ISO Survey 2025: Polska w światowej czołówce liczb, ale daleko za sąsiadami. Liczą się tylko certyfikaty akredytowane

ISO i Global Accreditation Cooperation (Global ACI) opublikowały wyniki ISO Survey 2025 – najważniejszego na świecie zestawienia ważnych certyfikatów systemów zarządzania. Polska ma 17 378 akredytowanych certyfikatów ISO 9001 i zajmuje 12. miejsce na świecie. W przeliczeniu na mieszkańca mamy jednak o połowę mniej certyfikatów niż Czechy, Słowacja czy Węgry. Najszybciej rośniemy w bezpieczeństwie informacji i ciągłości działania, największą lukę mamy w compliance, antykorupcji i AI.

Wstęp

ISO Survey ukazuje się od ponad 30 lat i jest punktem odniesienia dla jednostek certyfikujących, akredytacyjnych, regulatorów i działów zakupów. Wydanie 2025 przedstawia stan na 31 grudnia 2025 r. i obejmuje 18 norm – w tym po raz pierwszy ISO/IEC 42001 (systemy zarządzania sztuczną inteligencją) oraz ISO 37301 (systemy zarządzania compliance).

W tym wpisie patrzymy na dane z trzech perspektyw: co faktycznie mierzy badanie, jakie zjawiska widać na rynku światowym oraz gdzie na tym tle jest Polska. Na końcu – praktyczne wnioski dla organizacji, które planują certyfikację albo jej odnowienie.

ISO Survey 2025 banner

ISO Survey liczy wyłącznie certyfikaty akredytowane

Przykładowe jednostki akredytujące – członkowie Global ACI

Akredytacje są uznawane wzajemnie. Liczy się status sygnatariusza MLA i zakres akredytacji jednostki certyfikującej, a nie kraj.

Przy wyborze jednostki certyfikującej liczy się nie kraj akredytacji, lecz to, czy jednostka akredytująca jest sygnatariuszem MLA dla danego zakresu, a akredytacja jednostki certyfikującej obejmuje konkretną normę i sektor działalności klienta.

Certyfikat nieakredytowany: uznawalność dobrowolna i ryzyko reputacyjne

Certyfikat akredytowany kontrahent ma podstawy uznać – za jednostką certyfikującą stoi nadzór jednostki akredytującej i system wzajemnego uznawania. Uznanie certyfikatu nieakredytowanego jest wyłącznie dobrowolne: zależy od dobrej woli odbiorcy. Coraz częściej odbiorca tej woli nie ma.

Opisywaliśmy już przypadek z praktyki: globalna firma ze Skandynawii prowadziła due diligence dostawców z Polski (16 firm), Rumunii (8), Bułgarii (3) i krajów bałtyckich. Jednym z kryteriów był system zarządzania antykorupcyjnego wg ISO 37001. Dwie firmy przedstawiły certyfikaty akredytowane, osiem – nieakredytowane. Wszystkie osiem zostało skreślonych z raportu bez dalszej analizy, a oficer bezpieczeństwa projektu nazwał taką certyfikację „pseudocertyfikacją”, a jej przedstawianie – formą wprowadzania w błąd. Firmy, które zamiast certyfikatu pokazały wdrożone polityki i procedury, oceniono lepiej niż te z certyfikatem nieakredytowanym.

Wniosek jest niewygodny, ale jasny: na rynkach skandynawskich i w grupach międzynarodowych certyfikat bez akredytacji może być traktowany nie jako „wersja ekonomiczna”, lecz jako skaza reputacyjna, a w skrajnym przypadku – jak dokument fałszywy. Więcej: ISO 37001 Akredytowany czy NIE? oraz IAFCertSearch – baza certyfikatów.

akredytowany vs nieakredytowany

Świat w liczbach: 1,6 mln certyfikatów ISO 9001

Na koniec 2025 r. na świecie było ważnych 1 611 729 akredytowanych certyfikatów ISO 9001, 739 390 certyfikatów ISO 14001, 599 532 certyfikatów ISO 45001 i 125 622 certyfikaty ISO/IEC 27001. Porównując dane od tych samych dostawców w obu latach, trzy normy generyczne – ISO 9001, ISO 14001 i ISO 45001 – wzrosły o 9–10,5%. Szybciej rosną normy „ryzyka”: ISO/IEC 27001 (+29,9%), ISO 22301 (+36,7%), ISO 50001 (+23,2%) i przede wszystkim ISO 37001 (+85,4%).

Globalną statystykę wciąż kształtują Chiny: przypada na nie 42% certyfikatów ISO 9001, 53% ISO 14001, 62% ISO 45001 i aż 86% ISO/IEC 20000-1. Dane chińskie pochodzą z rejestru państwowego przekazywanego przez CNAS.

Fenomeny rynku światowego

Najciekawsze w tegorocznym badaniu nie są duże liczby, lecz koncentracja. Trzy normy z obszaru governance pokazują, jak silnie certyfikację napędzają regulacje i oczekiwania zamawiających w konkretnych krajach.

Liczba akredytowanych certyfikatów, 31.12.2025 – siedem krajów z największą liczbą certyfikatów oraz Polska. Wybierz normę:

Źródło: ISO Survey 2025 (IAF CertSearch), opracowanie własne.

Pokaż dane w tabeli

ISO 37001: Peru i Indonezja mają ponad połowę świata

Na 18 449 certyfikatów ISO 37001 aż 5 986 (32%) przypada na Peru, a 4 373 (24%) na Indonezję. W obu przypadkach źródłem jest państwo.

W Peru certyfikat ISO 37001 jest fakultatywnym, ale punktowanym kryterium oceny ofert w zamówieniach publicznych („integralność w zamówieniach publicznych”). Kryterium utrzymała nowa ustawa o zamówieniach publicznych nr 32069, obowiązująca od 22 kwietnia 2025 r., i jej rozporządzenie wykonawcze. Peru należy do nielicznych państw, które przyznają za ISO 37001 dodatkowe punkty. Do tego dochodzi ustawa nr 30424 o odpowiedzialności osób prawnych, która uznaje modele prewencji, oraz certyfikacje instytucji publicznych – m.in. Ministerstwa Gospodarki i Finansów.

W Indonezji impuls przyszedł z góry: w 2020 r. ministerstwo ds. przedsiębiorstw państwowych zobowiązało spółki skarbu państwa do uzyskania certyfikatu ISO 37001 w ramach krajowej strategii zapobiegania korupcji, przy wsparciu agencji antykorupcyjnej KPK.

Trzecie są Włochy (3 257), czwarta Grecja (1 030). Tu warto o jednym zastrzeżeniu: autorzy przeglądu peruwiańskiego zwracają uwagę, że punktowanie certyfikatu w przetargach rodzi ryzyko „compliance na papierze”. Certyfikat jest dowodem wzruszalnym, a nie gwarancją uczciwości – tym ważniejsza jest rzetelność audytu, a więc akredytacja.

ISO 37301: Korea Południowa ma 55% świata

ISO 37301 – pierwsza certyfikowalna norma systemu zarządzania compliance – debiutuje w badaniu z wynikiem 1 018 certyfikatów. Aż 559 z nich ma Korea Południowa. Dalej są Chiny (109), Niemcy (89), Grecja (55) i Austria (51).

Skąd koreański fenomen? Kilka czynników nakłada się na siebie:

  • Tradycja programów compliance. Koreańska komisja ds. uczciwej konkurencji (KFTC) od lat ocenia firmowe programy zgodności (CP), a wysokie oceny dają konkretne korzyści. Firmy są przyzwyczajone do zewnętrznej weryfikacji compliance.
  • ESG i łańcuchy dostaw. Wielkie grupy przemysłowe wprost wskazują, że ISO 37301 pomaga w ocenach ESG i w ocenach dostawców prowadzonych przez globalnych klientów – tak uzasadniał certyfikację Hyundai Steel we wrześniu 2026 r.
  • Efekt grupy. Certyfikacje uzyskiwały kolejne duże marki (m.in. LG Uplus w 2022 r., jako pierwszy z trzech operatorów telekomunikacyjnych), a za liderami idą ich dostawcy. Branża farmaceutyczna już wcześniej zbiorowo wdrażała ISO 37001, by zerwać z wizerunkiem branży „łapówkowej”.
  • Wysoka presja odpowiedzialności. Korea ma bardzo silną kulturę certyfikacji w ogóle: jest 3. na świecie w ISO 45001 (23 655 certyfikatów) i 5. w ISO 9001. Rozszerzenie ustawy o karaniu za poważne wypadki na małe firmy (od 27 stycznia 2024 r.) dodatkowo wzmocniło podejście „udokumentuj, że zarządzasz ryzykiem”.
Wybieraj certyfikaty akredytowane

ISO/IEC 42001: USA mają 37% świata

W pierwszym roku obecności w badaniu ISO/IEC 42001 ma 271 certyfikatów, z czego 100 w USA. Dalej są Indie (25), Korea Południowa (24), Turcja (19) i Wielka Brytania (16).

Amerykańską przewagę tworzą dostawcy AI i chmury. AWS ogłosił akredytowany certyfikat ISO/IEC 42001 (akredytacja ANAB) dla usług AI w listopadzie 2024 r., a w kolejnych miesiącach dołączyli m.in. Anthropic, Snowflake i ServiceNow. Mechanizm jest rynkowy, nie regulacyjny: klienci korporacyjni i sektory regulowane wymagają od dostawców AI niezależnego dowodu zarządzania AI, a brak certyfikatu oznacza dłuższe ankiety bezpieczeństwa i wolniejszą sprzedaż.

W Europie ten sam mechanizm będzie wzmacniać AI Act – przy czym ISO/IEC 42001 nie daje domniemania zgodności z rozporządzeniem. Pisaliśmy o tym w tekście ISO/IEC 42001 czy EN 18286? Dwie normy, dwa różne problemy.

Inne zjawiska warte uwagi

  • Niemcy w ISO 50001: 10 544 certyfikaty – 2. miejsce na świecie i ponad 22% światowej liczby. Zarządzanie energią jest tam powiązane z wymogami prawa energetycznego dla dużych odbiorców.
  • Grecja: 1. miejsce na świecie w ISO 22301 (754), 3. w ISO 22000 i 4. w ISO 37001 – przy 10 mln mieszkańców.
  • Włochy: 166 ze 174 certyfikatów ISO 20121 (zrównoważone wydarzenia) i lider ISO 39001 (bezpieczeństwo ruchu drogowego).
  • Wielka Brytania: lider ISO 55001 (zarządzanie aktywami) i ISO 44001 (relacje biznesowe oparte na współpracy).

Polska na tle świata i regionu

W liczbach bezwzględnych Polska wypada przyzwoicie: jest w pierwszej dwudziestce świata dla większości głównych norm, a w ISO 28000 (bezpieczeństwo łańcucha dostaw) zajmuje 2. miejsce, tuż za Kolumbią.

Polska w ISO Survey 2025 – wybrane normy

Akredytowane certyfikaty, stan na 31.12.2025. Zmiana r/r liczona przez ISO na danych od jednostek raportujących w obu latach.

Przesuń tabelę w bok, aby zobaczyć wszystkie kolumny →
NormaCertyfikaty w PolsceMiejsce na świecieZmiana PL r/rZmiana świat r/r
ISO 900117 37812+2,5%+9,3%
ISO 140014 94921+4,4%+9,3%
ISO 450012 77619+3,5%+10,5%
ISO/IEC 270012 15113+52,6%▲+29,9%
ISO 2230115013+42,9%▲+36,7%
ISO 5000137815+2,4%+23,2%
ISO 28000702+79,5%▲+72,7%
ISO 37001845+33,3%+85,4%
ISO 37301216*nowa—
ISO/IEC 42001214*nowa—

▲ Polska rośnie szybciej niż świat. * miejsce ex aequo; „nowa” – norma po raz pierwszy w badaniu. Źródło: ISO Survey 2025 (IAF CertSearch), opracowanie własne.

Zmiany r/r wg ISO, na danych od jednostek raportujących w obu latach.

Inny obraz daje przeliczenie na liczbę mieszkańców. W zestawieniu 17 krajów UE Polska jest na 14. miejscu w ISO 9001, 16. w ISO 14001, 15. w ISO 45001 i 13. w ISO/IEC 27001.

Akredytowane certyfikaty na 1 mln mieszkańców, stan na 31.12.2025. Wybierz normę:

Źródło: ISO Survey 2025 (IAF CertSearch), opracowanie własne; ludność wg przybliżonych danych Eurostat 2025. Niemcy pominięte – niepełne dane w badaniu.

Pokaż dane w tabeli

Normy generyczne: ISO 9001, ISO 14001, ISO 45001

ISO 9001. 17 378 certyfikatów to ok. 476 na milion mieszkańców. Czechy mają ok. 1 000, Węgry ok. 1 020, Słowacja ok. 950, a Włochy prawie 1 600. Polska rosła o 2,5% r/r – prawie cztery razy wolniej niż świat i wolniej niż Czechy (+9,9%) czy Słowacja (+14,9%).

ISO 14001. 4 949 certyfikatów i ok. 136 na milion mieszkańców – przy 410–480 w Czechach, na Słowacji i Węgrzech i ponad 600 na Litwie. To największa luka wśród norm generycznych. Wzrost o 4,4% wobec 9,3% na świecie nie zapowiada szybkiego nadrabiania, mimo rosnących oczekiwań klientów w zakresie danych środowiskowych w łańcuchach dostaw.

ISO 45001. 2 776 certyfikatów i ok. 76 na milion – wobec ok. 214 w Czechach i Rumunii oraz prawie 300 na Słowacji. Wzrost o 3,5% wobec 10,5% na świecie. Dla porównania: Korea, gdzie odpowiedzialność karna kadry zarządzającej za wypadki została mocno zaostrzona, ma 23 655 certyfikatów ISO 45001.

Polska rośnie szybciej niż świat głównie w normach IT, bezpieczeństwa i ciągłości działania

Zmiana liczby certyfikatów 2025 vs 2024 (%) – porównanie na danych od tych samych dostawców w obu latach

PolskaŚwiat

Źródło: ISO Survey 2025 – plik porównawczy 2024/2025 (IAF CertSearch). Część wzrostu wynika z lepszego pokrycia bazy.

Pokaż dane w tabeli
Gobalna sieć certyfikacji akredytowanej

Gdzie Polska przyspiesza: bezpieczeństwo informacji i ciągłość działania

ISO/IEC 27001 w Polsce wzrosło o 52,6% r/r, do 2 151 certyfikatów – więcej niż Czechy i Węgry razem. ISO 22301 wzrosło o 42,9%, do 150 certyfikatów, czyli na poziomie Niemiec. Szybciej od świata rośnie też ISO/IEC 20000-1 (+23,8%) i ISO 28000 (+79,5%).

To nie przypadek. Wdrożenie NIS2 do polskiego prawa (nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa), DORA w sektorze finansowym oraz wymagania wobec dostawców ICT sprawiają, że akredytowany certyfikat ISO/IEC 27001 staje się przepustką do kontraktów. Mimo szybkiego wzrostu w przeliczeniu na mieszkańca (ok. 59 na milion) wciąż jesteśmy za Słowacją i Węgrami (ok. 100) oraz Czechami (ok. 90).

Gdzie mamy lukę: antykorupcja, compliance, AI i energia

  • ISO 37001: 8 certyfikatów obejmujących 23 lokalizacje (45. miejsce na świecie). Słowacja ma 272, Węgry 211, Rumunia 115, Czechy 49.
  • ISO 37301: 2 certyfikaty, przy 89 w Niemczech i 51 w Austrii.
  • ISO/IEC 42001: 2 certyfikaty – to początek rynku. Polska ustawa o systemach sztucznej inteligencji i AI Act będą go pobudzać.
  • ISO 50001: 378 certyfikatów i wzrost o 2,4%, podczas gdy świat urósł o 23,2%. Węgry mają ok. 8 razy więcej certyfikatów na mieszkańca.

To obszary, w których polskie firmy – zwłaszcza działające w zamówieniach publicznych, w grupach międzynarodowych i w sektorach regulowanych – mają najwięcej do nadrobienia, ale też najwięcej do zyskania.

Skąd dystans do sąsiadów?

Niższa niż w regionie gęstość certyfikacji ma kilka przyczyn: strukturę gospodarki, mniejszą presję zamawiających publicznych i rzadsze wymaganie certyfikatów w przetargach. Jest też przyczyna, którą widzimy w praktyce audytorskiej: rynek certyfikatów wydawanych bez akredytacji. Takie certyfikaty nie pojawiają się w żadnej oficjalnej statystyce – a jak pokazuje przypadek skandynawski, nie zawsze są też uznawane przez kontrahentów.

Praktyczne implikacje

  1. Sprawdź akredytację, zanim podpiszesz umowę z jednostką certyfikującą. Jednostka akredytująca (PCA, SNAS, DAkkS, UKAS, RvA, FINAS, SWEDAC, ANAB lub inna) musi być sygnatariuszem MLA, a zakres akredytacji jednostki certyfikującej musi obejmować Twoją normę i sektor (kody EA/IAF).
  2. Po certyfikacji sprawdź swój certyfikat w IAF CertSearch. To tam zajrzy kontrahent, zamawiający i audytor due diligence.
  3. IT, finanse, infrastruktura krytyczna: ISO/IEC 27001 i ISO 22301 przestają być wyróżnikiem, stają się warunkiem wejścia na rynek.
  4. Przetargi, eksport, grupy międzynarodowe: ISO 37001 i ISO 37301 to dziś realna przewaga – w Polsce ma je zaledwie kilka organizacji.
  5. Dostawcy i użytkownicy AI: ISO/IEC 42001 to sposób na wykazanie zarządzania AI, zanim zaczną tego wymagać klienci – tak jak stało się to w USA.
  6. Produkcja i logistyka: ISO 14001, ISO 45001 i ISO 50001 to obszary, w których dystans do regionów sąsiednich jest największy, a klienci w łańcuchach dostaw coraz częściej pytają o dane środowiskowe, BHP i energetyczne
5 kroków weryfikacji certyfikacji

Podsumowanie

ISO Survey 2025 pokazuje rynek, który rośnie najszybciej tam, gdzie certyfikacja wiąże się z regulacją i oczekiwaniami zamawiających: w bezpieczeństwie informacji, ciągłości działania, antykorupcji, compliance i AI. Polska nadąża w ISO/IEC 27001 i ISO 22301, ale w normach generycznych i governance wyraźnie odstaje od Czech, Słowacji i Węgier.

Wspólny mianownik wszystkich tych liczb jest jeden: liczą się wyłącznie certyfikaty akredytowane. W ISO Survey, w IAF CertSearch i – coraz częściej – w oczach kontrahenta.

Chcesz sprawdzić, jak Twoja organizacja wypada na tle branży, albo przygotować się do certyfikacji akredytowanej? Skontaktuj się z nami.

Bibliografia:

  1. ISO/CASCO, The ISO Survey of Management System Standard Certifications – 2025 – Explanatory Note, 10.2026
  2. ISO, ISO Survey 2025 results – pliki: (1) certyfikaty i lokalizacje wg krajów, (2) sektory wg krajów, (3) porównanie z 2024, 10.2026
  3. ISO 9001:2015 — Quality management systems — Requirements
  4. ISO 14001:2015 — Environmental management systems — Requirements with guidance for use
  5. ISO 45001:2018 — Occupational health and safety management systems — Requirements with guidance for use
  6. ISO/IEC 27001:2022 — Information security, cybersecurity and privacy protection — Information security management systems — Requirements
  7. ISO 22301:2019 — Security and resilience — Business continuity management systems — Requirements
  8. ISO 37001:2025 — Anti-bribery management systems — Requirements with guidance for use
  9. ISO 37301:2021 — Compliance management systems — Requirements with guidance for use
  10. ISO/IEC 42001:2023 — Information technology — Artificial intelligence — Management system
  11. ISO/IEC 17021-1:2015 — Conformity assessment — Requirements for bodies providing audit and certification of management systems — Part 1: Requirements
  12. Pajuelo Beltrán C.A. i in., Certifiable Integrity, Verifiable Limits: Anti-Bribery Certification and Public Procurement Reform in Peru, Laws 2026, 15(5), 107
  13. AENOR, ISO 37001 para el Ministerio de Economía del Perú, Revista AENOR nr 411, 03.2025
  14. Republika, BUMN Terapkan ISO Antipenyuapan, 27.02.2020
  15. The Korea Times, Hyundai Steel earns ISO 37301 certification for compliance management, 18.09.2026
  16. KED Global, LG Uplus secures compliance management system certification, 19.12.2022
  17. Dailian, 공정위 CP냐 ISO 인증이냐…갈림길 선 제약사들 (Program CP KFTC czy certyfikacja ISO), 07.09.2017
  18. Dailian, 국내 제약사, ‘글로벌 윤리경영’ 도입 (Branża farmaceutyczna a ISO 37001), 04.06.2018
  19. Busan Metropolitan City, wsparcie certyfikacji BHP po rozszerzeniu Serious Accidents Punishment Act, 01.04.2025
  20. AWS, AWS achieves ISO/IEC 42001:2023 Artificial Intelligence Management System accredited certification, 25.11.2024
  21. Bright Defense, ISO 42001 Moves From AI Standard To Vendor Requirement, 24.06.2026
  22. Centre of Excellence, ISO 37001 Akredytowany czy NIE?, 23.01.2023
  23. Centre of Excellence, IAFCertSearch – baza certyfikatów, 25.02.2023
  24. Centre of Excellence, ISO/IEC 42001 czy EN 18286? Dwie normy, dwa różne problemy

FAQ: ISO Survey

To coroczne zestawienie ważnych akredytowanych certyfikatów systemów zarządzania na świecie, przygotowywane przez ISO we współpracy z Global ACI na podstawie bazy IAF CertSearch. Edycja 2025 obejmuje 18 norm i stan na 31 grudnia 2025 r.

Według ISO Survey 2025 – 17 378 akredytowanych certyfikatów obejmujących 26 212 lokalizacji. To 12. miejsce na świecie i ok. 476 certyfikatów na milion mieszkańców.

Nie. Jest jednak uznawany wyłącznie dobrowolnie, nie ma go w IAF CertSearch ani w oficjalnych statystykach, a część kontrahentów – zwłaszcza w Skandynawii i w grupach międzynarodowych – traktuje go jako ryzyko reputacyjne.

Najczęstsze powody: certyfikat został wydany bez akredytacji, jednostka certyfikująca nie przekazała danych do CertSearch albo zakres akredytacji nie obejmuje danej normy. Wyjaśnij to z jednostką certyfikującą.

Wyszukaj go w IAF CertSearch, sprawdź znak i numer akredytacji na certyfikacie oraz zakres akredytacji jednostki certyfikującej na stronie jednostki akredytującej (np. PCA, SNAS, DAkkS, UKAS).

Dariusz Rycek
Dariusz Rycek
MBA, CEO & Lead Auditor — Centre of Excellence & QSCert
Ekspert w zakresie systemów zarządzania ISO, cyberbezpieczeństwa, compliance i AI governance. Audytor, konsultant, trener.
Profil LinkedIn

Ilustracje w tym wpisie zostały wygenerowane przy użyciu narzędzi sztucznej inteligencji. Treść merytoryczna powstała w redakcji COE i jest podpisana imiennie.

Przewijanie do góry