Skip to Content
ISO 9001Leveranciersbeoordeling

Leveranciersbeoordeling volgens ISO 9001

Een leverancier die te laat of verkeerd levert, kan jouw klant direct raken. ISO 9001:2015 vraagt daarom dat je externe aanbieders beheerst op een manier die past bij het risico, in de praktijk uitgewerkt rond 8.4. De officiële ISO-pagina over ISO 9001  beschrijft het kwaliteitsmanagementsysteem; op de eisenpagina staat de plaats van externe aanbieders in hoofdstuk 8. Lees ook hoe je bevindingen controleert met een interne audit.

Een leveranciersbeoordeling is meer dan een vinkje bij “gecertificeerd”. Je bepaalt eerst wat je van een leverancier nodig hebt, verzamelt daarna gegevens over de prestaties en beslist vervolgens wat je met die uitkomst doet. De diepgang mag verschillen: een leverancier van kantoorartikelen vraagt een andere aanpak dan een onderaannemer die een veiligheidskritisch onderdeel installeert.

Koop je laboratoriumonderzoek of kalibraties in? Controleer dan de ISO 17025-accreditatiescope. Daarmee beoordeel je of juist de bestelde meting onder accreditatie valt.

1. Maak een leveranciersregister dat werkbaar blijft

Begin met alle externe partijen die invloed hebben op jouw product of dienst. Neem ook uitbestede processen mee. Leg per leverancier minimaal vast:

VeldPraktische invulling
Leverancier en dienstNaam, product of uitbesteed proces
KritiekheidLaag, middel of hoog, met een korte reden
SelectiecriteriaEisen aan kwaliteit, capaciteit, levering of deskundigheid
EigenaarWie volgt de relatie en de prestaties op?
BewijsOffertebeoordeling, proeflevering, certificaat, rapport of contract
Volgende beoordelingDatum of aanleiding voor herbeoordeling

Zet alleen informatie in het register die iemand ook gebruikt. Een lange lijst zonder eigenaar en vervolgstap helpt bij een audit weinig. De ISO/IAF-richtlijn over externe aanbieders  noemt een actuele lijst van goedgekeurde externe aanbieders als mogelijk bewijs, maar de passende beheersing hangt af van je organisatie en risico’s.

2. Kies criteria die bij het risico passen

Gebruik geen standaardscore voor iedere leverancier. Stel per categorie de vraag: wat kan er misgaan, en welk bewijs geeft vertrouwen dat dit niet gebeurt?

RisiconiveauVoorbeeldPassende criteria en controle
LaagPrint- en kantoorartikelenPrijs, levertijd, bestelgeschiedenis
MiddelVerpakkingsmateriaalSpecificaties, monsters, afwijkingen, leverbetrouwbaarheid
HoogKritiek onderdeel of uitbesteed procesCompetentie, capaciteit, traceerbaarheid, vrijgave en incidentopvolging

Vraag om een certificaat als het relevant is, maar gebruik het als één signaal. Een certificaat bewijst niet automatisch dat de leverancier jouw specificatie begrijpt of dat de actuele levering voldoet. Controleer daarom ook orders, ontvangstcontroles, klachten en wijzigingen in het proces.

Voorbeeld (fictief): installatiebedrijf Noordlicht koopt een regelmodule bij twee leveranciers. De module bepaalt de werking van een complete installatie en krijgt daarom de classificatie “hoog”. Voor de eerste order controleert Noordlicht een proeflevering, de productspecificatie en de testregistratie. Voor de tweede leverancier is een oude kopie van een ISO 9001-certificaat onvoldoende; Noordlicht vraagt de actuele scope op en controleert vooral de ontvangen meetrapporten.

3. Beoordeel prestaties met gegevens

Spreek vooraf af welke signalen je volgt. Kies er enkele die beslissingen ondersteunen, bijvoorbeeld:

  • percentage leveringen op de afgesproken datum;
  • aantal afwijkingen per levering of project;
  • snelheid en volledigheid van reacties op klachten;
  • kwaliteit van certificaten, rapporten of vrijgavebewijzen;
  • gevolgen van wijzigingen in product, proces of bezetting.

Leg naast de score ook de bron en periode vast. “Goed” zonder onderbouwing is niet bruikbaar. Een dashboard kan de bron zijn, maar bewaar voor belangrijke beslissingen ook de onderliggende order, ontvangstcontrole of klacht.

4. Herbeoordeel en stuur bij

Plan een periodieke beoordeling, maar koppel die ook aan gebeurtenissen. Een grote wijziging, terugkerende afwijking, nieuwe uitbesteding of incident kan aanleiding zijn voor een tussentijdse beoordeling. Beslis vervolgens over een passende actie: accepteren, extra ontvangstcontrole, verbeterplan, tijdelijke blokkering of kwalificatie van een tweede leverancier.

Een actie is pas afgerond als je hebt gecontroleerd of zij werkt. Noteer daarom eigenaar, deadline, verwacht resultaat en datum van effectiviteitscheck. De pagina over afwijkingen en verbetering helpt om de oorzaak en opvolging apart vast te leggen.

Een leverancier uit je register verwijderen zonder de gevolgen te beoordelen kan zelf een risico opleveren. Leg vast hoe je lopende orders, alternatieven en klantafspraken beheerst.

Veelgestelde vragen

Is een leverancierscertificaat verplicht?

Nee. ISO 9001 schrijft geen universeel leverancierscertificaat voor. Je kiest zelf welke eisen en controles nodig zijn om vertrouwen te krijgen in de geleverde producten, diensten of processen.

Hoe vaak moet je leveranciers beoordelen?

Er is geen vaste frequentie die voor elk bedrijf passend is. Gebruik risico, prestaties en veranderingen als onderbouwing. Een kritieke leverancier kan vaker worden gevolgd dan een leverancier met geringe invloed op het eindresultaat.

Welke registratie vraagt een auditor?

Een auditor wil meestal kunnen volgen hoe je leveranciers selecteert, wat je van hen verwacht, hoe je prestaties monitort en wat je doet bij afwijkingen. Een actueel register met gekoppeld bewijs maakt die keten zichtbaar.

Bronnen