[{"data":1,"prerenderedAt":14},["ShallowReactive",2],{"article:de:die-managementbewertung-nach-iso-9001-die-13-eingaben-und-3-ergebnisse-von-abschnitt-9-3-als-tagesordnung-woher-jede-eingabe-kommt-und-was-das-protokoll-zeigen-muss":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"answer":9,"body":13},"de","die-managementbewertung-nach-iso-9001-die-13-eingaben-und-3-ergebnisse-von-abschnitt-9-3-als-tagesordnung-woher-jede-eingabe-kommt-und-was-das-protokoll-zeigen-muss","Die Managementbewertung nach ISO 9001: die 13 Eingaben und 3 Ergebnisse von Abschnitt 9.3 als Tagesordnung, woher jede Eingabe kommt und was das Protokoll zeigen muss","Abschnitt 9.3 der ISO 9001:2015 ist die eine Sitzung, für die die Norm die Tagesordnung schreibt. Die oberste Leitung bewertet das Qualitätsmanagementsystem in geplanten Abständen auf Eignung, Angemessenheit, Wirksamkeit und Ausrichtung an der Strategie (9.3.1); berücksichtigt dreizehn Eingaben, vom Stand der Maßnahmen des letzten Mals bis zur Leistung externer Anbieter (9.3.2); und entscheidet über Verbesserung, Änderungen am System und Ressourcen (9.3.3), mit den Ergebnissen als aufbewahrte dokumentierte Information. Die Tagesordnung, die Aufzeichnung hinter jeder Eingabe, was das Protokoll zeigen muss, und wie dieselbe Sitzung ISO 27001 dient und, für NIS2-Einrichtungen, der jährlichen Überprüfung des Konzepts, die die Durchführungsverordnung verlangt.","2026-09-12",{"who":10,"when":11,"do":12},"Die oberste Leitung eines Unternehmens mit einem ISO 9001-Qualitätsmanagementsystem und die Qualitätsleitung, die die Bewertung für sie vorbereitet: Die Norm schreibt die Tagesordnung für dieses eine Treffen, und der Zertifizierungsauditor liest das Protokoll Zeile für Zeile dagegen.","In geplanten Abständen, für die meisten Unternehmen einmal im Jahr und vor dem Zertifizierungsaudit, und immer wenn eine Änderung im Geschäft oder bei seinen Kunden eine Entscheidung an der Spitze braucht; die Maßnahmen der vorherigen Bewertung eröffnen die nächste.","Setzen Sie die dreizehn Eingaben in der Reihenfolge des Abschnitts mit der jeweiligen Aufzeichnung auf die Tagesordnung, beurteilen Sie das System an den vier Wörtern von 9.3.1, entscheiden Sie über Verbesserung, über Änderungen am System und über Ressourcen, geben Sie jeder Maßnahme einen Verantwortlichen und einen Termin, und bewahren Sie das Protokoll als dokumentierte Information auf.","\nDie meisten Abschnitte der ISO 9001:2015 sagen einer Organisation, was sie erreichen soll, und überlassen ihr das Wie. Abschnitt 9.3 ist anders: Er sagt der obersten Leitung, eine Sitzung abzuhalten, listet auf, was auf den Tisch muss, und listet auf, was herauskommen muss. Es ist der Abschnitt, gegen den ein Auditor das Protokoll Zeile für Zeile liest, und der, der am häufigsten zu wünschen übrig lässt, denn eine Leitungssitzung, in der über Qualität gesprochen wurde, ist nicht dasselbe wie eine Managementbewertung mit den dreizehn Eingaben auf dem Tisch. Dieser Artikel ist der Abschnitt als Tagesordnung, die Aufzeichnung, aus der jede Eingabe kommt, und was das Protokoll zeigen muss, in unserer Lesart des Textes; der Wortlaut ist der der ISO und wird nicht wiedergegeben.\n\n## Wozu die Sitzung dient (9.3.1)\n\n9.3.1 sagt, die oberste Leitung bewertet das Qualitätsmanagementsystem in geplanten Abständen, um sicherzustellen, dass es fortdauernd geeignet, angemessen und wirksam bleibt und auf die strategische Ausrichtung der Organisation abgestimmt ist. Vier Wörter, an denen das System gemessen wird, und eine fünfte Anforderung, die leicht übersehen wird: Die Bewertung ist die der obersten Leitung, nicht die des Qualitätsmanagers. Der Qualitätsmanager bereitet sie vor; die Menschen, die die strategische Ausrichtung festlegen, halten sie ab, denn die Abstimmung auf diese Ausrichtung ist eines der vier Dinge, die beurteilt werden.\n\n„Geplante Abstände\" ist die einzige Häufigkeit, die die Norm nennt. Jährlich ist die übliche Praxis und die, die Zertifizierungsstellen zwischen Überwachungsaudits sehen wollen; für eine NIS2-Einrichtung in den Sektoren der Durchführungsverordnung (EU) 2024\u002F2690 muss das Sicherheitskonzept ohnehin mindestens jährlich von den Leitungsorganen überprüft werden (Nummer 1.1.2 ihres Anhangs), und [die zwölf Nachweise, die diese Verordnung vom Leitungsorgan verlangt](\u002Farticles\u002Fnis2-article-20-for-the-board-what-the-management-body-must-approve-oversee-and-learn-the-twelve-places-the-implementing-regulation-names-it-and-what-liability-means), passen in dieselbe Sitzung.\n\n## Die dreizehn Eingaben (9.3.2), als Tagesordnung\n\n9.3.2 listet auf, was bei der Planung und Durchführung der Bewertung zu berücksichtigen ist. Sechs Punkte, von denen der dritte sieben Unterpunkte hat, dreizehn Zeilen insgesamt. Jede ist ein Tagesordnungspunkt, und jede hat irgendwo im System eine Aufzeichnung, aus der sie gelesen wird.\n\n| Punkt | Eingabe | Die Aufzeichnung, aus der sie kommt |\n| --- | --- | --- |\n| 1 | Der Stand der Maßnahmen aus vorherigen Managementbewertungen | Das vorherige Protokoll und seine Maßnahmenliste |\n| 2 | Änderungen bei externen und internen Themen, die für das System relevant sind | Die Kontextanalyse nach 4.1 und die interessierten Parteien nach 4.2, aktualisiert |\n| 3 | Kundenzufriedenheit und Rückmeldungen relevanter interessierter Parteien | Die Überwachung der Kundenwahrnehmung nach 9.1.2: Umfragen, Beschwerden, Bewertungen, Rücksendungen |\n| 4 | Der Grad, in dem die Qualitätsziele erfüllt wurden | Die Ziele nach 6.2 mit ihren Messgrößen und Ergebnissen |\n| 5 | Prozessleistung und Konformität von Produkten und Dienstleistungen | Prozesskennzahlen aus 4.4, Freigabeaufzeichnungen aus 8.6 |\n| 6 | Nichtkonformitäten und Korrekturmaßnahmen | Das Nichtkonformitätsregister nach 10.2 |\n| 7 | Ergebnisse von Überwachung und Messung | Die Ergebnisse nach 9.1.1 |\n| 8 | Auditergebnisse | Die internen Auditberichte nach 9.2 und jedes externe Audit |\n| 9 | Die Leistung externer Anbieter | Die Lieferantenbewertungen nach 8.4 |\n| 10 | Die Angemessenheit der Ressourcen | 7.1: Personen, Infrastruktur, Umgebung, Messressourcen, Wissen |\n| 11 | Die Wirksamkeit der Maßnahmen zum Umgang mit Risiken und Chancen | Die nach 6.1 geplanten Maßnahmen zu Risiken und Chancen und ihre Ergebnisse |\n| 12 | Möglichkeiten zur Verbesserung | 10.1, und alles oben |\n\nDie Punkte 3 bis 9 sind die sieben Unterpunkte der Eingabe zu Leistung und Wirksamkeit, und die Norm verlangt für jeden Trends, keine Momentaufnahme: Eine Bewertung, die sagt „Kundenzufriedenheit: gut\", hat keinen Trend berücksichtigt. Die dreizehnte Zeile ist die Überschrift der Eingabe selbst, Informationen über die Leistung und Wirksamkeit des Systems, die die sieben zusammen ausmachen.\n\nZwei der Eingaben sind die, die einer ersten Bewertung am häufigsten fehlen. Kundenzufriedenheit (Punkt 3) setzt voraus, dass die Überwachung nach 9.1.2 vorher eingerichtet wurde; ein Unternehmen, das seine Kunden nie gefragt hat, hat nichts mitzubringen. Prozessleistung (Punkt 5) setzt die Kennzahlen voraus, die 4.4.1 für jeden Prozess verlangt; ein Unternehmen, das seine Prozesse ohne Messgrößen abgebildet hat, hat eine Landkarte und keinen Messwert. Beides wird Monate vor der Sitzung entschieden, weshalb sich die Tagesordnung am Jahresanfang zu lesen lohnt statt in der Woche davor.\n\n## Die drei Ergebnisse (9.3.3), und was das Protokoll zeigen muss\n\n9.3.3 sagt, die Ergebnisse der Bewertung umfassen Entscheidungen und Maßnahmen zu drei Dingen: Möglichkeiten zur Verbesserung, jeglichem Änderungsbedarf am Qualitätsmanagementsystem und Ressourcenbedarf. Dann der Satz, der die Sitzung zu einer Aufzeichnung macht: Die Organisation bewahrt dokumentierte Information als Nachweis der Ergebnisse der Managementbewertungen auf.\n\nWas dieser Nachweis zeigen muss, folgt aus den beiden Listen. Das Protokoll nennt das Datum und die Teilnehmer, und dass die oberste Leitung darunter war. Es zeigt, dass jede der dreizehn Eingaben berücksichtigt wurde, mit dem Trend, nicht nur, dass sie auf der Tagesordnung stand. Es hält die Entscheidungen unter den drei Überschriften von 9.3.3 fest, und für jede Maßnahme einen Verantwortlichen und einen Termin, denn Punkt 1 der nächsten Bewertung ist der Stand genau dieser Maßnahmen. Ein Einzeiler „keine Änderungen nötig\" zu einem Ergebnis ist eine Entscheidung und in Ordnung; eine Eingabe ohne Eintrag ist eine Lücke, die ein Auditor aufschreibt.\n\nWas das Protokoll nicht braucht, ist Länge. Eine Bewertung eines kleinen Unternehmens, die zwölf Aufzeichnungen liest und sechs Entscheidungen trifft, passt auf zwei Seiten; die Aufzeichnungen selbst werden dort aufbewahrt, wo sie leben, unter ihren eigenen Abschnitten, und das Protokoll verweist darauf.\n\n## Eine Bewertung für ISO 9001 und ISO 27001\n\nAbschnitt 9.3 ist Teil der Harmonized Structure, des gemeinsamen Gerüsts der ISO-Managementsystemnormen, und ISO\u002FIEC 27001:2022 hat einen Abschnitt 9.3 derselben Gestalt: oberste Leitung, geplante Abstände, Eingaben, Ergebnisse, aufbewahrter Nachweis. Die Eingaben überschneiden sich und unterscheiden sich. Beide verlangen den Stand vorheriger Maßnahmen, Änderungen bei externen und internen Themen, Nichtkonformitäten und Korrekturmaßnahmen, Ergebnisse von Überwachung und Messung, Auditergebnisse, die Erfüllung der Ziele und Möglichkeiten zur Verbesserung. ISO 27001 fügt Änderungen bei den Erfordernissen und Erwartungen interessierter Parteien, die Ergebnisse der Risikobeurteilung und den Stand des Risikobehandlungsplans sowie Rückmeldungen interessierter Parteien hinzu; ISO 9001 fügt Kundenzufriedenheit, Prozessleistung und Produktkonformität, die Leistung externer Anbieter, die Angemessenheit der Ressourcen und die Wirksamkeit der Maßnahmen zu Risiken und Chancen hinzu.\n\nEin nach beiden zertifiziertes Unternehmen hält eine Bewertung mit der Vereinigung der beiden Listen ab, und ein Protokoll, das kennzeichnet, welcher Norm jede Eingabe dient. So führt StandardOS es: eine Managementbewertungsaufzeichnung je Periode, ihre Tagesordnung aus den Normen gezogen, die die Organisation hält, die Eingaben mit den Aufzeichnungen verknüpft, aus denen sie gelesen werden, und die Maßnahmen als Punkt 1 in die nächste Bewertung getragen. [Welche Abschnitte der ISO 9001 das Produkt vollständig, teilweise oder gar nicht abdeckt, ist Abschnitt für Abschnitt veröffentlicht](\u002Fiso-9001); 9.3 gehört zu den teilweise markierten, und das Register sagt, warum. Die Dokumente, die die Bewertung liest, und die [dokumentierte Information, die Abschnitt 7.5 verlangt](\u002Farticles\u002Fdoes-iso-9001-2015-require-a-quality-manual-what-clause-7-5-asks-for-instead-the-21-places-the-standard-names-documented-information-and-what-a-manual-is-for-today), sind das Gegenstück.\n\n## Quellen\n\n- ISO 9001:2015, Abschnitte 4.1, 4.2, 4.4.1, 6.1, 6.2, 7.1, 8.4, 8.6, 9.1.1, 9.1.2, 9.2, 9.3.1, 9.3.2, 9.3.3, 10.1 und 10.2, nach Nummer zitiert; der Text gehört der ISO und wird nicht wiedergegeben.\n- ISO\u002FIEC 27001:2022, Abschnitt 9.3, für die Eingaben, die die beiden Bewertungen teilen, und die, die sie nicht teilen.\n- Durchführungsverordnung (EU) 2024\u002F2690 der Kommission, Anhang, Nummer 1.1.2, für die jährliche Überprüfung des Konzepts durch die Leitungsorgane.\n\nDies ist keine Zertifizierungsberatung. Ob eine Bewertung angemessen ist, beurteilt die Zertifizierungsstelle im Audit; der Abschnitt oben ist, wogegen sie das Protokoll liest.\n",1789383967076]