Wat is het verschil tussen een ISO certificaat en een accreditatie?

ISO-certificeringsdocument en accreditatiestempel op wit bureau, vastgehouden door metalen pen in zacht natuurlijk licht.

Een ISO certificaat en een accreditatie zijn twee verschillende dingen, ook al worden ze in de praktijk vaak door elkaar gebruikt. Een ISO certificaat bewijst dat een organisatie voldoet aan een specifieke ISO-norm, zoals ISO 9001 voor kwaliteitsmanagement. Een accreditatie is de formele erkenning dat een instelling bevoegd is om die certificaten uit te geven. Kortom: accreditatie gaat over de beoordelaar, een certificaat gaat over de beoordeelde organisatie. In dit artikel beantwoorden we de meest gestelde vragen over dit verschil, zodat je precies weet wat beide begrippen inhouden en wanneer welke van toepassing is.

Wat doet een accreditatie-instantie precies?

Een accreditatie-instantie is een onafhankelijke organisatie die beoordeelt of een certificerende instelling bekwaam en betrouwbaar genoeg is om audits uit te voeren en certificaten af te geven. De accreditatie-instantie geeft dus geen certificaten uit aan bedrijven, maar verleent het recht aan certificerende instellingen om dat te doen. In Nederland vervult de Raad voor Accreditatie (RvA) deze rol.

De RvA toetst certificerende instellingen aan internationale normen, met name ISO/IEC 17021. Die norm beschrijft de eisen waaraan een instelling moet voldoen om audits en certificeringen van managementsystemen te mogen uitvoeren. Denk aan eisen rondom onpartijdigheid, technische competentie van auditors en de kwaliteit van het auditproces zelf.

Concreet betekent dit dat een accreditatie-instantie regelmatig controleert of een certificerende instelling haar werk goed doet. Worden audits zorgvuldig uitgevoerd? Zijn de auditors voldoende gekwalificeerd? Worden certificaten terecht afgegeven? Pas als een certificerende instelling aan al deze eisen voldoet, mag ze geaccrediteerde audits uitvoeren en erkende certificaten verstrekken.

Wie geeft een ISO certificaat uit en wie geeft accreditatie?

Een ISO certificaat wordt uitgegeven door een certificerende instelling (CI), ook wel conformiteitsbeoordelingsinstelling genoemd. Dit zijn private organisaties die gespecialiseerd zijn in het uitvoeren van managementsysteemaudits. De accreditatie wordt verleend door een nationale accreditatie-instantie, in Nederland de Raad voor Accreditatie (RvA).

Het is belangrijk om te begrijpen dat de ISO zelf, de Internationale Organisatie voor Standaardisatie, geen certificaten uitgeeft. ISO ontwikkelt en beheert de normen, maar heeft geen rol in het certificeringsproces zelf. Een organisatie die zegt “ISO gecertificeerd” te zijn, heeft een certificaat ontvangen van een CI die door een accreditatie-instantie is erkend om die norm te mogen beoordelen.

De keten ziet er in de praktijk dus als volgt uit:

  1. ISO ontwikkelt de norm, bijvoorbeeld ISO 9001 certificering
  2. De RvA accrediteert certificerende instellingen die bevoegd zijn om die norm te auditen
  3. De geaccrediteerde CI voert een audit uit bij een organisatie
  4. Bij een positief oordeel geeft de CI een ISO certificaat af aan de organisatie

Deze gelaagde structuur zorgt voor betrouwbaarheid en internationale herkenbaarheid van certificaten. Een certificaat afgegeven door een geaccrediteerde CI heeft wereldwijd dezelfde waarde, omdat alle betrokken instellingen aan dezelfde internationale eisen voldoen.

Wat betekent ‘geaccrediteerde certificering’ in de praktijk?

Geaccrediteerde certificering betekent dat het certificaat is afgegeven door een certificerende instelling die officieel erkend is door een nationale accreditatie-instantie, zoals de RvA. Dit geeft het certificaat zijn formele status en internationale geloofwaardigheid. Een niet-geaccrediteerd certificaat heeft die status niet en wordt door opdrachtgevers, aanbesteders en overheden doorgaans niet geaccepteerd.

In de praktijk merk je dit verschil bij aanbestedingen en inkooptrajecten. Opdrachtgevers stellen steeds vaker een ISO certificaat als inkoopeis, waarbij ze altijd bedoelen: een certificaat afgegeven door een geaccrediteerde CI. Lever je een certificaat aan van een instelling zonder accreditatie, dan voldoe je juridisch en commercieel gezien niet aan de gestelde eis, ook al heb je het papier in handen.

Geaccrediteerde certificering biedt ook inhoudelijke garanties. Omdat de CI zelf wordt gecontroleerd door de RvA, weet je als afnemer dat de audit op een gestandaardiseerde, onpartijdige manier is uitgevoerd. De auditor heeft aantoonbare competenties, het auditproces voldoet aan ISO/IEC 17021 en de bevindingen zijn objectief gedocumenteerd. Dat maakt het certificaat meer dan een administratief bewijs: het is een betrouwbare kwaliteitsverklaring.

Kan elke organisatie een accreditatie aanvragen?

Nee, een gewone organisatie zoals een bedrijf of instelling kan geen accreditatie aanvragen. Accreditatie is uitsluitend bedoeld voor conformiteitsbeoordelingsinstellingen, dus voor partijen die zelf audits uitvoeren, testen, inspecties verrichten of certificaten afgeven. Een productiebedrijf, dienstverlener of overheidsinstelling vraagt geen accreditatie aan, maar een ISO certificaat.

De RvA accrediteert verschillende typen instellingen, waaronder certificerende instellingen voor managementsystemen, keuringsinstellingen, testlaboratoria en inspectie-instellingen. Elk type instelling wordt getoetst aan de bijbehorende internationale norm. Voor certificerende instellingen die managementsysteemcertificaten uitgeven, is dat zoals eerder vermeld ISO/IEC 17021.

Voor een reguliere organisatie die wil aantonen dat ze aan een ISO-norm voldoet, is de route dus altijd via een geaccrediteerde CI. Die CI voert een audit uit, beoordeelt de naleving van de norm en geeft bij een positief resultaat het certificaat af. De organisatie zelf hoeft niets bij de RvA aan te vragen of in te dienen.

Wanneer heb je een ISO certificaat nodig en wanneer volstaat dat niet?

Je hebt een ISO certificaat nodig wanneer opdrachtgevers, aanbesteders of wet- en regelgeving dit expliciet vereisen, of wanneer je je organisatie aantoonbaar wilt verbeteren en dit extern wilt laten valideren. In veel sectoren is een ISO certificaat inmiddels een basisverwachting bij aanbestedingen en inkooptrajecten, ook voor kleinere toeleveranciers.

Er zijn situaties waarin een ISO certificaat niet volstaat of niet het juiste instrument is:

  • Wanneer een andere norm vereist is: Sommige sectoren kennen eigen normen of beoordelingsrichtlijnen (BRL’s) die naast of in plaats van een ISO certificaat worden gevraagd. Denk aan specifieke branchecertificaten in de bouw of zorg.
  • Wanneer accreditatie vereist is: Als jouw organisatie zelf audits, testen of inspecties uitvoert voor derden, heb je mogelijk een accreditatie nodig in plaats van een certificaat.
  • Wanneer interne verbetering het doel is: Een organisatie kan ook zonder certificaat werken aan procesverbetering op basis van ISO-normen. Het certificaat is het bewijs naar buiten, maar de interne verbeterwaarde bestaat ook zonder het formele traject.

In de praktijk zien we dat organisaties het certificeringstraject vaak starten vanuit een commerciële noodzaak, maar de duurzame waarde ligt in de cultuurverandering die erachter zit. Een kwaliteitsmanagementsysteem dat echt werkt, is meer dan een papieren bewijs: het is een fundament voor betere processen, hogere klanttevredenheid en een sterkere marktpositie. Wil je ook werken aan veiligheid en milieu, dan bieden combinatietrajecten een efficiënte manier om meerdere normen tegelijk te implementeren.

Hoe Diks Process Support helpt met ISO certificering

Het verschil tussen een ISO certificaat en een accreditatie begrijpen is één ding, maar het certificeringstraject succesvol doorlopen is iets anders. Wij begeleiden organisaties van intake tot certificaat, volledig op maat en zonder onnodige bureaucratie.

Wat we voor je doen:

  • Een grondige nulmeting om te bepalen waar je organisatie nu staat ten opzichte van de normeisen
  • Het inrichten of verbeteren van je kwaliteitsmanagementsysteem, afgestemd op de schaal en complexiteit van jouw organisatie
  • Begeleiding bij het identificeren en beheersen van risico’s en het documenteren van processen
  • Voorbereiding op de interne audit en de externe certificeringsaudit door een geaccrediteerde CI
  • Ondersteuning na certificering, zodat je systeem geborgd blijft en je certificaat duurzaam onderhouden wordt

We werken niet vóór je, maar mét je. Jouw medewerkers en processen staan centraal, en onze aanpak sluit aan op de realiteit van jouw organisatie. Wil je weten wat het ISO certificeringstraject voor jouw organisatie inhoudt? Neem contact met ons op en we denken graag vrijblijvend met je mee.

Gerelateerde artikelen

Direct bellen Direct bellen