Procesos y cumplimiento

Normas ISO en la industria: qué piden de verdad y cómo tenerlas al día

Un certificado ISO no se gana el día de la auditoría. Se gana con lo que la empresa registra cada semana. Las normas de gestión piden menos papel del que se cree y más constancia. Aquí está qué piden, qué comparten y cómo organizarlo.

En este artículo
  1. Qué es una norma ISO, y qué no es
  2. Las cuatro normas que más se oyen en la industria
  3. Lo que tienen en común
  4. Lo que de verdad cuesta
  5. Cómo organizarlo para no correr antes de la auditoría
  6. Qué mira el auditor
  7. El certificado no es el final
  8. Errores habituales

Qué es una norma ISO, y qué no es

ISO, la Organización Internacional de Normalización, publica normas que recogen buenas prácticas acordadas entre países. Las de sistemas de gestión dicen qué debe conseguir una organización, no con qué herramienta.

ISO no certifica a nadie. El certificado lo da una entidad de certificación independiente, acreditada por el organismo de acreditación de cada país. En España, ENAC.

Tampoco son leyes. En general, una empresa se certifica porque se lo piden sus clientes, un pliego o su dirección.

Las cuatro normas que más se oyen en la industria

NormaDe qué trataQué busca
ISO 9001Gestión de la calidadQue el producto o el servicio cumpla lo que pide el cliente, siempre, y que la empresa mejore
ISO 14001Gestión ambientalQue se conozca y se controle el impacto ambiental de la actividad
ISO 45001Seguridad y salud en el trabajoQue se identifiquen y se controlen los riesgos para las personas
ISO/IEC 27001Seguridad de la informaciónQue la información sea confidencial, íntegra y esté disponible cuando hace falta

Hay muchas más, algunas propias de un sector. Este artículo se centra en estas cuatro.

Lo que tienen en común

Las normas de sistemas de gestión actuales comparten la misma estructura de capítulos. Por eso, si ya tienes una, la segunda cuesta menos.

En la práctica, todas piden cinco cosas:

  1. Procesos definidos: quién hace qué, en qué orden y con qué criterio.
  2. Información documentada: los documentos que hay que mantener al día y los registros que prueban lo que se hizo.
  3. Objetivos e indicadores que se miden y se revisan.
  4. Auditorías internas y revisión por la dirección, en sus fechas.
  5. No conformidades y acciones correctivas: cuando algo falla, se busca la causa, se corrige y se comprueba que funcionó.

La norma no pide un manual grueso. Pide poder demostrar que se trabaja como se dice.

Lo que de verdad cuesta

Los procedimientos se redactan una vez. Lo difícil es la constancia del día a día:

  • Registros que se rellenan tarde, o que se reconstruyen la semana antes de la auditoría.
  • Dos versiones del mismo documento: la vigente en la intranet y la antigua, impresa en el taller.
  • No conformidades que se abren y no se cierran, o que se cierran sin comprobar si la acción funcionó.
  • Controles periódicos que dependen de la memoria: calibraciones, revisiones de equipos o evaluaciones de proveedores.
  • Acciones de la auditoría anterior que nadie ha seguido.

Cómo organizarlo para no correr antes de la auditoría

Documentos

Cada procedimiento con su responsable, su versión vigente y su fecha de revisión. Quien tiene que aplicarlo debe conocerlo, y en los importantes conviene que lo firme.

Registros

El registro nace al hacer el trabajo, no después. Una revisión hecha con checklist en el móvil ya es el registro, con su fecha, su autor y sus fotos.

Auditorías internas

Un programa anual con fechas, alcance y auditor. Cada auditoría con su checklist, y cada hallazgo convertido en una acción con responsable y plazo.

No conformidades

Un circuito fijo: se detecta, se analiza la causa, se corrige y se verifica. No se cierra hasta que alguien comprueba que la acción funcionó. Para montar el circuito, mira cómo hacer un circuito de aprobación sin correos.

Indicadores

Pocos, y calculados con los datos del trabajo real, no con una hoja que alguien rellena a final de mes.

Qué mira el auditor

Más que documentos, busca coherencia entre lo que dice el procedimiento y lo que se hace. Suele pedir:

  • Una muestra de registros de un periodo, elegida por él.
  • Las no conformidades del año, con su análisis y su cierre.
  • El seguimiento de las acciones de la auditoría anterior.
  • Pruebas de que las personas conocen los procedimientos que les afectan.

Si lo encuentras en minutos, la auditoría es una conversación. Si tardas días, es un examen. Qué hace útil una prueba está en cómo demostrar que un control se hizo.

El certificado no es el final

La certificación se concede tras una auditoría inicial, se mantiene con auditorías de seguimiento y se renueva cada pocos años.

Por eso la ISO es un trabajo continuo, no un proyecto con fecha de fin.

Errores habituales

  • Tratar la ISO como un proyecto que termina con el certificado. Al año siguiente, todo se reconstruye.
  • Procedimientos que describen cómo debería ser, no cómo se trabaja. El auditor encuentra la diferencia.
  • Una herramienta solo para la auditoría, separada del trabajo diario. Se rellena a destiempo.
  • Confundir herramienta y cumplimiento. Ningún programa certifica: lo hace la entidad, mirando cómo trabajas.

Si quieres ver cómo se registra cada paso, pide una demo y lo vemos con uno de tus procesos.

Última actualización:

Preguntas frecuentes

Preguntas frecuentes

¿Quién da el certificado ISO?

Una entidad de certificación independiente, acreditada en cada país. ISO publica las normas, pero no certifica a ninguna empresa.

¿Qué tienen en común la ISO 9001, la 14001 y la 45001?

Comparten la estructura: procesos, información documentada, objetivos, auditoría interna, revisión por la dirección y no conformidades. Integrarlas en un solo sistema ahorra trabajo.

¿Un software sirve para certificarse?

Ayuda a tener registros, documentos y no conformidades en orden y a encontrarlos rápido. El cumplimiento lo valora la entidad de certificación, no la herramienta.

Sigue leyendo

Más sobre procesos y cumplimiento

Trabajo de campo

Cómo diseñar una checklist que se rellene de verdad

Una checklist marcada sin mirar es peor que no tener checklist. Consume tiempo, genera papel y da una confianza que no corresponde. Y casi siempre el culpable no es el técnico: es el diseño.

3 min de lectura

Todos los artículos del blog

Solicitar demo

¿Lo vemos con tu operación?

Cuéntanos cómo trabajáis hoy y te enseñamos attendo con tus datos. Si no encaja, te lo diremos.

  • Con tu operación, no con una demo genérica
  • Te contesta una persona del equipo
  • Sin llamadas frías después

¿Prefieres hablar antes?

¿Qué área quieres ver en la demo?

Con tu correo de empresa preparamos la demo con tu caso.

En una o dos frases.

Si has elegido Mantenimiento (GMAO)

Si has elegido Trabajo de campo (Field Service)

Si has elegido Facility Management

Si has elegido el resto de áreas

Solo si prefieres que te llamemos.

Protección de datos. Responsable: AxisOne Group SL. Finalidad: preparar la demo que pides y contestarte. Legitimación: tu consentimiento y la solicitud que nos haces. Destinatarios: no cedemos tus datos; los tratan por encargo nuestro Cloudflare (web) y Brevo (avisos y confirmación por correo). Derechos: acceso, rectificación, supresión, oposición, limitación y portabilidad, en privacy@attendo.me. Más información en la política de privacidad.

Qué pasa al enviarla. Una persona del equipo lee lo que nos cuentas y te escribe para acordar la hora de la demo. Nuestro horario: de lunes a jueves de 9:30 a 18:30 y los viernes de 9:30 a 14:30, hora de España.