Zum Inhalt springen
Alle Beiträge
Audit-Praxis 5 Min. Lesezeit· von Lars Zimmermann

Nach dem Zertifikat: Überwachungs- und Re-Zertifizierungsaudit

Ein ISO-Zertifikat ist kein Einmal-Ereignis, sondern ein Drei-Jahres-Zyklus. Wie Überwachungsaudits und die Re-Zertifizierung funktionieren – und wann ein Zertifikat ausgesetzt werden kann.

Viele atmen nach dem Zertifizierungsaudit auf – „geschafft“. Doch ein Zertifikat ist kein Pokal für die Vitrine, sondern ein Versprechen, das laufend bestätigt werden muss. Es lebt in einem Drei-Jahres-Zyklus.

Der Drei-Jahres-Zyklus

  • Jahr 0: Zertifizierungsaudit (Stage 1 + Stage 2) – das Zertifikat wird erteilt.
  • Jahr 1: erstes Überwachungsaudit.
  • Jahr 2: zweites Überwachungsaudit.
  • Jahr 3: Re-Zertifizierungsaudit – das Zertifikat wird für den nächsten Zyklus erneuert.

Das Überwachungsaudit

Überwachungsaudits sind kürzer als das Zertifizierungsaudit, prüfen aber gezielt, ob das System weiterhin gelebt und verbessert wird. Bestimmte Elemente stehen dabei fast immer auf der Liste:

  • internes Audit und Managementbewertung seit dem letzten Besuch
  • Umgang mit Beschwerden, Vorfällen und Änderungen
  • Status der vereinbarten Korrekturmaßnahmen
  • korrekte Verwendung von Zertifikat und Prüfzeichen

Die Re-Zertifizierung

Am Ende des Zyklus folgt eine umfassendere Neubewertung des gesamten Systems – ähnlich dem ersten Zertifizierungsaudit, aber mit Blick auf die Entwicklung über die drei Jahre. Danach beginnt der Zyklus von vorn.

Ein Managementsystem ist nie „fertig“. Genau das ist der Sinn des Zyklus: kontinuierliche Verbesserung statt einmaliger Kraftakt.

Was passiert, wenn das System einschläft?

Stellt ein Überwachungsaudit fest, dass das System nicht mehr gelebt wird, kann die Zertifizierungsstelle das Zertifikat aussetzen oder im Ernstfall entziehen. Wer den Zyklus von Anfang an als Routine begreift – internes Audit, Managementbewertung, gepflegte Maßnahmen – hat damit nie ein Problem.

Häufige Fragen

Wie oft kommt der Auditor nach der Zertifizierung?+

In der Regel einmal jährlich zum Überwachungsaudit, und am Ende des Drei-Jahres-Zyklus zur Re-Zertifizierung.

Kann ein Zertifikat wieder weg sein?+

Ja. Wird das System nicht mehr gelebt oder werden schwere Abweichungen nicht behoben, kann die Zertifizierungsstelle es aussetzen oder entziehen.

Autor & fachliche Prüfung: Lars Zimmermann · ISO/IEC 42001 Senior Lead Auditor (PECB)

Stand: 26. Mai 2026. Inhalt nach bestem Wissen recherchiert und fachlich geprüft; ersetzt keine Rechtsberatung im Einzelfall.

Quellen & weiterführend

Konkrete Fragen zu Ihrem Fall?

Im kostenlosen 15-Minuten-Erstgespräch ordnen wir Ihren Stand zu ISO 42001, ISO 27001 und dem EU AI Act ein – ehrlich und ohne Verkaufsdruck.

Weiterlesen