Branchen-Spezial: IT & Software

ISO-9001-Zertifizierung für IT-Dienstleister und Software — der QM-Nachweis für Rahmenverträge und öffentliche IT-Vergaben

Bei öffentlichen IT-Beschaffungen (EVB-IT) und in Konzern- und Mittelstands-Rahmenverträgen wird ein Qualitätsmanagement nach ISO 9001 oft als Eignungsnachweis abgefragt — geprüft, bevor jemand auf Ihren Tagessatz oder Ihre Referenzliste schaut. Klassische Beratungsprojekte sind dafür auf viele Monate angelegt und entsprechend teuer. Unser Modell für IT-Dienstleister, Systemhäuser und Software-/Webagenturen ist bewusst schlanker: in 2–4 Wochen zum Zertifikat, komplett ab ca. 800 € im ersten Jahr (Betrieb mit 1–2 Vollzeitkräften).

Festpreis vorab Kompaktes Audit vor Ort Passt zu Ihren Tools

Warum gerade in IT und Software?

Öffentliche IT-Beschaffung fordert es

Bei EVB-IT-Verträgen und IT-Vergaben über Vergabeplattformen steht in der Eignung häufig „Qualitätsmanagement nach ISO 9001 oder gleichwertig“. Diese Formulierung kann auch ein nicht akkreditiertes Zertifikat zulassen — fordert die Vergabestelle ausdrücklich eine akkreditierte Stelle, prüfen wir das vorab.

Rahmenverträge & Lieferantenportale

Konzerne und größere Mittelständler pflegen feste Lieferantenlisten und Onboarding-Portale; ohne hinterlegten QM-Nachweis kommen Sie dort oft gar nicht erst in die Freigabe.

Weniger Projektchaos durch klare Prozesse

Definierte Abläufe für Anforderungsaufnahme, Releases, Tickets und Change-Management senken Nacharbeit und Reklamationen — bei knapp kalkulierten Festpreisprojekten bares Geld. Wie das abläuft: Zertifizierung in 5 Schritten.

Besonders häufig trifft es Managed Service Provider (MSP) und Systemhäuser: Wer IT-Betrieb, Helpdesk oder Cloud-Services im Rahmenvertrag übernimmt, sitzt aus Sicht des Konzern-Einkaufs in der Lieferkette — und wird wie jeder andere Lieferant bewertet. Dann kommt der Lieferantenfragebogen mit der Zeile „Qualitätsmanagement nach ISO 9001", das Onboarding-Portal verlangt den hinterlegten Nachweis, oder der Generalunternehmer fordert das Zertifikat von Ihnen als Subdienstleister, weil sein Endkunde es von ihm fordert. Auch SLA-Reporting und dokumentierte Incident-Prozesse lassen sich mit einem ISO-9001-Zertifikat gegenüber dem Einkauf deutlich leichter belegen als mit einer selbstgebauten Präsentation. Was im Fragebogen wirklich verlangt ist — und was nicht — zeigt unser Ratgeber „Kunde verlangt ISO 9001". Welche offenen IT-Vergaben ISO 9001 gerade im Bekanntmachungstext nennen, listet tagesaktuell der ISO-9001-Radar IT & Software.

Hinweis: ISO 27001 ist eine andere Norm — die bieten wir nicht an

Wichtig zur Abgrenzung: ISO 27001 (Informationssicherheit, ISMS) ist eine eigenständige Norm und wird in IT-Vergaben oft zusätzlich oder stattdessen gefordert — sie bietet ZertLotse nicht an, und sie wird durch ISO 9001 nicht ersetzt. ISO 9001 weist nach, dass Ihre Prozesse und Ihre Qualität strukturiert gemanagt sind; ISO 27001 weist nach, wie Sie Informationen, Daten und Risiken absichern. Wenn Ihr Auftraggeber ausdrücklich Informationssicherheit nach ISO 27001 fordert, sagen wir Ihnen das offen — und verweisen Sie an eine passende, dafür akkreditierte Stelle. Was die Vergabe wirklich verlangt, klären wir vorab im kostenlosen Ausschreibungs-Check, bevor Sie investieren.

So läuft die Zertifizierung für IT-Betriebe

  1. Ersttermin + Ausschreibungs-Check Per Teams, Telefon oder vor Ort prüfen wir, was Ihre Ziel-Vergaben und Auftraggeber wirklich fordern — und ob unser wirtschaftliches Zertifikat dafür reicht oder ob ISO 27001 ins Spiel kommt.
  2. Unterlagen kommen praxisfertig von uns QM-Handbuch als Vorlage plus Prozessbeschreibungen für Angebot, Anforderungen, Releases und Ticket-/Change-Handling — gemeinsam an Ihren Betrieb angepasst, andockbar an Ihre bestehenden Tools (Jira, GitLab, Ticketsystem). Sie schreiben nichts selbst, kein eigener QM-Beauftragter nötig — die Geschäftsführung übernimmt das nebenher.
  3. Kompaktes Audit — Dauer nach Betriebsgröße Kein Behörden-Verhör: Der Auditor (getrennt vom Berater) gibt konkrete Verbesserungstipps für Ihren Betrieb.
  4. Zertifikat — einsatzbereit für die nächste IT-Vergabe Drei Jahre gültig, ab sofort als QM-Nachweis bei EVB-IT-Vergaben und Lieferantenportalen beilegbar.
  5. Dranbleiben ohne Aufwand Kurze Überwachungsaudits in Jahr 2 und 3 ab ca. 400 €/Jahr, Zahlung jeweils im Audit-Jahr, keine Vorkasse, jederzeit kündbar. Schulungen dauerhaft kostenlos enthalten.

Blick aus der Praxis: So sieht ISO 9001 in einem kleinen IT-Betrieb aus

Die Sorge vieler IT-Chefs: ein Papier-System neben dem echten Betrieb. Genau das wollen wir nicht — das QM-System dockt an die Werkzeuge an, die Sie ohnehin nutzen. Drei Beispiele, wie das in kleinen IT-Betrieben konkret aussieht:

  • Das Ticketsystem ist Ihre Dokumentenlenkung: Wer Störungen, Changes und Kundenanfragen ohnehin in Jira oder einem Ticketsystem führt, hat den Kern der geforderten Nachweise schon — Vorgang, Bearbeiter, Status, Abschluss. Im Audit zeigen Sie Tickets, keine Aktenordner.
  • On- und Offboarding als Checkliste: Eine kurze Liste, welche Zugänge, Geräte und Einweisungen ein neuer Mitarbeiter bekommt — und was beim Ausscheiden wieder eingezogen wird — löst gleich zwei Dinge auf einmal: strukturierte Einarbeitung und den sauberen Nachweis gegenüber Kunden, wer wann Zugriff auf ihre Systeme hatte.
  • Incident-Nachbereitung als Verbesserungsprozess: Die kurze Nachbetrachtung nach einer größeren Störung — was war die Ursache, was ändern wir? — ist genau der kontinuierliche Verbesserungsprozess, den die Norm fordert. Viele Betriebe machen das längst; mit ISO 9001 wird daraus ein belegbarer Prozess statt einer Gedächtnisleistung.

Kurz: Ein gut gemachtes QM-System schreibt auf, wie Sie ohnehin arbeiten — und schließt die Lücken, die im Alltag untergehen. Mehr Papier als nötig entsteht dabei nicht.

Vergabe-Barometer IT & Software

Stand: — ZertLotse-Auswertung des täglichen Vergabe-Exports (EU-Amtsblatt TED plus deutscher Bekanntmachungsservice), wird mit jedem Rebuild neu berechnet.

Offene Verfahren
393
284 EU-weit · 109 national
Neu in 7 Tagen
95
nach Veröffentlichungstag
ISO-9001-Erwähnungen
32
im Bekanntmachungstext
Median-Vorlauf
22 Werktage
Veröffentlichung bis Frist

Zum Vergleich: ISO 27001 (Informationssicherheit) wird in 37 der 284 EU-weit bekanntgemachten Verfahren genannt. Das sind zwei eigenständige Normen — ISO 27001 bietet ZertLotse nicht an. Lesen Sie die Vergabeunterlagen deshalb genau: Gefragt ist nicht immer dieselbe Norm.

Grundgesamtheit: CPV 72… und 48… (IT-Dienstleistungen, Softwarepakete), Erfüllungsort Deutschland, Angebotsfrist zum Build-Tag noch nicht abgelaufen — ober- und unterschwellige Verfahren zusammen. Die ISO-9001-Zahl ist eine Untergrenze: Gezählt wird nur die ausdrückliche Nennung im Bekanntmachungstext; oft steht die Anforderung erst in den Vergabeunterlagen — und die nationalen Kurzbekanntmachungen nennen die Norm praktisch nie. Median-Vorlauf: Werktage Mo–Fr ohne Feiertagsbereinigung; „Veröffentlichung" ist der Export-Tag der Bekanntmachung. Der TED-Datenreport misst dieselbe Frage mit eigenem Live-Abruf, eigener CPV-Abgrenzung und eigenem Stichtag — seine Werte können deshalb abweichen; beide stehen jeweils mit Grundgesamtheit und Stand da.

Alle offenen IT-Ausschreibungen ansehen · Neue Ausschreibungen heute · Als RSS-Feed oder Fristen-Kalender abonnieren (ohne Konto) · Zahlen als JSON

Anfrage für Ihren IT-Betrieb

Kurz Eckdaten eintragen — wir melden uns werktags innerhalb von 24 Stunden mit einer Einschätzung und einem Festpreis. Vergabeunterlagen schon vorliegend? Laden Sie sie gleich beim Ausschreibungs-Check hoch.

Lieber zurückgerufen werden? Nummer genügt: wir rufen werktags zurück, spätestens am nächsten Werktag.

Keine Werbe-Anrufe: Ihre Nummer verwenden wir ausschließlich für diesen Rückruf. Der Versand läuft technisch über einen externen Formular-Dienst — Details in der Datenschutzerklärung.

Wir prüfen schriftlich, ob unser Zertifikat die Anforderung erfüllt — bevor Sie etwas beauftragen. Bei vertraulichen Unterlagen kopieren Sie besser nur die geforderte Textstelle oben ins Nachrichtenfeld oder rufen an: Für die Einschätzung brauchen wir das vollständige Dokument in aller Regel nicht.

Lieber erst fragen, ohne Daten dazulassen? Rufen Sie einfach an — Sie müssen weder Namen noch Firma nennen. Am Telefon nennen wir Ihnen auch die Zertifizierungsstelle und gehen die Referenzbetriebe aus Ihrer Branche mit Ihnen durch.

Was Sie auf Ihre Anfrage bekommen

Ihre Anfrage landet direkt im Postfach der Personen, die danach mit Ihnen arbeiten: kein Ticketsystem, kein Callcenter. Sie bekommen eine persönliche Antwort, in der Regel am selben oder nächsten Werktag, spätestens am zweiten Werktag: eine Einschätzung, ob unser Zertifikat für Ihren Zweck das richtige ist, und die Preisspanne für Ihre Betriebsgröße. Den verbindlichen Festpreis erhalten Sie schriftlich nach dem Erstgespräch. Läuft eine Abgabefrist, schreiben Sie das Datum dazu; dann ziehen wir Ihre Anfrage vor.

  • Eine persönliche Antwort von einem Menschen, kein Automat, keine Eingangsbestätigung.
  • Die Preisspanne für Ihre Betriebsgröße; den verbindlichen Festpreis schriftlich nach dem Erstgespräch.
  • Unsere Referenzliste: Betriebe, die Sie selbst anrufen können.
  • Eine ehrliche Einschätzung, ob unser Zertifikat Ihre Anforderung erfüllt — und eine Absage, wenn es nicht reicht.

Kein Newsletter, keine Werbe-Anrufe. Ihre Daten verwenden wir ausschließlich zur Bearbeitung Ihrer Anfrage; der Versand läuft technisch über einen externen Formular-Dienst (inklusive angehängter Dateien). Details und der Weg ohne diesen Dienst stehen in der Datenschutzerklärung.

Häufige Fragen

Reicht ein ISO-9001-Zertifikat für eine öffentliche IT-Vergabe (EVB-IT)?

Häufig ja: Viele IT-Vergaben fordern in der Eignung ein „Qualitätsmanagement nach ISO 9001 oder gleichwertig“ — das kann auch unser nicht akkreditiertes Zertifikat zulassen; wie die Vergabestelle „gleichwertig“ auslegt, entscheidet sie. Fordert sie ausdrücklich ein Zertifikat einer akkreditierten/DAkkS-Stelle, reicht es nicht — dann sagen wir Ihnen das offen. Schicken Sie uns die Vergabeunterlagen — wir prüfen das kostenlos, bevor Sie investieren: Ausschreibungs-Check. Mehr zum Unterschied: akkreditiert oder nicht?

Was ist der Unterschied zwischen ISO 9001 und ISO 27001 — und brauche ich beides?

ISO 9001 ist Qualitätsmanagement: strukturierte, nachvollziehbare Prozesse und Qualität. ISO 27001 ist Informationssicherheit (ISMS): wie Sie Daten, Systeme und Risiken absichern. Das sind zwei verschiedene Normen — ISO 9001 ersetzt ISO 27001 nicht und umgekehrt. ISO 27001 bieten wir nicht an. Wenn Ihr Auftraggeber ausdrücklich Informationssicherheit nach ISO 27001 fordert, verweisen wir Sie ehrlich an eine passende, dafür akkreditierte Stelle. Welche Norm Ihre Vergabe konkret verlangt, klären wir vorab im kostenlosen Erstgespräch.

Was kostet die ISO-9001-Zertifizierung für ein Systemhaus oder eine Softwareagentur?

Als Dienstleistungsbetrieb komplett ab ca. 800 € im ersten Jahr (1–2 Vollzeitkräfte); ein Unternehmen mit 10–15 Mitarbeitern liegt meist zwischen 1.200 und 1.700 € — inklusive Einführung, Audit und Schulungen. Überwachungsaudits in Jahr 2 und 3 gibt es ab ca. 400 €/Jahr. Die Spanne für Ihre Größe zeigt der Kostenrechner; den Festpreis bekommen Sie nach dem Ersttermin schriftlich — ohne Vorkasse, Zahlung jeweils im Audit-Jahr.

Wie viel Aufwand bedeutet das für ein agiles Team mit Jira und Tickets?

Weniger, als Sie befürchten: Sie bekommen alle Unterlagen inklusive QM-Handbuch praxisfertig von uns und passen sie gemeinsam mit uns an Ihren Betrieb an — andockbar an Ihre bestehenden Tools und Ticket-/Release-Prozesse, statt ein zweites, paralleles System zu bauen. Einen eigenen QM-Beauftragten brauchen Sie nicht; die Geschäftsführung übernimmt das nebenher. Das Audit ist kompakt (Dauer je nach Betriebsgröße), insgesamt wenige Stunden Ihrer Zeit über 2–4 Wochen. Details: ISO-9001-Zertifizierung Schritt für Schritt.

Ein Kunde oder Konzern verlangt von uns ISO 9001 — was jetzt?

Das ist der häufigste Auslöser in der IT: Ein Auftraggeber nimmt Sie nur mit hinterlegtem QM-Nachweis in seine Lieferantenliste oder sein Onboarding-Portal auf. Schicken Sie uns die genaue Anforderung — wir prüfen werktags binnen 24 Stunden, ob das nicht akkreditierte Zertifikat dafür reicht. Auf Wunsch nimmt die Zertifizierungsstelle zur Bestätigung der Gültigkeit auch direkten Kontakt zu Ihrem Auftraggeber auf. Hintergrund und Vorgehen: Kunde verlangt ISO 9001.

Wir sind Managed Service Provider — reicht ISO 9001 für den Lieferantenfragebogen des Konzerns?

Wenn der Fragebogen ein Qualitätsmanagement nach ISO 9001 (oder „gleichwertig") abfragt: häufig ja — auch mit unserem nicht akkreditierten Zertifikat, geprüft wird nach derselben Norm ISO 9001:2015. Fragt der Bogen zusätzlich Informationssicherheit ab (ISO 27001), ist das ein eigenes Feld mit einer eigenen Norm — die bieten wir nicht an, das sagen wir Ihnen offen. Schicken Sie uns den Fragebogen einfach über den Check: Sie bekommen werktags binnen 24 Stunden schriftlich, welche Zeile welchen Nachweis verlangt — bevor Sie etwas beauftragen.

Wer führt das Audit durch?

Ein erfahrener Auditor der Zertifizierungsstelle — derselbe feste Ansprechpartner, der Sie schon durch die Vorbereitung begleitet. Vorbereitung und Audit kommen bei uns also aus einer Hand; das sagen wir offen. Die Prüfung ist trotzdem echt: Auditiert wird gegen die ISO 9001:2015, und bei wesentlichen Abweichungen gibt es das Zertifikat erst nach der Nachbesserung. Die vermittelte Zertifizierungsstelle ist eine deutsche Stelle, die sich an den Grundsätzen der ISO/IEC 17021 orientiert. Den Stellennamen und ein Musterzertifikat zeigen wir im Erstgespräch; die Referenzliste mit Betrieben zum selbst Anrufen kommt mit dem Angebot auf Ihre Anfrage.

Wenn Sie Ihren Fall einordnen lassen wollen

Rufen Sie uns an — wir sagen Ihnen in 15 Minuten, ob ISO 9001 für Ihre EVB-IT-Vergabe oder Ihren Rahmenvertrag reicht, ob Sie zusätzlich ISO 27001 brauchen und welche Frist realistisch ist.

0152 38022440
beratung@zertlotse.de

1
Ein fester Ansprechpartner
Vom ersten Anruf bis zum Audit dieselbe Person — kein Ticketsystem, keine Hotline.
2
Rückruf vom selben Ansprechpartner
Mo–Fr 8–18 Uhr gehen wir selbst ans Telefon. Erreichen Sie uns nicht oder hinterlassen Sie nur Ihre Nummer, rufen wir werktags zurück, spätestens am nächsten Werktag.
3
Referenzliste mit dem Angebot
Betriebe zum selbst Anrufen — mit dem Angebot auf Ihre Anfrage oder direkt am Telefon.

Oder schriftlich: Angebot anfordern →