Wat zijn de nieuwste wijzigingen in ISO 9001?

Versleten ISO 9001-kwaliteitsmanagementmap open op modern bureau met herziene documenten en pen in zacht natuurlijk licht.

De nieuwste versie van ISO 9001 is ISO 9001:2015, die de vorige versie uit 2008 heeft vervangen. In 2026 is deze versie nog steeds de geldende standaard voor kwaliteitsmanagementsystemen. Een nieuwe revisie, ISO 9001:2026, is in ontwikkeling en wordt naar verwachting in de komende jaren gepubliceerd. De wijzigingen ten opzichte van 2008 waren ingrijpend: meer nadruk op risicomanagement, leiderschap en de context van de organisatie. In dit artikel beantwoorden we de meest gestelde vragen over die wijzigingen en wat ze voor jouw organisatie betekenen.

Wat is er concreet veranderd in de laatste ISO 9001-versie?

ISO 9001:2015 introduceerde een aantal fundamentele veranderingen ten opzichte van de voorgaande versie. De norm stapte over op de zogenoemde High Level Structure (HLS), een gestandaardiseerde opbouw die alle ISO-managementnormen delen. Daarmee verdwenen de verplichte kwaliteitshandboeken en proceduredocumenten als harde eis, en verschoof de focus naar aantoonbare resultaten en een risicogerichte aanpak.

De meest opvallende concrete wijzigingen zijn:

  • Risicogebaseerd denken: organisaties moeten risico’s en kansen systematisch identificeren en hierop acteren, in plaats van uitsluitend preventieve maatregelen te nemen.
  • Context van de organisatie: interne en externe factoren, evenals de behoeften van relevante belanghebbenden, moeten expliciet worden bepaald en meegewogen.
  • Zichtbaar leiderschap: het topmanagement draagt directe verantwoordelijkheid voor het kwaliteitsmanagementsysteem en kan deze niet langer volledig delegeren aan een kwaliteitsmanager.
  • Kennismanagement: organisatiekennis wordt erkend als een waardevolle resource die beheerd en beschermd moet worden.
  • Flexibele documentatie: de norm schrijft niet langer voor welke documenten je exact moet hebben, maar vraagt om gedocumenteerde informatie die aantoont dat processen beheerst worden.

De ISO 9001-certificering is daarmee minder een papieren exercitie geworden en meer een strategisch managementinstrument. De PDCA-cyclus (Plan-Do-Check-Act) blijft de ruggengraat van de norm, maar wordt nu nadrukkelijker gekoppeld aan de strategische richting van de organisatie.

Welke eisen zijn strenger of uitgebreider geworden?

De eisen rondom leiderschap, risicomanagement en de betrokkenheid van externe partijen zijn in ISO 9001:2015 aanzienlijk uitgebreider dan in de vorige versie. Waar de 2008-versie nog ruimte liet voor een relatief passieve rol van het management, stelt de huidige norm expliciete gedragseisen aan leidinggevenden op alle niveaus.

Leiderschap en betrokkenheid van het topmanagement

Het topmanagement moet aantoonbaar betrokken zijn bij het kwaliteitsmanagementsysteem. Dit betekent dat directie en management actief communiceren over kwaliteitsbeleid, resources beschikbaar stellen en de effectiviteit van het systeem bewaken. Tijdens een audit wordt dit getoetst via directe gesprekken met het management, niet alleen via documentatie.

Risicogebaseerd denken als doorlopende eis

Risicomanagement is geen losstaand onderdeel meer, maar een doorlopend principe dat door de hele norm heen verweven is. Organisaties moeten niet alleen risico’s identificeren bij de planning, maar ook aantonen dat ze hierop reageren en de effectiviteit van die reacties evalueren. Dit vraagt om een structurele aanpak die in de processen zelf verankerd is.

Verder zijn de eisen rondom het beheersen van extern geleverde processen, producten en diensten uitgebreider geworden. Leveranciersmanagement vereist nu een risicobeoordeling per leverancier of uitbestede activiteit, waarbij de mate van beheersing afhangt van de potentiële impact op het eindproduct of de dienst.

 

Geen gedoe, gewoon geregeld

Benieuwd wat wij voor jouw organisatie kunnen betekenen?

Van ISO-certificering tot interim-ondersteuning: wij regelen het, zonder rompslomp.

 

Wat betekenen de wijzigingen voor bestaande certificeringen?

Als je organisatie al gecertificeerd is op basis van ISO 9001:2015, zijn de wijzigingen in de norm zelf op dit moment beperkt. De huidige certificaten blijven geldig zolang je voldoet aan de eisen van de 2015-versie en de hercertificeringsaudits succesvol doorloopt. Zodra een nieuwe versie officieel wordt gepubliceerd, geldt doorgaans een overgangsperiode van drie jaar.

Voor organisaties die nog werken met een oudere opzet van hun kwaliteitsmanagementsysteem, zijn er wel aandachtspunten:

  • Controleer of de context van de organisatie en de belanghebbendenanalyse actueel zijn en aantoonbaar worden gebruikt bij strategische beslissingen.
  • Zorg dat risico’s en kansen structureel zijn gedocumenteerd en dat de acties hierop worden gevolgd en geëvalueerd.
  • Verifieer dat het topmanagement aantoonbaar betrokken is, niet alleen op papier maar ook in de praktijk.
  • Bekijk of de gedocumenteerde informatie nog aansluit bij de huidige processen en of verouderde procedures zijn verwijderd of bijgewerkt.

Een periodieke interne audit is het ideale moment om deze punten te toetsen. Heb je nog geen structurele aanpak voor interne audits, dan biedt een interne audit training een goede basis om dit zelfstandig te organiseren.

Hoe bereid je je voor op een audit na de wijzigingen?

Een goede auditvoorbereiding begint met een eerlijke nulmeting van je huidige kwaliteitsmanagementsysteem ten opzichte van de actuele normeisen. Controleer systematisch of alle vereiste elementen aanwezig, actueel en aantoonbaar effectief zijn, voordat een externe auditor dat doet.

Praktische stappen voor een solide voorbereiding:

  1. Voer een interne audit uit op basis van de actuele normeisen. Betrek medewerkers uit verschillende lagen van de organisatie, niet alleen de kwaliteitsafdeling.
  2. Actualiseer je risicoregister en zorg dat acties op risico’s aantoonbaar zijn opgevolgd en geëvalueerd op effectiviteit.
  3. Controleer de context en belanghebbendenanalyse. Is deze nog actueel? Worden de uitkomsten daadwerkelijk gebruikt bij het bepalen van kwaliteitsdoelstellingen?
  4. Bereid het management voor. Auditors spreken direct met leidinggevenden over hun rol in het systeem. Zorg dat zij de kwaliteitsdoelstellingen kennen en kunnen uitleggen hoe zij hieraan bijdragen.
  5. Orden je gedocumenteerde informatie. Verwijder verouderde versies, zorg voor versiebeheer en maak duidelijk welke documenten gelden voor welke processen.

Een veelgemaakte fout is dat organisaties zich uitsluitend focussen op de documentatie en de gesprekken met medewerkers onderschatten. Auditors toetsen steeds vaker of de cultuur en het gedrag in de praktijk overeenkomen met wat op papier staat.

Sluiten de nieuwe eisen aan bij andere ISO-normen?

Ja, de eisen van ISO 9001:2015 sluiten sterk aan bij andere ISO-managementnormen, omdat ze allemaal zijn opgebouwd volgens dezelfde High Level Structure. Dit maakt het aanzienlijk eenvoudiger om meerdere normen tegelijk te implementeren en te onderhouden binnen één geïntegreerd managementsysteem.

De overeenkomsten zijn concreet en praktisch bruikbaar:

  • ISO 14001 (milieu) en ISO 45001 (arbo en gezondheid) delen dezelfde opbouw, dezelfde eisen rondom leiderschap en risicogebaseerd denken, en dezelfde PDCA-systematiek. Een gecombineerd traject bespaart tijd en voorkomt dubbele documentatie.
  • ISO 27001 (informatiebeveiliging) heeft een vergelijkbare aanpak voor het identificeren en beheersen van risico’s, waardoor de risicomethodiek die je voor ISO 9001 hebt opgezet direct herbruikbaar is.
  • De cultuurgerichte benadering van ISO 9001 sluit aan bij instrumenten zoals de Safety Culture Ladder: beide normen vertrekken vanuit de overtuiging dat systemen en documenten onvoldoende zijn voor duurzame verbetering. Medewerkersbetrokkenheid, open communicatie en zichtbaar leiderschap zijn in beide kaders sleutelindicatoren voor succes.

Voor organisaties die meerdere normen willen combineren, zijn er combinatietrajecten die dit proces efficiënter maken. Denk bijvoorbeeld aan een gecombineerd traject voor ISO 9001 en ISO 14001, waarbij overlappende eisen slechts eenmalig worden ingericht en geauditeerd.

Hoe wij helpen met ISO 9001 wijzigingen en certificering

Wij begeleiden organisaties van A tot Z bij het implementeren, actualiseren en borgen van een kwaliteitsmanagementsysteem dat voldoet aan de actuele eisen van ISO 9001. Of je nu voor het eerst wilt certificeren of je bestaande systeem wilt aanscherpen na een revisie, wij werken altijd mét jou, niet vóór jou.

Wat wij concreet bieden:

  • Een grondige nulmeting om de huidige stand van je kwaliteitsmanagementsysteem te beoordelen ten opzichte van de normeisen
  • Praktische begeleiding bij het inrichten of actualiseren van processen, risicoregisters en gedocumenteerde informatie
  • Voorbereiding van het management op auditgesprekken en het aantonen van zichtbaar leiderschap
  • Begeleiding bij de interne audit en ondersteuning tijdens de externe certificeringsaudit
  • Borging en continue verbetering na certificering, zodat je certificaat duurzaam onderhouden wordt
  • Mogelijkheid tot combinatietrajecten als je ook werkt aan ISO 14001, ISO 45001 of andere normen

Wil je weten hoe jouw organisatie er nu voor staat en wat er nodig is om klaar te zijn voor een audit? Neem contact op en we kijken samen naar de beste aanpak voor jouw situatie.

 

Geen gedoe, gewoon geregeld

Benieuwd wat wij voor jouw organisatie kunnen betekenen?

Van ISO-certificering tot interim-ondersteuning: wij regelen het, zonder rompslomp.

Gerelateerde artikelen

Direct bellen Direct bellen