Nieuw: ISO 42001 en NIS2 Supply Chain beschikbaar in de Compliance Tool. Bekijk normen en eisen → Werken bij

Onderwerp

Kwaliteit & processen

Hoe bereid je een audit of certificering voor?

Kies eerst wat er op je bureau ligt: een leverancierskeuze, een klacht, een aanbesteding of een audit. Binnen die route vind je de concrete vragen en voorbeelden; uitspraken staan apart.

Begin bij een onderwerp

Leveranciersbeoordeling: stappenplan, vragenlijst en voorbeeldenEen leverancier stuurt een vragenlijst en certificaat. Kun je deze dienst daarmee echt verantwoord inzetten? Begin bij jouw afhankelijkheid.Klachten en kwaliteitsverbetering: problemen oplossen en herhaling voorkomenEen klant zegt dat iets niet klopt. Wat onderzoek je nu, wanneer kom je terug en hoe voorkom je dat het opnieuw gebeurt?Certificaten en keurmerken bij aanbestedingen: wat moet je aantonen?Bekijk wanneer een certificaat nodig is en wat gelijkwaardig bewijs of de inzet van een onderaannemer kan betekenen.

Vind jouw antwoord

Audits en certificering

Hoe bereid je jouw organisatie voor op een interne audit?Een audit hoeft geen zoektocht naar fouten te zijn. Je wilt zien of jullie afspraken werken, waar ze vastlopen en wat je kunt verbeteren.Is een ISO-certificaat zonder accreditatie geldig?Je hebt een ISO-certificaat dat niet onder accreditatie is afgegeven. Wat kun je ermee aantonen? Dat hangt af van de eis van jouw klant, contract of aanbesteding.

Leveranciers beoordelen

Leveranciersvragenlijst: welke vragen stel je en welk bewijs vraag je?Een leverancier vult overal “ja” in. Welke vragen stel je daarna, en hoe zie je of het antwoord ook geldt voor de dienst die jij afneemt?Leveranciersbeoordeling: ingevuld voorbeeld en besluitformulierEen volledig fictieve SaaS-casus laat zien waarom een positief antwoord nog niet hetzelfde is als een aanvaardbaar risico.Een verwerker beoordelen onder de AVG: wat moet je controleren?Wie persoonsgegevens namens jou verwerkt, vraagt meer dan een standaard verwerkersovereenkomst.IT- of cloudleverancier beoordelen: toegang, herstel en afhankelijkheidEen platform kan gecertificeerd zijn terwijl jouw grootste risico in toegang, herstel of een niet-gedekte onderleverancier zit.Certificaten en auditrapporten van leveranciers controlerenEen certificaat of rapport helpt pas als het de juiste partij, dienst, periode en maatregel raakt.Leveranciers herbeoordelen: wanneer en waarop?Een beoordeling veroudert zodra de dienst, het risico of het bewijs verandert.Een security questionnaire van je klant zorgvuldig invullenEen klant vraagt “ja” of “nee”, terwijl jouw situatie vaak per product, locatie of proces verschilt.Een AI-leverancier beoordelen: extra vragen over data en modellenAI voegt nieuwe afhankelijkheden toe aan een gewone leveranciersbeoordeling: modelproviders, datagebruik en snel veranderende functies.

Klachten en kwaliteitsverbetering

Hoe maak je een werkbare klachtenprocedure voor een klein bedrijf?Een klein team heeft vooral duidelijke eigenaars, escalatie en terugbelafspraken nodig.Wat leg je vast wanneer een klant klaagt?Een klant belt boos op en je collega noteert alleen: “klacht ontvangen”. Wat heb je morgen nodig om die klant goed terug te bellen en het probleem uit te zoeken?Binnen welke termijn moet je een klacht afhandelen?Een beloofde update, een inhoudelijke reactie en feitelijk herstel zijn drie verschillende momenten.Wanneer moet je repareren, vervangen of terugbetalen?Deze uitleg gaat over verkoop aan consumenten. Een zakelijke opdracht volgt niet automatisch dezelfde regels.Hoe wijs je een klacht zorgvuldig en onderbouwd af?Een afwijzing kan terecht zijn, maar “wij herkennen dit niet” is geen onderzoek.Wanneer is een klacht ook een veiligheids- of incidentsignaal?Een klacht kan een individu helpen, maar ook een waarschuwing voor anderen zijn.Waarom komt dezelfde fout terug? Praktische oorzaakanalyseEen oorzaak is pas bruikbaar wanneer je kunt uitleggen welk mechanisme de fout mogelijk maakte.Wat is het verschil tussen herstel en een corrigerende maatregel?Een vervangend product of gecorrigeerde afspraak helpt de klant. De fout kan daarna nog in het systeem zitten.Welke klachtcijfers helpen en wanneer sluit je een verbeteractie af?Een laag aantal klachten kan goed nieuws zijn, maar ook betekenen dat melden moeilijk is.

Uitspraken toegelicht

Moet je het keurmerk al bij gunning hebben?Een voorbeeldcertificaat bleek ongeldig bewijs. Toch was de gunning in deze beveiligingsaanbesteding niet onrechtmatig. Het toetsmoment maakte het verschil.Kan een kwaliteitshandboek een ISO 9001-certificaat vervangen?Een eigen handboek was in deze aanbesteding niet genoeg: de ondernemer onderbouwde niet waarom een certificaat buiten zijn schuld ontbrak.Wat als de stukken over ISO 27001 elkaar tegenspreken?Een uitgewerkte mogelijkheid voor alternatief bewijs woog hier zwaarder dan een los label ‘knock-out’ in een bijlage.Wie moet gelijkwaardigheid met ISO 9001 bevestigen?Een eigen handboek en interne audits voldeden niet aan de expliciete eis van een verklaring door een erkende certificerende instelling.Moet een VCA-certificaat er al bij inschrijving zijn?In deze meubelaanbesteding was VCA* volgens de rechter een uitvoeringseis, geen voorwaarde voor een geldige inschrijving.Is een lang certificeringstraject genoeg reden voor ander bewijs?Nee, niet zonder concrete onderbouwing. Een ondernemer die het traject niet eens was gestart, kon zich hier niet beroepen op de algemene doorlooptijd.Is een verklaring van je certificeringsbegeleider voldoende bewijs?Niet in deze zaak: een betaalde begeleider kon de vereiste onafhankelijke bevestiging van VCA**-maatregelen niet vervangen.Mag je het ISO 27001-certificaat van een onderaannemer gebruiken?In deze procedure wel: de stukken lieten een beroep op derden toe en de onderaannemer deed het relevante beveiligingswerk daadwerkelijk.

Actuele wijzigingen

Actuele wijzigingISO 9001:2026 gepubliceerd: wijzigingen en transitiedataISO 9001:2026 is gepubliceerd. Voor geaccrediteerde certificatie gelden nieuwe transitiedata. Bekijk wat dit betekent voor je kwaliteitsmanagementsysteem.

Hulpmiddelen en ondersteuning

Gratis online hulpmiddelChecklist auditvoorbereidingAlgemene interactieve checklist voor scope, eigenaarschap, maatregelen en bewijs. Geen volledige ISO 27001-normtoets.Persoonlijke dienst · € 499VerplichtingencheckPersoonlijke beoordeling door een Compliance Officer voor € 499; geen gratis interactieve check.Downloadbaar modelLeveranciersvragenlijst (CSV)Bewerkbaar model voor leveranciersvragen; lees de uitleg in het bijbehorende artikel.

Ook relevant bij dit onderwerp

IT uitbesteed: wie doet wat bij een incident?“De IT-partij regelt het” is vaak te onduidelijk als een systeem stilvalt.Hoe verdeel je social return tussen hoofd- en onderaannemer?Uitbesteden van de activiteit is niet hetzelfde als overdracht van de contractverantwoordelijkheid.Mag een medewerker zakendoen met familie of een eigen bedrijf?Een directeur stelt het softwarebedrijf van zijn broer voor. Dat hoeft geen verkeerde keuze te zijn, maar wie vergelijkt de offertes en wie beslist zonder eigen belang?
← Alle onderwerpen

We onthouden jouw cookiekeuze en weergavevoorkeuren. Deze opslag is nodig om de website en jouw instellingen te laten werken.

Clarity registreert klikken, scrollen en pagina-interacties voor gebruiksanalyse en sessieopnamen. Formuliervelden zijn gemaskeerd. De cookies _clck (maximaal 1 jaar) en _clsk (1 dag) koppelen paginaweergaven aan een bezoek of sessie.

Daarnaast gebruiken we Plausible voor geaggregeerde, cookieloze statistieken. Deze meting blijft werken bij weigeren.

We bewaren jouw keuze 30 dagen in deze browser. Bij intrekken kan de pagina opnieuw laden om al geladen volgsoftware te stoppen. Lees ons cookiebeleid.