EcoVadis-betyg blir vanligare krav på samarbetspartners

EcoVadis är en global standard för företags hållbarhetsbetyg. Fler och fler företag efterfrågar betyg från EcoVadis vid upphandlingar och anbud. Ecovise kan hjälpa dig att bygga upp den struktur som krävs för att besvara en EcoVadisenkät. Läs mer om hur detta går till här eller kontakta oss så berättas vi mer.

Nya versionen av ISO 9001 försenad

Den nya versionen av ISO 9001 skulle ha kommit ut i slutet av 2025. Men synpunkterna på den nya revisionen har varit många och detta har lett till att projektet försenats med ett år. Vi får hålla oss till slutet av 2026 innan vi får ta del av standardens nya krav.

ISO 27001 Informationssäkerhet

Kraven på informationssäkerhet ökar på våra kunder och vi hänger med. Vi kan nu erbjuda konsulthjälp vid införande av ledningssystem enligt ISO 27001-Informationssäkerhet. Naturligtvis är det 100% integrerat i Spineweb och kan med lätthet införas samtidigt som ledningssystem inom miljö, arbetsmiljö och kvalitet.

Ny struktur på arbetsmiljöverkets föreskrifter från januari 2025

I januari 2025 kommer nya versioner av arbetsmiljöverkets föreskrifter. Antalet AFSar minskas från 67 till 15 stycken. Uppdateringen handlar främst om att språket har setts över, förenklats och förtydligats. Alla krav och kravnivåer kvarstår, men informationen kommer finnas på nya ställen.

Inom området för Bygg och anläggningsarbeten har störst förändring skett. Den som tidigare berörts av AFS 1993:3 Bygg och anläggningsarbeten behöver därför se över de nya kraven och genomföra eventuella förändringar i sin verksamhet.

Tänk på att uppdatera alla referenser till tidigare AFSar och paragrafer i era laglistor, riskbedömningar och rutiner. Ni som har lagbevakning genom oss kommer få uppdaterad information i er lagmodul.

Om de nya kraven på att inkludera klimatfrågan i flera ISO-standarder

Sedan februari 2024 ställer ISO-organisationen krav på att klimatfrågan ska beaktas i flera av de stora ISO-standarderna. Totalt omfattas 31 ledningssystemsstandarder, bland andra ISO 14001, ISO 9001, ISO 22000, ISO 27001 och ISO 45001. Organisationer som arbetar enligt dessa standarder ska tänka över hur klimatförändringarna kan påverka organisationens verksamhet och intressentkrav.

Ändringen utgörs av en så kallad amendment – det vill säga en mindre ändring i texten – i kapitel 4 om Organisationens förutsättningar. När organisationen avgör vilka interna och externa frågor som är viktiga för dem ska de bedöma om klimatfrågan är relevant. Organisationen ska även beakta att intressentkraven kan komma att ändras till följd av klimatförändringarna.

Syftet är bland annat att påminna organisationer om deras ansvar i att bekämpa klimatförändringarna. Om klimatfrågan bedöms som relevant leder det sannolikt till att nya risker och möjligheter identifieras. Om intressentkraven ändras kan organisationens förmåga att leva upp till dem också ändras. Kanske behöver nya kanaler för kommunikation upprättas, kompetensen höjas eller resurser omfördelas. Undersök också om det finns några lagkrav kopplat till klimat som organisationen berörs av.

Arbetar man enligt ISO 14001 finns anledning att förstärka livscykelperspektivet i sin miljöutredning eftersom utsläpp av växthusgaser och andra klimatpåverkande aktiviteter kan finnas i hela värdekedjan, från utvinning av råmaterial till uppkomsten av avfall.

Skulle man finna att klimatfrågan inte alls är relevant för verksamheten eller intressenterna behöver man inte göra några ändringar i sitt ledningssystem.

Vi har varit i kontakt med certifieringsorgan för att höra hur de kommer att bedöma de nya kraven vid kommande revisioner. I år kan de som är certifierade förvänta sig att få förbättringsförslag, observationer eller kommentarer om klimatfrågan i sina revisionsresultat. Från och med januari 2025 kan avvikelser delas ut.

Kundprojekt ISO 26000

Under våren avslutade Ecowise sitt första projekt inom standarden för socialt ansvarstagande ISO 26000. Det blev riktigt bra och vi är redo för fler projekt inom detta högaktuella ämne! Vill ni veta mer om hur ni kan få hjälp att ta ert hållbarhetsarbete till nästa nivå? Läs mer här eller kontakta oss!

Boka intern revision

Interna revisioner av ledningssystem ISO 9001, ISO 14001, ISO 45001 m.fl. skall genomföras årligen. Detta kan ibland kännas som ett stort / komplext projekt. Ecowise har många års erfarenhet av internrevisioner och hjälper er gärna med detta. Tveka inte att kontakta oss redan i dag och boka in höstens revision.

Ecowise har fått en ny digital medarbetare!

Längst ner till höger på hemsidan hittar ni vår Chatbot som är redo att hjälpa er mer era frågor under dygnets alla timmar! Den svarar snabbt på frågor om vilka tjänster vi kan erbjuda och hur Spineweb fungerar. Men ni är såklart alltid välkomna att ringa till oss, om ni föredrar det.

Utbildningsmodul lanserad

Vi lanserar nu vår Utbildningsmodul. Modulen underlättar arbetet med kompetensregister, planering av utbildningar, utvärdering efter genomförd utbildning, arkivering av diplom m.m. Läs mer här om Utbildningsmodulen.

Spineweb Utbildning

Med Spineweb Utbildning får ni full koll på medarbetarnas kompetens, utbildningsbehov och vilka aktuella behörigheter de innehar.

Att identifiera kompetensbehov, genomföra kompetensutvärderingar och arkivera utbildningsbevis eller motsvarande är krav enligt ISO 9001, 14001 och 45001.

Verktyget hjälper er att planera, dokumentera och följa upp de utbildningar som är unika för just ert företag, så att medarbetarna alltid har den senaste kompetensen och giltiga intyg för sitt arbete.

Ett antal smarta funktioner hjälper er att sköta kompetenshanteringen på bästa sätt:

  • Utbildningar planeras in, hanteras och följs upp i verktyget i ett enkelt gränssnitt.
  • Utbildningar med passerat eller kommande datum indikeras med olika färger för att hjälpa ansvarig att agera.
  • I varje medarbetares kompetenskort kan man få en överblick/logg över behörigheter, alla utbildningar som en medarbetare har inplanerat på sig, genomfört eller utvärderat.
  • Intyg, diplom, skriftliga tillstånd för t.ex. truck mm. laddas upp till berört kompetenskort.

Annan personlig information såsom närmast anhörig, nyckelkvittenser med mera kan också registreras på kompetenskortet.

Spineweb Hållbarhet

Hållbarhetsmodulen är framtagen för er som arbetar med hållbart ansvarstagande enligt ISO 26000:2021 – ”Organisationers samhällsansvar”. I modulen får ni hjälp att genomföra en due diligence-analys med syfte att identifiera er negativa påverkan ur ett socialt, miljömässigt och ekonomiskt perspektiv.  

Modulen är förberedd med alla 36 delområden, uppdelat på 7 huvudområden, som ska analyseras enligt standarden. Utöver dem finns möjlighet att lägga till och formulera egna delområden som passar just er verksamhet. I modulen får ni översikt över vilka delområden som är betydelsefulla att jobba med och vilken koppling de har till FN’s hållbarhetsmål.

I modulen finns även möjlighet att dokumentera Egendeklarationen och Ledningens uttalande som ska göras årligen om man är verifierad enligt ISO 26000:2021.

ISO 26000:2021 har vissa beröringspunkter med CSRD som är ett direktiv för hållbarhetsrapportering inom EU. ISO 26000:2021 kan vara en god utgångspunkt för ett hållbarhetsarbete, för att förbereda sig på ökade hållbarhetskrav kopplat till CSRD.

Ett antal smarta funktioner i Hållbarhetsmodulen hjälper er att komma igång med ert hållbarhetsarbete:

  • Avgör vilka delområden som är relevanta för er verksamhet med hjälp av stödfrågorna.
  • Bedöm delområdena utifrån vilken social, miljömässig och ekonomisk påverkan som kan uppkomma till följd av de olika aktiviteter och beslut som ni gör.
  • Skapa en prioritetsordning utifrån vilka möjligheter ni har att skapa en mer positiv påverkan, och minska er negativa påverkan.
  • Utnyttja möjligheten att skapa kopplingar till annat innehåll i Spineweb, som till exempel risker, miljöaspekter och leverantörer.

Informationssäkerhet ISO 27001

ISO 27001 ger stöd för organisationer som vill arbeta systematiskt med att stärka sin informationssäkerhet och därigenom skydda sina intellektuella tillgångar och annan känslig information.

Informationssäkerhetsarbete inom ISO handlar om hantering av både interna och externa informationstillgångar. Kanske hanterar Er verksamhet kunders ritningar, persondata, kod till affärssystem? Då kan en certifiering inom ISO 27001 skapa trygghet och rusta Er både för eventuella hot i form av IT attacker men får också kontroll på vilka tillgångar som faktiskt är kritiska för er verksamhet. I förlängningen ger detta möjlighet att bättra nyttja era resurser.

Genom att systematiskt dokumentera vilka informationstillgångar som en Er verksamhet har, klassa tillgångarna, identifiera rätt nivå av skydd och arbeta fram stödjande dokument i form av policyers, rutiner och checklistor får ni ett arbetssätt som gör er reda att möta en av framtidens stora utmaningar.

Vilka är målgruppen?

Företag, organisationer och myndigheter som vill vara väl förberedda på förväntade hårdare krav på Informationssäkerhet i form av lagkrav, men också krav från kunder och andra intressenter.

Vad ingår i ledningssystem för informationssäkerhet?

Arbetet med att införa ett ledningssystem inom Informationssäkerhet innefattar:

  • Genomföra en inventering av nuvarande informationstillgångar och implementerade skydd av dessa.
  • Upprätta en informationssäkerhetspolicy
  • Identifiera och klassa ytterligare informationstillgångar och hitta rätt nivå av skydd för dessa.
  • Identifiera risker, möjligheter och intressenter för ledningssystemet
  • Upprätta rutiner som stödjer arbetet
  • Skapa systematik ör att följa upp och kontinuerligt utveckla ledningssystemets funktioner och användning.

Vilken nivå passar er?

Ett ledningssystem som följer ISO-standarden kan antingen drivas och användas utan att en tredjepartscertifiering genomförs eller så väljer ni att certifiera ledningssystemet omgående efter det att systemet är framtaget och implementerat.

Hur kan vi hjälpa er?

Ecowise planerar tillsammans med er som kund den omfattning och tidsplan och anpassar konsultinsatserna så att de passar era önskemål. I det fall ni önskar att bli certifierade tar vi kontakt med certifieringsorgan och stödjer och leder er i den processen.

Livsmedelssäkerhet ISO 22000

ISO 22000 ger stöd för organisationer som vill arbeta systematiskt med livsmedelssäkerhet och säkra sin hantering av livsmedelssäkerhetsfaror enligt metoden HACCP.

ISO 22000 är en internationell standard för livsmedelssäkerhet som utvecklades av Internationella standardiseringsorganisationen (ISO). Syftet med standarden är att säkerställa livsmedelssäkerhet genom hela livsmedelskedjan, från ”jord till bord”.

Viktiga delar av ISO 22000 är de så kallade HACCP-principerna (Hazard Analysis and Critical Control Points), samt grundförutsättningarna PRP (Prerequisites Programmes).

HACCP-principerna bildar tillsammans en metod för att få koll på och hantera livsmedelssäkerhetsfaror. Metodiken är ett lagkrav i Sverige och EU genom en EU-förordning, vilket innebär att det är obligatorisk för i stort sett alla som medverkar i livsmedelskedjan att arbeta med HACCP. Ett ledningssystem för livsmedelssäkerhet enligt ISO 22000 är ett sätt att systematiskt möta kraven.

PRP:erna är vanligtvis en uppsättning grundläggande rutiner för att hantera livsmedel på ett säkert sätt, exempelvis att lokalerna ska städas regelbundet och kylrum ska ha rätt temperatur.

Genom att systematiskt kartlägga era livsmedelsfaror kan en farostyrningsplan tas fram som bland annat tydliggör var farorna kan uppstå, vilka gränsvärden som finns och vad som ska göras om faran inträffar.

Vilka är målgruppen?

ISO 22000 passar alla företag som direkt eller indirekt deltar i livsmedelskedjan och som vill implementera ett effektivt system för livsmedelssäkerhet. Standarden kan tillämpas oavsett storlek på organisationen eller position i livsmedelskedjan.

Det kan till exempel vara

  • företag som tillverkar, bearbetar eller förpackar livsmedel
  • råvaruleverantörer, distributörer och transportörer av livsmedel
  • restauranger och cateringföretag
  • butiker som säljer livsmedel
  • förpackningstillverkare
  • tillverkare av utrustning som används i livsmedelsproduktion.

Vad ingår i ett ledningssystem för livsmedelssäkerhet?

Arbetet med att införa ett ledningssystem inom livsmedelssäkerhet innefattar bland annat att

  • inventera vilka kundkrav, lagkrav och andra krav företaget omfattas av
  • undersöka vilka livsmedelssäkerhetsfaror som finns och var i de interna processerna de kan uppstå
  • bedöma allvarligheten hos farorna och upprätta en farostyrningsplan för de mest allvarliga farorna eller riskerna
  • hantera de allvarliga riskerna genom dokumenterade rutiner och kontrollåtgärder (så kallade OPRP och CCP)
  • utbilda personalen så att de kan bidra till att livsmedelssäkerheten upprätthålls
  • genomföra internrevision
  • utvärdera ledningssystemets verkan med en ledningens genomgång.

Vilken nivå passar er?

Bygg upp ledningssystemet för att säkra livsmedelssäkerheten i era interna processer. Certifiera er med hjälp av en oberoende tredjeparsrevision för att inge större förtroende gentemot era kunder och andra intressenter.

Hur kan vi hjälpa er?

Ecowise planerar tillsammans med er som kund den omfattning och tidsplan och anpassar konsultinsatserna så att de passar era önskemål. I det fall ni önskar att bli certifierade tar vi kontakt med certifieringsorgan och stödjer och leder er i den processen.