Vilka krav måste företag uppfylla enligt ISO 9001?

ISO 9001 ställer krav på hur företag och organisationer ska arbeta med kvalitet på ett strukturerat och systematiskt sätt. Kraven i standarden syftar till att säkerställa att verksamheten har kontroll över sina processer, uppfyller kundkrav och arbetar med kontinuerlig förbättring.

På den här sidan går vi igenom vilka krav ISO 9001:2015 ställer och vad de innebär i praktiken.

 


 

Vad menas med ISO 9001-krav?

ISO 9001-kraven beskriver vad ett kvalitetsledningssystem ska innehålla och uppnå, men inte hur det ska utformas i detalj. Det ger organisationen stor frihet att anpassa systemet efter sin verksamhet, sina processer och sina mål.

Kraven omfattar bland annat:

  • ledningens ansvar och engagemang
  • styrning av processer
  • dokumentation och uppföljning
  • hantering av risker och möjligheter

 


 

ISO 9001:2015 – översikt av huvudkraven

ISO 9001:2015 är uppbyggd kring ett antal huvudområden som tillsammans utgör grunden för ett fungerande kvalitetsledningssystem.

Organisationens kontext och intressenter

Företaget ska förstå sin egen verksamhet och den omvärld som påverkar den. Det innebär bland annat att identifiera:

  • interna och externa faktorer som påverkar kvaliteten
  • relevanta intressenter, till exempel kunder, leverantörer och myndigheter
  • vilka krav och förväntningar som finns

Ledarskap och ansvar

Ledningen har ett tydligt ansvar enligt ISO 9001. Kraven innebär att ledningen ska:

  • ta ansvar för kvalitetsledningssystemets effektivitet
  • fastställa kvalitetspolicy och kvalitetsmål
  • säkerställa att ansvar och befogenheter är tydligt definierade

Ledningens engagemang är en central del i standarden.

Planering och riskbaserat arbetssätt

ISO 9001:2015 har ett tydligt fokus på risker och möjligheter. Organisationen ska:

  • identifiera risker som kan påverka kvaliteten
  • planera åtgärder för att hantera dessa risker
  • sätta mätbara mål för kvalitetsarbetet

Syftet är att arbeta mer förebyggande och minska risken för avvikelser.

Stöd och resurser

För att kvalitetsledningssystemet ska fungera krävs rätt förutsättningar. ISO 9001 ställer krav på:
kompetens och utbildning

  • medvetenhet hos medarbetare
  • intern kommunikation
  • styrning av dokumenterad information

Verksamhetens processer

Organisationen ska identifiera, styra och följa upp de processer som påverkar kvaliteten på produkter och tjänster. Det inkluderar bland annat:

  • planering av verksamheten
  • kravhantering gentemot kunder
  • styrning av leverantörer
  • kontroll av produkter och tjänster

Uppföljning, mätning och förbättring

ISO 9001 kräver att organisationen kontinuerligt följer upp sitt kvalitetsarbete genom:

  • mätning av processer och resultat
  • kundnöjdhetsuppföljning
  • interna revisioner
  • hantering av avvikelser och förbättringsåtgärder

Målet är ständig förbättring av verksamheten.

 


 

Krävs dokumentation enligt ISO 9001?

Ja, ISO 9001 ställer krav på dokumenterad information, men inte i form av fasta mallar eller omfattande dokumentation. Organisationen ska dokumentera det som behövs för att:

  • säkerställa fungerande processer
  • visa att kraven i standarden uppfylls
  • underlätta uppföljning och förbättring

Hur dokumentationen ser ut beror på verksamhetens storlek och komplexitet.

 


 

Måste alla ISO 9001-krav uppfyllas?

För att ett kvalitetsledningssystem ska uppfylla ISO 9001 måste alla tillämpliga krav i standarden uppfyllas. Däremot kan vissa krav vara mindre relevanta beroende på verksamhetens art, till exempel om företaget inte bedriver produktutveckling.
Det viktiga är att organisationen kan motivera hur kraven hanteras i sitt kvalitetsledningssystem.

 


 

Vill ni ha stöd i att uppfylla ISO 9001-kraven?

Att tolka och uppfylla kraven i ISO 9001 kan upplevas som komplext, särskilt vid införande eller vidareutveckling av ett kvalitetsledningssystem. Ta kontakt med oss nedan så hjälper vi er vidare!

ISO 9001 Checklista

Att arbeta enligt ISO 9001 innebär att verksamheten har ett strukturerat kvalitetsledningssystem på plats. Den här checklistan ger en översikt över vad som normalt behöver finnas för att uppfylla kraven i ISO 9001:2015 och förbereda organisationen inför en eventuell certifiering.
Checklistan är tänkt som ett praktiskt stöd, inte som en ersättning för standarden eller en certifieringsrevision.

 


 

Är checklistan tillräcklig för certifiering?

Checklistan ger en god överblick över vad som behöver vara på plats, men vid certifiering granskar en extern revisor hur kraven i ISO 9001 faktiskt uppfylls i praktiken. Det är därför viktigt att checklistan används tillsammans med ett fungerande kvalitetsledningssystem och inte som enbart en avprickningslista.

 


 

ISO 9001 checklista (översikt)

Att arbeta enligt ISO 9001 innebär att organisationen har ett strukturerat kvalitetsledningssystem som fungerar i praktiken. Checklistan nedan ger en översikt över centrala områden som normalt behöver vara på plats för att uppfylla kraven i ISO 9001:2015 och förbereda verksamheten inför certifiering.

Checklistan ska ses som ett praktiskt stöd och inte som en fullständig ersättning för standarden eller en certifieringsrevision.

Ledning och styrning

Ledningens engagemang är en grundförutsättning i ISO 9001. Standarden kräver att ledningen tar ett aktivt ansvar för kvalitetsarbetet och säkerställer att systemet är en integrerad del av verksamheten.

☐ Ledningen är engagerad i kvalitetsarbetet och tar ansvar för systemets effektivitet
☐ Det finns en fastställd kvalitetspolicy som är relevant för verksamheten
☐ Kvalitetsmål är definierade, dokumenterade och kommunicerade
☐ Ansvar och befogenheter är tydligt fördelade inom organisationen

Organisationens kontext och intressenter

ISO 9001:2015 ställer krav på att organisationen förstår sin omvärld och vilka faktorer som påverkar kvaliteten. Det handlar både om interna förutsättningar och externa krav.

☐ Organisationens interna och externa förutsättningar är identifierade
☐ Relevanta intressenter, såsom kunder, leverantörer och myndigheter, är identifierade
☐ Intressenternas krav och förväntningar är analyserade och beaktade i kvalitetsarbetet

Processer och arbetssätt

Ett kvalitetsledningssystem enligt ISO 9001 bygger på ett processorienterat arbetssätt. Organisationen ska ha kontroll över de processer som påverkar kvaliteten på produkter och tjänster.

☐ Verksamhetens huvudsakliga processer är identifierade
☐ Processernas syfte, ansvar och flöde är tydliggjorda
☐ Processerna följs upp, mäts och utvärderas regelbundet

Risker och möjligheter

ISO 9001:2015 har ett tydligt fokus på riskbaserat tänkande. Organisationen ska arbeta förebyggande genom att identifiera och hantera risker som kan påverka kvaliteten.

☐ Risker som kan påverka kundnöjdheten och företagets förmåga att uppfylla krav är identifierade
☐ Åtgärder för att hantera risker och möjligheter är planerade
☐ Riskbedömningar uppdateras vid förändringar i verksamheten

Dokumentation och information

Standarden ställer krav på dokumenterad information, men inte på hur omfattande dokumentationen ska vara. Dokumentationen ska stödja verksamheten och säkerställa ett enhetligt arbetssätt.
☐ Nödvändig dokumentation är framtagen och uppdaterad
☐ Dokument är versionshanterade och lättillgängliga för berörda
☐ Rutiner finns för att styra, uppdatera och arkivera dokument

Kompetens och medvetenhet

För att kvalitetsledningssystemet ska fungera krävs att medarbetarna har rätt kompetens och förståelse för sin roll i kvalitetsarbetet.

☐ Medarbetarnas kompetensbehov är identifierade
☐ Utbildning, introduktion och vid behov vidareutbildning genomförs
☐ Medarbetare är medvetna om hur deras arbete påverkar kvaliteten

Leverantörer och externa parter

ISO 9001 ställer krav på att organisationen har kontroll över externa parter som påverkar kvaliteten, exempelvis leverantörer och underleverantörer.

☐ Krav på leverantörer och externa parter är definierade
☐ Leverantörer utvärderas och följs upp regelbundet
☐ Externa processer som påverkar kvaliteten är identifierade och kontrollerade

Uppföljning och förbättring

Kontinuerlig uppföljning och förbättring är en central del av ISO 9001. Organisationen ska systematiskt följa upp hur väl kvalitetsledningssystemet fungerar.

☐ Kundnöjdhet mäts och analyseras
☐ Interna revisioner genomförs enligt plan
☐ Avvikelser hanteras strukturerat
☐ Förbättringsåtgärder planeras, genomförs och följs upp

Ledningens genomgång

Ledningens genomgång är ett formellt tillfälle där ledningen utvärderar kvalitetsledningssystemets prestanda och beslutar om förbättringar.

☐ Ledningens genomgång genomförs regelbundet
☐ Resultat, mål, risker och förbättringar diskuteras
☐ Beslut dokumenteras och följs upp


Vill ni ha stöd i arbetet med ISO 9001?

Att bygga upp och underhålla ett kvalitetsledningssystem enligt ISO 9001 kan upplevas som omfattande, särskilt utan rätt struktur och verktyg.
Läs mer om hur vi, Ecowise hjälper företag att arbeta med kvalitetsledningssystem enligt ISO 9001 eller mer om de specifika kraven.

Så går en ISO 9001-certifiering till

Att bli ISO 9001-certifierad innebär att ni inför ett strukturerat kvalitetsledningssystem som hjälper er att arbeta mer systematiskt, effektivt och kundfokuserat. I de flesta fall krävs inga stora förändringar av hur ni arbetar idag, fokus ligger istället på att tydliggöra, dokumentera och följa upp viktiga arbetssätt.

Processen sker stegvis och involverar tre tydliga parter: ert företag, en ISO-konsult samt ett oberoende certifieringsorgan.

 


 

Vilka är involverade i en ISO 9001-certifiering?

För att bli certifierad för ISO 9001 bygger det alltid på ett tydligt rollfördelat samarbete mellan tre parter, där varje part har en avgränsad roll i processen.

Företaget som ska certifieras

Er roll:

  • Äger och ansvarar för kvalitetsledningssystemet och dess efterlevnad
  • Säkerställer att rutiner följs i det dagliga arbetet
  • Involverar ledning och medarbetare i förbättringsarbetet
  • Säkerställer att interna revisioner och ledningens genomgång genomförs

Det är alltid företaget självt som ansvarar för att kraven i ISO 9001 uppfylls i praktiken.

Ecowise – ISO-konsult

Ecowises roll:

  • Stödjer och vägleder er genom hela ISO 9001-processen
  • Tolkar ISO 9001-kraven utifrån er verksamhet och bransch
  • Hjälper till att bygga och anpassa ett praktiskt kvalitetsledningssystem
  • Stöttar vid implementering, utbildning och förberedelse inför certifieringsrevision

Ecowise utfärdar inga certifikat. För att undvika jäv får ISO-konsulter inte samtidigt agera certifieringsorgan.

Certifieringsorgan – oberoende tredje part

Certifieringsorganets roll:

  • Är ackrediterat och helt fristående
  • Genomför certifieringsrevisionen (steg 1 och steg 2)
  • Bedömer om ni uppfyller kraven i ISO 9001
  • Utfärdar ISO 9001-certifikatet
  • Genomför årliga uppföljningsrevisioner

Endast certifieringsorgan kan utfärda ett giltigt ISO-certifikat.

 


 

Processen att bli ISO 9001-certifierad – steg för steg

1. Nulägesanalys / GAP-analys – vad kräver ISO 9001 för just er verksamhet?

Arbetet börjar med en genomgång av hur ni arbetar idag. Då analyseras era befintliga rutiner, processer och arbetssätt i relation till kraven i ISO 9001.

Syftet är att:

  • identifiera vad ni redan uppfyller
  • tydliggöra vilka delar som behöver kompletteras eller förbättras
  • skapa en realistisk plan för certifieringen

Detta ger er en tydlig bild av omfattning, tidsåtgång och insats.

2. Ta fram ett kvalitetsledningssystem

Nästa steg är att ta fram den dokumentation som ISO 9001 kräver. Det handlar inte om att skapa ett tungt eller byråkratiskt system, utan om att dokumentera det som är viktigt för kvaliteten i er verksamhet.

Ett kvalitetsledningssystem innehåller bland annat:

  • kvalitetspolicy och kvalitetsmål
  • beskrivning av era viktigaste processer
  • rutiner för avvikelsehantering och förbättringsarbete
  • risk- och möjlighetsbedömningar
  • rutiner för interna revisioner och ledningens genomgång

Dokumentationen ska spegla hur ni faktiskt arbetar, inte hur ett system “borde” se ut.

3. Implementering – så blir systemet en del av vardagen

När systemet är framtaget ska det införas i organisationen. Det innebär att:

  • medarbetare informeras och utbildas
  • roller och ansvar tydliggörs
  • rutiner börjar användas i det dagliga arbetet

ISO 9001 ställer krav på att ledningssystemet är känt, förstått och tillämpat, inte bara dokumenterat.

4. Intern revision och ledningens genomgång

Innan certifiering kräver ISO 9001 att ni själva kontrollerar att systemet fungerar.

Detta görs genom:

  • intern revision – en intern kontroll av att rutiner följs
  • ledningens genomgång – där ledningen utvärderar systemets effektivitet, resultat och förbättringsbehov

Dessa moment visar att systemet är infört och används på ett strukturerat sätt.

5. Val av certifieringsorgan

För att bli certifierade krävs en oberoende granskning av ett ackrediterat certifieringsorgan, exempelvis AAA-certification, First Cert, Qvalify, DNV, RISE m.fl.

Certifieringsorganet:

  • är en oberoende tredje part
  • granskar att ni uppfyller samtliga krav i ISO 9001
  • utfärdar själva ISO-certifikatet

En ISO-konsult kan hjälpa er att jämföra och välja certifieringsorgan, men avtalet tecknas alltid direkt mellan er och certifieringsorganet.

6. Certifieringsrevision – steg 1 och steg 2

Certifieringen genomförs i två steg:

Steg 1 – dokumentgranskning

Certifieringsorganet granskar ert kvalitetsledningssystem och bedömer om ni är redo för certifiering.

Steg 2 – huvudrevision

Här granskas hur systemet fungerar i praktiken. Revisionen sker genom intervjuer, stickprov och genomgång av arbetssätt, både med ledning och medarbetare.

Eventuella avvikelser ska åtgärdas innan certifikat kan utfärdas.

7. Certifikat och löpande uppföljning

När alla krav är uppfyllda utfärdar certifieringsorganet ert ISO 9001-certifikat. Certifikatet gäller i tre år.

Under giltighetstiden genomförs:

  • årliga uppföljningsrevisioner
  • kontinuerligt förbättringsarbete

Efter tre år sker omcertifiering.

 


 

Hur lång tid tar en ISO 9001-certifiering?

Tidsåtgången varierar beroende på företagets storlek, komplexitet och nuvarande arbetssätt.

I normalfallet tar processen 4-12 månader från start till certifiering.

 


 

Vad kostar det att bli ISO 9001-certifierad?

Det finns inget standardpris för en ISO 9001-certifiering, eftersom upplägget alltid behöver anpassas efter hur verksamheten ser ut idag och hur stort arbetet blir för att uppfylla kraven i standarden.

Priset påverkas bland annat av:

  • hur stor organisationen är och hur många verksamhetsdelar som ingår
  • hur era processer fungerar i praktiken (och hur tydligt de redan är dokumenterade)
  • hur mycket ni behöver utveckla kring ansvar, rutiner, avvikelsehantering och uppföljning
  • hur mycket som redan finns på plats i ert kvalitetsarbete
  • vilket certifieringsorgan ni väljer och hur omfattande revisionen blir

Kostnaden består vanligtvis av två delar:

1. Konsultstöd (valfritt men ofta effektivt)

Här ingår exempelvis nulägesanalys, stöd vid uppbyggnad av kvalitetsledningssystem, implementering, utbildning och förberedelse inför certifieringsrevision.

2. Certifieringsorganets avgift

Det är certifieringsorganet som genomför revisionen och utfärdar ISO 9001-certifikatet. Den kostnaden påverkas främst av hur många revisionsdagar som krävs.

För att kunna ge en korrekt och relevant kostnadsbild behöver vi börja med att förstå ert nuläge och era förutsättningar.

Kontakta oss för en behovsanalys, där vi går igenom er verksamhet, era processer och era mål. Utifrån det kan vi ge ett tydligt förslag på hur en ISO 9001-certifiering kan genomföras och vad den skulle innebära i både tid och kostnad för just er.

 


 

Redo att ta nästa steg mot ISO 9001-certifiering?

Vi hjälper er hela vägen, från nulägesanalys till en trygg certifieringsrevision. Kontakta oss för ett första samtal så går vi igenom era förutsättningar och hur processen kan anpassas efter er verksamhet.

Vad är ISO 9001?

ISO 9001 är en internationell standard för kvalitetsledningssystem som hjälper företag och organisationer att arbeta strukturerat med kvalitet, kundnöjdhet och kontinuerlig förbättring.
Standarden används globalt och är tillämplig på både privata och offentliga verksamheter, oavsett storlek eller bransch. Syftet med ISO 9001 är att skapa ett systematiskt arbetssätt där processer styrs, följs upp och förbättras över tid, med kundens krav och verksamhetens mål i fokus.

 


 

Vad innebär ISO 9001 i praktiken?

I praktiken innebär ISO 9001 att organisationen identifierar sina viktigaste processer, tydliggör ansvar och säkerställer att arbetssätt dokumenteras och följs. Fokus ligger på att skapa ordning, minska variationer och arbeta mer förebyggande snarare än reaktivt. ISO 9001 handlar alltså inte om att skapa onödig dokumentation, utan om att etablera rutiner och strukturer som stödjer verksamheten i vardagen.

Vad är ett ISO 9001-certifikat?

Ett ISO 9001-certifikat är ett bevis på att ett företags kvalitetsledningssystem har granskats och godkänts av ett oberoende certifieringsorgan. Certifikatet visar att organisationen uppfyller kraven i standarden, men det är viktigt att skilja på själva standarden och certifieringen. Det går att arbeta enligt ISO 9001 utan att vara certifierad, men certifiering används ofta som ett sätt att visa kvalitet och struktur gentemot kunder och andra intressenter.

Vad är ett kvalitetsledningssystem?

Ett kvalitetsledningssystem är ett strukturerat sätt för en organisation att styra, följa upp och förbättra sitt arbete med kvalitet. Det omfattar de processer, rutiner, ansvar och arbetssätt som säkerställer att produkter och tjänster uppfyller både kundkrav och interna mål. I ett kvalitetsledningssystem enligt ISO 9001 ingår bland annat att:

  • definiera tydliga processer och arbetsflöden
  • fastställa ansvar och roller
  • dokumentera viktiga rutiner och arbetssätt
  • följa upp resultat och arbeta med ständiga förbättringar

Syftet är inte att skapa mer administration, utan att etablera ett gemensamt och fungerande arbetssätt som stödjer verksamheten i vardagen.

 


 

ISO 9001 som internationell standard

ISO 9001 är framtagen av International Organization for Standardization (ISO) och används som referens för kvalitetsarbete världen över. Standarden är uppbyggd för att vara generell
och flexibel, vilket gör att den kan anpassas till olika typer av verksamheter från små företag till stora internationella organisationer.

ISO 9001 ett krav?

ISO 9001 är i sig inget lagkrav. Däremot ställs det ofta krav på ISO 9001 i upphandlingar, avtal och samarbeten, särskilt inom offentlig sektor eller i större leverantörskedjor. För
många företag blir standarden därför ett indirekt krav för att kunna delta i upphandlingar eller möta kundernas förväntningar. Läs mer om ISO 9001 och dess krav.

Är ISO 9001 relevant för små företag?

Ja, ISO 9001 är relevant även för små företag. Standarden är flexibel och kan anpassas efter verksamhetens storlek, komplexitet och arbetssätt. För mindre organisationer kan ISO
9001 bidra till tydligare struktur, bättre kontroll på processer och ett mer effektivt arbetssätt, utan att bli onödigt tungt eller administrativt.

Hur lång tid tar det att bli ISO 9001-certifierad?

För många organisationer tar arbetet mellan 4 och 12 månader, från uppstart till genomförd certifieringsrevision. Tidsåtgången påverkas av befintliga processer och rutiner, tillgängliga
resurser samt omfattningen av verksamheten.

Vad kostar det att bli ISO 9001-certifierad?

Kostnaden för ISO 9001-certifiering varierar beroende på:

  • Företagets storlek
  • Omfattningen av kvalitetsledningssystemet
  • Val av certifieringsorgan
  • Behov av extern konsultstöd

Utöver certifieringskostnaden tillkommer ofta kostnader för intern tid, eventuellt verktygsstöd och underhåll av systemet över tid.

ISO 9001:2015 är den aktuella versionen

Den senaste versionen av standarden är ISO 9001:2015. Den kännetecknas bland annat av:

  • Ett tydligare fokus på verksamhetens kontext
  • Krav på att identifiera och hantera risker och möjligheter
  • Ökat ansvar och engagemang från ledningen
  • Ett starkare process- och förbättringsfokus

ISO 9001:2015 är utformad för att vara lättare att integrera med andra ledningssystem, exempelvis miljöledningssystem enligt ISO 14001.

När publiceras ISO 9001:2026?

ISO-standarder revideras regelbundet för att fortsatt vara relevanta. Nästa större uppdatering av ISO 9001, ofta refererad till som ISO 9001:2026, förväntas publiceras under andra halvåret 2026.
Syftet med revisionen är att anpassa standarden till förändringar i omvärlden, exempelvis inom digitalisering, hållbarhet och riskhantering. Fram till dess gäller ISO 9001:2015 som aktuell version, och organisationer kan fortsätta arbeta och certifiera sig enligt den.

Vilka 7 principer baseras ISO 9001 på?

ISO 9001 bygger på sju grundläggande principer för kvalitetsledning:

  1. Kundfokus – att förstå och uppfylla kundernas behov
  2. Ledarskap – att skapa tydlig riktning och engagemang
  3. Medarbetarnas engagemang – att ta tillvara kompetens och delaktighet
  4. Processinriktning – att styra verksamheten genom processer
  5. Förbättring – att arbeta systematiskt med ständiga förbättringar
  6. Faktabaserade beslut – att fatta beslut baserat på data och analys
  7. Relationshantering – att skapa värde tillsammans med leverantörer och andra
    parter

Dessa principer ligger till grund för hur kvalitetsledningssystemet ska byggas och användas.

När är ISO 9001 rätt val för ett företag?

ISO 9001 är relevant för organisationer som vill:

  • Arbeta mer strukturerat med kvalitet
  • Skapa tydligare processer och ansvar
  • Möta kundkrav eller upphandlingskrav
  • Förbättra effektivitet och kundnöjdhet över tid

Standarden används inom allt från tjänsteföretag och industri till offentliga verksamheter.

Hur förklarar man ISO 9001 för anställda?

Ett enkelt sätt att förklara ISO 9001 för anställda är att beskriva det som ett gemensamt arbetssätt för hur företaget säkerställer kvalitet i det dagliga arbetet. ISO 9001 handlar inte
om extra administration, utan om att skapa tydliga rutiner, ansvar och processer som gör arbetet enklare och mer enhetligt. För medarbetare innebär ISO 9001 ofta:

  • Tydligare arbetsuppgifter och ansvar
  • Gemensamma rutiner att arbeta efter
  • Bättre förutsättningar att upptäcka och förbättra brister

Vill ni arbeta med ISO 9001 i praktiken?

Vill ni veta hur ett kvalitetsledningssystem enligt ISO 9001 kan byggas upp och anpassas efter er verksamhet? Läs mer om våra konsulttjänster kring kvalitetsledningssystem enligt ISO 9001