ISO 9001
Die Qualitätsnorm – und die einzige ohne Erklärung zur Anwendbarkeit.
ISO 9001 hat keinen Anhang A und keine Erklärung zur Anwendbarkeit; ein Kunde oder eine Ausschreibung macht sie zur Pflicht, und die erste Zahl, die zählt, ist der Aufwand des Audits für ein Unternehmen Ihrer Größe.
Für 25 Personen umfasst das Zertifizierungsaudit 3 Auditorentage nach IAF MD 5, Tabelle QMS 1, gegenüber 7 für ISO 27001 bei gleicher Personenzahl: 3.600 € bis 5.400 € für das Erstaudit und 6.000 € bis 9.000 € für den Dreijahreszyklus, zu den Tagessätzen akkreditierter Stellen in Europa, nur Auditgebühren.
Die Rechnung nachlesen, aus IAF MD 5TED, das Beschaffungsportal der EU, führte in den letzten 365 Tagen 17.076 Bekanntmachungen mit ISO 9001 gegenüber 3.405 mit ISO 27001, 5-mal so viele, gelesen am 12. September 2026. Wo, nach Land, und wie oft ein Auftraggeber beide verlangt
Was wir abdecken, Kapitel für Kapitel
21
abgedeckt
11
teilweise abgedeckt
4
nicht abgedeckt
Von 36 Kapiteln. Die 4, für die wir keine Nachweise führen:
- 7.1.4The environment in which processes are operated
- 8.2Customer requirements: communication, determination, review and change
- 8.3Design and development, from planning through to changes
- 8.5Production and service provision, identification, traceability, preservation
Zwei davon sind eine Abgrenzungsentscheidung, zwei stehen auf der Liste; der Abschnitt oben sagt, welche. Jedes andere Kapitel trägt im Produkt eine Notiz, die genau sagt, was abgedeckt ist und was nicht. Diese Liste soll kürzer werden: Kapitel 7.1.5 stand darauf, bis wir das Kalibrierregister gebaut haben.
Den größten Teil haben Sie bereits aufgebaut
Die Kapitel 4 bis 7, 9 und 10 bilden die Harmonized Structure – dasselbe Grundgerüst wie ISO 27001 und ISO 42001: Kontext, interessierte Parteien, Führung, Kompetenz, dokumentierte Informationen, internes Audit, Managementbewertung, Korrekturmaßnahmen. Wer eine dieser Normen betreibt, hat den größten Teil des ISO-9001-Managementsystems bereits aufgebaut. StandardOS führt diese Aufzeichnungen einmal für alle Normen, die Sie halten.
Kapitel 8: zwei davon sind nicht unsere Aufgabe, zwei sind noch nicht gebaut
Kapitel 8 der ISO 9001 ist der Betrieb: Kundenanforderungen und deren Bewertung, Entwicklung, Produktionslenkung, Rückverfolgbarkeit und Freigabe. Zwei Unterkapitel sind tatsächlich Aufgabe anderer Systeme. Die Entwicklungsakte (8.3) und die Rückverfolgbarkeit einzelner Einheiten (8.5) gehören in ein PLM oder MES, das dafür gebaut ist, und das bleibt so. Die anderen beiden sind unsere: die Bewertung der Kundenanforderungen vor der Zusage (8.2) und die Freigabe gegen Annahmekriterien (8.6). Beide sind noch nicht gebaut. Alle vier stehen unten benannt statt verschwiegen.
Ehrlich über das, was es nicht leistet
Sie erhalten das Kapitelregister, den wiederkehrenden Kalender der Verpflichtungen, Starter-Richtlinien, ein Risikoregister und die Aufzeichnungen zu den Kapiteln 4 bis 6. Eine Erklärung zur Anwendbarkeit erhalten Sie nicht, weil die Norm keine vorsieht.
Von den vier oben gehören die Entwicklungsakte und die Rückverfolgbarkeit einzelner Einheiten in Systeme, die dafür gebaut sind. Die Bewertung der Kundenanforderungen vor der Zusage und die Freigabe gegen Annahmekriterien sind unsere Aufgabe und noch nicht gebaut. Wenn Ihr Qualitätssystem überwiegend in den ersten beiden lebt, sind wir für diesen Teil nicht die Antwort, und an der Liste oben erkennen Sie das, bevor Sie zahlen.
Vier Werkzeuge, kostenlos, ohne Konto
Die Qualitätspolitik schreiben
Abschnitt 5.2 aus zehn Antworten: was das Unternehmen liefert, warum Qualität für es zählt, die Verpflichtungen, die Ziele, die es messen wird, wer verantwortlich ist und wie die Politik kommuniziert und überprüft wird.
Das interne Auditprogramm schreiben
Abschnitt 9.2 aus fünf Antworten und den Namen Ihrer Prozesse: die Kriterien, die Häufigkeit, die Auditoren und ihre Unabhängigkeit, die Methoden, ein Zeitplan, der die sieben Abschnitte und Ihre Prozesse über die Audits des Jahres verteilt, die Berichterstattung und die Aufzeichnungen.
Das Protokoll der Managementbewertung schreiben
Abschnitt 9.3 als Tagesordnung: die sechs Eingaben in der Reihenfolge des Abschnitts, die sieben Leistungstrends mit ihren Zahlen, das Fazit zum System, die Entscheidungen über Verbesserung, Änderungen und Ressourcen, die Maßnahmen mit Verantwortlichem und Termin, und das Protokoll, das ein Auditor liest.
Eine Korrekturmaßnahmen-Aufzeichnung schreiben
Abschnitt 10.2 für eine Feststellung: die Nichtkonformität, die Korrektur und ihre Folgen, die Ursache, ob sie anderswo besteht, die Maßnahme mit Verantwortlichem und Termin, die Wirksamkeitsprüfung, die aktualisierten Risiken und Chancen und die Änderung am System, als die Aufzeichnung, die ein Auditor liest.
Jede kostenlose Vorlage auf einer Seite
Als Nächstes lesen
Verlangt ISO 9001:2015 ein Qualitätsmanagementhandbuch? Was Abschnitt 7.5 stattdessen verlangt, die 21 Stellen, an denen die Norm dokumentierte Information nennt, und wozu ein Handbuch heute dient
ISO 9001:2008 verlangte ein Qualitätsmanagementhandbuch; ISO 9001:2015 tut das nicht und sagt es in ihrem Anhang A. Was sie verlangt, ist dokumentierte Information: fünf Dinge, die aufrechtzuerhalten sind (der Anwendungsbereich, die Prozessinformation, die Qualitätspolitik, die Ziele, die operative Planung), und sechzehn Arten von Aufzeichnungen, die aufzubewahren sind, jede nach Abschnitt benannt. Was Abschnitt 7.5 von jedem Dokument verlangt, warum ein Handbuch immer noch der richtige Ort für die Landkarte des Systems ist, und was hineingehört. Mit der Zahl der EU-Ausschreibungen, die im letzten Jahr ISO 9001 nannten, 17.076, fünfmal so viele wie ISO 27001.
Die Managementbewertung nach ISO 9001: die 13 Eingaben und 3 Ergebnisse von Abschnitt 9.3 als Tagesordnung, woher jede Eingabe kommt und was das Protokoll zeigen muss
Abschnitt 9.3 der ISO 9001:2015 ist die eine Sitzung, für die die Norm die Tagesordnung schreibt. Die oberste Leitung bewertet das Qualitätsmanagementsystem in geplanten Abständen auf Eignung, Angemessenheit, Wirksamkeit und Ausrichtung an der Strategie (9.3.1); berücksichtigt dreizehn Eingaben, vom Stand der Maßnahmen des letzten Mals bis zur Leistung externer Anbieter (9.3.2); und entscheidet über Verbesserung, Änderungen am System und Ressourcen (9.3.3), mit den Ergebnissen als aufbewahrte dokumentierte Information. Die Tagesordnung, die Aufzeichnung hinter jeder Eingabe, was das Protokoll zeigen muss, und wie dieselbe Sitzung ISO 27001 dient und, für NIS2-Einrichtungen, der jährlichen Überprüfung des Konzepts, die die Durchführungsverordnung verlangt.
Die Qualitätspolitik nach ISO 9001: die vier Dinge, die Abschnitt 5.2 verlangt, die drei Dinge, die mit ihr geschehen müssen, und ein Beispiel auf einer Seite
Abschnitt 5.2 der ISO 9001:2015 ist kurz und präzise. Die oberste Leitung legt eine Qualitätspolitik fest, die zu Zweck und Kontext der Organisation passt und ihre Strategie unterstützt, einen Rahmen für die Qualitätsziele bietet und sich zur Erfüllung zutreffender Anforderungen und zur fortlaufenden Verbesserung verpflichtet (5.2.1). Die Politik wird dann als dokumentierte Information aufrechterhalten, in der Organisation vermittelt, verstanden und angewendet und interessierten Parteien verfügbar gemacht (5.2.2). Was jede der sieben Anforderungen für eine Seite Text bedeutet, die Feststellungen, die Auditoren schreiben, wie dieselbe Politik ISO 27001 dient, und ein Beispiel auf einer Seite in unseren eigenen Worten.
Welche EU-Länder ISO 9001 in öffentlichen Ausschreibungen nennen: 4.897 deutsche Bekanntmachungen, 4.743 rumänische, und jede zehnte rumänische nennt sie
Über 365 Tage erscheint ISO 9001 in 16.356 TED-Bekanntmachungen von Auftraggebern der EU-27, 1,87% von allem, was sie veröffentlicht haben, und fünfmal so oft wie die 3.361, die ISO 27001 nennen. Deutschland und Rumänien stehen für 59% der Nennungen; Rumänien nennt sie in 10,48% seiner Bekanntmachungen, Bulgarien in 7,34%, Ungarn in 7,02%; Frankreich, Spanien und Italien nennen sie kaum. Und 1.475 Bekanntmachungen nennen beide Normen, 44% jeder Nennung von ISO 27001. Die Tabelle nach Land, die Überschneidung und die Abfrage, um sie erneut auszuführen.
Wie man prüft, ob ein ISO-9001-Zertifikat echt ist: was ein Zertifikat zeigen muss, drei Prüfungen in zehn Minuten und die 27 Akkreditierungsregister
ISO zertifiziert keine Unternehmen und führt kein Register über sie, also ist ein Zertifikat nur so gut wie die Stelle, die es ausgestellt hat, und die Akkreditierung hinter dieser Stelle. Was ISO/IEC 17021-1 ein Zertifikat zeigen lässt, die drei Prüfungen (die Zertifizierungsstelle ist für ISO 9001 akkreditiert, das Zertifikat ist gültig, der Geltungsbereich deckt ab, was Sie kaufen), die 27 nationalen Akkreditierungsregister mit Links, warum eine Zertifizierungsstelle in einem anderen EU-Staat so gut ist wie eine im eigenen, und warum das billige nicht akkreditierte Zertifikat am Ende mehr kostet.
ISO 9001 für ein Softwareunternehmen: Was Abschnitt 8 bedeutet, wenn das Produkt Code ist, Unterabschnitt für Unterabschnitt
Die Abschnitte 4 bis 7, 9 und 10 der ISO 9001:2015 sind das Managementsystem-Gerüst, das ein ISO-27001-Unternehmen bereits betreibt. Abschnitt 8, Betrieb, ist der für Fabriken und Servicedesks geschriebene, und der, den ein Softwareunternehmen übersetzen muss. Was jeder Unterabschnitt ist, wenn das Produkt Software ist: Anforderungsbewertung vor der Zusage (8.2), der Entwicklungslebenszyklus als Entwicklung (8.3), Cloud-Anbieter und Abhängigkeiten als externe Anbieter (8.4), Bereitstellung, Rückverfolgbarkeit, Kundendaten und Support als Produktion und Dienstleistungserbringung (8.5), das Freigabetor (8.6) und Fehler und Vorfälle als nichtkonforme Ergebnisse (8.7). Mit den Stellen, an denen der Cyber Resilience Act dieselben Aufzeichnungen verlangt.
Was eine ISO-9001-Zertifizierung kostet: die Audittage, die IAF MD 5 nach Mitarbeiterzahl festlegt, der Tagessatz, die Dreijahressumme und warum es ein Drittel von ISO 27001 ist
Zertifizierungsstellen veröffentlichen keine Preise, aber die Audittage sind nicht ihre Meinung: IAF MD 5 legt sie nach der Zahl der Personen im Geltungsbereich fest, 1,5 Tage bis fünf Personen, 3 für 16 bis 25, 7 für 86 bis 125, und die Akkreditierungsstelle bindet die Zertifizierungsstelle an die Tabelle. Multipliziert mit einem Tagessatz von 1.200 bis 1.800 Euro, plus zwei Überwachungsaudits zu je etwa einem Drittel, haben Sie Ihre Zahl, bevor jemand Ihnen ein Angebot macht. Durchgerechnet für sechs Unternehmensgrößen, mit den ISO-27001-Tagen daneben, was die Zahl nach oben oder unten bewegt, und was Sie sonst zahlen.