Managementsysteme

Ein Managementsystem statt drei Compliance-Silos

ISO 9001, ISO/IEC 27001 und ISO/IEC 42001 teilen dieselbe Grundstruktur. Wir helfen Ihnen, das zu nutzen: ein zusammenhängendes Managementsystem mit gemeinsamen Prozessen – und spezifischen Anforderungen nur dort, wo sie sich wirklich unterscheiden.

Was getrennte Systeme kosten

  • Zwei Dokumentenlenkungen, zwei Auditprogramme, zwei Managementbewertungen
  • Dieselben Personen beantworten ähnliche Fragen doppelt
  • Ziele und Kennzahlen sind nicht miteinander verbunden
  • Korrekturmaßnahmen werden an verschiedenen Orten verfolgt
  • Die Geschäftsführung sieht Bruchstücke statt eines Gesamtbilds

Was ein integrierter Ansatz umfasst

Die Normen teilen eine gemeinsame Grundstruktur (die „Harmonized Structure“). Diese Elemente lassen sich in der Regel gemeinsam nutzen:

Dokumentenlenkung

Ein einheitlicher Weg, Dokumente zu erstellen, freizugeben und zu aktualisieren.

Verantwortung & Kompetenz

Ein Rollenmodell und ein Ansatz für Schulung und Kompetenz.

Ziele & Kennzahlen

Ziele, die Qualität, Sicherheit und KI verbinden, wo es sinnvoll ist.

Interne Audits

Ein kombiniertes Auditprogramm statt getrennter Auditzyklen.

Managementbewertung

Eine Managementbewertung, die alle Systeme abdeckt.

Korrekturmaßnahmen

Ein Prozess für Abweichungen, Ursachen und Nachverfolgung.

Risikobezogene Prozesse

Ein einheitlicher Umgang mit Risiken und Chancen, mit spezifischen Methoden, wo nötig.

Kontinuierliche Verbesserung

Ein Verbesserungszyklus für die gesamte Organisation.

So gehen wir die Integration an

  1. Bestand erfassen

    Welche Systeme, Prozesse und Dokumente gibt es bereits – und wer nutzt sie?

  2. Gemeinsamkeiten finden

    Welche Prozesse lassen sich teilen, wo unterscheiden sich die Anforderungen tatsächlich?

  3. IMS gestalten

    Eine Struktur mit gemeinsamem Kern und normspezifischen Modulen.

  4. Schrittweise zusammenführen

    Zusammenführen, ohne Zertifikate oder den Arbeitsalltag zu gefährden.

  5. Betreiben & verbessern

    Kombinierte Audits, Reviews und Verbesserungszyklen.

Integrieren vor Ersetzen

Ein bestehendes QMS ist meist der beste Ausgangspunkt für ein ISMS. Wir erweitern, was funktioniert, statt ein Parallelsystem aufzubauen.

Gemeinsame Struktur

Ein Kern, mehrere Normen

Die Normen teilen dieselbe Grundstruktur. Was gemeinsam geht, wird einmal geregelt.

Integriertes Managementsystem mit gemeinsamen Prozessen
Ein Managementsystem

ISO 9001

Qualität (QMS)

ISO/IEC 27001

Informationssicherheit (ISMS)

ISO/IEC 42001

KI-Governance (AIMS)

Gemeinsame Prozesse
  • Internes Audit
  • Managementbewertung
  • Ziele & Kennzahlen
  • Korrekturmaßnahmen
  • Dokumentenlenkung
  • Kompetenz
  • Kontinuierliche Verbesserung

Was Sie davon haben

  • Weniger Doppelarbeit und weniger Auditaufwand
  • Ein konsistentes Gesamtbild für die Geschäftsführung
  • Eine Struktur, die mit neuen Anforderungen wie KI-Governance mitwachsen kann

Häufige Fragen

Was ist ein integriertes Managementsystem (IMS)?

Ein integriertes Managementsystem verbindet mehrere Managementsystemnormen – etwa ISO 9001, ISO/IEC 27001 und ISO/IEC 42001 – zu einem zusammenhängenden System. Gemeinsame Elemente wie Dokumentenlenkung, Audits, Reviews und Korrekturmaßnahmen werden einmal geregelt; normspezifische Anforderungen kommen als Module hinzu.

Können ISO 9001 und ISO 27001 gemeinsam auditiert werden?

Viele Zertifizierungsstellen bieten kombinierte Audits für integrierte Systeme an. Ob und wie das für Sie funktioniert, hängt von Zertifizierungsstelle und Geltungsbereich ab – wir bereiten Sie darauf vor.

Wir haben bereits ISO 9001. Wie viel davon lässt sich für ISO 27001 nutzen?

Meist ein erheblicher Teil des Managementrahmens: Kontext, Führung, Dokumentenlenkung, internes Audit, Managementbewertung, Korrekturmaßnahmen und Verbesserung. Neu sind vor allem die Informationssicherheits-Risikobeurteilung, die Maßnahmen aus Anhang A und die Erklärung zur Anwendbarkeit.

Wie passt ISO 42001 dazu?

ISO/IEC 42001 nutzt dieselbe Struktur. Wer bereits ein ISMS oder QMS betreibt, kann KI-Governance als weiteres Modul ergänzen, statt ein neues Silo zu schaffen.

Passende Leistungen

Weiterlesen

Sie haben ISO 9001 und brauchen jetzt ISO 27001?

Schauen wir gemeinsam, was bereits da ist. Die Antwort lautet meist: mehr, als Sie denken.

contact@feldmanncyber.com · +49 (0)151 6275 6121