ISO 14001

ISO 14001-Zertifizierung,
verständlich erklärt

ISO 14001 ist die internationale Norm für ein Umweltmanagementsystem und nach ISO 9001 das weltweit am zweithäufigsten erteilte Managementsystem-Zertifikat. Hier erfahren Sie, was eine Zertifizierung tatsächlich umfasst: die Clauses, Umweltaspekte und bindende Verpflichtungen, die Lebenswegbetrachtung, was die Revision 2026 geändert hat, die Zertifizierungsstufen und die Überwachungsaudits, die das Zertifikat gültig halten, und wie Teams, die auch ISO 9001 oder ISO 27001 betreiben, jedes System in einem in der Schweiz gehosteten Workspace führen.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • Swiss nFADP
  • NIST CSF 2.0
  • OWASP
  • EU AI Act
Der Standard

Was ISO 14001 tatsächlich verlangt

ISO 14001 zertifiziert ein Umweltmanagementsystem (UMS), nicht ein bestimmtes Niveau der Umweltleistung. Die Ausgabe 2026 legt ihre Anforderungen in sieben Clauses fest und verlangt, dass Sie Ihre Umweltaspekte und rechtlichen Pflichten kennen, sie steuern, das Ergebnis messen und es fortlaufend verbessern.

Die Clauses (4 bis 10)

Kontext, Führung, Planung, Unterstützung, Betrieb, Leistungsbewertung und Verbesserung. Dieselbe harmonisierte Struktur, die ISO 9001, ISO 27001 und ISO 45001 verwenden, weshalb sich die vier zu einem integrierten System verbinden lassen.

Aspekte und Verpflichtungen

Es gibt keinen Control-Katalog. Die Substanz ist Ihr Register der Umweltaspekte und -auswirkungen, die bedeutenden darunter, und die bindenden Verpflichtungen, die Sie erfüllen und regelmässig bewerten müssen.

Die Revision 2026

Veröffentlicht im April 2026, benennt sie Klimawandel, Verschmutzung, natürliche Ressourcen, Biodiversität und Ökosysteme als Kontext, den Sie berücksichtigen müssen, stärkt die Lebenswegbetrachtung und ergänzt die Planung von Änderungen. Zertifikate nach der Ausgabe 2015 werden bis April 2029 überführt.

Der Zertifizierungszyklus

Ein Stage-1- und ein Stage-2-Audit zur Zertifizierung, danach ein Überwachungsaudit in den Jahren eins und zwei und eine vollständige Rezertifizierung im dritten Jahr, wobei die Bewertung der Einhaltung der Teil ist, den Auditoren am genauesten prüfen.

Das ganze Bild

ISO 14001, vom ersten Audit bis zur Rezertifizierung

Ein verständlicher Durchgang durch das, was die Norm verlangt, was die Ausgabe 2026 geändert hat und was ein Zertifikat zwischen den Audits tatsächlich gültig hält.

01

Was ist ISO 14001?

ISO 14001 ist die internationale Norm für Umweltmanagement. Sie zertifiziert nicht, dass Ihre Emissionen niedrig oder Ihre Produkte grün sind. Sie zertifiziert, dass Ihre Organisation ein funktionierendes Umweltmanagementsystem (UMS) betreibt: einen definierten Weg, zu wissen, wie Ihre Tätigkeiten, Produkte und Dienstleistungen mit der Umwelt zusammenwirken, welche rechtlichen und anderen Verpflichtungen gelten, die bedeutenden Wechselwirkungen zu steuern, das Ergebnis zu messen und es zu verbessern, immer wieder.

Deshalb fragen Kunden, Investoren und öffentliche Auftraggeber danach. Ein Zertifikat sagt, dass eine unabhängige Stelle das System geprüft hat: Aspekte sind ermittelt, Verpflichtungen werden bewertet, auf Notfälle ist man vorbereitet, und die Leitung bewertet all das. Die aktuelle Ausgabe ist ISO 14001:2026, veröffentlicht am 15. April 2026. Sie ersetzt ISO 14001:2015, die für zertifizierte Organisationen während einer dreijährigen Übergangsfrist bis April 2029 gültig bleibt.

ISO 14001 gegenüber ISO 9001

ISO 14001 und ISO 9001 teilen dieselbe harmonisierte Clause-Struktur und werden von denselben Stellen im selben zweistufigen Dreijahresrhythmus zertifiziert, aber sie steuern unterschiedliche Dinge. ISO 9001 betrifft die Qualität dessen, was Sie an Kunden liefern; ISO 14001 betrifft die Umweltauswirkung dessen, wie Sie es liefern. Weil die Clauses 4 bis 10 fast wörtlich übereinstimmen, betreiben die meisten Organisationen, die beide halten, sie als ein integriertes Managementsystem mit einer Kontextanalyse, einem Auditprogramm, einer Managementbewertung und einem Satz Korrekturmassnahmen.

02

Die Clauses, 4 bis 10

Clause 4 ist der Kontext: die internen und externen Themen, die das UMS beeinflussen, jetzt einschliesslich fünf benannter Umweltzustände, die interessierten Parteien, deren Erwartungen Sie als bindende Verpflichtungen übernehmen, und der Anwendungsbereich, definiert mit einer Lebenswegbetrachtung. Clause 5 ist die Führung: Die oberste Leitung verantwortet die Wirksamkeit des UMS persönlich, legt die Umweltpolitik mit ihren Verpflichtungen zum Schutz der Umwelt, zur Einhaltung und zur Verbesserung fest und weist die Rollen zu. Clause 6 ist die Planung und das Herz der Norm: Umweltaspekte und ihre Auswirkungen ermitteln, die bedeutenden bestimmen, bindende Verpflichtungen erfassen, Risiken und Chancen ableiten, Massnahmen planen und Ziele setzen, dazu die neue Anforderung, Änderungen zu planen.

Clause 7 ist die Unterstützung: Ressourcen, Kompetenz, Bewusstsein, Kommunikation und dokumentierte Information. Clause 8 ist der Betrieb: Betriebskriterien für die Prozesse mit bedeutenden Aspekten, Steuerung extern bereitgestellter Prozesse, Produkte und Dienstleistungen, die Lebenswegpflichten in Entwicklung und Beschaffung sowie Notfallvorsorge und Gefahrenabwehr. Clause 9 ist die Leistungsbewertung: Überwachung und Messung, die Bewertung der Einhaltung Ihrer Verpflichtungen, internes Audit und Managementbewertung. Clause 10 ist die Verbesserung: Nichtkonformität, Korrekturmassnahmen und fortlaufende Verbesserung der Umweltleistung.

03

Umweltaspekte: das Register, von dem alles andere abhängt

Ein Umweltaspekt ist jeder Bestandteil Ihrer Tätigkeiten, Produkte oder Dienstleistungen, der mit der Umwelt zusammenwirkt: Emissionen in die Luft, Einleitungen ins Wasser, Abfall, Energie- und Wasserverbrauch, Rohstoffe, Flächennutzung, Lärm. Jeder Aspekt hat Auswirkungen, und die Norm verlangt, sie über den Lebensweg zu ermitteln, für normale, anormale und Notfallbedingungen, zu unterscheiden, was Sie steuern und was Sie nur beeinflussen können, und mit dokumentierten Kriterien zu entscheiden, welche bedeutend sind.

Die bedeutenden Aspekte bestimmen alles Nachgelagerte: welche Verpflichtungen am meisten zählen, welche Ziele Sie setzen, welche Prozesse Betriebskriterien brauchen, auf welche Notfälle Sie sich vorbereiten und was Sie überwachen. Auditoren beginnen hier, denn ein dünnes oder veraltetes Aspekteregister bedeutet, dass der Rest des Systems auf die falschen Dinge zielt.

04

Bindende Verpflichtungen und ihre Bewertung

Bindende Verpflichtungen sind die rechtlichen Anforderungen, die für Ihre Aspekte gelten, von Bewilligungen und Emissionsgrenzwerten bis zu Abfall- und Chemikalienregeln, sowie die anderen Anforderungen, die Sie übernommen haben, etwa Verhaltenskodizes von Kunden oder Branchenverpflichtungen. Clause 6 verlangt, sie zu ermitteln, Zugang zu ihnen zu haben und zu verstehen, wie sie gelten. Clause 9 verlangt dann etwas, das viele Organisationen unterschätzen: eine separate, regelmässige Bewertung, ob jede Verpflichtung tatsächlich erfüllt wird, mit Massnahmen bei Lücken und einer aktuellen Sicht auf Ihren Einhaltungsstatus.

Das ist etwas anderes als das interne Audit, und es ist der Punkt, den Zertifizierungsauditoren und Behörden am genauesten prüfen. Ein Register bindender Verpflichtungen, das niemand bewertet, ist die Feststellung, die gegen ansonsten gut geführte Systeme am häufigsten erhoben wird.

05

Was die Revision 2026 geändert hat

Die Änderungen sind bewusst moderat: Die Revision hat Anforderungen präzisiert, statt viele neue hinzuzufügen. Der Kontext umfasst jetzt ausdrücklich Klimawandel, Verschmutzung, die Verfügbarkeit natürlicher Ressourcen, Biodiversität und den Zustand von Ökosystemen, in beide Richtungen. Die Lebenswegbetrachtung reicht bis in den Anwendungsbereich und den Aspekteprozess. Risiken und Chancen wurden zu einer eigenständigen Unterclause mit eigenem nachvollziehbarem Register, und die Planung von Änderungen ist eine echte neue Clause. Die Betriebssteuerung wurde von ausgelagerten Prozessen auf alle extern bereitgestellten Prozesse, Produkte und Dienstleistungen ausgeweitet.

Kleinere Anpassungen folgen der harmonisierten Struktur: Auditziele treten neben Kriterien und Umfang, die Managementbewertung ist in Allgemeines, Eingaben und Ergebnisse gegliedert, und die früheren Clauses zu Allgemeinem und fortlaufender Verbesserung sind zu einer zusammengeführt. Annex A, die informative Anleitung, wurde weitgehend neu geschrieben. Für eine nach der Ausgabe 2015 zertifizierte Organisation ist der Übergang vor allem eine Frage der Aktualisierung von Kontextanalyse, Aspekteregister und Änderungsprozess, und die meisten Zertifizierungsstellen legen den Übergang in ein geplantes Überwachungs- oder Rezertifizierungsaudit.

06

Wie die ISO 14001-Zertifizierung abläuft, Schritt für Schritt

Die Zertifizierung erfolgt durch eine akkreditierte Zertifizierungsstelle in zwei Stufen. Stage 1 ist eine Bereitschaftsprüfung: Der Auditor prüft, ob das UMS als dokumentierte Information existiert, ob Anwendungsbereich, Politik, Aspekteregister und bindende Verpflichtungen vorhanden sind und ob internes Audit, Bewertung der Einhaltung und Managementbewertung geplant oder durchgeführt wurden. Stage 2 ist das eigentliche Zertifizierungsaudit: Der Auditor begeht die Standorte, verfolgt bedeutende Aspekte in die Prozesse, die sie steuern, prüft Bewilligungen und Überwachungsaufzeichnungen, testet die Notfallvorsorge und befragt die Personen, die all das betreiben.

Von einem ernsthaften Start aus erreichen die meisten kleinen und mittleren Organisationen Stage 2 in sechs bis zwölf Monaten, vor allem abhängig davon, wie gut Aspekte und Verpflichtungen bereits verstanden sind und wie viel Überwachung bereits existiert. Das Zertifikat ist dann drei Jahre gültig, mit einem Überwachungsaudit in den Jahren eins und zwei und einer vollständigen Rezertifizierung im dritten Jahr.

Notfallvorsorge: die Übung, nach der der Auditor fragt

Clause 8 verlangt, dass Sie sich auf die unter Ihren Aspekten ermittelten möglichen Notfälle vorbereiten, etwa Austritte, Brände und Überschwemmungen, im Ernstfall reagieren, die Pläne regelmässig testen und sie nach Übungen und echten Ereignissen überarbeiten. Auditoren fragen zuverlässig nach dem letzten Übungsprotokoll und danach, was sich deswegen geändert hat. Ein Plan, der nie getestet wurde, ist ein Plan auf Papier.

07

Was die Kosten von ISO 14001 bestimmt

Die Zertifizierungsstelle verrechnet die Stage-1- und Stage-2-Audits sowie jedes Überwachungsaudit, skaliert nach Zahl der Standorte, Personen und bedeutenden Aspekte im Anwendungsbereich. Diese Gebühr ist meist der kleinere Teil. Der grössere Kostenblock ist der Aufbau und Betrieb des UMS: Aspekte ermitteln, Verpflichtungen erfassen, Betriebskriterien schreiben, mit kalibrierten Geräten überwachen, die Einhaltung bewerten, sich auf Notfälle vorbereiten, auditieren und bewerten und all das durch jedes Audit hindurch aktuell halten.

Zwei Hebel bewegen diese Kosten stärker als die Zertifizierungsgebühr. Der Anwendungsbereich, weil die Zertifizierung der Standorte und Tätigkeiten, nach denen Ihre Kunden tatsächlich fragen, günstiger ist als die Zertifizierung von allem auf einmal. Und die Integration, weil bei gleichzeitigem Betrieb von ISO 9001, ISO 45001 oder ISO 27001 eine Kontextanalyse, ein Auditprogramm, eine Managementbewertung und ein Korrekturmassnahmenprozess jedem Zertifikat dienen können, und Zertifizierungsstellen auditieren sie üblicherweise gemeinsam.

Das eigentliche Problem

Auditbereit ist ein Zustand, in dem Sie bleiben, kein Sprint, den Sie überstehen.

Die meisten Tools sind auf das erste Zertifikat optimiert. Der teure Teil sind die Jahre danach: das Aspekteregister, das niemand aktualisiert hat, als die neue Linie kam, die Bewilligungsauflage, die seit dem letzten Besuch niemand bewertet hat, der Notfallplan, dessen letzte Übung vor dem heutigen Standortlayout liegt. Das ist der Teil, für den kein Erstzertifizierungs-Tool gebaut wurde.

Tabellen-Wildwuchs über Laufwerke, Tabs und Postfächer
Die Hektik in der Woche davor, aus dem Gedächtnis zusammengesetzt
Die Kontrolle, die Sie seit dem letzten Zyklus nicht angesehen haben
Audit-Bereitschaft über die Zeit
Dreijahreszyklus
audit-readyZertifikatÜberwachung 1Überwachung 2
Punkt-in-Zeit-Tools — Hektik & Drift
devguard — ein Zustand, den Sie halten
Führen Sie es in devguard

Ihr ISO 14001-Managementsystem, in einem Workspace

Die Managementsystem-Seite der Norm, von der Abdeckung der Clauses und den bindenden Verpflichtungen bis zu Audits, Feststellungen und Bewertungen, zwischen den Überwachungsaudits aktuell gehalten. Wählen Sie eine Ansicht.

Jede Clause, in einer Ansicht

Sehen Sie die Clauses 4 bis 10 als Control-Set, was für Ihren Anwendungsbereich gilt und wo Sie stehen, jede Anforderung verknüpft mit der dokumentierten Information, den Prozessen und den Nachweisen, die sie erfüllen, damit das Bild aktuell bleibt, statt vor jedem Audit neu aufgebaut zu werden.

Mehr erfahren
Control coverage64%
Asset managementCovered
CryptographyPartial
Supplier securityGap
Einmal dokumentieren. Über jeden Standard wiederverwenden, den Sie hinzufügen.

ISO 14001 teilt ihre Clause-Struktur mit ISO 9001, ISO 45001 und ISO 27001. Ordnen Sie die Managementsystem-Clauses einmal in devguard zu, und dieselbe Kontextanalyse, dieselben Auditergebnisse und dieselbe Managementbewertung erfüllen sie überall, wo sie vorkommen. Das nächste Zertifikat ist dann ein Bruchteil der Arbeit des ersten.

Den vollständigen Funktionsvergleich ansehen

Bereits zertifiziert und der nächste Zyklus macht Ihnen zu schaffen? Sehen Sie, wie wir zertifizierten Unternehmen helfen, auditbereit zu bleiben.

Bereits zertifiziert? Ziehen Sie Ihr ISO 14001-System um

Wenn Sie ISO 14001 bereits halten, wollen Sie Ihr UMS nicht von einer leeren Seite aus neu aufbauen. In einem abgegrenzten Gespräch legen wir genau fest, was umzieht (Ihr Aspekteregister, die bindenden Verpflichtungen, Politik und Ziele, Überwachungsaufzeichnungen, Audithistorie und Aufzeichnungen der Managementbewertung), und führen diese Migration mit Ihnen durch, mit festem Umfang und einem Termin, der vor dem Start feststeht. Ihre bestehende Umgebung bleibt unangetastet und exportierbar, bis Sie überzeugt sind, dass die neue im direkten Vergleich standhält.

Gespräch buchen
ISO 14001 FAQ

ISO 14001, klar beantwortet.

Wie lange dauert die ISO 14001-Zertifizierung?

Für die meisten kleinen und mittleren Organisationen etwa sechs bis zwölf Monate von einem ernsthaften Start bis zum Stage-2-Audit, je nachdem, wie gut Aspekte und Verpflichtungen bereits verstanden sind und wie viel Überwachung bereits existiert. Die Aufrechterhaltung danach ist das längere Spiel: jedes Jahr ein Überwachungsaudit und alle drei Jahre eine vollständige Rezertifizierung.

Muss ich von ISO 14001:2015 auf ISO 14001:2026 umstellen?

Ja, wenn Sie das Zertifikat behalten wollen. ISO 14001:2026 wurde am 15. April 2026 mit einer dreijährigen Übergangsfrist veröffentlicht, sodass nach der Ausgabe 2015 erteilte Zertifikate bis April 2029 überführt werden müssen. Zertifizierungsstellen haben Mitte 2026 mit Übergangsaudits begonnen und verbinden den Übergang üblicherweise mit einem geplanten Überwachungs- oder Rezertifizierungsaudit. Die Änderungen sind moderat, sodass der Übergang bei einem gut geführten System vor allem die Aktualisierung von Kontextanalyse, Aspekteregister und Änderungsprozess bedeutet.

Hat ISO 14001 Controls wie Annex A in ISO 27001?

Nein. ISO 14001 hat keinen Control-Katalog. Ihre Anforderungen sind die Clauses selbst, und die Substanz kommt aus Ihrem eigenen Aspekteregister und den bindenden Verpflichtungen: Sie entscheiden nach dokumentierten Kriterien, welche Aspekte bedeutend sind und welche Steuerung sie brauchen. Annex A der Norm ist eine Anleitung, keine Liste umzusetzender Controls.

Verlangt ISO 14001 eine bestimmte Umweltleistung?

Nein. Sie verlangt ein System, das Ihre Aspekte steuert, Ihre bindenden Verpflichtungen erfüllt und die Umweltleistung im Lauf der Zeit verbessert, und sie verlangt, dass Sie die Einhaltung regelmässig bewerten. Sie setzt keine Emissionsgrenzwerte oder Zielwerte; die kommen aus Ihren Bewilligungen, Ihren Gesetzen und den Zielen, die Sie sich selbst setzen.

Kann ich ISO 14001 mit ISO 9001 und ISO 45001 kombinieren?

Ja, und das ist die häufigste Betriebsform. Alle drei folgen derselben harmonisierten Clause-Struktur, sodass eine Kontextanalyse, ein internes Auditprogramm, eine Managementbewertung und ein Korrekturmassnahmenprozess allen dienen können. Zertifizierungsstellen auditieren die drei üblicherweise gemeinsam als integriertes Managementsystem, was Audittage ebenso spart wie Pflegeaufwand.

Ist devguard ein Umweltmanagement-Tool?

devguard ist ein Compliance-Workspace und trägt die Managementsystem-Seite von ISO 14001: Abdeckung der Clauses, versionierte dokumentierte Information, die Register für Aspekte und Verpflichtungen mit ihren Bewertungen als Nachweise, interne Audits, Nichtkonformitäten und Korrekturmassnahmen, Managementbewertungen und die Roadmap von der Übernahme bis zur Zertifizierung. Es ersetzt keine Systeme für Emissionsüberwachung, Abfallverfolgung oder Bewilligungsverwaltung. Wo Sie ISO 9001 oder ISO 27001 bereits in devguard betreiben, fügt sich ISO 14001 in dasselbe System ein.

Sehen Sie, wie Ihr ISO 14001-System aussehen würde in devguard.

Der schnellste Weg herauszufinden, ob das passt, ist ein kurzes Gespräch darüber, wie Sie ISO 14001 heute betreiben: wo Aspekteregister und Verpflichtungen liegen, wohin der Aufwand im Auditzyklus fliesst und ob es sich einen Workspace mit Ihren anderen Managementsystemen teilen sollte. Keine Präsentation, ausser Sie wünschen eine.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten