Aktualisiert am:

Integriertes Managementsystem (IMS) – Handbuch und Aufbau

Ein integriertes Managementsystem (IMS) fasst die Anforderungen mehrerer Managementsystemnormen – etwa Qualität (ISO 9001), Umwelt (ISO 14001), Arbeitsschutz (ISO 45001), Energie (ISO 50001) und Informationssicherheit (ISO 27001) – in einem einzigen System zusammen: eine Politik, ein Satz Prozesse, ein Auditprogramm, eine Managementbewertung. Das integrierte Managementsystem-Handbuch (IMS-Handbuch) ist das zentrale Dokument dazu. Es beschreibt Aufbau, Geltungsbereich, Prozesse und Verantwortlichkeiten des IMS und verweist auf die mitgeltenden Verfahren und Nachweise.

Integriertes Managementsystem einfach erklärt

Wer nacheinander ISO 9001, ISO 14001 und ISO 45001 einführt, hat ohne Integration drei Handbücher, drei Beauftragte mit eigenen Ablagen, drei interne Audits und drei Managementbewertungen – und dieselben Abläufe dreimal beschrieben. Ein IMS dreht die Perspektive um: Ausgangspunkt sind die Prozesse des Unternehmens, nicht die Normen. Jeder Prozess wird einmal beschrieben und erfüllt dabei alle Anforderungen, die ihn betreffen. Der Einkauf prüft Lieferanten also in einem Ablauf auf Qualität, Umweltaspekte, Energieeffizienz und Informationssicherheit, statt in vier.

Die Vorteile eines integrierten Managementsystems:

  • Weniger Doppelarbeit: eine Dokumentenlenkung, ein Maßnahmenplan, ein Schulungsplan, ein Auditprogramm.
  • Widerspruchsfreie Regeln: Zielkonflikte – etwa Durchsatz gegen Arbeitssicherheit oder Energieverbrauch – werden im Prozess entschieden und nicht zwischen konkurrierenden Handbüchern.
  • Geringerer Auditaufwand: Zertifizierungsstellen auditieren integrierte Systeme kombiniert; je nach Integrationsgrad sinkt die Auditzeit gegenüber Einzelaudits (Regelwerk IAF MD 11).
  • Höhere Akzeptanz: Beschäftigte arbeiten mit einem System, das ihren Arbeitsablauf abbildet, statt mit parallelen Normwelten.
  • Erweiterbarkeit: Eine weitere Norm kommt als zusätzliche Anforderung in bestehende Prozesse und nicht als neues System daneben.

Grundlage der Integration: die High Level Structure

Möglich macht das die High Level Structure (HLS), seit 2021 offiziell „Harmonized Structure“: Alle modernen ISO-Managementsystemnormen haben dieselben zehn Kapitel, identische Kerntexte und gemeinsame Begriffe. Eine Norm für das IMS selbst gibt es nicht und damit auch kein „IMS-Zertifikat“ – zertifiziert wird weiterhin jede Norm einzeln, aber in einem kombinierten Audit. Orientierung bieten das ISO-Handbuch „The integrated use of management system standards“ und die britische Spezifikation PAS 99.

Diese Elemente sind in allen HLS-Normen gleich und werden im IMS nur einmal aufgebaut:

  • Kapitel 4 – Kontext: Umfeld der Organisation, interessierte Parteien, Geltungsbereich.
  • Kapitel 5 – Führung: Verpflichtung der obersten Leitung, Politik, Rollen und Befugnisse.
  • Kapitel 6 – Planung: Risiken und Chancen, Ziele und Maßnahmen, Änderungen.
  • Kapitel 7 – Unterstützung: Ressourcen, Kompetenz, Bewusstsein, Kommunikation, dokumentierte Information.
  • Kapitel 9 – Bewertung der Leistung: Überwachung und Messung, internes Audit, Managementbewertung.
  • Kapitel 10 – Verbesserung: Nichtkonformitäten, Korrekturmaßnahmen, fortlaufende Verbesserung.

Normspezifisch bleibt vor allem Kapitel 8 (Betrieb) und die jeweilige Fachmethodik in Kapitel 6.

Synergien zwischen ISO 9001, 14001, 45001, 50001 und 27001

Was sich teilen lässt und was jede Norm zusätzlich verlangt:

  • ISO 9001 – Qualität: liefert mit der Prozesslandschaft das Gerüst des IMS. Spezifisch: Kundenanforderungen, Entwicklung, Produktion und Dienstleistungserbringung, Steuerung externer Anbieter, Umgang mit fehlerhaften Ergebnissen.
  • ISO 14001 – Umwelt: Umweltaspekte und Lebenswegbetrachtung, bindende Verpflichtungen (Rechtskataster), Notfallvorsorge.
  • ISO 45001 – Arbeitsschutz: Gefährdungsbeurteilung, Konsultation und Beteiligung der Beschäftigten, Maßnahmenhierarchie, Vorfalluntersuchung. Rechtskataster und Notfallplanung lassen sich mit ISO 14001 gemeinsam führen.
  • ISO 50001 – Energie: energetische Bewertung, wesentliche Energieeinsätze (SEU), Energieleistungskennzahlen und energetische Ausgangsbasis, Energiedatensammlung. Beschaffung und Auslegung greifen in dieselben Prozesse wie ISO 9001 und 14001.
  • ISO 27001 – Informationssicherheit: Risikobeurteilung für Informationswerte, Erklärung zur Anwendbarkeit mit den Maßnahmen aus Anhang A. Lieferantensteuerung, Kompetenz und Vorfallmanagement decken sich mit den anderen Normen; mit ISO 27701 kommt der Datenschutz hinzu.

Der größte Hebel liegt beim Risikomanagement: Alle fünf Normen verlangen, Risiken und Chancen zu bestimmen. Ein IMS nutzt dafür eine gemeinsame Methodik und Bewertungsskala, auch wenn Gefährdungsbeurteilung, Umweltaspektebewertung und IT-Risikoanalyse fachlich eigene Werkzeuge bleiben.

Beispiel-Gliederung eines IMS-Handbuchs

Ein Handbuch ist seit den Normrevisionen ab 2015 nicht mehr vorgeschrieben – gefordert ist dokumentierte Information in angemessenem Umfang. In der Praxis bleibt das IMS-Handbuch trotzdem das sinnvollste Format: als Einstieg für neue Beschäftigte, als Nachweis für Kunden und Auditoren und als Landkarte des Systems. Bewährt hat sich eine Gliederung nach Prozessen mit einer Normzuordnung im Anhang, 15 bis 30 Seiten, der Rest steht in den Prozessbeschreibungen.

  1. Unternehmen und Geltungsbereich: Standorte, Produkte und Leistungen, einbezogene Normen, begründete Ausschlüsse.
  2. Kontext und interessierte Parteien: interne und externe Themen, Anforderungen von Kunden, Behörden, Beschäftigten, Nachbarn, Eigentümern.
  3. Integrierte Politik und Ziele: eine Unternehmenspolitik mit Aussagen zu Qualität, Umwelt, Arbeitsschutz, Energie und Informationssicherheit; Zielsystem mit Kennzahlen.
  4. Organisation und Verantwortlichkeiten: Organigramm, Beauftragte (QMB, UMB, Sifa, EMB, ISB), Gremien wie Arbeitsschutzausschuss und Energieteam.
  5. Prozesslandschaft: Führungs-, Kern- und Unterstützungsprozesse mit Wechselwirkungen und Prozesseignern; Verweis auf die Prozessbeschreibungen.
  6. Risiken, Chancen und bindende Verpflichtungen: gemeinsame Methodik, Rechtskataster, Verweis auf Gefährdungsbeurteilungen, Umweltaspekte, energetische Bewertung und IT-Risikoanalyse.
  7. Unterstützung: Kompetenz und Schulung, Kommunikation, Infrastruktur, Lenkung dokumentierter Information.
  8. Betrieb: Steuerung der Kernprozesse, Beschaffung und ausgegliederte Prozesse, Notfallvorsorge und Gefahrenabwehr, Änderungsmanagement.
  9. Bewertung der Leistung: Kennzahlen, integriertes Auditprogramm, Managementbewertung mit allen Normthemen in einem Termin.
  10. Verbesserung: Abweichungen, Vorfälle und Reklamationen in einem Maßnahmenprozess, fortlaufende Verbesserung.
  11. Anhang: Normzuordnungsmatrix (Normkapitel → Handbuchabschnitt und Prozess), Dokumentenübersicht, Abkürzungen.

Die Normzuordnungsmatrix ist das wichtigste Werkzeug für das Audit: Sie zeigt für jedes Kapitel jeder Norm, wo die Anforderung im System erfüllt wird. Für einzelne Normen gelten dieselben Grundsätze, siehe QM-Handbuch und Umweltmanagementhandbuch.

Einführung eines IMS in fünf Schritten

  1. Bestandsaufnahme: vorhandene Systeme, Dokumente und Zertifikate sichten, Normanforderungen gegen den Ist-Zustand abgleichen (Gap-Analyse), Geltungsbereich und Reihenfolge der Normen festlegen.
  2. Gemeinsames Gerüst aufbauen: Kontext, integrierte Politik, Rollen, Dokumentenlenkung, Risikomethodik und Zielsystem einmal für alle Normen festlegen.
  3. Prozesse integrieren: Prozesslandschaft definieren, normspezifische Anforderungen in die Prozessbeschreibungen einarbeiten, doppelte Verfahren zusammenführen.
  4. Fachthemen ergänzen: Umweltaspekte, Gefährdungsbeurteilungen, energetische Bewertung, Informationssicherheits-Risikoanalyse – jeweils mit den Fachverantwortlichen.
  5. Prüfen und zertifizieren: Beschäftigte schulen, integriertes internes Audit, Managementbewertung, danach kombiniertes Zertifizierungsaudit und Angleichung der Zertifikatslaufzeiten.

Ein bestehendes ISO-9001-System ist der übliche Startpunkt. Wer mehrere Normen neu einführt, baut von Anfang an integriert auf – das ist günstiger als die spätere Zusammenführung.

Praxisbeispiel: IMS in einem mittelständischen Unternehmen

Ein Metallverarbeiter mit 120 Beschäftigten war nach ISO 9001 zertifiziert; Kunden verlangten zusätzlich ISO 14001, und wegen der Entlastungen bei den Energiekosten kam ISO 50001 hinzu. Statt zwei weitere Handbücher zu schreiben, wurde das QM-Handbuch zum IMS-Handbuch umgebaut: 14 Prozessbeschreibungen erweitert, drei Verfahren neu (Umweltaspekte, energetische Bewertung, Rechtskataster), ein gemeinsamer Maßnahmenplan. Aus 47 Dokumenten in drei geplanten Systemen wurden 29 in einem. Das kombinierte Audit dauerte fünf statt rechnerisch sieben Tage, und die Managementbewertung findet einmal im Jahr für alle drei Normen statt.

Häufige Fragen zum integrierten Managementsystem

Kann man ein integriertes Managementsystem zertifizieren lassen?

Ein eigenes IMS-Zertifikat gibt es nicht, weil keine zertifizierbare Norm für das integrierte Managementsystem existiert. Zertifiziert wird jede enthaltene Norm – ISO 9001, ISO 14001, ISO 45001 und so weiter – mit eigenem Zertifikat, aber in einem kombinierten Audit durch dieselbe Zertifizierungsstelle. Je besser das System integriert ist, desto stärker lässt sich die Auditzeit gegenüber Einzelaudits reduzieren.

Ist ein IMS-Handbuch Pflicht?

Nein. Seit den Revisionen ab 2015 fordern die ISO-Managementsystemnormen kein Handbuch mehr, sondern dokumentierte Information in dem Umfang, den die Organisation für wirksam hält. Bestimmte Inhalte müssen aber dokumentiert sein, etwa Geltungsbereich, Politik und Ziele. Ein schlankes IMS-Handbuch bündelt diese Pflichtangaben und dient als Wegweiser durch das System.

Welche Normen lassen sich in ein IMS integrieren?

Alle Managementsystemnormen mit der gemeinsamen Grundstruktur (High Level Structure): ISO 9001, ISO 14001, ISO 45001, ISO 50001, ISO 27001, ISO 22301, ISO 37301 oder ISO/IEC 42001. Auch Branchenstandards wie IATF 16949 oder EN 9100, die auf ISO 9001 aufbauen, sowie EMAS und Anforderungen wie SCC lassen sich einbinden.

Verwandte Begriffe

Sie wollen Ihre Managementsysteme zusammenführen oder eine weitere Norm in Ihr bestehendes System integrieren? Wir begleiten den Aufbau integrierter Managementsysteme von der Gap-Analyse über interne Audits bis zur Zertifizierung.

Veröffentlicht in | ISO-Glossar