Volver

Kyrylo Proskurnya: 7 mitos sobre la certificación ISO que dañan al negocio

Cada semana oigo de los empresarios las mismas ideas sobre la ISO — y la mayoría son erróneas. Soy Kyrylo Proskurnya, auditor con larga práctica, y estos son los siete mitos que más impiden decidir con fundamento.

Mito 1. «ISO son toneladas de papel»

Las normas modernas exigen información documentada solo en la medida en que el sistema la necesita. En mis clientes, la documentación vive en Confluence o Notion, y los «registros» son logs de sistemas. El mínimo está en el artículo sobre la documentación del SGSI.

Mito 2. «El certificado se puede comprar»

Un certificado «comprado» a un organismo no acreditado no pasa la homologación de proveedores: el cliente comprueba el organismo en el registro de acreditación en un minuto. Dinero quemado y reputación dañada.

Mito 3. «Es solo para grandes empresas»

La mitad de mis clientes son equipos de menos de 50 personas. Para ellos, el certificado es la forma de competir por contratos enterprise de igual a igual con los grandes.

Mito 4. «Tras la certificación uno puede relajarse»

Las auditorías de seguimiento anuales muestran rápido si el sistema vive. Cómo pasarlas — en el artículo dedicado.

Mito 5. «El auditor viene a suspender»

El objetivo de la auditoría es la evaluación objetiva de la conformidad, no el castigo. Un buen auditor deja claro qué mejorar a continuación.

Mito 6. «La ISO frena el desarrollo y los procesos»

Un sistema mal implementado — sí, frena. Uno bien implementado se integra en los procesos existentes: revisión de código, CI/CD, onboarding. La norma describe el «qué»; el «cómo» lo elige usted.

Mito 7. «Basta con contratar un consultor una vez»

Un sistema construido por un consultor y que el equipo no entiende se deshace en medio año. El conocimiento debe quedarse en casa — mediante formación e implicación.

Lea también


Autor — Kyrylo Proskurnya, Auditor Jefe ISO y experto internacional en sistemas de gestión. Realizo auditorías de certificación y auditorías internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas de España, Europa y EE. UU. Sobre mí · Solicitar una consulta