ISO 9001 is de internationale norm voor kwaliteitsmanagement. Een ISO 9001-gecertificeerde organisatie borgt systematisch dat producten en diensten voldoen aan klanteisen en wettelijke eisen via een kwaliteitsmanagementsysteem (KMS) met beleid, processen, risico's, doelen en continue verbetering (PDCA). De huidige versie is ISO 9001:2015. ISO 9001 is wereldwijd de meest gebruikte managementnorm.
ISO 9001 is één van de meeste bekende ISO normen. Een kwaliteitsmanagementsysteem op basis van ISO 9001 helpt jouw organisatie om meer grip te krijgen op kwaliteit. Die kwaliteit vind je overal terug: van de betrokkenheid van de directie, het beheersen van risico's en het betrekken van stakeholders tot het verbeteren van het bewustzijn van jouw medewerkers.
Aan de slag met ISO 9001? Normity helpt je graag verder. Met onze gebruikersvriendelijke en complete software, ondersteund door onze adviseurs.
ISO 9001 helpt organisaties bij het opzetten van een managementsysteem voor kwaliteit (KMS). ISO 9000 is een familie van standaarden, maar ISO 9001 is de enige standaard waartegen je je kunt certificeren. Het KMS en het ISO 9001-certificaat levert jouw organisatie verschillende voordelen op:
Eigenlijk is ISO 9001 een norm die geschikt is voor elke organisatie die kwaliteit wil leveren, of het nu goederen en/of diensten zijn. Dit in tegenstelling tot bijvoorbeeld de NEN 7510, die specifiek voor de zorgsector is. Je ziet daarom deze certificering terugkomen in vrijwel iedere denkbare sector, zoals metaal, chemie, landbouw, voeding, zorg, pharma en educatie. Kortom: vrijwel iedere organisatie heeft baat bij ISO 9001. Dit heeft voor een belangrijk deel te maken met de managementprincipes die onder de ISO 9001 liggen:
Voldoet jouw organisatie aan de eisen van de ISO 9001, dan kun je je laten certificeren voor de ISO 9001. Zo'n ISO 9001 certificaat wordt afgegeven door een onafhankelijke organisatie als DEKRA, DNV of LRQA. Met een certificaat laat je zien dat de kwaliteit binnen de organisatie is geborgd. Sommige organisaties kiezen ervoor om wel te voldoen aan de norm, maar zich niet te laten certificeren. Je bent dan ISO 9001 compliant zonder een ISO 9001 certificaat (en dus zonder de kosten die daarmee gepaard gaan). Voor sommige organisaties is dit een zinvolle eerste stap richting een uiteindelijke ISO 9001 certificering.
ISO 9001
4-O systematiek
Dreigingsmodellen
Managementsysteem
ISO 17025
Certificatie
Audits
PDCA cyclus
Dit artikel is de start van onze serie over ISO 9001: een stapsgewijze uitwerking waarin we elk normelement praktisch en met voorbeelden bespreken. Een handig startpunt voor iedereen die een kwaliteitsmanagementsysteem opzet, verbetert of onderhoudt. Hier blikken we vooruit op wat er in de serie aan bod komt.
Een nulmeting maakt zichtbaar waar je organisatie nu staat — het vertrekpunt dat je nodig hebt om verbetering te kunnen meten. Vooral bij een nieuw managementsysteem of een certificeringstraject is dat waardevol, maar soms ook overbodig. In dit artikel lees je wanneer een nulmeting zinvol is en hoe je 'm aanpakt.
RAVIB is een dreigingsmodel dat je gestructureerd door een risicoanalyse voor informatiebeveiliging loodst, met standaarddreigingen die nauw aansluiten bij ISO 27002 en de BIO. In dit artikel laten we zien hoe je het model inzet, welke stappen je zet van dreiging naar maatregel en wat de voordelen zijn.
Een kwaliteitsmanagementsysteem (KMS) is een structurele manier om kwaliteit in je organisatie te borgen, meten en verbeteren — via processen, documentatie, audits en de PDCA-cyclus. Waarom heb je er een nodig en wat levert het op? In dit artikel bespreken we het nut en de noodzaak van kwaliteitsmanagement.
Auditangst is het gevoel van spanning rond een aanstaande interne of externe audit — vaak onterecht, want met goede voorbereiding is het prima te managen. In dit artikel delen we praktische tips om ontspannen en met vertrouwen een audit in te gaan, of het nu je eerste is of niet.
Een audit is een systematisch onderzoek door een onafhankelijke auditor die beoordeelt of je organisatie werkt conform een norm zoals ISO 9001, ISO 27001 of HKZ. Audits kunnen intern of extern zijn en vormen het hart van certificering. In dit artikel lees je wat een audit precies is en hoe auditoren te werk gaan.
MAPGOOD is een dreigingsmodel voor risicoanalyses op het gebied van informatiebeveiliging, opgebouwd uit zeven categorieën: Mens, Apparatuur, Programmatuur, Gegevens, Organisatie, Omgeving en Diensten. Met die structuur werk je systematisch en diepgaand alle relevante risico's af. In dit artikel leggen we uit hoe je MAPGOOD toepast in Normity.
De 4-O-systematiek is een methodiek om afwijkingen structureel aan te pakken op basis van vier O's: Oorzaak, Omvang, Oplossing en Operationaliteit. Je analyseert niet alleen wat er misging, maar ook hoe breed het probleem is en of je oplossing écht werkt. In dit artikel leggen we de aanpak uit.
Met de resultaten van je leveranciersbeoordelingen in handen komt de lastigste stap: wat doe je ermee? Welke regels hanteer je voor promoveren, handhaven of diskwalificeren van leveranciers? Dit is deel 3 van drie en gaat over het eerlijk en consequent verwerken van beoordelingsresultaten binnen je managementsysteem.
Nadat je leveranciers hebt geselecteerd volgt de volgende stap: wie voert de beoordeling uit, welke criteria gebruik je en op welke momenten? De keuze van beoordelaars en meetpunten bepaalt of je een objectief beeld krijgt of niet. Dit is deel 2 van drie over leveranciersbeoordelingen in de praktijk.
Een leveranciersbeoordeling begint bij de selectie: welke leveranciers wil je beoordelen en hoe plan je dat zonder de organisatie te overbelasten? Niet alle leveranciers verdienen dezelfde aandacht, dus scherp je keuze af op basis van risico en impact. Dit is deel 1 van drie over leveranciersbeoordelingen in de praktijk.
De vragen die we het vaakst krijgen over ISO 9001, met korte en feitelijke antwoorden.
ISO 9001 is de internationale norm voor kwaliteitsmanagementsystemen (KMS). De norm beschrijft hoe een organisatie systematisch kwaliteit borgt via beleid, processen, risicobeheersing, doelen en continue verbetering volgens de PDCA-cyclus. De huidige versie is ISO 9001:2015. Het is wereldwijd de meest gebruikte managementnorm, met ruim een miljoen gecertificeerde organisaties.
ISO 9001 is geschikt voor elke organisatie die producten of diensten levert — ongeacht sector, grootte of rechtsvorm. Je vindt ISO 9001-gecertificeerde organisaties in de industrie, zorg, zakelijke dienstverlening, onderwijs, overheid en bouw. De norm is generiek opgezet, zodat elke organisatie hem kan toepassen op haar eigen processen en context.
ISO 9000 is de familie van kwaliteitsnormen en bevat de begrippen en definities. ISO 9001 is de enige norm binnen die familie waartegen je je kunt certificeren — die bevat de eisen aan een kwaliteitsmanagementsysteem. Andere normen in de familie, zoals ISO 9004, geven richtlijnen voor doorontwikkeling maar zijn niet certificeerbaar.
PDCA staat voor Plan-Do-Check-Act en is het fundament van ISO 9001. Plan: doelen stellen en processen inrichten. Do: uitvoeren. Check: meten en evalueren via interne audits en managementreviews. Act: bijsturen en verbeteren. De cyclus zorgt voor continue verbetering — het kernprincipe van elk ISO-managementsysteem.
Een ISO 9001-certificering duurt gemiddeld zes tot twaalf maanden, afhankelijk van de uitgangssituatie. Een organisatie die al processen beschrijft, heeft een kortere doorlooptijd dan een organisatie die vanaf nul begint. Het traject bestaat uit een nulmeting, implementatie, interne audit, managementreview en tenslotte de certificeringsaudit door een geaccrediteerde instelling.
De kosten van ISO 9001 bestaan uit drie onderdelen: implementatie (intern of met adviseur), software ter ondersteuning en de externe certificeringsaudit. De auditkosten bedragen voor een MKB-organisatie doorgaans € 3.000 tot € 8.000 per jaar, afhankelijk van omvang en complexiteit. Indicatief telt een volledig traject in het eerste jaar op tot € 10.000 tot € 25.000.
ISO 9001 stelt geen eis aan software — een organisatie kan ook voldoen met Word, Excel en SharePoint. In de praktijk bespaart ondersteunende software zoals Normity aanzienlijk tijd bij documentbeheer, auditplanning, risicoregisters, afwijkingen en managementreviews. Hoe groter de organisatie, hoe groter het verschil tussen een papieren en digitaal KMS.
ISO 9001 gaat over kwaliteitsmanagement (klanteisen, processen, continue verbetering). ISO 14001 gaat over milieumanagement (milieuaspecten, wetgeving, impact). Beide normen volgen dezelfde HLS-structuur (High Level Structure), waardoor ze goed te combineren zijn in één geïntegreerd managementsysteem. Veel organisaties certificeren voor beide tegelijk.
Misschien ben je nieuwsgierig geworden wat Normity voor jou en jouw organisatie kan betekenen? Wellicht hoe Normity jouw organisatie kan ondersteunen bij de implementatie? Of misschien zoek je een adviseur? Wij vinden het leuk om hierover met jou vrijblijvend van gedachten te wisselen. Via het formulier hieronder kun je contact met ons opnemen. Wij nemen dan zo spoedig mogelijk contact met je op!
Dit formulier vraagt om jouw contactgegevens zodat wij met je kunnen communiceren. Jouw gegevens worden nooit aan derden verstrekt. Zie onze privacyverklaring om te zien hoe wij met jouw gegevens omgaan.