La publicación de ISO 9001:2026 abre una nueva etapa para las organizaciones que trabajan con sistemas de gestión de la calidad. La sexta edición sustituye a ISO 9001:2015 —e incorpora la Modificación Amd 1:2024— y mantiene buena parte de la arquitectura ya conocida: enfoque a procesos, ciclo PHVA, liderazgo, orientación al cliente, evaluación del desempeño y mejora.
Esto es relevante porque la adaptación no debería plantearse como una nueva implantación del sistema. Pero tampoco sería adecuado reducirla a actualizar el año de la norma en procedimientos, formatos y certificados.
ISO identifica expresamente varios cambios principales: incorporación de determinados términos y definiciones en el capítulo 3, introducción de la cultura de la calidad y el comportamiento ético, separación más clara entre riesgos y oportunidades, fortalecimiento de la gestión del cambio y una ampliación del contenido explicativo del Anexo A (con eliminación del antiguo Anexo B). Para responsables de calidad, consultores y auditores, hay varias cuestiones que merecen una revisión específica.
1. Cultura de calidad y comportamiento ético en ISO 9001:2026: de concepto implícito a requisito explícito
La alta dirección debe ahora promover expresamente la cultura de la calidad y un comportamiento ético (5.1.1). Puede parecer una incorporación conceptual, pero tiene implicaciones prácticas importantes.
La norma no pide necesariamente crear un “procedimiento de cultura de calidad”. Lo que invita a evaluar es algo más sustancial: si los comportamientos observables dentro de la organización son coherentes con los objetivos y compromisos de calidad. Por ejemplo:
- ¿Cómo responde la organización cuando detectar y comunicar un problema puede retrasar una entrega?
- ¿Se premia únicamente el cumplimiento de objetivos productivos, o también el de los criterios de calidad?
- ¿Los responsables de proceso asumen la propiedad de los resultados o delegan sistemáticamente la calidad en un departamento?
- ¿Sabe una persona qué hacer cuando detecta una salida que no cumple los requisitos?
- ¿Existe coherencia entre lo que la dirección comunica y las decisiones que adopta?
ISO 9000:2026 profundiza en este concepto y relaciona la cultura de la calidad con los valores, las creencias, las actitudes y los comportamientos observados dentro de la organización (4.3.9). Además, ISO 9001:2026 conecta la toma de conciencia con la capacidad de las personas para reconocer cuándo su trabajo cumple los requisitos, distinguir situaciones aceptables de las que no lo son y actuar cuando un proceso no obtiene los resultados previstos (Anexo A.7.3).
Conviene recordar dónde vive el requisito: la propia norma indica que la cultura de la calidad y el comportamiento ético se abordan especialmente en el liderazgo (5.1), la toma de conciencia (7.3) y el ambiente para la operación de los procesos (7.1.4) . Este último reconoce que algunos factores del ambiente pueden verse influidos por la cultura de la calidad organizacional y el comportamiento ético.
Implicación para una auditoría: será más útil preguntar cómo se manifiesta la cultura de calidad en situaciones reales que solicitar una simple declaración sobre ella.
2. Riesgos y oportunidades en ISO 9001:2026: se gestionan de forma diferenciada
Es quizá uno de los cambios con consecuencias más claras para los sistemas implantados desde 2015. Y no es solo estructural: la norma nombra ahora dos conceptos distintos, el pensamiento basado en riesgos y el pensamiento basado en oportunidades (5.1.1 k).
ISO 9001:2026 diferencia:
- 6.1.1 Determinación de riesgos y oportunidades
- 6.1.2 Acciones para abordar los riesgos
- 6.1.3 Acciones para abordar las oportunidades
La organización debe determinar, analizar y evaluar los riesgos que puedan tener un efecto no deseado sobre su capacidad para proporcionar de forma continua y consistente productos y servicios conformes y para aumentar la satisfacción del cliente (6.1.2). Y debe hacer un ejercicio equivalente con las oportunidades capaces de producir efectos deseados, planificando las acciones necesarias e incorporándolas a los procesos (6.1.3).
El Anexo A aporta dos aclaraciones relevantes: que riesgos y oportunidades son conceptos diferentes (A.6.1.1) y que la aplicación del pensamiento basado en riesgos no obliga a utilizar métodos formales de gestión de riesgos ni a disponer de un proceso documentado específico (A.6.1.2). Esto es especialmente pertinente para organizaciones que durante estos años acabaron construyendo matrices complejas porque interpretaron que ISO 9001 las exigía.
No es la matriz lo que debería evaluarse. Lo importante es si la organización identifica los riesgos y oportunidades pertinentes; los analiza y evalúa; decide cuáles debe abordar; integra las acciones en sus procesos; y comprueba después su eficacia.
Un posible punto débil: en muchos sistemas el tratamiento del riesgo está razonablemente desarrollado, mientras que la “oportunidad” queda registrada sin una verdadera decisión sobre cómo aprovecharla. ISO 9001:2026 hace esa diferencia mucho más visible.
3. Gestión del cambio en ISO 9001:2026: más allá del control de versiones
ISO identifica expresamente el fortalecimiento de la gestión del cambio como uno de los cambios principales. El apartado 6.3 desarrolla ahora con más precisión los aspectos que deben considerarse al introducir cambios en el SGC:
- propósito y consecuencias potenciales del cambio;
- impacto potencial en la integridad del sistema;
- disponibilidad de recursos e información;
- asignación o reasignación de responsabilidades y autoridades;
- comunicación de los cambios;
- seguimiento y evaluación de su eficacia;
- revisión de los resultados obtenidos.
En la práctica, esto puede afectar a cambios tan habituales como la implantación de un nuevo ERP; la automatización o digitalización de un proceso; la incorporación de herramientas de inteligencia artificial; la reorganización de responsabilidades; el traslado o la apertura de instalaciones; la modificación importante de un servicio; la externalización de un proceso; o el cambio de un proveedor crítico.
La cuestión ya no es únicamente si el cambio fue autorizado, sino si se evaluó su impacto sobre la capacidad del sistema para seguir obteniendo los resultados previstos.
4. Evaluación del desempeño y revisión por la dirección en ISO 9001:2026
La separación entre riesgos y oportunidades aparece también en el capítulo 9. El análisis y evaluación (9.1.3) distingue la eficacia de las acciones sobre los riesgos (e) y sobre las oportunidades (f) ; y, entre las entradas de la revisión por la dirección (9.3.2), deben considerarse por separado la eficacia de las acciones tomadas para abordar los riesgos y la de las tomadas para abordar las oportunidades.
Es un matiz importante. No basta con mostrar que existen registros de riesgos y oportunidades: el sistema debe permitir valorar qué resultado han tenido las acciones adoptadas. Para organizaciones en las que la revisión por la dirección se ha convertido en una reunión anual centrada en recopilar datos, esta modificación es una buena oportunidad para recuperar su función como mecanismo real de toma de decisiones.
5. La auditoría interna en ISO 9001:2026: centrarse en prácticas y resultados
La transición exigirá actualizar los criterios de auditoría interna, pero sería un error convertirla en una mera comprobación documental. ISO 9001:2026 mantiene que en la planificación del programa de auditoría deben considerarse la importancia de los procesos, los resultados de auditorías previas y los cambios que afectan a la organización (9.2.2). El Anexo A añade una orientación especialmente útil: la frecuencia y el alcance de las auditorías pueden depender de los riesgos pertinentes y de los cambios producidos en las cuestiones internas y externas (A.9.2).
Una auditoría de transición debería, por tanto, comprobar no solo “¿se ha actualizado el procedimiento?”, sino cuestiones como “¿puede la dirección demostrar cómo promueve la cultura de calidad?”, “¿cómo se evalúa si una acción frente a una oportunidad fue eficaz?” o “¿cómo se controló el último cambio importante realizado en este proceso?”. Ese cambio en las preguntas aporta mucho más valor al sistema.
Un cambio que conviene no pasar por alto en ISO 9001:2026: el cambio climático
La 6.a edición consolida la Modificación Amd 1:2024. Como consecuencia, el apartado 4.1 exige determinar si el cambio climático es una cuestión pertinente para el contexto de la organización, y el 4.2 recoge que las partes interesadas pueden tener requisitos relacionados con él. Conviene comprobar que el análisis de contexto lo tiene presente.
¿Hay que rehacer la documentación con ISO 9001:2026?
No, y la nueva edición vuelve a ser clara: ISO 9001:2026 no exige que todos los sistemas usen una estructura uniforme, que la documentación siga los capítulos de la norma, ni que se utilice literalmente su terminología dentro de la organización (Introducción, 0.1).
Esto debería condicionar el enfoque de la adaptación. Una organización no necesita generar un procedimiento nuevo por cada modificación de la norma: puede ocurrir que un requisito nuevo ya esté cubierto mediante prácticas existentes. Lo que habrá que determinar es si esas prácticas son suficientes, sistemáticas y eficaces.
Un posible plan de adaptación a ISO 9001:2026
1. Comparar requisitos, no solo capítulos. Un análisis detallado entre el sistema existente y ISO 9001:2026.
2. Analizar las prácticas actuales. Antes de modificar documentación, determinar qué procesos y controles ya responden a los nuevos requisitos.
3. Identificar las brechas, distinguiendo entre requisitos ya cubiertos; aspectos que requieren reforzar evidencias o prácticas; y cambios que exigen una actuación específica.
4. Priorizar los cambios principales: cultura de la calidad, comportamiento ético, liderazgo, riesgos, oportunidades, gestión del cambio y pertinencia del cambio climático.
5. Revisar las competencias y la toma de conciencia, no solo del equipo de calidad, sino también de la alta dirección y de los responsables de los procesos.
6. Adaptar la auditoría interna, incorporando los requisitos de 2026 y verificando su implantación efectiva.
7. Utilizar la revisión por la dirección para evaluar los cambios introducidos, los recursos necesarios y la eficacia de las actuaciones frente a riesgos y oportunidades.
Un último punto: no adelantarse al calendario de transición
La publicación de una nueva edición de ISO 9001 y la transición de las certificaciones acreditadas no son lo mismo. Conviene distinguir dos trabajos: preparar técnicamente el sistema para ISO 9001:2026, que ya puede comenzar; y planificar la transición formal de la certificación, que deberá realizarse conforme a las disposiciones aplicables. Por ese motivo, no es recomendable asumir automáticamente un determinado plazo de transición tomando como referencia revisiones anteriores.
Una buena transición a ISO 9001:2026 no debería generar más burocracia
Probablemente sea una de las ideas más importantes de la nueva edición. Si tras la adaptación el resultado es únicamente una matriz más extensa, varios procedimientos revisados y nuevos registros, pero la organización sigue gestionando igual que antes, se habrá desaprovechado buena parte del valor de la transición. Por el contrario, si la revisión permite mejorar cómo se gestionan los cambios, cómo se aprovechan las oportunidades, cómo se toman decisiones y cómo se integra la calidad en los distintos procesos, la transición habrá aportado valor más allá del cumplimiento normativo.
Certhia es un organismo de certificación acreditado por ENAC (España), INN (Chile) e INACAL (Perú) para certificar sistemas de gestión bajo ISO 9001. Continuaremos analizando los requisitos de ISO 9001:2026 y sus implicaciones prácticas para las organizaciones con sistemas de gestión ya implantados.
¿Su organización ya está evaluando los cambios de ISO 9001:2026? Contacte con nosotros y le orientamos sin compromiso.
España: www.certhia.es | Chile: www.certhia.cl | Perú: www.certhia.pe
