Inhoud
Je kunt het zo gek niet bedenken of je kunt er wel een ISO-certificaat voor behalen. In alle stress en hectiek waar accreditaties vaak mee gepaard gaan, zou je bijna vergeten dat het om veel meer gaat dan een invuloefening en de bekende ‘tick in the box’. Hoe bereid je je het beste voor op voor jouw organisatie relevante ISO-certificeringen? En wat moet je doen om de tijd, geld en middelen die je hierin investeert zo goed en snel mogelijk terug te verdienen? Je ontdekt het hier.
ISO staat voor International Organization for Standardization. Een onafhankelijke, non-gouvernementele internationale organisatie die standaarden vaststelt om te zorgen voor kwaliteit, veiligheid en efficiëntie in producten, diensten en systemen wereldwijd. Het doel van ISO is om gemeenschappelijke internationale normen te ontwikkelen en te publiceren om de uitwisseling van goederen en diensten te vergemakkelijken en de samenwerking tussen landen te bevorderen. Aan de hand van ISO-normen kunnen organisaties efficiënter werken, risico's verminderen, de kwaliteit verbeteren en voldoen aan wetten en regels.
Er zijn verschillende redenen waarom ISO-standaarden belangrijk zijn voor organisaties. Een aantal voorbeelden hiervan zijn:
Maak je gebruik van ISO-standaarden dan beschik je over een bewezen, gestructureerd kader voor het verbeteren van je bedrijfsprestaties. Is je bedrijf of organisatie ISO-gecertificeerd, dan:
Er zijn duizenden ISO-standaarden voor verschillende aspecten van producten, processen en diensten. Belangrijke ISO-normen in het kader van content en kwaliteit zijn ISO 27001 en NEN 7510 (informatiebeveiliging) en ISO 9001 (kwaliteitsmanagement).
ISO 9001 bevat richtlijnen voor het opzetten, implementeren en onderhouden van effectieve kwaliteitsmanagementsystemen (KMS). Deze norm is gericht op het verbeteren van de klanttevredenheid door eisen van klanten en relevante wet- en regelgeving centraal te zetten. Maar ook leiderschap en betrokkenheid van het management is een aandachtspunt, net als het creëren van draagvlak bij medewerkers om samen te werken aan procesmanagement – meer specifiek aan het verbeteren van de kwaliteit van processen.
ISO 9001 is gebaseerd op een procesbenadering, waarbij je onderliggende processen identificeert, begrijpt en beheert zodat je KMS efficiënt en effectief is. Het uitgangspunt is dat je blijft verbeteren op basis van doorlopende analyses van processen en op basis hiervan kijken wat er (nog) beter kan. ISO 9001 maakt ook de relaties met relevante betrokkenen inzichtelijk, biedt aanknopingspunten om de samenwerking met hen zo goed mogelijk te laten verlopen, en levert daarnaast ook aanknopingspunten als het aankomt op risicomanagement en risicogebaseerd denken.
ISO 27001 is gericht op informatiebeveiliging en biedt richtlijnen voor het opzetten, implementeren, onderhouden en verbeteren van een effectief Information Security Management System (ISMS). Het hoofddoel van ISO 27001 is het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen een organisatie, ongeacht de vorm waarin deze zich bevindt (digitaal, papier, etc.).
Enkele belangrijke aspecten van ISO 27001 zijn:
Een speciale variant van ISO 27001 is de NEN 7510, de Nederlandse norm voor informatiebeveiliging in de zorgsector. Hierin vind je richtlijnen en specificaties om te zorgen voor de vertrouwelijkheid, integriteit en beschikbaarheid van medische informatie. Deze norm is speciaal ontwikkeld om te voldoen aan de specifieke eisen en uitdagingen die er gesteld worden aan het beveiligen van gevoelige patiëntgegevens binnen de gezondheidszorg.
Het proces van ISO-certificering omvat verschillende stappen, afhankelijk van de specifieke ISO-standaard(en) waaraan een organisatie wil voldoen. Over het algemeen worden deze zeven stappen doorlopen:
Vervolgens ga je het KMS of het ISMS implementeren en in de dagelijkse activiteiten van de organisatie integreren. Je gaat medewerkers trainen, communicatiekanalen aanwijzen/opzetten en processen vastleggen. Alles om ervoor te zorgen dat de vereisten van de norm kunnen worden nageleefd.
Onvoldoende betrokkenheid van het management
Staat het (top)management van je organisatie niet (volledig) achter het behalen en behouden van een ISO-certificering, dan leidt dat in veel gevallen tot een gebrek aan middelen, prioriteit en steun. Zorg daarom voor een actief bij het proces betrokken management dat zich committeert aan het behalen en onderhouden van de certificering.
Te veel focus op documentatie
Natuurlijk is documentatie belangrijk voor een ISO-certificering. Maar het creëren van documenten mag nooit ten koste gaan van daadwerkelijke procesverbetering en implementatie van het KMS. Zorg daarom voor relevante, beknopte en praktische documentatie.
Gebrek aan interne communicatie en bewustwording
Medewerkers moeten op de hoogte zijn van het bestaan en de reden van het KMS en hun eigen bijdrage hieraan. Gebrek aan communicatie en bewustwording leidt in de meeste gevallen tot weerstand tegen verandering en gebrek aan medewerking.
Nadruk op naleving in plaats van verbetering
Een ISO-certificering is niet alleen een kwestie van naleving van de norm, maar is uiteindelijk gericht op het continu verbeteren van processen en prestaties. Zorg daarom dat het KMS gericht is op het identificeren en aanpakken van verbetermogelijkheden, in plaats van alleen op het voldoen aan minimale vereisten.
Gebrek aan regelmatige evaluatie en bijsturing
ISO-certificeringen stoppen niet bij het behalen ervan, maar vragen om regelmatige evaluatie en aanpassingen. Niemand heeft wat aan een statisch systeem dat niet evolueert met de behoeften van de organisatie.
Het vaststellen van duidelijke doelstellingen en meetbare doelen is bepalend voor het succes van je ISO-certificering. Waarom ga je een kwaliteitsmanagementsysteem / informatiebeveiligingssysteem implementeren en welke resultaten wil je hiermee bereiken? Door meetbare doelen op te stellen, kun je de voortgang beter volgen en successen vieren. Dat laatste is weer belangrijk om betrokkenen gemotiveerd en enthousiast te maken en te houden.
Open en transparante communicatie met alle belanghebbenden, inclusief medewerkers, klanten, leveranciers en externe auditors, is cruciaal voor het succes van ISO-certificering. Het creëren van een cultuur van betrokkenheid waarin alle belanghebbenden worden gehoord en gerespecteerd, bevordert het begrip, de acceptatie en de bijdragen aan het telkens opnieuw behalen van de ISO-certificering(en).
ISO-certificering vereist vaak veranderingen in bestaande processen en werkwijzen. Je organisatie moet daarom flexibel en veerkrachtig zijn om zich goed aan deze veranderingen te kunnen aanpassen. Het vermogen om snel te reageren op nieuwe eisen en omstandigheden, en om te leren van feedback en ervaringen, is essentieel om telkens opnieuw succesvol door het certificeringsproces te komen en de certificering op lange termijn te behouden.
Wil je na het lezen van deze informatie zelf aan de slag met ISO en ISO-certificeringen? WoodWing Scienta biedt uitgebreide voorzieningen om actief met ISO aan de slag te gaan, bijvoorbeeld een compleet ISO 9001 handboek dat je alleen nog maar aan je eigen organisatie hoeft aan te passen om het actief te kunnen gebruiken.