Drie ISO-certificaten in één jaar – was het de moeite waard? 27 mei 2025 Drie ISO-certificaten in één jaar – was het de moeite waard? Mark SchwierDirecteur Het afgelopen jaar hebben we veel tijd en energie gestoken in het behalen van drie ISO-certificeringen: ISO 9001 voor kwaliteitsmanagement, ISO 14001 voor milieumanagement en ISO 27001 voor informatiebeveiliging. In deze blog neem ik je mee in waarom wij besloten hebben deze certificeringen te halen, hoe we dat hebben aangepakt, of het lastig was, en of we nu “klaar” zijn. Tot slot deel ik mijn persoonlijke mening over hoe nuttig ik het vond. Waarom hebben we deze certificeringen gehaald?Het antwoord op deze vraag is tweeledig. Enerzijds tonen we met deze certificeringen aan dat we onze zaken goed op orde hebben. Anderzijds vragen veel klanten er expliciet om en kan je er simpelweg niet omheen. Vooral bij openbare aanbestedingen worden steeds vaker eisen gesteld op het gebied van milieu en informatiebeveiliging. Als je mee wilt doen in die markt, moet je ISO-gecertificeerd zijn. De ‘waarom’-vraag was voor ons dus snel beantwoord. Hoe hebben we dit aangepakt?Onze belangrijkste tip: huur een adviseur in die gespecialiseerd is in ISO-certificeringen. Dit helpt enorm bij het begrijpen van de normen. Je hebt een sparringpartner én het scheelt uiteindelijk veel werk. Veel van de benodigde documenten zijn bij veel bedrijven vergelijkbaar, maar moeten natuurlijk wel bedrijfsspecifiek worden gemaakt. Onze adviseur leverde de templates aan, waarna wij deze specifiek voor Avesqo hebben aangepast. Betrek je adviseur ook bij de externe audit. Die weet precies welke vragen je kunt verwachten van de certificerende instanties, waardoor je goed voorbereid bent. Onderschat niet dat het alsnog veel werk is! Belangrijkste les: alles wat je opschrijft, moet je ook kunnen bewijzen tijdens de audit. Schrijf dus liever iets minder op dan te veel. Het zou fijn zijn als er vanuit regelgeving één uniforme norm wordt gesteld. Nu voelt het soms alsof je op een bewegend doel schiet, waarbij de eisen steeds veranderen of uitbreiden. Was het lastig?Best wel. Maar we hebben alle drie de certificaten binnen driekwart jaar behaald, iets waar we echt trots op mogen zijn. Dat we het traject relatief snel konden doorlopen, komt doordat we vanuit intrinsieke motivatie al jaren werken aan het verbeteren van onze processen, veiligheid en milieubewustzijn. Voor ISO 9001 en 14001 was het grotendeels een kwestie van formaliseren wat we al deden. ISO 27001 vergde wat meer huiswerk. Deze certificering heeft ons echt geholpen om een grote stap vooruit te zetten op het gebied van informatiebeveiliging. Gelukkig zijn bijna al onze leveranciers ISO-gecertificeerde cloudapplicaties, dus vastlegging was vaak voldoende. Voor een paar applicaties moesten we overstappen op andere leveranciers die wel voldeden aan onze eisen. Wat minstens zo belangrijk is als een veilige opslag van data? Bewustwording bij medewerkers. De mens blijft tenslotte de zwakste schakel. Door informatiebijeenkomsten en awareness-trainingen wordt er bij Avesqo nu echt goed nagedacht over wat je doet. Dit was eigenlijk ook het leukste onderdeel van het hele ISO-traject. Zijn we nu compleet?Helaas nog niet. We dachten met ISO 14001 goed te zitten op milieugebied, maar binnen één week kregen we van twee kanten vragen: “Wat is jullie EcoVadis-score?” en “Op welke trede van de Milieuprestatieladder staan jullie?” Je zou denken dat ISO 14001, EcoVadis en de Milieubarometer ongeveer hetzelfde doel dienen. Toch bleek bij navraag dat de ene partij EcoVadis niet erkent en de andere de Milieuprestatieladder niet. Het zou fijn zijn als er vanuit regelgeving één uniforme norm wordt gesteld. Nu voelt het soms alsof je op een bewegend doel schiet, waarbij de eisen steeds veranderen of uitbreiden. Maar goed, met volle moed en uiteraard met hulp van onze adviseur gaan we ook de EcoVadis-score en het Milieuprestatiecertificaat realiseren. Was het nuttig?Zeker! Dankzij de certificeringen kunnen we eenvoudig aantonen dat als je met Avesqo zaken doet, dat je doet met een betrouwbare en goed georganiseerde partij. Toch blijft het gevoel van “vinkjes halen” een beetje hangen. We deden al ontzettend veel volgens de normen, alleen was het nog niet volledig gedocumenteerd. Nu dus wel en dat maakt het verschil. ActueelLees verderTerugblik op ons allereerste klantevent – wát een dag!Hybride vergaderen Belangrijke wijziging in beheer van Microsoft Teams-apparaten op AndroidHybride vergaderen Ontdek de Logitech MeetUp 2: De ultieme all-in-one conferentieoplossingHybride vergaderen Webex Meetings versus andere populaire vergaderplatforms: een vergelijkende analyseHybride vergaderen Een revolutie in vergaderervaringen!Hybride vergaderen Ook stressvrij en professioneel communiceren? Mijn naam is Sam Dijs en ik ga graag met je in gesprek. Laten we samen je wensen en behoeften bespreken, zodat ik je gericht advies kan geven en eventueel een concreet voorstel kan doen. Meer over Sam Bel mij direct sam.dijs@avesqo.com Boek een live demo!Nieuwsgierig naar de werking van een oplossing? Vraag kosteloos een live demonstratie aan. We demonstreren jou de gewenste oplossing Er is ruimte voor al jouw vragen We nemen je mee in trends en ontwikkelingen Meer over onze live demo's