Depende de lo que desees proteger.
Si la contraseña anterior nunca se había comprometido, incluso parcialmente por alguien que estaba mirando por encima de ti para leer algunos caracteres, su calidad sigue siendo intrínseca , lo que significa que solo depende de la longitud total y los caracteres utilizados en él, es la entropía, como dijo A. Hersean.
Por otro lado, si se ha comprometido, el atacante que sabe que primero podría intentar variaciones en él. Y en ese caso, la calidad (entropía) solo viene dada por los caracteres nuevos o reemplazados, que es mucho menor que en el primer caso de uso.
TL / DR: si puede estar seguro de que nadie más tuvo conocimiento de la contraseña anterior, mejorar es perfectamente correcto. Pero en mi humilde opinión, como no puede estar seguro de eso (si fuera así, ¿por qué necesitaría cambiarlo?), Es mejor usar uno nuevo.