9001 og 27001 gir beste praksis for Mediehuset Andvord

ISO-sertifiseringene med DNV er blitt en forutsetning for å vinne kunder og en forsikring for å unngå kostbare feil.
Mediehuset Andvord er en typisk mellomstor norsk bedrift. Selskapet er en totalleverandør av grafisk produksjon, trykkeriløsninger og 3PL med avdelinger i Grimstad, Oslo og Nittedal.
De siste årene har selskapet endret seg mye, og ambisjonen har vært å ligge i forkant av de endringene som grafisk bransje har vært utsatt for.

– Vi har vært påvirket av digitaliseringen og har sett mye konsolidering. Vi har derfor skapt en større bredde i hva vi tilbyr, og hvordan vi gjør det, sier Nils Jacob Førli. Han er daglig leder i selskapet.
Forretningsutvikler Lars Andresen er tydelig på at ISO-sertifiseringene til Andvord gir stor strategisk verdi. De er ISO-sertifisert på kvalitet (9001) og sikkerhet (27001), og er også Miljøfyrtårn-sertifisert.
– Det er mange grunner til at vi velger å investere i sertifiseringene. Foruten at kundene krever det, så hjelper standardene oss til å bli bedre på det vi skal levere. Det er en oppskrift på beste praksis og en investering vi ikke skal være uten, sier Andresen.
Sender ut store mengder sensitiv informasjon
Alle nevnte sertifiseringer er en forutsetning i anbudene som selskapet besvarer.
Miljø er særlig viktig i en bransje som bruker store mengder papir. Søkelyset på kvalitet og IT-sikkerhet er en forutsetning for å beskytte sensitiv informasjon på vegne av kundene.
Andvord produserer og sender ut over 200 000 brev hver dag som kan inneholde sensitiv personverninformasjon som finansielle- eller helsedata. Totalt 300 000 fagbøker trykkes opp hvert år. Andvord sin strategi er å ta markedsandeler gjennom å drive kontinuerlig omstilling.
– Arbeidet med sertifiseringene er godt forankret i ledelsen. Det er noe alle ansatte i selskapet berøres av, sier Førli.
Revisjonene og resertifiseringene skjer en gang i året. Det viktigste er arbeidet som Andvord selv gjør alle de andre arbeidsdagene mellom revisjonene.
– ISO-sertifiseringene er ikke skryteplakater vi bruker for å markedsføre oss selv. Det er standarder som hjelper oss drive selskapet på beste mulige måte. Det handler om kvalitet, rutiner, lønnsomhet og sikkerhet. Vi blir mer troverdige som leverandør og øker sjansene for å vinne anbudene, fremhever Andresen.
Har vært ISO 27001-sertifisert i over ti år
DNV har vært revisor for Andvord i mange år, også før Førli og Andresen startet i selskapet. ISO 27001- sertifiseringen har de ti år fartstid på.
– Vi trykker opp store mengder sensitiv personverninformasjon. Mister vi disse listene eller noe sendes feil så får det store konsekvenser sett opp mot GDPR. Derfor er kombinasjon av ISO 9001 og ISO 27001 så viktig, sier Førli.

Han fremhever at disse to standardene henger tett sammen, og kombinasjon er viktig for å unngå feil og håndtere avvik.
I januar 2025 tok Andvord sertifisering på ISO 9001 og gjorde overgangen til ny standard på ISO 27001. Prosessen var over på under syv dager. Selskapet sparte masse tid og ressurser ved å slå begge fluene i en smekk.
– Vi har bygget opp ledelsessystemene våre på nytt. Alle avdelinger har nedfelt sine egne rutiner, og det styrer hvordan de ønsker å både motta og overlate jobber til sine kolleger. Det har skapt stort engasjement, og sikrer at vi jobber smartere i alle ledd, sier Andresen.
– ISO-sertifiseringene hjelper oss med å drive mer lønnsomt, legger Førli til.
Jobber aktivt med å fjerne avvik
Førli og Andresen er særlig fornøyd med hvordan den ferskeste revisjonen ble gjennomført.
– Vi ble veiledet gjennom sertifiseringsprosessen på en veldig strukturert måte. Det ga masse inspirasjon på hvordan vi kan vi kan forbedre oss med våre egne internrevisjoner, sier Andresen.
Avvik håndteres i egne sikkerhetsmøter en gang i måneden.
– Avvik er dyrt i form av tid, kvalitet og ressurser. Vi ønsker å fjerne gjentagende feil. Derfor gir det stor verdi å ha revisorer som hjelper oss med å finne områdene der vi kan bli bedre, sier Førli.
DNV fremheves som en trygg og god partner.
– DNV er proffe i alt de gjør. De har en stor organisasjon og har alltid en revisor tilgjengelig når vi behøver det. Det er lett å anbefale DNV til andre, sier Andresen.
Redundante fabrikker
Andvord har merket at det kommer stadig flere krav til ISO 27001 i anbud, og at dette har særlig tiltatt de siste to årene.
– Både vi og kundene møter flere sikkerhetskrav og i så måte er sertifiseringen av stor verdi. Kundene skal være trygge på at vi håndterer deres data på den sikreste måten, sier Andresen.
Han legger til at IT-sikkerhet handler om mer enn å sikre at informasjon ikke kommer på avveie. Sertifiseringen tar også for seg driftssikkerhet, og handler om at selskapet alltid kan produsere. Som eksempel har de – via søsterselskapet i Sverige – en fabrikk som kan ta over produksjonen på minutter, om noe utforutsett skjer i de norske fabrikklokalene, og vice versa.
– Dermed kan vi opprettholde produksjonen selv om en av fabrikkene brenner ned. Det er viktig fordi kundene er avhengige av at vi leverer. Vi trykker blant annet alle valgkort i Norge, sier Førli.
Fem råd til andre som skal sertifisere seg
På spørsmål om hvilke anbefalinger de har til andre som skal sertifisere seg, lister Andresen og Førli opp disse anbefalingene:
- Arbeidet med ISO-sertifiseringene må drives fra-, og være forankret i ledelsen.
- Du må ha kompetanse til å skrive rutiner og prosedyrer korrekt.
- Ta kurs (hos DNV) på hvordan drive med internrevisjon. Det gir stor verdi i arbeidet med kontinuerlig forbedring, og sikrer at du er best forberedt til revisjonene.
- Vær bevisst på at alle endringer i organisasjonen er krevende, og at det må brukes tid en egentlig ikke har. Derfor må lederne gå i front og kommunisere hvorfor og hvordan.
- Revisoren er din partner. Vedkommende er ikke der for å finne feil og sanksjonere deg, men for å gi råd og anbefalinger som gjør at dere hele tiden kan bli bedre.
– Vi har laget vårt ledelsessystem med støtte i standard Microsoft-produkter. Det har vært en stor fordel at vi bruker systemer vi kjenner fra før, som vi selv kan utvikle og vedlikeholde, sier Andresen.