Agustinas 1022 OF 1004, Santiago

+569 3179 0476

contacto@gaconsultingsolutions.com

El nuevo enfoque de riesgos y oportunidades en ISO 9001:2026

Por Mariangela Gatta

3 de septiembre de 2026

Este 16 de septiembre – de acuerdo con el comité ISO/TC 176/SC 2 – se publicará la norma ISO 9001: 2026 – Sistemas de gestión de la calidad. Se espera que el nuevo documento integre las lecciones aprendidas sobre resiliencia, digitalización y cambio climático de los últimos 10 años. Asimismo, se prevé el cambio de enfoque para abordar los requisitos relacionados con los riesgos y oportunidades. No obstante, la gestión de ambos requiere ser integrada al sistema de gestión de la calidad. 

¿La sexta edición de ISO 9001 abandonará el enfoque del pensamiento basado en riesgos introducido de forma explícita en 2015? No, solo lo va a reforzar y hará más visible la dimensión de las oportunidades. Si la versión del 2015 se preguntaba ¿qué puede salir mal?, la versión más reciente agregará: ¿qué condiciones favorables podríamos aprovechar para mejorar la conformidad, la satisfacción del cliente, la capacidad de los procesos y el desempeño del sistema de gestión de la calidad (SGC)?

ISO 9001: 2026 anticipa una gestión de riesgos y oportunidades con mayor claridad, un enfoque más estratégico, un liderazgo reforzado y una mayor atención a la cultura             de la calidad. Por lo tanto, se espera un equilibrio que incluya prevenir resultados no deseados y, simultáneamente, aprovechar las condiciones favorables que ayuden a lograr mejores resultados.

Tres errores que ISO 9001: 2026 debería ayudar a superar

1. Convertir 6.1 en una matriz sin uso. Una matriz anual que no modifica objetivos, controles, recursos ni decisiones no demuestra el pensamiento basado en riesgos.

2. Tratar toda oportunidad como riesgo positivo. La oportunidad puede surgir de una condición favorable, una necesidad no atendida, una capacidad digital, una alianza, una mejora de diseño o una tendencia del mercado.

3. Confundir evidencia con papeles. La evidencia más fuerte es la trazabilidad entre el contexto, las decisiones, acciones y resultados. Es importante entender que los documentos son un medio, no el resultado.

Gestionemos los riesgos y oportunidades en 5 pasos

Paso 1 — Define resultados que deben protegerse o potenciarse

Antes de calificar riesgos, hacemos explícitos los resultados previstos: conformidad, satisfacción del cliente, entregas a tiempo, capacidad de procesos, cumplimiento aplicable, objetivos de calidad, continuidad de suministros y competencias críticas.

Paso 2 — Identifica incertidumbres y condiciones favorables

Combinamos dos preguntas: ¿qué incertidumbre puede alejarnos del resultado? y ¿qué situación favorable puede acercarnos o permitir un resultado superior? La segunda evita que las oportunidades se vuelvan decorativas.

Paso 3 — Prioriza con proporcionalidad

La organización puede escoger la metodología apropiada. ISO 9001 no exige implementar ISO 31000 ni una matriz específica. En procesos críticos puede justificarse el análisis de modalidad de fallos y sus efectos, escenarios u otros métodos.

Paso 4 — Diseña acciones con dueño y criterio de éxito

Cada acción requiere responder a responsables, plazos, recursos, integración en el proceso y métricas de eficacia.

Paso 5 — Revisa la eficacia y actualizar la decisión

La revisión por la dirección, el análisis de datos y la auditoría interna tienen que comprobar si la exposición cambió, si la oportunidad generó valor y si surgieron nuevas incertidumbres.

Mientras llega el 16 de septiembre, te recomendamos pensar en estas interrogantes para que estés a tono con la nueva publicación de ISO 9001:

  • ¿Los riesgos y oportunidades nacen del contexto y las partes interesadas?
  • ¿Se conectan con objetivos y procesos concretos?
  • ¿Las oportunidades tienen criterios propios de priorización?
  • ¿Las acciones están integradas en la operación?
  • ¿Existe evidencia de eficacia, no sólo de ejecución?
  • ¿La alta dirección usa esta información para decidir?

La evolución hacia un pensamiento basado también en oportunidades permite hacer más que evitar fallos, porque sirve para detectar y capturar valor. En ese sentido, los riesgos protegen los resultados, pero la oportunidad amplía el resultado, y el SGC necesita de ambos. 

Contenido relacionado

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Bot

Asistente GACS

ISO 27001 & Ciberseguridad

5 preguntas

¡Límite Alcanzado!

Has usado tus 5 preguntas gratuitas

Bot
¡Hola! Soy tu asistente experto en ISO 27001 y Ciberseguridad de GA Consulting Solutions.

¿En qué puedo ayudarte hoy?

Desbloquea 5 preguntas más

Déjanos tus datos y continúa la consulta sin costo. Un consultor te contactará para enviarte las plantillas de documentación ISO 27001.

Usaremos tus datos solo para contactarte sobre ISO 27001.

Normas ISO | Expertos en Gestión | Auditoría | Consultoría
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.