
ISO 9001:2026: wat verandert er en wat betekent het voor jouw certificaat?
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript

Per 16 september 2026 is de zesde editie van ISO 9001 een feit, de meest gebruikte kwaliteitsnorm ter wereld. Die vervangt ISO 9001:2015. Je hoeft niet in paniek te schieten, want dit is een verfijning van de norm die je al kent. De structuur blijft staan, je procedures blijven bruikbaar en je auditcyclus verandert niet. De klok loopt nu wel. In dit artikel lees je wat er precies verandert, wat er met je 2015-certificaat gebeurt en welke vier acties zinvol zijn. Plus één ding dat je beter nog even kunt laten liggen.
Voor wie is dit relevant?
Ben je KAM-coördinator, compliance officer of directeur van een organisatie met een ISO 9001:2015-certificaat, dan krijg je hiermee te maken. De impact is het grootst als:
- je certificering geïntegreerd is met ISO 27001 of ISO 14001 (bij veel Fendix-klanten is dat zo)
- je volgende hercertificering tussen 2027 en 2029 valt
- je werkt met digitale systemen die je kwaliteitsbewaking dragen, zoals een ERP-kwaliteitsmodule, een LIMS of geautomatiseerde inspectie
- je organisatie snel groeit of verandert, want wijzigingsbeheer krijgt meer gewicht
Werk je zonder geïntegreerd managementsysteem, dan blijft dit artikel nuttig, al wordt het voor jou vooral regulier hercertificeren onder een nieuwe norm.
De timeline: hoe we hier kwamen
- 27 augustus 2025: de Draft International Standard (DIS) ging naar de ISO-leden. In december 2025 keurden zij die goed met 97 procent steun.
- 10 juli 2026: de stemming over de Final Draft International Standard (FDIS) sloot.
- 7 augustus 2026: ISO/TC 176/SC 2 maakte bekend dat de FDIS met brede internationale steun de eindstreep haalde.
- 16 september 2026: ISO publiceerde de zesde editie. Vanaf deze datum is 2026 de geldende versie.
- Circa september 2029: verwacht einde van de transitieperiode van drie jaar. De IAF legt de exacte datum en voorwaarden vast in een verplicht document.
Eén nuance die in veel artikelen sneuvelt, is dat publicatie nog niet betekent dat je je erop kunt laten certificeren. Je certificerende instelling (CI) heeft eerst een uitbreiding van haar geaccrediteerde scope nodig en moet haar auditors opleiden. Reken op negen tot twaalf maanden. De eerste geaccrediteerde transitie-audits verwachten we in de tweede helft van 2027, waardoor je transitiewindow in de praktijk eerder twee jaar dan drie jaar beslaat.
Wat verandert er in ISO 9001:2026?
De Harmonized Structure blijft de basis en hoofdstuk 4 tot en met 10 houden dezelfde indeling. Wat verandert, zit in een handvol clausules. Dit zijn de wijzigingen die er in de praktijk toe doen.
1. Kwaliteitscultuur en ethisch gedrag worden toetsbaar
Dit is de grootste verschuiving. In 2015 las je kwaliteitscultuur tussen de regels door, in 2026 staat het er expliciet, op drie plekken.
Clausule 5.1.1 (leiderschap). Het topmanagement moet een kwaliteitscultuur en ethisch gedrag bevorderen en zelf laten zien. Auditors gaan kijken naar wat leidinggevenden doen op het moment dat kwaliteit en omzet botsen. Hef je een kwaliteitsblokkade structureel op om de maandcijfers te halen, dan voldoe je hier niet aan.
Clausule 7.3 (bewustzijn). Je medewerkers moeten begrijpen wat de kwaliteitscultuur en de gedragsverwachtingen van de organisatie inhouden. Het kwaliteitsbeleid kunnen opdreunen is straks te weinig. De vraag is of een operator de lijn mag stilleggen als hij twijfelt, en of hij weet dat hij dat mag.
Clausule 9.3.2 (directiebeoordeling). De status van de kwaliteitscultuur en het ethisch gedrag komt op de agenda van je managementreview. Dat is meteen het antwoord op de vraag waar je bewijs moet landen.
Op veel plekken lees je dat sociale en psychologische factoren in clausule 7.1.4 (werkomgeving) nieuw zijn, maar dat klopt niet. De note bij 7.1.4 noemde in 2015 al stress, burn-outpreventie, een niet-confronterende sfeer en non-discriminatie. Wat verandertis het gewicht, omdat 5.1.1 en 7.3 die note een context geven waarin een auditor er wel op doorvraagt.
Waar je aan denkt bij bewijs: gedragscode, onboarding waarin kwaliteit en ethiek terugkomen, een meldregeling, voorbeelden van escalaties die goed afliepen, medewerkersonderzoek en de RI&E met psychosociale arbeidsbelasting.
2. Klimaatverandering zit nu volledig in de normtekst
Amendment 1:2024 maakte klimaat al verplicht als contextfactor in 4.1, en voegde in 4.2 de aantekening toe dat belanghebbenden klimaatgerelateerde eisen kunnen stellen. In 2026 zit dat volledig in de normtekst verwerkt, zonder dat de eis zwaarder wordt. Als je al conform het amendement werkt, ben je hier klaar.
Hier gaat veel uitleg de mist in, dus even precies: dit gaat niet over je eigen CO2-uitstoot, want je klimaatimpact blijft het terrein van ISO 14001. In ISO 9001 draait het om de omgekeerde vraag, namelijk of klimaatverandering jouw vermogen raakt om consistente kwaliteit te leveren. Denk aan hitte die je koelketen belast, een leverancier in een overstromingsgevoelig gebied, verscherpte verpakkingswetgeving die je productspecificatie raakt, of personeel dat bij extreme warmte meer fouten maakt.
Kom je tot de conclusie dat klimaat voor jou niet relevant is, dan mag dat, zolang je de onderbouwing vastlegt. Die vraag komt namelijk tijdens de audit.
3. Risico's en kansen krijgen elk een eigen clausule
Clausule 6.1 valt uiteen in drie delen. 6.1.1 blijft de algemene bepaling, 6.1.2 gaat over acties om risico's aan te pakken en 6.1.3 over acties om kansen te benutten. De aanleiding is herkenbaar. In veel risicoregisters staan alleen risico's, terwijl de kolom "kansen" gevuld is met omgekeerde risico's. "Machine geautomatiseerd, dus minder menselijke fouten" is risicobeheersing die zich voordoet als kans. Vanaf 2026 toets je ze los van elkaar. Een kans beoordeel je ook op andere dingen dan een risico, zoals marktpotentie, capaciteit, middelen en verwacht rendement. Auditors gaan zoeken naar een spoor van kansidentificatie naar besluit naar meetpunt, en naar terugkoppeling in de directiebeoordeling.
4. Wijzigingsbeheer wordt serieus werk (6.3)
Deze wijziging krijgt weinig aandacht en dat is onterecht. In 2015 bestond clausule 6.3 uit een korte opsomming van aandachtspunten. In 2026 vraagt de norm om een formele beoordeling van het doel van de wijziging, de mogelijke gevolgen en het borgen van de integriteit van je systeem, aangevuld met communicatie en een evaluatie achteraf.
In gewone taal betekent dat: als je iets verandert, heb je vooraf een plan nodig, informeer je de juiste mensen en controleer je achteraf of de wijziging deed wat hij moest doen, zonder nieuwe problemen te veroorzaken.
Voor snelgroeiende organisaties is dit de meest tastbare wijziging van de hele revisie. Een nieuwe machine, een herziene procedure of een afdeling die reorganiseert, gaat straks door een vast proces. Als je al ISO 27001 hebt, herken je dit direct, omdat change management daar al in de maatregelen zit. Eén proces dat beide normen bedient, scheelt je werk.
5. Digitalisering en data krijgen een expliciete plek
Waar 2015 technologieneutraal was, benoemt 2026 digitale middelen expliciet. Clausule 7.1.3 (infrastructuur) noemt hardware en software als onderdeel van de infrastructuur die je beschikbaar stelt en onderhoudt. Ook data-integriteit en het beheersen van geautomatiseerde processen komen aan bod. Er komt overigens geen apart AI-hoofdstuk en ook geen eis om modellen te valideren. Wil je daar iets mee, dan kijk je naar ISO 42001 of de AI Act, aparte trajecten met een eigen scope.
De praktische vertaling is dat je digitale systemen onder je infrastructuur vallen zodra je kwaliteitsbewaking erop draait. Dat geldt voor een ERP-kwaliteitsmodule, een LIMS, een SCADA-systeem en zelfs voor de spreadsheet waarin je kwaliteitsindicatoren bijhoudt. Je past er dus beheersmaatregelen op toe, zoals toegangsrechten, back-ups, versiebeheer en controle op datacorruptie. Voor organisaties met ISO 27001 is dit bekend terrein en kun je grotendeels verwijzen naar wat er al ligt. Onze verwachting, en dat is een interpretatie en niet de normtekst, is dat auditors hier de komende jaren scherper op doorvragen dan de tekst strikt vereist.
6. Kennis en competentie krijgen meer nadruk (7.1.6 en 7.2)
Kleinere wijziging met grote praktische relevantie voor het MKB. De toelichting bij kennis van de organisatie en competentie is uitgebreid, met meer aandacht voor het behouden en overdragen van kennis. Zit kritieke kennis bij twee mensen zonder dat het ergens vastligt, dan is dit je aanleiding om daar iets aan te doen.
7. Annex A: fors uitgebreide toelichting
Je leest op veel plekken dat ISO 9001 voor het eerst een bijlage krijgt, maar ISO 9001:2015 had al een Annex A over structuur, terminologie en begrippen, plus een Annex B. Wat verandert, is de omvang en de opzet. Waar Annex A in 2015 vooral de overgang naar de nieuwe structuur verklaarde, legt hij nu per clausule uit wat de bedoeling achter de eisen is.
Annex A is informatief. Er staat geen enkele "shall" in en een auditor kan er geen afwijking op schrijven. Toch is dit misschien wel de nuttigste toevoeging van de revisie, om twee redenen. Je interne auditors kunnen er hun opleiding op baseren, en als een externe auditor iets eist wat de norm niet vraagt, heb je nu een tekst om naar te wijzen.
Waarom gaat de norm deze kant op?
Klimaat en duurzaamheid raken inmiddels de operatie zelf en niet langer alleen de rapportage, waardoor kwaliteitsmanagement daar een rol in krijgt. Daarnaast neemt automatisering routinetaken over. Juist daardoor wordt de menselijke factor bepalender, want mensen doen het beoordelen, ingrijpen en escaleren. Cultuur wordt zo een kwaliteitsfactor die je kunt toetsen. Ook wil ISO de norm dichter tegen 14001, 45001 en 27001 aanleggen. Voor organisaties met een geïntegreerd systeem is dat goed nieuws, want meer overlap in clausules betekent minder dubbel bewijsmateriaal verzamelen.
Wat gebeurt er met je ISO 9001:2015-certificaat?
Hier zijn veel artikelen slordig, dus even precies.
Je 2015-certificaat blijft geldig tot het einde van de transitieperiode, naar verwachting september 2029. Op die datum vervalt het en loopt het dus niet stilletjes door tot de oorspronkelijke einddatum. Zit je in september 2029 nog op 2015, dan ben je niet meer gecertificeerd.
Nieuwe 2015-certificaten geven certificerende instellingen al ruim vóór 2029 niet meer af. Bij de vorige transitie lag die grens ongeveer halverwege de periode. De IAF legt de exacte datum vast in het verplichte document.
Aandachtspunten:
- Valt je hercertificering in 2027 of later, dan doe je die vrijwel zeker meteen onder ISO 9001:2026. Vraag je CI wanneer haar accreditatie-uitbreiding rond is.
- Valt je hercertificering eind 2026 of begin 2027, dan is de kans groot dat je nog onder 2015 gaat, omdat je CI nog niet klaar is. Dat is geen probleem, want je hebt daarna nog ruim de tijd.
- Heb je een tussentijdse controle-audit in 2027 of 2028, bespreek dan met je CI of je de transitie daarin meeneemt. Dat scheelt vaak een aparte audit.
Heb je ook ISO 14001? Dan valt die deadline eerder
Dit punt ontbreekt in bijna elk artikel over de revisie, terwijl het voor veel organisaties urgenter is dan de 9001-transitie zelf. ISO 14001:2026 is al op 15 april 2026 gepubliceerd. De IAF stelde daarvoor een transitieperiode van 36 maanden vast, waardoor bestaande 14001-certificaten uiterlijk in april 2029 omgezet moeten zijn. Dat is vijf maanden vóór de verwachte 9001-deadline.
Heb je een geïntegreerd managementsysteem, dan bepaalt die 14001-datum dus je planning. Slim is om beide transities in één audittraject te combineren, mits je CI voor allebei geaccrediteerd is op het moment dat je aan de beurt bent. Vraag ernaar. Voor ISO 27001 verandert er nu niets. De aansluiting tussen de normen wordt wel beter, waardoor je bewijsmateriaal vaker dubbel kunt gebruiken.
Vier acties die nu zinvol zijn
1. Doe een gap-analyse op de zeven wijzigingen
Eén dagdeel met je KAM-coördinator en bij een geïntegreerd systeem ook je CISO. De vraag die je beantwoordt, is waar je nu tegen een bevinding aan zou lopen.
2. Splits je risicoregister
Open je huidige register en kijk of er echte kansen in staan of alleen omgekeerde risico's. Maak twee sporen en geef elke kans een eigenaar, een besluit en een meetpunt.
3. Leg je wijzigingsproces vast
Heb je nog geen vast formulier voor wijzigingsverzoeken, dan is dit het moment om er een te maken: doel, impact, benodigde middelen, communicatie en evaluatie achteraf. Werk je met ISO 27001, sluit dan aan op wat daar al ligt.
4. Verzamel je bewijs voor kwaliteitscultuur en bel je CI.
Kijk eerst wat er al ligt aan gedragscode, meldregeling, onboardingmateriaal en medewerkersonderzoek, en zet dat op één plek. Stel je CI tegelijk drie vragen: wanneer is jullie accreditatie voor 2026 rond, kunnen we de transitie combineren met een geplande audit, en wat is de laatste datum waarop jullie nog 2015-certificaten afgeven? Met die antwoorden maak je je hele planning.
En dit hoef je nog niet te doen
Je managementsysteem herontwerpen, want dat is werk zonder opbrengst. De structuur blijft, je hoofdprocedures blijven en je interne auditcyclus blijft. Geen enkele belangrijke eis uit 2015 is geschrapt, de wijzigingen verfijnen en vullen aan. Ook je documentatie hoef je niet om te gooien. Je ziet in de nieuwe tekst vaker de formulering dat informatie beschikbaar moet zijn als gedocumenteerde informatie, waar 2015 sprak van onderhouden of bewaren. Die verschuiving is grotendeels redactioneel, dus je hoeft je formaat niet te wijzigen als je huidige documentatie werkt.
Veelgestelde vragen over ISO 9001:2026
Wanneer is ISO 9001:2026 verschenen?
Op 16 september 2026. Sinds die datum is 2026 de geldende editie.
Hoe lang is de transitieperiode?
Naar verwachting drie jaar, tot ongeveer september 2029. De IAF bevestigt de exacte datum in een verplicht document.
Blijft mijn ISO 9001:2015-certificaat geldig?
Je certificaat blijft geldig tot het einde van de transitieperiode en vervalt daarna. Nieuwe 2015-certificaten geven certificerende instellingen al eerder niet meer af.
Moet ik mijn managementsysteem opnieuw opbouwen?
Dat hoeft niet. De structuur van hoofdstuk 4 tot en met 10 blijft ongewijzigd en de aanpassingen zitten op specifieke clausules rond cultuur, klimaat, kansen, wijzigingsbeheer en digitalisering.
Wat is de grootste verandering?
Kwaliteitscultuur en ethisch gedrag. Dat raakt clausule 5.1.1, 7.3 en 9.3.2 en vraagt om bewijs dat de meeste organisaties nu nog niet gestructureerd verzamelen.
Kan ik nu al certificeren op ISO 9001:2026?
Dat kan pas zodra je certificerende instelling haar geaccrediteerde scope heeft uitgebreid en haar auditors heeft opgeleid. Dat duurt doorgaans negen tot twaalf maanden, dus reken op de tweede helft van 2027.
Moet ik iets met AI of met mijn CO2-uitstoot?
ISO 9001:2026 bevat geen AI-eisen en je eigen klimaatimpact valt onder ISO 14001. Wat 9001 wel van je vraagt, is dat je de digitale systemen beheerst waarop je kwaliteit draait, en dat je beoordeelt of klimaatverandering jouw kwaliteitsprestatie raakt.
Verandert er iets voor ISO 14001 en ISO 27001?
Voor ISO 14001 wel, en die deadline valt eerder. ISO 14001:2026 verscheen op 15 april 2026, met een transitieperiode van 36 maanden tot april 2029. Voor ISO 27001 verandert er op dit moment niets.
Wil je weten waar je staat?
Eén dagdeel met je KAM-team is genoeg om de wijzigingen langs te lopen en een eerste actielijst te maken. Je weet daarna hoe groot de impact is en wat pas in 2027 of later aan de beurt is.
Plan hieronder gerust een vrijblijvende en kosteloze kennismaking als je dat fijn vindt. Dan kijken we samen waar je staat en wat je wanneer oppakt.
.avif)



















