Alle Normen und Standards im Überblick
45 Managementsystem-Normen, Verordnungen und Prüfstandards — gruppiert nach Themenfeld. Nicht alles davon ist zertifizierbar: Leitfäden wie ISO 31000 geben Orientierung, führen aber zu keinem Zertifikat. Das ist jeweils vermerkt.
Qualität und Prozesse
- ISO 9001 Qualitätsmanagementsysteme – Anforderungen Der Basisstandard für Qualitätsmanagement — branchenübergreifend und die Grundlage fast aller anderen Managementsystemnormen.
- ISO 9004 Qualitätsmanagement – Qualität einer Organisation Anleitung zum nachhaltigen Erfolg — die Ausbaustufe über ISO 9001 hinaus, nicht zertifizierbar.
- ISO 10002 Qualitätsmanagement – Kundenzufriedenheit – Beschwerdemanagement Beschwerdemanagement als strukturierter Prozess.
Informationssicherheit
- ISO 27001 Informationssicherheits-Managementsysteme – Anforderungen Der internationale Standard für Informationssicherheit. Pflicht bei vielen Ausschreibungen und Lieferantenfreigaben.
- ISO 27002 Informationssicherheitsmaßnahmen Der Maßnahmenkatalog hinter Anhang A der ISO 27001. Nicht selbst zertifizierbar.
Umwelt
Arbeitsschutz
Energie
Künstliche Intelligenz
Cloud und Rechenzentrum
- BSI C5 Cloud Computing Compliance Criteria Catalogue Der BSI-Kriterienkatalog für Cloud-Sicherheit — De-facto-Standard bei Behördenaufträgen.
- ISO 27017 Informationssicherheitsmaßnahmen für Cloud-Dienste Cloud-spezifische Sicherheitsmaßnahmen als Ergänzung zur ISO 27001.
- ISO 27018 Schutz personenbezogener Daten in öffentlichen Clouds Datenschutz für Cloud-Anbieter, die personenbezogene Daten verarbeiten.
- SOC 2 Service Organization Control 2 US-Prüfstandard für Dienstleister — in Deutschland vor allem im SaaS-Vertrieb relevant.
Risiko
Betriebskontinuität
Finanzsektor
Auditierung
Klima und Treibhausgase
Lebensmittel
Compliance
IT-Service-Management
Datenschutz
Gesellschaftliche Verantwortung
Nachhaltigkeit
Lieferkette
Anlagen
Bildung
Kritische Infrastrukturen
- NIS2 NIS-2-Richtlinie / NIS2UmsuCG EU-Richtlinie zur Cybersicherheit, in Deutschland über das NIS2-Umsetzungsgesetz.
- IT-Grundschutz BSI IT-Grundschutz Das BSI-Vorgehensmodell für Informationssicherheit, zertifizierbar auf Basis von ISO 27001.
- KRITIS/B3S Branchenspezifische Sicherheitsstandards für KRITIS Nachweispflichten für Betreiber kritischer Infrastrukturen.