Zurück

Kyrylo Proskurnya über integrierte Systeme: ein Audit statt drei

Unternehmen führen Normen oft nacheinander ein: erst ISO 9001, ein Jahr später ISO 27001, dann 27701 oder 22301. Und durchlaufen jedes Jahr getrennte Audits mit getrennter Dokumentation. In solchen Fällen empfehle ich, Kyrylo Proskurnya, immer den Blick auf das integrierte Managementsystem (IMS) — es spart Geld und Nerven.

Warum sich Normen leicht integrieren lassen

Alle modernen ISO-Managementnormen folgen der gemeinsamen Annex-SL-Struktur: Kontext, Führung, Planung, Unterstützung, Betrieb, Bewertung, Verbesserung. Das heißt: 60–70% der Anforderungen sind identisch — Dokumentenlenkung, Kompetenz, interne Audits, Korrekturmaßnahmen, Managementbewertung.

Was die Integration praktisch bringt

  • Ein Satz gemeinsamer Verfahren statt Duplikaten pro Norm;
  • gemeinsame interne Audits — ein Programm, ein Team, ein Bericht;
  • kombinierte Zertifizierungsaudits — die Stellen reduzieren die Dauer, weil gemeinsame Elemente nur einmal geprüft werden;
  • weniger Team-Erschöpfung — eine «Auditsaison» pro Jahr statt drei.

Typische Kombinationen

Die häufigsten in meiner Praxis: ISO 9001 + ISO 27001 (Dienstleister und IT), ISO 27001 + 27701 + 22301 (Datenverarbeiter), ISO 27001 + ISO 42001 (KI-Produkte). Zur Kombination Qualität + Sicherheit: der ISO-9001-Artikel.

Der Einstieg in die Integration

Sind die Normen bereits getrennt implementiert: gemeinsame Verfahren zusammenführen, Auditprogramm und Managementbewertung vereinen, dann die Zertifizierungsstelle um synchronisierte Zyklen und ein Kombi-Audit bitten. Planen Sie erst die zweite Norm — bauen Sie gleich auf der gemeinsamen Basis.

Lesen Sie auch


Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen