ISO 9001
Kvalitetsstandarden – og den eneste uden erklæring om anvendelighed.
ISO 9001 har intet bilag A og ingen erklæring om anvendelighed; en kunde eller et udbud gør den påkrævet, og det første tal at kende er, hvad auditten kræver for en virksomhed af jeres størrelse.
For 25 personer er certificeringsauditten 3 auditordage efter IAF MD 5, tabel QMS 1, mod 7 for ISO 27001 ved samme antal personer: 3.600 € til 5.400 € for den indledende audit og 6.000 € til 9.000 € for treårscyklussen, til de dagsatser, akkrediterede organer i Europa tager, kun auditgebyrer.
Læs regnestykket, fra IAF MD 5TED, EU's udbudsportal, indeholdt 17.076 bekendtgørelser, der nævner ISO 9001, i de seneste 365 dage mod 3.405, der nævner ISO 27001, 5 gange så mange, læst den 12. september 2026. Hvor, efter land, og hvor ofte en indkøber beder om begge
Hvad vi dækker, klausul for klausul
21
dækket
11
delvist dækket
4
ikke dækket
Af 36 punkter. De 4, vi ikke fører registreringer for:
- 7.1.4The environment in which processes are operated
- 8.2Customer requirements: communication, determination, review and change
- 8.3Design and development, from planning through to changes
- 8.5Production and service provision, identification, traceability, preservation
To af dem er en afgrænsning, og to står på listen; afsnittet ovenfor siger hvilke. Alle andre punkter har inde i produktet en note, der siger præcis, hvad der er dækket, og hvad der ikke er. Listen skal gerne blive kortere: punkt 7.1.5 stod på den, indtil vi byggede kalibreringsregistret.
Det meste har du allerede bygget
Klausulerne 4 til 7, 9 og 10 udgør den harmoniserede struktur – det samme grundskelet som ISO 27001 og ISO 42001: kontekst, interessenter, lederskab, kompetence, dokumenteret information, intern audit, ledelsesgennemgang, korrigerende handlinger. Hvis du anvender en af disse standarder, har du allerede opbygget det meste af ISO 9001-ledelsessystemet. StandardOS opbevarer disse registreringer én gang for alle standarder, du anvender.
Punkt 8: to af dem er ikke vores, to er ikke bygget endnu
Punkt 8 i ISO 9001 er driften: kundekrav og gennemgangen af dem, design og udvikling, produktionsstyring, sporbarhed og frigivelse. To underpunkter hører reelt til andre systemer. Designdokumentationen (8.3) og sporbarhed på enhedsniveau (8.5) hører hjemme i et PLM eller MES bygget til formålet, og sådan bliver det ved med at være. De to andre er vores: gennemgang af kundekrav før I siger ja (8.2) og registrering af frigivelse mod acceptkriterier (8.6). De er ikke bygget endnu. Alle fire er nævnt nedenfor i stedet for at blive fortiet.
Ærlig om hvad det ikke gør
Du får klausulregistret, den tilbagevendende kalender over forpligtelser, startpolitikker, et risikoregister og registreringer for klausulerne 4 til 6. Du får ikke en erklæring om anvendelighed, fordi standarden ikke har en.
Af de fire ovenfor hører designdokumentationen og sporbarhed på enhedsniveau til i systemer bygget til formålet. Gennemgang af kundekrav før tilsagn og registrering af frigivelse er vores og er ikke bygget endnu. Hvis jeres kvalitetssystem primært lever i de to første, er vi ikke svaret på den del, og listen ovenfor siger det, før I betaler.
Fire værktøjer, gratis, uden konto
Skriv kvalitetspolitikken
Punkt 5.2 ud fra ti svar: hvad virksomheden leverer, hvorfor kvalitet betyder noget for den, forpligtelserne, de mål den vil måle, hvem der er ansvarlig, og hvordan politikken kommunikeres og gennemgås.
Skriv det interne auditprogram
Punkt 9.2 ud fra fem svar og navnene på jeres processer: kriterierne, hyppigheden, auditorerne og deres uafhængighed, metoderne, en plan der fordeler de syv kapitler og jeres processer over årets audits, rapporteringen og registreringerne.
Skriv referatet af ledelsens evaluering
Punkt 9.3 som dagsorden: de seks input i punktets rækkefølge, de syv præstationstendenser med deres tal, konklusionen om systemet, beslutningerne om forbedring, ændringer og ressourcer, handlingerne med ejer og dato, og det referat, en auditor læser.
Skriv en registrering af korrigerende handling
Punkt 10.2 for én konstatering: afvigelsen, korrektionen og dens følger, årsagen, om den findes andre steder, handlingen med ejer og dato, effektivitetskontrollen, de opdaterede risici og muligheder og ændringen af systemet, som den registrering en auditor læser.
Hver gratis skabelon på én side
Læs derefter
Kræver ISO 9001:2015 en kvalitetshåndbog? Hvad punkt 7.5 beder om i stedet, de 21 steder standarden nævner dokumenteret information, og hvad en håndbog er til i dag
ISO 9001:2008 krævede en kvalitetshåndbog; ISO 9001:2015 gør det ikke og siger det i sit anneks A. Det, den kræver, er dokumenteret information: fem ting at vedligeholde (anvendelsesområdet, procesinformationen, kvalitetspolitikken, målene, den operationelle planlægning) og seksten slags registreringer at opbevare, hver nævnt ved punkt. Hvad punkt 7.5 beder om af hvert dokument, hvorfor en håndbog stadig er det rigtige sted for kortet over systemet, og hvad der skal i den. Med antallet af EU-udbudsbekendtgørelser, der bad om ISO 9001 i det seneste år, 17.076, fem gange ISO 27001.
Ledelsens evaluering efter ISO 9001: de 13 input og 3 output i punkt 9.3 som dagsorden, hvor hvert input kommer fra, og hvad referatet skal vise
Punkt 9.3 i ISO 9001:2015 er det ene møde, standarden skriver dagsordenen for. Topledelsen evaluerer kvalitetsledelsessystemet med planlagte mellemrum for egnethed, tilstrækkelighed, effektivitet og overensstemmelse med strategien (9.3.1); tager tretten input i betragtning, fra status på sidste gangs handlinger til eksterne leverandørers præstation (9.3.2); og beslutter om forbedring, ændringer af systemet og ressourcer (9.3.3), med resultaterne opbevaret som dokumenteret information. Dagsordenen, registreringen bag hvert input, hvad referatet skal vise, og hvordan det samme møde tjener ISO 27001 og, for NIS2-enheder, den årlige gennemgang af politikken, som gennemførelsesforordningen kræver.
Kvalitetspolitikken efter ISO 9001: de fire ting, punkt 5.2 kræver, de tre ting, der skal ske med den, og et eksempel på én side
Punkt 5.2 i ISO 9001:2015 er kort og præcist. Topledelsen fastlægger en kvalitetspolitik, der passer til organisationens formål og kontekst og understøtter dens strategi, giver en ramme for kvalitetsmålene og forpligter sig til at opfylde gældende krav og til løbende forbedring (5.2.1). Politikken vedligeholdes derefter som dokumenteret information, kommunikeres, forstås og anvendes i organisationen og gøres tilgængelig for interesserede parter (5.2.2). Hvad hvert af de syv krav betyder for en side tekst, de afvigelser, auditorer skriver op, hvordan den samme politik tjener ISO 27001, og et eksempel på én side med vores egne ord.
Hvilke EU-lande nævner ISO 9001 i offentlige udbud: 4.897 tyske bekendtgørelser, 4.743 rumænske, og hver tiende rumænske nævner den
Over 365 dage optræder ISO 9001 i 16.356 TED-bekendtgørelser fra indkøbere i EU-27, 1,87% af alt, de offentliggjorde, og fem gange de 3.361, der nævner ISO 27001. Tyskland og Rumænien står for 59% af omtalerne; Rumænien nævner den i 10,48% af sine bekendtgørelser, Bulgarien i 7,34%, Ungarn i 7,02%; Frankrig, Spanien og Italien nævner den knap nok. Og 1.475 bekendtgørelser nævner begge standarder, 44% af hver omtale af ISO 27001. Tabellen efter land, overlappet og forespørgslen til at køre dem igen.
Sådan tjekker du, om et ISO 9001-certifikat er ægte: hvad et certifikat skal vise, tre tjek på ti minutter, og de 27 akkrediteringsregistre
ISO certificerer ikke virksomheder og fører intet register over dem, så et certifikat er kun så godt som det organ, der udstedte det, og akkrediteringen bag det organ. Hvad ISO/IEC 17021-1 får et certifikat til at vise, de tre tjek (certificeringsorganet er akkrediteret til ISO 9001, certifikatet er gyldigt, anvendelsesområdet dækker det, du køber), de 27 nationale akkrediteringsregistre med links, hvorfor et certificeringsorgan i en anden EU-stat er lige så godt som ét i din egen, og hvorfor det billige ikke-akkrediterede certifikat koster mere i sidste ende.
ISO 9001 for en softwarevirksomhed: hvad punkt 8 betyder, når produktet er kode, underpunkt for underpunkt
Punkt 4 til 7, 9 og 10 i ISO 9001:2015 er det ledelsessystemskelet, en ISO 27001-virksomhed allerede kører. Punkt 8, Drift, er det, der er skrevet til fabrikker og servicedeske, og det, en softwarevirksomhed skal oversætte. Hvad hvert underpunkt er, når produktet er software: gennemgang af krav, før man forpligter sig (8.2), udviklingslivscyklussen som design og udvikling (8.3), cloududbydere og afhængigheder som eksterne leverandører (8.4), udrulning, sporbarhed, kundedata og support som produktion og levering af ydelser (8.5), frigivelsesporten (8.6), og fejl og hændelser som afvigende output (8.7). Med de steder, hvor Cyber Resilience Act beder om de samme registreringer.
Hvad en ISO 9001-certificering koster: de auditdage, IAF MD 5 fastsætter efter antal ansatte, dagsprisen, treårstotalen, og hvorfor det er en tredjedel af ISO 27001
Certificeringsorganer offentliggør ikke priser, men auditdagene er ikke deres mening: IAF MD 5 fastsætter dem efter antallet af personer i anvendelsesområdet, 1,5 dag op til fem personer, 3 for 16 til 25, 7 for 86 til 125, og akkrediteringsorganet holder certificeringsorganet op på tabellen. Gang med en dagspris på 1.200 til 1.800 euro, læg to overvågningsaudits på omkring en tredjedel hver til, og du har dit tal, før nogen giver dig et tilbud. Regnet igennem for seks virksomhedsstørrelser, med ISO 27001-dagene ved siden af, hvad der flytter tallet op eller ned, og hvad du ellers betaler.