everything they need—no email threads or scattered files. This reduces prep time, keeps everyone aligned, and ensures audit work reflects what’s actually happening inside the business.

Machen Sie eine Bahnsteigbesichtigung und starten Sie Ihre Reise.

Häufig gestellte Fragen

Welche Auditanforderungen gelten für ISO 9001?

Sie müssen Ihre Prozesse darlegen, wie diese gesteuert werden und wer wofür verantwortlich ist. Dazu gehören Ihre dokumentierten Verfahren, aber auch die Nachweise, die belegen, dass diese eingehalten werden.
Die Prüfer gehen Klausel für Klausel vor. Sie werden fragen, wo das System den Standard erfüllt, und sie werden konkrete Beispiele aus Ihren Abläufen verlangen.

Welche Schritte sind zur Vorbereitung auf ein ISO 9001-Audit erforderlich?

Schauen Sie sich an, was beim letzten Mal beanstandet wurde. Beheben Sie die noch offenen Probleme. Führen Sie anschließend einige wichtige Schritte durch.
Prüfen Sie, ob die Dokumentation mit der tatsächlichen Arbeitsweise übereinstimmt. Stellen Sie sicher, dass die Aufzeichnungen vollständig ausgefüllt und nicht nur gespeichert werden.
Informieren Sie das Team über den bevorstehenden Ablauf. Wählen Sie jemanden aus, der den Prüfer ohne Hektik durch alles führen kann.

Was kann ich von einem ISO 9001-Audit erwarten?

Es gibt kein einheitliches Format, aber die meisten Audits folgen einem bestimmten Ablauf. Sie werden Fragen beantworten und Dokumente vorlegen.
Der Prüfer wird sich mit verschiedenen Teams zusammensetzen und nach deren Arbeitsweise fragen. Er wird prüfen, wie Aufzeichnungen geführt werden und ob die Kontrollmechanismen aktiv sind.

Wer führt ISO 9001-Audits durch?

Innerhalb des Unternehmens (intern) wird die Prüfung in der Regel von einem geschulten Mitarbeiter oder einem externen Experten durchgeführt. Bei der ISO 9001-Zertifizierung (extern) ist es ein unabhängiger Auditor einer anerkannten Zertifizierungsstelle. Dieser führt auch jährlich die Überwachungsprüfung und die Rezertifizierung durch.

Payal Wadhwa
Autorin

Payal Wadhwa

Payal ist Ihre freundliche Compliance-Expertin von nebenan und zudem ISC2-zertifiziert! Sie übersetzt komplizierte Compliance-Fachbegriffe in praktische Tipps für ein sicheres und zukunftsorientiertes Online-Business. Wenn sie nicht gerade virtuelle Welten rettet, schreibt sie poetische Texte oder begeistert mit ihren Auftritten bei lokalen Open-Mic-Veranstaltungen. Tagsüber Cyber-Expertin, nachts Dichterin!
Haben Sie genug von inhaltsleeren GRC- und Cybersicherheitsthemen? Abonnieren Sie unseren Newsletter und erhalten Sie detaillierte Informationen.
Recherchen und Erkenntnisse, die Ihnen helfen sollen, sich einen Platz am Tisch zu sichern.
Einzel-Blog-Fußzeilenbild