ISO 9001, de norm voor kwaliteitsmanagement is één van de meest bekende normen uit de ISO-familie. Daarmee is het ook één van de meest geïmplementeerde normen binnen organisaties. Vanzelfsprekend roept de norm allerlei vragen op zodra organisaties ermee aan de slag gaan. Om organisaties op weg te helpen heeft CertificeringsAdvies Nederland in dit artikel de 8 meest gestelde vragen mét antwoord op een rij gezet.
1. Wat is ISO 9001?
De vraag ‘wat is ISO 9001’ klinkt misschien als een overbodige vraag. Toch wordt deze regelmatig gesteld door mensen die voor het eerst met deze norm voor kwaliteitsmanagement te maken krijgen. Een korte uitleg: ISO 9001 is de internationaal geaccepteerde standaard voor kwaliteitsmanagement. Het is één van de meest bekende normen uit de ISO-familie. Wat houdt ISO 9001 dan in?
- Je gaat aan de slag met vaststellen van kwaliteitseisen aan producten/diensten;
- Je denkt na over risico’s voor je organisatie en neemt maatregelen om deze risico’s te verkleinen;
- Je inventariseert je stakeholders en kijkt naar hun wensen en eisen;
- Je brengt je processen in kaart en gaat deze optimaliseren;
- Je gaat aan de slag met het opzetten van een kwaliteitsmanagementsysteem;
- Je stelt een beleid op en legt daarin doelen voor je organisatie vast.
Bovenstaande is een greep uit de zaken waar je mee te maken krijgt als je met ISO 9001 aan de slag gaat. Wanneer je ISO 9001-certificeert, dan kun je aantonen dat je voldoet aan eisen en wensen van stakeholders, dat je voldoet aan de wetgeving en dat je bezig bent met continu verbeteren van je organisatie.
Bekijk de video ‘ISO 9001 in 1 minuut’:
2. Wat zijn de belangrijkste ISO 9001-eisen?
Het antwoord op de vraag ‘wat zijn de belangrijkste ISO 9001-eisen’ geven we met behulp van de hoofdstukindeling van de ISO 9001-norm:
- Hoofdstuk 4 van de ISO-norm focust op de context waar de organisatie binnen functioneert. Daarin komen zaken naar voren als stakeholdermanagement, ofwel belangenpartijen rondom je organisatie en hun verwachtingen, en risicomanagement, waarmee kansen en bedreigingen worden bedoeld.
- Hoofdstuk 5 zoomt in op de eis dat de directie haar verantwoordelijkheid neemt voor de doeltreffendheid van het kwaliteitssysteem en dat deze een kwaliteitsbeleid vaststelt en naleeft.
- Hoofdstuk 6 vraagt om kwaliteitsdoelstellingen en bijbehorende plannen om die te bereiken.
- In hoofdstuk 7 is aandacht voor het vaststellen en beschikbaar maken van middelen voor het kwaliteitssysteem zoals mensen, een geschikte omgeving en kennis- en competentiemanagement.
- In het 8e hoofdstuk ligt de nadruk op uitvoering. Het gaat dan om een operationele planning en beheersing, communicatie met de klant, ontwerp en ontwikkelproces en beheersing van extern geleverde processen, producten en diensten.
- In hoofdstuk 9 wordt focus gelegd op klanttevredenheid, de interne audit van het kwaliteitssysteem en de directiebeoordeling.
- In het laatste hoofdstuk, hoofdstuk 10, draait het om afwijkingen en maatregelen en om continue verbetering.
Wil je alle eisen nog eens overzichtelijk op een rij met een uitgebreide toelichting per hoofdstuk en bijbehorende eisen? Lees dan het artikel: De belangrijkste ISO 9001-certificeringeisen in 10 minuten.
3. Hoe formuleer ik een kwaliteitsbeleid en -doelen conform ISO 9001?
In de ISO 9001-norm staat beschreven dat je aan de slag moet met het opstellen van een kwaliteitsbeleid. In feite vraagt de norm niets anders dan dat je, met de klant als centrale factor, de missie en het beleid van je bedrijf formuleert en van daaruit concrete doelstellingen opstelt om daarmee het continu verbeteren van je organisatie te borgen. Wanneer je kwaliteitsbeleid een goede weerspiegeling is van je organisatie, dan vloeien de kwaliteitsdoelstellingen daar makkelijk uit voort! Het kwaliteitsbeleid dient aan te sluiten op de context en de strategische richting van je organisatie.
Bekijk de video ‘Kwaliteitsbeleid en -doelen opstellen’:
4. Hoe zit het met de contextanalyse binnen ISO 9001?
De context van de organisatie is de omgeving waarin jouw organisatie zich bevindt. Deze context is volgens ISO 9001 onderverdeeld in de risicoanalyse en de stakeholdersanalyse. Het analyseren en managen van die twee onderdelen vormt samen de contextanalyse. Hoe voer je een dergelijke analyse uit?
Een beknopt stappenplan voor de stakeholdersanalyse:
- Stap 1: Vaststellen van het team.
- Stap 2: Vaststellen van methode van stakeholders.
- Stap 3: Vaststellen in hoeverre voldaan wordt aan de wensen, verwachtingen en eisen.
- Stap 4: Verbetermogelijkheden en acties vaststellen.
En voor de risicoanalyse:
- Stap 1: Vaststellen van het team.
- Stap 2: Vaststellen van de methode, processen, risico’s, kansen en effect.
- Stap 3: Vaststellen oorzaak en huidige beheersmaatregelen.
- Stap 4: Vaststellen belangrijkste risico’s.
- Stap 5: Vaststellen verbeterplan.
Wil je een uitgebreidere toelichting per stap bekijken? Zie: De contextanalyse in de nieuwe ISO 9001-norm.
5. ISO 9001-directiebeoordeling, hoe stel je deze op?
De periodieke directiebeoordeling vormt een belangrijk onderdeel binnen het (ISO 9001) managementsysteem. En nee, dit draait niet om het beoordelen van de directieprestaties, maar juist om het beoordelen van prestaties van de organisatie waarbij de doeltreffendheid van het kwaliteitsmanagementsysteem onder de loep wordt genomen. Bij de directiebeoordeling wordt door het hoogste management van de organisatie vastgesteld of datgene dat door de organisatie is bedacht in de vorm van regels, afspraken, formats etc. in de praktijk ook werkt en of de beoogde resultaten ermee worden bereikt? Hoe stel je die beoordeling op?
- Stap 1: Input verkrijgen voor de beoordeling.
- Stap 2: Een oordeel vormen over het kwaliteitsmanagementsysteem.
- Stap 3: Output in de vorm van een managementreview.
Bekijk de video ‘De ISO 9001-directiebeoordeling: Hoe stel je deze op en wat zijn de eisen?’:
6. Hoe werkt leveranciersmanagement en de -beoordeling?
Hoe zit het omtrent kwaliteitsmanagement als je een product of dienst uitbesteedt aan een leverancier? ISO 9001 vraagt daarin om een bepaalde mate van controle over je leveranciers. Je krijgt dan te maken met leveranciersmanagement. Wat is de leveringsbetrouwbaarheid en kwaliteit van je leveranciers is daarbij de centrale vraag. Vanuit ISO 9001 kun je het opsplitsen in ‘gestelde eisen aan de leveranciers’ en ‘de leveranciersbeoordeling’. Welke eisen jij stelt aan je leveranciers is aan jou. Uiteraard zijn er wel een aantal handvaten voor. Daarnaast beoordeel je de leveranciersprestaties periodiek. Dat kan op allerlei manieren zoals bijvoorbeeld in evaluatiegesprekken. Welke manier je hanteert is aan jou. Zolang je maar houvast hebt en een bepaalde structuur aanbrengt.
Meer lezen over dit onderwerp? Leveranciersmanagement en de leveranciersbeoordeling vanuit ISO.
7. Hoe werkt de PDCA-cyclus bij ISO 9001?
Het basisprincipe van elke ISO-norm is continue verbetering door middel van PDCA, ofwel Plan-Do-Check-Act. De norm is ook geschreven in de volgorde van de PDCA-cyclus en de hoofdstukindeling sluit er direct op aan. Tijdens een ISO 9001-implementatietraject wordt de PDCA-cyclus minimaal één keer doorlopen. Voor veel organisaties een uitdaging. Om je daarbij op weg te helpen hebben we het volgende plaatje ontwikkeld met daarin alle onderwerpen die belangrijk zijn voor een lerende en verbeterende organisatie. Het plaatje kan ook ingezet worden als hulpmiddel bij de risicoanalyse.
Hulpmiddel bij Plan-Do-Check-Act

8. Hoe zit het met de ISO 9001-audit?
De ISO 9001-audit bestaat grofweg uit twee fases. Fase 1 is het vooronderzoek waarin voornamelijk de documentatie/het managementsysteem wordt onderzocht. De auditor komt hiervoor ook langs bij de organisatie. De CI stelt vervolgens vast of de organisatie gereed is voor fase 2, het certificeringsonderzoek.
Wanneer je voldoet aan de normeisen kun je gecertificeerd worden en ontvang je het certificaat. Als je voornemens bent het certificaat te behouden, dan krijg je voor drie opvolgende jaren na certificering te maken met de ISO 9001-audit en wel als volgt:
- Jaar 1 na certificering: Controle-audit
- Jaar 2 na certificering: Controle-audit
- Jaar 3 na certificering: Her-certificatie-audit
Stappenplan Contextanalyse ISO 9001
De contextanalyse vormt, zoals blijkt uit vraag 4 hierboven, een belangrijk onderdeel van de ISO 9001-norm. Om organisaties op weg te helpen met de implementatie van ISO 9001 en de contextanalyse in het bijzonder hebben we een handige whitepaper opgesteld met daarin een stappenplan. Wil je direct aan de slag? Download dan de whitepaper ‘Stappenplan Contextanalyse ISO 9001’.
