ISO i Global Accreditation Cooperation (Global ACI) opublikowały wyniki ISO Survey 2025 – najważniejszego na świecie zestawienia ważnych certyfikatów systemów zarządzania. Polska ma 17 378 akredytowanych certyfikatów ISO 9001 i zajmuje 12. miejsce na świecie. W przeliczeniu na mieszkańca mamy jednak o połowę mniej certyfikatów niż Czechy, Słowacja czy Węgry. Najszybciej rośniemy w bezpieczeństwie informacji i ciągłości działania, największą lukę mamy w compliance, antykorupcji i AI.
Wstęp
ISO Survey ukazuje się od ponad 30 lat i jest punktem odniesienia dla jednostek certyfikujących, akredytacyjnych, regulatorów i działów zakupów. Wydanie 2025 przedstawia stan na 31 grudnia 2025 r. i obejmuje 18 norm – w tym po raz pierwszy ISO/IEC 42001 (systemy zarządzania sztuczną inteligencją) oraz ISO 37301 (systemy zarządzania compliance).
W tym wpisie patrzymy na dane z trzech perspektyw: co faktycznie mierzy badanie, jakie zjawiska widać na rynku światowym oraz gdzie na tym tle jest Polska. Na końcu – praktyczne wnioski dla organizacji, które planują certyfikację albo jej odnowienie.
ISO Survey liczy wyłącznie certyfikaty akredytowane
Przykładowe jednostki akredytujące – członkowie Global ACI
Akredytacje są uznawane wzajemnie. Liczy się status sygnatariusza MLA i zakres akredytacji jednostki certyfikującej, a nie kraj.
| Kraj | Skrót | Jednostka akredytująca |
|---|---|---|
| Polska | PCA | Polskie Centrum Akredytacji |
| Słowacja | SNAS | Slovenská národná akreditačná služba |
| Niemcy | DAkkS | Deutsche Akkreditierungsstelle |
| Wielka Brytania | UKAS | United Kingdom Accreditation Service |
| Holandia | RvA | Raad voor Accreditatie |
| Finlandia | FINAS | Finnish Accreditation Service |
| Szwecja | SWEDAC | Styrelsen för ackreditering och teknisk kontroll |
| USA | ANAB | ANSI National Accreditation Board |
| Pozostałe jednostki akredytujące – patrz https://global-aci.org/en/full-members/ | ||
Przy wyborze jednostki certyfikującej liczy się nie kraj akredytacji, lecz to, czy jednostka akredytująca jest sygnatariuszem MLA dla danego zakresu, a akredytacja jednostki certyfikującej obejmuje konkretną normę i sektor działalności klienta.
Certyfikat nieakredytowany: uznawalność dobrowolna i ryzyko reputacyjne
Certyfikat akredytowany kontrahent ma podstawy uznać – za jednostką certyfikującą stoi nadzór jednostki akredytującej i system wzajemnego uznawania. Uznanie certyfikatu nieakredytowanego jest wyłącznie dobrowolne: zależy od dobrej woli odbiorcy. Coraz częściej odbiorca tej woli nie ma.
Opisywaliśmy już przypadek z praktyki: globalna firma ze Skandynawii prowadziła due diligence dostawców z Polski (16 firm), Rumunii (8), Bułgarii (3) i krajów bałtyckich. Jednym z kryteriów był system zarządzania antykorupcyjnego wg ISO 37001. Dwie firmy przedstawiły certyfikaty akredytowane, osiem – nieakredytowane. Wszystkie osiem zostało skreślonych z raportu bez dalszej analizy, a oficer bezpieczeństwa projektu nazwał taką certyfikację „pseudocertyfikacją”, a jej przedstawianie – formą wprowadzania w błąd. Firmy, które zamiast certyfikatu pokazały wdrożone polityki i procedury, oceniono lepiej niż te z certyfikatem nieakredytowanym.
Wniosek jest niewygodny, ale jasny: na rynkach skandynawskich i w grupach międzynarodowych certyfikat bez akredytacji może być traktowany nie jako „wersja ekonomiczna”, lecz jako skaza reputacyjna, a w skrajnym przypadku – jak dokument fałszywy. Więcej: ISO 37001 Akredytowany czy NIE? oraz IAFCertSearch – baza certyfikatów.
Świat w liczbach: 1,6 mln certyfikatów ISO 9001
Na koniec 2025 r. na świecie było ważnych 1 611 729 akredytowanych certyfikatów ISO 9001, 739 390 certyfikatów ISO 14001, 599 532 certyfikatów ISO 45001 i 125 622 certyfikaty ISO/IEC 27001. Porównując dane od tych samych dostawców w obu latach, trzy normy generyczne – ISO 9001, ISO 14001 i ISO 45001 – wzrosły o 9–10,5%. Szybciej rosną normy „ryzyka”: ISO/IEC 27001 (+29,9%), ISO 22301 (+36,7%), ISO 50001 (+23,2%) i przede wszystkim ISO 37001 (+85,4%).
Globalną statystykę wciąż kształtują Chiny: przypada na nie 42% certyfikatów ISO 9001, 53% ISO 14001, 62% ISO 45001 i aż 86% ISO/IEC 20000-1. Dane chińskie pochodzą z rejestru państwowego przekazywanego przez CNAS.
Fenomeny rynku światowego
Najciekawsze w tegorocznym badaniu nie są duże liczby, lecz koncentracja. Trzy normy z obszaru governance pokazują, jak silnie certyfikację napędzają regulacje i oczekiwania zamawiających w konkretnych krajach.
Liczba akredytowanych certyfikatów, 31.12.2025 – siedem krajów z największą liczbą certyfikatów oraz Polska. Wybierz normę:
Źródło: ISO Survey 2025 (IAF CertSearch), opracowanie własne.
Pokaż dane w tabeli
ISO 37001: Peru i Indonezja mają ponad połowę świata
Na 18 449 certyfikatów ISO 37001 aż 5 986 (32%) przypada na Peru, a 4 373 (24%) na Indonezję. W obu przypadkach źródłem jest państwo.
W Peru certyfikat ISO 37001 jest fakultatywnym, ale punktowanym kryterium oceny ofert w zamówieniach publicznych („integralność w zamówieniach publicznych”). Kryterium utrzymała nowa ustawa o zamówieniach publicznych nr 32069, obowiązująca od 22 kwietnia 2025 r., i jej rozporządzenie wykonawcze. Peru należy do nielicznych państw, które przyznają za ISO 37001 dodatkowe punkty. Do tego dochodzi ustawa nr 30424 o odpowiedzialności osób prawnych, która uznaje modele prewencji, oraz certyfikacje instytucji publicznych – m.in. Ministerstwa Gospodarki i Finansów.
W Indonezji impuls przyszedł z góry: w 2020 r. ministerstwo ds. przedsiębiorstw państwowych zobowiązało spółki skarbu państwa do uzyskania certyfikatu ISO 37001 w ramach krajowej strategii zapobiegania korupcji, przy wsparciu agencji antykorupcyjnej KPK.
Trzecie są Włochy (3 257), czwarta Grecja (1 030). Tu warto o jednym zastrzeżeniu: autorzy przeglądu peruwiańskiego zwracają uwagę, że punktowanie certyfikatu w przetargach rodzi ryzyko „compliance na papierze”. Certyfikat jest dowodem wzruszalnym, a nie gwarancją uczciwości – tym ważniejsza jest rzetelność audytu, a więc akredytacja.
ISO 37301: Korea Południowa ma 55% świata
ISO 37301 – pierwsza certyfikowalna norma systemu zarządzania compliance – debiutuje w badaniu z wynikiem 1 018 certyfikatów. Aż 559 z nich ma Korea Południowa. Dalej są Chiny (109), Niemcy (89), Grecja (55) i Austria (51).
Skąd koreański fenomen? Kilka czynników nakłada się na siebie:
- Tradycja programów compliance. Koreańska komisja ds. uczciwej konkurencji (KFTC) od lat ocenia firmowe programy zgodności (CP), a wysokie oceny dają konkretne korzyści. Firmy są przyzwyczajone do zewnętrznej weryfikacji compliance.
- ESG i łańcuchy dostaw. Wielkie grupy przemysłowe wprost wskazują, że ISO 37301 pomaga w ocenach ESG i w ocenach dostawców prowadzonych przez globalnych klientów – tak uzasadniał certyfikację Hyundai Steel we wrześniu 2026 r.
- Efekt grupy. Certyfikacje uzyskiwały kolejne duże marki (m.in. LG Uplus w 2022 r., jako pierwszy z trzech operatorów telekomunikacyjnych), a za liderami idą ich dostawcy. Branża farmaceutyczna już wcześniej zbiorowo wdrażała ISO 37001, by zerwać z wizerunkiem branży „łapówkowej”.
- Wysoka presja odpowiedzialności. Korea ma bardzo silną kulturę certyfikacji w ogóle: jest 3. na świecie w ISO 45001 (23 655 certyfikatów) i 5. w ISO 9001. Rozszerzenie ustawy o karaniu za poważne wypadki na małe firmy (od 27 stycznia 2024 r.) dodatkowo wzmocniło podejście „udokumentuj, że zarządzasz ryzykiem”.
ISO/IEC 42001: USA mają 37% świata
W pierwszym roku obecności w badaniu ISO/IEC 42001 ma 271 certyfikatów, z czego 100 w USA. Dalej są Indie (25), Korea Południowa (24), Turcja (19) i Wielka Brytania (16).
Amerykańską przewagę tworzą dostawcy AI i chmury. AWS ogłosił akredytowany certyfikat ISO/IEC 42001 (akredytacja ANAB) dla usług AI w listopadzie 2024 r., a w kolejnych miesiącach dołączyli m.in. Anthropic, Snowflake i ServiceNow. Mechanizm jest rynkowy, nie regulacyjny: klienci korporacyjni i sektory regulowane wymagają od dostawców AI niezależnego dowodu zarządzania AI, a brak certyfikatu oznacza dłuższe ankiety bezpieczeństwa i wolniejszą sprzedaż.
W Europie ten sam mechanizm będzie wzmacniać AI Act – przy czym ISO/IEC 42001 nie daje domniemania zgodności z rozporządzeniem. Pisaliśmy o tym w tekście ISO/IEC 42001 czy EN 18286? Dwie normy, dwa różne problemy.
Inne zjawiska warte uwagi
- Niemcy w ISO 50001: 10 544 certyfikaty – 2. miejsce na świecie i ponad 22% światowej liczby. Zarządzanie energią jest tam powiązane z wymogami prawa energetycznego dla dużych odbiorców.
- Grecja: 1. miejsce na świecie w ISO 22301 (754), 3. w ISO 22000 i 4. w ISO 37001 – przy 10 mln mieszkańców.
- Włochy: 166 ze 174 certyfikatów ISO 20121 (zrównoważone wydarzenia) i lider ISO 39001 (bezpieczeństwo ruchu drogowego).
- Wielka Brytania: lider ISO 55001 (zarządzanie aktywami) i ISO 44001 (relacje biznesowe oparte na współpracy).
Polska na tle świata i regionu
W liczbach bezwzględnych Polska wypada przyzwoicie: jest w pierwszej dwudziestce świata dla większości głównych norm, a w ISO 28000 (bezpieczeństwo łańcucha dostaw) zajmuje 2. miejsce, tuż za Kolumbią.
Polska w ISO Survey 2025 – wybrane normy
Akredytowane certyfikaty, stan na 31.12.2025. Zmiana r/r liczona przez ISO na danych od jednostek raportujących w obu latach.
Przesuń tabelę w bok, aby zobaczyć wszystkie kolumny →| Norma | Certyfikaty w Polsce | Miejsce na świecie | Zmiana PL r/r | Zmiana świat r/r |
|---|---|---|---|---|
| ISO 9001 | 17 378 | 12 | +2,5% | +9,3% |
| ISO 14001 | 4 949 | 21 | +4,4% | +9,3% |
| ISO 45001 | 2 776 | 19 | +3,5% | +10,5% |
| ISO/IEC 27001 | 2 151 | 13 | +52,6%▲ | +29,9% |
| ISO 22301 | 150 | 13 | +42,9%▲ | +36,7% |
| ISO 50001 | 378 | 15 | +2,4% | +23,2% |
| ISO 28000 | 70 | 2 | +79,5%▲ | +72,7% |
| ISO 37001 | 8 | 45 | +33,3% | +85,4% |
| ISO 37301 | 2 | 16* | nowa | — |
| ISO/IEC 42001 | 2 | 14* | nowa | — |
▲ Polska rośnie szybciej niż świat. * miejsce ex aequo; „nowa” – norma po raz pierwszy w badaniu. Źródło: ISO Survey 2025 (IAF CertSearch), opracowanie własne.
Zmiany r/r wg ISO, na danych od jednostek raportujących w obu latach.
Inny obraz daje przeliczenie na liczbę mieszkańców. W zestawieniu 17 krajów UE Polska jest na 14. miejscu w ISO 9001, 16. w ISO 14001, 15. w ISO 45001 i 13. w ISO/IEC 27001.
Akredytowane certyfikaty na 1 mln mieszkańców, stan na 31.12.2025. Wybierz normę:
Źródło: ISO Survey 2025 (IAF CertSearch), opracowanie własne; ludność wg przybliżonych danych Eurostat 2025. Niemcy pominięte – niepełne dane w badaniu.
Pokaż dane w tabeli
Normy generyczne: ISO 9001, ISO 14001, ISO 45001
ISO 9001. 17 378 certyfikatów to ok. 476 na milion mieszkańców. Czechy mają ok. 1 000, Węgry ok. 1 020, Słowacja ok. 950, a Włochy prawie 1 600. Polska rosła o 2,5% r/r – prawie cztery razy wolniej niż świat i wolniej niż Czechy (+9,9%) czy Słowacja (+14,9%).
ISO 14001. 4 949 certyfikatów i ok. 136 na milion mieszkańców – przy 410–480 w Czechach, na Słowacji i Węgrzech i ponad 600 na Litwie. To największa luka wśród norm generycznych. Wzrost o 4,4% wobec 9,3% na świecie nie zapowiada szybkiego nadrabiania, mimo rosnących oczekiwań klientów w zakresie danych środowiskowych w łańcuchach dostaw.
ISO 45001. 2 776 certyfikatów i ok. 76 na milion – wobec ok. 214 w Czechach i Rumunii oraz prawie 300 na Słowacji. Wzrost o 3,5% wobec 10,5% na świecie. Dla porównania: Korea, gdzie odpowiedzialność karna kadry zarządzającej za wypadki została mocno zaostrzona, ma 23 655 certyfikatów ISO 45001.
Polska rośnie szybciej niż świat głównie w normach IT, bezpieczeństwa i ciągłości działania
Zmiana liczby certyfikatów 2025 vs 2024 (%) – porównanie na danych od tych samych dostawców w obu latach
Źródło: ISO Survey 2025 – plik porównawczy 2024/2025 (IAF CertSearch). Część wzrostu wynika z lepszego pokrycia bazy.
Pokaż dane w tabeli
Gdzie Polska przyspiesza: bezpieczeństwo informacji i ciągłość działania
ISO/IEC 27001 w Polsce wzrosło o 52,6% r/r, do 2 151 certyfikatów – więcej niż Czechy i Węgry razem. ISO 22301 wzrosło o 42,9%, do 150 certyfikatów, czyli na poziomie Niemiec. Szybciej od świata rośnie też ISO/IEC 20000-1 (+23,8%) i ISO 28000 (+79,5%).
To nie przypadek. Wdrożenie NIS2 do polskiego prawa (nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa), DORA w sektorze finansowym oraz wymagania wobec dostawców ICT sprawiają, że akredytowany certyfikat ISO/IEC 27001 staje się przepustką do kontraktów. Mimo szybkiego wzrostu w przeliczeniu na mieszkańca (ok. 59 na milion) wciąż jesteśmy za Słowacją i Węgrami (ok. 100) oraz Czechami (ok. 90).
Gdzie mamy lukę: antykorupcja, compliance, AI i energia
- ISO 37001: 8 certyfikatów obejmujących 23 lokalizacje (45. miejsce na świecie). Słowacja ma 272, Węgry 211, Rumunia 115, Czechy 49.
- ISO 37301: 2 certyfikaty, przy 89 w Niemczech i 51 w Austrii.
- ISO/IEC 42001: 2 certyfikaty – to początek rynku. Polska ustawa o systemach sztucznej inteligencji i AI Act będą go pobudzać.
- ISO 50001: 378 certyfikatów i wzrost o 2,4%, podczas gdy świat urósł o 23,2%. Węgry mają ok. 8 razy więcej certyfikatów na mieszkańca.
To obszary, w których polskie firmy – zwłaszcza działające w zamówieniach publicznych, w grupach międzynarodowych i w sektorach regulowanych – mają najwięcej do nadrobienia, ale też najwięcej do zyskania.
Skąd dystans do sąsiadów?
Niższa niż w regionie gęstość certyfikacji ma kilka przyczyn: strukturę gospodarki, mniejszą presję zamawiających publicznych i rzadsze wymaganie certyfikatów w przetargach. Jest też przyczyna, którą widzimy w praktyce audytorskiej: rynek certyfikatów wydawanych bez akredytacji. Takie certyfikaty nie pojawiają się w żadnej oficjalnej statystyce – a jak pokazuje przypadek skandynawski, nie zawsze są też uznawane przez kontrahentów.
Praktyczne implikacje
- Sprawdź akredytację, zanim podpiszesz umowę z jednostką certyfikującą. Jednostka akredytująca (PCA, SNAS, DAkkS, UKAS, RvA, FINAS, SWEDAC, ANAB lub inna) musi być sygnatariuszem MLA, a zakres akredytacji jednostki certyfikującej musi obejmować Twoją normę i sektor (kody EA/IAF).
- Po certyfikacji sprawdź swój certyfikat w IAF CertSearch. To tam zajrzy kontrahent, zamawiający i audytor due diligence.
- IT, finanse, infrastruktura krytyczna: ISO/IEC 27001 i ISO 22301 przestają być wyróżnikiem, stają się warunkiem wejścia na rynek.
- Przetargi, eksport, grupy międzynarodowe: ISO 37001 i ISO 37301 to dziś realna przewaga – w Polsce ma je zaledwie kilka organizacji.
- Dostawcy i użytkownicy AI: ISO/IEC 42001 to sposób na wykazanie zarządzania AI, zanim zaczną tego wymagać klienci – tak jak stało się to w USA.
- Produkcja i logistyka: ISO 14001, ISO 45001 i ISO 50001 to obszary, w których dystans do regionów sąsiednich jest największy, a klienci w łańcuchach dostaw coraz częściej pytają o dane środowiskowe, BHP i energetyczne
Podsumowanie
ISO Survey 2025 pokazuje rynek, który rośnie najszybciej tam, gdzie certyfikacja wiąże się z regulacją i oczekiwaniami zamawiających: w bezpieczeństwie informacji, ciągłości działania, antykorupcji, compliance i AI. Polska nadąża w ISO/IEC 27001 i ISO 22301, ale w normach generycznych i governance wyraźnie odstaje od Czech, Słowacji i Węgier.
Wspólny mianownik wszystkich tych liczb jest jeden: liczą się wyłącznie certyfikaty akredytowane. W ISO Survey, w IAF CertSearch i – coraz częściej – w oczach kontrahenta.
Chcesz sprawdzić, jak Twoja organizacja wypada na tle branży, albo przygotować się do certyfikacji akredytowanej? Skontaktuj się z nami.
Bibliografia:
- ISO/CASCO, The ISO Survey of Management System Standard Certifications – 2025 – Explanatory Note, 10.2026
- ISO, ISO Survey 2025 results – pliki: (1) certyfikaty i lokalizacje wg krajów, (2) sektory wg krajów, (3) porównanie z 2024, 10.2026
- ISO 9001:2015 — Quality management systems — Requirements
- ISO 14001:2015 — Environmental management systems — Requirements with guidance for use
- ISO 45001:2018 — Occupational health and safety management systems — Requirements with guidance for use
- ISO/IEC 27001:2022 — Information security, cybersecurity and privacy protection — Information security management systems — Requirements
- ISO 22301:2019 — Security and resilience — Business continuity management systems — Requirements
- ISO 37001:2025 — Anti-bribery management systems — Requirements with guidance for use
- ISO 37301:2021 — Compliance management systems — Requirements with guidance for use
- ISO/IEC 42001:2023 — Information technology — Artificial intelligence — Management system
- ISO/IEC 17021-1:2015 — Conformity assessment — Requirements for bodies providing audit and certification of management systems — Part 1: Requirements
- Pajuelo Beltrán C.A. i in., Certifiable Integrity, Verifiable Limits: Anti-Bribery Certification and Public Procurement Reform in Peru, Laws 2026, 15(5), 107
- AENOR, ISO 37001 para el Ministerio de Economía del Perú, Revista AENOR nr 411, 03.2025
- Republika, BUMN Terapkan ISO Antipenyuapan, 27.02.2020
- The Korea Times, Hyundai Steel earns ISO 37301 certification for compliance management, 18.09.2026
- KED Global, LG Uplus secures compliance management system certification, 19.12.2022
- Dailian, 공정위 CP냐 ISO 인증이냐…갈림길 선 제약사들 (Program CP KFTC czy certyfikacja ISO), 07.09.2017
- Dailian, 국내 제약사, ‘글로벌 윤리경영’ 도입 (Branża farmaceutyczna a ISO 37001), 04.06.2018
- Busan Metropolitan City, wsparcie certyfikacji BHP po rozszerzeniu Serious Accidents Punishment Act, 01.04.2025
- AWS, AWS achieves ISO/IEC 42001:2023 Artificial Intelligence Management System accredited certification, 25.11.2024
- Bright Defense, ISO 42001 Moves From AI Standard To Vendor Requirement, 24.06.2026
- Centre of Excellence, ISO 37001 Akredytowany czy NIE?, 23.01.2023
- Centre of Excellence, IAFCertSearch – baza certyfikatów, 25.02.2023
- Centre of Excellence, ISO/IEC 42001 czy EN 18286? Dwie normy, dwa różne problemy
FAQ: ISO Survey
Czym jest ISO Survey?
To coroczne zestawienie ważnych akredytowanych certyfikatów systemów zarządzania na świecie, przygotowywane przez ISO we współpracy z Global ACI na podstawie bazy IAF CertSearch. Edycja 2025 obejmuje 18 norm i stan na 31 grudnia 2025 r.
Ile jest certyfikatów ISO 9001 w Polsce?
Według ISO Survey 2025 – 17 378 akredytowanych certyfikatów obejmujących 26 212 lokalizacji. To 12. miejsce na świecie i ok. 476 certyfikatów na milion mieszkańców.
Czy certyfikat nieakredytowany jest nielegalny?
Nie. Jest jednak uznawany wyłącznie dobrowolnie, nie ma go w IAF CertSearch ani w oficjalnych statystykach, a część kontrahentów – zwłaszcza w Skandynawii i w grupach międzynarodowych – traktuje go jako ryzyko reputacyjne.
Dlaczego mojego certyfikatu nie ma w statystyce lub w CertSearch?
Najczęstsze powody: certyfikat został wydany bez akredytacji, jednostka certyfikująca nie przekazała danych do CertSearch albo zakres akredytacji nie obejmuje danej normy. Wyjaśnij to z jednostką certyfikującą.
Jak sprawdzić, czy certyfikat jest akredytowany?
Wyszukaj go w IAF CertSearch, sprawdź znak i numer akredytacji na certyfikacie oraz zakres akredytacji jednostki certyfikującej na stronie jednostki akredytującej (np. PCA, SNAS, DAkkS, UKAS).
Ekspert w zakresie systemów zarządzania ISO, cyberbezpieczeństwa, compliance i AI governance. Audytor, konsultant, trener.
Ilustracje w tym wpisie zostały wygenerowane przy użyciu narzędzi sztucznej inteligencji. Treść merytoryczna powstała w redakcji COE i jest podpisana imiennie.
