Wat is ISO certificering?
ISO-certificering betekent dat een onafhankelijke certificerende instelling heeft vastgesteld dat jouw organisatie voldoet aan de eisen van een internationale ISO-norm. Daarmee toon je aan klanten, leveranciers en opdrachtgevers aan dat processen beheerst zijn en continu worden verbeterd.


Steven Zwarts is Manager Advies & Opleidingen bij CertificeringsAdvies Nederland. Doelmatig, ondernemend en betrouwbaar zijn waarden waarmee Steven tot de juiste oplossing komt, zowel intern als voor klanten.
steven@certificeringsadvies.nlISO-certificering is het onafhankelijke bewijs dat een organisatie voldoet aan de eisen van een internationale ISO-norm. Een geaccrediteerde certificerende instelling beoordeelt of processen, werkwijzen en managementsystemen aantoonbaar voldoen aan de norm.
In het kort betekent dit dat je:
- voldoet aan internationaal erkende eisen;
- processen aantoonbaar beheerst;
- continu werkt aan verbetering;
- vertrouwen geeft aan klanten, leveranciers en opdrachtgevers.
Steeds vaker krijgen organisaties te maken met de vraag of eis naar ISO-certificering. Zeker met het toenemend belang van thema’s als informatiebeveiliging, kwaliteit of duurzaamheid is dit geen verrassende ontwikkeling. In Nederland zijn inmiddels al tienduizenden organisaties ISO-gecertificeerd en wereldwijd zelfs miljoenen!
In dit artikel vind je het antwoord op de volgende vragen:
- Wat is ISO certificering?
- Welke ISO-certificeringen zijn er?
- Hoe verloopt een ISO certificering stap voor stap?
- Waarom kiezen organisaties voor een ISO certificering?
- Wat kost een ISO certificering?
- Is ISO-certificering verplicht?
- Wat is het verschil tussen een ISO en NEN certificering?
- Waar zijn ISO-normen geldig?
Wat is ISO certificering?
ISO-certificering is een onafhankelijke beoordeling waarbij wordt vastgesteld of jouw organisatie voldoet aan de eisen van een internationale ISO-norm. Wanneer de organisatie succesvol door de audit komt, ontvang je een officieel ISO-certificaat. Daarmee toon je aan dat jouw managementsysteem voldoet aan internationaal erkende kwaliteitsnormen.
Belangrijk om te weten is dat een ISO-certificering geen doel op zich is. Het certificaat vormt het bewijs dat processen binnen de organisatie beheerst zijn en dat structureel wordt gewerkt aan verbetering. Juist die continue verbetering maakt ISO voor veel organisaties waardevol.
Een ISO-certificaat wordt afgegeven door een onafhankelijke certificerende instelling. Deze organisatie controleert niet alleen of procedures op papier zijn vastgelegd, maar ook of medewerkers volgens deze afspraken werken en of het management actief stuurt op kwaliteit, veiligheid, informatiebeveiliging of duurzaamheid.
Wat betekent ISO?
ISO staat voor International Organization for Standardization. Deze internationale organisatie ontwikkelt wereldwijd normen die organisaties helpen om processen te verbeteren, risico’s te beheersen en de kwaliteit van producten en diensten te verhogen.
ISO stelt zelf geen certificaten af. De organisatie ontwikkelt uitsluitend de normen. Onafhankelijke certificerende instellingen beoordelen vervolgens of organisaties aan deze normen voldoen.
Daardoor heeft een ISO-certificaat wereldwijd waarde en wordt het in vrijwel iedere branche erkend.
Welke ISO-certificeringen zijn er?
Sinds de oprichting van ISO in 1947 zijn er tienduizenden ISO normen ontwikkeld voor zowel systemen als producten, materialen en werkmethodieken. Sommige ISO normen bestaan tegenwoordig zelfs niet meer omdat deze niet meer relevant of bruikbaar zijn. Voornamelijk de breed georiënteerde ISO normen zijn het populairst. Daarbij kun je denken aan ISO 27001 (informatiebeveiliging), ISO 9001 (kwaliteit), ISO 14001 (milieu/duurzaamheid) ISO 45001 (arbo & veiligheid) en ISO 22000 (voedselveiligheid). Daarnaast ontwikkelt ISO ook specifiekere normen, zoals ISO 13485 (medische hulpmiddelen) of ISO 50001 (energiebesparing).
Groot voordeel van ISO normen is dat deze bestaan uit eenzelfde structuur: de Harmonized Structure (HS-structuur). Je kunt dit zien als een basisstructuur waardoor alle managemenstysteemnormen dezelfde hoofdstukkenstructuur en paragraafindeling hebben. Dit maakt het integreren van verschillende ISO-managementsystemen een stuk eenvoudiger!
Welke certificering past bij jouw organisatie?
| Je wilt kwaliteit verbeteren | ISO 9001 |
| Je werkt met persoonsgegevens | ISO 27001 |
| Je wilt veiliger werken | ISO 45001 of VCA |
| Je wilt duurzamer ondernemen | ISO 14001 |
| Je levert aan overheid of grote opdrachtgevers | Vaak combi met meerdere normen |
Hoe verloopt een ISO-certificering stap voor stap?
Het implementeren van een ISO norm kun je op verschillende manieren aanpakken. Zo kun je bijvoorbeeld zelf een ISO norm aanschaffen. Je krijgt dan een document met daarin alle eisen waaraan je moet voldoen. Wanneer je een ISO norm zelf gaat implementeren, is het wel belangrijk dat er genoeg kennis en kunde in huis is. En dat niet alleen! Een ISO certificering biedt vrijwel alleen toegevoegde waarde wanneer het bewustzijnsniveau van de mensen binnen je organisatie op niveau is.
Meestal wordt er één of meerdere verantwoordelijkheden aangewezen om de ISO-implementatie op te pakken. Vaak is dat een KAM-functionaris of een KAM projectgroep. Zaken waar zij vaak tegenaan lopen is dat er geen draagvlak is bij de directie, dat er geen betrokkenheid is op de werkvloer en/of dat ze afhankelijk zijn van anderen die niet meewerken.
Omdat er vaak niet voldoende kennis en kunde in huis is, kiezen veel organisaties ervoor om ondersteuning van een externe deskundige in te schakelen. Onze adviseurs gaan als volgt te werk:
- Nulmeting (GAP-analyse). Allereerst wordt gekeken naar waar je organisatie staat in relatie tot de norm eisen. Hoe groot is de stap van de huidige situatie naar een certificeerbaar managementsysteem?
- Contextanalyse. Deze bestaat uit een stakeholder- en risicoanalyse en hieruit volgen verbeterpunten.
- Opzetten managementanalyse. Op basis van relevante stakeholdereisen, risico’s en beheersmaatregelen bouwen we een managementsysteem op/
- Vaststellen beleidscyclus en continu verbeterproces. We stellen een beleid vast dat past bij jouw organisatie.
- Implementatie. Betrokkenheid van medewerkers is hierin essentieel! Met behulp van workshops en andere tools betrekken we medewerkers.
- Interne audit. We voeren een interne audit uit om nog een laatste keer te checken of je managementsysteem succesvol door de externe audit komt.
- Externe audit. Een onafhankelijke certificerende instantie toetst het managementsysteem. Wanneer dit succesvol wordt bevonden behaal je het certificaat!
Hoe werkt ISO en welke stappen horen daarbij, wordt nog eens schematisch weergegeven in onderstaande afbeelding.

Waarom kiezen organisaties voor een ISO certificering?
Veel organisaties zien ISO normen als een ‘moetje’ en gaan ermee aan de slag om simpelweg te kunnen voldoen aan de eis van hun stakeholder(s). Tóch kun je veel meer toegevoegde waarde halen uit een ISO-managementsysteem dan alleen voldoen aan die eisen. Zo:
- voldoen aan eisen van opdrachtgevers;
- deelnemen aan aanbestedingen;
- processen efficiënter organiseren;
- fouten en herstelkosten verminderen;
- risico’s beter beheersen;
- vertrouwen creëren bij klanten en leveranciers;
- aantoonbaar voldoen aan wet- en regelgeving;
- continu verbeteren van de organisatie.
Voor veel organisaties begint een certificering met een externe eis. In de praktijk blijkt echter dat de grootste waarde vaak zit in de verbeteringen binnen de eigen organisatie. Heldere verantwoordelijkheden, gestroomlijnde processen en meer inzicht in prestaties zorgen voor een professionelere organisatie die beter voorbereid is op toekomstige groei.
Wat kost een ISO certificering?
Een vraag die vaak gesteld wordt is: ISO, wat kost dat? Het antwoord op die vraag is een stuk complexer dan de vraag zelf. De kosten zijn namelijk afhankelijk van allerlei factoren zoals:
- Om welke ISO norm het gaat;
- Hoe je de norm gaat implementeren. Houd je het in huis, dan moet iemand daarvoor de tijd en middelen krijgen. Schakel je externe hulp in, dan zitten daar ook kosten aan verbonden;
- Hoeveel er binnen je organisatie al geregeld is;
- De complexiteit van je organisatie. Een organisatie dat één product of dienst levert zit eenvoudiger in elkaar dan een organisatie met allerlei verschillende producten of diensten;
- De certificerende instantie en de gehanteerde projectaanpak.
Hoelang duurt ISO-certificering?
De doorlooptijd verschilt per organisatie. Factoren die invloed hebben zijn onder andere:
- omvang van de organisatie;
- complexiteit van de processen;
- aantal vestigingen;
- gekozen norm;
- beschikbaarheid van medewerkers;
- bestaande kwaliteitsstructuur.
Globaal kun je rekening houden met onderstaande doorlooptijden.
| Organisatie | Gemiddelde doorlooptijd |
| Klein bedrijf | 2 tot 4 maanden |
| MKB | 3 tot 6 maanden |
| Grote organisaties | 6 tot 12 maanden |
Is ISO-certificering verplicht?
In de meeste gevallen is een ISO-certificering niet wettelijk verplicht. Toch kiezen veel organisaties ervoor om zich te laten certificeren, omdat opdrachtgevers, klanten of samenwerkingspartners hierom vragen.
Een ISO-certificaat is vaak een belangrijk selectiecriterium bij:
- internationale handel.
- aanbestedingen;
- offerteaanvragen;
- leveranciersbeoordelingen;
- samenwerkingen binnen de keten;
Ondanks dat ISO certificeringen niet verplicht zijn, heb je als organisatie wel te maken met diverse wet- en regelgeving. Dit is uiteraard volledig afhankelijk van wat voor organisatie je bent. Zo ben je bijvoorbeeld verplicht te voldoen aan de:
- Algemene Verordening Gegevensbescherming (AVG) wetgeving als je werkt met persoonsgegevens (de kans dat jouw organisatie geen persoonsgegevens kent is zeer onwaarschijnlijk). Een mooie aanvulling op de ISO 27001 norm!
- Wet informatiebeveiliging als je werkt in een ziekenhuis. Dit houdt in dat je moet voldoen aan de eisen van NEN 7510 (dé norm voor informatiebeveiliging in de zorg).
- Warenwet als je werkt met levensmiddelen en/of diervoeders. Onderdeel hiervan is dat je met een HACCP-voedselveiligheidsplan moet werken. Zo’n plan vormt de basis voor Global Food Safety Initiative (GFSI) normen, waaronder ISO 22000.
Wat is het verschil tussen een ISO-norm en een ISO-certifcering
Deze begrippen worden vaak door elkaar gebruikt, maar betekenen iets anders.
| ISO-norm | ISO-certificering |
| De internationale richtlijn met eisen waaraan een organisatie moet voldoen. | Het onafhankelijke bewijs dat jouw organisatie aan deze norm voldoet. |
| Wordt opgesteld door ISO. | Wordt afgegeven door een geaccrediteerde certificerende instelling. |
| Beschrijft wat een organisatie moet organiseren. | Toont aan dat dit daadwerkelijk is geïmplementeerd. |
Kort gezegd: de norm beschrijft de eisen. De certificering bewijst dat jouw organisatie eraan voldoet.
Wat is het verschil tussen een ISO en NEN certificering?
Het verschil tussen een ISO- en een NEN-certificering is simpel: ISO is een internationale organisatie die normen ontwikkelt, beheert en publiceert. NEN staat voor Nederlands Normalisatie Instituut en beheert en publiceert voor Nederland geldende normen op uiteenlopende gebieden. Er bestaan tegenwoordig ruim 1.500 Nederlandse normen.
ISO certificering in één oogopslag
| Wat is ISO-certificering | Onafhankelijk bewijs dat je aan een ISO-norm voldoet. |
| Verplicht | Nee, meestal niet. Wel vaak contractueel of vanuit opdrachtgevers. |
| Doorlooptijd | Gemiddeld 2 tot 6 maanden. |
| Geldigheid | Meestal 3 jaar, met jaarlijkse controles. |
| Wie certificeert? | Een geaccrediteerde certificerende instelling. |
Waar zijn ISO normen geldig?
ISO is in tegenstelling tot NEN internationaal georiënteerd en is in principe een samenwerkingsverband tussen inmiddels 163 landen. Als je nagaat dat er op de wereld 195 internationaal erkende onafhankelijke staten bestaan, dan kun je je vast voorstellen dat ISO een ontzettend breed draagvlak heeft!

Transcriptie video ‘Wat is ISO certificering?’
Steeds meer bedrijven krijgt te maken met ISO certificering, maar wat is nu eigenlijk een ISO certificering? In deze video neem ik jullie mee. ISO normen worden ontwikkeld voor zowel producten, materialen, systemen en werkprocessen. Wanneer je als organisatie voldoet aan de eisen uit een ISO norm, dan kun je daarvoor certificeren. Die certificering is dan het bewijs dat je aantoont dat je aan een bepaalde standaard voldoet. Sinds de oprichting van deze
standaarden zijn er al veel ISO normen ontwikkeld. De meest bekende zijn ISO 9001, ISO 14001, ISO 27001, ISO 45001 en ISO 22000. Deze normen zijn breed georiënteerd in de thema’s voedselveiligheid, arboveiligheid, kwaliteit, milieu en informatiebeveiliging. Er zijn verschillende manieren om een ISO norm te implementeren. Zo kun je zelf aan de slag gaan. Je hebt daar wel kennis en vooral tijd voor nodig. Veel bedrijven kiezen er daarom ook voor om een externe partij in te schakelen. Samen met die externe partij wordt er een managementsysteem opgezet wat zo dicht mogelijk bij jullie eigen organisatie en werkwijze blijft. Hier is geen eenduidig antwoord op te geven. Dit is namelijk afhankelijk van verschillende factoren. Nee. ISO certificeringen zijn niet wettelijk verplicht, maar worden steeds vaker geëist door stakeholders of andere belanghebbenden, dan wel in aanbestedingen waar je als organisatie aan meedoet. ISO is een internationaal samenwerkingsverband tussen ruim 160 landen. Als je bedenkt dat de wereld uit zo’n 200 landen bestaat, kun je je voorstellen dat er een breed draagvlak is voor ISO normeringen. Een ISO certificering kan diverse voordelen hebben. die voordelen lees je in het onderstaande blog (zie beschrijving). Wil je meer weten over ISO certificeringen? Bekijk dan vooral onze andere video’s en lees onze blogs. Of neem contact met ons op!

Steven Zwarts is Manager Advies & Opleidingen bij CertificeringsAdvies Nederland. Doelmatig, ondernemend en betrouwbaar zijn waarden waarmee Steven tot de juiste oplossing komt, zowel intern als voor klanten.
steven@certificeringsadvies.nlTwijfel je welke ISO-certificering past bij jouw organisatie?
Plan vrijblijvend een adviesgesprek!
- Meer dan 1000+ organisaties begeleid
- 50+ compliance specialisten
- Ervaring in tientallen branches



