De PDCA-cyclus (Plan-Do-Check-Act) is de motor achter elk managementsysteem. Je plant, voert uit, meet de resultaten en past aan — een continue verbetercyclus die nooit stopt. Bedacht door William Edwards Deming, en inmiddels onlosmakelijk verbonden met vrijwel elke ISO-norm.
In Normity is de PDCA-cyclus ingebouwd in vrijwel elke functionaliteit. Plannen koppel je aan acties, acties aan controles, controles aan verbeteringen. Geen losse documenten meer over wat je nog moet doen.
De PDCA-cyclus is een eenvoudig maar krachtig model. Het bestaat uit vier fases die in sequentie doorlopen worden — en dan opnieuw, en opnieuw. Daarmee bouw je continue verbetering in als vast onderdeel van hoe je werkt.
Wat de PDCA-cyclus zo waardevol maakt, is de combinatie van eenvoud en discipline. Iedereen begrijpt het direct, en tegelijk dwingt het je om verbetering systematisch aan te pakken. Geen ad-hoc fixes die later weer wegebben — maar een gestructureerde aanpak waarin je leert van elke iteratie.
In een managementsysteem zit PDCA op meerdere niveaus: rond het hele systeem (de jaarcyclus van directiebeoordeling), rond afzonderlijke processen (continue verbetering), en rond incidenten of bevindingen (de 4-O-aanpak heeft eigenlijk dezelfde structuur). Daarmee wordt PDCA haast onzichtbaar — het is niet iets dat je één keer doet, maar de manier waarop je werkt.
Normity is helemaal opgebouwd rond PDCA-denken. Plannen leiden tot acties, acties worden uitgevoerd, controles meten het effect en verbeteringen passen aan. Allemaal zichtbaar gekoppeld, zodat je altijd kunt zien waar in de cyclus iets staat.
ISO 9001
4-O systematiek
Dreigingsmodellen
Managementsysteem
ISO 17025
Certificatie
Audits
PDCA cyclus
Een kwaliteitsmanagementsysteem (KMS) is een structurele manier om kwaliteit in je organisatie te borgen, meten en verbeteren — via processen, documentatie, audits en de PDCA-cyclus. Waarom heb je er een nodig en wat levert het op? In dit artikel bespreken we het nut en de noodzaak van kwaliteitsmanagement.
ISO 20252 is de internationale norm voor marktonderzoek, opinieonderzoek en sociaal onderzoek — met duidelijke eisen aan methodologie, uitvoering, rapportage en datakwaliteit. De norm borgt het vertrouwen dat nodig is als onderzoeksresultaten beleidsbeslissingen onderbouwen. In dit artikel lees je waarom ISO 20252 zo belangrijk is voor onderzoeksbureaus.
ISO 27001 is de certificeerbare managementnorm voor informatiebeveiliging; ISO 27002 is de bijbehorende praktijkrichtlijn met concrete beheersmaatregelen. Je certificeert tegen 27001, maar gebruikt 27002 om invulling te geven aan de maatregelen uit Annex A. In dit artikel leggen we het verschil uit en wanneer je welke norm gebruikt.
Een cyberwoordenboek verklaart de vakjargon uit de IT- en informatiebeveiligingswereld — van MFA en DDoS tot BYOD en zero-day. Handig als je het gesprek wilt voeren zonder voortdurend te hoeven Googelen. In dit artikel leggen we de belangrijkste termen helder uit en delen we een gratis referentie van Cyberveilig Nederland.
Een ISMS (Information Security Management System) is géén softwarepakket, maar een systematische manier waarop een organisatie informatiebeveiliging borgt — met beleid, processen, maatregelen en continue verbetering volgens PDCA. Software zoals Normity ondersteunt dat, maar ís het niet. In dit artikel lees je wat een ISMS precies is en waarom je er een nodig hebt.
De vragen die we het vaakst krijgen over PDCA cyclus, met korte en feitelijke antwoorden.
De PDCA-cyclus is een systematische aanpak voor continue verbetering, bestaande uit vier fasen: Plan (plannen), Do (uitvoeren), Check (meten en evalueren) en Act (bijsturen). De cyclus is bedacht door Walter Shewhart en breed bekend gemaakt door W. Edwards Deming — daarom ook wel Deming-cyclus genoemd.
Alle moderne ISO-managementnormen (9001, 14001, 27001, 45001) hebben PDCA als fundament. De cyclus zorgt ervoor dat een managementsysteem niet statisch blijft, maar zich structureel aanpast op basis van ervaringen en veranderende omstandigheden. Zonder PDCA verwordt een norm tot een papiertijger die niemand meer onderhoudt.
Plan: doelen bepalen, risico's analyseren, processen en maatregelen ontwerpen. Do: implementeren en registreren wat er gebeurt. Check: meten, interne audits, managementreview — klopt het nog met de plannen? Act: aanpassen waar nodig, corrigeren van afwijkingen, continu verbeteren. Daarna start de cyclus weer opnieuw.
PDCA is breed en generiek toepasbaar op elk managementsysteem. DMAIC (Define-Measure-Analyze-Improve-Control) is specifiek voor Six Sigma-verbeterprojecten en richt zich op meetbare procesoptimalisatie. In de praktijk vullen ze elkaar aan: PDCA is de continue cyclus, DMAIC wordt toegepast op concrete verbeterinitiatieven binnen die cyclus.
Er is geen vaste frequentie. Sommige activiteiten (audits, managementreviews) volgen een jaarlijkse PDCA-cyclus, andere processen (incidentafhandeling, risicoanalyses) doorlopen de cyclus sneller. Belangrijk is dat elke activiteit in het managementsysteem ergens een PDCA-ritme heeft — dagelijks, maandelijks of jaarlijks.
Software zoals Normity ondersteunt PDCA door plannen te koppelen aan taken, metingen te registreren, auditresultaten vast te leggen en verbeteracties te monitoren. Dashboards laten zien waar de cyclus stagneert. Zonder digitaal systeem verdwijnt PDCA vaak in Excel- en Word-bestanden die na een jaar niemand meer bekijkt.
PDCA is gericht op structurele verbetering van processen (lange termijn, systematisch). OODA (Observe-Orient-Decide-Act) is gericht op snelle besluitvorming onder onzekerheid (militair, operationeel). PDCA werkt binnen een bekende context; OODA werkt in snel veranderende situaties. Ze sluiten elkaar niet uit — managementsystemen gebruiken meestal PDCA.
Zeker. De PDCA-cyclus is schaalvrij — een eenmanszaak kan hem net zo effectief toepassen als een multinational. Bij kleine organisaties wordt PDCA informeel (een maandelijks overleg over wat er beter kan); bij grote organisaties formeler (jaarlijkse managementreviews en audits). De onderliggende logica is hetzelfde.