El 16 de septiembre de 2026, ISO publicó la sexta edición de ISO 9001. Desde entonces circulan resúmenes de todo tipo, algunos con afirmaciones que no aparecen en la norma. Este artículo compara la edición 2026 con la de 2015 a partir del texto oficial en español, y separa lo que realmente cambia de lo que no.
La conclusión general es tranquilizadora: es una actualización, no una reconstrucción. La estructura de capítulos se mantiene y Global ACI, la organización internacional de acreditación, califica los cambios como mínimos. Aun así, hay cinco temas que un auditor revisará con atención.
Los cinco cambios de mayor impacto
1. Cultura de la calidad y comportamiento ético
La alta dirección debe ahora promover una cultura de la calidad y el comportamiento ético (5.1.1). Además, las personas deben tomar conciencia de estos temas (7.3). Es el cambio más visible de la nueva edición.
Lo difícil es la evidencia: la norma no define qué documento lo demuestra. Un auditor buscará hechos, como mensajes y decisiones de la dirección, contenidos de inducción, la forma de tratar comportamientos contrarios a la ética o el lugar que ocupa el tema en la revisión por la dirección. La norma de orientación ISO 10010 puede ayudar a evaluar la cultura de la calidad.
2. Riesgos: analizar y evaluar, no solo identificar
En 2015 bastaba con determinar los riesgos y planificar acciones. En 2026, los riesgos deben determinarse, analizarse y evaluarse (6.1.2), y las acciones deben ser proporcionales al impacto potencial en los resultados previstos del sistema. La norma menciona también los riesgos durante y después de una disrupción.
Aun así, el Anexo A aclara que no se exige un método formal de gestión del riesgo ni un proceso documentado.
3. Oportunidades con apartado propio
Las oportunidades dejan de ser un complemento de los riesgos. Tienen su propio apartado (6.1.3), donde se exige determinarlas, analizarlas y evaluarlas, planificar acciones apropiadas al contexto y evaluar la eficacia de esas acciones. La norma introduce el concepto de "pensamiento basado en oportunidades".
4. Gestión del cambio más completa
La planificación de cambios en el sistema (6.3) añade tres elementos: la comunicación de los cambios, cómo se hará seguimiento y se evaluará su eficacia, y cómo se revisarán sus resultados.
5. Nuevo lenguaje sobre información documentada
Desaparece la distinción entre "mantener" y "conservar" información documentada. La norma habla de información que debe estar "disponible" o "disponible como evidencia". No es obligatorio reescribir los procedimientos, pero sí conviene actualizar la formación y las listas de verificación.
Otros cambios que conviene conocer
- Partes interesadas (4.2): además de identificarlas, la organización decide cuáles de sus requisitos atenderá mediante el sistema.
- Cambio climático (4.1): la organización debe determinar si es una cuestión pertinente. Este requisito proviene de la enmienda de 2024 y ahora queda integrado en el texto.
- Conocimientos de la organización (7.1.6): se refuerza que el conocimiento se conserve, aplique y comparta, y se vincula a los resultados del sistema.
- Comunicación con el cliente (8.2.1): incluye las acciones de contingencia ante disrupciones.
- Proveedores externos (8.4): el control incluye los procesos externos que interactúan con los clientes.
- Satisfacción del cliente (9.1.2): entre las fuentes de información se mencionan las quejas y las redes sociales.
- Auditoría interna (9.2.2): se deben definir los objetivos de cada auditoría, además de criterios y alcance.
- Revisión por la dirección (9.3.2): las entradas pasan a ser obligatorias ("debe incluir"), se agrega una sobre los cambios en las partes interesadas y se evalúan por separado las acciones sobre riesgos y sobre oportunidades.
- Mejora (capítulo 10): el antiguo apartado 10.3 de mejora continua se integra en el 10.1.
- Anexos: el Anexo A se reescribió para aclarar la intención de los requisitos y el Anexo B, que listaba otras normas del comité, se eliminó.
Lo que no cambia
- Los capítulos 4 a 10 y su lógica.
- El enfoque a procesos y el ciclo PHVA.
- La mayor parte de los requisitos operativos del capítulo 8.
- El control de las salidas no conformes y las acciones correctivas.
- La posibilidad de justificar requisitos no aplicables.
Por eso, una organización con un sistema maduro en la versión 2015 no necesita empezar de nuevo. Necesita un diagnóstico de brecha y ajustes puntuales.
El impacto según el tipo de organización
- Organizaciones certificadas en la versión 2015: impacto bajo a medio. Suelen necesitar un diagnóstico de brecha, ajustes en unos pocos procesos y documentos, formación y una auditoría interna antes de la auditoría de transición.
- Organizaciones que empiezan de cero: no hacen transición; deben implementar directamente la versión 2026, especialmente si se certificarán después de marzo de 2028.
- Entidades públicas: el reto es articular ISO 9001:2026 con el Modelo Integrado de Planeación y Gestión (MIPG) sin duplicar estructuras. Temas como la cultura y el comportamiento ético, la gestión del conocimiento o la información documentada tienen puntos de contacto con MIPG que conviene aprovechar.
- Organizaciones con sistemas integrados: ISO 14001 también se actualizó en 2026, con fechas de transición distintas. Planificar las dos transiciones como un solo proyecto ahorra esfuerzo.
- Organizaciones con normas sectoriales (IATF 16949, serie 9100 y otras): deben esperar el calendario de su propio esquema.
Mitos que circulan
- "La norma exige controles de inteligencia artificial." Falso. No hay requisitos sobre IA. El Anexo A reconoce que las tecnologías pueden generar riesgos y oportunidades, pero no establece requisitos específicos.
- "Se incorporan criterios ESG." Falso. El único requisito relacionado es el del cambio climático, vigente desde 2024.
- "Por primera vez hay un anexo de orientación." Falso. La versión 2015 ya tenía un Anexo A; lo que cambió es su contenido.
- "Hay que rehacer el sistema." Falso. La estructura se mantiene y los cambios son acotados.
- "El pensamiento basado en riesgos exige ISO 31000." Falso. ISO 31000 es una referencia opcional; la norma aclara que no se exigen métodos formales.
Qué hacer ahora
- Lea los cambios con su equipo y compárelos con su sistema actual.
- Haga un diagnóstico de brecha, enfocado en los cinco cambios de mayor impacto.
- Actualice las referencias en manuales, procedimientos y listas de verificación: varios apartados cambiaron de número o de literal.
- Capacite a auditores internos y directivos.
- Consulte a su organismo de certificación sobre su plan y fechas de transición.
Las organizaciones certificadas tienen hasta el 30 de septiembre de 2029 para hacer la transición, pero planificarla con tiempo permite hacerlo dentro de las auditorías ya programadas.