Den ISO-Berater auswählen — und wann Sie keinen brauchen
Als Auditor sehe ich die Ergebnisse Dutzender Berater — von brillant bis schädlich. Dieser Artikel handelt davon, sie zu unterscheiden — und von den Fällen, in denen Sie gar keinen Berater brauchen.
Wann kein Berater nötig ist
Mit einer erfahrenen Person im Haus, Zeit (4–6 Monate ohne Hektik) und einem kleinen Unternehmen mit einfachen Prozessen geht der Weg auch allein — nach dem Schritt-für-Schritt-Plan. Das Risiko: blinde Flecken. Der Kompromiss: eine punktuelle externe Gap-Analyse am Start und ein Pre-Assessment am Ende.
Merkmale eines guten Beraters
- Fragt nach dem Geschäft, statt eine Vorlage zu verkaufen. Das erste Treffen dreht sich um Ihre Prozesse, Kunden, Risiken;
- passt die Dokumentation an Ihre Realität an — nicht umgekehrt;
- transferiert Wissen: bringt Ihrem Team bei, das System selbst zu führen, statt sich unentbehrlich zu machen;
- hat Branchenpraxis und nennt Referenzen;
- ist ehrlich bei Fristen: «Zertifikat in zwei Wochen» ist eine rote Flagge.
Rote Flaggen
Das Versprechen eines «garantierten Zertifikats» im Paket mit einer bestimmten Stelle (Hinweis auf eine nicht akkreditierte Hausstelle — prüfen Sie die Akkreditierung); ein 60-Dokumente-Paket «für alle Firmen»; keine Arbeitsbeispiele; Preise weit unter Markt ohne Erklärung.
Wichtig zu verstehen
Berater und Zertifizierungsauditor sind unvereinbare Rollen: Wer Ihr System gebaut hat, darf es nicht zertifizieren. Das ist eine Akkreditierungsregel — ihre Verletzung kennzeichnet unseriöse Schemata.
Lesen Sie auch
- Die Zertifizierungsstelle auswählen
- Was kostet die ISO-Zertifizierung
- 10 Fragen an einen ISO-Auditor
Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen