Direct antwoord
Een geïntegreerd managementsysteem (IMS) combineert meerdere managementsysteemnormen (bijvoorbeeld ISO 27001, 9001, 14001 en 45001) in één samenhangend systeem: één contextanalyse, één documentbeheer, één auditprogramma en één directiebeoordeling die alle normen bedienen, met per norm alleen de vakspecifieke aanvullingen. Het bespaart dubbel werk, maakt gecombineerde audits mogelijk (20 tot 30 procent goedkopere auditdagen) en voorkomt tegenstrijdige procedures.
Een geïntegreerd managementsysteem (IMS) is één systeem dat meerdere normen tegelijk bedient. Het alternatief, per norm een eigen systeem met eigen documenten en audits, betekent dubbel werk en gegarandeerde inconsistenties.
Hoe werkt het?
De moderne ISO-normen delen dezelfde hoofdstukstructuur (de High Level Structure), en dus dezelfde machinerie: context en belanghebbenden (hoofdstuk 4), leiderschap en beleid (5), risicodenken en doelstellingen (6), middelen en documentbeheer (7), evaluatie (9) en verbetering (10). In een IMS bestaat die machinerie één keer: één contextanalyse die alle invalshoeken dekt, één documentbeheersysteem, één auditprogramma dat per audit meerdere normen toetst, en één directiebeoordeling met per norm een eigen blok.
De normspecifieke inhoud hangt daaronder: de informatierisicoanalyse en Annex A-maatregelen voor 27001, het milieuaspectenregister voor 14001, de RI&E en werknemersparticipatie voor 45001, de klantgerichte processen voor 9001.
De voordelen
- Minder werk: het gedeelde fundament is 40 tot 60 procent van elk systeem; dat bouw en onderhoud je één keer.
- Goedkopere audits: gecombineerde audits schelen 20 tot 30 procent auditdagen en beperken de auditlast tot één periode per jaar.
- Consistentie: één documentbeheerprocedure in plaats van drie licht verschillende; medewerkers zien één systeem in plaats van een stapel.
- Sneller uitbreiden: een extra norm is een aanvulling in plaats van een nieuw project; de tweede en derde norm kosten typisch de helft van de eerste.
Waar het misgaat
De valkuil is integratie op papier zonder integratie in de praktijk: drie systemen met een nietje erdoor. Echte integratie betekent dat processen één keer beschreven zijn met alle invalshoeken erin (de inkoopprocedure dekt kwaliteit, informatiebeveiliging én milieu-eisen), niet drie procedures naast elkaar. Platforms zoals de Control One-portal zijn hierop gebouwd: frameworks delen documenten, taken en audits, en maatregelen die meerdere normen bedienen worden automatisch gekoppeld.
Zo werkt dit in Control One
In de portal staat bij elk onderdeel uitleg in gewone taal, precies op het moment dat je het nodig hebt.
Veelgestelde vragen
Wat kun je delen tussen normen en wat niet?
Deelbaar: contextanalyse en stakeholders, beleidsstructuur, rollen, documentbeheer, competentie- en trainingsproces, interne audits, directiebeoordeling en het verbeterproces. Normspecifiek blijft: de risicoanalyse-invulling (informatierisico's, milieuaspecten, arbogevaren), de vakspecifieke maatregelen (Annex A, complianceregister, RI&E) en enkele eigen registraties.
Is een gecombineerde audit verstandig?
Vrijwel altijd: de certificerende instelling toetst de gedeelde onderdelen één keer in plaats van per norm, wat 20 tot 30 procent op auditdagen scheelt en de organisatie maar één auditweek per jaar kost. Voorwaarde is dat de certificaten bij dezelfde instelling lopen en de cycli gelijkgetrokken zijn.