Umweltmanagementsysteme nach ISO14001 anpassen

393886 AdobeStock 812885491
Bild: ©ภาคภูมิ ปัจจังคะตา/stock.adobe.com

Zum Jahresbeginn 2026 ist die revidierte Fassung der internationalen Umweltmanagementnorm ISO14001 in Kraft getreten. Der Standard legt Anforderungen an das Umweltmanagementsystem fest, mit dem Unternehmen Umweltaspekte steuern und Verpflichtungen erfüllen können. Ein Umweltmanagementsystem bildet bspw. Prozesse zur Planung, Steuerung und Überprüfung sowie der dauerhaften Verbesserung von Vorgängen ab, die die Umwelt betreffen. Das Ziel besteht darin, negative Auswirkungen auf die Umwelt zu identifizieren und zu reduzieren. Unternehmen jeder Größe und jeder Branche sind davon betroffen.

Green Deal nicht integriert

Bei der Revision der ISO14001 handelt es sich nicht um eine komplette Überarbeitung, sondern um eine Präzisierung der Inhalte und eine Anpassung der Struktur. Nicht integriert wurden Anforderungen, die sich aus dem Green Deal der EU und den Sustainable Development Goals der UN ergeben.

Es ist üblich, dass Managementsystem-Normen wie die ISO14001 alle sieben bis acht Jahre überarbeitet, aktualisiert und damit an neue gesellschaftliche Anforderungen angepasst werden. Seit der letzten Änderung der ISO14001 sind mittlerweile sogar zehn Jahre vergangen. Anlass für die Revision waren tatsächlich formale Gründe: Der Aufbau vieler Normen wurde in einer Harmonized Structure (HS) integriert, die eine einheitliche Struktur und konsistente Begrifflichkeiten sicherstellen soll. Im Oktober wird auch die ISO9001, die wichtige Norm für Managementsysteme und Qualitätsmanagement, nach HS revidiert. Hinzu kommt, dass Normen stets in Englisch vorgehalten werden und bei der Übersetzung immer wieder Interpretationsschwierigkeiten auftreten. Hier wird von Revision zu Revision präzisiert. Unter dem Strich bedeutet das: Die Revision der ISO14001 beinhaltet nur wenige inhaltliche Neuerungen, viele Änderungen betreffen lediglich Formulierungen.

Ein wenig Veränderung

Die inhaltliche Änderung, die sich wohl am stärksten auswirkt, ist die Aufnahme des Amendment 1 ‚Climate Action Changes‘. Damit wird der Klimawandel fester Bestandteil der Norm. Unternehmen müssen nun bewerten, ob er für sie einen relevanten Faktor darstellt und ob sie daher die Anforderungen der sogenannten interessierten Parteien berücksichtigen sollten. Diese Ergänzung zum Thema Klimawandel wurde von den meisten zertifizierten Unternehmen aber bereits aufgenommen, denn das Amendment ist bekannt und offiziell gültig. Hier entstehen also keine zusätzlichen Aufwände, sondern vielmehr Chancen durch die inhaltliche Präzisierung und durch neue Beispiele.

Neben dem Klimawandel kommen biologische Vielfalt und Ressourcenverfügbarkeit als weitere zu betrachtende Umweltzustände hinzu. Außerdem werden die Umweltauswirkungen von Produkten oder Dienstleistungen über deren gesamten Lebenszyklus hinweg in den Fokus gerückt. Zudem wurden sogenannte Notfallsituationen integriert – eine Grundforderung der ISO9001. Unternehmen müssen auf solche Ereignisse vorbereitet sein. Nicht zuletzt ist die Norm in bestimmten Bereichen verbindlicher geworden, indem Soll-Anforderungen zu Muss-Anforderungen geändert wurden.

Implementierung in der Übergangsphase

Für Organisationen, die bereits nach der vorherigen Version der ISO14001 zertifiziert sind, dürfte der Übergang zur neuen Version nach dem aktuellen Kenntnisstand keinen großen Aufwand erfordern. Es wird einen Übergangszeitraum von drei Jahren geben, in dem Auditoren mit den Organisationen zusammenarbeiten, um sicherzustellen, dass sie die neuen Anforderungen integrieren.

Die Entwicklung

Die ISO14001 leitet Ziele aus Umweltaspekten ab, die ISO9001 für das Qualitätsmanagement aus Kundenanforderungen. Mit der Erfüllung der ISO14001 zeigen Unternehmen nach außen, dass sie ihrer gesellschaftlichen Verantwortung nachkommen; die ISO9001 zeigt, dass Qualitätsstandards gegenüber dem Kunden eingehalten werden. Beide werden an einer Harmonized Structure (HS) ausgerichtet und betonen Themen wie Risiken oder Chancen stärker. Die Wirksamkeit des Managementsystems – UMS und QMS – wird bei beiden wichtiger, ebenso müssen Ziele für interne Audits festgelegt werden. Während der Einfluss auf das Umfeld bereits Teil der ISO14001 ist, ist er für die ISO9001 neu: Sie wird interessierte Personen oder den Umgang mit Ressourcen vermehrt berücksichtigen. Damit wird der Umgang mit der Umwelt jetzt ebenfalls zu einem Qualitätsmerkmal.

Insgesamt zeichnet sich ab, dass der Fokus auf Nachhaltigkeit und Umweltleistung für Organisationen weiter an Bedeutung gewinnen wird. Während die aktuelle Überarbeitung der ISO14001 einen kleinen Schritt in diese Richtung darstellt, wird in Zukunft eine weitere Stärkung der Umweltanforderungen erwartet, getrieben durch sich wandelnde gesellschaftliche Erwartungen und Regulierung: Beim Energiemanagement ist es zum Beispiel bereits heute so, dass sich in jedem Zertifizierungszyklus eine Verbesserung ergeben muss. Das ist bei der ISO14001 hier noch nicht der Fall, aber die Richtung ist klar, auch hinsichtlich EU-Vorgaben zur Reduktion des CO2-Ausstoßes und Nachhaltigkeit.

Kein Grund zur Hektik

Die Revision der ISO14001 für Umweltmanagementsysteme ist keine inhaltliche Neuausrichtung, sondern in erster Linie eine Präzisierung der bestehenden Formulierungen. Inhaltliche Änderungen betreffen die Integration neuer gesellschaftlicher Anforderungen hinsichtlich Klimawandel, biologischer Vielfalt und Ressourcenverfügbarkeit. Unternehmen haben nun drei Jahre Zeit, die Änderungen zu integrieren – ihre Managementsysteme müssen dafür aber nicht von Grund auf neu strukturiert werden.



  • Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

    Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

    Als Head of Consulting ist Andreas Brinks seit Oktober für die Abwicklung von Kundenprojekten verantwortlich.

    mehr lesen: Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

  • Eine Organisation für herstellerunabhängige Automatisierung

    Eine Organisation für herstellerunabhängige Automatisierung

    Mit der UniversalAutomation.Org hat eine neue Non-Profit-Organisation ihre Arbeit aufgenommen. Zielsetzung der Organisation ist es, eine herstellerunabhängige Automatisierung zu ermöglichen.

    mehr lesen: Eine Organisation für herstellerunabhängige Automatisierung

  • USA sind Top-Angriffsziel, Deutschland auf Platz 5

    USA sind Top-Angriffsziel, Deutschland auf Platz 5

    Deutschland gehört weltweit zu den Top-5-Zielen, wenn es um Ransomware-Angriffe geht. Dies hat eine Analyse des Verschlüsselungsclouddienstes NordLocker ergeben. Der Großteil der untersuchten Angriffe richtet sich allerdings gegen US-Unternehmen.

    mehr lesen: USA sind Top-Angriffsziel, Deutschland auf Platz 5

  • Führungswechsel bei SAS Deutschland

    Führungswechsel bei SAS Deutschland

    Helene Lengler tritt die Nachfolge von Annette Green an und wird Managing Director bei SAS Deutschland. Mit dem Führungswechsel sollen auch die Organisationen im DACH-Raum neu strukturiert werden.

    mehr lesen: Führungswechsel bei SAS Deutschland

  • Wieder mehr Kurzarbeit in der Industrie

    Wieder mehr Kurzarbeit in der Industrie

    Gegen den allgemeinen Trend hat die Kurzarbeit in der Industrie wieder zugenommen. Grund dafür sind die aktuellen Lieferengpässe bei den Vorprodukten.

    mehr lesen: Wieder mehr Kurzarbeit in der Industrie

  • SPS findet als 2G-Veranstaltung statt

    SPS findet als 2G-Veranstaltung statt

    Nachdem die Corona-Ampel in Bayern auf rot gesprungen ist, gilt für Veranstaltungen nun die 2G-Regel. Somit findet auch die SPS Ende November unter 2G-Bedingungen statt.

    mehr lesen: SPS findet als 2G-Veranstaltung statt

  • Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks hat Details zu einer Kooperation mit Siemens bekanntgegeben. Ziel der Zusammenarbeit ist es, Lösungen zur Absicherung unternehmenskritischer Netzwerken bereitzustellen, um die Risiken durch Cyberangriffe zu verringern.

    mehr lesen: Palo Alto Networks und Siemens kooperieren

  • Virtueller Browser schützt KRITIS vor Gefahren

    Virtueller Browser schützt KRITIS vor Gefahren

    35 Prozent aller Unternehmen, die zu den Kritischen Infrastrukturen (KRITIS) zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden – mit zum Teil gravierenden Folgen…

    mehr lesen: Virtueller Browser schützt KRITIS vor Gefahren

  • Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Kaspersky-Forscher haben bei Lazarus verstärkte Angriffsfähigkeiten auf Lieferketten identifiziert. Des Weiteren setzt die Advanced-Persistent-Threat(APT)-Gruppe nun das plattformübergreifende MATA-Framework für Cyberspionage-Ziele ein.

    mehr lesen: Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

  • Quantenkommunikation über große Distanzen ermöglichen

    Quantenkommunikation über große Distanzen ermöglichen

    Die Digitalisierung schreitet voran, gleichzeitig braucht der wachsende Austausch sensibler Daten mehr Sicherheit. Ein Kommunikationsnetz, das auf den Gesetzen der Quantenphysik beruht, ist wegen der physikalisch garantierten Abhörsicherheit ein wichtiger…

    mehr lesen: Quantenkommunikation über große Distanzen ermöglichen

  • Höhere Standards für IoT Security ab 2024

    Höhere Standards für IoT Security ab 2024

    Das Internet der Dinge stellt eines der größten Risiken in der Informationstechnologie dar. Die EU-Kommission erhöht mit neuen Sicherheitsanforderungen deutlich den Druck auf Hersteller, Integratoren und Händler von IoT Geräten…

    mehr lesen: Höhere Standards für IoT Security ab 2024

  • Kaum wirksamer Schutz vor Cyberangriffen

    Kaum wirksamer Schutz vor Cyberangriffen

    55 Prozent der großen Unternehmen sind nicht in der Lage, Cyberangriffe schnell zu identifizieren, wirksam zu bekämpfen oder deren Auswirkungen schnell zu begrenzen. Dies geht einer Befragung der Unternehmensberatung Accenture…

    mehr lesen: Kaum wirksamer Schutz vor Cyberangriffen