Nachhaltigkeit & Qualität

Qualitätszertifizierungen

Wir konzipieren zertifizierbare Managementsysteme nach den ISO-Normen und den Branchenstandards, führen sie ein und pflegen sie: von der Gap-Analyse bis zum Audit der akkreditierten Zertifizierungsstelle, mit schlanker Dokumentation und Prozessen, die im Alltag funktionieren.

Was wir tun

Die Handlungsfelder

Qualität: ISO 9001

Wir konzipieren das Qualitätssystem auf dem prozessorientierten Ansatz: Kontext und interessierte Parteien, Risiken, Ziele und Kennzahlen, Lieferantenbewertung, Nichtkonformitäten und Kundenzufriedenheit. Kurze Dokumente, die zur tatsächlichen Arbeitsweise des Unternehmens passen.

Umwelt und Energie: ISO 14001 und 50001

Wir ermitteln Umweltaspekte und Umweltauswirkungen, bindende Verpflichtungen und wesentliche Energieeinsätze; wir bauen operative Steuerung, Überwachung und Verbesserungsprogramme auf, die auch für die Nachhaltigkeitsberichterstattung nutzbar sind.

Sicherheit und Gesundheit: ISO 45001

Wir verbinden das System mit der Gefährdungsbeurteilung (DVR) und den Pflichten des italienischen Gesetzesdekrets 81/2008, von der Beteiligung der Beschäftigten bis zur Steuerung von Fremdfirmen und Beinaheunfällen, und legen es so an, dass es als Grundlage für das Modell nach Art. 30 dient und den OT23-Antrag bei INAIL, der italienischen Unfallversicherung, stützen kann.

Informationssicherheit: ISO/IEC 27001

Wir definieren Anwendungsbereich, Risikoanalyse, Erklärung zur Anwendbarkeit und Maßnahmen des Anhangs A; wir erweitern das System um ISO/IEC 27701 für den Datenschutz, 27017 und 27018 für die Cloud und ISO/IEC 42001 für künstliche Intelligenz, abgestimmt mit DSGVO und NIS2.

Korruptionsprävention, Compliance und Branchenstandards

Wir entwickeln ISO 37001 und 37301 zur Unterstützung des 231-Modells, ISO 22301 für die Betriebskontinuität sowie die von Kunden und Ausschreibungen verlangten Branchen- und Lieferkettenstandards: ISO/IEC 20000-1, ISO 13485, ISO 22000 und FSSC 22000, SA8000, UNI/PdR 125.

Integrierte Systeme, Audit und Zertifizierung

Dank Annex SL führen wir mehrere Standards in einem einzigen System zusammen, prüfbar mit einem integrierten Audit. Wir führen das interne Audit nach ISO 19011 durch, bereiten die Managementbewertung vor und begleiten das Unternehmen in den Zertifizierungs- und Überwachungsaudits.

Der Kontext

Zertifizierte Managementsysteme sind als Instrument der internen Organisation entstanden und im Laufe der Jahre in vielen Fällen zur Voraussetzung für den Marktzugang geworden. Öffentliche Auftraggeber können sie in Ausschreibungen als Anforderung an die technische Leistungsfähigkeit verlangen; das italienische Vergabegesetzbuch (Gesetzesdekret 36/2023) sieht in Art. 106 Abs. 8 eine Reduzierung der Sicherheiten für Unternehmen mit bestimmten Zertifizierungen vor (darunter ISO 9001, 14001, 45001, 27001 und 50001), in unterschiedlichen Prozentsätzen und mit Grenzen für die Kumulierung; große Kunden nehmen sie in ihre Lieferantenqualifizierung auf; auch in den Bewertungen von Banken und Versicherungen können sie ins Gewicht fallen.

Für Sicherheit und Gesundheit bei der Arbeit gehört ein unter Akkreditierung zertifiziertes ISO 45001-System zu den Maßnahmen, die es erlauben, bei INAIL, der italienischen Unfallversicherung, mit jährlichem Antrag (Formular OT23) die Senkung des durchschnittlichen Beitragssatzes zu beantragen. Art. 30 des italienischen Gesetzesdekrets 81/2008 stützt zudem das Organisationsmodell mit haftungsbefreiender Wirkung im Sinne des italienischen Gesetzesdekrets 231/2001 für Straftaten im Bereich Sicherheit und Gesundheit (Art. 25-septies) auf ein Arbeitsschutz-Managementsystem; Absatz 5 vermutet für die entsprechenden Teile die Konformität der Modelle, die nach den UNI-INAIL-Leitlinien 2001 und der BS OHSAS 18001:2007 gestaltet sind, heute ersetzt durch ISO 45001. Die Zertifizierung allein genügt nicht: Es braucht auch Kontrollbefugnisse, ein Sanktionssystem und ein Überwachungsgremium (OdV).

Die Landschaft der Standards reicht heute weit über die Qualität hinaus. Neben ISO 9001, ISO 14001 und ISO 45001 finden sich die Informationssicherheit (ISO/IEC 27001, mit der 27701 für den Datenschutz und den Maßnahmen 27017/27018 für die Cloud), die Korruptionsprävention (ISO 37001) und die Compliance (ISO 37301), die Energie (ISO 50001), die Betriebskontinuität (ISO 22301), die IT-Services (ISO/IEC 20000-1), das Management künstlicher Intelligenz (ISO/IEC 42001), die Straßenverkehrssicherheit (ISO 39001), die Medizinprodukte (ISO 13485), die Lebensmittelsicherheit (ISO 22000 und FSSC 22000), die soziale Verantwortung (SA8000) und die Gleichstellung der Geschlechter (UNI/PdR 125:2022). Die UNI ISO 26000 zur sozialen Verantwortung und die ISO 30415 zu Diversität und Inklusion sind dagegen Leitfäden: Sie orientieren die Entscheidungen und können Gegenstand freiwilliger Bestätigungen sein, sind aber keine zertifizierbaren Anforderungsnormen.

Ein Element verbindet nahezu alle diese Normen: die harmonisierte Struktur des Annex SL (Harmonized Structure, früher High Level Structure), mit denselben Abschnitten zu Kontext, Führung, Planung, Unterstützung, Betrieb, Bewertung der Leistung und Verbesserung. Sie macht ein integriertes System anstelle mehrerer paralleler Systeme möglich.

Unser Ansatz

Wir gehen von der heutigen Arbeitsweise des Unternehmens aus. Die anfängliche Gap-Analyse vergleicht bestehende Prozesse, Dokumente und Aufzeichnungen mit den Anforderungen der Norm und liefert einen Plan mit Prioritäten, Rollen und Fristen. Auf dieser Grundlage konzipieren wir eine schlanke Dokumentation: Die Norm verlangt keine umfangreichen Handbücher, sie verlangt, dass die Regeln festgelegt, angewendet und überprüfbar sind. Wir schreiben die Verfahren mit den Personen, die sie nutzen werden, und übernehmen, was bereits funktioniert.

Die Einführung erfolgt begleitet: Wir übergeben kein Dokumentenpaket, sondern arbeiten mit den Bereichsleitungen daran, dass Ziele, Kennzahlen, Risikosteuerung und operative Steuerung zur täglichen Praxis werden. Wir schulen die Geschäftsführung zu ihrer Rolle, die Systemverantwortlichen zur operativen Führung des Systems und die Mitarbeitenden zu den Verfahren, die sie betreffen.

Vor dem externen Audit führen wir das interne Audit nach ISO 19011 durch und bereiten die Managementbewertung mit überprüfbaren Daten und nachvollziehbaren Entscheidungen vor. Wir unterstützen das Unternehmen bei der Auswahl einer akkreditierten Zertifizierungsstelle (in Italien durch Accredia, die italienische Akkreditierungsstelle, oder durch eine andere Institution, die die EA- und IAF-Abkommen unterzeichnet hat), beim Vergleich der Angebote und während des Zertifizierungsaudits in den beiden Phasen Stage 1 und Stage 2, bis zum Abschluss der Feststellungen.

Nach der Zertifizierung setzt sich der Zyklus mit den jährlichen Überwachungsaudits und der Erneuerung im Dreijahresrhythmus fort. Wir bieten Betreuungsmodelle für die Aufrechterhaltung, die interne Audits, die Steuerung der Nichtkonformitäten, die Anwesenheit während der Audits und die Anpassung an neue Ausgaben der Normen umfassen, etwa den Übergang zu den Ausgaben 2026 von ISO 14001 und ISO 9001 in den von den Akkreditierungsstellen gesetzten Fristen.

Was unsere Leistung auszeichnet

  • Integration: Wir konzipieren die verschiedenen ISO-Standards als ein einziges System, mit einem einzigen Satz von Verfahren und in der Regel einem einzigen integrierten Audit; wir verknüpfen es mit dem 231-Modell, der DSGVO, NIS2 und der Nachhaltigkeitsberichterstattung.
  • Schlanke Dokumentation: nur was die Norm verlangt und was den Mitarbeitenden nützt, in kurzen Dokumenten, die dem Audit standhalten.
  • Präsenz in den Audits: Wir stehen dem Management während der Audits der Zertifizierungsstelle und in den Überwachungsaudits zur Seite und steuern gemeinsam die Beantwortung der Feststellungen bis zum Abschluss der Nichtkonformitäten.
  • Internes Audit und Managementbewertung vor dem externen Audit: Wir führen das interne Audit nach ISO 19011 durch und bereiten die Managementbewertung vor; wir übergeben Auditprogramm und Auditbericht, den Plan der Korrekturmaßnahmen und das Protokoll mit Kennzahlen, Ergebnissen und Entscheidungen.

Unsere Methode

Wie wir arbeiten

  1. Anfängliche Gap-Analyse

    Besuch im Unternehmen, Interviews mit den Verantwortlichen und Auswertung der vorhandenen Dokumente; wir übergeben einen Bericht mit den Abweichungen von der Norm und einen Arbeitsplan mit Fristen und Rollen.

  2. Konzeption des Systems

    Mit der Geschäftsführung legen wir Kontext, Politik, Ziele und Anwendungsbereich fest; wir bestimmen die zu dokumentierenden Prozesse und die zu führenden Aufzeichnungen und unterscheiden dabei die Anforderungen der Norm von bloßer Gewohnheit.

  3. Einführung und Schulung

    Wir begleiten die Fachbereiche bei der Anwendung der Anforderungen, sammeln die erforderlichen Aufzeichnungen und schulen die beteiligten Personen, jede für ihre Rolle im System.

  4. Internes Audit und Managementbewertung

    Wir prüfen das gesamte System mit einem internen Audit, steuern die Korrekturmaßnahmen und führen die Managementbewertung vor dem externen Audit durch.

  5. Zertifizierung und Aufrechterhaltung

    Wir unterstützen bei der Auswahl der akkreditierten Stelle, in den Zertifizierungsaudits und beim Abschluss der Feststellungen; danach begleiten wir Überwachungsaudits, Erneuerung und kontinuierliche Verbesserung.

Nutzen

Was das Unternehmen gewinnt

  • Zugang zu öffentlichen Vergabeverfahren und zu Lieferantenqualifizierungen großer Kunden, die die Zertifizierung als Teilnahmevoraussetzung verlangen
  • Reduzierung der Sicherheiten in öffentlichen Aufträgen für die in Art. 106 Abs. 8 des italienischen Gesetzesdekrets 36/2023 genannten Zertifizierungen (ISO 9001 und weitere)
  • Mögliche Senkung des INAIL-Beitragssatzes (Formular OT23) für Unternehmen mit einem zertifizierten ISO-45001-System
  • Klarere Prozesse, definierte Verantwortlichkeiten und Kennzahlen, die der Geschäftsführung datenbasierte Entscheidungen ermöglichen
  • Ein einziges Dokumentationssystem für Qualität, Umwelt, Arbeitsschutz und Compliance, ohne doppelte Verfahren

Arbeitsergebnisse

Was wir übergeben

  • Bericht zur Gap-Analyse mit Umsetzungsplan, Verantwortlichkeiten und Fristen
  • Analyse des Kontexts und der interessierten Parteien, Politik und Ziele des Managementsystems
  • Verfahren, Arbeitsanweisungen und die notwendigen Formblätter, gemeinsam für mehrere Standards
  • Bewertung von Risiken und Chancen mit den vom gewählten Standard verlangten Verzeichnissen
  • Auditprogramm, Bericht zum internen Audit und Plan der Korrekturmaßnahmen
  • Protokoll der Managementbewertung mit Kennzahlen, Ergebnissen und Entscheidungen
  • Dokumentierte Schulung für Geschäftsführung, Systemverantwortliche und Mitarbeitende
  • Vergleich der Angebote akkreditierter Zertifizierungsstellen und Plan zur Beantwortung der Feststellungen im Zertifizierungsaudit

Häufige Fragen

Antworten auf die häufigsten Fragen

Wie lange dauert der Weg bis zur ISO-9001-Zertifizierung?

Das hängt von Größe, Reifegrad der Prozesse und Verfügbarkeit der Personen ab. Für ein KMU mit bereits geordneten Prozessen dauert der Weg in der Regel einige Monate, weil die Zertifizierungsstelle vor Ausstellung des Zertifikats Nachweise für das Funktionieren verlangt: Aufzeichnungen, internes Audit, Managementbewertung. Einen Plan mit realistischen Fristen vereinbaren wir im ersten Angebot.

Stellt Nexaura das Zertifikat aus?

Nein. Das Zertifikat wird von einer unabhängigen Zertifizierungsstelle ausgestellt, die von einer anerkannten Institution akkreditiert ist (in Italien Accredia), am Ende der Audits in Stage 1 und Stage 2. Treten Nichtkonformitäten auf, verlangt die Stelle einen Plan mit Korrekturmaßnahmen und in schwereren Fällen ein zusätzliches Audit vor der Entscheidung. Wir konzipieren das System gemeinsam mit dem Unternehmen und begleiten es auch in dieser Phase, die Entscheidung liegt jedoch bei der Stelle.

Braucht es im Unternehmen eine eigene Person für das System?

Es braucht einen internen Ansprechpartner, nicht zwingend in Vollzeit: In einem KMU ist das häufig eine Bereichsleitung, die dem System einen Teil ihrer Zeit widmet. Ihre Aufgabe ist es, Aufzeichnungen und Kennzahlen aktuell zu halten und als Schnittstelle zu uns zu dienen. Die technischeren Tätigkeiten wie internes Audit, Normenaktualisierung und Vorbereitung der Audits können in unserer Begleitung bleiben.

Kann ein Unternehmen mit ISO 9001 die 14001 und 45001 ergänzen, ohne alles neu zu machen?

Ja. Die Normen für Managementsysteme haben die Struktur des Annex SL gemeinsam, mit denselben Abschnitten und denselben gemeinsamen Anforderungen. Wir erweitern das bestehende System um die spezifischen Anforderungen (Umweltaspekte, Gefährdungen und Risiken für die Sicherheit) und legen es für ein integriertes Audit an, das Zeit und Kosten der Prüfung senkt.

Was kostet die Aufrechterhaltung der Zertifizierung über die Jahre?

Der Zertifizierungszyklus dauert drei Jahre, mit jährlichen Überwachungsaudits und Erneuerung zum Ablauf. Die Kosten umfassen die Audittage der Zertifizierungsstelle, die von Beschäftigtenzahl und Standorten abhängen, sowie die interne Zeit für Audit und Managementbewertung. Wir können die Aufrechterhaltung mit einem jährlichen Aufwand übernehmen, der zur Struktur des Unternehmens passt, damit die wiederkehrenden Tätigkeiten die internen Mitarbeitenden nicht belasten.

Sprechen wir darüber

Gestalten wir gemeinsam Ihr Morgen.

Erzählen Sie uns von den Prioritäten Ihres Unternehmens: In einem ersten, unverbindlichen Gespräch analysieren wir die Ausgangslage und schlagen Ihnen einen konkreten Weg mit Zeitplan und messbaren Ergebnissen vor.