Volver

Kyrylo Proskurnya sobre sistemas integrados: una auditoría en lugar de tres

Las empresas implementan normas en secuencia: primero la ISO 9001, un año después la ISO 27001, luego la 27701 o la 22301. Y cada año pasan auditorías separadas con documentación separada. En esos casos yo, Kyrylo Proskurnya, siempre aconsejo mirar el sistema de gestión integrado (SGI) — ahorra dinero y nervios.

Por qué las normas se integran fácilmente

Todas las normas ISO modernas siguen la estructura común Annex SL: contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño, mejora. Es decir: el 60–70% de los requisitos son comunes — control documental, competencias, auditorías internas, acciones correctivas, revisión por la dirección.

Qué aporta la integración en la práctica

  • Un juego de procedimientos comunes en lugar de duplicados por norma;
  • auditorías internas conjuntas — un programa, un equipo, un informe;
  • auditorías de certificación combinadas — los organismos reducen la duración porque los elementos comunes se verifican una sola vez;
  • menos desgaste del equipo — una «temporada de auditorías» al año en lugar de tres.

Combinaciones típicas

Las más frecuentes en mi práctica: ISO 9001 + ISO 27001 (servicios y TI), ISO 27001 + 27701 + 22301 (procesadores de datos), ISO 27001 + ISO 42001 (productos de IA). Sobre calidad + seguridad: el artículo de ISO 9001.

Por dónde empezar la integración

Si las normas ya están implementadas por separado: unifique los procedimientos comunes, junte el programa de auditorías y la revisión por la dirección, y pida al organismo sincronizar los ciclos y pasar a la auditoría combinada. Si está planeando la segunda norma — construya desde ya sobre la base común.

Lea también


Autor — Kyrylo Proskurnya, Auditor Jefe ISO y experto internacional en sistemas de gestión. Realizo auditorías de certificación y auditorías internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas de España, Europa y EE. UU. Sobre mí · Solicitar una consulta