Ga naar inhoud

ISO 27001 ·

ISO 9001:2026 als u al een ISO 27001-ISMS heeft

ISO plant publicatie op 16 september 2026; gecontroleerd op 8 september 2026. Een definitieve overgangseinddatum is niet bevestigd.

Deel werkprocessen, maar houd de scopes zichtbaar

Maak een vergelijkingsregister met per relevante eis het kwaliteitsdoel, een eventueel gerelateerd ISMS-proces, beschikbaar bewijs en resterend werk. Eén reviewoverleg kan beide systemen bespreken, maar de besluiten moeten de doelen van elk systeem blijven behandelen. Een beveiligingsrisicoregister wordt niet vanzelf een volledige kwaliteitsanalyse door de titel te veranderen.

De zesde editie van ISO 9001 is volgens ISO gepland voor 16 september 2026. Gecontroleerd op 8 september 2026: de officiële normpagina vermeldt de status under publication. De nieuwe editie is daarmee op deze controledatum nog niet als definitief gepubliceerd aangemerkt.

Publicatie en overgang zijn verschillende zaken

De officiële ISO-pagina ondersteunt de geplande publicatie. Een definitieve, algemeen geldende overgangseinddatum is bij deze controle niet bevestigd. De eerdere stellige vermelding van drie jaar transitie tot september 2029 is daarom verwijderd. Laat de overgangsafspraken en de geldigheid van jouw certificaat bevestigen door je certificerende instelling; die volgen niet automatisch uit een verwachte publicatiedatum.

Wat kun je nu voorbereiden?

Inventariseer welke editie in je beleid, auditprogramma en contracten staat. Wijs een verantwoordelijke aan voor de vergelijking met de definitieve norm. Leg na publicatie per gewijzigde eis vast welk proces geraakt wordt, welk bewijs al bestaat en welke actie nog nodig is. Baseer geen onomkeerbare besluiten op een samenvatting van een concepttekst.

Als je ook ISO 27001 gebruikt

Contextanalyse, documentbeheer, interne audits en managementbeoordeling kunnen organisatorisch op elkaar aansluiten. De doelen en scope van kwaliteitsmanagement en informatiebeveiliging blijven wel verschillend. Een bestaand ISMS is dus een bruikbaar vertrekpunt voor de werkwijze, maar geen bewijs dat aan alle kwaliteitsmanagementeisen is voldaan.

Controlelijst voor de normwijziging

  1. Controleer de definitieve publicatie bij ISO.
  2. Vraag de certificerende instelling welke overgangsregels voor jouw certificaat gelden.
  3. Vergelijk de volledige normtekst met je huidige systeem.
  4. Plan gerichte wijzigingen, instructie en interne controle.
  5. Bewaar de gemaakte keuzes en de gebruikte bronversies.

Een publicatiedatum, een overgangsdeadline en de vervaldatum van een individueel certificaat zijn drie verschillende datums. Deze pagina bevestigt uitsluitend de huidige officiële publicatieplanning, niet een nog onbevestigde overgangsregeling.

Primaire bronnen bij dit onderwerp

Veelgestelde vragen

Kan het bestaande ISMS alle kwaliteitsmanagementbewijzen leveren?
Nee. Gedeelde werkprocessen zoals documentbeheer en reviewoverleg kunnen helpen, maar kwaliteitsmanagement en informatiebeveiliging hebben verschillende doelen en scopes. Koppel iedere relevante eis aan het feitelijke proces en beschikbare bewijs. Leg ontbrekende onderdelen afzonderlijk vast. Een bestaand beveiligingsrisicoregister of een interne ISO 27001-audit dekt niet automatisch iedere vraag over kwaliteitsmanagement.

Verdiep in de kennisbank

Werk verder in ISO Ready

Beheer acties, risico's en bewijs in één lijn richting certificering.

Naar ISO Ready

← Terug naar overzicht

isocertificering.org wordt beheerd door Oosterwal Consultancy (oosterwal.com). ISO Ready (iso-ready.nl) is van dezelfde eigenaar. Verwijzingen naar ISO Ready betreffen ons eigen commerciële aanbod. Over ons

AI reading guide (llms.txt)