De meeste audits beginnen bij een certificaat. Een opdrachtgever vraagt om VCA, of je wilt ISO 45001 behalen. Dan komt er een externe audit aan, en die bepaalt of je het certificaat krijgt. Wij doen dan vast een interne audit, zodat je weet waar je staat voordat de certificerende instelling langskomt.
Audits horen bij een certificering als VCA of ISO 45001, of bij eisen die een opdrachtgever stelt. Soms wil een bedrijf gewoon alles op orde hebben zonder dat er een certificering speelt. Dan doen we een losse audit, maar dat komt minder vaak voor. Anker begeleidt MKB bedrijven bij dat hele traject, van de interne audit tot het meelopen bij de externe.
Wat is een interne audit?
Bij certificeringen is een interne audit de voorbereiding op de externe audit. Wij lopen jouw bedrijf door voordat de certificerende instelling dat doet. Zo weet je wat er nog niet klopt terwijl je er nog iets aan kunt doen.
De norm vraagt dat een interne audit wordt gedaan door iemand die niet zijn eigen werk beoordeelt. In een MKB bedrijf is die afstand er zelden. Anker brengt die juist wel.
In de praktijk bestaat zo’n audit uit 3 dingen. We praten met de mensen die het werk doen. We kijken mee op de werkvloer. En we leggen de procedures naast de praktijk. Wij noteren wat we zien en waar het uit elkaar loopt. Dat levert een lijst met bevindingen op, van kleine verbeterpunten tot punten die vóór de certificering geregeld zijn.
Een schoolvoorbeeld uit de veiligheidskunde is een situatie waarbij antislipmatten bij een machine los liggen. Niemand struikelt er dagelijks over, dus het valt het niet zo op. Pas als iemand van buiten ernaar vraagt, blijkt dat er ook geen vaste check is om dit te controleren.
Zo’n bevinding noteren wij met de oorzaak erbij. Komen de matten los door de manier van schoonmaken, of liggen ze verkeerd? Dat verschil bepaalt wat de oplossing is. Daarnaast leggen we vast wie het oppakt en wanneer we dit voor een tweede keer gaan bekijken.
Een interne audit doen wij samen met jouw team, als een soort gezamenlijke jaarlijkse gezondheidscheck.
Wat is een externe audit?
De externe audit is de certificering zelf. Die wordt uitgevoerd door een onafhankelijke certificerende instelling. Die instelling controleert of jouw bedrijf aan de eisen van een norm voldoet. Denk aan ISO 45001 voor veiligheidsmanagement of de VCA-norm (SSVV) voor werken in risicovolle omgevingen.
Anker is ook een partij van buiten, maar wij voeren die certificeringsaudit niet uit. Dat mag alleen een geaccrediteerde instelling. Wij kunnen wel meelopen tijdens de audit en noteren wat er aan de hand is en hoe het beter kan.
Anker begeleidt je ook bij de voorbereiding op een externe audit zoals we hierboven beschreven hebben.
Niet elke controle van buiten is een certificeringsaudit. Een opdrachtgever kan zelf langskomen om te zien of je aan zijn eisen voldoet. En ook de Nederlandse Arbeidsinspectie voert werkplekcontroles uit. Voor beide geldt een soortgelijke voorbereiding als voor een certificering.
Hoe Anker de voorbereiding aanpakt
Anker kan je begeleiden bij de voorbereiding op een externe audit door het traject van achteren naar voren te plannen. We beginnen bij wat de auditor wil zien en werken terug naar wat er nog te doen staat.
Eerst zoeken we uit wat de norm precies van jouw bedrijf vraagt. Daaruit volgt een lijst van procedures en documenten die de auditor langsloopt. Die leggen we naast wat er nu ligt, zodat de gaten zichtbaar worden.
Daarna kijken we of het beeld op papier klopt met de praktijk. We lopen rond, we vragen door, en we leggen de documentatie naast wat er op de werkvloer gebeurt. Van werkinstructies tot risico-onderzoeken.
We nemen ook je mensen mee in de voorbereiding. Tijdens een werkoverleg bespreken we wat de auditor komt doen en wat er gevraagd wordt. Zo weten je mensen wat er van hen wordt verwacht.
Bedrijven die goed door een audit komen, hebben 2 dingen op orde. De documentatie klopt, en de mensen weten waarom die er is.
Anker houdt de audit in beweging
Anker zorgt ervoor dat een audit geen eenmalige klus is. We leggen vaste momenten vast voor de controles en de gesprekken die erbij horen. Iedereen krijgt een rol, zodat de verantwoordelijkheid helder is.
Alle bevindingen en verbeteringen leggen we vast in een logboek of een digitale lijst. Bij het volgende bezoek pakken we die lijst er weer bij. Zo zie je wat er is opgepakt en wat is blijven liggen.
We praten daarbij met je mensen, niet alleen met de leiding. Wat goed gaat en wat beter kan, hoor je op de werkvloer het eerst. Door je team erbij te betrekken groeit het bewustzijn en wordt een audit iets van iedereen.
De interne audit plannen we het liefst rond de jaarlijkse herziening van je Risico-Inventarisatie en -Evaluatie (RI&E). Een RI&E is geen audit en blijft een eigen traject.
Wat komt er na de audit?
Wat een audit oplevert, wijst meestal de volgende stap aan. Kwam een risico uit één specifieke taak naar voren, dan is een Taak Risico Analyse (TRA) de verdieping. Bleek de RI&E niet meer te kloppen met de praktijk, dan herzie je die eerst.
Ging er in de tussentijd iets mis, dan past het om een onderzoek van incidenten te doen. Blijkt het dat je niet de juiste rolverdeling hebt, dan kan het zijn dat je team bijvoorbeeld moet versterken met een preventiemedewerker of een interim veiligheidskundige.
Hoe deze diensten samen één lijn vormen, lees je in ons overzichtsartikel over de veiligheidscultuur in jouw organisatie.
Veelgestelde vragen
Wat kost een audit?
Dat verschilt per bedrijf, afhankelijk van de omvang, het soort werk en hoeveel er al op orde is. Wij geven liever een onderbouwd bedrag na een kort gesprek dan een getal dat later niet blijkt te kloppen.
Schrijft de wet voor dat mijn bedrijf audits uitvoert?
Nee, niet als algemene regel. De Arbeidsomstandighedenwet (Arbowet) schrijft een RI&E en een Plan van Aanpak voor, maar geen audits. De eis om te auditen volgt uit een certificering zoals VCA of ISO 45001, of uit eisen van een opdrachtgever.
Hoe vaak voert Anker een interne audit uit?
Voor de meeste MKB-bedrijven werkt 1 interne audit per jaar prima. Wij plannen die rond de jaarlijkse herziening van je RI&E. Dan is het een vaste gewoonte in plaats van een losse klus.
Wat is ISO 45001 en wat heeft dat met mijn bedrijf te maken?
ISO 45001 is de internationale norm voor veiligheids- en gezondheidsmanagement op de werkvloer. Bedrijven met dit certificaat voeren intern audits uit en laten zich periodiek extern beoordelen. ISO 19011 is de richtlijn die beschrijft hoe je audits uitvoert. Je kunt niet “ISO 19011 gecertificeerd” zijn, want het is een methodische leidraad en geen norm voor certificering.
Kan Anker het certificaat voor ons regelen?
Nee. Het certificaat reikt een geaccrediteerde certificerende instelling uit, erkend door de Raad voor Accreditatie. Anker begeleidt je bij de voorbereiding, als coach. Dat is een bewuste keuze. Wij zijn onafhankelijk van de certificerende partij, dus onze begeleiding staat in jouw belang.
Wat als er bevindingen zijn?
Bevindingen zijn verbeterpunten, geen afwijzingen. Wat je ermee doet, telt meer dan de bevinding zelf. Anker begeleidt je bij de opvolging, zodat elke bevinding leidt tot een concrete verbetering op de werkvloer.
Samen de volgende stap zetten
Wil je weten of jouw bedrijf klaar is voor een audit? Of wil je gewoon weten waar je staat? Neem contact op voor een vrijblijvend gesprek.
Een verankerde veiligheidscultuur bouw je niet in één dag. Maar je kunt er vandaag wel aan beginnen.