El camino hacia la
certificación ISO
Sin tecnicismos innecesarios. Sin presión comercial.
Solo lo que necesitás saber para tomar una decisión informada.
¿Qué es una certificación ISO?
Una certificación ISO es el reconocimiento formal de que la organización implementó y cumple con los requisitos de una norma ISO específica. La emite un organismo de certificación acreditado — una entidad independiente que auditó el sistema de gestión y verificó la conformidad.
El certificado tiene vigencia de 3 años, sujeto a auditorías de seguimiento anuales. No es permanente: si el sistema se deteriora, el certificado puede suspenderse o retirarse.
Lo que más se confunde: la norma la publica ISO (organismo internacional). La certificación la emite un organismo de certificación acreditado (entidad privada). Son dos cosas distintas y separadas.
¿Quién implementa vs. quién certifica?
Hay tres actores principales en el proceso de certificación ISO. Es fundamental distinguirlos antes de contratar a nadie.
Publica la norma. Define los requisitos. No participa en la implementación ni en la certificación de ninguna empresa.
Ayuda a la empresa a implementar el sistema de gestión para cumplir los requisitos de la norma. No certifica. No emite el certificado.
Organismo acreditado que audita el sistema implementado y emite el certificado. Es independiente del implementador por norma.
Conflicto de interés prohibido: el organismo de certificación no puede ser el mismo que implementó el sistema. Exigido por ISO/IEC 17021. Si alguien ofrece "implementar y certificar" con la misma entidad, hay un problema serio de imparcialidad.
Cómo avanzar: dos decisiones separadas
Implementar y certificar son dos decisiones distintas, en momentos distintos, con entidades independientes que no pueden ser la misma. Elegí cada proveedor por su cuenta.
Diseñar y poner en marcha el sistema
Antes de la auditoría, un implementador o consultor independiente ayuda a construir el sistema de gestión. El implementador no certifica.
Implementación: ISO Advance ↗Auditar y emitir el certificado
Cuando el sistema ya opera y tiene evidencia, un organismo de certificación con alcance acreditado lo audita. Verificá su acreditación en fuentes públicas (IAF CertSearch) antes de contratar.
Certificación: G-CERTI ↗CertificarISO es un recurso educativo independiente: no implementa, no certifica y no acredita. ISO Advance y G-CERTI son entidades independientes entre sí y de este sitio.
Las 24 normas del ecosistema
No todas las empresas necesitan la misma norma. La elección depende del sector, el mercado objetivo y las exigencias de clientes o reguladores.
ISO 9001:2015 Gestión de la Calidad Guía completa ISO 14001:2015 Gestión Ambiental Guía completa ISO 45001:2018 Seguridad y Salud en el Trabajo ISO/IEC 27001:2022 Seguridad de la Información Guía completa ISO 22000:2018 Inocuidad Alimentaria ISO 13485:2016 Dispositivos Médicos ISO 50001:2018 Gestión de la Energía ISO 22301:2019 Continuidad del Negocio ISO 37001:2016 Gestión Anti-Soborno ISO/IEC 27701:2019 Gestión de Privacidad ISO 14064-1/2/3 Gases de Efecto Invernadero ISO/IEC 20000-1:2018 Gestión de Servicios de TI ISO/IEC 27017:2015 Seguridad en Cloud ISO/IEC 27018:2019 Privacidad en Cloud ISO 21001:2018 Gestión Educativa (EOMS) ISO 39001:2012 Seguridad Vial (SRSV) ISO 28000:2022 Cadena de Suministro Segura ISO 41001:2018 Gestión de Facilities ISO 55001:2014 Gestión de Activos ISO 56002:2019 Gestión de la Innovación ISO 31000:2018 Gestión del Riesgo ISO 26000:2010 Responsabilidad Social ISO/IEC 42001:2023 Gestión de Inteligencia Artificial Guía completa ISO/IEC 23894:2023 Gestión del Riesgo en IA Los 8 pasos del proceso de certificación
Diagnóstico inicial (Gap Analysis)
2-4 semanasSe evalúa qué porcentaje de los requisitos de la norma ya se cumplen. El resultado es un "mapa de brechas" que determina cuánto trabajo hay por delante. Puede hacerse con consultor o internamente.
Definición del alcance
1-2 semanasSe decide qué procesos, áreas y ubicaciones cubre el certificado. Una decisión crítica: el alcance determina el costo y el tiempo total del proyecto.
Diseño e implementación
2-8 mesesSe diseñan y documentan los procesos, procedimientos y controles que requiere la norma. Un consultor especializado puede acompañar. Es la fase más extensa del proyecto.
Formación del equipo
ParaleloLas personas que operan el sistema de gestión necesitan entender qué hace y por qué. La alta dirección debe comprender sus responsabilidades específicas en la norma.
Operación del sistema
3+ mesesEl sistema implementado debe funcionar en la práctica durante al menos 3 meses antes de la auditoría. Se recolectan evidencias: registros, indicadores, revisiones por la dirección.
Auditoría interna
1-2 semanasAntes de la certificación, la empresa realiza su propia auditoría interna para verificar que el sistema funciona y que se cumplen los requisitos. Es la simulación del día D.
Auditoría de certificación
2-5 díasEl organismo de certificación (OC) realiza la auditoría en dos etapas: revisión documental (Etapa 1) y auditoría en sitio (Etapa 2). Si aprueba, emite el certificado. Si hay no conformidades mayores, hay que corregirlas antes.
Mantenimiento del certificado
3 añosLa certificación dura 3 años. Durante ese período hay auditorías de seguimiento anuales (año 1 y año 2). Al año 3, auditoría de recertificación completa. El sistema debe mantenerse activo.
¿Qué factores afectan el plazo?
Aceleran el proceso
- Sistema ISO anterior (aunque sea parcial)
- Equipo interno con conocimiento de gestión
- Alta dirección comprometida con disponibilidad real
- Alcance bien delimitado desde el inicio
- Consultor con experiencia en el sector específico
- Recursos dedicados al proyecto
Demoran el proceso
- Alcance amplio sin definir desde el inicio
- Alta rotación del equipo responsable del proyecto
- Baja disponibilidad de la alta dirección
- Documentación existente desactualizada o ausente
- Resistencia cultural al cambio en la organización
- Elección de OC sin disponibilidad de agenda
Preguntas frecuentes sobre el proceso
Para una PyME sin sistema previo, entre 6 y 12 meses. Con sistema parcial o equipo experimentado, puede reducirse a 4-6 meses. El factor más variable es la fase de implementación.
Sí. Especialmente en normas como ISO 9001 o ISO 14001 para empresas con equipo capacitado. Las guías del Lector IAC están diseñadas para que alguien con conocimiento interno pueda orientar el proceso. Para ISO 27001 o ISO 13485, la complejidad técnica suele justificar apoyo externo.
Depende del tipo. Las no conformidades menores se corrigen después de la auditoría en un plazo acordado. Las no conformidades mayores deben corregirse antes de que el OC emita el certificado. El auditor tiene la última palabra.
Es la entidad que acredita (autoriza) a los organismos de certificación para que puedan certificar. Ejemplos: IAS (USA), UKAS (Reino Unido), DAkkS (Alemania), OAA (Argentina). Un certificado de un OC acreditado tiene reconocimiento internacional.
Lector IAC
Descargá la guía completa en PDF
Esta guía y 12 más, gratis para miembros del Lector IAC.