ISO 13485 Zertifizierung: Definition, Aufbau & Anforderungen

aktualisiert am 20. August 2024

Die ISO 13485 Zertifizierung ist ein Third Party Audit, das als externes Audit prüft, ob das eingeführte Qualitätsmanagementsystem (QMS) ISO 13485-konform und effektiv ist. Ein QMS wird eingeführt, damit Hersteller von Medizinprodukten dazu in der Lage sind, die Einhaltung von Vorschriften für die Medizinproduktindustrie nachzuweisen.

Hersteller oder Vertriebler von Medizinprodukten sind vielen Richtlinien und Vorschriften ausgesetzt. Diese beschreiben, wie die Herstellung und der Vertrieb hinsichtlich der Wirksamkeit und der Sicherheit von Produkten der Medizinbranche zu gestalten sind. Anforderungen hierfür hält die Norm DIN EN ISO 13485 fest.

Was ist die ISO 13485?

Die ISO 13485 „Medizinprodukte - Qualitätsmanagementsysteme - Anforderungen für regulatorische Zwecke” ist eine internationale Norm, die Anforderungen an ein QM-System nach ISO 13485 für Medizinprodukte stellt. Sie setzt dabei den Fokus auf die Herstellung, die Entwicklung und das Design des Produkts.

ISO 13485 wurde für Anbieter und Hersteller von Medizinprodukten entwickelt und dient der kontinuierlichen Verbesserung des Qualitätsmanagements im Unternehmen. Die Norm basiert auf der ISO 9001, beinhaltet jedoch Ergänzungen für Medizinprodukte. Die Produktsicherheit und -wirksamkeit spielen an dieser Stelle eine wichtige Rolle. 

Von der Internationalen Organisation für Normung wurde die achtteilige ISO 13485 zuerst im Jahr 2012 vorgestellt. Die aktuelle Fassung stammt aus dem Jahr 2016, weshalb der vollständige Name der aktuellen Version DIN EN ISO 13485:2016 lautet.

Für Hersteller von Medizinprodukten ist die Implementierung eines QM-Systems nach ISO 13485 Pflicht, damit gewährleistet wird, dass die Medizinprodukte einheitlich entwickelt, hergestellt und geliefert werden. Die ISO 13485 ist in dieser Branche obligatorisch, um die Patientensicherheit mit einer hohen Produktqualität sicherzustellen. 

Wie ist der Aufbau der ISO 13485?

Der Aufbau der ISO 13485 ist in 8 Kapitel gegliedert. Kapitel 1 der ISO 13485 beschäftigt sich mit dem Anwendungsbereich des QMS, Kapitel 2 mit den Normativen Verweisungen und Kapitel 3 legt wichtige Begriffe fest. Die ersten drei Kapitel stellen die Einleitung der Norm dar. Kapitel 4 - 8 zeigt den Hauptteil der Norm. Die folgende Auflistung erklärt die Kapitel der ISO 13485 im Detail.

  1. Der Anwendungsbereich beschäftigt sich mit der vorgesehenen Herstellung, dem Design und der Wartung von Medizinprodukten.
  2. Die Normativen Verweisungen beschreiben, dass die ISO 13485 auf die ISO 9001 aufbaut und erklärt wesentliche Änderungen oder Ergänzungen.
  3. Das Kapitel Begriffe enthält relevante Begriffserklärungen zur ISO 9001 und der ISO 13485, sprich, zur Herstellung von Medizinprodukten.
  4. Im Kapitel Qualitätsmanagementsystem stehen die Anforderungen an ein QM-System nach ISO 13485 geschrieben. Außerdem sind die Dokumentations- und Aufzeichnungsanforderungen sowie die Vorschriften für ein Qualitätsmanagement-Handbuch festgehalten.
  5. Die Verantwortung der Leitung fasst alle Verpflichtungen der Leitung zusammen und ist aufgeteilt in Kundenorientierung, Qualitätspolitik, Planung, Befugnis und Kommunikation sowie Managementbewertung.
  6. Das Management von Ressourcen erklärt die nötige Bereitstellung von Ressourcen, die personellen Ressourcen, die Infrastruktur und die Arbeitsumgebung. 
  7. Bei der Produktrealisierung geht es um die Planung der Medizinproduktrealisierung, die kundenbezogenen Prozesse sowie die Entwicklung, Beschaffung und Herstellung der Produkte. Darüber hinaus werden die Dienstleistungserbringung und die Lenkung von Überwachungs- und Messmitteln beschrieben.
  8. Das Kapitel Messung, Analyse und Verbesserung behandelt die Themen zur Überwachung und Messungen der Medizinprodukte, zur Lenkung nichtkonformer Produkte, zur Datenanalyse und zur Verbesserung der Produkte.

Was sind die Anforderungen der ISO 13485?

Die Anforderungen der ISO 13485 zeigt die folgende Liste.

  • Kenntnisse über den Herstellungsprozess von Medizinprodukte haben
  • Rolle des Unternehmens auf dem Markt einordnen
  • Anwendungsbereich des Qualitätsmanagementsystems festlegen
  • Wichtige Verantwortlichkeiten und Rollen verteilen
  • Relevante Management-Dokumente und ein Qualitätsmanagement-Handbuch erstellen
  • Kundenanforderungen identifizieren und sicherstellen
  • Qualitätsziele und -politik definieren
  • Managementbewertungen durchführen
  • Genügend Ressourcen bereitstellen
  • Produkte nach Vorschrift entwickeln
  • Umgang mit Fehlern und Nicht-Konformität sicherstellen
  • Interne Analysen in Form von internen Audits gemäß der ISO 13485 durchführen

ISO 13485 Zertifizierung

Die ISO 13485 Zertifizierung ist ein durch eine akkreditierte Zertifizierungsstelle durchgeführtes Audit, das Hersteller und produzierende Unternehmen von Medizinprodukten auf ein wirksames Qualitätsmanagementsystem nach ISO 13485 prüft. Eine angemessene Qualitätspolitik und relevante Qualitätsziele sind dafür im Unternehmen zu formulieren bzw. zu implementieren.

Eine Zertifizierung gemäß ISO 13485 ist wichtig, da der Nachweis eines zertifizierten Qualitätsmanagementsystems für die Zulassung von Medizinprodukten nötig ist. Die Verordnung (EU) 2017/745 fordert einen zertifizierten QMS-Nachweis für Hersteller spätestens im Herbst 2025. Die Einhaltung der Norm-Forderungen, die Produktsicherheit, -wirksamkeit sowie die Produktqualität wird mit der Zertifizierung belegt.

Darüber hinaus dient die Zertifizierung der Kundengewinnung, da aufgrund der bewiesenen Sicherheit, Wirksamkeit und Qualität der Produkte das Image des Unternehmens und das Vertrauen der Kunden steigt. Dank der Zertifizierung wird die Aufrechterhaltung und die Optimierung des Qualitätsmanagementsystems gewährleistet.

Die Voraussetzungen für eine Zertifizierung nach ISO 13485 sind geplante und strukturierte Prozessabläufe im Unternehmen sowie Qualitätsmanagement-Dokumentationen und -Nachweise. Außerdem ist es erforderlich, bereits ein Qualitätsmanagementsystem nach ISO 13485 im Unternehmen eingeführt zu haben.

Die Auditierung des QMS durch ein internes ISO 13485 Audit ist ebenfalls eine Voraussetzung für die Zertifizierung nach ISO 13485, da hierbei die Einhaltung und Wirksamkeit des QMS bereits geprüft und bewertet wird. Aufgrund des regelmäßigen internen Audits wird für eine kontinuierliche Verbesserung des QM-Systems gesorgt.

Was kostet die ISO 13485 Zertifizierung?

Die Zertifizierung kostet zwischen 5000 und 10.000 Euro. Die genauen Kosten richten sich nach der Größe des Unternehmens, der zu zertifizierenden Bereiche, die Dauer des Audits und dem Umfang des Zertifizierungsaudits. Wenn zusätzliche Dienstleistungsunternehmen für die Beratung oder als Unterstützung für die Einführung des ISO 13485 QMS in Anspruch genommen wird, fallen dafür selbstverständlich weitere Kosten je nach Aufwand an.

Wie lange ist die ISO 13485 Zertifizierung gültig?

Die ISO 13485 Zertifizierung ist drei Jahre gültig. Nach diesen drei Jahren ist die Durchführung einer Rezertifizierung notwendig. Innerhalb der drei Jahre werden jährliche Überwachungsaudits durchgeführt, um die kontinuierliche Wirksamkeit des Qualitätsmanagementsystems nach ISO 13485 weiterhin zu beweisen. Die Überwachungsaudits haben ein geringeres Ausmaß als die Erst- und Rezertifizierungen.

Wie erhält man die ISO 13485 Zertifizierung?

Man erhält die ISO 13485 Zertifizierung in zwei bis drei Schritten: Zuerst wir das Voraudit durchgeführt, in dem die Tauglichkeit des Unternehmens und des QMS für die Zertifizierung geprüft wird. Danach folgt das Audit zur Erstzertifizierung. Wenn das Hauptaudit nicht erfolgreich war, wird im dritten Schritt ein Nachaudit durchgeführt.  

1. Voraudit

Im Voraudit der ISO 13485 Zertifizierung wird mit dem zuständigen Zertifizierungsauditor der Ablauf des Zertifizierungsaudits durchgegangen. In dieser Phase werden bereits erste Management-Dokumente eingesehen und das Qualitätsmanagementsystem gemäß ISO 13485 grob geprüft. Werden bereits im Voraudit kleine Abweichungen zur Norm im QMS festgestellt, ist es in der Regel erlaubt, diese bis zum Hauptaudit zu beheben.

Stellt der Zertifizierungsauditor erhebliche Mängel im Qualitätsmanagementsystem nach ISO 13485 fest, hat der Auditor das Recht, den Zertifizierungsprozess bereits an dieser Stelle abzubrechen. Dies ist jedoch nur der Fall, wenn es sich um Fehler handelt, die sich nicht innerhalb von wenigen Wochen beheben lassen und der Auditor den Erhalt der ISO13485 Zertifizierung als unrealistisch ansieht. 

2. Audit zur Erstzertifizierung

Hat der Zertifizierungsauditor jedoch keine gravierenden Risiken festgestellt, wird das Unternehmen zum zweiten Schritt, zum Audit zur Erstzertifizierung gemäß der ISO 13485, zugelassen. Bei diesem Audit prüft der Auditor erneut die Effektivität des Qualitätsmanagementsystems, diesmal jedoch ausführlicher als im Voraudit.  

Für die Prüfung des QMS schaut der Auditor sich alle Nachweise und Management-Dokumente an und führt Gespräche mit der Leitung sowie mit den involvierten Mitarbeitern. Die Gespräche dienen dazu, dass der Auditor den aktuellen Kenntnisstand des Qualitätsmanagements bezüglich der ISO 13485 ermittelt und das QMS in der Praxis bewertet.

Ergibt das Abschlussgespräch nach dem Audit, dass das QMS oder die Unternehmensprozesse erhebliche Mängel und Abweichungen von der Norm aufweisen, sind diese innerhalb eines vorgegebenen Zeitraums zu beseitigen. Danach wird ein Nachaudit durchgeführt. Sind keine Verbesserungen nötig, erhält das Unternehmen bereits jetzt das Zertifikat für die ISO 13485 Zertifizierung. 

2a. Nachaudit

Ein Nachaudit für die ISO 13485 Zertifizierung wird nur dann durchgeführt, wenn das Hauptaudit schwerwiegende Fehler bezüglich der Einhaltung der ISO 13485 aufgedeckt hat. Die notwendigen Verbesserungen werden vorgenommen und anschließend wieder an den zuständigen Zertifizierungsauditor gesendet. Ist die Prüfung erfolgreich, erhält das Unternehmen jetzt die Zertifizierung nach ISO 13485.

Haben wir Ihnen im Vorhinein nicht bei der Einführung des Qualitätsmanagementsystems gemäß ISO 13485 geholfen, unterstützen wir Sie gerne bei der Ergreifung der notwendigen Maßnahmen zur Beseitigung der Abweichungen im Nachaudit. Kontaktieren Sie uns über unser Kontaktformular und wir verhelfen Ihnen zu einer erfolgreichen ISO 13485 Zertifizierung. 

Welche Leistungen bieten wir rund um die ISO 13485?

Wir bieten für kleine, mittlere und große Unternehmen Leistungen rund um die ISO 13485 zum Thema Beratung, Audit und Seminar an. Im Folgenden erklären wir diese Leistungen zur ISO 13485 im Detail. 

ISO 13485 Beratung

Unsere ISO 13485 Beratung besteht aus einer Gap-Analyse zur Prüfung des Standes hinsichtlich der derzeitigen Einhaltung der Normforderungen im Unternehmen. Anschließend formulieren wir mit Ihnen Maßnahmen zur Einführung bzw. Optimierung des Qualitätsmanagementsystems nach ISO 13485 und begleiten Sie auf dem Weg zur erfolgreichen Zertifizierung. 

ISO 13485 Audit

Für das interne ISO 13485 Audit stellen wir Ihnen einen externen Auditor, der einen unabhängigen Blick von außen liefert und das eingeführte Qualitätsmanagementsystem in Ihrem Unternehmen auf Effektivität prüft. Ein internes Audit läuft genau wie ein Zertifizierungsaudit ab, weshalb das interne Audit nach ISO 13485 als optimale Vorbereitung für die Zertifizierung nach ISO 13485 gilt.

ISO 13485 Seminar

Ein ISO 13485 Seminar zählt bei uns als Fortbildung während der Beratung. Als Teil unserer Beratungsleistung schulen wir Ihre Mitarbeiter hinsichtlich des Qualitätsmanagements gemäß ISO 13485. Der Lehrgang dient zum einen für die Vorbereitung auf die Interviews während der Audits und zum anderen für die selbstständigen kontinuierlichen Verbesserungen des QMS auch nach der Zertifizierung.

Was ist das Verhältnis zwischen der ISO 13485 und anderen Normen?

Nachfolgend vergleichen wir das Verhältnis zwischen der ISO 13485 und anderen Normen. Beim Vergleich stellen wir die ISO 13485 der ISO 9001, der IATF 16949 und der ISO 27001 gegenüber.

ISO 13485 und ISO 9001 

Die ISO 13495 ist eine Norm für die Medizinproduktindustrie, während Unternehmen die Möglichkeit haben, die ISO 9001 in allen Unternehmensbranchen einzuführen. Beide Normen stellen das Qualitätsmanagement in den Vordergrund. Während für die ISO 9001 die Kundenzufriedenheit am wichtigsten ist, steht bei der ISO 13485 die bestmögliche Herstellung von Medizinprodukten und die Sicherheit dieser im Vordergrund.

ISO 13485 und IATF 16949

Die ISO 13485 ist eine branchenspezifische Norm und legt Anforderungen für den Bereich der Medizintechnikproduktion fest. IATF 16949 ist ein Standard für Qualitätsmanagement in der Automobilindustrie. Die Norm und der Standard ähneln sich, da es sich um viele gleiche Qualitätsanforderungen bei der Produktion der Medizinprodukte sowie bei den Ersatzteilen der Automobilindustrie handelt. Es werden dazu ähnliche Maschinen bei der Automobilbranche und der Medizintechnik genutzt.

ISO 13485 und ISO 27001

Die ISO 13485 ist eine Norm für die Medizinindustrie, während die ISO 27001 Anforderungen für die Informationssicherheit im Unternehmen vorgibt. Diese beiden Normen lassen sich optimal miteinander kombinieren, da man auf diese Weise sichere Softwares, Apps und Betriebssysteme im Gesundheitswesen einführt, die vor unbefugtem Zugriff geschützt sind. Somit wird die Software zu einem Medizinprodukt.

Kann man die ISO 13485 mit der ISO 9001 kombinieren?

Ja, man kann die ISO 13485 mit der ISO 9001 kombinieren, da Unternehmen, die nicht ausschließlich in der Medizinproduktbranche tätig sind, ebenfalls ihr Qualitätsmanagement und das Bewusstsein dafür mithilfe der ISO 9001 verbessern. Zudem hilft die ISO 9001 dabei, ein Risikomanagement im Unternehmen zu etablieren.

Sprechen sie uns an

Kontakt Formular
02933. 78 63 185
info@iqi-gmbh.de
IQI Privates Institut für Qualität und Innovation GmbH 
Niedensteinsweg 8
59846 Sundern
Die IQI GmbH ist seit mehr als 20 Jahren nach DIN EN ISO 9001 zertifiziert und wendet damit selbst ein Qualitätsmanagementsystem an. Damit zeigen wir, dass wir aktiv leben, was wir Ihnen anbieten.

Als AVPQ-zertifiziertes Unternehmen weisen wir die Einhaltung sozialer Standards, gesetzlicher Anforderungen sowie unsere Leistungsfähigkeit als zuverlässiger Lieferant nach. Die Nachweise entsprechen den Anforderungen der Einheitlichen Europäischen Eigenerklärung (EEE) und der Vergabe- und Vertragsordnung für Leistungen (VOL).

Wir sind Mitglied in der Deutschen Gesellschaft für Luft-und Raumfahrt (DGLR) und der Deutschen Gesellschaft für Qualität (DGQ), beteiligen uns an Experten-Netzwerken und stellen unsere fachliche Weiterentwicklung sicher.

Mit unserer Mitgliedschaft im “Wirtschaft in Südwestfalen e.V.” wollen wir gemeinsam mit regionalen Unternehmen den Standort Südwestfalen als Marke fördern.
Copyright © 2024
 iqi-gmbh.de. 
Alle Rechte vorbehalten
envelopephone-handsetmap-markermagnifiercross linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram