|
Per i professionisti degli organismi di certificazione e i revisori ISO
Notizie mensili su : norme ISO, eventi e tecnologia
Numero 1 路 maggio 2026
|
|
Sintesi della newsletter
Notizia in primo piano
Notizie
Prossimi eventi
Registro delle modifiche del sistema operativo ISO 鈥 Esecuzione degli audit collegata al piano di audit 鈥 Modelli di email personalizzabili per ogni ente di certificazione 鈥 Copertura ampliata delle norme ISO per i calcoli
|
|
|
Notizia in primo piano
La bozza finale della norma internazionale ISO 9001 猫 giunta alla fase di approvazione formale: la bozza FDIS 猫 stata registrata il 20 aprile 2026 ed 猫 ora in corso una votazione della durata di otto settimane tra gli organismi membri dell鈥橧SO. Il testo fa seguito alla bozza di norma internazionale approvata dagli organismi membri dell鈥橧SO con un tasso di approvazione del 97% nel dicembre 2025; successivamente, l鈥橧SO/TC 176/SC 2 ha esaminato i commenti degli organismi nazionali e ha consolidato l鈥橣DIS a Citt脿 del Messico. La pubblicazione dell鈥橧SO/FDIS 9001 猫 prevista per aprile 2026, mentre la pubblicazione della norma rivista 猫 prevista per l鈥檃utunno 2026; la versione rivista della norma ISO 9001 dovrebbe essere pubblicata a settembre 2026, in sostituzione dell鈥檈dizione del 2015 che attualmente 猫 alla base di oltre un milione di certificati in tutto il mondo.
Per gli organismi di certificazione, la fase FDIS segna il momento in cui i requisiti vengono di fatto definiti in via definitiva, consentendo ai titolari degli schemi, ai responsabili della formazione e ai team di audit di finalizzare con sicurezza i prodotti di transizione. Si prevede che, al momento della pubblicazione, subordatamente alla conferma da parte dell鈥橧AF, si apra un periodo di transizione triennale per le organizzazioni che passano dalla norma ISO 9001:2015 alla norma ISO 9001:2026; gli organismi di certificazione (CB) dovrebbero attendere la consueta risoluzione dell鈥橧AF e il documento obbligatorio di accompagnamento che definisce le competenze dei verificatori, la valutazione dei testimoni e le aspettative relative agli audit di conversione. La revisione mantiene la struttura di alto livello dell鈥橝llegato SL, ma rafforza gli aspetti rilevanti per l鈥檃ttuale pratica di audit, tra cui le questioni relative al clima, il comportamento etico, la gestione del cambiamento e il ruolo degli strumenti digitali e delle tecnologie emergenti all鈥檌nterno del Sistema di Gestione della Qualit脿 (SGQ). Le priorit脿 pratiche per i prossimi mesi includono l鈥檃ggiornamento della formazione dei revisori interni, l鈥檌nformativa ai revisori tecnici sui cambiamenti terminologici nella clausola 3, la ricalibrazione delle giustificazioni relative alla durata degli audit laddove vengono impiegate prove digitali e tecniche a distanza, nonch茅 il coinvolgimento tempestivo dei clienti affinch茅 i cicli di sorveglianza e le date di ricertificazione possano assorbire l鈥檃udit di aggiornamento senza interruzioni una volta che la norma sar脿 stata formalmente emanata.
|
|
|
Notizie
狈翱痴滨罢脌 脠 stata pubblicata la versione rivista della norma sui sistemi di gestione ambientale, che introduce requisiti pi霉 chiari in materia di analisi del contesto, resilienza climatica, biodiversit脿 e uso sostenibile delle risorse, pur mantenendo la struttura armonizzata. 脠 previsto un periodo di transizione di tre anni: tutti i certificati rilasciati secondo la norma ISO 14001:2015 dovranno passare alla nuova edizione entro maggio 2029 per mantenere la validit脿. Gli organismi di certificazione dovrebbero avviare sin d鈥檕ra l鈥檃ggiornamento delle competenze degli auditor e aggiornare le comunicazioni relative alla pianificazione della transizione con i clienti, al fine di evitare colli di bottiglia nella fase finale del ciclo.
AGGIORNAMENTO La bozza finale della norma internazionale ISO 9001 ha superato la fase di votazione; la pubblicazione della norma ISO 9001:2026 猫 prevista entro la fine dell鈥檃nno, seguita da un periodo di transizione di tre anni in linea con le linee guida dell鈥橧AF. Le modifiche sono moderate piuttosto che radicali e pongono l鈥檃ccento sulla cultura della qualit脿, sul comportamento etico, su una gestione pi霉 chiara dei rischi e delle opportunit脿 e su una considerazione esplicita dei cambiamenti climatici nelle clausole 4.1 e 4.2. Gli auditor dovranno prepararsi a verificare in che modo le organizzazioni abbiano valutato la rilevanza delle questioni relative al clima e a giustificare le decisioni nei casi in cui queste siano ritenute non rilevanti.
狈翱痴滨罢脌 Lo standard rivisto sui sistemi di gestione delle informazioni relative alla privacy, pubblicato nell鈥檕ttobre 2025, pu貌 ora essere implementato e certificato indipendentemente dalla norma ISO/IEC 27001, sostituendo il modello di estensione del 2019. Le organizzazioni possono richiedere la certificazione PIMS a titolo autonomo, mentre gli organismi di certificazione dovranno disporre di ambiti di applicazione, criteri di competenza e programmi di audit aggiornati e allineati ai requisiti autonomi. Si prevede un aumento della domanda, poich茅 le autorit脿 di regolamentazione in materia di protezione dei dati fanno sempre pi霉 spesso riferimento a tale standard nelle aspettative di responsabilit脿 e dimostrabilit脿.
AVVISO Gli organismi di accreditamento continuano ad accogliere organismi di certificazione per la norma ISO/IEC 42001, l鈥檜nico standard certificabile per i sistemi di gestione dell鈥橧A, mentre la domanda da parte delle imprese accelera di pari passo con l鈥檈mergere di normative in materia di IA. Gli organismi di certificazione che aderiscono a questo schema devono garantire che i revisori soddisfino i requisiti di competenza relativi al rischio legato all鈥橧A, ai controlli del ciclo di vita e alla valutazione d鈥檌mpatto, e che siano in linea con i documenti obbligatori applicabili dell鈥橧AF. Gli audit in presenza e gli approcci di Fase 1/Fase 2 stanno maturando rapidamente, rendendo l鈥檌nvestimento tempestivo nella formazione dei revisori un fattore di differenziazione competitiva.
AGGIORNAMENTO Il documento obbligatorio aggiornato dell鈥橧AF sull鈥檜so delle tecnologie dell鈥檌nformazione e della comunicazione (TIC) a fini di audit e valutazione rimane il riferimento principale per lo svolgimento di audit ibridi e a distanza nell鈥檃mbito dei sistemi di gestione. Gli organismi di certificazione (CB) devono verificare che le valutazioni dei rischi, i controlli delle capacit脿 TIC e la documentazione giustificativa relativa alle parti di audit svolte a distanza siano redatti in conformit脿 con la versione attuale, in particolare alla luce del rafforzamento della supervisione da parte degli organismi di accreditamento sui rinnovi effettuati esclusivamente a distanza. L鈥檌ntegrazione di strumenti di revisione delle prove assistiti dall鈥檌ntelligenza artificiale (IA) 猫 consentita, ma deve rimanere soggetta al giudizio di un auditor qualificato e a controlli di riservatezza.
|
|
|
Informazioni di mercato
L'indagine ISO del 2024, pubblicata nel settembre 2025, ha ridefinito il punto di riferimento per i volumi globali di certificati: l'ISO riporta ora un totale di 1.479.165 certificati ISO 9001, con un aumento del 76,7% rispetto al totale dell'anno precedente (837.049 certificati), sebbene l'anno precedente fosse un caso anomalo poich茅 la Cina non aveva fornito i dati. Escludendo tale anomalia di rendicontazione, il confronto pi霉 chiaro tra il 2022 e il 2024 mostra una crescita anno su anno di poco superiore al 50%, trainata quasi interamente dalla Cina e, in misura minore, dall鈥橧ndia (). Gli standard ambientali e di sicurezza sul lavoro hanno seguito un andamento parallelo: il totale dei certificati ISO 14001 ha raggiunto quota 651.851 nell鈥檌ndagine del 2024, con un aumento del 23% nel biennio, mentre gli incrementi rettificati per l鈥橧SO 45001 si sono attestati al 37% (). La sicurezza delle informazioni ha registrato il pi霉 forte balzo su base annua tra tutti i principali schemi di certificazione, poich茅 il numero di certificati ISO/IEC 27001 validi 猫 quasi raddoppiato, passando da 48.671 nel 2023 a 96.709 nel 2024, con i siti certificati che hanno raggiunto quota 179.877 (). Per gli organismi di certificazione che pianificano la propria capacit脿 per il 2026, ci貌 indica un vento favorevole e duraturo nei settori della sicurezza informatica e della sostenibilit脿, ben al di sopra del tasso di crescita sottostante dei sistemi di gestione della qualit脿 (QMS).
Le richieste del settore in materia di governance dell'IA si stanno ora traducendo in attivit脿 di valutazione fatturabili. Il solo mercato delle certificazioni in materia di sicurezza informatica 猫 stato valutato a 18,59 miliardi di dollari nel 2025 e si prevede che raggiunga i 74,56 miliardi di dollari entro il 2035, con un tasso di crescita annuale composto (CAGR) del 15,2% (), mentre la domanda correlata alla gestione dell鈥橧A sta seguendo una curva simile, man mano che la norma ISO/IEC 42001 passa dalla fase pilota a quella di requisito di approvvigionamento mainstream. La dinamica dei pionieri rimane marcata: Swimlane 猫 stata identificata come una delle prime 30 aziende al mondo ad aver ottenuto la certificazione ISO 42001 nel giugno 2025 (), mentre KPMG International 猫 diventata la prima entit脿 internazionale delle Big Four ad aver ottenuto la certificazione ISO 42001:2023, il primo standard internazionale al mondo per i sistemi di gestione dell鈥橧A (). Con l鈥檃vvicinarsi delle scadenze previste dall鈥橝I Act dell鈥橴E, le attuali tendenze di conformit脿 del mercato indicano che nel 2025 l鈥檃umento della popolarit脿 e della domanda della norma ISO 42001 eguaglier脿, se non superer脿, quello osservato nel corso del 2024 (), suggerendo che gli organismi di certificazione (CB) che non hanno ancora incluso la norma ISO 42001 nel proprio ambito di accreditamento dovrebbero aspettarsi di perdere mandati a favore di quelli che invece lo hanno fatto.
Le risorse e le competenze degli auditor si stanno riducendo proprio nel momento meno opportuno, in concomitanza con quell鈥檌mpennata della domanda. Il piano 鈥淰ision 2035鈥 ha individuato nell鈥檃mpliamento delle competenze dell鈥檃udit interno una sfida fondamentale: il 42% degli intervistati ha segnalato la mancanza delle competenze necessarie all鈥檌nterno dei propri team (), e il divario di competenze nel campo del cyber-audit 猫 quello che si sta ampliando pi霉 rapidamente: il divario di competenze si 猫 ampliato dell鈥8% dal 2024 al 2025, con il settore pubblico particolarmente colpito, poich茅 il 49% delle organizzazioni segnala di non disporre della forza lavoro necessaria per raggiungere i propri obiettivi di sicurezza informatica, con un aumento del 33% rispetto al 2024 (). Anche la sensibilit脿 al prezzo da parte degli acquirenti 猫 in aumento: nel 2023鈥24, le aziende che hanno cambiato ente di certificazione per ottenere prezzi migliori o una maggiore qualit脿 del servizio sono aumentate di circa il 18% (), riducendo i margini sulle attivit脿 di sorveglianza dei sistemi di gestione della qualit脿 (QMS) ormai diventate un prodotto di massa, mentre le tariffe per gli audit relativi all鈥檌ntelligenza artificiale, alla sicurezza informatica e agli audit integrati rimangono stabili. L鈥檌mplicazione strategica 猫 una biforcazione: la sorveglianza di routine secondo la norma ISO 9001 sta diventando un鈥檃ttivit脿 guidata dal prezzo, mentre gli ambiti specialistici rimangono limitati in termini di capacit脿 e caratterizzati da prezzi orientati al valore.
Gli strumenti di audit digitali e assistiti dall鈥橧A rappresentano la risposta pi霉 credibile a tale carenza di risorse, e le curve di adozione hanno registrato un forte aumento negli ultimi dodici mesi. Da un sondaggio condotto da Wolters Kluwer 猫 emerso che il 27% degli intervistati ha indicato l鈥檃ccesso a tecnologie di audit interno basate sull鈥橧A come fattore chiave alla base dell鈥檃dozione dell鈥橧A, mentre il 15% ha citato la necessit脿 di una solida governance a livello aziendale e il 54% ha segnalato che l鈥橧A determiner脿 un aumento dell鈥檈fficienza e della produttivit脿 per i revisori interni nei prossimi 12 mesi (). Dal punto di vista dei professionisti, KPMG riferisce che circa il 60% delle aziende con cui collabora dispone di strumenti di IA utilizzati quotidianamente, mentre altre non dispongono di IA o sono ancora in fase sperimentale (), e le certificazioni stanno recuperando terreno: l鈥橧SACA ha lanciato la certificazione 芦Advanced in AI Audit禄 (AAIA), accessibile ai titolari di una certificazione CISA, CIA o CPA attiva, che copre la governance e il rischio nell鈥檃mbito dell鈥橧A, le operazioni di IA e gli strumenti e le tecniche di audit dell鈥橧A (). L鈥檌nfrastruttura di accreditamento alla base di tutto ci貌 si sta a sua volta consolidando, poich茅 l鈥橧AF e l鈥橧LAC si sono fuse in un鈥檜nica organizzazione globale di accreditamento, la Global Accreditation Cooperation Incorporated, una decisione presa per la prima volta in occasione di riunioni congiunte nel 2019 e confermata nel 2025, con entrambi gli organismi preesistenti che cesseranno le operazioni il 1掳 gennaio () 鈥 un cambiamento strutturale che gli organismi di certificazione dovrebbero seguire da vicino, poich茅 le mappature dell鈥檃mbito di applicazione degli accordi MLA/MRA verranno ripubblicate fino al 2026.
|
|
|
Prossimi eventi
Il workshop online, che si terr脿 il 3 giugno 2026 dalle 09:00 alle 12:00 CEST, vedr脿 gli organismi nazionali di accreditamento condividere informazioni e opinioni sull鈥檃ccreditamento dei verificatori per i rapporti sulle emissioni di metano ai sensi del Regolamento (UE) 2024/1787. La sessione 猫 fondamentale per gli organismi di accreditamento (CB) che stanno definendo l鈥檃mbito di nuove attivit脿 di verifica dei gas a effetto serra e per i valutatori che si preparano all鈥檃ccreditamento dei verificatori del settore energetico.
La conferenza si terr脿 in presenza presso la Carleton University dal 16 al 18 giugno 2026 a Ottawa, in Canada, ed 猫 rivolta ai membri delle comunit脿 imprenditoriali, governative e di ricerca interessati alla standardizzazione crittografica. I revisori che operano nell鈥檃mbito delle norme ISO/IEC 27001, ISO/IEC 27002 e dei requisiti post-quantistici emergenti acquisiranno una visione pratica delle tabelle di marcia per la migrazione che stanno assumendo sempre maggiore rilevanza negli audit di certificazione.
L鈥橝ssemblea annuale APAC si terr脿 dal 20 al 28 giugno 2026 in Indonesia e riunir脿 gli organismi di accreditamento regionali, le parti interessate alla valutazione della conformit脿 e i referenti IAF/ILAC. L鈥檈vento 猫 descritto come un forum volto a rafforzare la cooperazione tra i membri dell鈥橝PAC, rendendolo un appuntamento fondamentale per gli organismi di certificazione (CB) che operano nell鈥檃mbito degli accordi MLA/MRA dell鈥橝sia-Pacifico.
Quality Live e gli International Quality Awards tornano gioved矛 25 giugno 2026 presso Convene, 133 Houndsditch, Londra, con il prestigioso programma di conferenze e premi del CQI che riunisce leader di pensiero e professionisti della qualit脿 per un'intera giornata dedicata allo sviluppo professionale continuo. Il programma offre agli auditor ISO e agli auditor certificati CQI/IRCA l'accesso diretto alle ultime tendenze in materia di garanzia della qualit脿, pratiche di audit e requisiti di competenza in continua evoluzione della professione.
|
|
|
Registro delle modifiche del sistema operativo ISO
狈翱痴滨罢脌: Esecuzione dell'audit collegata al piano di audit Il modulo di esecuzione dell'audit 猫 ora collegato al piano di audit, presentando sia una visualizzazione cronologica che la struttura dell'ordine delle attivit脿 e consentendo agli auditor di aggiungere note, contrassegnare conformit脿 e non conformit脿, allegare testo, immagini e documenti, nonch茅 navigare tra clausole e controlli correlati. Ci貌 offre agli auditor un unico ambiente di lavoro durante l'attivit脿 sul campo e riduce la necessit脿 di passare da uno strumento di pianificazione a uno di esecuzione.
狈翱痴滨罢脌: Modelli di email personalizzabili per ogni ente di certificazione Ogni ente di certificazione pu貌 ora creare e personalizzare i propri modelli di email, con supporto per inglese, tedesco, italiano e turco, campi CC/BCC e oggetti configurabili, modifica completa in HTML, branding globale traducibile per ogni lingua, invio di prova con anteprima su desktop e dispositivi mobili e variabili globali dinamiche. Gli enti di certificazione possono allineare tutte le comunicazioni di sistema ai propri requisiti di branding e linguistici senza dover fare affidamento sulle impostazioni predefinite della piattaforma.
AGGIORNAMENTO: Ampliamento della copertura delle norme ISO per i calcoli . Sono ora supportati i calcoli relativi alle norme ISO 27001, ISO 9001, ISO 14001, ISO 45001, ISO 37001 e ISO 50001, compresi i calcoli di integrazione tra pi霉 norme e gli adeguamenti dei costi per singola norma riportati nei preventivi e nei contratti. Gli organismi di certificazione (CB) che gestiscono ambiti multipli possono generare per i clienti, direttamente all鈥檌nterno della piattaforma, analisi dettagliate dei prezzi accurate e trasparenti.
|
|
|
|
|