Aktualisiert am:
Gesetzliche Anforderungen im Managementsystem: ermitteln, umsetzen, bewerten
Gesetzliche Anforderungen sind die Vorschriften aus Gesetzen, Verordnungen, behördlichen Genehmigungen und Anordnungen, die ein Unternehmen einhalten muss – unabhängig davon, ob es ein Managementsystem betreibt. Im Managementsystem sind sie der verbindliche Rahmen, innerhalb dessen alle anderen Anforderungen gelten: Ein zertifiziertes System, das gesetzliche Pflichten verletzt, ist keines. Die Normen verlangen deshalb, die geltenden Anforderungen zu kennen, ihre Einhaltung sicherzustellen und regelmäßig zu bewerten. Zusammen mit vertraglichen und freiwillig übernommenen Pflichten bilden sie die bindenden Verpflichtungen.
Gesetzliche Anforderungen je Managementsystem
- Qualität (ISO 9001): gesetzliche und behördliche Anforderungen an Produkte und Dienstleistungen – Produktsicherheitsgesetz, Produkthaftung, CE-Kennzeichnung, Medizinprodukterecht, Lebensmittelrecht, Eichrecht, Kennzeichnungspflichten. Sie sind bei der Ermittlung der Produktanforderungen zu berücksichtigen (Abschnitte 8.2.2 und 8.2.3) und bei Entwicklungseingaben (8.3.3).
- Umwelt (ISO 14001): Bundes-Immissionsschutzgesetz mit Genehmigungen und Verordnungen, Wasserhaushaltsgesetz und AwSV, Kreislaufwirtschaftsgesetz, Chemikalienrecht, Energieeffizienzgesetz, Verpackungsgesetz, Bodenschutz, Naturschutz.
- Arbeitsschutz (ISO 45001): Arbeitsschutzgesetz, Arbeitssicherheitsgesetz, Betriebssicherheits-, Gefahrstoff-, Arbeitsstätten- und Lärm- und Vibrationsverordnung, Arbeitszeit- und Mutterschutzgesetz, DGUV-Vorschriften als autonomes Recht der Unfallversicherung.
- Energie (ISO 50001): Energieeffizienzgesetz, Energiedienstleistungsgesetz, Energiefinanzierungsgesetz und BECV als Anspruchsvoraussetzungen, Gebäudeenergiegesetz, Ökodesign-Vorgaben.
- Informationssicherheit und Datenschutz (ISO 27001, 27701): DSGVO und BDSG, BSI-Gesetz und NIS-2-Umsetzung, TDDDG, branchenspezifische Vorgaben wie DORA im Finanzsektor, Geschäftsgeheimnisgesetz, Aufbewahrungspflichten nach HGB und AO.
Dazu kommen Querschnittsthemen: Lieferkettensorgfaltspflichtengesetz, Hinweisgeberschutzgesetz, Nachhaltigkeitsberichterstattung, Vergaberecht.
Ermitteln, umsetzen, bewerten: der Prozess
- Ermitteln: Welche Vorschriften gelten für die eigenen Anlagen, Tätigkeiten, Produkte, Standorte und Daten? Quellen: Rechtsdatenbanken, Verbände, Kammern, Berufsgenossenschaft, Behörden, externe Berater.
- Übersetzen: Aus jedem Gesetz die konkreten betrieblichen Pflichten ableiten – Prüfung, Messung, Meldung, Unterweisung, Beauftragter, Dokument – mit Frist und Verantwortlichem. Das Ergebnis ist das Rechtskataster.
- Umsetzen: Pflichten in Prozesse, Prüfkalender und Betriebsanweisungen einbauen.
- Aktuell halten: Rechtsänderungen verfolgen – Abonnements, Newsletter, Dienstleister – und das Kataster bei Änderungen an Anlagen oder Tätigkeiten anpassen.
- Einhaltung bewerten: regelmäßig, meist jährlich, prüfen und dokumentieren, ob jede Pflicht erfüllt ist – ISO 14001 und 45001 fordern das ausdrücklich in Abschnitt 9.1.2; das Compliance-Audit ist das übliche Werkzeug.
Ein Rechtskataster, das nur Gesetzestitel auflistet, erfüllt weder die Norm noch seinen Zweck; entscheidend ist die Übersetzung in Pflichten, die jemand bis zu einem Datum erledigt. Beispiel für einen Teilbereich: Energierechtskataster.
Warum das Managementsystem hilft
Gesetzliche Pflichten gelten ohnehin – das System macht sie beherrschbar: Es bündelt sie an einer Stelle, ordnet Verantwortliche zu, erinnert an Fristen und weist die Einhaltung nach. Das schützt vor Bußgeldern, sichert Genehmigungen, entlastet die Geschäftsführung bei der Organisationspflicht und liefert bei Behördenbesuchen und Audits die Nachweise. Auditoren prüfen die Rechtskonformität stichprobenartig – Prüfplaketten, Genehmigungsauflagen, Beauftragte –, weil ein Zertifikat kein Freibrief sein darf; die Verantwortung für die Einhaltung bleibt beim Unternehmen. Siehe auch gesetzliche Haftung.
Häufige Fragen zu gesetzlichen Anforderungen
Was ist der Unterschied zwischen gesetzlichen Anforderungen und bindenden Verpflichtungen?
Gesetzliche Anforderungen sind die Pflichten aus Gesetzen, Verordnungen und behördlichen Entscheidungen. Bindende Verpflichtungen ist der weitere Begriff der ISO 14001 und ISO 45001, der zusätzlich vertraglich vereinbarte und freiwillig übernommene Anforderungen umfasst – Kundenvorgaben, Verbandskodizes, die eigene Politik. Alle sind im Managementsystem zu ermitteln, umzusetzen und auf Einhaltung zu bewerten.
Bestätigt ein ISO-Zertifikat die Einhaltung aller Gesetze?
Nein. Das Zertifikat bestätigt, dass das Managementsystem die Norm erfüllt – einschließlich eines funktionierenden Prozesses, gesetzliche Anforderungen zu ermitteln und ihre Einhaltung zu bewerten. Auditoren prüfen die Rechtskonformität stichprobenartig, aber nicht vollständig. Die Verantwortung für die Einhaltung bleibt beim Unternehmen; ein Zertifikat ist kein Freibrief gegenüber Behörden.
Verwandte Begriffe
Sie wollen ein Rechtskataster, das Pflichten statt Paragrafen enthält? Wir bauen es mit Ihnen auf – für Umwelt, Arbeitsschutz, Energie und Datenschutz.