Zurück

Was kostet die ISO-Zertifizierung: die Bestandteile des Preises

«Was kostet ISO?» ist die erste Frage, die ich von Geschäftsführern höre. Die ehrliche Antwort: Es hängt von der Unternehmensgröße, der Norm und dem Eigenanteil an der Arbeit ab. Ich zerlege die Kosten in ihre Bestandteile, damit Sie Ihr Budget kalkulieren können.

Bestandteil 1. Implementierung

Die Arbeit, Prozesse normkonform aufzustellen: Gap-Analyse, Dokumentation, Prozessanpassung, Schulung. Optionen: selbst machen (ohne direkte Kosten, aber langsam und fehleranfällig), einen Berater engagieren oder ein angepasstes Dokumentationspaket nutzen. Je reifer Ihre Prozesse, desto günstiger diese Phase.

Bestandteil 2. Zertifizierungsaudit

Die Auditkosten berechnen sich nach Audittagen, deren Anzahl die IAF-Regeln abhängig von der Mitarbeiterzahl im Geltungsbereich festlegen. Als Orientierung: ein Unternehmen bis 25 Personen — 3–5 Audittage für das Erstaudit. Der Tagessatz variiert zwischen Zertifizierungsstellen — deshalb ist die richtige Auswahl der Stelle wichtiger als der niedrigste Preis.

Bestandteil 3. Aufrechterhaltung

Das Zertifikat gilt drei Jahre, aber jährlich findet ein Überwachungsaudit statt (etwa ein Drittel des Erstaudits), im dritten Jahr die Rezertifizierung. Dazu kommen interne Kosten: die Zeit des Teams. Was in den Überwachungsaudits geprüft wird — im eigenen Artikel.

Woran Sie nicht sparen sollten

  • Akkreditierung der Stelle. Ein Zertifikat einer nicht akkreditierten Stelle akzeptiert kein internationaler Kunde — weggeworfenes Geld.
  • Risikobewertung. Eine Alibi-Bewertung fällt beim ersten ernsthaften Kundenaudit auseinander.
  • Schulung der Mitarbeiter. Das System funktioniert nur, wenn das Team seine Rollen versteht.

Wenn Sie am Anfang stehen: Lesen Sie zuerst den kompletten Leitfaden und dann den Schritt-für-Schritt-Plan zur ISO 27001.

Lesen Sie auch


Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen