Wat is ISO 55000?

ISO 55000 is de internationale normenreeks voor asset management, waarin asset management wordt gedefinieerd als de gecoördineerde activiteit van een organisatie om waarde te realiseren uit haar assets. De reeks bestaat uit ISO 55000 (overzicht, principes en terminologie), ISO 55001 (de certificeerbare eisen aan een asset-managementsysteem) en ISO 55002 (richtlijnen), aangevuld met specifieke handreikingen. De normen worden vooral toegepast door beheerders van kapitaalintensieve installaties en infrastructuur: netbeheerders, spoor, wegen, water en procesindustrie.


🧠 Wat betekent asset management volgens ISO 55000?

Het woord asset management wordt in de IT vaak gebruikt voor een lijst van laptops, licenties en servers. ISO 55000 bedoelt iets veel breders. Een asset is volgens de norm een item, ding of entiteit met potentiële of werkelijke waarde voor een organisatie: een transformator, een gemaal, een brug, een productielijn, maar ook software of data. Asset management is het afwegen van prestaties, kosten en risico’s over de hele levenscyclus, van ontwerp en aanschaf tot gebruik, onderhoud en sloop.

De editie van 2014 en de toelichting in ISO 55002 noemen vier fundamenten, die als rode draad door de reeks lopen:

  • Waarde — assets bestaan om waarde te leveren aan de organisatie en haar stakeholders, niet om zichzelf
  • Afstemming (alignment) — organisatiedoelen worden vertaald naar technische en financiële beslissingen, plannen en activiteiten
  • Leiderschap — leiderschap en cultuur bepalen of waarde daadwerkelijk wordt gerealiseerd
  • Zekerheid (assurance) — de organisatie toont aan dat assets hun beoogde functie vervullen, met meetbare prestaties, reviews en audits

Het verschil met een asset-inventaris is dus wezenlijk: een inventaris registreert wat u heeft, ISO 55000 gaat over welke beslissingen u neemt om er de meeste waarde uit te halen.


🕰️ Hoe is ISO 55000 ontstaan?

Jaar Mijlpaal
2004 BSI publiceert PAS 55, opgesteld onder leiding van het Institute of Asset Management (IAM)
2008 PAS 55:2008 verschijnt, herzien door 50 organisaties uit 15 sectoren in 10 landen
2010 Start van het ISO-project, met vertegenwoordigers uit ruim 30 landen
2014 Eerste edities van ISO 55000, ISO 55001 en ISO 55002
2015 Oprichting van technisch comité ISO/TC 251 Asset management
2018 Herziene ISO 55002 met uitleg per eis
2019 ISO/TS 55010 over afstemming met financiën
2024 Tweede editie van ISO 55000 en ISO 55001 (3 juli), herziene ISO/TS 55010 en nieuwe ISO 55011, 55012 en 55013

De Nederlandse netbeheerders werkten al voor 2014 met PAS 55. Daarvan is de Nederlandse NTA 8120 afgeleid, die nog steeds de basis vormt voor hun certificering.


📚 Hoe is de ISO 55000-serie opgebouwd?

Document Inhoud Type
ISO 55000:2024 Overzicht, principes, uitkomsten en terminologie Basisnorm
ISO 55001:2024 Eisen aan een asset-managementsysteem Certificeerbaar
ISO 55002:2018 Richtlijnen voor toepassing van ISO 55001 (herziening loopt) Richtlijn
ISO/TS 55010:2024 Afstemming tussen financiële en niet-financiële functies Technische specificatie
ISO 55011:2024 Overheidsbeleid dat asset management bevordert Richtlijn
ISO 55012:2024 Betrokkenheid en competenties van mensen Richtlijn
ISO 55013:2024 Data en informatie voor asset management Richtlijn

ISO 55001:2024 volgt de Harmonized Structure van ISO, dezelfde hoofdstukindeling als ISO 9001, ISO 14001 en ISO 27001. Daardoor is het eenvoudig te integreren in een bestaand managementsysteem. Nieuw ten opzichte van 2014 zijn onder meer een eis voor een beslissingskader (4.5), een aparte clausule voor het strategic asset management plan (6.2.1), eisen aan kennis (7.7) en predictive action in plaats van preventive action (10.3).


🎯 Wat zijn de kernbegrippen van ISO 55001?

  • Asset-managementbeleid — de principes en intenties van de directie, in lijn met de organisatiestrategie
  • SAMP (Strategic Asset Management Plan) — vertaalt organisatiedoelen naar asset-managementdoelen en beschrijft hoe beslissingen worden genomen; mag over meerdere documenten verspreid zijn
  • Asset-managementplannen — concrete plannen per assetgroep: onderhoud, vervanging, investeringen
  • Beslissingskader — wat betekent waarde voor de organisatie, en met welke criteria worden prestaties, kosten en risico’s tegen elkaar afgewogen?
  • Levenscyclus — van behoefte en ontwerp via bedrijfsvoering en onderhoud tot afstoting
  • Data en kennis — betrouwbare assetdata en het borgen van kennis van ervaren technici

Risico’s worden in de praktijk vaak beoordeeld met de methodiek van ISO 31000, waarmee het asset-managementsysteem aansluit op het bredere risicomanagement van de organisatie.


🏭 Hoe verhoudt ISO 55000 zich tot onderhoud?

Onderhoud is het grootste uitvoerende onderdeel van asset management, maar niet hetzelfde. ISO 55001 schrijft geen onderhoudsmethode voor; het vraagt dat u onderbouwt waarom u een bepaalde strategie kiest. Daarvoor worden technieken gebruikt als reliability-centred maintenance, FMEA, condition monitoring en predictive maintenance. Een CMMS of ERP-module voor onderhoud legt werkorders, storingen en kosten vast en levert zo de data waarmee asset-managementplannen worden bijgestuurd.


🔐 Wat is het verschil met asset management in OT-security?

In OT-security draait asset management om zicht op elk apparaat in het netwerk: welke PLC’s, firmwareversies en verbindingen er zijn. Dat is een beveiligingsmaatregel, bekend uit IEC 62443-2-1 en uit Annex A 5.9 van ISO 27001, en wordt vaak ingevuld met asset discovery.

Aspect ISO 55000 OT-security (IEC 62443)
Doel Waarde uit assets over de levenscyclus Beschermen tegen cyberdreigingen
Kernvraag Onderhouden, vervangen of investeren? Wat staat er en is het kwetsbaar?
Typisch hulpmiddel SAMP, CMMS, risicomodel Asset inventory, netwerkmonitoring
Eigenaar Asset manager, directie OT-securityteam, CISO
Certificering ISO 55001 IEC 62443-2-1, -2-4, -4-1

Beide werelden hebben elkaar nodig. Een cyberrisico op een verouderde besturing is ook een assetrisico, en de keuze om een legacy systeem te vervangen hoort in het asset-managementplan thuis.


🧱 Wie gebruikt ISO 55000 in Nederland?

  • Netbeheerders — elektriciteits- en gasnetbeheerders zijn wettelijk verplicht een kwaliteitsbeheersingssysteem te hebben; zij certificeren tegen NTA 8120, gebaseerd op PAS 55, via het certificatieschema NN-CAM van Netbeheer Nederland
  • Rijkswaterstaat — brengt het beheer van wegen, vaarwegen en het hoofdwatersysteem in lijn met ISO 55001, met een optimale balans tussen prestaties, kosten en risico
  • ProRail — bouwt sinds 2009 aan zijn asset-managementsysteem, met risicogestuurd onderhoud, en sluit aan bij ISO 55000
  • Waterschappen en drinkwaterbedrijven — gebruiken de reeks als referentiekader voor gemalen, zuiveringen en leidingnetten
  • Industrie en dienstverleners — onderhoudsbedrijven die assets beheren voor opdrachtgevers laten zich certificeren tegen ISO 55001

Veel van deze organisaties beheren kritieke infrastructuur. NEN verzorgt de Nederlandse inbreng in ISO/TC 251.


🔧 Hoe implementeert u ISO 55001 stap voor stap?

  1. Bepaal de context — welke assets, stakeholders, wettelijke eisen en risico’s zijn relevant?
  2. Stel beleid en beslissingskader op — definieer wat waarde betekent en welke criteria gelden
  3. Schrijf de SAMP — vertaal organisatiedoelen naar meetbare asset-managementdoelen
  4. Breng assets en data op orde — register, conditie, kritikaliteit en historie; koppel aan de asset-inventaris van OT
  5. Maak asset-managementplannen — onderhoud, vervanging en investeringen per assetgroep, op basis van risico
  6. Regel competenties en kennis — rollen, opleiding en borging van vakkennis
  7. Meet, audit en verbeter — prestatie-indicatoren, interne audits en directiebeoordeling volgens PDCA

Certificaten op basis van ISO 55001:2014 verliezen hun geldigheid op 31 juli 2027.


❓ Veelgestelde vragen

Wat is het verschil tussen ISO 55000 en ISO 55001?

ISO 55000 geeft het overzicht, de principes en de begrippen van asset management. ISO 55001 bevat de eisen aan een asset-managementsysteem en is de norm waartegen een organisatie zich laat certificeren. ISO 55002 geeft vervolgens uitleg over hoe u die eisen invult.

Kan een organisatie gecertificeerd worden voor ISO 55000?

Nee, certificering gebeurt tegen ISO 55001, niet tegen ISO 55000. Een geaccrediteerde certificatie-instelling toetst of het asset-managementsysteem aan de eisen van ISO 55001 voldoet. Wie nog een certificaat op de editie van 2014 heeft, moet uiterlijk 31 juli 2027 zijn overgestapt naar ISO 55001:2024.

Is ISO 55000 hetzelfde als IT asset management?

Nee, ISO 55000 gaat over het realiseren van waarde uit alle soorten assets over de hele levenscyclus, met de nadruk op fysieke installaties en infrastructuur. IT asset management richt zich op hardware, software en licenties. Voor IT-assets bestaat een aparte normenreeks, ISO/IEC 19770.

Wat is een SAMP in ISO 55001?

Een SAMP (Strategic Asset Management Plan) beschrijft hoe organisatiedoelen worden vertaald naar asset-managementdoelen en hoe beslissingen over assets worden genomen. In ISO 55001:2024 heeft de SAMP een eigen clausule (6.2.1) gekregen. Het plan mag over meerdere documenten verspreid zijn.

Wat is de relatie tussen ISO 55000 en PAS 55?

ISO 55000 is de internationale opvolger van PAS 55, een Britse specificatie uit 2004 en 2008 van BSI en het Institute of Asset Management. In 2014 verscheen de ISO 55000-serie op basis daarvan. De Nederlandse NTA 8120 voor netbeheerders is eveneens op PAS 55 gebaseerd.

Hoe sluit ISO 55000 aan op IEC 62443?

ISO 55000 bepaalt hoe u assets over hun levenscyclus beheert, IEC 62443 hoe u industriële besturingssystemen tegen cyberaanvallen beschermt. Beide vragen om een actueel overzicht van assets en om risicoanalyses. Door cyberrisico’s mee te wegen in het asset-managementplan worden vervangingen van kwetsbare besturingen tijdig gepland.


📌 Samengevat

ISO 55000 definieert asset management als de gecoördineerde activiteit om waarde te halen uit assets; ISO 55001 is de certificeerbare norm die daar een managementsysteem omheen bouwt. De reeks verbindt strategie, onderhoud en risico over de hele levenscyclus en vult de asset-inventaris uit OT-security aan met de vraag welke beslissingen de meeste waarde opleveren.