"Kwaliteitshandboek" is nog steeds het woord waarop mensen zoeken, in elke taal, wanneer zij met ISO 9001 beginnen. De norm vereist er al tien jaar geen meer. ISO 9001:2008, paragraaf 4.2.2, vereiste een kwaliteitshandboek met het toepassingsgebied van het systeem inclusief de rechtvaardiging van elke uitsluiting, de gedocumenteerde procedures of verwijzingen ernaar, en een beschrijving van de interactie tussen de processen. ISO 9001:2015 heeft zo'n paragraaf niet. Haar bijlage A, de informatieve toelichting op de wijzigingen, zegt in A.6 dat de specifieke termen van de editie 2008, "kwaliteitshandboek" daaronder, zijn vervangen door één eis om gedocumenteerde informatie bij te houden, en paragraaf 7.5 is die eis. Dit artikel is wat 7.5 vraagt, de 21 plaatsen waar de tekst van 2015 gedocumenteerde informatie noemt, en waar een handboek nog goed voor is.

Wat paragraaf 7.5 van elk document vraagt

Paragraaf 7.5 heeft drie delen, en geen ervan noemt een document bij zijn titel.

7.5.1 zegt dat het kwaliteitsmanagementsysteem de gedocumenteerde informatie omvat die de norm vereist, en de gedocumenteerde informatie die de organisatie zelf nodig acht voor de doeltreffendheid van het systeem. De tweede helft is de vrijheid: de organisatie bepaalt hoeveel, en de norm merkt op dat de omvang verschilt met de grootte van de organisatie, de complexiteit van haar processen en de competentie van haar mensen.

7.5.2 gaat over creëren en actualiseren: elk document wordt geïdentificeerd en beschreven (een titel, een datum, een auteur of een referentienummer), in een geschikt formaat en medium, en beoordeeld en goedgekeurd op geschiktheid en toereikendheid.

7.5.3 gaat over beheersing: het document is beschikbaar waar en wanneer het nodig is, en afdoende beschermd; en de organisatie regelt distributie, toegang, terugvinden en gebruik, opslag en behoud, beheersing van wijzigingen, en bewaring en vernietiging. Gedocumenteerde informatie van externe herkomst die de organisatie nodig heeft, wordt geïdentificeerd en beheerst, en registraties worden beschermd tegen onbedoelde wijziging.

Die laatste zin is de zin die in de hele norm "bijhouden" van "bewaren" scheidt. Gedocumenteerde informatie die wordt bijgehouden, is een document: actueel gehouden, geversioneerd, goedgekeurd. Gedocumenteerde informatie die wordt bewaard, is een registratie: bewijs dat iets is gebeurd, beschermd tegen wijziging achteraf. De tekst van 2015 gebruikt de twee werkwoorden bewust, en de lijst hieronder volgt ze.

De 21 plaatsen waar de norm gedocumenteerde informatie noemt

Onze lezing van de tekst van 2015, per paragraafnummer; de bewoording is die van ISO en wordt hier niet weergegeven. Vijf zijn documenten om bij te houden, zestien zijn registraties om te bewaren.

Paragraaf Bijhouden of bewaren Wat het is
4.3 Bijhouden Het toepassingsgebied van het kwaliteitsmanagementsysteem, met de rechtvaardiging van elke eis die niet van toepassing wordt geacht
4.4.2(a) Bijhouden De gedocumenteerde informatie die nodig is om de uitvoering van de processen te ondersteunen
5.2.2(a) Bijhouden Het kwaliteitsbeleid, de vier inhouden die paragraaf 5.2 vereist en een voorbeeld van één pagina
6.2.1 Bijhouden De kwaliteitsdoelstellingen
8.1(e) Bijhouden en bewaren Planningsinformatie om erop te kunnen vertrouwen dat de processen worden uitgevoerd zoals gepland, en de registraties die aantonen dat dat is gebeurd
4.4.2(b) Bewaren Bewijs dat de processen worden uitgevoerd zoals gepland
7.1.5.1 en 7.1.5.2 Bewaren Bewijs dat de middelen voor monitoring en meting geschikt zijn voor hun doel, en de basis van kalibratie of verificatie
7.2(d) Bewaren Bewijs van competentie
8.2.3.2 Bewaren De resultaten van de beoordeling van eisen voor producten en diensten, en eventuele nieuwe eisen
8.3.2 tot en met 8.3.6 Bewaren Ontwerp en ontwikkeling: planning, inputs, beheersmaatregelen, outputs en wijzigingen
8.4.1 Bewaren De evaluatie, selectie, prestatiemonitoring en herbeoordeling van externe aanbieders
8.5.2 Bewaren Traceerbaarheid van outputs, waar traceerbaarheid een eis is
8.5.3 Bewaren Wat er is gebeurd met eigendom van klanten of externe aanbieders dat verloren, beschadigd of ongeschikt bevonden is
8.5.6 Bewaren De resultaten van de beoordeling van wijzigingen in productie of dienstverlening
8.6 Bewaren Bewijs van conformiteit met de acceptatiecriteria bij vrijgave, en wie die heeft geautoriseerd
8.7.2 Bewaren Afwijkende outputs: de afwijking, de genomen actie, elke concessie, en wie heeft beslist
9.1.1 Bewaren De resultaten van monitoring, meting, analyse en evaluatie
9.2.2(f) Bewaren Bewijs van de uitvoering van het auditprogramma en de auditresultaten
9.3.3 Bewaren De resultaten van directiebeoordelingen, de ene vergadering waarvoor de norm de agenda schrijft
10.2.2 Bewaren De aard van afwijkingen, de genomen acties en de resultaten van corrigerende maatregelen

Eenentwintig eisen in twintig rijen, 8.1(e) aan beide kanten geteld, en niet één ervan is een handboek, een procedure of een formulier bij naam. Een bedrijf dat de vijf documenten en de zestien registraties heeft, elk gecreëerd, goedgekeurd en beheerst zoals 7.5.2 en 7.5.3 zeggen, heeft wat een auditor onder 7.5 wil zien. Al het andere dat het schrijft, is de gedocumenteerde informatie die het "nodig acht", een oordeel dat de norm aan de organisatie overlaat.

Waar een handboek vandaag voor dient

Niets in de tekst van 2015 verbiedt een kwaliteitshandboek, en er zijn drie redenen om er een te houden, zolang het dun is.

De eerste is de kaart. Het derde element van het handboek van 2008, de beschrijving van hoe de processen op elkaar inwerken, is in wezen nog steeds vereist: paragraaf 4.4.1 vraagt de organisatie haar processen te bepalen, hun inputs en outputs, hun volgorde en interactie, de criteria en methoden die ze doeltreffend maken, de middelen, de verantwoordelijkheden en de risico's. Die bepaling moet ergens leven, en een kort handboek met een proceskaart is de gebruikelijke plaats. In ons eigen paragrafenregister is 4.4 precies om die reden de paragraaf die als deels gedekt is gemarkeerd: processen kunnen worden vastgelegd, en de interactie tussen ze, de ene die de andere voedt, is het deel dat een registratiestructuur nog niet uitdrukt.

De tweede is het toepassingsgebied. Paragraaf 4.3 vereist dat het toepassingsgebied als gedocumenteerde informatie wordt bijgehouden en de gedekte producten en diensten vermeldt, met de rechtvaardiging van elke eis die de organisatie niet van toepassing acht. Een certificatie-instelling drukt het toepassingsgebied op het certificaat; een handboek dat ermee opent, met het beleid en de proceskaart, is het document dat een nieuwe medewerker, de auditor van een klant en de certificatieauditor allemaal als eerste lezen.

De derde is aanbesteding. In de afgelopen 365 dagen noemen 17.076 aankondigingen op TED, het aanbestedingsportaal van de EU, ISO 9001, vijf keer de 3.405 die ISO 27001 noemen, en 1.499 noemen beide in dezelfde aankondiging (zoekopdracht in de volledige tekst, spellingen "ISO 9001" en "ISO9001", uitgevoerd op 12 september 2026; de query is reproduceerbaar via de publieke API van TED). Een inkoper die in een aanbesteding om ISO 9001 vraagt, verwacht een certificaat, en vraagt vaak om het handboek of het beleid als bewijs van het systeem erachter. Een handboek van twee pagina's beantwoordt die vraag; een van honderd pagina's wordt niet gelezen.

Wat er niet in hoort: de procedures zelf, die vaker veranderen dan de kaart en in hun eigen beheerste documenten thuishoren; de registraties, die worden bewaard, niet bijgehouden; en kopieën van de tekst van de norm, die van ISO is en die de auditor al heeft.

De vier documenten om als eerste te schrijven

Voor een bedrijf dat van nul begint, is de volgorde die uit de lijst volgt: het toepassingsgebied (4.3), het kwaliteitsbeleid (5.2), de kwaliteitsdoelstellingen (6.2) en de beheersing van gedocumenteerde informatie zelf (7.5), omdat het vierde is wat de eerste drie beheerst maakt. Het beleidspakket dat StandardOS voor ISO 9001 opstelt, begint met het kwaliteitsbeleid en de beheersing van gedocumenteerde informatie, dan de procedure voor interne audits en de procedure voor afwijkingen en corrigerende maatregelen, en de documentenmodule geeft elk document de eigenschappen van 7.5.2 en 7.5.3 van huis uit: een identificatie, een versie, een beoordeling en een goedkeuring, beheerste toegang, een bewaarinstelling, en een hash van de goedgekeurde tekst, zodat een bewaarde registratie niet kan worden gewijzigd zonder dat het zichtbaar wordt. Welke paragrafen het product volledig, deels of helemaal niet dekt, is paragraaf voor paragraaf gepubliceerd, de vier van paragraaf 8 die het niet bijhoudt inbegrepen.

Bronnen

  • ISO 9001:2015, paragrafen 4.3, 4.4, 5.2.2, 6.2.1, 7.1.5, 7.2, 7.5, 8.1, 8.2.3.2, 8.3, 8.4.1, 8.5.2, 8.5.3, 8.5.6, 8.6, 8.7.2, 9.1.1, 9.2.2, 9.3.3, 10.2.2 en bijlage A.6, aangehaald op nummer; de tekst is die van ISO en wordt niet weergegeven.
  • ISO 9001:2008, paragraaf 4.2.2, voor wat het kwaliteitshandboek ooit moest bevatten.
  • TED, het aanbestedingsportaal van de EU, zoekopdracht in de volledige tekst over de afgelopen 365 dagen, uitgevoerd op 12 september 2026: 17.076 aankondigingen die ISO 9001 noemen, 3.405 die ISO 27001 noemen, 1.499 die beide noemen.

Dit is geen certificatieadvies. Of een document toereikend is, beoordeelt de certificatie-instelling tijdens de audit; de paragrafen hierboven zijn waar zij kijkt.