Hur Kiwa och NQA kombinerar global styrka med lokal anpassning

Närbild på två personer som skakar hand i ett affärssammanhang

Mitt i allt brus kring de möjligheter och risker som AI och teknik medför – hur kan organisationer uppnå maximal digital tillförlitlighet? Hur kan hela värdekedjor visa att de kan hantera digitala risker, skydda information och bedriva sin verksamhet på ett motståndskraftigt sätt?

Hur Kiwa och NQA (ett Kiwa-bolag) kombinerar global kompetens med skräddarsydd kvalitetssäkring

Mitt i allt brus kring de möjligheter och risker som AI och teknik medför – hur kan organisationer uppnå maximal digital tillförlitlighet? Hur kan hela värdekedjor visa att de kan hantera digitala risker, skydda information och bedriva sin verksamhet på ett motståndskraftigt sätt? 

En del av svaret ligger i affärssäkerhet: en kombination av oberoende verifiering, internationellt erkända standarder och certifiering som hjälper organisationer att visa på motståndskraft och bygga förtroende. I den här artikeln diskuterar två ledare från Kiwa det föränderliga landskapet för digital tillförlitlighet, vikten av oberoende, riskbaserad verifiering som bygger på internationellt erkända standarder, samt hur Kiwas och NQAs kombinerade styrkor omvandlar behovet av digital tillit till praktiska lösningar för organisationer.

Vilka är Kiwa och NQA?

Kiwa är en global ledare inom provning, besiktning och certifiering (TIC; Testing, Inspection, Certification) och hjälper verksamheter att bygga upp förtroende för produkter, tjänster, processer och ledningssystem inom ett brett spektrum av branscher. NQA startade i Storbritannien 1988 som ett certifieringsorgan under namnet National Quality Assurance, innan företaget expanderade internationellt. Företaget är specialiserat på certifiering av ledningssystem och utbildning, med expertis inom informationssäkerhet, kvalitet, miljöledning och digitalt förtroende. 

Genom att slå sig samman har Kiwa och NQA stärkt sin internationella räckvidd. Deras team arbetar från viktiga knutpunkter i USA, Storbritannien, Nederländerna och Kina, med verksamhet i 25 länder och möjlighet att betjäna kunder i mer än 100 länder via partners och ombud. Tillsammans förenar de expertis som byggts upp inom olika sektorer, däribland flyg- och försvarsindustrin, fordonsindustrin, byggbranschen, tillverkningsindustrin, informationsteknik, livsmedelsindustrin, hälso- och sjukvården samt professionella tjänster. 

En kvinna går iväg bort längst en korridor. På baksidan av hennes tröja står "Creating Trust. Driving progress".

Digital tillit handlar om mycket mer än att bara skaffa rätt teknik

Tekniken i sig räcker inte för att bygga upp en långsiktig digital tillförlitlighet, enligt Kiwas Erik Landgren, senior chef Teknik och Affärsutveckling, och Dragan Jovanov, ansvarig för global affärsutveckling, försäljning och nyckelkunder.

– Att visa att man är värd den tilliten kräver mer än bara säkra system. Det kräver affärssäkerhet i ordets rätta bemärkelse: robust styrning, effektiva processer, kontinuerlig förbättring och oberoende verifiering av att rätt kontroller finns på plats. Att bygga den grunden och hålla den uppdaterad och transparent är en stor utmaning, säger Erik.

Trycket att visa digital tillit ökar inom alla sektorer. Lagstiftningen inom Europeiska unionen (EU) och andra regelkrav utvecklas snabbare än vad många företag hinner hänga med i. Kunder, tillsynsmyndigheter och affärspartners förväntar sig i allt högre grad att organisationer ska visa att de är pålitliga. Företagen granskas inte bara för sin egen verksamhet utan för hela sin värdekedja. Leverantörer och teknikleverantörer förväntas bevisa att de uppfyller samma standarder som de organisationer de levererar till. Kravet på påvisbar säkerhet har spridit sig över hela värdekedjan.

Förr i tiden betraktade många organisationer certifiering som det slutgiltiga målet för affärssäkerhet: en övning i regelefterlevnad, eller till och med ett frustrerande hinder att övervinna. Det har förändrats. Idag ser organisationer det i allt högre grad som en bredare process. Certifiering förblir ett viktigt resultat, understött av aktiviteter som bristanalyser, revisioner, utbildning och oberoende granskning som hjälper organisationer att bygga upp motståndskraft över tid. Det ses som en del av en process för att stärka motståndskraften, hantera risker och bygga förtroende hos kunder, tillsynsmyndigheter och andra intressenter. Som Erik uttrycker det:

– Det är därför oberoende kvalitetssäkring kan tillföra så stort värde. Istället för att låta organisationerna klara sig på egen hand kan en extern expert ge dem ett strukturerat ramverk för att främja – och sedan visa – tillförlitlighet. Företag som vänder sig till oss ser bortom enskilda certifikat. De söker inte en engångstransaktion; de söker en strategisk partner som förstår deras verksamhet, anpassar sig efter förändrade behov och stöder dem på lång sikt.

Två män tittar på en datorskärm i ett modernt kontor, med bärbar dator, tangentbord och arbetsplatsutrustning.

Dragan tillägger att de flesta företag som vänder sig till Kiwa och NQA inte börjar från noll.

– De vet oftast att de har någon form av skyldighet att uppfylla, men inte exakt vad den innebär eller vad som krävs för att uppfylla den. Att omvandla lagkrav och kundförväntningar till ett praktiskt kvalitetssäkringsprogram kan vara en utmaning. Det är där ett erfaret och engagerat team kan stödja dem genom det komplexa, sammanflätade nätverket av digitalt förtroendeskapande.

Vad passar just ditt företag?

Att välja rätt väg till kvalitetssäkring genom labyrinten av certifieringsalternativ beror på företagets specifika situation. Varje organisation utgår från olika förutsättningar och står inför olika utmaningar: från att hantera olika nivåer av digitala risker till att navigera i komplexa och mycket varierande leverantörskedjor, ofta samtidigt som man måste ta hänsyn till olika lagkrav på olika regionala marknader. Vissa organisationer behöver certifiering för att få tillgång till nya marknader eller ansluta sig till kundernas leverantörskedjor. Andra förbereder sig för kommande lagstiftning eller stärker den styrning de redan har på plats. För många är den första utmaningen helt enkelt att förstå vilka standarder som är mest relevanta för deras verksamhet.

Många organisationer börjar med centrala standarder för ledningssystem, såsom ISO 9001 för kvalitetsledning, ISO 14001 för miljöledning, ISO 50001 för energiledning och ISO 27001 för informationssäkerhet, vilka har blivit grundläggande förväntningar inom många branscher. Beroende på bransch och affärsprioriteringar kan de sedan införa mer specialiserade standarder, såsom ISO 27701 för integritetshantering, ISO 27017 och ISO 27018 för molnsäkerhet, ISO 20000 för IT-tjänstehantering eller ISO 42001 när organisationer börjar etablera styrningssystem kring artificiell intelligens.

– Om man kan få dessa standardiserade, globalt erkända ramverk på plats börjar man skapa ett verkligt och bestående förtroende, istället för att bara uppfylla efterlevnadskrav, säger Dragan.

Program för affärssäkerhet

Program för affärssäkerhet kan ofta delas in i tre övergripande kategorier:

    Kärntjänster

    Som nämnts ovan har flera standarder blivit grundläggande krav inom de flesta större branscher – det vill säga sådant som ett företag helt enkelt måste kunna uppfylla, oavsett var i världen det bedriver sin verksamhet. Dessa inkluderar allmänt vedertagna standarder för ledningssystem, såsom ISO 9001 (kvalitetsledning), ISO 14001 (miljöledning) och ISO 27001 (informationssäkerhetsledning).

    Branschspecifika tjänster

    De skräddarsydda standarderna och systemen för enskilda branscher, såsom fordonsindustrin, flyg- och rymdindustrin eller medicinteknikbranschen, där regleringen är mer omfattande och kraven mer specialiserade, och där djup branschkunskap är lika viktig som själva certifikatet. Exempel på detta är IATF 16949 för kvalitetsledning inom fordonsindustrin, AS9100/AS9120 för kvalitetsledning inom distribution i flyg- och rymdindustrin, ISO 13485 för certifiering av medicintekniska produkter och ISO 22000 för livsmedelssäkerhet.

    Nya och föränderliga standarder

    Nya certifieringssystem, eller växande certifieringsområden, som fortfarande befinner sig i utvecklingsfasen i takt med att regelverket anpassas till den tekniska utvecklingen och förändrade förväntningar. Exempel på detta är ISO 42001 för hantering av artificiell intelligens, ISO 14064 för utsläpp av växthusgaser, ISO 14068 för koldioxidneutralitet, ISO 22301 för verksamhetskontinuitet samt certifieringar som stöder påståenden om nettonollutsläpp och hållbarhet.

Din vägkarta från digital tillit till motståndskraft

För Kiwa och NQA är branschspecifik kunskap en avgörande faktor i alla program för digital tillit. Istället för att tillämpa en enda standard kombinerar Kiwa och NQA vanligtvis grundläggande och branschspecifika tjänster till ett skräddarsytt paket som utformas utifrån vad ett visst företag faktiskt behöver. En leverantör inom flyg- och rymdindustrin kan kombinera centrala standarder för ledningssystem, såsom ISO 9001 och ISO 14001, med AS9120, samtidigt som man lägger till nya tjänster som verifiering av växthusgaser enligt ISO 14064 i takt med att förväntningarna på hållbarhet ökar. En tillverkare kan kombinera produkt- och systemcertifieringar till ett enda effektivt program. En annan organisation kan verka inom en reglerad sektor med kritisk infrastruktur, där stigande förväntningar på cybermognad driver efterfrågan på ett bredare kvalitetssäkringspaket snarare än ett enda certifikat.

I stället för att hantera separata revisioner, riskregister och ledningsgenomgångar för varje standard drar organisationer nytta av integrerade ledningssystem som minskar dubbelarbete, förbättrar effektiviteten och skapar ett mer enhetligt kvalitetssäkringsprogram i hela verksamheten.

Person övervakar säkerhets- och IT-system via flera skärmar med övervakningskameror och digitala kontrollpaneler.

En central del av vårt samarbete med kunderna är att hjälpa företag att förstå var de står idag, identifiera de standarder som verkligen gäller för dem och utarbeta en praktisk handlingsplan för att nå sina framtida mål. Åtgärder som utbildning, bristanalyser, revisioner, certifiering och löpande teknisk support har alla sin plats i den processen. Det slutgiltiga målet är inte bara att uppnå certifiering, utan att integrera digital motståndskraft i den dagliga verksamheten.

Dragan Jovanov
Global affärsutveckling, försäljning och nyckelkunder

Global räckvidd, lokal anpassningsförmåga

När Kiwa och NQA gick samman i slutet av 2024 förenades två organisationer med varandra kompletterande styrkor. NQA hade ett väl etablerat internationellt rykte, särskilt i Storbritannien, USA och Kina. Samarbetet förenar djup branschkompetens inom områden som flyg- och rymdindustri, fordonsindustri, byggbranschen, tillverkningsindustrin, informationsteknik, livsmedelsindustri, medicin och tjänstesektorn, tillsammans med ett omfattande globalt nätverk av revisorer som byggts upp under årtionden. Tillsammans stöder de två organisationerna nu mer än 150 000 certifikat världen över genom ett nätverk av över 5 000 revisorer.

För Erik förändrar den här skalan vad som är möjligt för kundorganisationerna.
– Vi har nu förmågan att betjäna globala kunder på ett effektivt och heltäckande sätt, säger han. Det skulle ha krävt en enorm insats och inneburit stora risker för Kiwa att bygga upp detta på egen hand. Nu kan globala organisationer lita på att vi samordnar kvalitetssäkringsprogram på ett enhetligt sätt över landsgränserna, samtidigt som vi fortfarande uppfyller lokala regelverkskrav och operativa krav.

Naturligtvis är det inte skalan i sig som skapar förtroende. Utöver den globala räckvidden som Kiwa och NQA tillsammans erbjuder pekar både Erik och Dragan på något mindre uppenbart som den avgörande faktorn: kundupplevelsen.

– Just eftersom vi inte är den största aktören på den globala marknaden, utan en stark utmanare, är vi villiga och kapabla att anpassa oss. Vi kommer alltid att agera när något inte fungerar för en kund. Vi fokuserar på att få det rätt för just den kunden. Vi arbetar tillsammans för att förstå deras verksamhet, anpassa oss när deras behov förändras och bygga långsiktiga relationer snarare än att bara leverera certifikat, säger Dragan. Företag söker i allt högre grad affärsresultat, inte enskilda tjänster. De vill ha en partner som kan hjälpa dem att hantera komplexiteten, förenkla kraven på dem och bygga upp förtroende på lång sikt. På grund av komplexiteten inom verksamhetsgaranti och digital tillit kan kundupplevelsen vara avgörande för samarbetet.

Erik tillägger:
– Oavsett om vi stöder ett växande regionalt företag eller ett multinationellt företag som är verksamt på dussintals marknader, förenar Kiwa och NQA global räckvidd, specialistkompetens och flexibilitet att skräddarsy säkerhetslösningar efter varje kunds behov. Våra dedikerade kundteam, vårt samarbetsinriktade tillvägagångssätt för att utforma lösningar och vår flexibilitet att skräddarsy ett program efter en specifik kunds behov – allt detta kommer från viljan att först lyssna och sedan skapa rätt väg framåt.

Är du redo att stärka din digitala tillit?

Bygg digital tillit med Kiwa och NQA

Det digitala tilliten kommer att fortsätta utvecklas i takt med banbrytande ny teknik, förändrade regelverk och stigande förväntningar från intressenterna. I takt med att organisationer inför AI, utökar sin uppkopplade verksamhet och arbetar i allt mer komplexa leveranskedjor, kommer det att bli lika viktigt att visa på motståndskraft som att uppnå den.

För Dragan börjar hanteringen av dessa föränderliga tider med samarbete.
– Det finns problem, och det finns lösningar. Genom att samarbeta och försöka förstå varje organisations utmaningar kan vi hitta rätt väg framåt. Vår roll är att bygga långsiktiga partnerskap som fortsätter att leverera värde i takt med att organisationer, regelverk och teknik utvecklas.

Detta är filosofin bakom varje certifikat, revision och kundkontakt som Kiwa och NQA har. Det är en relation som byggs upp en kontakt i taget, tills tilliten inte längre är något man hävdar utan något som kunder, tillsynsmyndigheter och partners helt enkelt vet är sant.

Modern serverhall där kritisk IT-infrastruktur övervakas och underhålls för säker och tillförlitlig datahantering.