ISO 9001:2026 is gepubliceerd op 16 september 2026. Gecontroleerd op 17 september 2026: NEN vermeldt de zesde editie als gepubliceerd. De eerdere status under publication is daarmee vervallen. Een overgangsperiode van drie jaar wordt door certificerende instellingen gehanteerd.
Wat op deze controledatum vaststaat
- De zesde editie van ISO 9001 is verschenen op 16 september 2026.
- Certificerende instellingen gaan uit van een overgangsperiode van drie jaar vanaf publicatie, dus tot september 2029.
- Bestaande ISO 9001:2015-certificaten blijven gedurende die overgangsperiode geldig.
Wat op deze controledatum niet vaststaat
- De overgangstermijn wordt formeel vastgelegd door de accreditatiekoepel, niet door de uitgever van de norm. Zolang die vastlegging niet is gepubliceerd, is september 2029 de termijn die certificerende instellingen aanhouden en geen datum die je uit de norm kunt aflezen.
- Het moment waarop jouw certificerende instelling geaccrediteerd is voor de 2026-editie.
- De geldigheid van je eigen certificaat. Die volgt uit het certificaat zelf, niet uit de lengte van de overgangsperiode.
Drie datums blijven gescheiden
Een publicatiedatum, een overgangseinddatum en de vervaldatum van een individueel certificaat zijn drie verschillende feiten. Alleen de derde bepaalt wanneer jouw organisatie aan de beurt is. Plan op de datum die op je certificaat staat en laat de overige twee bevestigen door je certificerende instelling.
Certificatie tegen de 2026-editie begint later dan de publicatie
Certificerende instellingen moeten eerst zelf geaccrediteerd worden voor de nieuwe editie. Dat traject duurt in de regel ongeveer een jaar, waardoor de eerste certificaten tegen ISO 9001:2026 in de loop van 2027 worden verwacht. Vraag je certificerende instelling wanneer zij overgaan en bij welke audit zij tegen de nieuwe editie toetsen. Dat antwoord bepaalt je planning directer dan de einddatum van de overgangsperiode.
Waar de eisen verschuiven
De opbouw van hoofdstuk 4 tot en met 10 blijft staan. De herziening scherpt aan op punten waar de praktijk uiteenliep.
| Hoofdstuk | Verschuiving |
|---|---|
| 4. Context | Klimaatverandering hoort expliciet bij de contextanalyse en bij de verwachtingen van belanghebbenden. |
| 5. Leiderschap | Kwaliteitscultuur en ethisch handelen worden benoemd als directieverantwoordelijkheid, gekoppeld aan de strategie. |
| 6. Planning | Risico’s en kansen worden afzonderlijk beoordeeld. Veranderingsbeheer wordt een expliciete eis. |
| 7. Ondersteuning | Werkomgeving verbreedt naar psychische en sociale factoren. Kennisbeheer omvat onuitgesproken kennis en technologie. |
| 8. Uitvoering | Klantcommunicatie omvat handelen bij verstoringen. Activiteiten na levering worden uitgebreid naar onderhoud, hergebruik en afvoer. |
| 9. Evaluatie | Klanttevredenheid mag uit bredere signalen komen. De directiebeoordeling kijkt ook vooruit. |
| 10. Verbetering | Naast continu verbeteren komen sprongsgewijze vernieuwing, reorganisatie en digitalisering in beeld. |
Deze samenvatting is samengesteld uit publicaties van NEN en certificerende instellingen. De bindende tekst staat in de norm zelf. Baseer geen onomkeerbare besluiten op een samenvatting.
Klimaatverandering stond er al sinds 2024
De klimaatbepaling is geen nieuwigheid van deze editie. Met Amendment 1 van februari 2024 is in clausule 4.1 van ISO 9001:2015 al opgenomen dat de organisatie moet bepalen of klimaatverandering een relevant onderwerp is. Dezelfde aanvulling verscheen gelijktijdig in ruim dertig managementsysteemnormen, waaronder ISO 27001. Nieuw is dat de bepaling nu in de hoofdtekst is verwerkt in plaats van als losse aanvulling. Is de afweging in 2024 vastgelegd, ook wanneer de conclusie was dat het onderwerp niet relevant is, dan is dit punt grotendeels afgedekt.
Naast een bestaand ISO 27001-ISMS
Contextanalyse, documentbeheer, interne audits en managementbeoordeling kunnen organisatorisch op elkaar aansluiten, omdat beide normen dezelfde hoofdstukindeling volgen. De richting van de 2026-herziening, met afzonderlijke beoordeling van risico’s en kansen en beheerste wijzigingen, sluit aan op werkwijzen die in een ISMS al zijn ingericht.
De doelen en de scope van kwaliteitsmanagement en informatiebeveiliging blijven verschillend. Een bestaand ISMS is een bruikbaar vertrekpunt voor de werkwijze en geen bewijs dat aan de kwaliteitsmanagementeisen is voldaan.
Controlelijst voor deze normwijziging
- Leg vast welke editie in beleid, handboek, auditprogramma en contracten wordt genoemd.
- Vraag de certificerende instelling welke overgangsregels voor jouw certificaat gelden en wanneer zij overgaan.
- Schaf de volledige normtekst aan en vergelijk die met het huidige systeem.
- Leg per gewijzigde eis vast welk proces geraakt wordt, welk bewijs bestaat en welke actie nodig is.
- Bewaar de gemaakte keuzes en de gebruikte bronversies, inclusief de conclusie dat iets niet van toepassing is.
Verder lezen: de overgang aanpakken als project, en wat dit betekent als je al een ISO 27001-ISMS hebt.