Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

La AIPI ya está operativa: los canales de denuncia «de mínimos» están en revisión. ¿El suyo resistiría?Actúe ahora →
Integridad corporativa ›

Certificaciones ISO

Qué certifica cada sociedad, cuándo caduca y qué auditorías se pueden hacer juntas

Un certificado ISO dura tres años y exige una auditoría de seguimiento cada año natural (ISO/IEC 17021-1, apartado 9.6.2). Lo habitual es que el PDF esté en el correo de quien lo tramitó y que la caducidad se descubra el día que un pliego pide el certificado vigente. Aquí cada sociedad es una fila y cada norma una columna: estado, organismo, número, alcance, emisión, caducidad y próximo seguimiento, con avisos que no se pueden apagar. Y como las normas del Anexo SL comparten las cláusulas 4 a 10, el programa detecta qué seguimientos del mismo organismo caen en el mismo trimestre y se pueden auditar en una sola visita.

4 pantallas del programa
app.dsacompliance.net Certificaciones ISO
01Siete normas por sociedad: estado, organismo y días que quedan hasta la caducidad
02Seguimientos del mismo organismo en el mismo trimestre: una visita en lugar de tres
03La ficha de la certificación, con el seguimiento propuesto desde la fecha de emisión
04Normas que se persiguen sin un programa que sostenga su evidencia, y cuál lo haría
DSA Compliance

Pantallas de DSA Compliance v6.2 en entorno de demostración. Los datos que aparecen son ficticios.

La obligación, en concreto

Qué exige la norma y en qué artículo

Referencias informativas, no asesoramiento jurídico. Contraste siempre con el texto consolidado vigente.

ISO/IEC 17021-1:2015, 9.1.2
El programa de auditoría de un ciclo de certificación abarca tres años: auditoría inicial en dos etapas, seguimientos en el primer y el segundo año tras la decisión de certificación y auditoría de renovación en el tercero, antes de la caducidad.
ISO/IEC 17021-1:2015, 9.6.2 y 9.6.5
Los seguimientos se realizan al menos una vez por año natural, y el primero no puede pasar de doce meses desde la decisión de certificación. No permitir que se celebren con esa frecuencia es causa de suspensión del certificado.
ISO/IEC 17021-1:2015, 9.6.3
La auditoría de renovación se planifica con tiempo para decidir antes de la caducidad y revisa el desempeño del sistema durante todo el ciclo. Exige llegar con una auditoría interna y una revisión por la dirección completas (cláusulas 9.2 y 9.3 de la estructura armonizada).
Anexo SL · Directivas ISO/IEC, parte 1
Estructura armonizada de las normas de sistemas de gestión: las cláusulas 4 a 10 —contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora— son comunes a ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001, ISO 37301, ISO 37001 e ISO/IEC 42001.
IAF MD 11
Aplicación de ISO/IEC 17021-1 a la auditoría de sistemas de gestión integrados: un mismo organismo puede auditar varias normas en una sola visita, con la duración calculada según el grado de integración del sistema.
Arts. 93, 94 y 140.4 Ley 9/2017
El órgano de contratación puede exigir certificados de gestión de la calidad y de gestión medioambiental expedidos por organismos independientes, y la solvencia debe concurrir en la fecha final de presentación de ofertas.
Régimen sancionador

No tiene régimen sancionador propio: certificarse es voluntario. El coste es contractual. Un certificado caducado o suspendido deja de acreditar la solvencia que pide un pliego (arts. 93 y 94 de la Ley 9/2017, con las condiciones referidas al fin del plazo de ofertas del art. 140.4) o el cuestionario de homologación de un cliente.

Normas que cubre
ISO/IEC 17021-1Ciclo de certificaciónAnexo SLEstructura armonizadaIAF MD 11Auditoría integradaLey 9/2017Arts. 93 y 94 · ES

Los sellos identifican la obligación que el programa digitaliza. No son certificaciones ni acreditaciones de conformidad.

Qué deja como evidencia

Lo que se entrega cuando alguien lo pide

  • Mapa de certificaciones por sociedad y norma, incluidas las que no aplican, con estado y organismo
  • Certificado en PDF guardado con su certificación en el almacén documental
  • Dossier de certificaciones en Excel para licitaciones y cuestionarios de homologación de clientes
  • Registro de avisos de renovación, caducidad y seguimiento, con destinatario y fecha
  • Auditorías integrables detectadas y planificadas en el programa de auditorías externas
  • Relación de cada norma con el programa de la plataforma que sostiene su evidencia
A quién le aplica
Empresas certificadas en una o varias normas ISO de sistemas de gestión
Licitadores a los que el pliego pide el certificado vigente
Proveedores que responden cuestionarios de homologación de clientes corporativos
Grupos con varias sociedades certificadas por organismos distintos
Organizaciones que aplican una norma sin certificarse y quieren que conste
Marco internacional

Este programa implanta normas ISO certificables. Si su organización ya lo está, aquí ve qué parte tiene resuelta y qué leyes le cubre en cada país donde opera.

ISO 37301 · Sistemas de gestión de complianceISO 37001 · Sistemas de gestión antisobornoISO 45001 · Seguridad y salud en el trabajoISO 9001 · Calidad y control de proveedoresISO 42001 · Sistemas de gestión de IAISO 27001 · Seguridad de la informaciónISO 14001 · Gestión ambiental
Preguntas frecuentes

Lo que nos preguntan sobre Certificaciones ISO

¿El programa certifica una norma ISO?

No, y ningún software puede hacerlo. Certifica un organismo acreditado conforme a ISO/IEC 17021-1. El programa registra lo que el organismo ha emitido, vigila sus fechas y enlaza cada norma con el programa que reúne su evidencia.

¿Sirve si solo tengo una empresa?

Sí. El mapa tiene una fila por sociedad: con una sola empresa es una fila con siete normas, y crece hasta un grupo de varias sociedades sin cambiar de programa.

¿Por qué avisa de la renovación con 180 días?

Porque la renovación se pide con unos seis meses de margen: la auditoría de renovación exige llegar con un ciclo completo de auditoría interna y de revisión por la dirección. El margen se ajusta por empresa; el aviso no se puede apagar.

¿Qué es una auditoría integrable?

Dos o más normas del Anexo SL certificadas por el mismo organismo en la misma sociedad, cuyos seguimientos caen en el mismo trimestre. Comparten las cláusulas 4 a 10, así que el organismo puede auditarlas juntas conforme a IAF MD 11. El programa cuenta visitas que se ahorran, no euros: la tarifa la fija el organismo.

¿Quién recibe los avisos?

La campana de la aplicación, el responsable nombrado en cada certificación y un buzón en copia. Avisan de que se abre la ventana de renovación, de que un certificado ha caducado y de que se acerca una auditoría de seguimiento.

¿Qué pasa con una norma que persigo y la plataforma no sostiene?

El programa lo dice. Señala las normas sin un programa contratado detrás y enlaza con el que reuniría su evidencia: seguridad de la información para ISO/IEC 27001, prevención de delitos para ISO 37001, seguridad y salud para ISO 45001 o gestión ambiental para ISO 14001, entre otros.

Vea Certificaciones ISO funcionando con sus casos

Demo guiada de 30 minutos sobre la plataforma real, o sesión de diagnóstico de una hora con un consultor.

Otros programas de Integridad corporativa
← Los 22 programas de la plataforma