Ir al contenido

Transicion ISO 9001:2026 y como Certia ayuda a prepararla

ISO 9001 esta en revision. La nueva version introduce cambios en contexto, riesgos y trazabilidad. Descubre que esperar y como la plataforma Certia automatiza la transicion sin perder tu evidencia acumulada.
12 de agosto de 2026 por
Transicion ISO 9001:2026 y como Certia ayuda a prepararla
Alejandro Tapia
  • ISO 9001 está en proceso de revisión. La nueva versión, conocida como ISO 9001:2026, introduce cambios en el análisis del contexto, la gestión de riesgos y la integración con otros sistemas de gestión. Las empresas certificadas en la versión 2015 tendrán un periodo de transición de 2 a 3 años.
  • El verdadero costo de una transición ISO 9001 no está en la norma nueva. Está en reconstruir el sistema documental desde cero porque nadie sostuvo el anterior entre auditorías.
  • Certia precarga la estructura de la norma y actualiza su catálogo cuando una nueva versión entra en vigor. Tus documentos, tu evidencia y tu histórico no se borran: la plataforma te dice qué cambió y qué necesitas ajustar.

Si tu empresa está certificada en ISO 9001:2015, la transición a la versión 2026 no es opcional. Es una fecha de vencimiento con consecuencias comerciales. El proceso de revisión de la norma está en marcha y se espera su publicación este año. Cuando llegue, tu certificado actual no desaparece de la noche a la mañana: tendrás entre 2 y 3 años para migrar. Pero si tu sistema documental hoy depende de una carpeta compartida y la memoria de quien lo implementó, esos 2 años se van a ir en reconstruir lo que ya tenías, no en adaptarte a lo nuevo.

Ese es exactamente el problema que Certia resuelve.

Qué cambia en ISO 9001:2026 y por qué importa

ISO 9001:2015 cumple una década. La revisión en curso, que se espera publicar como ISO 9001:2026, no es un cambio cosmético. El borrador en discusión (Committee Draft, CD) introduce modificaciones sustanciales en varias áreas:

Contexto de la organización y partes interesadas. La nueva versión refuerza la obligación de entender no solo a clientes y proveedores, sino el ecosistema completo donde opera la empresa: reguladores, comunidad, cadena de suministro extendida. Para una empresa mexicana que exporta o recibe inversión de nearshoring, esto significa documentar relaciones que antes no se auditaban.

Gestión de riesgos integrada. La versión actual pide pensar en riesgos. La versión 2026 pide demostrar que la gestión de riesgos de calidad está conectada con otras áreas: seguridad de la información, protección de datos personales, continuidad operativa. Es la diferencia entre tener un riesgo anotado en una tabla y tener un sistema que conecta ese riesgo con un control, un responsable y una evidencia.

Estructura Armonizada (Anexo SL) actualizada. La nueva versión adopta la revisión del Anexo SL que ya comparten ISO 27001:2022 e ISO 42001:2023. Esto es una buena noticia para las empresas que manejan más de una norma: la estructura de alto nivel se alinea, y las políticas que comparten estructura se pueden mantener una sola vez.

Trazabilidad de decisiones. No basta con tener un procedimiento documentado. La nueva versión pide que se pueda demostrar quién tomó qué decisión, con qué evidencia y cuándo. Es el tipo de requisito que un Excel no puede cumplir sin un control de versiones manual que nadie mantiene al día.

Dónde falla la transición de ISO 9001 en la mayoría de las empresas

El problema no es leer la nueva norma y entender qué cambió. Eso lo hace cualquier consultor en una semana. El problema es lo que pasa después: migrar el sistema documental completo sin perder la evidencia acumulada.

La mayoría de las empresas que se certificaron en 9001:2015 lo hicieron con documentos en Word y evidencia en una carpeta compartida. Hoy, años después, el consultor que las implementó ya no trabaja con ellas. La política de calidad tiene cuatro versiones y nadie sabe cuál es la vigente. Los indicadores de los últimos dos años viven en un Excel que actualizaba una persona que se fue en 2024. El mapa de procesos se dibujó una vez para el manual de calidad y no se ha vuelto a tocar.

Cuando llegue la auditoría de transición a ISO 9001:2026, el auditor no te va a preguntar si leíste la nueva norma. Te va a preguntar que le muestres la evidencia de que tu sistema de gestión funciona. Y si tu evidencia está dispersa entre tres drives, dos consultores que ya no están y un Excel que nadie mantiene, tienes un proyecto de reconstrucción, no de transición.

Cómo Certia resuelve la transición

Certia es la plataforma de implementacion y sostenimiento ISO donde una empresa construye su sistema de gestión con un consultor certificado validando cada documento. El nombre completo es Certia by Sentelius, Toda la información sobre la plataforma está en sentelius.com/certia.

Cuando una norma cambia de version, Certia no te pide que vuelvas a empezar. La plataforma actualiza su catalogo normativo desde el texto oficial de la nueva version. Tu sistema documental existente no se borra. Lo que recibes es un analisis de brecha automatizado: que clausulas cambiaron, que controles son nuevos, cuales se eliminaron y que evidencia tienes que actualizar.

Ese analisis no lo genera una inteligencia artificial opinando. Lo genera un motor que cruza dos catalogos: el de la version anterior (que ya esta sembrado en la plataforma) y el de la nueva (que se carga desde el texto oficial). La diferencia entre ambos es tu plan de transicion.

Las politicas, los procedimientos, los riesgos, los activos, las auditorias internas, las no conformidades y el historico de madurez que ya construiste se quedan donde estan. Lo unico que cambia es lo que la norma cambio. Y un consultor certificado revisa cada ajuste antes de que quede vigente.

Esto es lo contrario de lo que hace un consultor tradicional, que te entrega documentos nuevos y te deja la responsabilidad de integrarlos con tu evidencia anterior. En Certia la evidencia esta conectada al control, el control a la clausula, la clausula a la version de la norma, y la version de la norma a tu certificado. Si la norma cambia, la plataforma te dice exactamente que tocar y en que orden.

Mas alla de ISO 9001: el sistema integrado que las empresas necesitan

La transicion a ISO 9001:2026 no ocurre en el vacio. Muchas empresas mexicanas que ya estan certificadas en calidad tambien necesitan o necesitaran certificarse en seguridad de la informacion (ISO 27001), gestion de inteligencia artificial (ISO 42001) o gestion de servicios de TI (ISO 20000-1). Y cada una de esas normas comparte estructura, controles y requisitos de documentacion.

Certia ya tiene precargadas las cuatro normas:

ISO 9001:2015. Gestion de calidad, con su catalogo completo de requisitos, reglas de aplicabilidad y plantillas de politica y procedimiento. Preparada para la transicion a la version 2026 en cuanto se publique.

ISO/IEC 27001:2022. Seguridad de la informacion, con 93 controles del Anexo A, Declaracion de Aplicabilidad y matriz de cobertura. La norma que mas se certifica en Mexico hoy por presion de clientes corporativos y nearshoring.

ISO/IEC 42001:2023. Gestion de inteligencia artificial. La norma mas nueva del catalogo, y la que menos plataformas ofrecen en espanol. Para empresas que ya usan IA en sus procesos y necesitan demostrar que la gobiernan.

ISO/IEC 20000-1:2018. Gestion de servicios de TI. Para empresas de tecnologia o departamentos de TI que necesitan demostrar que entregan servicios con procesos controlados.

Tener las cuatro normas en la misma plataforma no es un lujo. Es una ventaja operativa: un riesgo de calidad que tambien afecta la seguridad de la informacion se documenta una vez y se conecta a los dos sistemas. Una politica que cubre ambas normas se mantiene una vez y se audita dos veces. Y cuando cualquiera de las cuatro cambia de version, el proceso de transicion es el mismo: analisis de brecha automatizado, ajuste de controles, validacion por consultor certificado.

Preguntas frecuentes

Cuando se publica ISO 9001:2026?

El proceso de revision esta en curso. El Committee Draft (CD) ya circula entre los organismos nacionales de normalizacion. La publicacion oficial se espera en 2026. Una vez publicada, las empresas certificadas en ISO 9001:2015 tendran un periodo de transicion de 2 a 3 anos.

Que pasa con mi certificado actual cuando salga la nueva version?

No se invalida inmediatamente. Tendras un periodo de transicion para migrar tu sistema a la nueva version. Durante ese periodo, tu certificado ISO 9001:2015 sigue siendo valido.

Necesito rehacer toda mi documentacion para la nueva ISO 9001?

Depende de como este documentado tu sistema hoy. Si tienes politicas, procedimientos y evidencia organizados en una plataforma, el trabajo es de ajuste. Si dependes de documentos sueltos que no estan conectados entre si, el trabajo es de reconstruccion. Certia esta disenado para el primer escenario: la evidencia esta conectada al control, y cuando la norma cambia, sabes exactamente que tocar.

Certia solo sirve para ISO 9001?

No. Certia tiene precargadas cuatro normas: ISO 9001, ISO 27001, ISO 42001 e ISO 20000-1. Puedes implementar una sola o varias integradas en la misma plataforma.

Quien firma los documentos en Certia?

Un consultor certificado en la norma correspondiente, externo a tu empresa. No es un empleado tuyo aprobando su propio trabajo. Es la misma logica que exige un organismo certificador en una auditoria real.

Prepara la transicion a ISO 9001:2026

Agenda una conversacion de 30 minutos. Te mostramos el modulo de calidad de Certia en pantalla y el proceso de transicion automatizado.

Autor:
Alejandro Tapia

Alejandro Tapia

Chief Technology & Security Officer

Consultor estrategico y CTSO con mas de una decada de trayectoria blindando activos criticos en entornos de alto riesgo. Especialista en diseno de gobernanza bajo estandares ISO 27001 y NIST, asi como en la implementacion de arquitecturas Zero Trust. Lidero la adopcion etica de IA en Sentelius para transformar la ciberseguridad de un centro de costos a un motor de rentabilidad y continuidad operativa.

Transicion ISO 9001:2026 y como Certia ayuda a prepararla
Alejandro Tapia 12 de agosto de 2026
Compartir