Algemeen kennisbank
Norm-overstijgende kennis: certificeringstrajecten, audits, begrippen en vergelijkingen tussen normen.
33 artikelen
Stappenplannen 3
Certificerende instelling kiezen: waar let je op?
Kies een certificerende instelling op accreditatie, prijs, branchekennis en planning. Stappenplan met de juiste vragen voor het offertetraject.
5 min leestijdDe controle-audit voorbereiden in 5 stappen
De jaarlijkse controle-audit toetst of je systeem is blijven draaien. Zo bereid je hem voor: bevindingen, cyclus-bewijs, wijzigingen en de vaste aandachtspunten.
4 min leestijdGap-analyse uitvoeren: zo bepaal je je startpositie
Een gap-analyse vergelijkt je huidige situatie met de norm-eisen en laat zien wat er nog moet gebeuren voor certificering. Stappenplan voor een eerlijke nulmeting.
5 min leestijdBegrippen 16
Wat is accreditatie en waarom is een RvA-geaccrediteerd certificaat belangrijk?
Accreditatie is het toezicht op certificerende instellingen door de Raad voor Accreditatie. Waarom een geaccrediteerd certificaat het verschil maakt bij tenders.
3 min leestijdWat is de High Level Structure (HLS)?
De High Level Structure is de gemeenschappelijke hoofdstukindeling van alle moderne ISO-managementsysteemnormen. Zo maakt de HLS combineren van normen eenvoudig.
3 min leestijdWat is de PDCA-cyclus?
De PDCA-cyclus (Plan-Do-Check-Act) is het verbetermodel achter elke ISO-norm: plannen, uitvoeren, controleren en verbeteren. Uitleg met voorbeelden per fase.
4 min leestijdWat is een auditbevinding? Major, minor en observatie
Auditbevindingen kennen gradaties: kritieke afwijking (major), niet-kritieke afwijking (minor) en observatie. Wat elke categorie betekent voor je certificaat.
3 min leestijdWat is een certificerende instelling?
Een certificerende instelling is een onafhankelijke, geaccrediteerde organisatie die toetst of je managementsysteem aan de ISO-norm voldoet en het certificaat uitgeeft.
4 min leestijdWat is een directiebeoordeling (management review)?
De directiebeoordeling is de verplichte periodieke evaluatie van het managementsysteem door de directie. Uitleg van de verplichte input, output en praktische invulling.
4 min leestijdWat is een geïntegreerd managementsysteem (IMS)?
Een geïntegreerd managementsysteem combineert meerdere ISO-normen in één systeem: één documentbeheer, één auditcyclus, één directiebeoordeling. Voordelen en aanpak.
3 min leestijdWat is een KAM-coördinator?
Een KAM-coördinator beheert de managementsystemen voor kwaliteit, arbo en milieu: taken, positie, benodigde uren en het verschil met de directieverantwoordelijkheid.
3 min leestijdWat is een klokkenluidersregeling?
Werkgevers met 50+ medewerkers moeten een interne meldregeling voor misstanden hebben (Wet bescherming klokkenluiders): de eisen, de bescherming en de inrichting.
3 min leestijdWat is een managementsysteem?
Een managementsysteem is de georganiseerde manier waarop een organisatie haar doelen stelt, processen beheerst en verbetert. De basis onder elke ISO-norm uitgelegd.
3 min leestijdWat is een proefaudit?
Een proefaudit is de generale repetitie voor de certificeringsaudit: een externe expert toetst het systeem alsof het echt is. Nut, kosten en het verschil met de interne audit.
3 min leestijdWat is een SLA (service level agreement)?
Een SLA legt meetbare afspraken over dienstverlening vast: beschikbaarheid, reactietijden en consequenties. Wat erin hoort en hoe je SLA's van leveranciers beoordeelt.
3 min leestijdWat is een stage 1- en stage 2-audit?
De certificeringsaudit bestaat uit twee fasen: stage 1 (documentatiebeoordeling en gereedheid) en stage 2 (implementatietoets). Wat gebeurt er in elke fase?
3 min leestijdWat is een verbeterregister?
Het verbeterregister is de centrale lijst van alle verbeterkansen, afwijkingen en acties: de motor van clausule 10. Kolommen, bronnen en de routine die hem levend houdt.
3 min leestijdWat is ISO 26000 (maatschappelijke verantwoordelijkheid)?
ISO 26000 is de richtlijn voor maatschappelijk verantwoord ondernemen: zeven kernthema's, bewust niet certificeerbaar, met de zelfverklaring als Nederlandse route.
3 min leestijdWat is ISO 31000 (risicomanagement)?
ISO 31000 is de richtlijn voor risicomanagement: principes, raamwerk en proces, toepasbaar op elk risicotype. Niet certificeerbaar, wel het denkkader achter de ISO-normen.
3 min leestijdVeelgestelde vragen 9
Hoe houd je een ISO-systeem levend na certificering?
Na het certificaat begint het echte werk: de jaarkalender, de kwartaalroutine en de vijf signalen van een stervend systeem, plus hoe je het voorkomt.
4 min leestijdHoe lang duurt ISO-certificering?
Een ISO-certificeringstraject duurt voor MKB-organisaties gemiddeld 3 tot 5 maanden, van nulmeting tot certificaat. De doorlooptijd hangt af van startpositie, capaciteit en scope.
5 min leestijdHoe lang is een ISO-certificaat geldig?
Een ISO-certificaat is 3 jaar geldig, met verplichte jaarlijkse controle-audits en daarna hercertificering. De cyclus, de kosten per fase en de risico's op schorsing.
3 min leestijdISO-certificaat controleren: zo check je of het echt is
Controleer een ISO-certificaat op geldigheid, accreditatie, scope en de uitgevende instelling. Stappenplan om echte certificaten van waardeloze papiertjes te onderscheiden.
4 min leestijdKun je wisselen van certificerende instelling?
Overstappen naar een andere certificerende instelling kan zonder het certificaat te verliezen: hoe de transfer werkt, wat het kost en wanneer het verstandig is.
3 min leestijdKun je zakken voor een ISO-audit?
Zakken voor een ISO-audit kan, maar komt zelden onverwacht: hoe majors het certificaat blokkeren, wat de herstelroute is en de vijf gebreken die het vaakst tot afwijzing leiden.
4 min leestijdWat is het verschil tussen NEN, EN en ISO?
NEN is Nederlands, EN Europees, ISO internationaal: hoe de normwereld in elkaar zit, wat codes als NEN-EN-ISO betekenen en wie normen maakt en beheert.
3 min leestijdWat levert ISO-certificering op?
De businesscase van ISO-certificering: toegang tot tenders en klanten, minder faalkosten, snellere due diligence en een professionelere organisatie, met de eerlijke cijfers.
4 min leestijdWelke ISO-norm past bij mijn bedrijf?
ISO 27001, 9001, 14001 of 45001: welke norm kies je eerst? De keuzehulp op basis van klantvragen, sector en risico, plus de logische combinaties.
5 min leestijdVergelijkingen 5
Interne audit vs. externe audit: wat is het verschil?
Een interne audit is je eigen zelfcontrole; de externe audit wordt door de certificerende instelling uitgevoerd en bepaalt het certificaat. Vergelijking van doel, uitvoerder en gevolgen.
4 min leestijdInterne auditor: inhuren of zelf opleiden?
De interne audit moet objectief: huur je een externe auditor in of leid je eigen mensen op? Kosten, voor- en nadelen en de combinatie die voor het MKB het best werkt.
4 min leestijdISO 27001 vs. ISO 9001: de verschillen en overeenkomsten
ISO 27001 richt zich op informatiebeveiliging, ISO 9001 op kwaliteitsmanagement. Vergelijking van doel, opbouw, doelgroep en combineerbaarheid van beide normen.
6 min leestijdISO-certificaat of zelfverklaring: wat is het verschil?
Een zelfverklaring stelt dat je aan een norm voldoet zonder onafhankelijke toets; een certificaat bewijst het via een geaccrediteerde audit. Wanneer volstaat welke?
3 min leestijdISO-certificering: zelf doen of een consultant inhuren?
Zelfstandig certificeren met een platform of een consultant inhuren: kosten, doorlooptijd, kennisopbouw en risico's vergeleken, plus de tussenvorm.
5 min leestijdZelf aan de slag met Algemeen?
De portal begeleidt je stap voor stap, met alle sjablonen en de implementatiecoach.