Wenn Sie Audits von Managementsystemen planen, durchführen oder steuern, arbeiten Sie jetzt mit ISO 19011:2026. Die ISO hat diese vierte Ausgabe am 27. Mai 2026 veröffentlicht; sie ersetzt ISO 19011:2018, die zurückgezogen ist. Die Revision ist fokussiert: Das offizielle Vorwort nennt zwei Hauptänderungen, und beide betreffen das Remote-Auditieren.
Dieser Fokus ist wichtig, denn mehrere Zusammenfassungen, die derzeit kursieren, stellen die Ausgabe 2026 als weit umfassender dar, als sie ist. Dieser Artikel hält sich an den veröffentlichten Text, trennt ihn klar von den Praxisempfehlungen von Abilene und zeigt, was jede Auditrolle damit tun sollte. Wenn Sie auffrischen möchten, was der Leitfaden grundsätzlich abdeckt, beginnen Sie mit der Antwort was ISO 19011 für interne Audits abdeckt. Hier behandeln wir nur das Neue.
Was sind die wichtigsten Fakten zu ISO 19011:2026?
ISO 19011:2026: die wichtigsten Fakten auf einen Blick
Thema: Ausgabe
Thema: Veröffentlichungsdatum
Thema: Ersetzt
Thema: Anwendungsbereich
Thema: Auditarten
Thema: Entwicklung
Thema: Sprachen bei der ISO
Thema: Was sich geändert hat
Thema: Was sich nicht geändert hat
Thema: Übergangsfrist
Thema: Auditorenzertifikate
Thema: Betroffene
Was hat sich in ISO 19011:2026 geändert?
Das Vorwort der Ausgabe 2026 nennt zwei Hauptänderungen. Die erste sind erweiterte Leitlinien zu Remote-Auditmethoden, gestützt auf ISO/IEC TS 17012. Die zweite ist ein erweiterter Anhang A, der Remote-Auditmethoden und virtuelle Standorte behandelt. Alles Weitere in der Revision ist im Licht dieser beiden Änderungen zu lesen.
Neue Definition 3.4: Remote-Auditmethode
Eine Methode zur Durchführung von Audittätigkeiten von einem beliebigen anderen Ort als dem Standort der auditierten Organisation.
Zwei weitere Änderungen im Text folgen demselben Thema. Definition 3.6, Auditumfang, umfasst nun physische und virtuelle Standorte; damit haben Sie einen festgelegten Ort, um die geprüften Online-Umgebungen neben den Betriebsstätten zu benennen. Kapitel 5.1 sieht vor, dass das Auditprogramm den Einsatz von Technologie wie digitalen Werkzeugen berücksichtigt, zusammen mit Anforderungen an Informationssicherheit und Vertraulichkeit.
Zusammen gelesen behandeln diese Änderungen das Remote-Auditieren als gewöhnliche Auditmethode, die geplant, begründet und abgesichert werden muss. Für die meisten Auditteams liegt die praktische Arbeit an drei Stellen: in der Formulierung des Auditumfangs, in der Vorlage für den Auditplan und in den Regeln des Programms für Auswahl und Absicherung der Werkzeuge.
Auch die Beschreibung des Anwendungsbereichs hat sich verschoben. Die Zusammenfassung der Ausgabe 2018 beschrieb den Leitfaden als anwendbar für Organisationen, die interne oder externe Audits planen und durchführen. Die Zusammenfassung 2026 spricht schlicht von Audits und ergänzt, dass die Anwendung auf andere Auditarten besondere Aufmerksamkeit für die erforderliche Kompetenz und für die zu erreichenden Ziele verlangt. Die ISO selbst stellt den Leitfaden als gleichermassen relevant für Auditoren von Erst-, Zweit- und Drittparteien-Audits dar.
Wenn Sie jede Textänderung selbst prüfen möchten, bietet die ISO die Ausgabe 2026 auf Englisch, Französisch und Spanisch an, optional mit einer Redline-Fassung, die die Änderungen markiert, und zwar über ihre offizielle Katalogseite zu ISO 19011:2026. Unserer Erfahrung nach lernt ein Lead Auditor, der die Redline-Fassung neben das eigene Auditverfahren legt, an einem Nachmittag mehr als aus jeder Zusammenfassung, diese eingeschlossen.
ISO 19011:2018 im Vergleich zu ISO 19011:2026
Bereich: Status
Bereich: Formulierung des Anwendungsbereichs
Bereich: Leitlinien zum Remote-Auditieren
Bereich: Anhang A
Bereich: Remote-Auditmethode
Bereich: Auditumfang (3.6)
Bereich: Auditprogramm (5.1)
Bereich: Risikobasierter Ansatz (4.8)
Bereich: Zertifizierung
Was hat sich in ISO 19011:2026 nicht geändert?
Die sieben Grundsätze des Auditierens bleiben das Fundament des Leitfadens. Der risikobasierte Ansatz in Kapitel 4.8 ist einer davon und war bereits in der Ausgabe 2018 ein Grundsatz. Wenn eine Kurzdarstellung das risikobasierte Auditieren als Hauptthema der Revision 2026 präsentiert, liegt sie historisch falsch.
Auch der Status des Dokuments ist unverändert. ISO 19011 ist eine Leitfadennorm; deshalb können Organisationen nicht danach zertifiziert werden, und deshalb kommt die neue Ausgabe ohne Übergangsfrist.
Prüfen Sie, was Sie lesen
Das Vorwort nennt zwei Hauptänderungen, beide zum Remote-Auditieren. Begegnen Sie jeder Zusammenfassung mit Vorsicht, die ISO 19011:2026 als Norm für das Auditieren von KI, als neues Kompetenzregime für Auditoren oder als neuen Risikogrundsatz darstellt, und prüfen Sie sie am veröffentlichten Text. Wo dieser Artikel KI-Werkzeuge in Audits erwähnt, gibt er die Praxissicht von Abilene wieder, die keine ISO-Anforderung ist.
Gibt es eine Übergangsfrist, und ist mein Lead-Auditor-Zertifikat noch gültig?
Es gibt keine Übergangsfrist. ISO 19011 gibt Leitlinien zum Auditieren, und Organisationen können nicht danach zertifiziert werden. Es gibt also kein Zertifikat, das von einer Ausgabe zur nächsten wechseln müsste, wie es bei einem zertifizierten Managementsystem der Fall ist.
Bestehende Auditorenzertifikate bleiben gültig. Was sich ändert, ist der Bezugspunkt für Ihren nächsten Auditplan, besonders wenn Sie aus der Ferne oder über Betriebsstätten und Online-Umgebungen hinweg auditieren.
Ob Sie eine Nachschulung brauchen, hängt davon ab, wie Sie auditieren. Wer regelmässig Remote- oder Hybridaudits durchführt, sollte die erweiterten Leitlinien und Anhang A durcharbeiten, und neue Auditoren sind besser bedient, wenn sie von Anfang an die Ausgabe 2026 lernen. Unsere Schulung Certified Management Systems Internal Auditor behandelt die Kompetenz im internen Audit nach ISO 19011 und passt zu beiden Situationen.
Expertensicht: Géraldine Rayet, leitende QHSE-Trainerin
QUOTE_PENDING_VALIDATION Ihr Zertifikat ist am 27. Mai nicht abgelaufen. Verändert hat sich, wie ein glaubwürdiger Auditplan aussieht, wenn ein Teil der Arbeit remote erfolgt: Die Methode, ihre Grenzen, die gewonnenen Nachweise und die Vereinbarungen zur Vertraulichkeit müssen sichtbar sein.
Géraldine Rayet ist leitende QHSE-Trainerin der Abilene Academy und unterrichtet unsere Auditorenkurse für Qualität, Umwelt sowie Arbeitssicherheit und Gesundheitsschutz.
Wie unterscheidet sich ISO 19011 von ISO/IEC 17021-1?
Die beiden Dokumente beantworten unterschiedliche Fragen. ISO/IEC 17021-1 legt Anforderungen an Zertifizierungsstellen fest, also an die Organisationen, die Managementsysteme auditieren und zertifizieren. ISO 19011 ist ein Leitfaden zum Auditieren und richtet sich an alle, die Audits von Managementsystemen planen, steuern oder durchführen.
Ein Auditor einer Zertifizierungsstelle arbeitet innerhalb der Anforderungen von ISO/IEC 17021-1 und kann für die Durchführung des Audits selbst auf ISO 19011 zurückgreifen. Ein durchgespieltes Beispiel, wie beide mit einer Managementsystemnorm zusammenspielen, finden Sie in der Antwort wie ISO 22301, ISO 19011 und ISO/IEC 17021-1 im Audit zusammenhängen.
Wann sollte ein Audit vor Ort, remote oder hybrid stattfinden?
Die Ausgabe 2026 gibt Remote-Methoden einen festen Platz im Leitfaden; die Wahl der Methode verdient daher eine dokumentierte Entscheidung statt einer Gewohnheit. Die folgende Grafik ist die Praxissicht von Abilene, um diese Entscheidung zu strukturieren. Sie baut auf den Leitlinien zum Remote-Auditieren und auf Kapitel 5.1 auf und gibt nicht den Text der Norm wieder.
Entscheidungsgrafik in drei Schritten. Schritt 1: Lassen sich die Nachweise von einem anderen Ort aus zuverlässig beobachten und verifizieren? Falls nicht, auditieren Sie diese Tätigkeiten vor Ort. Schritt 2: Erfüllen die Remote-Werkzeuge die für das Audit vereinbarten Anforderungen an Informationssicherheit und Vertraulichkeit? Falls nicht, sichern Sie zuerst die Werkzeuge ab oder auditieren Sie vor Ort. Schritt 3: Verbindet der Auditumfang physische und virtuelle Standorte? Falls ja, führen Sie ein Hybridaudit durch; lassen sich alle Tätigkeiten von einem anderen Ort aus auditieren, ein Remote-Audit. Praxissicht von Abilene auf Grundlage der Leitlinien zum Remote-Auditieren in ISO 19011:2026, einschliesslich Definition 3.4, Definition 3.6 und Kapitel 5.1.
Unserer Erfahrung nach ist es die mittlere Frage, die Teams überspringen. Kapitel 5.1 sieht vor, dass das Auditprogramm digitale Werkzeuge zusammen mit den Anforderungen an Informationssicherheit und Vertraulichkeit berücksichtigt. Damit werden die Werkzeuge eines Remote-Audits Teil der Programmentscheidung und sind vor der Eröffnungsbesprechung mit der auditierten Organisation zu vereinbaren.
Was ist ein virtueller Standort?
Definition 3.6 stellt virtuelle Standorte nun neben physische in den Auditumfang. In der Praxis verwenden Auditoren den Begriff für Orte, an denen die auditierte Organisation arbeitet oder Informationen aufbewahrt und die keine physische Betriebsstätte sind, etwa eine Cloud-Plattform oder ein Online-Arbeitsbereich für die Zusammenarbeit. Wer sie im Auditumfang benennt, macht für alle klar, welche Online-Umgebungen das Auditteam untersucht und zu welchen Bedingungen.
Expertensicht: Alexis Hirschhorn, Trainer für Informationssicherheit und KI-Governance
QUOTE_PENDING_VALIDATION In einem ISMS-Audit ist die Bildschirmfreigabe selbst ein Informationsfluss. Meeting-Plattform, geteilte Nachweise, Chat, Aufzeichnungen und der Zugang der Auditoren brauchen alle eine verantwortliche Person, einen Zweck, eine vereinbarte Aufbewahrungsdauer und einen kontrollierten Zugriff.
Alexis Hirschhorn leitet die Schulungen zu Informationssicherheit und KI-Governance an der Abilene Academy, darunter die Lead-Auditor-Programme für ISO/IEC 27001 und ISO/IEC 42001.
Wenn Sie Informationssicherheits- oder KI-Managementsysteme aus der Ferne auditieren, wird Vertraulichkeit sowohl zum Prüfgegenstand als auch zur Bedingung der Methode. Der Kurs ISO 27001 Lead Auditor und der Kurs ISO 42001 Lead Auditor arbeiten beide mit Auditnachweisen für diese Systeme, und unser Leitfaden zu den Nachweisen im ISO-42001-Audit geht vertieft darauf ein, was ein Audit eines KI-Managementsystems verlangt.
Wie passt ISO 19011:2026 zur Umstellung auf ISO 9001:2026?
Qualitätsauditoren stehen im selben Jahr vor zwei Revisionen. ISO 19011:2026 aktualisiert die Leitlinien dazu, wie Audits durchgeführt werden, und ISO 9001:2026, veröffentlicht am 16. September 2026, aktualisiert die Anforderungen, gegen die diese Audits prüfen.
Die Termine zu ISO 9001 stammen von Global ACI: Ab dem 31. März 2028 werden Neuzertifizierungen nur noch nach der Ausgabe 2026 erteilt, und die Übergangsfrist endet am 30. September 2029. Für ISO 19011:2026 gibt es keine entsprechenden Termine, da eine Leitfadennorm keine Übergangsfrist hat.
Zeitachse mit fünf Meilensteinen. ISO 19011:2018, die dritte Ausgabe, inzwischen zurückgezogen. 27. Mai 2026: ISO 19011:2026 als vierte Ausgabe veröffentlicht, 46 Seiten, ohne Übergangsfrist. 16. September 2026: ISO 9001:2026 veröffentlicht. 31. März 2028: Neuzertifizierungen nach ISO 9001 nur noch nach der Ausgabe 2026, laut Global ACI. 30. September 2029: von Global ACI festgelegtes Ende der Übergangsfrist für ISO 9001.
Planen Sie beides gemeinsam. Ein internes Auditprogramm, das auf ISO 9001:2026 aktualisiert wird, sollte auch die Auditleitlinien 2026 abbilden, damit Gap-Analyse und Auditmethode im gleichen Tempo vorankommen. Das Gesamtbild zur Qualitätsnorm bietet unser vollständiger Leitfaden zu ISO 9001:2026, und wenn Sie Ihre eigene Kompetenz bei den neuen Anforderungen auf den aktuellen Stand bringen müssen, ist der Kurs ISO 9001 Transition genau dafür ausgelegt.
Expertensicht: Géraldine Rayet, leitende QHSE-Trainerin
QUOTE_PENDING_VALIDATION Bevor jemand eine Checkliste aktualisiert, gehört das Auditprogramm auf den Tisch. Für jedes Remote- oder Hybridaudit will ich sehen, warum diese Methode gewählt wurde, was sich am Bildschirm nicht angemessen verifizieren lässt, wie Nachweise gewonnen und geschützt werden und was die auditierte Organisation zu Zugriff, Aufzeichnungen und Vertraulichkeit vereinbart hat.
Erfahren Sie mehr über Géraldine Rayets Werdegang und die Kurse, die sie unterrichtet.
Was ändert sich für die einzelnen Auditrollen?
Die Revision betrifft jede Rolle anders. Die Tabelle zeigt, worauf jede Rolle ihre Aufmerksamkeit zuerst richten sollte.
Was ISO 19011:2026 für jede Rolle verändert
Rolle: Interner Auditor
Rolle: Lead Auditor (Auditteamleiter)
Rolle: Auditprogrammverantwortliche
Rolle: Zertifizierungsstelle
Was sollten Sie jetzt tun?
Als interner Auditor beginnen Sie mit den Definitionen 3.4 und 3.6 sowie mit Anhang A und prüfen, ob Ihre Auditpläne die virtuellen Standorte benennen, die Sie bereits auditieren. Wenn Sie neu im internen Audit sind, lernen Sie die Ausgabe 2026 von Anfang an mit unserer Zertifizierung als interner Auditor für Managementsysteme. Auditoren im Bereich Arbeitssicherheit und Gesundheitsschutz finden passende Schulungen und Leitlinien in unserem Schulungsbereich zu ISO 45001.
Als Lead Auditor aktualisieren Sie Ihre Vorlage für den Auditplan so, dass sie die Wahl zwischen Methoden vor Ort, remote oder hybrid samt Begründung festhält, und überarbeiten die Formulierung des Auditumfangs, damit sie virtuelle Standorte abdeckt. Die Zertifizierung ISO 9001 Lead Auditor und die Zertifizierung ISO 45001 Lead Auditor vermitteln den gesamten Auditzyklus für Qualität sowie für Arbeitssicherheit und Gesundheitsschutz.
Wenn Sie ein Auditprogramm verantworten, überprüfen Sie es anhand von Kapitel 5.1. Erfassen Sie die digitalen Werkzeuge, die Ihre Auditoren nutzen, vereinbaren Sie mit den auditierten Organisationen die Anforderungen an Informationssicherheit und Vertraulichkeit und legen Sie fest, wer eine Remote-Methode freigibt. Die Praxissicht von Abilene, die über die Norm hinausgeht: Wenn Ihr Team KI-gestützte Werkzeuge für Dokumentenprüfung oder Stichproben einsetzt, behandeln Sie diese als digitale Werkzeuge im Sinne von Kapitel 5.1 und wenden Sie dieselben Vertraulichkeitsprüfungen an. Das ist unsere Empfehlung und keine ISO-Anforderung. Erstreckt sich das Programm über mehrere Managementsysteme, macht die Bündelung von Nachweisen, Verantwortlichen und Feststellungen an einem Ort die Methodenentscheidungen von einem Audit zum nächsten nachvollziehbar. Acuna GRC, die GRC-Plattform unseres Schwesterunternehmens in der Abilene Group, leistet dies in ihrem Modul für Auditbereitschaft und Nachweise, in dem jeder Nachweis mit der zugehörigen Massnahme und der verantwortlichen Person verknüpft ist. Verantwortliche eines integrierten Qualitäts- und Umweltmanagementsystems können zudem die Schulung zur Umstellung auf ISO 14001 im selben Zyklus einplanen.
Wenn Sie für eine Zertifizierungsstelle arbeiten, kommen Ihre Anforderungen weiterhin aus ISO/IEC 17021-1. Nutzen Sie die Ausgabe 2026 von ISO 19011 als Referenz für Leitlinien zur Auditmethode in Auditorenbriefings und internen Schulungen.
Häufige Fragen
Die folgenden Fragen stellen uns Auditoren zur Ausgabe 2026 am häufigsten. Wenn Sie KI-Managementsysteme auditieren, lesen Sie auch, wie ISO 19011 Audits von KI-Managementsystemen prägt.
Der nächste Schritt
Unabhängig von Ihrer Rolle lohnt es sich, Auditmethode und Kompetenz gleichzeitig auf die Ausgabe 2026 zu bringen. Sehen Sie sich unsere nächsten Schulungstermine an oder beginnen Sie in der Liste unten mit dem Kurs, der zu Ihrer Rolle passt.




