ISO-Zertifizierungen 2027, die Fristen im Überblick
ISO 9001 und ISO 14001 sind bereits 2026 erschienen. Was 2027 zählt, sind Umstellungsfristen und zwei europäische Termine im Dezember. Was belegt ist und was überholt.
- Aktualisiert am 22. September 2026
- Redaktionell geprüft
- Lesezeit rund 6 Minuten
- Über 1.000 Anfragen im Monat
- Kostenlos und unverbindlich
- Nur Anbieter mit Vertrag


Das Wichtigste in Kürze
- ISO 9001:2026 erschien am 16. September 2026, ISO 14001:2026 am 15. April 2026
- Ab dem 31. Oktober 2027 sind Erstzertifizierungen nach ISO 14001:2015 nicht mehr zulässig
- Die Revision von ISO 45001 wird für die erste Jahreshälfte 2027 erwartet, ohne festen Termin
- Die Hochrisiko-Pflichten der KI-Verordnung gelten ab dem 2. Dezember 2027
- Das IAF hat den Betrieb zum 1. Januar 2026 eingestellt, Nachfolgerin ist Global ACI
Wer im Qualitäts- und Umweltmanagement auf die großen Normrevisionen 2027 wartet, wartet vergeblich. ISO 9001 und ISO 14001 sind bereits 2026 erschienen. Was 2027 zählt, sind Umstellungsfristen, dazu zwei europäische Termine im Dezember. Dieser Beitrag ordnet ein, was belegt ist, was erwartet wird und was sich als überholt erwiesen hat. Stand der Angaben ist September 2026.
Zertifizierungsstellen kostenlos vergleichen
Sagen Sie uns Norm, Standorte und gewünschten Zeitrahmen. Wir bringen passende Anbieter zusammen.
Anbieter vergleichenKostenlos und unverbindlich · ca. 2 Minuten · geprüfte Anbieter
ISO 9001:2026 ist da, 2027 ist das Umstellungsjahr
Die sechste Ausgabe wurde am 16. September 2026 veröffentlicht, ISO 9001:2015 wurde am selben Tag zurückgezogen. Inhaltlich nennt ISO eine stärkere Betonung von Führung, Qualitätskultur und ethischem Verhalten, mehr Klarheit bei Risiken und Chancen zur Unterstützung strategischer Entscheidungen, einen neuen Abschnitt zur Erläuterung der Absicht der Anforderungen sowie die Übernahme der aktuellen Harmonized Structure.
Ein verbindliches Übergangsdokument der Akkreditierungsseite lag zum Recherchestand nicht öffentlich vor. Eine Zertifizierungsstelle nennt 36 Monate, das ergäbe rechnerisch ein Ende Mitte September 2029, eine akkreditierungsseitige Grundlage nennt sie dafür nicht. Die deutschen Stichtage zu ISO 9001:2026 sind damit noch offen und sollten laufend verfolgt werden.
Umstellung und Stichtag im selben Jahr
Bei ISO 14001 liegen die einzigen harten deutschen Termine für 2027. Für ISO 45001 steht kein Datum fest.
Zum Ansehen seitlich wischenISO 14001, hier stehen die einzigen harten deutschen Termine für 2027
ISO 14001:2026 wurde am 15. April 2026 veröffentlicht und ersetzt sowohl ISO 14001:2015 als auch deren Amendment 1:2024. Die DAkkS hat am 18. September 2026 den Übergangsplan veröffentlicht, und der ist für 2027 konkret.
Akkreditierte Konformitätsbewertungsstellen müssen ihre Umstellung bis zum 30. April 2027 abgeschlossen haben. Ab dem 31. Oktober 2027 dürfen keine Erstzertifizierungen nach der Ausgabe 2015 mehr angenommen oder ausgestellt werden. Alle bestehenden Zertifizierungen müssen bis zum 30. April 2029 umgestellt sein. Wer 2027 eine Erstzertifizierung plant, sollte den Oktobertermin im Blick behalten.
ISO 45001, die Revision wird erwartet, ein Termin steht nicht fest
Der Entwurf ISO/DIS 45001 steht auf Stufe 40.60, die DIS-Abstimmung endete am 9. September 2026. ISO führt auf der Normseite aus, die zweite Ausgabe werde voraussichtlich in der ersten Jahreshälfte 2027 die Ausgabe 2018 ersetzen.
Das ist eine Erwartung von ISO und kein festes Veröffentlichungsdatum. Ein FDIS war zum Recherchestand nicht registriert, eine Übergangsregelung existiert ebenfalls noch nicht. Wer für 2027 ein Rezertifizierungsaudit im Arbeitsschutz plant, sollte die Frage der Normfassung früh mit der Zertifizierungsstelle klären.
Das IAF gibt es nicht mehr
Das ist für das Verständnis aller Übergangsfristen entscheidend. Das International Accreditation Forum hat seinen Betrieb zum 1. Januar 2026 eingestellt. Die Aufgaben sind auf Global Accreditation Cooperation Incorporated übergegangen, bei der DAkkS Global ACI genannt. Beschluss 2025-21 überträgt die Weiterentwicklung der Dokumente ausdrücklich einschließlich der geplanten Übergangsdokumente für ISO 9001 und ISO 14001.
Zum Recherchestand zeigte die Website der Nachfolgeorganisation lediglich einen Hinweis auf den bevorstehenden Start und stellte keine Dokumente öffentlich bereit. Wer heute auf eine neue IAF-Resolution wartet, wartet auf eine Organisation, die es nicht mehr gibt.
ISO/IEC 27001, das Thema Übergangsfrist ist erledigt
ISO/IEC 27001:2022 wurde am 25. Oktober 2022 veröffentlicht. Nach IAF MD 26:2023 endete die Übergangsfrist am 31. Oktober 2025, Erstzertifizierungsaudits nach der Ausgabe 2013 waren bereits ab dem 30. April 2024 nicht mehr zulässig. Wer heute noch ein Zertifikat nach der Ausgabe 2013 führt, hält kein gültiges akkreditiertes Zertifikat mehr.
Die Norm befindet sich derzeit in der systematischen Überprüfung. Ein Entwurf für eine neue Ausgabe ist nicht verlinkt, ein Veröffentlichungstermin für 2027 lässt sich aus den Primärquellen nicht ableiten.
Welche Norm passt zu Ihrem Vorhaben?
Qualität, Umwelt, Arbeitsschutz und Informationssicherheit folgen unterschiedlichen Fristen. Lassen Sie sich passende Angebote zeigen.
Anbieter vergleichenKostenlos und unverbindlich · ca. 2 Minuten · geprüfte Anbieter
KI-Verordnung, die Fristen wurden verschoben
Das ist die wichtigste Korrektur an verbreiteten Zeitplänen. Die Digital-Omnibus-Verordnung zur KI, Verordnung (EU) 2026/1744, ist am 27. Juli 2026 in Kraft getreten und ändert die KI-Verordnung. Für Hochrisikosysteme nach Anhang III gilt nun der 2. Dezember 2027, für in Produkte eingebettete Hochrisikosysteme nach Anhang I der 2. August 2028. Die oft zitierten Daten August 2026 und August 2027 sind überholt.
ISO/IEC 42001:2023 für KI-Managementsysteme ist veröffentlicht und in systematischer Überprüfung. Ein formaler Zusammenhang zwischen einer Zertifizierung danach und einer Konformitätsvermutung nach der KI-Verordnung besteht nach den geprüften Quellen nicht. Die Norm ist keine harmonisierte Norm im Sinne der Verordnung, sie ist ein Ordnungsrahmen und kein Nachweis.
Cyber Resilience Act, voll ab dem 11. Dezember 2027
Die Verordnung (EU) 2024/2847 ist seit dem 10. Dezember 2024 in Kraft. Seit dem 11. September 2026 gelten die Meldepflichten, insbesondere die Meldung aktiv ausgenutzter Schwachstellen durch Hersteller. Die vollständige Anwendung mit den Hauptpflichten entlang der Wertschöpfungskette beginnt am 11. Dezember 2027.
Der Fortschritt bei den harmonisierten Normen ließ sich nicht belegen, die geprüften Seiten von CEN und CENELEC waren nicht abrufbar. Aussagen darüber, ob die Normen rechtzeitig fertig werden, sind derzeit Spekulation.
NIS2 und die Frage nach dem Nachweis
Das NIS2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Zum 30. Juni 2026 lagen beim BSI 17.945 Registrierungen vor, darunter 6.215 besonders wichtige Einrichtungen und 1.342 kritische Infrastrukturen. Die gesetzliche Registrierungsfrist ist nach Angabe des BSI abgelaufen, betroffene Einrichtungen müssen sich umgehend registrieren.
Das BSI stellt ein Dokument zur Gegenüberstellung von NIS2 und ISO 27001 bereit. Ob und in welchem Umfang eine Zertifizierung nach ISO/IEC 27001 als Nachweis anerkannt wird, ließ sich aus den erreichbaren Quellen nicht belegen. Diese Frage sollte im Einzelfall mit der zuständigen Stelle geklärt werden.
CSRD, weniger Datenpunkte statt Abschaffung
Die Stop-the-clock-Richtlinie (EU) 2025/794 hat die Pflichten für die zweite und dritte Welle verschoben. Am 3. Juli 2026 hat die Kommission überarbeitete europäische Standards für die Nachhaltigkeitsberichterstattung sowie einen freiwilligen Standard für kleinere Unternehmen angenommen. Die Zahl der verpflichtenden Datenpunkte sinkt um mehr als 60 Prozent, die Gesamtzahl um mehr als 70 Prozent, die Berichtskosten je Unternehmen sollen um mehr als 30 Prozent sinken.
Die Berichterstattung bleibt also bestehen, Umfang und Anwendungsbereich werden reduziert. Ein formaler Zusammenhang zwischen den überarbeiteten Standards und einer Zertifizierung nach ISO 14001 oder einer Verifizierung nach ISO 14064 besteht nach den geprüften Quellen nicht, inhaltliche Nähe schon.
Was Sie jetzt sinnvoll angehen
- Bei ISO 14001 den 31. Oktober 2027 als Annahmestopp für Erstzertifizierungen nach der alten Fassung einplanen
- Mit der Zertifizierungsstelle klären, auf welche Normfassung das nächste Audit abstellt
- Für ISO 9001 den Übergangsplan der DAkkS abwarten und erst dann Termine fixieren
- Im Arbeitsschutz die Revision von ISO 45001 beobachten, ohne einen Termin zu unterstellen
- Bei KI-Anwendungen den 2. Dezember 2027 als Bezugspunkt für Hochrisikosysteme nach Anhang III setzen
- Bei vernetzten Produkten den 11. Dezember 2027 in die Produktplanung übernehmen
Die Umstellung in vier Schritten
Wer früh mit der Zertifizierungsstelle spricht, vermeidet Engpässe im Auditkalender.
Zum Ansehen seitlich wischenHäufige Fragen
Kommt die neue ISO 9001 im Jahr 2027?
Nein, sie ist am 16. September 2026 erschienen. Für 2027 relevant ist nicht die Veröffentlichung, sondern die Umstellung. Deren deutsche Stichtage standen zum Recherchestand noch nicht fest.
Wie lange gilt unser Zertifikat nach ISO 14001:2015?
Nach dem Übergangsplan der DAkkS müssen alle bestehenden Zertifizierungen bis zum 30. April 2029 umgestellt sein. Erstzertifizierungen nach der Ausgabe 2015 dürfen ab dem 31. Oktober 2027 nicht mehr angenommen oder ausgestellt werden.
Erfüllen wir mit ISO/IEC 42001 die KI-Verordnung?
Nein. ISO/IEC 42001 ist keine harmonisierte Norm im Sinne der Verordnung und begründet keine Konformitätsvermutung. Sie ist ein hilfreicher Ordnungsrahmen, ersetzt aber keine Konformitätsbewertung.
Ändert sich 2027 etwas an ISO 50001 oder ISO 13485?
Nach heutigem Stand nicht. ISO 50001:2018 ist bestätigt, ISO 13485:2016 wurde am 31. Oktober 2025 bestätigt. Für beide ist kein Entwurf einer neuen Ausgabe verlinkt. Zum deutschen Energieeffizienzgesetz ließ sich in dieser Recherche kein belastbarer Stand ermitteln, diese Frage sollte gesondert geprüft werden.
Wer legt jetzt die Übergangsfristen fest?
Global Accreditation Cooperation Incorporated als Nachfolgerin des zum 1. Januar 2026 eingestellten IAF. National setzt die DAkkS die Vorgaben in Übergangspläne um, wie bereits für ISO 14001:2026 geschehen.
Angebote mehrerer Anbieter nebeneinanderlegen
Eine Anfrage, mehrere Angebote. Kostenlos und unverbindlich für anfragende Unternehmen.
Anbieter vergleichenKostenlos und unverbindlich · ca. 2 Minuten · geprüfte Anbieter