Wat moet ik weten over ISO?

Bedrijven krijgen steeds vaker, vanuit aanbestedingen of klanten, de vraag of zij een ISO gecertificeerd managementsysteem hebben. Als dit voor jou ook het geval is zit je misschien met veel vragen. Wij van KAM Consultants willen je graag helpen om je wegwijs te maken in de wereld van ISO; daarom hebben we de basisbeginselen op deze pagina voor je beschreven. Zit je na het lezen van deze informatie alsnog met vragen? Dan kun je ons uiteraard altijd telefonisch of per mail contacteren. Onze consultants staan voor je klaar om al je vragen te beantwoorden.

  • Wat is ISO en NEN.
  • Welke normeringen zijn er?
  • Wat zijn de voordelen van een ISO gecertificeerd systeem?
  • Hoe behaal ik een ISO gecertificeerd systeem?
  • Hoe behoud ik een ISO gecertificeerd systeem?

Wat is ISO en NEN?
ISO en NEN zijn beide organisaties die zich bezighouden met het ontwikkelen van normeringen (lijsten van eisen gericht op een bepaald specialisme of onderwerp). ISO staat voor International Organization for Standardization. Zij zijn daarmee de internationale concullega van NEN; het NEderlands Normalisatie Instituut.

De normeringen die door ISO worden opgesteld zijn over de hele wereld herkenbaar. Een ISO certificaat heeft daarmee in ieder land dezelfde waarde aangezien de gestelde eisen overal gelijk zijn.

De NEN voert in principe dezelfde werkzaamheden uit als ISO alleen dan meer specifiek gericht op Nederland. Wanneer je bijvoorbeeld zelf graag een Nederlandse normering wil gaan ontwikkelen om een bepaalde standaard neer te zetten doe je dit in samenwerking met de NEN. Naast het ontwikkelen van Nederlandse normeringen verzorgen zij ook Nederlandse vertalingen van ISO normen. Dit betekent dat wanneer je graag je de Nederlandse versie van een ISO norm wil kopen dat je dan bij de NEN terecht kan.

Welke normeringen zijn er?
ISO en NEN hebben in totaal honderden normeringen uitgebracht. Er is daarmee voor haast iedere branche en type werkzaamheden wel een norm die passend is. Uiteraard is de ene norm wel populairder dan de andere en hebben bepaalde normen meer “aanzien”. Wij van KAM Consultants kunnen je begeleiden bij het implementeren van de, in Nederland, meest gekozen normeringen. Deze kun je vinden op onze normpagina. De meest bekende normen zullen wij even kort toelichten:

ISO 9001: een internationale norm voor kwaliteitsmanagement. Deze norm omvat eisen waar iedere organisatie, ongeacht grootte of branche, aan zou moeten voldoen om goede kwaliteit van haar producten en/of diensten te kunnen leveren. Het certificaat van een ISO 9001 managementsysteem wordt daarom ook vaak gezien als een kwaliteitskeurmerk. Wanneer je voldoet aan alle eisen van deze norm zorg je er namelijk voor dat alle processen binnen het bedrijf zo zijn ingericht dat er efficiënt wordt gewerkt en dat klanttevredenheid en continue verbetering centraal staat. Dit betekent onder andere dat je een duidelijk beeld hebt van hoe het gaat met de organisatie, waar je naar toe wilt en hoe je dit gaat bereiken. Daarnaast betekent het ook dat je constant met een kritisch oog naar de processen kijkt en van je fouten probeert te leren. Lees meer over ISO 9001.

ISO 14001: een internationale norm met eisen voor een milieumanagementsysteem. Aan de hand van deze normering ontwikkel je een passend milieubeleid en de ben je actief bezig om de uitvoering hiervan te borgen. Wil jij laten zien dat jouw organisatie voldoet aan milieuwet-en regelgeving en zoek je naar handvatten om jouw milieuprestaties te verbeteren? In dat geval is het behalen van een ISO 14001 certificaat een goede investering. Aan de hand van het implementeren van deze norm breng je namelijk verschillende milieuaspecten in kaart en ga je acties ondernemen om deze te beheersen. Doordat de norm is gebaseerd op dezelfde structuur als ISO 9001 kun je beide normen gemakkelijk integreren tot één managementsysteem. Lees meer over ISO 14001.

ISO 27001: een internationale norm voor informatiebeveiliging. In de wereld waarin datalekken steeds vaker voorkomen en de bescherming van gegevens meer en meer belangrijker wordt kun je niet meer om adequate informatiebeveiliging heen. De ISO 27001 geeft gehoor aan deze trend door hier eisen aan te stellen. De norm staat namelijk voor een procesmatige aanpak voor het vaststellen, implementeren, uitvoeren, bewaken, onderhouden en verbeteren van informatiebeveiliging op basis van een Information Security Management System. Met een ISO 27001 certificering kun je aan opdrachtgevers aantonen dat je het beveiligingsproces van hun gegevens goed hebt beheerst. Lees meer over ISO 27001.

Wat zijn de voordelen van een ISO gecertificeerd systeem?
Met een managementsysteem dat is ingericht conform een bepaalde ISO of NEN norm zorg je voor verbeteringen in het deelgebied waar de norm op is gericht. Zo zorg je met ISO 14001 voor betere milieuprestaties, met ISO 9001 krijg je beter grip op je processen, verbeter je efficiëntie en verhoog je klanttevredenheid en met ISO 27001 borg je informatiebeveiliging.

Het voordeel van een gecertificeerd systeem, dat wil zeggen dat een certificerende instelling heeft bevonden dat jij voldoet aan de eisen van een bepaalde norm, is dat direct voor iedereen duidelijk is dat jij voldoet aan de gestelde eisen. Dit geeft klanten zekerheid en kan daarom concurrentievoordeel opleveren.

Hoe behaal ik een ISO gecertificeerd systeem?
Het behalen van een ISO gecertificeerd systeem begint met het inlezen in de verschillende normen: welke zijn er en welke sluit het beste aan bij jouw organisatie. Je bent dus al op de goede weg! Als je voor jezelf hebt besloten welke norm je wil gaan implementeren kun je op verschillende manieren aan de slag. Wij zetten de opties even voor je op een rijtje:

  1. Je koopt de norm (de lijst van eisen) bij de NEN en je gaat zelf aan de slag. Het interpreteren en implementeren van de norm is voor veel mensen wel een uitdaging; in de praktijk kiezen de meeste bedrijven voor extra begeleiding.
  2. Je volgt een training. In de vorm van een training wordt de norm door een professional uitgelegd waardoor de stof meer tot de verbeelding gaat spreken. Trainingen zijn er specifiek gericht op het opdoen van kennis over een bepaalde norm (normkennis training) maar kunnen ook breder zijn zoals bijvoorbeeld een complete training om auditor te worden. Wil je weten welke trainingen je bij ons kunt volgen? Lees dan meer over onze trainingen.
  3. Je laat je begeleiden. Met een professional die over je schouder meekijkt of voor jou zaken uitwerkt weet je zeker dat je een efficiënt systeem opzet dat voldoet aan de eisen. Begeleiding kan bij ons in de vorm van een quickscan, coaching of intensieve begeleiding. Meer over deze vormen van begeleiding vind je hier. Kies je voor begeleiding door een consultant van KAM Consultants dan ben je 100% zeker van je certificaat tegen vaste projectprijzen.

Als je de onderdelen van de norm eenmaal hebt geïmplementeerd is het tijd voor de certificatie audit. Een certificerende instelling komt dan langs om te controleren of jij inderdaad voldoet aan alle eisen. Dit is best spannend en daarom kan het prettig zijn als een van onze consultants je ook hierbij komt ondersteunen. Als de auditor jouw systeem goed heeft gekeurd dan krijg je het felbegeerde certificaat dat je trots in kunt lijsten en op je website mag plaatsen.

Hoe behoud ik een ISO gecertificeerd systeem?
Na het behalen van je certificaat stopt het verhaal natuurlijk niet; het begint nu eigenlijk pas! De normeringen verwachten van jou dat het opgezette managementsysteem een “way of life” gaan worden. Je moet je systeem daarom goed onderhouden en aantoonbaar werken volgens de manier waarop je hebt gezegd dat je dat gaat doen. Om ervoor te zorgen dat je dit ook doet komt de auditor van de certificerende instelling één keer per jaar langs om dit te controleren. Dit gebeurt in cycli van 3 jaar: het eerste jaar krijg je een uitgebreide audit (de certificatie audit) en dan krijg je twee jaar achtereenvolgende een controle audit. Daarna krijg je opnieuw een certificatie audit. Het onderhouden van je systeem om continue verbetering te bewerkstelligen vergt dus wel enige kundigheid en tijd. Veel  bedrijven laten zich daarom ook in deze fase nog ondersteunen. Wil je weten wat de consultants van KAM Consultants hierin kunnen betekenen? Lees dan meer op deze pagina over onze onderhoudstrajecten.

Ga terug naar veelgestelde vragen