ISO 9001 Clausule 4 legt de basis van uw kwaliteitsmanagementsysteem door de context van uw organisatie te bepalen. Ontdek hoe u interne en externe factoren analyseert, belanghebbenden inventariseert en de scope van uw KMS vaststelt.
ISO 9001 Clausule 4 is het fundament waarop uw kwaliteitsmanagementsysteem (KMS) wordt gebouwd. Hier bepaalt u de context van uw organisatie: wie u bent, in welke omgeving u opereert, wie uw belangrijkste stakeholders zijn en wat de grenzen van uw KMS zijn. Zonder een goed begrip van clausule 4 bouwt u een KMS op drijfzand.
Clausule 4 bestaat uit vier sub-clausules:
De context-analyse van clausule 4.1 vraagt u systematisch na te denken over de factoren die van invloed zijn op uw vermogen om producten en diensten te leveren die voldoen aan de eisen van klanten en van toepassing zijnde wet- en regelgeving.
Externe factoren omvatten alles buiten uw organisatie dat uw KMS beinvloedt. Denk aan:
Interne factoren zijn aspecten binnen uw organisatie die de werking van uw KMS beinvloeden:
Een SWOT-analyse (Strengths, Weaknesses, Opportunities, Threats) is een praktisch hulpmiddel om de contextanalyse te structureren. De interne context vertaalt zich naar Sterktes en Zwaktes; de externe context naar Kansen en Bedreigingen. Zorg dat u de SWOT niet als een theoretische oefening ziet maar als een levend document dat u jaarlijks actualiseert en koppelt aan uw kwaliteitsdoelstellingen.
Clausule 4.2 vereist dat u de relevante belanghebbenden (interested parties) identificeert en begrijpt wat hun eisen zijn. Een belanghebbende is elke partij die invloed uitoefent op, of beinvloed wordt door, uw kwaliteitsprestaties.
Voor elke relevante belanghebbende legt u vast: wie ze zijn, wat hun eisen of verwachtingen zijn, hoe relevant (en risicodragend) deze eisen zijn voor uw KMS, en hoe u hierop reageert. Leg dit vast in een stakeholderregister.
De scope van uw KMS beschrijft de grenzen en toepasselijkheid: welke producten, diensten, processen, locaties en organisatorische eenheden vallen binnen uw KMS? Een goed gedefinieerde scope is cruciaal voor de externe audit: de certificerende instantie audit alleen wat u in scope heeft verklaard.
Bij het bepalen van de scope houdt u rekening met:
De scope moet worden gedocumenteerd als gedocumenteerde informatie (een verplicht document). Bovendien moet de scope beschikbaar zijn voor relevante belanghebbenden en vermeld worden op uw ISO 9001-certificaat. Een duidelijke, specifieke scope is beter dan een brede, vage. Vergelijk:
In clausule 4.4 gaat u van de strategische context naar de operationele processen. U moet de processen vaststellen die nodig zijn voor het KMS en hun onderlinge samenhang bepalen. Concreet betekent dit dat u een proceskaart (of procesarchitectuur) opstelt die alle relevante processen van uw organisatie in beeld brengt.
Een proceskaart geeft visueel weer hoe uw processen samenhangen. Een typische proceskaart voor ISO 9001 bevat drie lagen:
Voor elk proces bepaalt u: wat de input en output zijn, hoe de kwaliteitseisen worden geborgd, wie de proceseigenaar is, welke KPIs u meet en hoe het proces bijdraagt aan klanttevredenheid en kwaliteitsdoelstellingen.
De norm vereist ook dat u risicos bepaalt die van invloed kunnen zijn op de output van processen en dat u maatregelen neemt om de geplande output te bereiken. Dit is het risicogebaseerde denken dat door de gehele ISO 9001 loopt.
Zowel ISO 9001 als ISO 27001 beginnen met een clausule 4 over de context van de organisatie, maar er zijn belangrijke nuanceverschillen:
De norm schrijft geen minimumomvang voor, maar de contextanalyse moet voldoende diepgang hebben om echt inzicht te geven in de factoren die uw KMS beinvloeden. Voor een klein bedrijf kan dit een beknopt A4-document zijn met een SWOT en een korte beschrijving van relevante externe factoren. Voor een grotere organisatie in een complexe omgeving is een uitgebreidere analyse passend. Het gaat erom dat u kunt aantonen dat u nagedacht heeft over relevante interne en externe kwesties en dat dit input geeft aan uw KMS.
ISO 9001 staat uitzonderingen toe voor clausules die niet van toepassing zijn op uw organisatie, mits dit niet leidt tot het niet realiseren van conformiteit van producten en diensten of tot het verminderd bereiken van klanttevredenheid. De meest voorkomende uitzondering is clausule 8.3 (ontwerp en ontwikkeling) voor organisaties die uitsluitend producten of diensten leveren op basis van specificaties van de klant, zonder zelf te ontwerpen. Motiveer elke uitzondering expliciet in uw scope-document.
De contextanalyse is geen HR- of kwaliteitstaak, maar een strategische exercitie. Organiseer een jaarlijkse strategiesessie met de directie waarbij u systematisch de interne en externe context bespreekt. Gebruik de SWOT als structuur. Koppel de uitkomsten direct aan uw kwaliteitsdoelstellingen voor het komende jaar. Zo ziet de directie dat ISO 9001 bijdraagt aan strategische doelstellingen in plaats van een administratieve last te zijn.
De norm schrijft geen frequentie voor, maar stelt dat de organisatie inzicht moet hebben in relevante kwesties en dit moet bewaken. In de praktijk is een jaarlijkse herbeoordeling, gekoppeld aan de directiebeoordeling, de minimumstandaard. Bij significante wijzigingen in de externe omgeving (nieuwe wetgeving, marktveranderingen, fusies) moet u de analyse tussentijds aanpassen.
Een klant is de partij die de producten of diensten van uw organisatie afneemt. Een belanghebbende is een bredere categorie: elke partij die invloed uitoefent op uw organisatie of erdoor wordt beinvloed. Klanten zijn dus een subset van belanghebbenden. Andere belanghebbenden zijn: medewerkers, leveranciers, aandeelhouders, overheidsinstanties, bewonersgroepen en de bredere maatschappij. ISO 9001 vereist dat u relevante eisen van alle relevante belanghebbenden meeneemt in uw KMS, niet alleen die van klanten.
Als uw organisatie beide normen implementeert, kunt u de contextanalyse en het stakeholderregister combineren in een geintegreerd document. Voeg een kolom toe aan uw SWOT die aangeeft of een factor relevant is voor kwaliteit, voor informatiebeveiliging, of voor beide. Doe hetzelfde voor het stakeholderregister. De scope-documenten blijven doorgaans apart, omdat de scope van het KMS en het ISMS kunnen verschillen (het ISMS-scope is vaak smaller dan het KMS-scope).
Vooraf ingevulde templates — 80% klaar, in Word, Office 365, Confluence of Google Docs.