CertificarISO Portal de Acreditación y Gobernanza Registro de Miembros
Guía completa · Gratuita

El camino hacia la
certificación ISO

Sin tecnicismos innecesarios. Sin presión comercial.
Solo lo que necesitás saber para tomar una decisión informada.

01

¿Qué es una certificación ISO?

Una certificación ISO es el reconocimiento formal de que la organización implementó y cumple con los requisitos de una norma ISO específica. La emite un organismo de certificación acreditado — una entidad independiente que auditó el sistema de gestión y verificó la conformidad.

El certificado tiene vigencia de 3 años, sujeto a auditorías de seguimiento anuales. No es permanente: si el sistema se deteriora, el certificado puede suspenderse o retirarse.

Lo que más se confunde: la norma la publica ISO (organismo internacional). La certificación la emite un organismo de certificación acreditado (entidad privada). Son dos cosas distintas y separadas.

02

¿Quién implementa vs. quién certifica?

Hay tres actores principales en el proceso de certificación ISO. Es fundamental distinguirlos antes de contratar a nadie.

1
ISO Internacional

Publica la norma. Define los requisitos. No participa en la implementación ni en la certificación de ninguna empresa.

2
Consultora / Implementador

Ayuda a la empresa a implementar el sistema de gestión para cumplir los requisitos de la norma. No certifica. No emite el certificado.

3
Organismo de Certificación (OC)

Organismo acreditado que audita el sistema implementado y emite el certificado. Es independiente del implementador por norma.

Conflicto de interés prohibido: el organismo de certificación no puede ser el mismo que implementó el sistema. Exigido por ISO/IEC 17021. Si alguien ofrece "implementar y certificar" con la misma entidad, hay un problema serio de imparcialidad.

Cómo avanzar: dos decisiones separadas

Implementar y certificar son dos decisiones distintas, en momentos distintos, con entidades independientes que no pueden ser la misma. Elegí cada proveedor por su cuenta.

Primero · implementar

Diseñar y poner en marcha el sistema

Antes de la auditoría, un implementador o consultor independiente ayuda a construir el sistema de gestión. El implementador no certifica.

Implementación: ISO Advance ↗
Después · certificar

Auditar y emitir el certificado

Cuando el sistema ya opera y tiene evidencia, un organismo de certificación con alcance acreditado lo audita. Verificá su acreditación en fuentes públicas (IAF CertSearch) antes de contratar.

Certificación: G-CERTI ↗

CertificarISO es un recurso educativo independiente: no implementa, no certifica y no acredita. ISO Advance y G-CERTI son entidades independientes entre sí y de este sitio.

03

Las 24 normas del ecosistema

No todas las empresas necesitan la misma norma. La elección depende del sector, el mercado objetivo y las exigencias de clientes o reguladores.

04

Los 8 pasos del proceso de certificación

01

Diagnóstico inicial (Gap Analysis)

2-4 semanas

Se evalúa qué porcentaje de los requisitos de la norma ya se cumplen. El resultado es un "mapa de brechas" que determina cuánto trabajo hay por delante. Puede hacerse con consultor o internamente.

02

Definición del alcance

1-2 semanas

Se decide qué procesos, áreas y ubicaciones cubre el certificado. Una decisión crítica: el alcance determina el costo y el tiempo total del proyecto.

03

Diseño e implementación

2-8 meses

Se diseñan y documentan los procesos, procedimientos y controles que requiere la norma. Un consultor especializado puede acompañar. Es la fase más extensa del proyecto.

04

Formación del equipo

Paralelo

Las personas que operan el sistema de gestión necesitan entender qué hace y por qué. La alta dirección debe comprender sus responsabilidades específicas en la norma.

05

Operación del sistema

3+ meses

El sistema implementado debe funcionar en la práctica durante al menos 3 meses antes de la auditoría. Se recolectan evidencias: registros, indicadores, revisiones por la dirección.

06

Auditoría interna

1-2 semanas

Antes de la certificación, la empresa realiza su propia auditoría interna para verificar que el sistema funciona y que se cumplen los requisitos. Es la simulación del día D.

07

Auditoría de certificación

2-5 días

El organismo de certificación (OC) realiza la auditoría en dos etapas: revisión documental (Etapa 1) y auditoría en sitio (Etapa 2). Si aprueba, emite el certificado. Si hay no conformidades mayores, hay que corregirlas antes.

08

Mantenimiento del certificado

3 años

La certificación dura 3 años. Durante ese período hay auditorías de seguimiento anuales (año 1 y año 2). Al año 3, auditoría de recertificación completa. El sistema debe mantenerse activo.

05

¿Qué factores afectan el plazo?

Aceleran el proceso

  • Sistema ISO anterior (aunque sea parcial)
  • Equipo interno con conocimiento de gestión
  • Alta dirección comprometida con disponibilidad real
  • Alcance bien delimitado desde el inicio
  • Consultor con experiencia en el sector específico
  • Recursos dedicados al proyecto

Demoran el proceso

  • Alcance amplio sin definir desde el inicio
  • Alta rotación del equipo responsable del proyecto
  • Baja disponibilidad de la alta dirección
  • Documentación existente desactualizada o ausente
  • Resistencia cultural al cambio en la organización
  • Elección de OC sin disponibilidad de agenda

Preguntas frecuentes sobre el proceso

Para una PyME sin sistema previo, entre 6 y 12 meses. Con sistema parcial o equipo experimentado, puede reducirse a 4-6 meses. El factor más variable es la fase de implementación.

Sí. Especialmente en normas como ISO 9001 o ISO 14001 para empresas con equipo capacitado. Las guías del Lector IAC están diseñadas para que alguien con conocimiento interno pueda orientar el proceso. Para ISO 27001 o ISO 13485, la complejidad técnica suele justificar apoyo externo.

Depende del tipo. Las no conformidades menores se corrigen después de la auditoría en un plazo acordado. Las no conformidades mayores deben corregirse antes de que el OC emita el certificado. El auditor tiene la última palabra.

Es la entidad que acredita (autoriza) a los organismos de certificación para que puedan certificar. Ejemplos: IAS (USA), UKAS (Reino Unido), DAkkS (Alemania), OAA (Argentina). Un certificado de un OC acreditado tiene reconocimiento internacional.

Lector IAC

Descargá la guía completa en PDF

Esta guía y 12 más, gratis para miembros del Lector IAC.

Unirme al Lector IAC →

CertificarISO es un recurso educativo independiente.  No implementa, no certifica y no acredita organismos.  Implementar y certificar son decisiones separadas, con entidades independientes: quién implementa vs. quién certifica.