HEES erhält ISO 9001:2015 und ISO/IEC 27001:2022
- +49 (0)2761-83668-0
Executive Summary
Die Hees GmbH hat im Jahr 2025 ein integriertes Managementsystem nach ISO 9001 und ISO 27001 eingeführt und erfolgreich zertifizieren lassen. Ziel des Projekts war es, die Vielfalt der Unternehmensprozesse in einer konsistenten Prozesslandschaft abzubilden und zugleich Qualitätsmanagement und Informationssicherheit nachhaltig zu verankern. In enger Zusammenarbeit zwischen den Fachabteilungen, dem Projektteam bei Hees und der Beratung durch die VIA Consult entstand ein praxisnahes, wirksames System. Der Erfolg der Zertifizierung stärkt nicht nur die interne Prozessqualität und das Bewusstsein für Informationssicherheit, sondern schafft auch neue Marktchancen und erhöht die Wettbewerbsfähigkeit des Unternehmens Hees.
Ausgangslage und Herausforderung
Die Hees GmbH ist ein inhabergeführtes Familienunternehmen mit Hauptsitz in Siegen und mehr als 130 Jahren Geschichte. Mit knapp 400 Mitarbeitenden an mehreren Standorten bietet die Hees GmbH ein breites Portfolio – von Bürobedarf und moderner Büroeinrichtung über IT- und Dokumentenmanagementlösungen bis hin zu Managed Services und IT-Security. Das Unternehmen verbindet Tradition und Innovationskraft, legt großen Wert auf nachhaltiges Wirtschaften und wurde für seine Ausbildungsqualität mehrfach ausgezeichnet. Als verlässlicher Partner unterstützt Hees seine Kunden bei der Gestaltung effizienter, sicherer und zukunftsfähiger Arbeitswelten.
Die Breite des Produkt- und Serviceportfolios stellt das Unternehmen jedoch auch vor Herausforderungen in Bezug auf Arbeitsorganisation und Standardisierung. Um einerseits durch eine klare Prozesslandschaft Struktur zu schaffen und andererseits die Kompetenz durch zertifizierte Managementsysteme nachzuweisen, entschied sich Hees Anfang 2024, parallel eine Zertifizierung nach ISO 9001 (Qualitätsmanagement) und ISO 27001 (Informationssicherheit) anzustreben. Dieses Vorhaben sollte als integriertes Managementsystem in der gesamten Organisation verankert werden.
Lösungsansatz / Projektstrategie
Zu Beginn des Projekts wurden die Fachabteilungen im Aufbau von Prozessen im Sinne einer ganzheitlichen Prozesslandschaft geschult. Ziel war es, dass die Abteilungen ihre Prozesse zunächst eigenständig definieren, bevor diese mithilfe der Software Signavio visualisiert wurden. Parallel dazu stellte Hees ein Projektteam mit Verantwortlichen für Qualitätsmanagement und Informationssicherheit auf. Auch bei der VIA Consult wurden entsprechende Rollen benannt: ein Projektleiter Qualitätsmanagement mit übergeordneter Funktion sowie ein Projektleiter Informationssicherheit. Ergänzend waren weitere Vertreter in die Projektarbeit eingebunden. Ebenfalls zu Projektbeginn wurde entschieden, die Steuerung und Kommunikation mithilfe von Microsoft Project in Kombination mit Microsoft Teams vorzunehmen.
Die gewählte Vorgehensweise erlaubte eine aufgabenbasierte Kommunikation und die Visualisierung des Projektablaufs in Form eines Gantt-Diagramms. Anfallende Projektdokumente konnten zentral abgelegt und direkt mit den jeweiligen Aufgaben verknüpft werden. Regelmäßige Abstimmungstermine sicherten die Nachverfolgung der Aufgaben. In der gesamten Struktur wurde das integrierte Managementsystem konsequent berücksichtigt – etwa beim Aufbau des Managementreviews im Kontext von Qualitätsmanagement und Informationssicherheit sowie bei der Risikobewertung und in den Themenfeldern Einkauf und Personalwesen.
Implementierung
Die Erarbeitung der Managementsysteme erfolgte in regelmäßigen, wöchentlichen Treffen. In diesen stellte die VIA Consult neue Themen vor, die anschließend gemeinsam mit den Hees-Mitarbeitenden in praxisnahe Lösungen überführt wurden. Die erarbeiteten Ergebnisse wurden in Microsoft Project dokumentiert und ihre Umsetzung kontinuierlich nachverfolgt. Gleichzeitig boten die Treffen Raum, offene Fragen zu bereits entwickelten Lösungen zu klären. Auf diese Weise wuchsen die Bestandteile des integrierten Managementsystems Schritt für Schritt zusammen. Parallel dazu lieferten die Fachabteilungen ihre ersten Prozesse, die auf einer zentralen Plattform bereitgestellt wurden.
Für die zuvor genannte Plattform stellte die VIA Consult eine WordPress-basierte Lösung in Form der VIA IMS zur Verfügung. Dort wurden die mit Signavio modellierten Prozesse gemeinsam mit zugehörigen Prozesssteckbriefen zu einer konsistenten Prozesslandschaft zusammengeführt. Darüber hinaus bot die Plattform die Möglichkeit, gelenkte Dokumente aus Qualitätsmanagement und Informationssicherheit sowie relevante Richtlinien zu veröffentlichen. Abgeschlossen wurde der Aufbau des Managementsystems mit einem integrierten Readiness Audit, das den Projektbeteiligten einerseits den Reifegrad vor dem externen Audit aufzeigte und andererseits als Training für die Auditsituation diente.
Ergebnis und Nutzen
Ende Mai 2025 fand über zwei Tage das externe Stufe-1-Zertifizierungsaudit mit dem TÜV Nord statt. Dabei wurde die Auditreife für das Stufe-2-Audit überprüft – mit einem erfolgreichen Ergebnis. Das anschließende Stufe-2-Audit wurde Ende Juli 2025 über fünf Tage durchgeführt. Nach dessen Abschluss stand fest: Hees hat das gesamte Audit ohne Nebenabweichungen bestanden, woraufhin der TÜV Nord unmittelbar die Zertifikatserstellung einleitete. Dieses Resultat stellt einen bedeutenden Erfolg für die Hees GmbH dar und verdeutlicht den hohen Qualitätsanspruch des Unternehmens, die Managementsystembestandteile konsequent in die Organisation einzubinden. Während des Audits wurde deutlich, wie stark die Mitarbeitenden Qualitätsmanagement und Informationssicherheit verinnerlicht haben und wie fest diese Themen im Arbeitsalltag verankert sind. Damit ist der Nutzen der Zertifizierung für die Hees GmbH nachhaltig und besonders hervorzuheben.
Die Zertifizierung kommt jedoch nicht nur den Mitarbeitenden zugute, sondern stärkt gleichermaßen die Reputation gegenüber Kunden und weiteren Stakeholdern. Insbesondere bei öffentlichen Ausschreibungen ist ein ISO-27001-Zertifikat häufig Voraussetzung – ein Vorteil, der Hees nun neue Marktchancen eröffnet und die Wettbewerbsfähigkeit des Unternehmens weiter steigert.
Besonderheiten, Lessons Learned & Nachhaltigkeit
Die Besonderheit des Projekts zur ISO-9001- und ISO-27001-Zertifizierung lag vor allem in der integrierten Behandlung der Managementsystembestandteile, was sich auch in der Projektorganisation widerspiegelte. Der erfolgreiche Verlauf verdeutlicht die Machbarkeit eines solchen Vorhabens. Besonders hervorzuheben ist die engagierte Mitarbeit der Beschäftigten von Hees, die das Projekt konsequent mitgetragen und umgesetzt haben. Dieses hohe Maß an Akzeptanz unterstreicht die Fähigkeit zur Nachhaltigkeit des eingeführten integrierten Managementsystems.
Abschluss
Die VIA Consult gratuliert der Hees GmbH zu dieser hervorragenden Leistung. Das Projekt zum Aufbau eines integrierten Qualitäts- und Informationssicherheitsmanagementsystems war ein voller Erfolg und wurde mit dem bestmöglichen Auditergebnis gekrönt. Wir sind überzeugt, dass die implementierten Strukturen sowie künftige Entwicklungen weiterhin mit derselben Zielstrebigkeit verfolgt werden – und wünschen Hees dafür viel Erfolg.
Kundenstatement
„Die erfolgreiche Einführung unseres integrierten Managementsystems nach ISO 9001 und ISO 27001 ist das Ergebnis des hohen Engagements aller Beteiligten. Fachabteilungen und Projektteam haben die Anforderungen konsequent umgesetzt und in den Arbeitsalltag integriert. Die Auditoren hoben insbesondere den Aufbau unserer VIA IMS als zentrale Plattform für Prozesse und gelenkte Dokumente positiv hervor. Das Auditergebnis ohne Nebenabweichungen bestätigt die Wirksamkeit unseres Ansatzes und stärkt nachhaltig unsere Wettbewerbsfähigkeit. Mein Dank gilt allen Mitarbeitenden sowie der partnerschaftlichen Zusammenarbeit mit VIA Consult.“
Ihre Ansprechpartner
VIA Consult GmbH & Co. KG
- +49 2761 83668-31
- j.kuemhof@via-consult.de
HEES GmbH
- +49 271 4881 - 0
- karsten.peter@hees.de