Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

A AIPI já está operativa: os canais de denúncia «pró-forma» estão sob revisão. O seu resistiria?Aja agora →
ISO 9001 · Norma internacional

ISO 9001 cláusula 8.4: homologar fornecedores e poder comprová-lo

ISO 9001:2015 — Quality management systems. Requirements · Atualizado : septiembre de 2026

La cláusula 8.4 de ISO 9001:2015 exige controlar los procesos, productos y servicios suministrados externamente: definir criterios de evaluación, selección, seguimiento del desempeño y reevaluación de los proveedores, y conservar la información documentada de esas actividades. Es la base normativa de cualquier homologación de proveedores.

A quem se aplica

A toda organización certificada o en proceso de certificación, y a cualquiera que compre a terceros procesos, productos o servicios que afecten a su propia conformidad. En la práctica, a quien tenga proveedores críticos.

Uma norma, as leis de cada país

O sistema de gestão é um só. O que muda em cada jurisdição é a lei que o exige e o que está em jogo se falhar.

País Norma que o exige O que exige
🇪🇺União Europeia Diretiva (UE) 2024/1760 (CSDDD) Diligencia debida sobre impactos adversos en la cadena de actividades.
🇪🇺União Europeia Reglamento (UE) 2023/1115 (EUDR) Declaración de diligencia debida georreferenciada para productos libres de deforestación.
🇪🇺União Europeia Reglamento (UE) 2025/40 (PPWR) Documentación técnica del envase y Declaración UE de Conformidad por cada tipo, reclamables al proveedor.
🇧🇷Brasil Decreto 11.129/2022 Diligencia debida de terceros como parámetro del programa de integridad.
🇪🇸Espanha Ley 9/2017 (LCSP), art. 71 Prohibiciones de contratar aplicables también a la subcontratación.
🇨🇱Chile Ley 20.393 El tercero como vía de comisión: la diligencia sobre él es control del modelo.

Certificar-se não cumpre a lei: a certificação atesta um sistema de gestão, e a autoridade avalia a evidência de que ele funcionava. O que a norma poupa é ter um sistema por país.

O que a norma exige

8.4.1
Controle dos provedores externos
Determinar los controles según el impacto del suministro en el producto o servicio final.
8.4.1
Critérios e reavaliação
Definir criterios de evaluación, selección, seguimiento del desempeño y reevaluación, y conservar la evidencia.
8.4.2
Tipo y alcance del control
Proporcionado al riesgo: no todos los proveedores se controlan igual.
8.4.3
Información para los proveedores
Comunicar requisitos, competencia del personal e interacciones esperadas.

Como o DSA Compliance resolve

  • Requisitos canónicos declarados una vez y mapeados a (norma, país, rubro): la misma evidencia no se pide cuatro veces.
  • Requisitos bloqueantes que no se compensan con la puntuación — porque homologar no es puntuar, es decidir si entra.
  • Reevaluación con vigencias: la caducidad se vigila sola y suspende al proveedor sin que nadie se acuerde.
  • Portal del proveedor en tres idiomas con lo que falta dicho sin jerga.
Programas que a implantam
Homologação de Fornecedores →Questionários e Avaliações →Trace DDS · EUDR →
Diagnóstico gratuito de 1 hora →

Perguntas frequentes

¿La cláusula 8.4 obliga a tener un cuestionario de homologación?

No obliga a un formato concreto: obliga a tener criterios definidos y evidencia de haberlos aplicado. El cuestionario es la forma práctica de conseguir ambas cosas, pero lo que se audita es el criterio y el registro.

¿Cada cuánto hay que reevaluar a un proveedor?

La norma no fija un plazo: pide que la reevaluación esté planificada y sea proporcional al riesgo. En la práctica se combina una periodicidad por criticidad con la caducidad de los documentos aportados.

¿Sirve la misma homologación para ISO 9001 y para la CSDDD?

Sirve el mismo expediente si los requisitos se declaran por separado y se mapean: la calidad pide capacidad y desempeño, la diligencia debida pide derechos humanos y ambiente. Compartir el expediente y separar los requisitos es lo que evita pedir dos veces lo mismo.

Outras normas ISO

ISO 37301 · Sistemas de gestão de complianceISO 37001 · Sistemas de gestão antissubornoISO 45001 · Segurança e saúde no trabalhoISO 42001 · Sistemas de gestão de IAISO 27001 · Segurança da informaçãoISO 14001 · Gestão ambiental