Qué es una norma ISO, y qué no es
ISO, la Organización Internacional de Normalización, publica normas que recogen buenas prácticas acordadas entre países. Las de sistemas de gestión dicen qué debe conseguir una organización, no con qué herramienta.
ISO no certifica a nadie. El certificado lo da una entidad de certificación independiente, acreditada por el organismo de acreditación de cada país. En España, ENAC.
Tampoco son leyes. En general, una empresa se certifica porque se lo piden sus clientes, un pliego o su dirección.
Las cuatro normas que más se oyen en la industria
| Norma | De qué trata | Qué busca |
|---|---|---|
| ISO 9001 | Gestión de la calidad | Que el producto o el servicio cumpla lo que pide el cliente, siempre, y que la empresa mejore |
| ISO 14001 | Gestión ambiental | Que se conozca y se controle el impacto ambiental de la actividad |
| ISO 45001 | Seguridad y salud en el trabajo | Que se identifiquen y se controlen los riesgos para las personas |
| ISO/IEC 27001 | Seguridad de la información | Que la información sea confidencial, íntegra y esté disponible cuando hace falta |
Hay muchas más, algunas propias de un sector. Este artículo se centra en estas cuatro.
Lo que tienen en común
Las normas de sistemas de gestión actuales comparten la misma estructura de capítulos. Por eso, si ya tienes una, la segunda cuesta menos.
En la práctica, todas piden cinco cosas:
- Procesos definidos: quién hace qué, en qué orden y con qué criterio.
- Información documentada: los documentos que hay que mantener al día y los registros que prueban lo que se hizo.
- Objetivos e indicadores que se miden y se revisan.
- Auditorías internas y revisión por la dirección, en sus fechas.
- No conformidades y acciones correctivas: cuando algo falla, se busca la causa, se corrige y se comprueba que funcionó.
La norma no pide un manual grueso. Pide poder demostrar que se trabaja como se dice.
Lo que de verdad cuesta
Los procedimientos se redactan una vez. Lo difícil es la constancia del día a día:
- Registros que se rellenan tarde, o que se reconstruyen la semana antes de la auditoría.
- Dos versiones del mismo documento: la vigente en la intranet y la antigua, impresa en el taller.
- No conformidades que se abren y no se cierran, o que se cierran sin comprobar si la acción funcionó.
- Controles periódicos que dependen de la memoria: calibraciones, revisiones de equipos o evaluaciones de proveedores.
- Acciones de la auditoría anterior que nadie ha seguido.
Cómo organizarlo para no correr antes de la auditoría
Documentos
Cada procedimiento con su responsable, su versión vigente y su fecha de revisión. Quien tiene que aplicarlo debe conocerlo, y en los importantes conviene que lo firme.
Registros
El registro nace al hacer el trabajo, no después. Una revisión hecha con checklist en el móvil ya es el registro, con su fecha, su autor y sus fotos.
Auditorías internas
Un programa anual con fechas, alcance y auditor. Cada auditoría con su checklist, y cada hallazgo convertido en una acción con responsable y plazo.
No conformidades
Un circuito fijo: se detecta, se analiza la causa, se corrige y se verifica. No se cierra hasta que alguien comprueba que la acción funcionó. Para montar el circuito, mira cómo hacer un circuito de aprobación sin correos.
Indicadores
Pocos, y calculados con los datos del trabajo real, no con una hoja que alguien rellena a final de mes.
Qué mira el auditor
Más que documentos, busca coherencia entre lo que dice el procedimiento y lo que se hace. Suele pedir:
- Una muestra de registros de un periodo, elegida por él.
- Las no conformidades del año, con su análisis y su cierre.
- El seguimiento de las acciones de la auditoría anterior.
- Pruebas de que las personas conocen los procedimientos que les afectan.
Si lo encuentras en minutos, la auditoría es una conversación. Si tardas días, es un examen. Qué hace útil una prueba está en cómo demostrar que un control se hizo.
El certificado no es el final
La certificación se concede tras una auditoría inicial, se mantiene con auditorías de seguimiento y se renueva cada pocos años.
Por eso la ISO es un trabajo continuo, no un proyecto con fecha de fin.
Errores habituales
- Tratar la ISO como un proyecto que termina con el certificado. Al año siguiente, todo se reconstruye.
- Procedimientos que describen cómo debería ser, no cómo se trabaja. El auditor encuentra la diferencia.
- Una herramienta solo para la auditoría, separada del trabajo diario. Se rellena a destiempo.
- Confundir herramienta y cumplimiento. Ningún programa certifica: lo hace la entidad, mirando cómo trabajas.
Si quieres ver cómo se registra cada paso, pide una demo y lo vemos con uno de tus procesos.
Última actualización: