Allt fler företag väljer att bygga ett integrerat ISO-system i stället för flera separata ledningssystem. Det betyder att man driver till exempel ISO 9001 (kvalitet) och ISO 27001 (informationssäkerhet) i ett och samma system – med gemensamma policyer, gemensamma analyser och gemensamma revisioner. I den här artikeln förklarar jag enkelt vad ett integrerat system är, varför det blir lönsamt och hur analyserna hanteras i praktiken.

Vad är ett integrerat ISO-system?

Ett integrerat ledningssystem är ett gemensamt system som uppfyller kraven i flera ISO-standarder samtidigt. De vanligaste standarderna att integrera är:

Sedan 2015 är standarderna byggda på samma grundstruktur (den så kallade High Level Structure). Det innebär att kapitlen om ledarskap, planering, stöd, drift, utvärdering och förbättring ser likadana ut i alla standarderna. Därför passar de mycket bra att driva som ett gemensamt system i stället för som två eller tre parallella system.

Ett system i stället för flera

Utan integration får ett företag lätt dubbla uppsättningar av allt: två policyer, två sätt att hantera avvikelser, två internrevisionsprogram och två ledningsgenomgångar. Det blir mycket dubbelarbete och det blir svårt att hålla systemen levande.

I ett integrerat ISO-system finns i stället:

Därför blir integrerade system lönsamma för företag

Lönsamheten kommer från att man tar bort dubbelarbete och samordnar det som ändå måste göras:

  1. Mindre administration. Ett system att underhålla i stället för två eller tre. Färre dokument, färre möten och färre parallella rutiner.
  2. Färre revisionsdagar. Certifieringsorganet kan samordna revisionerna, så att ett besök täcker flera standarder. Det ger lägre revisionskostnad och mindre störning i verksamheten.
  3. Gemensamma internrevisioner. En internrevisor granskar processen en gång och tittar samtidigt på kvalitet, säkerhet och miljö – i stället för tre olika granskningar av samma process.
  4. Snabbare beslut. Ledningen ser helheten i ett system och kan prioritera rätt, i stället för att få splittrade rapporter från olika håll.
  5. Starkare i affärer och upphandlingar. Fler och fler kunder kräver både ISO 9001 och ISO 27001. Med ett integrerat system blir det enklare och billigare att hålla båda certifikaten vid liv.

Hantering av analyser i ett integrerat system

En stor vinst med integrerade ISO-system är att företagets olika analyser kan samlas i en gemensam modell och ett gemensamt årshjul:

Tips: Bygg ett gemensamt årshjul för hela systemet – analyser, internrevisioner, mätningar och ledningens genomgång. Då blir ledningssystemet en naturlig del av verksamheten i stället för tre separata projekt.

Certifiering och Swedac – spelar det någon roll att systemet är integrerat?

Nej. I Sverige är det Swedac som ackrediterar certifieringsorganen, och för Swedac spelar det ingen roll om ledningssystemet är integrerat eller uppdelat. Kraven i varje standard är exakt desamma. Företaget certifieras mot varje standard – till exempel ISO 9001 och ISO 27001 – och kan få sina certifikat även när allt drivs i ett gemensamt system.

Det enda som förändras är hur revisionen genomförs: certifieringsorganet kan samordna revisionerna av flera standarder vid samma tillfälle, vilket brukar ge färre revisionsdagar och lägre kostnad. Certifikaten blir lika giltiga, och ackrediteringen påverkas inte av att systemet är integrerat.

Vanliga kombinationer av ISO-system

Så kommer ni igång

  1. Bestäm vilka standarder som ska ingå i ert integrerade system.
  2. Gör en gemensam nulägesanalys (gap-analys) mot standardernas krav.
  3. Bygg en gemensam struktur: policy, mål, riskmodell och dokumentation.
  4. Utbilda personalen och genomför gemensamma internrevisioner.
  5. Boka en samordnad certifieringsrevision hos ett ackrediterat certifieringsorgan.

Ett integrerat ISO-system är med andra ord inte svårare än ett separat system – det är enklare. Det kräver en genomtänkt start, men belöningen är ett ledningssystem som kostar mindre att driva, ger färre revisionsdagar och gör mer nytta i vardagen.

DP

Om författaren – Diyar Parwana

Diyar Parwana har arbetat som revisor för ISO 27001, ISO 9001 och ISO 14001 och hjälper företag att bygga integrerade ledningssystem. Läs Diyar Parwanas profil eller kontakta ISO Direkt.