Leveranciersbeoordeling volgens ISO 9001
Een leverancier die te laat of verkeerd levert, kan jouw klant direct raken. ISO 9001:2015 vraagt daarom dat je externe aanbieders beheerst op een manier die past bij het risico, in de praktijk uitgewerkt rond 8.4. De officiële ISO-pagina over ISO 9001 beschrijft het kwaliteitsmanagementsysteem; op de eisenpagina staat de plaats van externe aanbieders in hoofdstuk 8. Lees ook hoe je bevindingen controleert met een interne audit.
Een leveranciersbeoordeling is meer dan een vinkje bij “gecertificeerd”. Je bepaalt eerst wat je van een leverancier nodig hebt, verzamelt daarna gegevens over de prestaties en beslist vervolgens wat je met die uitkomst doet. De diepgang mag verschillen: een leverancier van kantoorartikelen vraagt een andere aanpak dan een onderaannemer die een veiligheidskritisch onderdeel installeert.
Koop je laboratoriumonderzoek of kalibraties in? Controleer dan de ISO 17025-accreditatiescope. Daarmee beoordeel je of juist de bestelde meting onder accreditatie valt.
1. Maak een leveranciersregister dat werkbaar blijft
Begin met alle externe partijen die invloed hebben op jouw product of dienst. Neem ook uitbestede processen mee. Leg per leverancier minimaal vast:
| Veld | Praktische invulling |
|---|---|
| Leverancier en dienst | Naam, product of uitbesteed proces |
| Kritiekheid | Laag, middel of hoog, met een korte reden |
| Selectiecriteria | Eisen aan kwaliteit, capaciteit, levering of deskundigheid |
| Eigenaar | Wie volgt de relatie en de prestaties op? |
| Bewijs | Offertebeoordeling, proeflevering, certificaat, rapport of contract |
| Volgende beoordeling | Datum of aanleiding voor herbeoordeling |
Zet alleen informatie in het register die iemand ook gebruikt. Een lange lijst zonder eigenaar en vervolgstap helpt bij een audit weinig. De ISO/IAF-richtlijn over externe aanbieders noemt een actuele lijst van goedgekeurde externe aanbieders als mogelijk bewijs, maar de passende beheersing hangt af van je organisatie en risico’s.
2. Kies criteria die bij het risico passen
Gebruik geen standaardscore voor iedere leverancier. Stel per categorie de vraag: wat kan er misgaan, en welk bewijs geeft vertrouwen dat dit niet gebeurt?
| Risiconiveau | Voorbeeld | Passende criteria en controle |
|---|---|---|
| Laag | Print- en kantoorartikelen | Prijs, levertijd, bestelgeschiedenis |
| Middel | Verpakkingsmateriaal | Specificaties, monsters, afwijkingen, leverbetrouwbaarheid |
| Hoog | Kritiek onderdeel of uitbesteed proces | Competentie, capaciteit, traceerbaarheid, vrijgave en incidentopvolging |
Vraag om een certificaat als het relevant is, maar gebruik het als één signaal. Een certificaat bewijst niet automatisch dat de leverancier jouw specificatie begrijpt of dat de actuele levering voldoet. Controleer daarom ook orders, ontvangstcontroles, klachten en wijzigingen in het proces.
Voorbeeld (fictief): installatiebedrijf Noordlicht koopt een regelmodule bij twee leveranciers. De module bepaalt de werking van een complete installatie en krijgt daarom de classificatie “hoog”. Voor de eerste order controleert Noordlicht een proeflevering, de productspecificatie en de testregistratie. Voor de tweede leverancier is een oude kopie van een ISO 9001-certificaat onvoldoende; Noordlicht vraagt de actuele scope op en controleert vooral de ontvangen meetrapporten.
3. Beoordeel prestaties met gegevens
Spreek vooraf af welke signalen je volgt. Kies er enkele die beslissingen ondersteunen, bijvoorbeeld:
- percentage leveringen op de afgesproken datum;
- aantal afwijkingen per levering of project;
- snelheid en volledigheid van reacties op klachten;
- kwaliteit van certificaten, rapporten of vrijgavebewijzen;
- gevolgen van wijzigingen in product, proces of bezetting.
Leg naast de score ook de bron en periode vast. “Goed” zonder onderbouwing is niet bruikbaar. Een dashboard kan de bron zijn, maar bewaar voor belangrijke beslissingen ook de onderliggende order, ontvangstcontrole of klacht.
4. Herbeoordeel en stuur bij
Plan een periodieke beoordeling, maar koppel die ook aan gebeurtenissen. Een grote wijziging, terugkerende afwijking, nieuwe uitbesteding of incident kan aanleiding zijn voor een tussentijdse beoordeling. Beslis vervolgens over een passende actie: accepteren, extra ontvangstcontrole, verbeterplan, tijdelijke blokkering of kwalificatie van een tweede leverancier.
Een actie is pas afgerond als je hebt gecontroleerd of zij werkt. Noteer daarom eigenaar, deadline, verwacht resultaat en datum van effectiviteitscheck. De pagina over afwijkingen en verbetering helpt om de oorzaak en opvolging apart vast te leggen.
Een leverancier uit je register verwijderen zonder de gevolgen te beoordelen kan zelf een risico opleveren. Leg vast hoe je lopende orders, alternatieven en klantafspraken beheerst.
Veelgestelde vragen
Is een leverancierscertificaat verplicht?
Nee. ISO 9001 schrijft geen universeel leverancierscertificaat voor. Je kiest zelf welke eisen en controles nodig zijn om vertrouwen te krijgen in de geleverde producten, diensten of processen.
Hoe vaak moet je leveranciers beoordelen?
Er is geen vaste frequentie die voor elk bedrijf passend is. Gebruik risico, prestaties en veranderingen als onderbouwing. Een kritieke leverancier kan vaker worden gevolgd dan een leverancier met geringe invloed op het eindresultaat.
Welke registratie vraagt een auditor?
Een auditor wil meestal kunnen volgen hoe je leveranciers selecteert, wat je van hen verwacht, hoe je prestaties monitort en wat je doet bij afwijkingen. Een actueel register met gekoppeld bewijs maakt die keten zichtbaar.
Gerelateerde links
Bronnen
- ISO 9001:2015 – officiële normpagina – ISO, geraadpleegd 5 september 2026
- ISO/IAF APG – External Providers – praktische auditguidance, geen normtekst
- NEN – ISO 9001 kwaliteitsmanagement – Nederlandse norminformatie