Om ISO-sertifisering
Hva er en ISO-sertifisering?
En ISO-sertifisering har som mål å kontinuerlig utvikle virksomheten til det bedre. For at din bedrift skal være ISO-sertifisert kreves det at bedriften oppfyller kravene i gjeldende ISO-standard.
ISO-sertifisering betyr overholdelse av et sett med forskrifter kalt en standard på et spesifikt område, som er utarbeidet av ISO (International Organization for Standardization). ISO er et internasjonalt standardiseringsorgan som startet sin virksomhet i 1947 og brukes i dag av bedrifter og organisasjoner i nesten alle land i verden. Ordet sertifisering står for godkjent revisjon og for å bli sertifisert er det nødvendig å gjennomgå en sertifiseringsrevisjon og å bli godkjent.
Det tildeles da et sertifikat som bevis på at kravene i ISO-standarden er oppfylt. Deretter vil det bli gjennomført en oppfølgingsrevisjon hvert år for å kontrollere at kravene overholdes.
Å være sertifisert innenfor en standard er et selskaps bevis på at de overholder kravene som stilles i en standard. Noen krav er felles for alle standarder, som kravet om at arbeidet i virksomheten skal systematiseres gjennom organisering og planlegging av virksomhetens virksomhet, og at det fortløpende skal foretas evalueringer av hvordan virksomheten etterlever kravene og hvordan arbeidet kan forbedres.
De vanligste ISO-sertifiseringene:
- ISO 9001 for kvalitetsstyring
- ISO 45001 (OHSAS 18 001) for arbeidsmiljøledelse
- ISO 27001 for informasjonssikkerhet
- ISO 14001 for miljøledelse
For å få mest mulig ut av en sertifisering er det viktig å jobbe videre med pågående endringsarbeid på det området av standarden som er relevant.
Målet er at bedriften hele tiden skal forbedre sine arbeidsprosesser og sikre at de virkelig overholder alle lover og krav de er forpliktet til. Bedrifter er også ansvarlige for å holde seg oppdatert på hvilke lover som påvirker dem og holde seg oppdatert på eventuelle endringer som kommer. De skal også sørge for at de overholder andre krav fra f.eks. samarbeidspartnere og egne interne prosedyrer, regler og arbeidsbeskrivelser. For å holde styr på alle disse ulike kravene, må ISO-sertifiserte selskaper utarbeide en juridisk liste med alle dokumentene som berører dem. Det er også et krav at virksomheten foretar evalueringer på seg selv i form av f.eks. samsvarskontroller for å sikre at de overholder gjeldende lovkrav. Dette skal dokumenteres, evalueres og presenteres i en revisjon, også kjent som en revisjon. Revisjonen sikrer at virksomheten eller organisasjonen virkelig overholder alle kravene i standarden.
Dersom en bedrift ønsker å bli ISO-sertifisert er det ikke nok å ansette en ekstern konsulent for å holde styr på lover og krav som bedriften skal forholde seg til, men det er obligatorisk å involvere de ansatte i bedriften slik at de forstår og har innsikt i de lovkrav som gjelder for virksomheten.