ISO 9001 combineren met andere standaarden doe je door gebruik te maken van de gedeelde structuur die de meeste moderne ISO-normen delen: de High Level Structure (HLS). Dankzij deze gemeenschappelijke opbouw overlappen normen zoals ISO 14001 en ISO 45001 sterk met ISO 9001, waardoor je één geïntegreerd managementsysteem kunt bouwen in plaats van meerdere losse systemen naast elkaar. In dit artikel beantwoorden we de meest gestelde vragen over gecombineerde certificering en geïntegreerde managementsystemen.
Welke ISO-normen zijn het makkelijkst te combineren met ISO 9001?
De normen die het makkelijkst te combineren zijn met ISO 9001 zijn ISO 14001 (milieumanagementsysteem) en ISO 45001 (arbomanagementsysteem). Deze drie normen delen dezelfde High Level Structure, wat betekent dat de opbouw, terminologie en kernvereisten grotendeels gelijklopen. De combinatie van alle drie wordt in de praktijk vaak een KAM-systeem genoemd: Kwaliteit, Arbo en Milieu.
Naast ISO 14001 en ISO 45001 zijn ook andere normen goed combineerbaar met ISO 9001, afhankelijk van de sector en het type organisatie:
- ISO 27001 (informatiebeveiliging): steeds vaker gecombineerd, zeker in dienstverlenende organisaties die met gevoelige data werken
- VCA: populair in de bouw en techniek, en goed te integreren met ISO 9001 en ISO 45001
- ISO 22301 (bedrijfscontinuïteit): logisch aanvullend voor organisaties die risicobeheer hoog op de agenda hebben
De reden dat ISO 14001 en ISO 45001 zo eenvoudig te combineren zijn, is niet alleen de gedeelde structuur, maar ook de inhoudelijke overlap. Denk aan risicobeoordeling, doelstellingen, interne audits en directiebeoordeling. Die elementen hoef je maar één keer in te richten voor meerdere normen tegelijk. Bekijk voor een overzicht van mogelijke combinatietrajecten welke combinaties het meest voor jouw sector van toepassing zijn.
Wat is een geïntegreerd managementsysteem precies?
Een geïntegreerd managementsysteem (GMS) is één samenhangend systeem waarbinnen meerdere ISO-normen of managementstandaarden zijn ondergebracht. In plaats van aparte systemen voor kwaliteit, milieu en veiligheid werkt de organisatie vanuit één gedeelde structuur met gedeelde processen, documentatie en verantwoordelijkheden.
Het uitgangspunt van een geïntegreerd managementsysteem is efficiëntie. Wanneer je voor elke norm een apart systeem opzet, ontstaan er dubbele procedures, tegenstrijdige instructies en onnodige administratieve lasten. Een geïntegreerd systeem voorkomt dit door gemeenschappelijke elementen te bundelen:
- Één beleidsdocument dat kwaliteit, milieu en veiligheid omvat
- Één risicobeoordelingsproces voor alle normen
- Gecombineerde interne audits die meerdere normen tegelijk toetsen
- Één directiebeoordeling (management review) voor alle systemen
- Gedeelde doelstellingen die SMART zijn geformuleerd
Een goed ingericht geïntegreerd managementsysteem is niet alleen efficiënter in beheer, maar geeft ook een completer beeld van hoe de organisatie presteert. Kwaliteits-, milieu- en veiligheidsdoelstellingen versterken elkaar in plaats van te concurreren om aandacht en middelen.
Geen gedoe, gewoon geregeld
Benieuwd wat wij voor jouw organisatie kunnen betekenen?
Van ISO-certificering tot interim-ondersteuning: wij regelen het, zonder rompslomp.
Welke elementen van ISO 9001 overlappen met andere normen?
De overlappende elementen tussen ISO 9001 en andere normen zoals ISO 14001 en ISO 45001 zijn aanzienlijk. Vrijwel alle clausules uit de High Level Structure komen in alle drie de normen terug, zij het met een andere inhoudelijke focus. De overlap zit met name in de structurele en beheersmatige vereisten.
De voornaamste overlappende elementen zijn:
- Context van de organisatie: het bepalen van interne en externe factoren die relevant zijn voor het systeem
- Leiderschap en betrokkenheid: de rol van het topmanagement in het sturen en ondersteunen van het systeem
- Risico’s en kansen: het identificeren en beheersen van risico’s, een kernvereiste in alle drie de normen
- Doelstellingen: SMART-doelstellingen stellen voor kwaliteit, milieu en veiligheid
- Competentie en bewustwording: medewerkers moeten begrijpen wat hun rol is binnen het systeem
- Gedocumenteerde informatie: procedures, werkinstructies en registraties beheren
- Interne audits: periodiek toetsen of het systeem werkt zoals bedoeld
- Directiebeoordeling: het topmanagement beoordeelt de effectiviteit van het systeem
- Corrigerende maatregelen en continue verbetering: reageren op afwijkingen en actief verbeteren
In de praktijk betekent dit dat je voor een gecombineerd systeem deze elementen maar één keer hoeft in te richten. Alleen de norm-specifieke vereisten, zoals de milieuaspecten in ISO 14001 of de gevaaridentificatie in ISO 45001, voeg je daar bovenop toe.
Hoe pak je de implementatie van meerdere normen tegelijk aan?
De slimste aanpak bij het implementeren van meerdere normen tegelijk is om te starten vanuit de gemeenschappelijke structuur en van daaruit de norm-specifieke vereisten toe te voegen. Begin met ISO 9001 als fundament, bouw de gedeelde elementen in, en integreer daarna de aanvullende normen laag voor laag.
Een praktische aanpak ziet er als volgt uit:
- Nulmeting: breng in kaart wat er al aanwezig is en welke normen je wilt behalen. Bepaal de volgorde op basis van urgentie, klanteisen en bedrijfsdoelen.
- Gemeenschappelijk fundament bouwen: richt de gedeelde elementen in, zoals beleid, risicobeoordeling, doelstellingen en documentatiebeheer.
- Norm-specifieke vereisten toevoegen: voeg per norm de specifieke vereisten toe, zoals milieuaspecten voor ISO 14001 of gevaaridentificatie voor ISO 45001.
- Medewerkers betrekken: zorg dat medewerkers op alle niveaus begrijpen wat het systeem inhoudt en wat hun rol daarin is.
- Interne audit uitvoeren: toets het systeem voor de externe audit. Een gecombineerde interne audit bespaart tijd en geeft een realistisch beeld.
- Gecombineerde externe audit: veel certificerende instellingen bieden gecombineerde audits aan voor meerdere normen tegelijk.
Een veelgemaakte fout is het gelijktijdig implementeren van te veel normen zonder een duidelijke prioritering. Het is verstandiger om een solide basis te leggen met één of twee normen en daarna stapsgewijs uit te breiden. Zo blijft het systeem beheersbaar en behoud je het draagvlak binnen de organisatie.
Kun je voor meerdere ISO-normen tegelijk gecertificeerd worden?
Ja, je kunt voor meerdere ISO-normen tegelijk gecertificeerd worden. Certificerende instellingen bieden gecombineerde audits aan waarbij een auditor of auditteam meerdere normen in één traject beoordeelt. Dit bespaart tijd, kosten en organisatorische inspanning ten opzichte van afzonderlijke certificeringstrajecten.
Bij een gecombineerde certificering ontvangt de organisatie voor elke norm een apart certificaat, maar het auditproces wordt geïntegreerd uitgevoerd. De auditor beoordeelt de gemeenschappelijke elementen slechts één keer en toetst de norm-specifieke vereisten aanvullend. Dit maakt de gecombineerde aanpak aanzienlijk efficiënter.
Populaire combinaties in de praktijk zijn:
- ISO 9001 en ISO 14001: kwaliteit en milieu
- ISO 9001, ISO 14001 en ISO 45001: het volledige KAM-systeem
- ISO 9001 en ISO 27001: kwaliteit en informatiebeveiliging
- ISO 9001 en VCA: kwaliteit en veiligheid in de technische sector
Het is wel belangrijk dat het managementsysteem daadwerkelijk geïntegreerd is ingericht voordat je voor een gecombineerde audit kiest. Een systeem dat in de praktijk nog uit losse onderdelen bestaat, zal bij een gecombineerde audit kwetsbaarheden laten zien.
Wanneer is het combineren van normen niet verstandig?
Het combineren van normen is niet verstandig wanneer de organisatie nog geen stabiel fundament heeft voor één norm, wanneer de organisatiecapaciteit te beperkt is, of wanneer de normen inhoudelijk te ver uit elkaar liggen om zinvol te integreren. In die gevallen leidt combineren eerder tot een oppervlakkig systeem dan tot een sterk geïntegreerd geheel.
Specifieke situaties waarin je beter niet combineert:
- Onvoldoende draagvlak: als medewerkers of management nog niet volledig achter het eerste systeem staan, vergroot een tweede norm de weerstand in plaats van de efficiëntie.
- Te kleine organisatie zonder voldoende capaciteit: het beheren van meerdere normen vraagt tijd en mensen. Als die ruimte er niet is, lopen systemen snel achterop.
- Normen die inhoudelijk ver uit elkaar liggen: ISO 9001 en ISO 27001 overlappen structureel, maar vragen inhoudelijk om heel andere expertise. Zonder de juiste kennis in huis levert combineren meer verwarring dan winst op.
- Kortetermijndruk vanuit een klant of aanbesteding: wanneer een certificaat snel behaald moet worden om een opdracht te winnen, is het verstandiger om te focussen op één norm en die goed te doen.
Een eerlijk advies is: bouw eerst een goed werkend systeem voor de meest urgente norm, en breid daarna stapsgewijs uit. Een solide basis is altijd meer waard dan een breed maar fragiel systeem.
Hoe Diks Process Support helpt met ISO 9001 combineren
Wij begeleiden organisaties van A tot Z bij het opzetten en certificeren van geïntegreerde managementsystemen. Of je nu start met ISO 9001 en daarna wilt uitbreiden naar ISO 14001 of ISO 45001, of direct kiest voor een gecombineerd traject: wij stemmen de aanpak volledig af op de realiteit van jouw organisatie. Geen onnodige bureaucratie, maar een werkbaar systeem dat je medewerkers ook echt begrijpen en gebruiken.
Wat wij bieden bij gecombineerde certificeringstrajecten:
- Een grondige nulmeting om te bepalen welke normen het meest relevant zijn voor jouw organisatie
- Het inrichten van een geïntegreerd managementsysteem dat meerdere normen efficiënt combineert
- Begeleiding bij de interne audit en voorbereiding op de externe certificeringsaudit
- Ondersteuning bij het borgen en continu verbeteren van het systeem na certificering
- Interim-ondersteuning als je tijdelijk extra capaciteit nodig hebt
Wil je weten welke combinatie het beste past bij jouw organisatie? Neem contact op en we denken graag vrijblijvend met je mee.
Geen gedoe, gewoon geregeld
Benieuwd wat wij voor jouw organisatie kunnen betekenen?
Van ISO-certificering tot interim-ondersteuning: wij regelen het, zonder rompslomp.
Gerelateerde artikelen
- Wat doe je als je bedrijf snel groeit en de kwaliteit achteruitgaat?
- Welke bedrijven hebben ISO 9001 nodig?
- Hoe werkt periodiek onderhoud van je ISO 9001 systeem?
- Hoe bouw je een veiligheidscultuur op de werkvloer?
- Wat verwacht een SCL auditor tijdens een certificeringsbezoek?
- Wat is vergelijkbaar met ISO 27001?
- Wat kost een interim kwaliteitsmanager per dag?
- Welke KPI's gebruik je voor ISO 27001?
- Wat is het verschil tussen ISO 27001 en NEN 7510?
- Wat is continue verbetering bij ISO 27001?
