1、Dezember 2011DEUTSCHE NORM Normenausschuss Qualittsmanagement, Statistik und Zertifizierungsgrundlagen (NQSZ) im DINNormenausschuss Grundlagen des Umweltschutzes (NAGUS) im DINNormenausschuss Lebensmittel und landwirtschaftliche Produkte (NAL) im DINPreisgruppe 28DIN Deutsches Institut fr Normung e.
2、 V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 03.120.10!$t+“1812908www.din.deDDIN EN ISO 19011Leitfaden zur Auditierung von Managementsystemen (ISO 19011:2011);Deutsche und Englische Fassung EN ISO 19011:20
3、11Guidelines for auditing management systems (ISO 19011:2011);German and English version EN ISO 19011:2011Lignes directrices pour laudit des systmes de management (ISO 19011:2011);Version allemande et anglaise EN ISO 19011:2011Alleinverkauf der Normen durch Beuth Verlag GmbH, 10772 BerlinErsatz frDI
4、N EN ISO 19011:2002-12www.beuth.deGesamtumfang 86 SeitenDIN EN ISO 19011:2011-12 2 Nationales Vorwort Dieses Dokument (EN ISO 19011:2011) wurde unter der Federfhrung einer gemeinsamen technischen Koordinierungsgruppe (Joint Technical Coordination Group), WG 16, vom Technischen Komitee ISO/TC 176, Qu
5、ality management and quality assurance, Unterkomitee SC 3, Supporting technologies (Sekretariat: AFNOR, Frankreich), erarbeitet. Als Mitglieder sind in der zustndigen Arbeitsgruppe WG 16 im SC 3 auch Vertreter anderer Technischen Komitees, z. B. ISO/TC 207, ISO/TC 34 sowie weiterer interessierter Kr
6、eise fr Managementsysteme beteiligt. Das zustndige deutsche Normungsgremium ist der Gemeinschaftsausschuss NA 147-00-07 GA Audits, im Normenausschuss NA 147 Qualittsmanagement, Statistik und Zertifizierungsgrundlagen (NQSZ). Dieser Arbeitsausschuss setzt sich aus Vertretern folgender Gremien zusamme
7、n: NA 147 Qualittsmanagement, Statistik und Zertifizierungsgrundlagen (NQSZ) NA 172 Grundlagen des Umweltschutzes (NAGUS) NA 057 Lebensmittel und landwirtschaftliche Produkte (NAL) NA 094 Kommission Sicherheitstechnik (KS) NA 095 Sicherheitstechnische Grundstze (NASG) NA 031 Feuerwehrwesen (FNFW) NA
8、 115 Verpackungswesen (NAVp) Fr die in diesem Dokument zitierten Internationalen Normen wird im Folgenden auf die entsprechenden Deutschen Normen hingewiesen: ISO 2859-4 siehe DIN ISO 2859-4 ISO 9000 siehe DIN EN ISO 9000 ISO 9001 siehe DIN EN ISO 9001 ISO 14001 siehe DIN EN ISO 14001 ISO 14050 sieh
9、e DIN EN ISO 14050 ISO 22000 siehe DIN EN ISO 22000 ISO 50001 siehe DIN EN ISO 50001 ISO/IEC 17021 siehe DIN EN ISO/IEC 17021 ISO/IEC 27000 siehe DIN ISO/IEC 27000 ISO/IEC 27001 siehe DIN ISO/IEC 27001 ISO/IEC 27002 siehe DIN ISO/IEC 27002 nderungen Gegenber DIN EN ISO 19011:2002-12 wurden folgende
10、nderungen vorgenommen: a) der Anwendungsbereich wurde vom Auditieren von Qualitts- und Umweltmanagementsystemen auf das Auditieren jeglicher Managementsysteme erweitert; b) die Beziehung zwischen ISO 19011 und ISO/IEC 17021 wurde geklrt; c) Remote-Auditmethoden (Methoden, die nicht die physische Anw
11、esenheit des Auditors vor Ort erfordern) sowie das Risikokonzept wurden eingefhrt; d) Vertraulichkeit wurde als neues Prinzip hinzugefgt; DIN EN ISO 19011:2011-12 3 e) Abschnitte 5, 6 und 7 wurden neu organisiert; f) zustzliche Informationen wurden in einem neuen Anhang B aufgenommen; dies hat dazu
12、gefhrt, dass die Hilfe-Boxen entfernt wurden; g) Ermittlung der Kompetenz sowie der Bewertungsprozess wurden gestrkt; h) anschauliche Beispiele fr disziplin-spezifisches Wissen und Fertigkeiten wurden in einem neuen Anhang A dargestellt; i) es wurden weitere Informationen auf einer ffentlichen ISO-W
13、ebseite verffentlicht: (www.iso.org/19011auditing); j) Bilder wurden berarbeitet; k) Literaturhinweise wurden berarbeitet. Frhere Ausgaben DIN EN ISO 14010: 1996-11 DIN EN ISO 14011: 1996-11 DIN EN ISO 14012: 1996-11 DIN ISO 10011-1: 1992-06 DIN ISO 10011-2: 1992-06 DIN ISO 10011-3: 1992-06 DIN EN I
14、SO 19011: 2002-12 DIN EN ISO 19011:2011-12 4 Nationaler Anhang NA (informativ) Literaturhinweise DIN EN ISO 9000, Qualittsmanagementsysteme Grundlagen und Begriffe DIN EN ISO 9001, Qualittsmanagementsysteme Anforderungen DIN EN ISO 14001, Umweltmanagementsysteme Anforderungen mit Anleitung zur Anwen
15、dung DIN EN ISO 14050, Umweltmanagement Begriffe DIN EN ISO/IEC 17021, Konformittsbewertung Anforderungen an Stellen, die Managementsysteme auditieren und zertifizieren DIN EN ISO 22000, Managementsysteme fr die Lebensmittelsicherheit Anforderungen an Organisationen in der Lebensmittelkette DIN EN I
16、SO 50001, Energiemanagementsysteme Anforderungen mit Anleitung zur Anwendung DIN ISO 2859-4, Annahmestichprobenprfung anhand der Anzahl fehlerhafter Einheiten oder Fehler (Attributprfung) Teil 4: Verfahren zur Beurteilung deklarierter Qualittslagen DIN ISO/IEC 27000, Informationstechnik IT-Sicherhei
17、tsverfahren Informationssicherheits-Managementsysteme berblick und Terminologie DIN ISO/IEC 27001, Informationstechnik IT-Sicherheitsverfahren Informationssicherheits-Managementsysteme Anforderungen DIN ISO/IEC 27002, Informationstechnik IT-Sicherheitsverfahren Leitfaden fr das Informationssicherhei
18、ts-Management EUROPISCHE NORM EUROPEAN STANDARD NORME EUROPENNE EN ISO 19011 November 2011 ICS 03.120.10 Ersatz fr EN ISO 19011:2002 Supersedes EN ISO 19011:2002 Deutsche Fassung / English Version Leitfaden zur Auditierung von Managementsystemen (ISO 19011:2011) Guidelines for auditing management sy
19、stems (ISO 19011:2011) Lignes directrices pour laudit des systmes de management (ISO 19011:2011) Diese Europische Norm wurde vom CEN am 5. November 2011 angenommen. Die CEN-Mitglieder sind gehalten, die CEN/CENELEC-Geschfts-ordnung zu erfllen, in der die Bedingungen festgelegt sind, unter denen dies
20、er Europischen Norm ohne jede nderung der Status einer nationalen Norm zu geben ist. Auf dem letzten Stand befindliche Listen dieser nationalen Normen mit ihren bibliographischen Angaben sind beim Management-Zentrum des CEN-CENELEC oder bei jedem CEN-Mitglied auf Anfrage erhltlich. Diese Europische
21、Norm besteht in drei offiziellen Fassungen (Deutsch, Englisch, Franzsisch). Eine Fassung in einer anderen Sprache, die von einem CEN-Mitglied in eigener Verantwortung durch bersetzung in seine Landessprache gemacht und dem Management-Zentrum mitgeteilt worden ist, hat den gleichen Status wie die off
22、iziellen Fassungen. CEN-Mitglieder sind die nationalen Normungsinstitute von Belgien, Bulgarien, Dnemark, Deutschland, Estland, Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, den Niederlanden, Norwegen, sterreich, Polen, Portugal, Rumnien,
23、 Schweden, der Schweiz, der Slowakei, Slowenien, Spanien, der Tschechischen Republik, Ungarn, dem Vereinigten Knigreich und Zypern. This European Standard was approved by CEN on 5. November 2011. CEN members are bound to comply with the CEN/CENELEC Internal Regulations which stipulate the conditions
24、 for giving this European Standard the status of a national standard without any alteration. Up-to-date lists and bibliographical references concerning such national standards may be obtained on application to the CEN-CENELEC Management Centre or to any CEN member. This European Standard exists in t
25、hree official versions (English, French, German). A version in any other language made by translation under the responsibility of a CEN member into its own language and notified to the CEN-CENELEC Management Centre has the same status as the official versions. CEN members are the national standards
26、bodies of Austria, Belgium, Bulgaria, Croatia, Cyprus, Czech Republic, Denmark, Estonia, Finland, France, Germany, Greece, Hungary, Iceland, Ireland, Italy, Latvia, Lithuania, Luxembourg, Malta, Netherlands, Norway, Poland, Portugal, Romania, Slovakia, Slovenia, Spain, Sweden, Switzerland and United
27、 Kingdom. EUROPISCHES KOMITEE FR NORMUNG EUROPEAN COMMITTEE FOR STANDARDIZATION COMIT EUROPEN DE NORMALISATION Management-Zentrum: Avenue Marnix 17, B-1000 Brssel Management Centre: Avenue Marnix 17, B-1000 Brussels 2011 CEN Alle Rechte der Verwertung, gleich in welcher Form und in welchem Verfahren
28、, sind weltweit den nationalen Mitgliedern von CEN vorbehalten. All rights of exploitation in any form and by any means reserved worldwide for CEN national Members. Ref. Nr./Ref. No. EN ISO 19011:2011 D/E EN ISO 19011:2011 (D/E) 2 Inhalt Contents Seite PageVorwort 3Einleitung . 41 Anwendungsbereich
29、72 Normative Verweisungen . 73 Begriffe 74 Auditprinzipien 115 Leiten und Lenken eines Auditprogramms . 135.1 Allgemeines . 135.2 Festlegen der Auditprogrammziele 175.3 Festlegen des Auditprogramms 185.4 Umsetzen des Auditprogramms . 225.5 berwachen des Auditprogramms . 285.6 Bewerten und Verbessern
30、 des Auditprogramms . 286 Durchfhrung eines Audits . 296.1 Allgemeines . 296.2 Veranlassen des Audits . 326.3 Vorbereiten der Auditttigkeiten . 336.4 Durchfhren der Auditttigkeiten . 376.5 Erstellen und Verteilen des Auditberichts . 456.6 Abschlieen des Audits . 476.7 Durchfhren von Auditfolgemanahm
31、en477 Kompetenz und Bewertung von Auditoren . 487.1 Allgemeines . 487.2 Ermitteln der Kompetenz des Auditors, um die Erfordernisse des Auditprogramms zu erfllen 497.3 Festlegen der Bewertungskriterien fr Auditoren . 567.4 Auswhlen der geeigneten Bewertungsmethode fr Auditoren 567.5 Durchfhren der Au
32、ditor-Bewertung 587.6 Erhalten und Verbessern der Kompetenz des Auditors . 58Anhang A (informativ) Anleitung sowie anschauliche Beispiele fr disziplin-spezifisches Wissen und Fertigkeiten von Auditoren . 59Anhang B (informativ) Zustzliche Anleitung fr Auditoren zum Planen und Durchfhren von Audits 6
33、9Literaturhinweise 81Foreword 3Introduction . 41 Scope . 72 Normative references . 73 Terms and definitions 74 Principles of auditing . 115 Managing an audit programme . 135.1 General . 135.2 Establishing the audit programme objectives 175.3 Establishing the audit programme 185.4 Implementing the au
34、dit programme . 225.5 Monitoring the audit programme 285.6 Reviewing and improving the audit programme 286 Performing an audit 296.1 General . 296.2 Initiating the audit . 326.3 Preparing audit activities . 336.4 Conducting the audit activities . 376.5 Preparing and distributing the audit report 456
35、.6 Completing the audit 476.7 Conducting audit follow-up . 477 Competence and evaluation of auditors 487.1 General . 487.2 Determining auditor competence to fulfil the needs of the audit programme . 497.3 Establishing the auditor evaluation criteria 567.4 Selecting the appropriate auditor evaluation
36、 method 567.5 Conducting auditor evaluation 587.6 Maintaining and improving auditor competence . 58Annex A (informative) Guidance and illustrative examples of discipline-specific knowledge and skills of auditors 59Annex B (informative) Additional guidance for auditors for planning and conducting aud
37、its . 69Bibliography 81DIN EN ISO 19011:2011-12 EN ISO 19011:2011 (D/E) 3 Vorwort Foreword Dieses Dokument (EN ISO 19011:2011) wurde vom Technischen Komitee ISO/TC 176 Quality ma-nagement and quality assurance“ in Zusam-menarbeit mit CCMC erarbeitet. This document (EN ISO 19011:2011) has been prepar
38、ed by Technical Committee ISO/TC 176“Quality management and quality assurance” in collaboration with CCMC. Diese Europische Norm muss den Status einer nationalen Norm erhalten, entweder durch Verffentlichung eines identischen Textes oder durch Anerkennung bis Mai 2012, und etwaige entgegenstehende n
39、ationale Normen mssen bis Mai 2012 zurckgezogen werden. This European Standard shall be given the status of a national standard, either by publication of an iden-tical text or by endorsement, at the latest by May 2012, and conflicting national standards shall be withdrawn at the latest by May 2012.
40、Es wird auf die Mglichkeit hingewiesen, dass einige Texte dieses Dokuments Patentrechte berhren knnen. CEN und/oder CENELEC sind nicht dafr verantwortlich, einige oder alle diesbezglichen Patentrechte zu identifizieren. Attention is drawn to the possibility that some of the elements of this document
41、 may be the subject of patent rights. CEN and/or CENELEC shall not be held responsible for identifying any or all such pa-tent rights. Dieses Dokument ersetzt EN ISO 19011:2002. This document supersedes EN ISO 19011:2002. Entsprechend der CEN/CENELEC-Geschfts-ordnung sind die nationalen Normungsinst
42、itute der folgenden Lnder gehalten, diese Europische Norm zu bernehmen: Belgien, Bulgarien, Dnemark, Deutschland, Estland, Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, Niederlande, Norwegen, sterreich, Polen, Portugal, Rumnien, Schweden,
43、 Schweiz, Slowakei, Slowenien, Spanien, Tschechische Republik, Ungarn, Vereinigtes Knigreich und Zypern. According to the CEN/CENELEC Internal Regulations, the national standards organizations of the following countries are bound to implement this European Standard: Austria, Belgium, Bulgaria, Croat
44、ia, Cyprus, Czech Republic, Denmark, Estonia, Finland, France, Germany, Greece, Hungary, Iceland, Ireland, Italy, Latvia, Lithuania, Luxembourg, Malta, Netherlands, Norway, Poland, Portugal, Romania, Slovakia, Slovenia, Spain, Sweden, Switzerland and the United Kingdom. Anerkennungsnotiz Endorsement
45、 notice Der Text von ISO 19011:2011 wurde vom CEN als EN ISO 19011:2011 ohne irgendeine Abnderung genehmigt. The text of ISO 19011:2011 has been approved by CEN as a EN ISO 19011:2011 without any modifi-cation. DIN EN ISO 19011:2011-12 EN ISO 19011:2011 (D/E) 4 Einleitung Introduction Seit der erste
46、n Ausgabe dieser Internationalen Norm im Jahre 2002 sind eine Reihe von Manage-mentsystem-Normen verffentlicht worden. Daher ist es notwendig, das Auditieren von Management-systemen in einem breiteren Umfang zu berck-sichtigen, und es mssen Anleitungen bereitgestellt werden, die allgemeinerer Natur
47、sind. Since the first edition of this International Standard was published in 2002, a number of new manage-ment system standards have been published. As a result, there is now a need to consider a broader scope of management system auditing, as well as providing guidance that is more generic. 2006 h
48、at ISO/CASCO (committee for conformity assessment) ISO/IEC 17021 erarbeitet, die Anfor-derungen fr eine Drittparteien-Zertifizierung von Managementsystemen festlegt und die teilweise auf den Anleitungen, die in der ersten Ausgabe dieser Internationalen Norm enthalten waren, basierte. In 2006, the IS
49、O committee for conformity assess-ment (CASCO) developed ISO/IEC 17021, which sets out requirements for third party certification of management systems and which was based in part on the guidelines contained in the first edition of this International Standard. Die zweite Ausgabe der ISO/IEC 17021 aus dem Jahr 2011 wurde erweitert, um die in dieser Interna-tionalen Norm angebotenen Anleitungen in Anfor-derungen an Audits bei Managementsy