|
Para profesionales de organismos de certificación y auditores de la ISO
Noticias mensuales sobre : normas ISO, eventos y tecnología
N.º 1 · Mayo de 2026
|
|
|
|
Noticia destacada
La norma ISO/FDIS 9001 entra en la fase de votación final; su publicación en septiembre sigue según lo previsto
El borrador final de la norma internacional ISO 9001 ha llegado a la fase de aprobación formal; el FDIS se registró el 20 de abril de 2026 y actualmente se está llevando a cabo una votación de ocho semanas entre los organismos miembros de la ISO. El texto sigue al borrador de norma internacional aprobado por los organismos miembros de la ISO con un índice de aprobación del 97 % en diciembre de 2025, tras lo cual el ISO/TC 176/SC 2 tramitó las observaciones de los organismos nacionales y consolidó el FDIS en Ciudad de México. Se prevé que el ISO/FDIS 9001 se publique en abril de 2026, mientras que la norma revisada tiene prevista su publicación en otoño de 2026; se espera que la versión revisada de la norma ISO 9001 se publique en septiembre de 2026, sustituyendo a la edición de 2015, que actualmente sirve de base a más de un millón de certificados en todo el mundo.
Para los organismos de certificación, el hito del FDIS marca el momento en el que los requisitos quedan efectivamente fijados, lo que permite a los responsables de los sistemas de certificación, a los responsables de la formación y a los equipos de auditoría ultimar los productos de transición con confianza. Se prevé que, tras la publicación —sujeto a la confirmación de la IAF—, se abra un plazo de transición de tres años para las organizaciones que pasen de la norma ISO 9001:2015 a la ISO 9001:2026, y los organismos de certificación (OC) deben anticiparse a la resolución habitual de la IAF y al documento obligatorio adjunto que establece las competencias de los auditores, la evaluación de testigos y las expectativas relativas a las auditorías de conversión. La revisión mantiene la estructura de alto nivel del Anexo SL, pero refuerza los aspectos relevantes para la práctica actual de auditoría, incluyendo cuestiones relacionadas con el clima, el comportamiento ético, la gestión del cambio y el papel de las herramientas digitales y las tecnologías emergentes dentro del SGQ. Entre las prioridades prácticas para los próximos meses se incluyen la actualización de la formación de los auditores internos, la información a los revisores técnicos sobre los cambios terminológicos en la cláusula 3, la reajuste de las justificaciones del tiempo de auditoría cuando se utilicen pruebas digitales y técnicas a distancia, y la implicación temprana de los clientes para que los ciclos de vigilancia y las fechas de recertificación puedan incorporar la auditoría de actualización sin interrupciones una vez que la norma se publique oficialmente.
|
|
|
Noticias
NUEVO Se publica la norma ISO 14001:2026, que sustituye a la edición de 2015 Se ha publicado la norma revisada sobre sistemas de gestión medioambiental, que introduce requisitos más claros en materia de análisis del contexto, resiliencia climática, biodiversidad y uso sostenible de los recursos, al tiempo que mantiene la estructura armonizada. Se aplica un período de transición de tres años, durante el cual todos los certificados emitidos conforme a la norma ISO 14001:2015 deberán migrar a la nueva edición antes de mayo de 2029 para seguir siendo válidos. Los organismos de certificación deberían comenzar ya a mejorar las competencias de los auditores y a actualizar las comunicaciones con los clientes sobre la planificación de la transición, a fin de evitar cuellos de botella en las últimas fases del ciclo.
ACTUALIZACIÓN La norma ISO/FDIS 9001 avanza hacia su publicación El borrador final de la norma internacional ISO 9001 ha superado la fase de votación, y se prevé que la norma ISO 9001:2026 se publique a finales de este año, con un periodo de transición de tres años que seguirá las directrices de la IAF. Los cambios son moderados, más que radicales, y hacen hincapié en la cultura de la calidad, el comportamiento ético, un tratamiento más claro de los riesgos y las oportunidades, y una consideración explícita del cambio climático en las cláusulas 4.1 y 4.2. Los auditores deben prepararse para verificar cómo han evaluado las organizaciones la relevancia de las cuestiones relacionadas con el clima y justificar las determinaciones en los casos en que se consideren no relevantes.
NUEVO La norma ISO/IEC 27701:2025 se convierte en una norma independiente de gestión de la privacidad La norma revisada sobre sistemas de gestión de la información relativa a la privacidad, publicada en octubre de 2025, ya puede implementarse y certificarse de forma independiente de la norma ISO/IEC 27001, sustituyendo al modelo de ampliación de 2019. Las organizaciones pueden solicitar la certificación PIMS por sí mismas, y los organismos de certificación necesitarán ámbitos de aplicación, criterios de competencia y programas de auditoría actualizados que se ajusten a los requisitos independientes. Se prevé un aumento de la demanda, ya que los reguladores de protección de datos hacen cada vez más referencia a la norma en sus expectativas de rendición de cuentas y demostrabilidad.
ALERTA Se amplía la acreditación del sistema de gestión de IA según la norma ISO/IEC 42001 Los organismos de acreditación siguen incorporando organismos de certificación para la norma ISO/IEC 42001, la única norma certificable sobre sistemas de gestión de la IA, a medida que la demanda empresarial se acelera junto con la emergente normativa sobre IA. Los organismos de certificación que se incorporen a este programa deben garantizar que los auditores cumplan los requisitos de competencia en materia de riesgos de la IA, controles del ciclo de vida y evaluación de impacto, y que se ajusten a los documentos obligatorios aplicables de la IAF. Las auditorías presenciales y los enfoques de las fases 1 y 2 están madurando rápidamente, lo que convierte la inversión temprana en la formación de los auditores en un factor diferenciador competitivo.
ACTUALIZACIÓN La edición 3 del documento IAF MD 4 regula el uso de las TIC en las auditorías El documento obligatorio actualizado de la IAF sobre el uso de las tecnologías de la información y la comunicación con fines de auditoría y evaluación sigue siendo la referencia principal para la realización de auditorías híbridas y a distancia en todos los sistemas de gestión. Los organismos de certificación deben verificar que las evaluaciones de riesgos, las comprobaciones de la capacidad de las TIC y los registros de justificación de las partes de la auditoría realizadas a distancia estén documentados de acuerdo con la edición actual, especialmente ahora que los organismos de acreditación están reforzando la supervisión de las renovaciones realizadas exclusivamente a distancia. Se permite la integración de herramientas de revisión de pruebas asistidas por IA, pero estas deben quedar sujetas al criterio de los auditores cualificados y a controles de confidencialidad.
|
|
|
Información de mercado
La Encuesta ISO de 2024, publicada en septiembre de 2025, restableció la referencia para los volúmenes globales de certificados, y la ISO registra ahora un total de 1 479 165 certificados ISO 9001, lo que supone un aumento del 76,7 % con respecto al total del año anterior, que fue de 837 049 certificados, aunque ese año anterior fue un caso atípico porque China no había aportado datos. Si se descarta ese artefacto en los datos, la comparación más clara entre 2022 y 2024 muestra un crecimiento interanual de algo más del 50 %, impulsado casi en su totalidad por China y, en segundo lugar, por la India (fuente). Las normas medioambientales y de seguridad laboral evolucionaron al unísono: el total de certificados ISO 14001 alcanzó los 651 851 en la encuesta de 2024, lo que supone un aumento del 23 % en ese periodo de dos años, mientras que los incrementos ajustados para la norma ISO 45001 se situaron en el 37 % (fuente). La seguridad de la información registró el mayor aumento en un solo año de todos los principales esquemas, ya que el número de certificados válidos de la norma ISO/IEC 27001 casi se duplicó, pasando de 48 671 en 2023 a 96 709 en 2024, con un total de 179 877 centros certificados (fuente). Para los organismos de certificación que planifican su capacidad para 2026, esto apunta a un impulso sostenido en los ámbitos de la ciberseguridad y la sostenibilidad, muy por encima de la tasa de crecimiento subyacente de los sistemas de gestión de la calidad (SGC).
Las señales de demanda del sector en torno a la gobernanza de la IA se están traduciendo ahora en trabajos de evaluación facturables. Solo el mercado de la certificación en seguridad de la información se valoró en 18 590 millones de dólares en 2025 y se espera que alcance los 74 560 millones de dólares en 2035, lo que implica una tasa de crecimiento anual compuesto (CAGR) del 15,2 % (fuente), y la demanda relacionada con la gestión de la IA sigue una curva similar a medida que la norma ISO/IEC 42001 pasa de ser un requisito piloto a convertirse en un requisito de contratación generalizado. La dinámica de los pioneros sigue siendo notable: Swimlane fue reconocida como una de las primeras 30 empresas del mundo en obtener la certificación ISO 42001 en junio de 2025 (fuente), y KPMG International se convirtió en la primera entidad internacional de las «Cuatro Grandes» en obtener la certificación ISO 42001:2023, la primera norma internacional del mundo para sistemas de gestión de la IA (fuente). A medida que se acorta el plazo de la Ley de IA de la UE, las tendencias actuales de cumplimiento en el mercado apuntan a que en 2025 se igualará, si no se superará, el aumento de la popularidad y la demanda de la norma ISO 42001 observado a lo largo de 2024 (fuente), lo que sugiere que los organismos de certificación que aún no hayan incluido la norma ISO 42001 en su ámbito de acreditación deben esperar perder mandatos frente a aquellos que sí lo hayan hecho.
La capacidad y las competencias de los auditores se están reduciendo precisamente en el momento menos oportuno para ese aumento de la demanda. «Visión 2035» identificó la ampliación de las competencias de la auditoría interna como un reto clave, ya que el 42 % de los encuestados señaló que carecía de las competencias necesarias en sus equipos (fuente), y la brecha de talento en materia de auditoría cibernética es la que se está ampliando más rápidamente: la brecha de competencias se ha ampliado un 8 % entre 2024 y 2025, y el sector público se ve especialmente afectado, ya que el 49 % de las organizaciones señala que carece del personal necesario para cumplir sus objetivos de ciberseguridad, lo que supone un aumento del 33 % con respecto a 2024 (fuente). La sensibilidad al precio por parte de los compradores también está aumentando, y el número de empresas que cambian de organismo de certificación en busca de mejores precios o mayor calidad del servicio ha crecido aproximadamente un 18 % en 2023-24 (fuente), lo que reduce los márgenes en las tareas de vigilancia de los sistemas de gestión de la calidad (SGC) que se han convertido en productos de uso común, incluso aunque las tarifas de las auditorías de IA, ciberseguridad e integradas se mantengan estables. La implicación estratégica es una bifurcación: la vigilancia rutinaria de la norma ISO 9001 se está convirtiendo en un negocio impulsado por los precios, mientras que los ámbitos especializados siguen estando limitados por la capacidad y se cotizan en función del valor.
Las herramientas de auditoría digitales y asistidas por IA constituyen la respuesta más fiable a esa falta de capacidad, y las curvas de adopción se han acelerado considerablemente en los últimos doce meses. Una encuesta de Wolters Kluwer reveló que el 27 % de los encuestados identificó el acceso a tecnologías de auditoría interna específicas basadas en la IA como el principal motor de la adopción de la IA, mientras que el 15 % citó la necesidad de una gobernanza sólida en toda la empresa, y el 54 % señaló que la IA impulsará mejoras en la eficiencia y la productividad de los auditores internos en los próximos 12 meses (fuente). Por lo que respecta a los profesionales, KPMG informa de que alrededor del 60 % de las empresas con las que trabaja cuentan con herramientas de IA que utilizan a diario, mientras que otras no disponen de IA o aún se encuentran en fase experimental (fuente), y la acreditación se está poniendo al día: ISACA ha lanzado la certificación «Advanced in AI Audit» (AAIA), abierta a los titulares de una certificación CISA, CIA o CPA vigente, que abarca la gobernanza y el riesgo de la IA, las operaciones de IA y las herramientas y técnicas de auditoría de IA (fuente). La infraestructura de acreditación que sustenta todo esto se está consolidando a su vez, ya que la IAF y la ILAC se han fusionado en una única organización mundial de acreditación, Global Accreditation Cooperation Incorporated, una decisión que se tomó por primera vez en reuniones conjuntas en 2019 y se confirmó en 2025, y por la que ambos organismos anteriores cesarán sus operaciones el 1 de enero (fuente); un cambio estructural que los organismos de certificación deberían seguir de cerca, ya que los mapas de alcance de los acuerdos MLA/MRA se volverán a publicar a lo largo de 2026.
|
|
|
Próximos eventos
3 de junio de 2026 | Taller de la EA sobre el Reglamento de la UE relativo al metano — En línea El taller en línea, que tendrá lugar el 3 de junio de 2026 de 09:00 a 12:00 CEST, contará con la participación de los organismos nacionales de acreditación, que compartirán información y opiniones sobre la acreditación de verificadores para los informes de emisiones de metano con arreglo al Reglamento (UE) 2024/1787. La sesión resulta esencial para los organismos de acreditación que están evaluando nuevas actividades de verificación de gases de efecto invernadero, así como para los evaluadores que se preparan para la acreditación de verificadores del sector energético.
16-18 de junio de 2026 | Conferencia ETSI/IQC sobre criptografía a prueba de cuántica 2026 — Ottawa, Canadá La conferencia se celebrará de forma presencial en la Universidad de Carleton del 16 al 18 de junio de 2026 en Ottawa (Canadá) y está dirigida a miembros de los sectores empresarial, gubernamental y de investigación con interés en la normalización criptográfica. Los auditores que trabajen con las normas ISO/IEC 27001, ISO/IEC 27002 y los nuevos requisitos poscuánticos obtendrán información práctica sobre las hojas de ruta de migración que cada vez son más frecuentes en las auditorías de certificación.
Del 20 al 28 de junio de 2026 | Reunión Anual de APAC 2026 — Bali, Indonesia La Reunión Anual de la APAC se celebrará del 20 al 28 de junio de 2026 en Indonesia y reunirá a organismos de acreditación regionales, partes interesadas en la evaluación de la conformidad y enlaces de la IAF y la ILAC. El evento se describe como un foro para reforzar la cooperación entre los miembros de la APAC, lo que lo convierte en una cita clave para los organismos de acreditación que operan en los ámbitos de los acuerdos MLA y MRA de la región de Asia-Pacífico.
25 de junio de 2026 | Quality Live 2026 y los Premios Internacionales a la Calidad — Londres, Reino Unido Quality Live y los Premios Internacionales de Calidad vuelven el jueves 25 de junio de 2026 en Convene, 133 Houndsditch, Londres, con el programa líder de conferencias y premios del CQI, que reunirá a líderes de opinión y profesionales de la calidad para una jornada completa de desarrollo profesional continuo. El programa ofrece a los auditores ISO y a los auditores certificados por el CQI/IRCA acceso directo a las ideas más actuales sobre el aseguramiento de la calidad, la práctica de la auditoría y los requisitos de competencia en constante evolución de la profesión.
|
|
|
Registros de cambios del sistema operativo ISO
NUEVO: Ejecución de la auditoría vinculada al plan de auditoría El módulo de ejecución de la auditoría está ahora conectado al plan de auditoría, lo que permite visualizar tanto el cronograma como la estructura de la orden, y ofrece a los auditores la posibilidad de añadir notas, señalar conformidades e incumplimientos, adjuntar texto, imágenes y documentos, y navegar entre cláusulas y controles relacionados. Esto proporciona a los auditores un único entorno de trabajo durante el trabajo de campo y reduce la necesidad de cambiar entre herramientas de planificación y de ejecución.
NUEVO: Plantillas de correo electrónico personalizables por organismo de certificación . Ahora, cada organismo de certificación puede crear y personalizar sus propias plantillas de correo electrónico, con soporte para inglés, alemán, italiano y turco; campos CC/CCO y asuntos configurables; edición completa en HTML; elementos de marca global traducibles por idioma; envío de pruebas con vista previa para ordenador y móvil; y variables globales dinámicas. Los organismos de certificación pueden adaptar todas las comunicaciones del sistema a su propia marca y a sus requisitos lingüísticos sin tener que depender de los valores predeterminados de la plataforma.
ACTUALIZACIÓN: Ampliación de la cobertura de las normas ISO para los cálculos . Ahora se admiten cálculos para las normas ISO 27001, ISO 9001, ISO 14001, ISO 45001, ISO 37001 e ISO 50001, incluidos los cálculos de integración entre varias normas y los ajustes de costes por norma reflejados en los presupuestos y contratos. Los organismos de certificación (OC) que gestionan ámbitos que abarcan varias normas pueden elaborar desgloses de precios precisos y transparentes para los clientes directamente desde la plataforma.
|
|
|
|
|