Die neue ISO 19011:2025sorgt für fri­schen Wind in der Au­dit­pra­xis. Sie stärkt den ri­si­ko­ori­en­tier­ten Ansatz, fördert den Dialog und er­wei­tert den Blick auf Nach­hal­tig­keit und Kli­ma­ri­si­ken. Ins­be­son­de­re für Datenschutz­beauftragte und Com­­pli­­an­ce-Be­auf­­tra­g­­te er­öff­net sich dadurch eine neue Mög­lich­keit, Audits als wirk­sa­mes In­stru­ment zur kon­ti­nu­ier­li­chen Ver­bes­se­rung und zur ge­leb­ten Re­chen­schafts­pflicht zu nutzen.

Mit der Re­vi­si­on der ISO 19011:2025 erhält der in­ter­na­tio­na­le Leit­fa­den für Ma­­na­ge­­men­t­­sys­­tem-Audits ein Update, das weit über reine For­ma­li­en hin­aus­geht. Die über­ar­bei­te­te Norm trägt der zu­neh­men­den Dynamik in Or­ga­ni­sa­tio­nen Rech­nung und stärkt den ri­si­ko­ori­en­tier­ten, lern­ba­sier­ten Ansatz – ein Aspekt, was ins­be­son­de­re für Datenschutz­beauftragte und Com­pli­ance Officer von Be­deu­tung ist.

1. Au­dit­pro­gram­me: Fle­xi­bler und ri­si­ko­ba­sier­ter steuern

Kapitel 5 wurde um­fas­send er­wei­tert. Au­dit­pro­gram­me sollen künftig stärker an den tat­säch­li­chen Risiken und Chancen einer Or­ga­ni­sa­ti­on aus­ge­rich­tet werden. Für Da­ten­­­schutz- und Com­­pli­­an­ce-Ma­­na­ge­­men­t­­sys­­te­­me be­deu­tet das: Au­dit­schwer­punk­te sollten dort gesetzt werden, wo po­ten­zi­ell er­heb­li­che Ver­stö­ße gegen die DSGVO, interne Richt­li­ni­en oder ge­setz­li­che Pflich­ten drohen.

2. Audits als Dialog und Lernprozess

Die Re­vi­si­on betont, dass Audits nicht nur Kon­trol­le, sondern auch Kom­mu­ni­ka­ti­on sind. Ein Audit kann nur dann wirksam sein, wenn es die Mit­ar­bei­ten­den ein­bin­det und Wissen ge­ne­riert. Für Datenschutz­beauftragte er­öff­net dieser Ansatz die Chance, Audits als Mittel zur Sen­si­bi­li­sie­rung und zur För­de­rung einer ge­leb­ten Da­ten­schutz­kul­tur zu nutzen – weg von der „Prü­fungs­angst“, hin zu einem offenen Lernprozess.

3. Fokus auf Chancen und Risiken

Audits sollen sich künftig gezielt auf Themen kon­zen­trie­ren, die für die Or­ga­ni­sa­ti­on die größten Risiken oder Ver­bes­se­rungs­po­ten­zia­le bergen. Das schließt auch stra­te­gi­sche Aspekte ein – etwa den Umgang mit KI-Sys­­te­­men, in­ter­na­tio­na­len Da­ten­trans­fers oder Com­­pli­­an­ce-Ver­­pflich­­tun­­gen im Lie­fer­ket­ten­kon­text. Für Com­pli­ance Officer bietet die neue Aus­rich­tung die Mög­lich­keit, Au­dit­zie­le enger mit dem un­ter­neh­mens­wei­ten Ri­si­ko­ma­nage­ment zu verzahnen.

4. Kli­ma­be­zo­ge­ne Aspekte im Auditkontext

Erst­mals bezieht die ISO 19011 auch kli­ma­be­zo­ge­ne Risiken und Chancen ein. Or­ga­ni­sa­tio­nen werden auf­ge­for­dert, ihre Nach­hal­tig­keits­ver­ant­wor­tung in Audits zu re­flek­tie­ren. Für Da­ten­­­schutz- und Com­­pli­­an­ce-Ver­­an­t­­wor­t­­li­che kann das be­deu­ten, Schnitt­stel­len zu ESG-Be­rich­t­er­sta­t­­tung, Lie­fer­ket­ten­sorg­falts­pflich­ten und Nach­hal­­ti­g­keits-Go­­ver­­nan­ce früh­zei­tig mitzudenken.

5. Be­währ­tes bleibt – Dis­kus­sio­nen gehen weiter

Trotz der Über­ar­bei­tung bleiben einige be­kann­te Fragen offen. Weder die Ab­gren­zung zwi­schen in­ter­nem Audit und in­ter­ner Re­vi­si­on noch die Ein­bin­dung der ISO 31000-Sys­­te­­ma­­tik wurde um­ge­setzt. Gerade für in­ter­dis­zi­pli­när ar­bei­ten­de Da­ten­­­schutz- und Com­­pli­­an­ce-Teams bleibt hier In­­­ter­pre­­ta­­ti­ons- und Gestaltungsraum.

Fazit

Die ISO 19011:2025 mar­kiert einen Schritt hin zu einem in­te­grier­ten, ri­si­ko­ori­en­tier­ten und lern­för­dern­den Au­dit­ver­ständ­nis. Für Da­ten­­­schutz- und Com­­pli­­an­ce-Be­auf­­tra­g­­te bietet sie eine wert­vol­le Ori­en­tie­rung, um Audits nicht nur als Pflicht, sondern als In­stru­ment der Or­ga­ni­sa­ti­ons­ent­wick­lung, Re­chen­schafts­pflicht und kon­ti­nu­ier­li­chen Ver­bes­se­rung zu begreifen.

Audits sind mehr als Kon­trol­le – sie sind ein stra­te­gi­sches Werk­zeug zur Stär­kung von Ver­trau­en, Com­pli­ance und ge­leb­tem Daten­schutz. Wenn Sie Ihr Au­dit­pro­gramm an die neuen An­for­de­run­gen an­pas­sen oder Daten­schutz und Com­pli­ance systema­tisch in Ihre Ma­nage­ment­pro­zes­se in­te­grie­ren möchten, un­ter­stüt­zen wir Sie gerne mit unserer Expertise. 

Kon­tak­tie­ren Sie uns: consulting@AdOrgaSolutions.de

https://www.dinmedia.de/de/norm-entwurf/din-en-iso-19011/389946981 

https://www.adorgasolutions.de/datenschutz/compliance/compliance-management/ 

Wie können wir Ihnen weiterhelfen?

Kontaktieren Sie uns: Wir sind gerne für Sie da!