🏠 Inicio ISO 9001Riesgos y Oportunidades ISO 9001:2026: Diagrama de Flujo
riesgos-y-oportunidades-iso9001 2026.png

Riesgos y Oportunidades ISO 9001:2026: Diagrama de Flujo

Principales cambios en la nueva ISO 9001 - Diagrama de Flujo Actualizado

Por Daniel Jimenez
52 Vistas
A+A-
Reset

Una de las novedades más relevantes de la nueva ISO 9001:2026 es la separación formal de la gestión de riesgos y oportunidades, integrando el pensamiento basado en ambos conceptos como parte esencial del Sistema de Gestión de la Calidad.

La gestión de riesgos y oportunidades siempre ha sido un pilar de la calidad, pero la nueva ISO 9001:2026 eleva este enfoque. En esta versión, la norma separa explícitamente los requisitos para riesgos (6.1.2) y oportunidades (6.1.3), reconociendo que ambos merecen un tratamiento diferenciado pero complementario.
Para ayudar a las organizaciones a visualizar esta evolución, he actualizado mi Diagrama de Flujo de Gestión de Riesgos y Oportunidades, alineándolo completamente con ISO 9001:2026. Esta herramienta gráfica permite recorrer de forma sencilla y visual cómo los requisitos de riesgo y oportunidad se integran en cada cláusula de la norma, desde el contexto (4.1) hasta la mejora (10.2).
A continuación, te comparto las claves de esta actualización y cómo puede ayudarte en tu transición hacia la nueva versión de la norma.

Diagrama de Flujo: Gestión de Riesgos y Oportunidades ISO 9001:2026

Riesgos y Oportunidades ISO 9001:2026 todos los cambios en un diagrama de flujo
Recorrido visual del diagrama: paso a paso

  1. Contexto (Cláusula 4)

El punto de partida es el análisis del contexto. La organización debe determinar las cuestiones internas y externas (4.1), incluyendo si el cambio climático es un tema relevante. También debe identificar las partes interesadas y sus requisitos (4.2). Esta información es la base para la determinación de riesgos y oportunidades.

Salidas clave:

  • Registro de cuestiones internas y externas (incluyendo evaluación de la pertinencia del CC)
  • Registro de partes interesadas y sus requisitos (incluyendo los relacionados con el CC)
  • Especificaciones de los procesos como información de entrada
  1. Liderazgo (Cláusula 5)

La Alta Dirección no es un espectador. Debe promover activamente (5.1.1. j, k):

  • El uso del enfoque de procesos
  • El pensamiento basado en riesgos y oportunidades

Además, debe determinar y tratar los riesgos y oportunidades que puedan afectar la conformidad de los productos y servicios y la satisfacción del cliente (5.1.2).

  1. Planificación (Cláusula 6) LA NOVEDAD PRINCIPAL

Aquí el diagrama se bifurca en dos caminos paralelos:

Ruta de Riesgos (6.1.2):

  • Determinar, analizar y evaluar riesgos que pueden tener un efecto no deseado
  • Planificar acciones para abordarlos
  • Integrar e implementar las acciones en los procesos del SGC
  • Evaluar la eficacia de estas acciones

Ruta de Oportunidades (6.1.3):

  • Determinar, analizar y evaluar oportunidades que pueden tener un efecto deseado
  • Planificar acciones para abordarlas
  • Integrar e implementar las acciones en los procesos del SGC
  • Evaluar la eficacia de estas acciones
  1. Soporte (Cláusula 7)

La organización debe determinar y proporcionar los recursos necesarios para la gestión de riesgos y oportunidades: personas, infraestructura, conocimientos, competencias, conciencia y comunicación.

  1. Operación (Cláusula 8)

En 8.1, la organización debe planificar, implementar y controlar los procesos operativos, implementando las acciones determinadas en 6.1.2 y 6.1.3.

  1. Evaluación del Desempeño (Cláusula 9)

La organización debe monitorear, medir, analizar y evaluar (9.1) la eficacia de las acciones tomadas para abordar:

  • Los riesgos (9.1.3 e)
  • Las oportunidades (9.1.3 f)

Además, la auditoría interna (9.2) debe verificar la gestión de riesgos y oportunidades, incluyendo la eficacia de las acciones implementadas.

  1. Mejora (Cláusula 10)

Cuando ocurre una no conformidad, la organización debe revisar y actualizar los riesgos y oportunidades determinados durante la planificación (10.2.1 e). La mejora continua (10.1) cierra el ciclo.

La nueva ISO 9001:2026 no solo actualiza requisitos; transforma la forma en que las organizaciones conciben la calidad. La separación de riesgos y oportunidades es un reflejo de esta evolución: la calidad ya no es solo un escudo contra fallos, sino una palanca para crecer, innovar y anticiparse al futuro.

El Diagrama de Flujo de Gestión de Riesgos y Oportunidades que he compartido es una herramienta práctica para visualizar este cambio y guiar tu transición de manera ordenada y sistémica. Descárgalo, compártelo con tu equipo y utilízalo como hoja de ruta para alinear tu SGC con la nueva norma.

Preguntas (FAQs) sobre riesgos y oportunidades ISO 9001:2026

En base al diagrama he previsto algunas preguntas, la repuesta podría ayudate:

1. ¿Cuál es la principal diferencia entre ISO 9001:2015 y ISO 9001:2026 en la gestión de riesgos y oportunidades?
La principal diferencia es que ISO 9001:2026 separa formalmente la gestión de riesgos (6.1.2) y oportunidades (6.1.3) en dos subcláusulas distintas. Esto implica que las organizaciones deben determinar, analizar, evaluar y planificar acciones de forma diferenciada para cada uno, generando evidencias separadas de su eficacia.
2. ¿Qué significa «pensamiento basado en riesgos y oportunidades» en la nueva norma?
El pensamiento basado en riesgos y oportunidades es un enfoque que la Alta Dirección debe promover activamente (5.1.1.k). Implica que la organización considere sistemáticamente los factores que pueden tener un efecto no deseado (riesgos) o deseado (oportunidades) sobre la capacidad del SGC para lograr sus resultados planificados.
3. ¿Cómo afecta el cambio climático a la gestión de riesgos y oportunidades?
La nueva cláusula 4.1 exige que la organización determine si el cambio climático es un tema relevante para su contexto. Si lo es, debe considerarse en la determinación de riesgos y oportunidades. Además, las partes interesadas pueden tener requisitos relacionados con el cambio climático que también deben ser considerados (4.2, nota).
4. ¿Es obligatorio tener un procedimiento documentado para gestionar riesgos y oportunidades?
No. La norma no exige un procedimiento documentado específico. Lo que requiere es que la organización determine, analice, evalúe y planifique acciones para abordar riesgos y oportunidades, y que mantenga información documentada como evidencia de estas actividades. La forma de documentarlo es decisión de la organización.
5. ¿Cómo se evalúa la eficacia de las acciones para riesgos y oportunidades?
La evaluación de eficacia se realiza a través del monitoreo, medición, análisis y evaluación (9.1). La cláusula 9.1.3 establece que los resultados del análisis deben usarse para evaluar la eficacia de las acciones tomadas para abordar los riesgos (9.1.3 e) y las oportunidades (9.1.3 f), de forma separada.
6. ¿Qué papel juega la auditoría interna en la gestión de riesgos y oportunidades?
La auditoría interna (9.2) debe verificar que el SGC cumple con los requisitos de la norma, incluyendo la gestión de riesgos y oportunidades. Los auditores deben evaluar si los riesgos y oportunidades se han determinado correctamente, si las acciones planificadas son adecuadas y si se ha demostrado su eficacia.
7. ¿Qué ocurre si se detecta una no conformidad relacionada con riesgos y oportunidades?
Cuando ocurre una no conformidad, la organización debe evaluar la necesidad de eliminar sus causas (10.2.1.b). Como parte de este proceso, debe revisar y actualizar los riesgos y oportunidades determinados durante la planificación (10.2.1.e), ya que la no conformidad puede revelar riesgos no identificados o nuevas oportunidades de mejora.
8. ¿Cómo se integra la gestión de riesgos y oportunidades con otros sistemas de gestión?
La ISO 9001:2026 mantiene la estructura de alto nivel (HLS) que facilita la integración con otros sistemas (ISO 14001, ISO 45001, ISO 27001, etc.). La gestión de riesgos y oportunidades es un área clave de sinergia, ya que muchos sistemas comparten metodologías similares. El análisis de contexto, la evaluación de riesgos y las auditorías integradas son ejemplos prácticos de integración.
9. ¿Qué tipo de oportunidades debe considerar la organización según la nueva norma?
Las oportunidades pueden incluir, entre otras: adoptar nuevas prácticas, lanzar nuevos productos o servicios, crear nuevas alianzas, aprovechar tecnologías emergentes, implementar iniciativas de sostenibilidad, y otras acciones que aborden las necesidades y expectativas cambiantes de los clientes y otras partes interesadas relevantes (nota a 6.1.3).
10. ¿Es necesario actualizar mi sistema de gestión de riesgos existente?
Si tu sistema ya gestionaba riesgos de acuerdo con ISO 9001:2015, probablemente necesitarás ajustarlo para reflejar la separación de riesgos y oportunidades. Esto implica revisar tu metodología, matrices y procedimientos para asegurar que ambos conceptos se traten de forma diferenciada pero integrada. La transición es evolutiva, no revolucionaria.

¿Necesitas tener una guía completa para la transición?

Si este contenido te ha resultado útil y quieres profundizar en todos los aspectos de la transición hacia ISO 9001:2026, te invito a conocer mi Plan Sistémico de Transición ISO 9001:2015 → 2026.

Este ebook es una herramienta práctica que incluye:

  • Análisis detallado de todos los cambios del FDIS
  • Cuatro planes de transición adaptables (12, 9, 6 y 4 meses)
  • Diagramas, matrices y plantillas editables
  • Indicadores de seguimiento y hitos críticos
  • Gestión de riesgos y oportunidades alineada con la nueva norma
  • Estrategias de gobernanza y liderazgo ético
Plan de transición a ISO 9001:2026.pdf

Da clic aquí para más información y descargar.

Comparte y comenta.

Al navegar en este sitio aceptas las cookies que utilizo para mejorar tu experiencia Entendido Más información