
Prozessbeschreibung internes Audit: 7 wichtige Prüfpunkte
Eine Prozessbeschreibung für interne Audits muss mehr leisten als einen Terminplan abzubilden. Sie muss zeigen, wie Ihr Unternehmen Audits plant, durchführt und auswertet. Ebenso wichtig ist der Umgang mit Befunden. Denn ein Audit wirkt erst dann, wenn erkannte Ursachen sicher beseitigt werden.
Viele Unternehmen beschreiben nur den Ablauf am Audittag. Genau dort beginnt das Risiko. Ein externer Auditor betrachtet auch das Auditprogramm, die Auswahl der Auditoren und offene Maßnahmen. Er prüft zudem, ob Ihr Unternehmen aus früheren Ergebnissen lernt.
Dieser Beitrag zeigt Ihnen, wie eine belastbare Prozessbeschreibung internes Audit aufgebaut ist. Sie erhalten klare Rollen, einen Ablauf in acht Phasen und eine Checkliste. Konkrete Beispiele zeigen zudem, welche Nachweise im Audit wirklich zählen.
Das Wichtigste vorab: ISO 9001 fordert kein bestimmtes Dokument mit diesem Titel. Gefordert ist ein wirksamer und nachvollziehbarer Auditprozess. Eine gute Prozessbeschreibung macht diesen Prozess lenkbar, einheitlich und prüfbar.
- Klare Abgrenzung: Auditprogramm, Auditplan, Checkliste und Bericht erfüllen verschiedene Aufgaben.
- Risikobasierte Planung: Kritische Prozesse erhalten mehr Auditzeit als stabile Routineprozesse.
- Belastbare Nachweise: Auditoren prüfen gelebte Abläufe, nicht nur freigegebene Dokumente.
- Geschlossener Regelkreis: Befund, Ursache, Maßnahme und Wirksamkeitscheck müssen zusammenpassen.
- Gezielte Unterstützung: Externe Auditexperten können fehlende Kapazität und Spezialwissen ergänzen.
1. Was ist eine Prozessbeschreibung für interne Audits?
Die Prozessbeschreibung internes Audit legt den verbindlichen Ablauf aller internen Audits fest. Sie beschreibt den Startpunkt, die Rollen und die nötigen Eingaben. Zudem regelt sie Ergebnisse, Fristen und Nachweise. Damit schafft sie einen einheitlichen Rahmen für verschiedene Bereiche und Standorte.
Im Mittelpunkt steht nicht das einzelne Gespräch mit einem Prozessverantwortlichen. Die Beschreibung steuert den gesamten Regelkreis. Dieser beginnt mit dem risikobasierten Auditprogramm. Er endet erst nach dem belegten Wirksamkeitscheck aller Maßnahmen.
Ist eine eigene Prozessbeschreibung Pflicht?
ISO 9001 verlangt kein eigenständiges Dokument mit dem Titel „Prozessbeschreibung internes Audit“. Sie fordert jedoch geplante interne Audits und ein gepflegtes Auditprogramm. Das Unternehmen muss auch Belege zum Programm und zu den Ergebnissen aufbewahren.
Ob Sie dafür eine Prozessbeschreibung, eine Verfahrensanweisung oder einen digitalen Workflow nutzen, bleibt grundsätzlich offen. Entscheidend ist die Wirkung. Mitarbeitende müssen ihre Rollen kennen. Auditoren müssen nach einem klaren und objektiven Verfahren arbeiten.
Für größere Firmen und regulierte Branchen ist eine dokumentierte Regel meist sinnvoll. Sie senkt das Risiko, dass Bereiche verschieden vorgehen. Branchennormen, Verträge oder interne Regeln können zudem konkrete Vorgaben ergänzen. Diese müssen Sie vor der Freigabe prüfen.

Fünf Dokumente mit fünf verschiedenen Aufgaben
In der Praxis werden zentrale Auditdokumente oft vermischt. Dann bleibt unklar, welches Dokument was steuert. Die folgende Abgrenzung verhindert doppelte Arbeit und Lücken.
| Dokument | Zweck | Typischer Inhalt |
|---|---|---|
| Prozessbeschreibung | Regelt den dauerhaften Auditprozess | Rollen, Phasen, Regeln, Nachweise und Kennzahlen |
| Auditprogramm | Steuert alle Audits über einen Zeitraum | Prozesse, Termine, Priorität, Methoden und Ressourcen |
| Auditplan | Plant ein einzelnes Audit | Ziel, Umfang, Kriterien, Zeiten und Gesprächspartner |
| Auditcheckliste | Unterstützt die Prüfung im Feld | Fragen, Stichproben, Risiken und erwartete Nachweise |
| Auditbericht | Dokumentiert Ergebnisse | Belege, Befunde, Fazit, Verantwortliche und Fristen |
Eine klare Prozessbeschreibung internes Audit verbindet diese Dokumente zu einem durchgängigen und nachweisbaren Auditprozess.
2. Welche Ziele verfolgt der interne Auditprozess?
| Ziel des Audits | Zentrale Prüffrage | Nutzen für das Unternehmen |
|---|---|---|
Konformität prüfen | Entspricht der reale Ablauf den Normen, Gesetzen, Verträgen und internen Vorgaben? | Abweichungen werden nachvollziehbar erkannt und belegt. |
Wirksamkeit bewerten | Erreicht der Prozess sein geplantes Ergebnis oder erfüllt er Anforderungen lediglich formal? | Ergebnisse zählen stärker als vollständig ausgefüllte Dokumente. |
Risiken früh erkennen | Wo drohen Fehler, unklare Freigaben, fehlende Nachweise oder kritische Schnittstellen? | Das Unternehmen handelt, bevor Kunden oder Behörden betroffen sind. |
Verbesserungen auslösen | Welche Ursachen müssen beseitigt und welche Maßnahmen wirksam umgesetzt werden? | Befunde führen zu Verantwortlichkeiten, Terminen und Wirksamkeitsnachweisen. |
Führung mit Fakten versorgen | Welche systemischen Risiken, wiederkehrenden Ursachen und Steuerungsbedarfe sind erkennbar? | Die Leitung entscheidet fundierter über Ziele, Ressourcen und Prioritäten. |
Entscheidend ist nicht die Zahl geschlossener Audits. Entscheidend ist, ob der Auditprozess Risiken senkt und das Managementsystem nachweisbar verbessert.
3. Zweck und Geltungsbereich sauber festlegen
Die Prozessbeschreibung internes Audit beginnt mit einem klar definierten Zweck und einem eindeutig abgegrenzten Geltungsbereich. Der Zweck erklärt, warum Ihr Unternehmen den Prozess braucht. Er sollte Konformität, Wirksamkeit, Risiko und Verbesserung abdecken. Eine kurze Aussage reicht, wenn sie klar ist.
Der Geltungsbereich legt fest, wo die Regel gilt. Nennen Sie Standorte, Bereiche und Managementsysteme. Beziehen Sie ausgelagerte Prozesse ein, wenn diese Ihr System wesentlich beeinflussen.
Beispiel für eine klare Zweckformulierung
„Der Prozess stellt sicher, dass interne Audits geplant, unabhängig und risikobasiert erfolgen. Er liefert belastbare Belege zur Konformität und Wirksamkeit des Managementsystems. Festgestellte Ursachen werden verfolgt, bis ihre wirksame Beseitigung nachgewiesen ist.“
Beispiel für einen belastbaren Geltungsbereich
„Die Regel gilt für alle Prozesse und Standorte im festgelegten QMS-Geltungsbereich. Sie gilt auch für ausgelagerte Abläufe mit hohem Einfluss auf Produktqualität oder Lieferfähigkeit. Produktaudits und Lieferantenaudits folgen eigenen Regeln, soweit diese Prozessbeschreibung nicht auf sie verweist.“
Vermeiden Sie Formulierungen wie „gilt für alle relevanten Bereiche“. Das Wort „relevant“ bleibt ohne Kriterium unklar. Ein Auditor wird fragen, wer die Relevanz festlegt und wie dies belegt wird.
Ein eindeutig formulierter Zweck und Geltungsbereich sorgen dafür, dass die Prozessbeschreibung internes Audit ohne Interpretationsspielraum angewendet werden kann.
4. Welche Inhalte gehören in die Prozessbeschreibung internes Audit?
Eine gute Prozessbeschreibung internes Audit ist kurz genug für den Alltag. Zugleich enthält sie alle Regeln, die Fehlsteuerung verhindern. In der Praxis hat sich der folgende Aufbau bewährt.
| Baustein | Leitfrage | Erwarteter Inhalt |
|---|---|---|
| Zweck | Welches Ergebnis soll der Prozess liefern? | Konformität, Wirksamkeit, Risiko und Verbesserung |
| Geltungsbereich | Wo und für wen gilt die Regel? | Standorte, Prozesse, Systeme und Ausnahmen |
| Rollen | Wer plant, prüft, berichtet und entscheidet? | Auditprogramm-Leitung, Auditor, Prozesseigner und Führung |
| Eingaben | Welche Daten steuern die Planung? | Risiken, Änderungen, Kennzahlen, Reklamationen und alte Befunde |
| Ablauf | Welche Schritte sind verbindlich? | Programm, Auftrag, Vorbereitung, Audit, Bericht und Follow-up |
| Bewertung | Wie werden Feststellungen eingestuft? | Konformität, Abweichung, Hinweis und gute Praxis |
| Nachweise | Was muss aufbewahrt werden? | Pläne, Stichproben, Berichte, Maßnahmen und Wirksamkeitsbelege |
| Kennzahlen | Woran erkennt die Leitung einen wirksamen Prozess? | Risikodeckung, Fristen, Wiederholfehler und Maßnahmenlaufzeit |
Rollen dürfen nicht nur genannt werden
Eine Rollenliste ohne Befugnisse hilft wenig. Legen Sie fest, wer das Programm freigibt. Regeln Sie auch, wer bei Terminverzug oder strittigen Befunden entscheidet.
Der Auditor braucht Zugang zu Personen, Orten und Daten. Der geprüfte Prozesseigner muss Fakten bereitstellen und Ursachen bearbeiten. Die Leitung muss Ressourcen sichern und systemische Risiken entscheiden.
Eingaben müssen das Risiko abbilden
Ein Auditprogramm darf nicht jedes Jahr blind kopiert werden. Nutzen Sie Reklamationen, Prozessdaten und frühere Auditbefunde. Berücksichtigen Sie auch neue Produkte, neue Anlagen und geänderte Kundenregeln.
Ein stabiler Prozess kann seltener oder mit kleinerer Stichprobe geprüft werden. Ein kritischer Anlauf braucht mehr Tiefe. Diese Entscheidung sollte aus den Eingaben klar hervorgehen.
Ausgaben müssen Entscheidungen ermöglichen
Der Auditbericht ist nicht die einzige Ausgabe. Hinzu kommen bestätigte Risiken, Maßnahmen und Lernpunkte. Bei schweren Lücken kann auch eine sofortige Eskalation nötig sein.
Gute Berichte trennen Beobachtung, Beleg und Bewertung. Das macht Befunde nachvollziehbar. Es schützt auch vor Diskussionen über persönliche Eindrücke.
Erst wenn Rollen, Eingaben, Abläufe, Nachweise und Ausgaben eindeutig geregelt sind, wird die Prozessbeschreibung internes Audit zu einem wirksamen Steuerungsinstrument.
5. Die acht Phasen des Auditprozesses
Die Prozessbeschreibung internes Audit sollte den Ablauf vom Programm bis zum Abschluss zeigen. Acht Phasen reichen meist aus. Jede Phase braucht einen klaren Ausgang und ein greifbares Ergebnis.
| Phase 1 Auditprogramm risikobasiert planen | Phase 2 Auditauftrag und Team festlegen | Phase 3 Audit vorbereiten | Phase 4 Eröffnungsgespräch führen | Phase 5 Audit durchführen | Phase 6 Befunde abstimmen und berichten | Phase 7 Ursachenmaßnahmen steuern | Phase 8 Wirksamkeit prüfen und schließen |
|---|---|---|---|---|---|---|---|
|
|
|
|
|
|
|
|
Ein Audit ist nicht mit dem Bericht abgeschlossen. Der Prozess endet erst, wenn die Wirkung der Maßnahmen objektiv nachgewiesen wurde.
6. Sieben Punkte, die Auditoren wirklich prüfen
Die Prozessbeschreibung internes Audit muss nicht nur formale Anforderungen erfüllen, sondern auch den sieben zentralen Prüfpunkten eines externen Auditors standhalten. Ein externer Auditor bewertet nicht nur, ob eine Datei vorhanden ist. Er prüft, ob Beschreibung, Nachweis und Praxis zusammenpassen. Dabei stehen meist sieben Punkte im Fokus.
1. Deckt das Auditprogramm die wichtigen Risiken ab?
Der Auditor vergleicht die Planung mit Ihrer realen Lage. Hohe Ausschusswerte oder neue Prozesse müssen erkennbar einfließen. Ein gleichförmiger Plan trotz klarer Risiken wirkt unglaubwürdig.
2. Sind Ziele, Umfang und Kriterien je Audit klar?
Ohne Kriterien lässt sich kein Befund sauber ableiten. Als Kriterien dienen Normen, Prozessregeln, Verträge oder Gesetze. Der Umfang muss zudem Standorte, Schichten und Schnittstellen nennen.
3. Sind Auditoren kompetent und objektiv?
Eine Schulungsurkunde allein belegt noch keine Eignung. Prüfer brauchen Normwissen, Auditpraxis und Prozesskenntnis. Zugleich darf kein Interessenkonflikt die Bewertung prägen.
4. Sind Stichproben risikogerecht gewählt?
Audits sind Stichproben und keine Vollkontrolle. Trotzdem muss die Auswahl schlüssig sein. Ein Auditor wird kritische Produkte, Schichten oder Änderungen bevorzugt betrachten.
5. Sind Feststellungen durch Fakten belegt?
„Dokumentation unzureichend“ ist zu vage. Ein guter Befund nennt den geprüften Fall, das Kriterium und die Abweichung. So kann der Prozesseigner die Ursache gezielt bearbeiten.
6. Werden Befunde fristgerecht und systemisch bearbeitet?
Der Auditor betrachtet offene Fristen und alte Wiederholfehler. Er prüft, ob Ursachenanalysen zur Fehlerart passen. Maßnahmen müssen mehr bewirken als neue Formulare zu erzeugen.
7. Verbessert das interne Audit das Managementsystem?
Dieser Punkt trennt Pflichtprogramm von echter Steuerung. Auditdaten sollten Entscheidungen auslösen. Beispiele sind geänderte Prioritäten, neue Ressourcen oder ein angepasstes Auditprogramm.
Die Prozessbeschreibung internes Audit muss diese Prüflogik sichtbar unterstützen. Sonst bleibt sie ein formales Dokument. Der Artikel 9 Auditfehler, die Unternehmen 2026 teuer gefährden zeigt weitere Warnzeichen aus der Praxis.
7. Checkliste für die Prozessbeschreibung internes Audit
Nutzen Sie diese Checkliste zur Freigabe Ihrer Prozessbeschreibung internes Audit. Prüfen Sie danach einen echten Auditfall vom Start bis zum Abschluss. Nur so erkennen Sie, ob die Regel im Alltag trägt.
| Status | Prüffrage | Möglicher Praxisnachweis |
|---|---|---|
| Auditprogramm und Auftrag 5 Prüfpunkte | ||
| Zu prüfen | Sind alle Prozesse und Standorte im Geltungsbereich erfasst? | Nachweis: Prozesslandkarte, Standortübersicht und definierter Geltungsbereich |
| Zu prüfen | Fließen Risiken, Änderungen und frühere Befunde in die Planung ein? | Nachweis: Risikobewertung, Änderungsliste und Status früherer Befunde |
| Zu prüfen | Sind Häufigkeit, Methoden und benötigte Ressourcen begründet? | Nachweis: Freigegebenes Auditprogramm mit dokumentierter Begründung |
| Zu prüfen | Hat jedes Audit ein klares Ziel, einen Umfang und feste Kriterien? | Nachweis: Auditauftrag oder Auditplan mit Ziel, Scope und Kriterien |
| Zu prüfen | Gibt es Regeln für außerplanmäßige Audits nach kritischen Ereignissen? | Nachweis: Definierte Auslöser, Befugnisse und Eskalationsregeln |
| Auditoren und Unabhängigkeit 4 Prüfpunkte | ||
| Zu prüfen | Sind nötige Fachkenntnisse und Auditpraxis festgelegt? | Nachweis: Kompetenzprofil, Qualifikationsanforderungen und Praxiskriterien |
| Zu prüfen | Wird die Kompetenz regelmäßig bewertet und belegt? | Nachweis: Kompetenzmatrix, Auditbeobachtung und Weiterbildungsnachweise |
| Zu prüfen | Ist ausgeschlossen, dass Auditoren ihre eigene Arbeit prüfen? | Nachweis: Unabhängigkeitsprüfung und nachvollziehbare Auditorenzuordnung |
| Zu prüfen | Sind Befugnisse und Eskalationswege klar geregelt? | Nachweis: Rollenbeschreibung, Eskalationsmatrix und Berichtslinie |
| Vorbereitung und Durchführung 5 Prüfpunkte | ||
| Zu prüfen | Werden relevante Daten vor dem Audit geprüft? | Nachweis: Kennzahlen, Prozessunterlagen, Änderungen und frühere Ergebnisse |
| Zu prüfen | Sind Stichproben am Prozessrisiko ausgerichtet? | Nachweis: Begründete Stichprobenauswahl im Auditplan oder Arbeitsdokument |
| Zu prüfen | Prüft das Audit Eingaben, Abläufe, Ausgaben und Schnittstellen? | Nachweis: Audit-Trail entlang eines vollständigen Prozessfalls |
| Zu prüfen | Werden Interviews, Beobachtungen und Aufzeichnungen kombiniert? | Nachweis: Auditnotizen mit mehreren nachvollziehbaren Nachweisquellen |
| Zu prüfen | Sind Remote- oder Hybridmethoden bei Bedarf geregelt? | Nachweis: Methodenregel, Technikprüfung sowie Datenschutz- und Zugriffsregeln |
| Bericht und Maßnahmen 6 Prüfpunkte | ||
| Zu prüfen | Nennt jeder Befund ein Kriterium und einen objektiven Beleg? | Nachweis: Befundtext mit Anforderung, Beleg und nachvollziehbarer Bewertung |
| Zu prüfen | Erhalten relevante Führungskräfte die Ergebnisse ohne unnötige Verzögerung? | Nachweis: Verteiler, Berichtsfrist und dokumentierte Übermittlung |
| Zu prüfen | Sind Korrektur, Ursachenanalyse und Ursachenmaßnahme getrennt? | Nachweis: Getrennte Felder und Bewertungen im Maßnahmenprozess |
| Zu prüfen | Hat jede Maßnahme einen Verantwortlichen und einen Termin? | Nachweis: Maßnahmenliste mit Owner, Fälligkeit und aktuellem Status |
| Zu prüfen | Ist der Wirksamkeitscheck samt Methode und Nachweis festgelegt? | Nachweis: Prüfmethode, Prüftermin, Ergebnis und objektiver Wirksamkeitsbeleg |
| Zu prüfen | Fließen Erkenntnisse in Programm und Management Review zurück? | Nachweis: Aktualisiertes Auditprogramm und Eingang in die Managementbewertung |
| Dokumente und Daten 4 Prüfpunkte | ||
| Zu prüfen | Sind Aufbewahrung, Zugriff und Schutz der Auditdaten geregelt? | Nachweis: Aufbewahrungsfristen, Berechtigungskonzept und Ablageregeln |
| Zu prüfen | Lassen sich Änderungen an Plänen und Berichten nachvollziehen? | Nachweis: Versionsstand, Änderungshistorie und dokumentierte Freigabe |
| Zu prüfen | Werden vertrauliche Kunden- oder Personendaten angemessen geschützt? | Nachweis: Vertraulichkeits-, Datenschutz- und Zugriffsvorgaben |
| Zu prüfen | Kann ein abgeschlossener Fall ohne mündliche Erklärung verstanden werden? | Nachweis: Vollständige Auditakte vom Auftrag bis zum Wirksamkeitsnachweis |
Eine Prozessbeschreibung ist erst belastbar, wenn der Praxisfall funktioniert. Verfolgen Sie deshalb mindestens ein Audit vom Auftrag bis zum dokumentierten Wirksamkeitsnachweis.
8. Typische Fehler in der Prozessbeschreibung internes Audit
Die Prozessbeschreibung internes Audit verliert ihre Wirkung, wenn wichtige Prozessschritte fehlen oder dokumentierte Regeln nicht zur gelebten Praxis passen.
Der Ablauf endet mit dem Auditbericht
Dann fehlt der wichtigste Teil des Regelkreises. Befunde bleiben offen oder werden nur formal geschlossen. Ergänzen Sie Ursache, Maßnahme, Wirksamkeitscheck und Rückmeldung an die Leitung.
Alle Prozesse werden gleich behandelt
Einheitliche Häufigkeit wirkt auf den ersten Blick fair. Sie ignoriert jedoch Risiko und Änderung. Nutzen Sie klare Kriterien für Priorität, Tiefe und Stichprobe.
Die Checkliste ersetzt das fachliche Urteil
Starre Ja-Nein-Fragen erzeugen oft freundliche, aber schwache Ergebnisse. Auditoren müssen Prozessketten verfolgen und Belege verbinden. Die Checkliste darf diesen Weg unterstützen, aber nicht begrenzen.
Unabhängigkeit bleibt ein Satz ohne Prüfung
In kleinen Teams ist völlige Distanz oft schwer. Dann braucht es eine geplante Lösung. Bereiche können sich gegenseitig auditieren oder einen externen Auditor einsetzen.
Abweichungen werden weich formuliert
Aus Angst vor Konflikten fehlen konkrete Fälle und Kriterien. Dadurch kann der Bereich keine klare Ursache finden. Sachliche Präzision schützt die Zusammenarbeit besser als vage Sprache.
Maßnahmen bekämpfen nur das sichtbare Problem
Eine fehlende Unterschrift wird nachgetragen. Die unklare Freigabelogik bleibt bestehen. Ein guter Auditprozess verlangt deshalb eine zur Ursache passende Methode.
Die Beschreibung passt nicht zur Software
Auf Papier wird ein Freigabeschritt verlangt. Im genutzten Tool existiert er nicht. Auditoren erkennen solche Brüche schnell durch Zeitstempel, Rollen und Systemdaten.
Diese Fehler entstehen selten aus böser Absicht. Meist wurde die Regel am Schreibtisch erstellt und nie komplett getestet. Führen Sie daher vor Freigabe einen Probelauf durch.
Ein vollständiger Probelauf zeigt, ob die Prozessbeschreibung internes Audit im Arbeitsalltag tatsächlich funktioniert und alle typischen Fehlerquellen ausreichend berücksichtigt.
9. Wie lässt sich der Auditprozess messen? Für die Prozessbeschreibung internes Audit
Die Prozessbeschreibung internes Audit sollte wenige, aber nützliche Kennzahlen festlegen. Messen Sie nicht nur, wie viele Audits stattfanden. Entscheidend ist der Beitrag zur Risikosteuerung.
| Kennzahl | Aussage | Mögliche Warnung |
|---|---|---|
| Risikodeckung | Anteil kritischer Prozesse mit passender Auditabdeckung | Hohe Risiken bleiben ungeprüft |
| Programm-Erfüllung | Anteil planmäßig beendeter Audits | Zu wenig Kapazität oder schlechte Planung |
| Überfällige Maßnahmen | Anteil offener Maßnahmen nach Termin | Schwache Steuerung oder fehlende Ressourcen |
| Durchlaufzeit | Zeit vom Befund bis zum Wirksamkeitsnachweis | Risiken bleiben zu lange offen |
| Wiederholbefunde | Anteil erneut auftretender Ursachen | Ursachenanalyse oder Wirksamkeitscheck ist schwach |
| Systemische Befunde | Anteil bereichsübergreifender Ursachen | Lokale Maßnahmen lösen das Gesamtproblem nicht |
Bewerten Sie Auditoren nicht nach der Zahl gefundener Abweichungen. Das setzt einen falschen Anreiz. Ein gutes Audit kann wenige Befunde liefern und trotzdem ein hohes Risiko klären.
Die Leitung sollte Trends mindestens zum Management Review bewerten. Bei kritischen Risiken ist ein kürzerer Takt sinnvoll. Entscheidungen und neue Prioritäten müssen danach ins Auditprogramm zurückfließen.
Mit diesen Kennzahlen wird die Prozessbeschreibung internes Audit zu einem wirksamen Steuerungsinstrument, das Risiken sichtbar macht und gezielte Verbesserungen ermöglicht.
10. Praxisbeispiele aus Industrie und regulierten Branchen für die Prozessbeschreibung internes Audit
Automotive: Änderung ohne belastbare Rückverfolgung
Ein Zulieferer hat seinen Auditplan vollständig erfüllt. Dennoch steigen Fehler nach mehreren Prozessänderungen. Das Programm wurde trotz neuer Anlage und neuer Schicht nicht angepasst.
Die überarbeitete Prozessbeschreibung internes Audit definiert Änderungen als möglichen Auditauslöser. Sie fordert zudem Stichproben aus Anlauf, Serie und Nacharbeit. Dadurch wird das Auditprogramm zu einem aktiven Steuerwerkzeug.
Medizintechnik: Dokument vorhanden, Prozess nicht wirksam
Die interne Regel beschreibt Schulungen und Freigaben sauber. Im Audit zeigen Interviews jedoch verschiedene Abläufe. Alte Arbeitsstände sind an zwei Plätzen weiter im Einsatz.
Ein reiner Dokumentencheck hätte den Fehler übersehen. Die Prozessbeschreibung internes Audit muss daher Beobachtung und Stichproben vor Ort vorsehen. Auch die Wirksamkeit von Schulungen gehört in den Prüfpfad.
Defence: Vertragsanforderungen fehlen im Auditkriterium
Das interne Audit prüft nur das allgemeine Managementsystem. Projektspezifische Vorgaben aus Vertrag und Qualitätsplan fehlen. Der Bericht bestätigt deshalb Konformität auf einer zu schmalen Basis.
Die Lösung liegt im Auditauftrag. Er muss Norm, Vertrag, Kundenregeln und interne Vorgaben verbinden. So prüft das Team die tatsächliche Nachweiskette des Auftrags.
Lieferantenmanagement: Symptome statt Schnittstellen geprüft
Reklamationen steigen, doch das interne Audit prüft nur Wareneingang und Sperrlager. Auswahl, Freigabe und Eskalation der Lieferanten bleiben außen vor. Damit wird die Ursache nicht entlang des Prozesses verfolgt.
Ein prozessorientiertes Audit startet bei der Bedarfsklärung. Es folgt dem Ablauf bis zur Bewertung der Lieferleistung. Kritische Übergaben zwischen Einkauf, Qualität und Entwicklung werden bewusst einbezogen.
11. Wann Interim Manager für die Prozessbeschreibung internes Audit sinnvoll sind
Die Prozessbeschreibung internes Audit kann durch einen Interim Manager fachgerecht aufgebaut, in der Praxis geprüft und bei Bedarf operativ umgesetzt werden.
Interne Auditprogramme geraten oft unter Druck, wenn Fachwissen oder Kapazität fehlt. Auch neue Normen und kritische Kundenbefunde können den Bedarf erhöhen. Dann kann ein externer Experte einen klar definierten Auditauftrag übernehmen.
Typische Leistungen sind die Risikoanalyse des Programms, die Planung und die Durchführung interner Audits. Hinzu kommen Berichte, Ursachenworkshops und die Steuerung offener Maßnahmen. Der Auftrag sollte konkrete Ergebnisse und Befugnisse festlegen.
Externe Unterstützung ist besonders sinnvoll, wenn
- ein Auditprogramm trotz steigender Risiken nur formal läuft,
- interne Auditoren ihre eigenen Bereiche prüfen müssten,
- für eine Branchennorm spezielles Wissen fehlt,
- viele alte Befunde ohne Wirksamkeitsnachweis offen sind,
- kurzfristig mehrere Standorte oder Lieferanten geprüft werden müssen.
Unabhängigkeit auch bei externen Experten sichern
Ein externer Auditor ist nicht automatisch unabhängig. Hat der Experte den geprüften Prozess selbst aufgebaut, entsteht ein möglicher Konflikt. In diesem Fall sollte ein anderer Auditor die spätere Bewertung übernehmen.
Die Rollen müssen auch hier klar bleiben. Ein Experte kann das Auditprogramm leiten und Bereiche auditieren. Für die Bewertung eigener Arbeit braucht es jedoch eine unabhängige Instanz.
So unterstützt QUPEX bei internen Audits
QUPEX klärt zuerst, welches Ergebnis Ihr Unternehmen benötigt. Geht es um einen Auditplan, die Durchführung oder um die Schließung kritischer Befunde? Erst danach wählen wir passende Audit- und QM-Experten aus.
Für operative Verantwortung können Sie über QUPEX einen Interim Manager Qualitätsmanagement finden. Für einen fachlich klar umrissenen Auftrag stehen auch QM Berater als Freiberufler für Industrieprojekte bereit. Wenn Sie Ihren Bedarf direkt schildern möchten, können Sie über Freelancer finden für Unternehmen die Anfrage starten.
Erfahrene Experten prüfen nicht nur die Prozessbeschreibung internes Audit. Sie testen den Ablauf an echten Fällen und führen offene Punkte bis zum Ergebnis. So entsteht Auditfähigkeit, die im Tagesgeschäft trägt.
Weitere Hintergründe zur aktuellen Leitlinie finden Sie unter ISO 19011 internes Audit: Revision 2026. Für die Arbeit mit den beteiligten Teams ist zudem der Beitrag Audit Vorbereitung der Mitarbeiter hilfreich. Mit einem erfahrenen Interim Manager wird die Prozessbeschreibung internes Audit nicht nur dokumentiert, sondern im Tagesgeschäft wirksam angewendet und durch belastbare Nachweise abgesichert.
12. Häufige Fragen zur Prozessbeschreibung internes Audit
Muss ISO 9001 eine Prozessbeschreibung für interne Audits enthalten?
ISO 9001 schreibt kein bestimmtes Dokument mit diesem Namen vor. Sie fordert jedoch einen geplanten und wirksamen Auditprozess. Das Unternehmen muss Belege zum Auditprogramm und zu den Ergebnissen aufbewahren.
Was gehört mindestens in die Prozessbeschreibung internes Audit?
Mindestens sollten Zweck, Geltungsbereich, Rollen und Eingaben geregelt sein. Hinzu kommen Planung, Durchführung, Bericht, Maßnahmen und Wirksamkeitscheck. Regeln für Kompetenz, Unabhängigkeit und Nachweise sind ebenfalls nötig.
Wie oft müssen interne Audits stattfinden?
Eine pauschale jährliche Frist passt nicht zu jedem Prozess. Häufigkeit und Tiefe sollten sich am Risiko orientieren. Änderungen, alte Befunde und Prozessleistung müssen in die Entscheidung einfließen.
Darf ein interner Auditor den eigenen Bereich prüfen?
Der Auditor muss objektiv und unparteiisch arbeiten können. Die eigene Arbeit zu prüfen, gefährdet dieses Ziel. Kleine Unternehmen können Bereiche tauschen oder einen externen Auditor beauftragen.
Was prüfen Zertifizierungsauditoren beim internen Auditprozess?
Sie prüfen die Verbindung von Planung, Risiko, Kompetenz und tatsächlicher Durchführung. Zudem betrachten sie Berichte, Maßnahmen und Wiederholbefunde. Entscheidend ist, ob interne Audits das Managementsystem wirksam verbessern.
13. Fazit: Die Prozessbeschreibung internes Audit muss im Alltag funktionieren
Eine gute Prozessbeschreibung internes Audit schafft einen geschlossenen Regelkreis. Sie verbindet Risiko, Planung, objektive Belege und wirksame Maßnahmen. Damit gibt sie Auditoren Orientierung und der Leitung belastbare Fakten.
Prüfen Sie das Dokument nie nur am Schreibtisch. Verfolgen Sie einen echten Auditfall vom Programm bis zum Wirksamkeitsnachweis. Jede Lücke in Rollen, Daten oder Fristen wird dabei sichtbar.
QUPEX unterstützt Sie dabei mit erfahrenen Audit- und QM-Experten aus der Industrie. Unsere Spezialisten können den bestehenden Prozess bewerten, interne Audits durchführen und kritische Befunde bis zur wirksamen Lösung begleiten. Sie erhalten keine austauschbare Standardvorlage, sondern eine Lösung für Ihre Branche, Ihr Risiko und Ihr Projekt.
…für Unternehmen

…für Freelancer









3 Kommentare