För Kathrine Hogseth, vd och delägare i CRMK, har synen på Iso 9001 förändrats rejält. Det som började som ett arbete för att uppfylla standardens krav har med tiden blivit en del av hur bolaget utvecklar verksamheten.
Vd skrev en avvikelse på sig själv – så fick de fart på Iso-arbetet
Standard För Kathrine Hogseth har Iso 9001 gått från påtvingat krav till ett sätt att driva bolaget. Nu strömmar förbättringsförslagen in och inte ens vd slipper undan avvikelserna.

Någonting är fel
Läs vidare – starta din prenumeration
– Det var verkligen oväntat att det har blivit så bra effekt. Det kommer så mycket förbättringsförslag och idéer på vad man vill göra, och alla är engagerade i att bidra och fånga upp saker.
Företaget arbetar med digitalisering av kundprocesser med hjälp av Microsofts plattformar. Kathrine Hogseth har själv lång erfarenhet av projekt inom Microsoft Dynamics 365 och Power Platform.
Att arbeta med tydliga processer var därför inget främmande när bolaget började arbeta med Iso 9001. Men standarden innebar att arbetssätten behövde granskas, struktureras och dokumenteras på ett annat sätt.
– Det här med kvalitet handlar om att säkerställa att processerna passar för det arbete man gör. För oss kändes väldigt mycket av det naturligt och rimligt.
Fakta: Iso 9001
Iso 9001 är en internationell standard för kvalitetsledning. Den hjälper organisationer att arbeta systematiskt med kvalitet, kundkrav och ständiga förbättringar.
Standarden kan användas av alla typer av organisationer och det går att certifiera sig enligt den.
I september 2026 kom den nya versionen, Iso 9001:2026, som ersätter versionen från 2015. Bland förändringarna finns ett större fokus på kvalitetskultur och etiskt beteende samt förtydliganden kring bland annat risker och möjligheter.
Började med att kartlägga vad som saknades
Inför certifieringsarbetet tog företaget hjälp av en extern konsult. Första steget var en inventering av verksamheten: vad fanns redan på plats och vad behövde kompletteras för att motsvara kraven?
Därefter tog de fram det som saknades och stämde löpande av arbetet med konsulten.
För Kathrine Hogseth blev genomgången också en bekräftelse på att företaget redan hade kommit en bit.
– Det var en glädjande insikt att vi hade tänkt på väldigt mycket redan. Samtidigt kändes det som ett stort kliv att bli Iso 9001-certifierade, som att vi blev ett ordentligt bolag på ett annat sätt.
Sedan dess har arbetssättet fortsatt att utvecklas. Vid den senaste revisionen blev företaget godkänt utan avvikelser.
Nu när Iso 9001 har kommit i en ny version fortsätter arbetet. För Kathrine Hogseth handlar standarden inte längre om något som plockas fram inför revisionen, utan om hur verksamheten styrs och förbättras i vardagen.
Över 300 förbättringsförslag
Det märks kanske tydligast i mängden förbättringsidéer. Hittills i år har medarbetarna lämnat över 300 förbättringsförslag. Omkring hälften har redan genomförts.
Arbetet är organiserat så att idéerna ska fångas där de uppstår. Utvecklare, arkitekter, verksamhetskonsulter och projektledare har egna forum där de tar upp sådant som behöver utvecklas.
Det kan handla om erfarenheter från ett projekt, om nya möjligheter i Microsofts plattform eller om arbetssätt som medarbetarna ser kan göras effektivare. Även ledningen kan initiera förändringar som sedan behöver omsättas i flera delar av organisationen.
– Det blir en konkurrensfördel om de som sitter närmast arbetet hela tiden ser hur vi kan göra det här mer effektivt. Då får vi en mycket snabbare förflyttning.
Alla förslag kan inte genomföras direkt. I ett konsultföretag innebär tiden som läggs på intern utveckling samtidigt en kostnad. Förslagen behöver därför prioriteras och genomföras i en takt som verksamheten klarar.
Men Kathrine Hogseth vill inte att det ska bli ett skäl för att sluta leta förbättringar.
– Det kostar en hel del tid för våra konsulter, men de tycker också att det är oerhört intressant och lärorikt. Så det blir också en utbildningsfråga.
Mäter målen och dokumenterar avvikelser
Kvalitetsarbetet bygger på några tydliga delar. Företaget sätter kvalitetsmål för det man vill uppnå och mäter och följer upp dem. Det finns också en definierad process för hur implementationsprojekten ska genomföras.
Om verksamheten inte följer ett mål eller en beslutad process dokumenteras det som en avvikelse. Parallellt registreras förbättringsförslag som kan utveckla arbetssättet ytterligare.
För Kathrine Hogseth är kopplingen mellan idé och genomförande central. Iso-processen har blivit ett sätt att fånga upp förbättringar och se till att de faktiskt tas vidare.
Det kräver också att organisationen visar att något händer med idéerna som kommer in.
– Kommer man med förbättringsförslag och ingenting händer så tappar folk intresset till slut. För oss är det viktigt att vi faktiskt agerar på det och att saker genomförs hela tiden.
”Med ansvar växer man”
Ledningsgruppen har varit involverad i Iso-arbetet från början. Men ansvaret stannar inte där.
De olika yrkesgrupperna får ansvar för sina områden och för att utveckla arbetssätten där. Kathrine Hogseth menar att det har bidragit till att förbättringsarbetet blivit en del av kulturen snarare än en uppgift enbart för ledningen.
– Med ansvar växer man. När man inser att det inte bara är en del av jobbet att göra de här sakerna, utan en del av ens ansvar, då bygger man också den kulturen.
Det påverkar även vilka personer företaget vill rekrytera. För att arbetssättet ska leva vidare behöver nya medarbetare vara beredda att ta ansvar och bidra med idéer, menar hon.
Skrev en avvikelse på sig själv
Att samma regler ska gälla alla blev Kathrine Hogseth själv påmind om i somras.
Hon upptäckte något i sitt eget arbete som behövde hanteras enligt företagets avvikelseprocess. Trots att hon först inte riktigt förstod hur avvikelsen hade uppstått registrerade hon den.
– Jag gav mig själv en avvikelse. Först var jag lite osäker på hur den hade uppkommit, men jag lämnade in den och då klargjordes det.
För henne blev det mer än en administrativ övning. Genom att själv använda samma system som resten av organisationen ville hon visa att ingen står vid sidan av kvalitetsarbetet.
– Det var bra på många sätt. Jag blir bättre samtidigt som jag skickar budskapet att alla måste vara med och bidra i det här arbetet.
Kathrine Hogseth beskriver det som ett sätt att bygga ansvar både internt och gentemot kunderna. Om en beslutad process inte följs ska det fram, oavsett vem som har gjort avsteget.
– Gör vi inte det vi ska så får vi hjälpas åt och bli bättre tillsammans. Det handlar väldigt mycket om hur vi får det här att bli bättre hela tiden.
Hon återkommer till den klassiska enprocentsregeln: små förbättringar varje dag i stället för stora kraftsamlingar med långa mellanrum.
– Många gör en stor revolution och stänger sedan boken fram till nästa gång. Så arbetar inte vi.
Ser fram emot revisionen
Även synen på revisionen har förändrats.
Kathrine Hogseth beskriver det numera som en förmån att varje höst få kvalitetsarbetet granskat. Revisorn kontrollerar inte bara arbetet, utan kan också upptäcka förbättringsmöjligheter som organisationen själv inte har sett.
Den senaste granskningen slutade med ett godkännande utan avvikelser.
– Vi får en chans att vässa våra processer och vi får förbättringsförslag från vår revisor. Jag ser verkligen revisionen som något som kan göra oss starkare som bolag.
Det är långt från hur Kathrine Hogseth beskriver starten. Då upplevdes arbetet som något företaget behövde göra för att uppfylla en standard. Nu pratar hon om det på ett helt annat sätt.
– Kvalitetsförbättringar är nu en stor del av vårt DNA.
Nästa steg är informationssäkerhet
Samtidigt väntar nästa Iso-arbete. Företaget arbetar även med certifiering enligt Iso 27001 för informationssäkerhet.
Mycket av arbetssättet känns igen från Iso 9001, men tyngdpunkten är annorlunda. Bolaget har bland annat ett särskilt ISMS-råd och informationssäkerhetskompetensen får en större roll.
Ledningen är samtidigt fortsatt engagerad. Säkerhetsarbetet påverkar enligt Kathrine Hogseth relationerna med såväl kunder som medarbetare och leverantörer.
– Vi jobbar med digitala lösningar och känner att den största risken för våra kunder framöver är den digitala risken. När vi dessutom jobbar mer och mer med AI är det väldigt viktigt att vi är säkerhetsmedvetna i allt vi gör.
Nu går arbetet med Iso 27001 vidare. Processerna och forumen finns redan på plats, men den här gången ligger ett större fokus på it och informationssäkerhet.
Och Kathrine Hogseths entusiasm inför nästa steg är inte särskilt svår att missa.
– Det här är en avgörande faktor för oss. Det är väldigt spännande.



