Ir al contenido

Consultoría · Auditoría · Certificación

Su certificación, gestionada de principio a fin

Un único interlocutor para la implantación del sistema, la auditoría interna obligatoria y la relación con la entidad certificadora. Un método contrastado en más de mil procesos de certificación, ejecutado por profesionales con experiencia en auditoría acreditada, en todo el territorio nacional. Su organización aporta el conocimiento de su actividad. Del proceso nos ocupamos nosotros.

Implantación del sistema Auditoría interna Gestión de la certificación Ámbito nacional
+1.000procesos de certificación acompañados
+30años de experiencia en sistemas de gestión
18normas y esquemas en catálogo

Hable con un consultor

Analizamos su caso y le remitimos la propuesta en menos de 24 horas laborables.

Solicitar propuesta

Cada proyecto se presupuesta de forma individual, en función de la norma, el alcance y el calendario que necesite la organización. La valoración inicial no tiene coste.

  • Propuesta de consultoría en 24 horas laborables
  • Auditoría interna obligatoria incluida
  • Gestión completa con la entidad certificadora

Ámbito del servicio

Tres líneas de trabajo, contratables de forma conjunta o independiente

La mayoría de las organizaciones contratan el proceso completo, porque es donde el modelo de trabajo integrado rinde en plazo y en coste. Cada línea funciona también por separado.

Línea 01

Consultoría

Diseño e implantación del sistema de gestión hasta dejarlo en condiciones de ser auditado.

  • Diagnóstico inicial frente a los requisitos de la norma
  • Definición del alcance y análisis de riesgos
  • Cuerpo documental construido sobre los procesos reales de la organización
  • Formación del equipo y del responsable del sistema
  • Auditoría interna obligatoria previa, incluida en el servicio
Línea 02

Auditoría

Cuatro servicios de auditoría prestados por auditores cualificados e independientes.

  • Auditoría interna obligatoria previa a la certificación
  • Análisis de brecha con plan de acción hacia la certificación
  • Auditorías técnicas requeridas por la norma, incluido hacking ético
  • Auditoría de proveedores, puntual o con seguimiento continuo
Línea 03

Certificación

Gestión completa del proceso con la entidad certificadora, desde la solicitud hasta la emisión.

  • Ofertas comparables de varias entidades acreditadas
  • Selección de la entidad adecuada al sector y al mercado de destino
  • Acompañamiento en la auditoría de etapa 1 y de etapa 2
  • Tratamiento de no conformidades hasta la emisión del certificado
Reparto de responsabilidades: la consultoría y la auditoría interna las presta Certificaciones ISO; la certificación la emite una entidad acreditada independiente CERTIFICACIONES ISO 1 Consultoría Diseñamos e implantamos el sistema de gestión. Documentación, formación y puesta en marcha. 2 Auditoría interna Requisito obligatorio previo a certificar. Incluida en el servicio de consultoría. SEPARACIÓN OBLIGATORIA ENTIDAD ACREDITADA 3 Certificación Audita en dos etapas y emite el certificado. Gestionamos la relación y le acompañamos. Quien implanta el sistema no puede emitir el certificado. Lo impiden los requisitos de imparcialidad.

Los requisitos de imparcialidad impiden que quien implanta un sistema de gestión emita su certificación. Cubrimos las dos primeras funciones y gestionamos la tercera con entidades acreditadas independientes.

Método de trabajo

Un proceso conocido se ejecuta más rápido y cuesta menos

Nuestro equipo ha recorrido este camino más de mil veces, en organizaciones de todos los tamaños y en todo el territorio nacional. Esa experiencia acumulada es lo que permite trabajar con plazos ajustados y adaptados a la urgencia de cada organización.

Qué significa encargarse de todo

La carga real de un proceso de certificación no está en la norma, que es pública y estable, sino en la coordinación: definir correctamente el alcance, preparar la documentación, generar la evidencia, convocar y ejecutar la auditoría interna, seleccionar entidad certificadora, negociar el calendario y resolver las no conformidades dentro de plazo. Esa coordinación es lo que consume el tiempo de la dirección y lo que retrasa los proyectos.

Asumimos ese trabajo íntegramente. Nuestro equipo cuenta con profesionales con experiencia en auditoría de certificación, lo que permite anticipar el criterio con el que el sistema va a ser evaluado y preparar la evidencia en consecuencia. La organización interviene donde resulta imprescindible: en el conocimiento de su propia actividad.

Trabajamos en todo el territorio nacional, de forma presencial o remota según convenga a cada fase del proyecto.

Un método estandarizado y ejecutado por equipos senior reduce de forma sustancial las horas necesarias para alcanzar el mismo resultado. Esa es la razón por la que podemos comprometer plazos cortos y ajustar el calendario a la urgencia real de cada organización, en lugar de aplicar un cronograma rígido.

Las cuatro fases del proceso: diagnóstico, implantación, auditoría interna y certificación DEL DIAGNÓSTICO AL CERTIFICADO 01 02 03 04 Diagnóstico Distancia real entre lo que hay y lo que pide la norma Implantación Sobre los procesos reales, sin burocracia paralela Auditoría interna Con el mismo criterio que aplicará la certificadora Certificación Acompañamiento hasta la emisión del certificado El calendario de cada fase se ajusta a la urgencia de la organización
Fase 01

Diagnóstico

Evaluación de la distancia entre la operativa actual y los requisitos de la norma, con plan de trabajo y calendario cerrado.

Fase inicial
Fase 02

Implantación

Documentación, formación y puesta en marcha del sistema sobre los procesos existentes, sin generar estructuras paralelas que después nadie mantiene.

Calendario a medida
Fase 03

Auditoría interna

Evaluación con el mismo criterio que aplicará la entidad certificadora. Los hallazgos se resuelven en esta fase, no durante la auditoría de certificación.

Previa a la certificación
Fase 04

Certificación

Selección de entidad, acompañamiento en las dos etapas de auditoría y tratamiento de no conformidades hasta la emisión del certificado.

Hasta el certificado

Catálogo

Normas y esquemas en los que trabajamos

Doce con dedicación específica y especialistas propios, entre normas ISO, esquemas nacionales y marcos regulatorios europeos. El catálogo completo incorpora seis referencias adicionales.

ISO 9001 Sistema de gestión de la calidad La norma de calidad más extendida del mundo y la que más se pide en licitaciones y homologaciones de cliente. CalidadVer ficha ISO 14001 Sistema de gestión ambiental Gestión ambiental certificada. Cada vez más presente en pliegos públicos y en criterios de compra de grandes clientes. AmbienteVer ficha ISO 27001 Sistema de gestión de seguridad de la información La norma de seguridad de la información. Obligada de facto para proveedores tecnológicos y cada vez más ligada a NIS2 y DORA. Seguridad de la informaciónVer ficha ISO 42001 Sistema de gestión de la inteligencia artificial La primera norma certificable de gestión de la IA. Vía natural para demostrar diligencia ante el Reglamento Europeo de IA. Inteligencia artificialVer ficha ISO 22301 Sistema de gestión de la continuidad de negocio Continuidad de negocio certificada. Complemento natural de ISO 27001 y pieza clave en la resiliencia operativa que exige DORA. ContinuidadVer ficha ISO 45001 Sistema de gestión de seguridad y salud en el trabajo Seguridad y salud laboral certificada. Muy demandada en construcción, industria y por contratistas de grandes obras. Seguridad y saludVer ficha ENS Esquema Nacional de Seguridad Esquema Nacional de Seguridad. Obligatorio para el sector público y para sus proveedores tecnológicos. Sector públicoVer ficha NIS2 Adecuación a la Directiva de ciberseguridad Directiva europea de ciberseguridad. No es certificable, pero exige evidencia documentada de gestión de riesgos y notificación de incidentes. Regulación europeaVer ficha DORA Resiliencia operativa digital del sector financiero Reglamento europeo de resiliencia operativa digital. Aplicable desde enero de 2025 y con efecto directo sobre los proveedores tecnológicos del sector financiero. Regulación europeaVer ficha ESG Información de sostenibilidad y criterios ESG Criterios ambientales, sociales y de gobernanza. El perímetro de obligación ha cambiado de raíz en 2026 y conviene saber en qué lado queda cada organización. SostenibilidadVer ficha EINF Estado de Información No Financiera Obligación vigente en España para empresas de más de 250 personas que cumplan los criterios de la Ley 11/2018. Requiere verificación externa independiente. SostenibilidadVer ficha ISO 27701 Sistema de gestión de la privacidad Gestión de la privacidad. Extensión de ISO 27001 para demostrar control sobre los datos personales. PrivacidadVer ficha

Resto del catálogo

Preguntas frecuentes

Cuestiones que suelen plantearse antes de iniciar el proceso

¿Cuánto cuesta certificar una empresa en una norma ISO?

Cada proyecto se presupuesta de forma individual, porque el coste depende de la norma, del alcance que se decida certificar, del punto de partida documental de la organización y del calendario que necesite. Una misma norma puede suponer un esfuerzo muy distinto en dos empresas del mismo tamaño.

Conviene además distinguir dos importes independientes: la consultoría de implantación, que factura esta firma, y la auditoría de certificación, que factura la entidad certificadora acreditada. Facilitamos ambos en la propuesta, que remitimos en menos de 24 horas laborables desde que conocemos el caso.

¿Cuánto se tarda en obtener un certificado ISO?

El calendario se ajusta a la urgencia de la organización. Cuando existe una fecha límite impuesta por un cliente o por un pliego de licitación, el proyecto se planifica hacia atrás desde esa fecha y se concentran los recursos necesarios.

El factor que más condiciona el plazo no es la elaboración documental sino la acumulación de registros, porque las normas exigen evidencia de que el sistema lleva un tiempo en funcionamiento. El resto del proceso sí admite compresión, y es donde un método probado marca la diferencia.

¿Qué diferencia hay entre consultoría, auditoría y certificación?

La consultoría consiste en construir el sistema de gestión: documentarlo, implantarlo y prepararlo para su evaluación. La auditoría interna verifica que el sistema opera conforme a la norma, y es un requisito obligatorio previo a la certificación. La certificación la emite una entidad independiente acreditada, tras auditar el sistema en dos etapas.

Los requisitos de imparcialidad impiden que quien presta la consultoría emita la certificación. Esta firma cubre la consultoría y la auditoría interna, y gestiona la relación con entidades certificadoras independientes.

¿Gestionan ustedes la relación con la entidad certificadora?

Sí, y constituye una parte central del servicio. Preparamos la solicitud con el alcance y el cómputo de personas correctamente definidos, la trasladamos a varias entidades acreditadas y presentamos las ofertas en términos comparables: jornadas propuestas, importe del ciclo completo de tres años, perfil del equipo auditor y disponibilidad de calendario.

La obtención de esas ofertas requiere una conversación previa con nuestro equipo, porque la selección de las entidades a las que conviene dirigirse depende del sector, del alcance y del reconocimiento que necesite el certificado en su mercado.

¿Es obligatorio certificarse en una norma ISO?

Ninguna norma ISO es obligatoria por disposición legal. La exigencia llega habitualmente por vía contractual: pliegos de licitación que la requieren o la puntúan, procesos de homologación de proveedores y requisitos trasladados por grupos empresariales a su cadena de suministro.

Distinto es el caso de marcos regulatorios como el Esquema Nacional de Seguridad, la Directiva NIS2, el Reglamento DORA o la obligación de formular el Estado de Información No Financiera, que sí imponen deberes exigibles. Todos ellos figuran en nuestro catálogo.

¿Resulta más eficiente certificar varias normas simultáneamente?

Sí, tanto en calendario como en coste. En la auditoría, IAF MD 11:2023 permite reducir el tiempo total cuando las normas se evalúan como sistema integrado, con un límite del 20 % sobre la suma de las duraciones individuales. En la preparación el ahorro es mayor, porque el análisis de contexto, la gestión documental, la auditoría interna y la revisión por la dirección son comunes a todos los sistemas.

¿Qué dedicación exige a nuestro equipo?

Menos de la que suele suponerse. Calculamos entre dos y cuatro horas semanales de la persona designada como responsable del sistema, más sesiones puntuales con los responsables de cada proceso. El diseño del sistema, la redacción documental, la formación y la auditoría interna corren de nuestra cuenta.

La única tarea que no puede externalizarse es la generación de registros, porque proceden de la operación diaria de la organización. Nuestro trabajo consiste en que esos registros surjan de lo que ya se hace, en lugar de añadir burocracia paralela.

¿Trabajan en toda España?

Sí. El ámbito de trabajo es todo el territorio nacional, con desplazamiento a las instalaciones cuando el proyecto lo requiere y trabajo remoto en las fases que lo admiten. La combinación de ambos es lo que permite mantener plazos cortos sin encarecer el proyecto.

Contacto

Indíquenos qué norma necesita y en qué situación se encuentra

Recibirá nuestra propuesta de consultoría en menos de 24 horas laborables. La obtención de ofertas de entidades certificadoras requiere una conversación previa con nuestro equipo, para dirigir la solicitud a las entidades adecuadas a su sector y a su mercado.

La propuesta de consultoría se remite en menos de 24 horas laborables. La obtención de ofertas de entidades certificadoras requiere una conversación previa con nuestro equipo. También puede escribir directamente a info@certificacionesiso.com.

Hablemos de su caso

Cada proyecto se presupuesta de forma individual. Cuéntenos qué norma necesita y en qué situación se encuentra, y recibirá la propuesta en menos de 24 horas laborables.