An open API service indexing awesome lists of open source software.

https://github.com/openapi/awesome-corporate-standards

😎 A curated list of international standards, frameworks, and certifications that define how organizations operate, scale, and stay compliant.
https://github.com/openapi/awesome-corporate-standards

List: awesome-corporate-standards

audit awesome awesome-list best-practices certifications certified-api compliance corporate-standards cybersecurity data-protection gdpr governance grc iso27001 openapi regulations risk-management standards sustainability

Last synced: 18 days ago
JSON representation

😎 A curated list of international standards, frameworks, and certifications that define how organizations operate, scale, and stay compliant.

Awesome Lists containing this project

README

          

# awesome-corporate-standards

[![Awesome](https://awesome.re/badge.svg)](https://awesome.re)
[![PRs Welcome](https://img.shields.io/badge/PRs-willkommen-brightgreen.svg)](CONTRIBUTING.md)
[![License: MIT](https://img.shields.io/badge/Lizenz-MIT-yellow.svg)](LICENSE)
[![Sprachen](https://img.shields.io/badge/sprachen-EN%20%7C%20IT%20%7C%20DE%20%7C%20ES-blue)](#ĂŒbersetzungen)
[![GitHub Stars](https://img.shields.io/github/stars/openapi/awesome-corporate-standards?style=social)](https://github.com/openapi/awesome-corporate-standards)

> Eine kuratierte Liste internationaler Normen, Rahmenwerke und Zertifizierungsstellen fĂŒr Organisationen und Unternehmen — nicht fĂŒr Einzelpersonen.

**Umfang:** Diese Liste umfasst Normen, die *Organisationen, Unternehmen und Prozesse* zertifizieren oder regulieren — keine persönlichen/beruflichen Zertifizierungen wie AWS Certified, PMP oder CISSP. FĂŒr diese siehe [awesome-certifications](https://github.com/PanXProject/awesome-certificates).

~ ~ ~

## Übersetzungen

- 🇬🇧 [English](README.md)
- 🇼đŸ‡č [Italiano](README.it.md)
- đŸ‡©đŸ‡Ș [Deutsch](README.de.md) ← Sie sind hier
- đŸ‡Ș🇾 [Español](README.es.md)

~ ~ ~

## Inhaltsverzeichnis

- [Zertifizierungsstellen & Normungsorganisationen](#zertifizierungsstellen--normungsorganisationen)
- [QualitÀtsmanagement](#qualitÀtsmanagement)
- [Informationssicherheit](#informationssicherheit)
- [Umweltmanagement](#umweltmanagement)
- [Gesundheit & Sicherheit](#gesundheit--sicherheit)
- [Datenschutz & Datensicherheit](#datenschutz--datensicherheit)
- [Finanzen & Rechnungswesen](#finanzen--rechnungswesen)
- [Branchenspezifisch](#branchenspezifisch)
- [Automotive](#automotive)
- [Medizinprodukte](#medizinprodukte)
- [Lebensmittelsicherheit](#lebensmittelsicherheit)
- [Luft- und Raumfahrt](#luft--und-raumfahrt)
- [Software & IT-Dienste](#software--it-dienste)
- [Governance, Risk & Compliance (GRC)](#governance-risk--compliance-grc)
- [Gleichstellung & Soziale Verantwortung](#gleichstellung--soziale-verantwortung)
- [Verwandte Awesome-Listen](#verwandte-awesome-listen)

~ ~ ~

## Zertifizierungsstellen & Normungsorganisationen

> Wer schreibt die Regeln? Dieser Abschnitt erlÀutert die wichtigsten Stellen, die internationale Normen entwickeln und veröffentlichen.

| Stelle | VollstÀndiger Name | Bereich | Region |
|:------:|-------------------|---------|:------:|
| **ISO** | International Organization for Standardization | BranchenĂŒbergreifend: QualitĂ€t, Sicherheit, Umwelt, Gesundheit, Energie u.v.m. | International |
| **IEC** | International Electrotechnical Commission | Elektro-, Elektronik- und verwandte Technologien | International |
| **ITU** | International Telecommunication Union | Telekommunikation und IKT | International (UN-Sonderorganisation) |
| **IEEE** | Institute of Electrical and Electronics Engineers | Ingenieurwissenschaften, Informatik, Telekommunikation | International |
| **NIST** | National Institute of Standards and Technology | Cybersicherheit, Metrologie, Technologie | USA |
| **ANSI** | American National Standards Institute | Freiwillige Konsensstandards | USA |
| **BSI** | British Standards Institution | Multisektoral | UK |
| **DIN** | Deutsches Institut fĂŒr Normung | Multisektoral | Deutschland |
| **UNI** | Ente Italiano di Normazione | Multisektoral, veröffentlicht auch UNI PdR (Praxisreferenzen) | Italien |
| **AFNOR** | Association Française de Normalisation | Multisektoral | Frankreich |
| **CEN** | EuropĂ€isches Komitee fĂŒr Normung | EuropĂ€isch harmonisierte Normen (EN) | Europa |
| **CENELEC** | EuropĂ€isches Komitee fĂŒr Elektrotechnische Normung | Elektrotechnische Normen | Europa |
| **AICPA** | American Institute of Certified Public Accountants | WirtschaftsprĂŒfung, Trust Services (SOC) | USA |
| **PCI SSC** | Payment Card Industry Security Standards Council | Zahlungssicherheit | International |

~ ~ ~

## QualitÀtsmanagement

Normen, die die FĂ€higkeit einer Organisation zertifizieren, Produkte und Dienstleistungen konsistent gemĂ€ĂŸ Kunden- und Regulierungsanforderungen zu liefern.

- **[ISO 9001](https://www.iso.org/iso-9001-quality-management.html)** — Die weltweit meistadoptierte Norm fĂŒr QualitĂ€tsmanagementsysteme (QMS). Gilt fĂŒr jede Organisation, jeder GrĂ¶ĂŸe, jeder Branche. Die Zertifizierung belegt konsistente QualitĂ€tsprozesse und eine Kultur der kontinuierlichen Verbesserung.
- **[ISO 9000](https://www.iso.org/standard/45481.html)** — Vokabular und grundlegende Konzepte der ISO-9000-Familie.
- **[ISO 9004](https://www.iso.org/standard/70397.html)** — Leitfaden fĂŒr den nachhaltigen Erfolg einer Organisation ĂŒber ISO 9001 hinaus.
- **[CMMI](https://cmmiinstitute.com/)** — Capability Maturity Model Integration. Prozessverbesserungsrahmen fĂŒr Software- und Serviceorganisationen, mit Reifegraden 1–5.
- **[Six Sigma](https://www.asq.org/cert/six-sigma)** — DatengestĂŒtzte Methodik zur Beseitigung von Prozessfehlern (DMAIC/DMADV). Organisationen können Belt-Zertifizierungen erlangen.
- **[IATF 16949](https://www.iatfglobaloversight.org/)** — QualitĂ€tsmanagement fĂŒr die Automobilzulieferkette (siehe auch [Automotive](#automotive)).

~ ~ ~

## Informationssicherheit

Normen, die das Informationssicherheitsmanagementsystem (ISMS) einer Organisation zertifizieren.

- **[ISO/IEC 27001](https://www.iso.org/standard/27001)** — Der weltweite Maßstab fĂŒr Informationssicherheitsmanagementsysteme (ISMS). Legt Anforderungen fĂŒr den Aufbau, die Umsetzung, Aufrechterhaltung und Verbesserung der Informationssicherheit ĂŒber Menschen, Prozesse und Technologie fest. Risikobasierter Ansatz mit 93 Maßnahmen in Anhang A (ISO 27002).
- **[ISO/IEC 27002](https://www.iso.org/standard/75652.html)** — Leitfaden fĂŒr Informationssicherheitsmaßnahmen. ErgĂ€nzung zu 27001, nicht eigenstĂ€ndig zertifizierbar.
- **[ISO/IEC 27017](https://www.iso.org/standard/43757.html)** — Informationssicherheitsmaßnahmen fĂŒr Cloud-Dienste.
- **[ISO/IEC 27018](https://www.iso.org/standard/76559.html)** — Schutz personenbezogener Daten (PII) in öffentlichen Clouds.
- **[ISO/IEC 27701](https://www.iso.org/standard/71670.html)** — Erweiterung von 27001/27002 fĂŒr das Datenschutz-Informationsmanagement (PIMS). Verbindet ISMS und DSGVO-KonformitĂ€t.
- **[SOC 2](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2)** — Service Organization Control 2, herausgegeben vom AICPA. PrĂŒft Trust-Service-Kriterien: Sicherheit, VerfĂŒgbarkeit, Vertraulichkeit, VerarbeitungsintegritĂ€t, Datenschutz. Typ I = StichtagsprĂŒfung, Typ II = ĂŒber einen Zeitraum.
- **[SOC 3](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-3)** — Öffentlich zugĂ€ngliche Kurzfassung der SOC-2-Ergebnisse.
- **[NIST CSF](https://www.nist.gov/cyberframework)** — NIST Cybersecurity Framework. Freiwilliges Rahmenwerk zur Verwaltung und Reduzierung von Cybersicherheitsrisiken. Keine Zertifizierung im eigentlichen Sinne, aber weitverbreitet als Compliance-Referenz.
- **[NIST SP 800-53](https://csrc.nist.gov/publications/detail/sp/800-53/rev-5/final)** — Sicherheits- und Datenschutzmaßnahmen fĂŒr föderale Informationssysteme (USA), weltweit referenziert.
- **[CIS Controls](https://www.cisecurity.org/controls)** — Center for Internet Security. Priorisierte Schutzmaßnahmen gegen die hĂ€ufigsten Cyberangriffe.

~ ~ ~

## Umweltmanagement

Normen, die das Umweltmanagement und die Nachhaltigkeitspraktiken einer Organisation zertifizieren.

- **[ISO 14001](https://www.iso.org/iso-14001-environmental-management.html)** — Umweltmanagementsystem (UMS). Zertifiziert, dass eine Organisation ihre Umweltauswirkungen systematisch kontrolliert und kontinuierliche Verbesserung anstrebt.
- **[ISO 14004](https://www.iso.org/standard/74342.html)** — Allgemeine Leitlinien zur Umsetzung des UMS.
- **[ISO 14040/14044](https://www.iso.org/standard/37456.html)** — Methodik der Ökobilanz (Life Cycle Assessment, LCA).
- **[ISO 50001](https://www.iso.org/iso-50001-energy-management.html)** — Energiemanagementsystem (EnMS). Hilft Organisationen, Energieleistung, Effizienz und Verbrauch zu verbessern.
- **[EMAS](https://environment.ec.europa.eu/topics/circular-economy/emas_en)** — Eco-Management and Audit Scheme. Freiwilliges EU-Instrument fĂŒr Organisationen zur Bewertung, Berichterstattung und Verbesserung ihrer Umweltleistung. Anspruchsvoller als ISO 14001.
- **[GHG Protocol](https://ghgprotocol.org/)** — Greenhouse Gas Protocol. Der weltweit meistgenutzte internationale Rechnungslegungsstandard fĂŒr Treibhausgasemissionen (Scope 1, 2, 3).

~ ~ ~

## Gesundheit & Sicherheit

Normen, die Managementsysteme fĂŒr Arbeitsschutz und Sicherheit zertifizieren.

- **[ISO 45001](https://www.iso.org/iso-45001-occupational-health-and-safety.html)** — Managementsystem fĂŒr Sicherheit und Gesundheit bei der Arbeit. Ersetzt OHSAS 18001 seit 2018. Zertifiziert, dass eine Organisation Arbeitsplatzgefahren und -risiken proaktiv managt.
- **[OHSAS 18001](https://www.bsigroup.com/en-GB/ohsas-18001-occupational-health-and-safety/)** — VorgĂ€nger von ISO 45001. Offiziell zurĂŒckgezogen 2021; Organisationen sollten migriert sein.
- **[ISO 45003](https://www.iso.org/standard/64283.html)** — Psychische Gesundheit und Sicherheit bei der Arbeit. Leitfaden zum Management psychosozialer Risiken.

~ ~ ~

## Datenschutz & Datensicherheit

Rahmenwerke und Normen, die den Umgang von Organisationen mit personenbezogenen Daten regeln.

- **[DSGVO](https://gdpr.eu/)** — Datenschutz-Grundverordnung. EU-Verordnung (2016/679). Keine ISO-Norm — verbindliches Recht fĂŒr jede Organisation, die Daten von EU-BĂŒrgern verarbeitet. Es gibt keine einheitliche „DSGVO-Zertifizierung", aber ISO 27701 schlĂ€gt die BrĂŒcke.
- **[ISO/IEC 27701](https://www.iso.org/standard/71670.html)** — Siehe [Informationssicherheit](#informationssicherheit). Die zertifizierbare Norm, die DSGVO-KonformitĂ€t am nĂ€chsten kommt.
- **[CCPA](https://oag.ca.gov/privacy/ccpa)** — California Consumer Privacy Act. US-Staatsgesetz zum Datenschutz fĂŒr kalifornische BĂŒrger.
- **[HIPAA](https://www.hhs.gov/hipaa/index.html)** — Health Insurance Portability and Accountability Act. US-Bundesgesetz zum Schutz von Gesundheitsdaten.
- **[ePrivacy-Richtlinie](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02002L0058-20091219)** — EU-Richtlinie ĂŒber Datenschutz in der elektronischen Kommunikation. ErgĂ€nzung zur DSGVO.
- **[ISO 29100](https://www.iso.org/standard/45123.html)** — Datenschutzrahmen. Grundlegende Konzepte und Terminologie der Datenschutznormenfamilie.

~ ~ ~

## Finanzen & Rechnungswesen

Normen und Rahmenwerke fĂŒr Finanzberichterstattung, Kontrollen und WirtschaftsprĂŒfung.

- **[SOX](https://www.sec.gov/spotlight/sarbanes-oxley.htm)** — Sarbanes-Oxley Act. US-Bundesgesetz mit Anforderungen an Finanzberichterstattung und PrĂŒferunabhĂ€ngigkeit fĂŒr börsennotierte Unternehmen.
- **[IFRS](https://www.ifrs.org/)** — International Financial Reporting Standards. Rechnungslegungsstandards, angenommen in ĂŒber 140 LĂ€ndern.
- **[GAAP](https://asc.fasb.org/)** — Generally Accepted Accounting Principles. US-Rechnungslegungsstandard.
- **[PCI DSS](https://www.pcisecuritystandards.org/)** — Payment Card Industry Data Security Standard. Pflicht fĂŒr jede Organisation, die Karteninhaberdaten speichert, verarbeitet oder ĂŒbertrĂ€gt. Aktuell PCI DSS v4.0.
- **[ISAE 3402 / SSAE 18](https://www.iaasb.org/publications/international-standard-assurance-engagements-isae-3402-assurance-reports-controls-service)** — Assurance-Berichte ĂŒber Kontrollen bei Serviceorganisationen. Internationales Äquivalent zu SOC 1.

~ ~ ~

## Branchenspezifisch

### Automotive

- **[IATF 16949](https://www.iatfglobaloversight.org/)** — QualitĂ€tsmanagementsystem fĂŒr die Automobilproduktion und zugehörige Serviceteileorganisationen. Ersetzt ISO/TS 16949. Von den meisten OEMs gefordert (Toyota, VW, GM, Ford usw.).
- **[VDA 6.x](https://www.vda.de/en)** — QualitĂ€tsnormenserie des Verbands der Automobilindustrie.
- **[ASPICE](https://vda-qmc.de/en/automotive-spice/)** — Automotive SPICE. Prozessbewertungsmodell fĂŒr die Automotive-Softwareentwicklung.
- **[ISO 26262](https://www.iso.org/standard/68383.html)** — Funktionale Sicherheit fĂŒr Straßenfahrzeuge (E/E-Systeme).
- **[ISO/SAE 21434](https://www.iso.org/standard/70918.html)** — Cybersicherheitstechnik fĂŒr Straßenfahrzeuge.

### Medizinprodukte

- **[ISO 13485](https://www.iso.org/standard/59752.html)** — QualitĂ€tsmanagementsystem fĂŒr Medizinprodukte. Voraussetzung fĂŒr den Marktzugang in EU, Kanada und weiteren LĂ€ndern.
- **[MDR / IVDR](https://health.ec.europa.eu/medical-devices-sector/new-regulations_en)** — EU-Verordnung ĂŒber Medizinprodukte (2017/745) und In-vitro-Diagnostika (2017/746).
- **[FDA 21 CFR Part 820](https://www.fda.gov/medical-devices/postmarket-requirements-devices/quality-system-qs-regulationmedical-device-good-manufacturing-practices)** — FDA-QualitĂ€tssystemverordnung fĂŒr Medizinproduktehersteller.
- **[IEC 62304](https://www.iso.org/standard/38421.html)** — Lebenszykluспrozesse fĂŒr Medizinproduktesoftware.
- **[ISO 14971](https://www.iso.org/standard/72704.html)** — Risikomanagement fĂŒr Medizinprodukte.

### Lebensmittelsicherheit

- **[ISO 22000](https://www.iso.org/iso-22000-food-safety-management.html)** — Lebensmittelsicherheitsmanagementsystem. Gilt fĂŒr die gesamte Lebensmittelkette.
- **[HACCP](https://www.fda.gov/food/guidance-regulation-food-and-dietary-supplements/hazard-analysis-critical-control-point-haccp)** — Hazard Analysis Critical Control Points. Systematischer prĂ€ventiver Ansatz zur Lebensmittelsicherheit.
- **[FSSC 22000](https://www.fssc.com/)** — Food Safety System Certification. Aufbauend auf ISO 22000, von GFSI anerkannt.
- **[BRC Global Standards](https://www.brcgs.com/)** — Standards des British Retail Consortium fĂŒr Lebensmittelsicherheit und Verpackung.
- **[IFS Food](https://www.ifs-certification.com/)** — International Featured Standard. EuropĂ€ischer Standard fĂŒr den Lebensmittelhandel.

### Luft- und Raumfahrt

- **[AS9100](https://www.sae.org/standards/content/as9100d/)** — QualitĂ€tsmanagementsystem fĂŒr Luft- und Raumfahrt sowie Verteidigungsorganisationen.
- **[DO-178C](https://www.rtca.org/content/do-178c)** — SoftwareĂŒberlegungen bei der Zertifizierung luftfahrttechnischer Systeme und AusrĂŒstungen.
- **[DO-254](https://www.rtca.org/content/do-254)** — Leitfaden zur Entwurfssicherung fĂŒr luftfahrtelektronische Hardware.

### Software & IT-Dienste

- **[ISO/IEC 20000-1](https://www.iso.org/standard/70636.html)** — IT-Servicemanagementsystem (ITSM). Die zertifizierbare Norm, die ITIL-Praktiken zugrunde liegt.
- **[ITIL 4](https://www.axelos.com/certifications/itil-service-management)** — IT Infrastructure Library. Best-Practice-Rahmenwerk fĂŒr IT-Servicemanagement. Organisationen ĂŒbernehmen es; Einzelpersonen zertifizieren sich darin.
- **[ISO/IEC 25010](https://www.iso.org/standard/35733.html)** — QualitĂ€tsmodelle fĂŒr Systeme und Software (SQuaRE-Serie).
- **[ISO/IEC 12207](https://www.iso.org/standard/63712.html)** — Software-Lebenszyklusprozesse.
- **[ISO/IEC 15408](https://www.iso.org/standard/50341.html)** — Common Criteria fĂŒr die Bewertung der IT-Sicherheit.

~ ~ ~

## Governance, Risk & Compliance (GRC)

Rahmenwerke, die Organisationen bei der ganzheitlichen Verwaltung von Governance, Unternehmensrisiken und regulatorischer Compliance unterstĂŒtzen.

- **[COBIT 2019](https://www.isaca.org/resources/cobit)** — Control Objectives for Information and Related Technologies. Rahmenwerk fĂŒr IT-Governance und -Management von ISACA.
- **[COSO ERM](https://www.coso.org/)** — Committee of Sponsoring Organizations. Integriertes Rahmenwerk fĂŒr Enterprise Risk Management.
- **[ISO 31000](https://www.iso.org/iso-31000-risk-management.html)** — Risikomanagement. GrundsĂ€tze, Rahmenwerk und Prozess fĂŒr jede Organisation. Nicht direkt zertifizierbar, aber weit verbreitet als Referenz.
- **[OCEG GRC Capability Model](https://www.oceg.org/)** — Open Compliance and Ethics Group. Das GRC-Rahmenwerk des „Red Book".
- **[Basel III](https://www.bis.org/bcbs/basel3.htm)** — Internationales Regulierungsrahmenwerk fĂŒr Banken (Eigenkapitalanforderungen, Stresstests).
- **[Solvency II](https://www.eiopa.europa.eu/browse/regulation-and-policy/solvency-ii_en)** — EU-Regulierungsrahmenwerk fĂŒr Versicherungsunternehmen.

~ ~ ~

## Gleichstellung & Soziale Verantwortung

- **[UNI PdR 125:2022](https://www.uni.com/pdr125/)** — Italienische Praxisreferenz fĂŒr die Zertifizierung der Geschlechtergleichstellung in Organisationen. Grundlage der italienischen Gleichstellungszertifizierung.
- **[ISO 30415](https://www.iso.org/standard/71164.html)** — Personalmanagement — Vielfalt und Inklusion.
- **[SA8000](https://sa-intl.org/programs/sa8000/)** — Standard von Social Accountability International. Zertifiziert ethische Arbeitsbedingungen: kein Kinderarbeit, Zwangsarbeit, Diskriminierung; Vereinigungsfreiheit.
- **[B Corp Certification](https://www.bcorporation.net/)** — Ausgestellt von B Lab. Zertifiziert Unternehmen, die hohe Standards in sozialer und ökologischer Leistung, Rechenschaftspflicht und Transparenz erfĂŒllen.
- **[ISO 26000](https://www.iso.org/iso-26000-social-responsibility.html)** — Leitfaden zur sozialen Verantwortung. Nicht zertifizierbar — bietet nur Orientierung.

~ ~ ~

## Verwandte Awesome-Listen

- [awesome-standards](https://github.com/donbarbos/awesome-standards) — Technische Standards: RFC, Proposals, Sprachspezifikationen (entwicklerorientiert)
- [awesome-security](https://github.com/sbilly/awesome-security) — Sicherheitstools, Ressourcen und Referenzen
- [awesome-gdpr](https://github.com/bakke92/awesome-gdpr) — DSGVO-Ressourcen und Tools
- [awesome-compliance](https://github.com/Pomerium/awesome-compliance) — Compliance-Tools und Ressourcen
- [awesome-certificates](https://github.com/PanXProject/awesome-certificates) — Kostenlose persönliche Zertifizierungen fĂŒr Entwickler (NICHT diese Liste)

~ ~ ~

## Beitragen

BeitrÀge willkommen! Bitte lesen Sie [CONTRIBUTING.md](CONTRIBUTING.md) vor dem Einreichen eines PRs.

**Regeln:**
- Nur Normen, die **Organisationen** zertifizieren oder fĂŒr diese gelten, nicht Einzelpersonen
- Eine kurze Beschreibung, die erklÀrt, was die Norm zertifiziert und warum sie relevant ist
- Verlinken Sie auf die offizielle Herausgeberstelle, nicht auf Zusammenfassungen Dritter
- Bei branchenspezifischen Normen in den richtigen Unterabschnitt einfĂŒgen

~ ~ ~

## Lizenz

[![MIT](https://img.shields.io/badge/Lizenz-MIT-yellow.svg)](LICENSE)

Copyright (c) 2026 OpenapiÂź