Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

La AIPI ya está operativa: los canales de denuncia «de mínimos» están en revisión. ¿El suyo resistiría?Actúe ahora →
ISO 9001 · Norma internacional

ISO 9001 cláusula 8.4: homologar proveedores y poder demostrarlo

ISO 9001:2015 — Quality management systems. Requirements · Actualizado : septiembre de 2026

La cláusula 8.4 de ISO 9001:2015 exige controlar los procesos, productos y servicios suministrados externamente: definir criterios de evaluación, selección, seguimiento del desempeño y reevaluación de los proveedores, y conservar la información documentada de esas actividades. Es la base normativa de cualquier homologación de proveedores.

A quién aplica

A toda organización certificada o en proceso de certificación, y a cualquiera que compre a terceros procesos, productos o servicios que afecten a su propia conformidad. En la práctica, a quien tenga proveedores críticos.

Una norma, las leyes de cada país

El sistema de gestión es uno. Lo que cambia en cada jurisdicción es la ley que lo exige y lo que está en juego si falla.

País Norma que lo exige Qué pide
🇪🇺Unión Europea Directiva (UE) 2024/1760 (CSDDD) Diligencia debida sobre impactos adversos en la cadena de actividades.
🇪🇺Unión Europea Reglamento (UE) 2023/1115 (EUDR) Declaración de diligencia debida georreferenciada para productos libres de deforestación.
🇪🇺Unión Europea Reglamento (UE) 2025/40 (PPWR) Documentación técnica del envase y Declaración UE de Conformidad por cada tipo, reclamables al proveedor.
🇧🇷Brasil Decreto 11.129/2022 Diligencia debida de terceros como parámetro del programa de integridad.
🇪🇸España Ley 9/2017 (LCSP), art. 71 Prohibiciones de contratar aplicables también a la subcontratación.
🇨🇱Chile Ley 20.393 El tercero como vía de comisión: la diligencia sobre él es control del modelo.

Certificarse no cumple la ley: la certificación acredita un sistema de gestión, y la autoridad valora la evidencia de que funcionaba. Lo que ahorra la norma es tener un sistema por país.

Lo que exige la norma

8.4.1
Control de los proveedores externos
Determinar los controles según el impacto del suministro en el producto o servicio final.
8.4.1
Criterios y reevaluación
Definir criterios de evaluación, selección, seguimiento del desempeño y reevaluación, y conservar la evidencia.
8.4.2
Tipo y alcance del control
Proporcionado al riesgo: no todos los proveedores se controlan igual.
8.4.3
Información para los proveedores
Comunicar requisitos, competencia del personal e interacciones esperadas.

Cómo lo resuelve DSA Compliance

  • Requisitos canónicos declarados una vez y mapeados a (norma, país, rubro): la misma evidencia no se pide cuatro veces.
  • Requisitos bloqueantes que no se compensan con la puntuación — porque homologar no es puntuar, es decidir si entra.
  • Reevaluación con vigencias: la caducidad se vigila sola y suspende al proveedor sin que nadie se acuerde.
  • Portal del proveedor en tres idiomas con lo que falta dicho sin jerga.
Programas que la implantan
Homologación de Proveedores →Cuestionarios y Checklists →Trace DDS · EUDR →
Diagnóstico gratuito de 1 hora →

Preguntas frecuentes

¿La cláusula 8.4 obliga a tener un cuestionario de homologación?

No obliga a un formato concreto: obliga a tener criterios definidos y evidencia de haberlos aplicado. El cuestionario es la forma práctica de conseguir ambas cosas, pero lo que se audita es el criterio y el registro.

¿Cada cuánto hay que reevaluar a un proveedor?

La norma no fija un plazo: pide que la reevaluación esté planificada y sea proporcional al riesgo. En la práctica se combina una periodicidad por criticidad con la caducidad de los documentos aportados.

¿Sirve la misma homologación para ISO 9001 y para la CSDDD?

Sirve el mismo expediente si los requisitos se declaran por separado y se mapean: la calidad pide capacidad y desempeño, la diligencia debida pide derechos humanos y ambiente. Compartir el expediente y separar los requisitos es lo que evita pedir dos veces lo mismo.

Otras normas ISO

ISO 37301 · Sistemas de gestión de complianceISO 37001 · Sistemas de gestión antisobornoISO 45001 · Seguridad y salud en el trabajoISO 42001 · Sistemas de gestión de IAISO 27001 · Seguridad de la informaciónISO 14001 · Gestión ambiental