Audits per Videocall: ISO 19011 macht es offiziell

Seit dem 27. Mai 2026 gilt eine neue Fassung der ISO 19011, dem internationalen Leitfaden für Audits von Managementsystemen.

28 August 2026

Seit dem 27. Mai 2026 gilt eine neue Fassung der ISO 19011, dem internationalen Leitfaden für Audits von Managementsystemen. Erstmals sind Remote- und Hybrid-Audits fest in der Norm verankert. Das betrifft alle Unternehmen, die interne Audits oder Lieferantenaudits durchführen, ganz besonders Medizinproduktehersteller mit internationalen Lieferketten. Da es sich um eine Leitfaden-Norm handelt, gilt die neue Fassung ab sofort, ohne Übergangsfrist.

 

Hintergrund

Die vierte Auflage der ISO 19011 ersetzt die bisherige Ausgabe von 2018. Die zentrale Neuerung: Anhang A wurde um konkrete Hinweise zu Remote-Methoden und virtuellen Auditstandorten erweitert, mit Verweis auf die ISO/IEC TS 17012. Die sieben etablierten Auditprinzipien und der risikobasierte Ansatz bleiben unverändert der Kern der Norm. Gestrichen wurde dagegen der Anhang zu Kompetenzanforderungen für einzelne Fachdisziplinen, dieser Teil entfällt komplett.

Die ISO 19011 selbst nimmt keinen Bezug auf einzelne Branchen. Für Medizinproduktehersteller heißt das: Sie müssen den risikobasierten Ansatz der Norm eigenständig mit den Anforderungen der ISO 14971 und der eigenen Datenanalyse verknüpfen.

 

Praktische Bedeutung für Ihr Unternehmen

Remote-Audits sparen Reisezeit und Kosten, bringen aber eigene Risiken mit: technische Ausfälle, Vertraulichkeit und Datensicherheit stehen jetzt ausdrücklich im Fokus der Norm. Wer Remote-Audits nutzt, muss diese Risiken im Auditprogramm konkret berücksichtigen, nicht nur formal erwähnen.

Ein Audit sollte ohnehin mehr leisten als reine Konformitätsprüfung. Richtig genutzt, deckt es Ineffizienzen auf, entschlackt Arbeitsanweisungen und liefert wertvollen Input für Management-Review, CAPA-System und Post-Market Surveillance.

Beispiel aus der Praxis: Ein Lieferant sitzt im Ausland, eine Anreise zum Vor-Ort-Audit lohnt sich wirtschaftlich kaum. Mit der neuen ISO 19011 können Sie das Audit remote durchführen, vorausgesetzt Sie legen vorab klare Regeln zu Technik, Vertraulichkeit und Datensicherheit fest.

 

Unsere Empfehlung

  1. Schulen Sie interne Auditoren gezielt auf die neue Fassung und auf Remote-Methoden.
  2. Gestalten Sie Ihr Auditprogramm risikobasiert und verzahnen Sie es mit der ISO 14971.
  3. Führen Sie Remote-Audits nur mit klaren Regeln zu Technik, Vertraulichkeit und Datensicherheit durch.
  4. Berücksichtigen Sie ergänzend Auditkriterien nach ISO 13485 und MDR/IVDR.
  5. Nutzen Sie Auditergebnisse aktiv für Management-Review, Risikomanagement und Prozessverbesserung.

 

Fazit

Die ISO 19011:2026 holt die Auditpraxis in die Gegenwart: Remote- und Hybrid-Audits sind jetzt offiziell gleichwertig zum Vor-Ort-Audit, nicht mehr nur Notlösung. Wer sein Auditprogramm jetzt anpasst, spart Ressourcen und erfüllt gleichzeitig den aktuellen Stand der Technik. Entscheidend bleibt, die neuen Freiheiten mit klaren Regeln zu Technik und Datensicherheit abzusichern.