ISO 9001 und AS9100: Was Zulieferer der Luft- und Raumfahrt wissen müssen
Sehen Sie genau, wo AS9100D die ISO 9001:2015 für Lieferanten in der Luft- und Raumfahrt erweitert: von der Vermeidung gefälschter Teile bis zum Konfigurationsmanagement. Und erfahren Sie, welche Norm Ihre Kunden verlangen.
Wenn Sie Teile, Baugruppen oder Dienstleistungen für die Luftfahrt, die Raumfahrt oder den Verteidigungssektor liefern, begegnen Ihnen sowohl ISO 9001 als auch AS9100. Die beiden Standards konkurrieren nicht miteinander. AS9100 (aktuelle Revision: AS9100D, veröffentlicht 2016) enthält ISO 9001:2015 vollständig und ergänzt sie um Anforderungen speziell für die Lieferkette in der Luft- und Raumfahrt. Wenn Sie genau wissen, wo AS9100 über die Grundlage hinausgeht, können Sie den Anwendungsbereich Ihres Qualitätsmanagementsystems besser festlegen - unabhängig davon, ob Sie eine Zertifizierung nach einem oder nach beiden Standards anstreben.
Das Verhältnis zwischen ISO 9001 und AS9100
ISO 9001 ist der internationale Standard für Qualitätsmanagementsysteme (QMS). Er gilt branchenübergreifend. Seine Struktur (die High-Level-Struktur nach Annex SL) umfasst den Kontext der Organisation, Führung, Planung, Unterstützung, Betrieb, Bewertung der Leistung und Verbesserung. Jede Organisation, von der Bäckerei bis zum Satellitenhersteller, kann sich nach ISO 9001 zertifizieren lassen.
AS9100 wird von der International Aerospace Quality Group (IAQG) über ihre regionalen Stellen veröffentlicht, darunter SAE International in Amerika. Der Standard gibt jede Klausel der ISO 9001:2015 wieder und fügt zusätzliche Anforderungen der Luft- und Raumfahrt direkt in die betreffenden Klauseln ein. Eine nach AS9100 zertifizierte Organisation erfüllt die Anforderungen der ISO 9001. Umgekehrt gilt das nicht.
Wo AS9100 Anforderungen ergänzt
Die zusätzlichen Anforderungen gruppieren sich um einige Themen, die die Realität der Luft- und Raumfahrtfertigung widerspiegeln: Die Folgen eines Versagens sind gravierend, die Lieferketten sind tief und global, und Produktlebenszyklen können sich über Jahrzehnte erstrecken. Nachfolgend die wichtigsten Erweiterungen.
1. Risikomanagement über ISO 9001 Klausel 6.1 hinaus
ISO 9001 verlangt von Organisationen, Risiken und Chancen zu bestimmen und Maßnahmen zu deren Behandlung zu planen, schreibt aber keine bestimmte Methode vor. AS9100D verlangt ein dokumentiertes Risikomanagement über die gesamte Produktrealisierung hinweg, einschließlich einer Risikobewertung des Betriebs in der Planungsphase. Lieferanten müssen nachweisen, dass für jedes Produkt oder Projekt das Risiko bewertet wurde, nicht nur auf Systemebene. Das steht in direktem Zusammenhang mit den Erwartungen an Sicherheit und Zuverlässigkeit in Luft- und Raumfahrtprogrammen.
2. Konfigurationsmanagement
ISO 9001 behandelt Design- und Entwicklungsänderungen (Klausel 8.3.6) allgemein. AS9100D ergänzt ausdrückliche Anforderungen an das Konfigurationsmanagement. Lieferanten müssen die Identität, den Status und die Rückverfolgbarkeit von Produkten gegenüber ihrer Design- und Konfigurationsdokumentation steuern. In der Praxis heißt das: Jede Revision einer Zeichnung, jede Abweichung und jedes Zugeständnis wird über den gesamten Produktlebenszyklus hinweg verfolgt. Für Organisationen, die einen einfacheren Änderungsprozess gewohnt sind, ist das eine erhebliche Ergänzung.
3. Vermeidung von Fälschungen
Diese Anforderung hat kein Gegenstück in der ISO 9001. AS9100D (Klausel 8.1.4) verlangt von Organisationen, einen Prozess einzurichten, der die Verwendung gefälschter oder fälschungsverdächtiger Teile verhindert. Der Standard fordert Kontrollen beim Einkauf aus autorisierten und zugelassenen Quellen, Methoden zur Erkennung sowie einen Prozess zur Meldung und Quarantäne verdächtiger Teile. Ein einziges gefälschtes Verbindungselement kann eine ganze Flotte stilllegen, deshalb hat diese Klausel echtes operatives Gewicht.
4. Produktsicherheit und besondere Anforderungen
AS9100D benennt die Produktsicherheit ausdrücklich als eigenes Anliegen. Organisationen müssen sicherheitsrelevante Elemente ermitteln und steuern, einschließlich der vom Kunden oder einer Behörde festgelegten Schlüsselmerkmale. Während ISO 9001 die Konformität allgemein behandelt, verlangt AS9100D besondere Aufmerksamkeit für kritische Elemente, Sicherheitselemente und Schlüsselmerkmale, mit entsprechender Dokumentation und Überwachung.
5. Erstmusterprüfung (First Article Inspection, FAI)
ISO 9001 verlangt Inspektion und Verifizierung. AS9100D nennt die Erstmusterprüfung als definierte Tätigkeit. Die FAI, häufig nach AS9102 durchgeführt, liefert den objektiven Nachweis, dass der Fertigungsprozess ein konformes Teil hervorbringt. Der Standard verlangt, dass die FAI geplant, durchgeführt und dokumentiert wird. Bei neuen Produktionsläufen oder nach wesentlichen Prozessänderungen ist das eine verpflichtende Freigabestufe.
6. Termintreue und Kundeninformation
AS9100D ergänzt Anforderungen an die Überwachung und Messung der Termintreue bei der Lieferung. Zudem müssen Organisationen den Kunden informieren und, wo zutreffend, seine Zustimmung einholen, wenn sich Produkte oder Prozesse geändert haben oder wenn nichtkonforme Produkte ausgeliefert wurden. Diese Meldepflichten gehen über die allgemeinen Anforderungen an die Kundenkommunikation in ISO 9001 Klausel 8.2.1 hinaus.
7. Lieferantenmanagement und Weitergabe von Anforderungen
ISO 9001 verlangt die Bewertung und Auswahl externer Anbieter. AS9100D erweitert das um die Weitergabe der zutreffenden Anforderungen an die Lieferkette, einschließlich gesetzlicher, behördlicher und kundenseitiger Anforderungen. Lieferanten müssen den Prozess zur Steuerung des Lieferkettenrisikos festlegen und Aufzeichnungen über den Zulassungsstatus ihrer Lieferanten führen. Zur Überprüfung des Zertifizierungsstatus von Lieferanten wird häufig die OASIS-Datenbank der IAQG genutzt.
Zertifizierung: Zwei Audits oder eines?
Da AS9100D die ISO 9001:2015 vollständig enthält, deckt ein einziges Zertifizierungsaudit nach AS9100D beide Standards ab. Zertifizierungsstellen, die für AS9100-Audits akkreditiert sind, stellen ein Zertifikat aus, das sowohl AS9100D als auch ISO 9001:2015 nennt. Organisationen, die keine Kunden in der Luft- und Raumfahrt direkt beliefern, können sich allein nach ISO 9001 zertifizieren lassen.
AS9100-Audits dauern in der Regel länger und sind detaillierter als ISO-9001-Audits. Die IAQG schreibt über AS9101 bestimmte Auditverfahren vor und legt Anforderungen an die Qualifikation der Auditoren fest. Rechnen Sie mit einer genaueren Prüfung der Dokumentation auf Prozessebene und der objektiven Nachweise.
Welchen Standard brauchen Sie?
Wenn Ihre Kunden in der Luftfahrt, der Raumfahrt oder im Verteidigungssektor tätig sind, werden sie mit ziemlicher Sicherheit eine Zertifizierung nach AS9100D verlangen. Viele OEMs und Tier-1-Integratoren lassen einen Lieferanten ohne diese Zertifizierung nicht zu. Wenn Sie außerhalb der Luft- und Raumfahrt tätig sind, aber ein solides QMS-Fundament wünschen, ist ISO 9001 die passende Wahl.
Manche Organisationen beginnen mit ISO 9001 und erweitern ihr QMS später auf die Anforderungen der AS9100. Das ist ein praktikabler Weg. Durch die gemeinsame Klauselstruktur bildet ein ISO-9001-System einen dokumentierten Ausgangspunkt, und die AS9100-Gap-Analyse wird zu einem definierten Arbeitsumfang statt zu einem Neuanfang auf leerem Blatt.
Wie ComplyTrain ISO 9001 und AS9100 unterstützt
ComplyTrain bietet QMS-Funktionen für ISO 9001 und AS9100. Sie wählen in der ComplyTrain-Oberfläche den Standard aus, nach dem Sie arbeiten. Wählen Sie AS9100, werden die oben beschriebenen Anforderungen der Luft- und Raumfahrt aktiviert: Konfigurationsmanagement, Vermeidung von Fälschungen, Produktsicherheit und Schlüsselmerkmale, Aufzeichnungen zur Erstmusterprüfung sowie die Weitergabe von Anforderungen an Lieferanten. So verwalten Sie ein QMS, das auf den vollständigen Anforderungssatz der AS9100D ausgelegt ist, nicht nur auf die Grundlage der ISO 9001.
Für beide Standards unterstützt die Plattform die Lenkung dokumentierter Information, die Verfolgung von Nichtkonformitäten, Workflows für Korrekturmaßnahmen und das Auditmanagement. ComplyTrain zertifiziert Organisationen nach keinem der beiden Standards. Die Zertifizierung erfolgt durch akkreditierte, unabhängige Zertifizierungsstellen.
Die Plattform nutzt eine Silo-Modell-Architektur zur Mandantentrennung (schema-per-tenant, Cognito-pool-per-tenant, bucket-per-tenant) und wird in der EU auf AWS eu-central-1 (Frankfurt) gehostet. Für Organisationen, die ihre Qualitätsaufzeichnungen in einer kontrollierten, isolierten Umgebung halten müssen, schafft diese Architektur klare Datengrenzen zwischen den Mandanten.
Auf unserer Produktseite unter /product/qms sehen Sie, wie das QMS-Modul den Anforderungen der Klauseln zugeordnet ist. Eine klauselweise Aufschlüsselung finden Sie in unserer Übersicht zu ISO 9001 unter /standards/iso-9001.
Wenn Sie die Reife Ihres QMS für ISO 9001 prüfen oder eine AS9100-Gap-Analyse vorbereiten, fordern Sie unter /contact eine Vorführung des QMS-Moduls von ComplyTrain an und vereinbaren Sie eine 30-minütige Demo.
