ISO 27001

ISO 9001 · das interne Auditprogramm

Das interne Auditprogramm, geschrieben aus fünf Antworten

Abschnitt 9.2 will ein Programm, keine Einzelaktion: wie oft das Unternehmen sich selbst auditiert, wogegen, durch wen, wie und wohin die Ergebnisse gehen, unten geschrieben aus fünf Antworten mit den 7 Abschnitten der Norm, 36 Unterabschnitten insgesamt, und Ihren eigenen Prozessen, verteilt über die Audits des Jahres, sodass jeder Teil des Systems mindestens einmal im Jahr von jemandem auditiert wird, der ihn nicht gebaut hat.

Audits im Jahr
Wer auditiert

Der Plan für 2026

Die Abschnitte und Ihre Prozesse, der Reihe nach über die Audits verteilt, jeder mindestens einmal im Jahr; ein Audit eines Prozesses liest dessen eigenes Verfahren, seine Kennzahlen und seine Aufzeichnungen gegen Abschnitt 8.

Audit 1: Oktober 2026

  • 4: Kontext der Organisation (4 Abschnitte)
  • 5: Führung (4 Abschnitte)
  • 6: Planung (3 Abschnitte)
  • 7: Unterstützung (10 Abschnitte)

Audit 2: April 2027

  • 8: Betrieb (7 Abschnitte)
  • 9: Bewertung der Leistung (5 Abschnitte)
  • 10: Verbesserung (3 Abschnitte)

Das Programm

# Internes Auditprogramm: [Unternehmen]

Programmverantwortlich: [Programmverantwortliche] · Genehmigt von: [die oberste Leitung] · Jahr: 2026

Geschrieben am  mit der kostenlosen Seite auf getstandardos.com gegen Abschnitt 9.2 der ISO 9001:2015. Die Formulierungen sind die von StandardOS; die Abschnittsüberschriften sind seine Beschreibungen, nicht der Text der Norm.

## Zweck und Kriterien

Die internen Audits prüfen, ob das Qualitätsmanagementsystem von [Unternehmen] die Anforderungen der ISO 9001:2015 und die eigenen Anforderungen des Unternehmens erfüllt und ob es wie beschrieben umgesetzt und aufrechterhalten wird. Die Kriterien jedes Audits sind die Norm, die Qualitätspolitik und die Qualitätsziele, die Prozesslandkarte und die Verfahren darunter sowie die Kunden-, gesetzlichen und behördlichen Anforderungen, die am Audittag für die Produkte und Dienstleistungen gelten.

## Häufigkeit und Abdeckung

Zwei interne Audits im Jahr teilen sich das System: Die 7 Abschnitte der Norm, 36 Unterabschnitte insgesamt, und die Prozesse des Qualitätsmanagementsystems werden so auf die zwei Audits verteilt, dass jeder Abschnitt und jeder Prozess mindestens einmal im Jahr auditiert wird, die Prozesse gewichtet nach ihrer Bedeutung für das, was das Unternehmen liefert, und nach den Ergebnissen früherer Audits. Ein Audit kommt hinzu, wenn eine wesentliche Änderung, eine Kundenreklamation oder eine Feststellung es verlangt.

Die als eigene Einheiten auditierten Prozesse: [nennen Sie die Prozesse des Qualitätsmanagementsystems, wie die Prozesslandkarte sie nennt].

## Auditoren und Unabhängigkeit

Die Audits werden von dafür geschulten Mitarbeitenden von [Unternehmen] durchgeführt, für jedes Audit so ausgewählt, dass niemand Arbeit auditiert, die er verantwortet oder ausführt; wo das Team dafür bei einem Thema zu klein ist, wird dieses Thema von einem externen Auditor auditiert.

Ein Auditor auditiert nie einen Prozess, den er betreibt, ein Verfahren, das er verantwortet, oder eine Aufzeichnung, die er erstellt hat. Das Audit prüft gegen Belege: Eine Behauptung ohne Aufzeichnung ist eine Feststellung, kein Bestehen.

## Methoden

- Dokumentenprüfung: die Qualitätspolitik, die Prozesslandkarte und die Verfahren, vor dem Audit gegen die Kriterien gelesen.
- Interviews: die Verantwortlichen der Abschnitte und Prozesse im Umfang, gebeten zu zeigen statt zu erzählen.
- Stichproben von Aufzeichnungen: Aufträge, Freigaben, Reklamationen, Lieferantenbewertungen, Schulungsnachweise und Änderungsaufzeichnungen, über den Zeitraum verteilt.
- Beobachtung des Prozesses bei der Arbeit: der Prozess vom Eingang bis zum Ergebnis dort verfolgt, wo er läuft, nicht wo er geschrieben steht.

## Der Plan für 2026

Jedes Audit deckt die Abschnitte und Prozesse unten ab; der Plan jedes Audits, mit Terminen, Auditor und den zu prüfenden Aufzeichnungen, wird zwei Wochen davor geschrieben.

### Audit 1: Oktober 2026

- 4: Kontext der Organisation (4 Abschnitte)
- 5: Führung (4 Abschnitte)
- 6: Planung (3 Abschnitte)
- 7: Unterstützung (10 Abschnitte)

### Audit 2: April 2027

- 8: Betrieb (7 Abschnitte)
- 9: Bewertung der Leistung (5 Abschnitte)
- 10: Verbesserung (3 Abschnitte)

## Berichterstattung und Nachverfolgung

Jedes Audit endet in einem schriftlichen Bericht an [Programmverantwortliche] und an die oberste Leitung innerhalb von zwei Wochen, mit den gesehenen Belegen, den Feststellungen als Nichtkonformitäten oder Beobachtungen mit dem Abschnitt oder Prozess, den sie betreffen, und der vermerkten guten Praxis. Jede Nichtkonformität geht mit Verantwortlichem und Termin in den Korrekturmaßnahmenprozess; die Feststellungen und ihr Stand sind eine Eingabe der nächsten Managementbewertung.

## Aufzeichnungen

Dieses Programm, jeder Auditplan, jeder Bericht und die Belege der Korrekturmaßnahmen werden als dokumentierte Information des Qualitätsmanagementsystems aufbewahrt, versioniert und für die Zertifizierungsstelle verfügbar.

Genehmigt von [die oberste Leitung] am [Datum]. Überprüft in der Managementbewertung und immer dann, wenn Anwendungsbereich, Risiken oder Auditergebnisse eine Änderung verlangen.

Dieses Programm ist aus den gegebenen Antworten geschrieben. Es ist keine Zertifizierungsberatung; die Zertifizierungsstelle liest Programm, Pläne und Berichte im Audit, und die Aufzeichnung, die sie anerkennt, ist die, die das Unternehmen führt.
Weiter: die Managementbewertung

StandardOS führt das Programm aus, das es schreibt

In StandardOS ist das Programm ein Kalender: Jedes Audit hat seinen Termin, seinen Umfang, seinen Auditor und seine Checkliste aus dem Abschnittsregister und der Prozesslandkarte, die Feststellungen öffnen Korrekturmaßnahmen von selbst, und die Managementbewertung liest die Ergebnisse; ein Unternehmen mit ISO 9001 und ISO 27001 führt ein Programm für beide.

Die Korrekturmaßnahmen-AufzeichnungDie Qualitätspolitik schreibenDas interne Auditprogramm nach ISO 27001