Wat is ISO 55000?
ISO 55000 is de internationale normenreeks voor asset management, waarin asset management wordt gedefinieerd als de gecoördineerde activiteit van een organisatie om waarde te realiseren uit haar assets. De reeks bestaat uit ISO 55000 (overzicht, principes en terminologie), ISO 55001 (de certificeerbare eisen aan een asset-managementsysteem) en ISO 55002 (richtlijnen), aangevuld met specifieke handreikingen. De normen worden vooral toegepast door beheerders van kapitaalintensieve installaties en infrastructuur: netbeheerders, spoor, wegen, water en procesindustrie.
🧠 Wat betekent asset management volgens ISO 55000?
Het woord asset management wordt in de IT vaak gebruikt voor een lijst van laptops, licenties en servers. ISO 55000 bedoelt iets veel breders. Een asset is volgens de norm een item, ding of entiteit met potentiële of werkelijke waarde voor een organisatie: een transformator, een gemaal, een brug, een productielijn, maar ook software of data. Asset management is het afwegen van prestaties, kosten en risico’s over de hele levenscyclus, van ontwerp en aanschaf tot gebruik, onderhoud en sloop.
De editie van 2014 en de toelichting in ISO 55002 noemen vier fundamenten, die als rode draad door de reeks lopen:
- Waarde — assets bestaan om waarde te leveren aan de organisatie en haar stakeholders, niet om zichzelf
- Afstemming (alignment) — organisatiedoelen worden vertaald naar technische en financiële beslissingen, plannen en activiteiten
- Leiderschap — leiderschap en cultuur bepalen of waarde daadwerkelijk wordt gerealiseerd
- Zekerheid (assurance) — de organisatie toont aan dat assets hun beoogde functie vervullen, met meetbare prestaties, reviews en audits
Het verschil met een asset-inventaris is dus wezenlijk: een inventaris registreert wat u heeft, ISO 55000 gaat over welke beslissingen u neemt om er de meeste waarde uit te halen.
🕰️ Hoe is ISO 55000 ontstaan?
| Jaar | Mijlpaal |
|---|---|
| 2004 | BSI publiceert PAS 55, opgesteld onder leiding van het Institute of Asset Management (IAM) |
| 2008 | PAS 55:2008 verschijnt, herzien door 50 organisaties uit 15 sectoren in 10 landen |
| 2010 | Start van het ISO-project, met vertegenwoordigers uit ruim 30 landen |
| 2014 | Eerste edities van ISO 55000, ISO 55001 en ISO 55002 |
| 2015 | Oprichting van technisch comité ISO/TC 251 Asset management |
| 2018 | Herziene ISO 55002 met uitleg per eis |
| 2019 | ISO/TS 55010 over afstemming met financiën |
| 2024 | Tweede editie van ISO 55000 en ISO 55001 (3 juli), herziene ISO/TS 55010 en nieuwe ISO 55011, 55012 en 55013 |
De Nederlandse netbeheerders werkten al voor 2014 met PAS 55. Daarvan is de Nederlandse NTA 8120 afgeleid, die nog steeds de basis vormt voor hun certificering.
📚 Hoe is de ISO 55000-serie opgebouwd?
| Document | Inhoud | Type |
|---|---|---|
| ISO 55000:2024 | Overzicht, principes, uitkomsten en terminologie | Basisnorm |
| ISO 55001:2024 | Eisen aan een asset-managementsysteem | Certificeerbaar |
| ISO 55002:2018 | Richtlijnen voor toepassing van ISO 55001 (herziening loopt) | Richtlijn |
| ISO/TS 55010:2024 | Afstemming tussen financiële en niet-financiële functies | Technische specificatie |
| ISO 55011:2024 | Overheidsbeleid dat asset management bevordert | Richtlijn |
| ISO 55012:2024 | Betrokkenheid en competenties van mensen | Richtlijn |
| ISO 55013:2024 | Data en informatie voor asset management | Richtlijn |
ISO 55001:2024 volgt de Harmonized Structure van ISO, dezelfde hoofdstukindeling als ISO 9001, ISO 14001 en ISO 27001. Daardoor is het eenvoudig te integreren in een bestaand managementsysteem. Nieuw ten opzichte van 2014 zijn onder meer een eis voor een beslissingskader (4.5), een aparte clausule voor het strategic asset management plan (6.2.1), eisen aan kennis (7.7) en predictive action in plaats van preventive action (10.3).
🎯 Wat zijn de kernbegrippen van ISO 55001?
- Asset-managementbeleid — de principes en intenties van de directie, in lijn met de organisatiestrategie
- SAMP (Strategic Asset Management Plan) — vertaalt organisatiedoelen naar asset-managementdoelen en beschrijft hoe beslissingen worden genomen; mag over meerdere documenten verspreid zijn
- Asset-managementplannen — concrete plannen per assetgroep: onderhoud, vervanging, investeringen
- Beslissingskader — wat betekent waarde voor de organisatie, en met welke criteria worden prestaties, kosten en risico’s tegen elkaar afgewogen?
- Levenscyclus — van behoefte en ontwerp via bedrijfsvoering en onderhoud tot afstoting
- Data en kennis — betrouwbare assetdata en het borgen van kennis van ervaren technici
Risico’s worden in de praktijk vaak beoordeeld met de methodiek van ISO 31000, waarmee het asset-managementsysteem aansluit op het bredere risicomanagement van de organisatie.
🏭 Hoe verhoudt ISO 55000 zich tot onderhoud?
Onderhoud is het grootste uitvoerende onderdeel van asset management, maar niet hetzelfde. ISO 55001 schrijft geen onderhoudsmethode voor; het vraagt dat u onderbouwt waarom u een bepaalde strategie kiest. Daarvoor worden technieken gebruikt als reliability-centred maintenance, FMEA, condition monitoring en predictive maintenance. Een CMMS of ERP-module voor onderhoud legt werkorders, storingen en kosten vast en levert zo de data waarmee asset-managementplannen worden bijgestuurd.
🔐 Wat is het verschil met asset management in OT-security?
In OT-security draait asset management om zicht op elk apparaat in het netwerk: welke PLC’s, firmwareversies en verbindingen er zijn. Dat is een beveiligingsmaatregel, bekend uit IEC 62443-2-1 en uit Annex A 5.9 van ISO 27001, en wordt vaak ingevuld met asset discovery.
| Aspect | ISO 55000 | OT-security (IEC 62443) |
|---|---|---|
| Doel | Waarde uit assets over de levenscyclus | Beschermen tegen cyberdreigingen |
| Kernvraag | Onderhouden, vervangen of investeren? | Wat staat er en is het kwetsbaar? |
| Typisch hulpmiddel | SAMP, CMMS, risicomodel | Asset inventory, netwerkmonitoring |
| Eigenaar | Asset manager, directie | OT-securityteam, CISO |
| Certificering | ISO 55001 | IEC 62443-2-1, -2-4, -4-1 |
Beide werelden hebben elkaar nodig. Een cyberrisico op een verouderde besturing is ook een assetrisico, en de keuze om een legacy systeem te vervangen hoort in het asset-managementplan thuis.
🧱 Wie gebruikt ISO 55000 in Nederland?
- Netbeheerders — elektriciteits- en gasnetbeheerders zijn wettelijk verplicht een kwaliteitsbeheersingssysteem te hebben; zij certificeren tegen NTA 8120, gebaseerd op PAS 55, via het certificatieschema NN-CAM van Netbeheer Nederland
- Rijkswaterstaat — brengt het beheer van wegen, vaarwegen en het hoofdwatersysteem in lijn met ISO 55001, met een optimale balans tussen prestaties, kosten en risico
- ProRail — bouwt sinds 2009 aan zijn asset-managementsysteem, met risicogestuurd onderhoud, en sluit aan bij ISO 55000
- Waterschappen en drinkwaterbedrijven — gebruiken de reeks als referentiekader voor gemalen, zuiveringen en leidingnetten
- Industrie en dienstverleners — onderhoudsbedrijven die assets beheren voor opdrachtgevers laten zich certificeren tegen ISO 55001
Veel van deze organisaties beheren kritieke infrastructuur. NEN verzorgt de Nederlandse inbreng in ISO/TC 251.
🔧 Hoe implementeert u ISO 55001 stap voor stap?
- Bepaal de context — welke assets, stakeholders, wettelijke eisen en risico’s zijn relevant?
- Stel beleid en beslissingskader op — definieer wat waarde betekent en welke criteria gelden
- Schrijf de SAMP — vertaal organisatiedoelen naar meetbare asset-managementdoelen
- Breng assets en data op orde — register, conditie, kritikaliteit en historie; koppel aan de asset-inventaris van OT
- Maak asset-managementplannen — onderhoud, vervanging en investeringen per assetgroep, op basis van risico
- Regel competenties en kennis — rollen, opleiding en borging van vakkennis
- Meet, audit en verbeter — prestatie-indicatoren, interne audits en directiebeoordeling volgens PDCA
Certificaten op basis van ISO 55001:2014 verliezen hun geldigheid op 31 juli 2027.
❓ Veelgestelde vragen
Wat is het verschil tussen ISO 55000 en ISO 55001?
ISO 55000 geeft het overzicht, de principes en de begrippen van asset management. ISO 55001 bevat de eisen aan een asset-managementsysteem en is de norm waartegen een organisatie zich laat certificeren. ISO 55002 geeft vervolgens uitleg over hoe u die eisen invult.
Kan een organisatie gecertificeerd worden voor ISO 55000?
Nee, certificering gebeurt tegen ISO 55001, niet tegen ISO 55000. Een geaccrediteerde certificatie-instelling toetst of het asset-managementsysteem aan de eisen van ISO 55001 voldoet. Wie nog een certificaat op de editie van 2014 heeft, moet uiterlijk 31 juli 2027 zijn overgestapt naar ISO 55001:2024.
Is ISO 55000 hetzelfde als IT asset management?
Nee, ISO 55000 gaat over het realiseren van waarde uit alle soorten assets over de hele levenscyclus, met de nadruk op fysieke installaties en infrastructuur. IT asset management richt zich op hardware, software en licenties. Voor IT-assets bestaat een aparte normenreeks, ISO/IEC 19770.
Wat is een SAMP in ISO 55001?
Een SAMP (Strategic Asset Management Plan) beschrijft hoe organisatiedoelen worden vertaald naar asset-managementdoelen en hoe beslissingen over assets worden genomen. In ISO 55001:2024 heeft de SAMP een eigen clausule (6.2.1) gekregen. Het plan mag over meerdere documenten verspreid zijn.
Wat is de relatie tussen ISO 55000 en PAS 55?
ISO 55000 is de internationale opvolger van PAS 55, een Britse specificatie uit 2004 en 2008 van BSI en het Institute of Asset Management. In 2014 verscheen de ISO 55000-serie op basis daarvan. De Nederlandse NTA 8120 voor netbeheerders is eveneens op PAS 55 gebaseerd.
Hoe sluit ISO 55000 aan op IEC 62443?
ISO 55000 bepaalt hoe u assets over hun levenscyclus beheert, IEC 62443 hoe u industriële besturingssystemen tegen cyberaanvallen beschermt. Beide vragen om een actueel overzicht van assets en om risicoanalyses. Door cyberrisico’s mee te wegen in het asset-managementplan worden vervangingen van kwetsbare besturingen tijdig gepland.
📌 Samengevat
ISO 55000 definieert asset management als de gecoördineerde activiteit om waarde te halen uit assets; ISO 55001 is de certificeerbare norm die daar een managementsysteem omheen bouwt. De reeks verbindt strategie, onderhoud en risico over de hele levenscyclus en vult de asset-inventaris uit OT-security aan met de vraag welke beslissingen de meeste waarde opleveren.
