Reservar cita

Auditorías y certificaciones

Cómo funcionan realmente las certificaciones ISO: desde la tipología de auditorías, pasando por las fases 1 y 2, hasta las auditorías de seguimiento, la recertificación y la cadena de acreditación que las respalda.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

2fases de la auditoría de certificación inicial según ISO/IEC 17021-1
3años de ciclo de certificación hasta la auditoría de recertificación
12meses tras la decisión de certificación — plazo máximo para la primera auditoría de seguimiento
6meses tras la fase 2 para verificar las correcciones — si no, nueva auditoría de fase 2

Los certificados según ISO/IEC 27001 y normas afines son la prueba más habitual de que un sistema de gestión no solo está documentado, sino que se opera de forma eficaz. Detrás de cada certificado hay un procedimiento formalizado: una auditoría de certificación inicial en dos fases, auditorías de seguimiento anuales y una recertificación en un ciclo de tres años, regulado por ISO/IEC 17021-1. Esta prueba solo adquiere solidez gracias a la cadena de acreditación: en Alemania, la DAkkS supervisa si los organismos de certificación trabajan con competencia e imparcialidad. Al mismo tiempo, la propia norma exige auditorías internas como parte integrante del sistema de gestión; quien conoce el ciclo y las no conformidades típicas puede afrontar las auditorías de forma planificable y sin sorpresas.

Hitos en el panorama normativo

Tres fechas clave sobre transiciones de normas y la guía de auditoría — toque un hito para ver los detalles.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

Tipología de auditorías

Tres constelaciones según ISO 19011 — quién audita a quién y qué norma se aplica.

Auditorías internas
  • Las realiza la propia organización o se realizan por encargo suyo.
  • Casos típicos: verificar el cumplimiento de la norma o preparar una certificación.
  • La referencia es ISO 19011 — publicada en mayo de 2026 en su cuarta edición.
ISO 19011Cumplimiento de la normaAuditorías remotas

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

ISO/IEC · 2015

ISO/IEC 17021-1:2015 – Conformity assessment — Requirements for bodies providing audit and certification of management systems — Part 1: Requirements

Regula la auditoría de certificación inicial en dos fases, las auditorías de seguimiento anuales, la recertificación en el ciclo de tres años y la regla de los seis meses para las no conformidades mayores.

ISO/IEC · 2024

ISO/IEC 27006-1:2024 – Information security, cybersecurity and privacy protection — Requirements for bodies providing audit and certification of information security management systems — Part 1: General

Requisitos adicionales específicos de SGSI para organismos de certificación, entre otros sobre la competencia de los auditores y el esfuerzo mínimo de auditoría; el periodo de transición según IAF MD 29:2024 terminó el 31 de marzo de 2026.

ISO · 2026

ISO 19011:2026 – Guidelines for auditing management systems

Guía para auditorías de primera y segunda parte con los principios de auditoría y la definición de auditoría; cuarta edición (mayo de 2026) como revisión técnica de la versión de 2018.

ISO/IEC · 2022

ISO/IEC 27001:2022 – Information security, cybersecurity and privacy protection — Information security management systems — Requirements

El capítulo 9.2 (9.2.1/9.2.2) obliga a realizar auditorías internas a intervalos planificados, con programa de auditoría, selección objetiva de los auditores y obligaciones de reporte.

International Accreditation Forum (IAF) · 2023

IAF MD 26:2023 – Transition Requirements for ISO/IEC 27001:2022 (Issue 2)

Reglas de transición vinculantes para ISO/IEC 27001:2022; los certificados según la versión de 2013 perdieron su validez el 31 de octubre de 2025.

Deutsche Akkreditierungsstelle GmbH (DAkkS) · 2026

Rechtliche Grundlagen der DAkkS (dakks.de)

Único organismo nacional de acreditación de Alemania, sobre la base del Reglamento (CE) n.º 765/2008 y la AkkStelleG; trabaja conforme a ISO/IEC 17011.

¿Preparar la próxima auditoría de forma estructurada?

Le apoyamos con análisis de brechas, auditorías internas según el capítulo 9.2 y el acompañamiento a través de las fases 1 y 2. Póngase en contacto con nosotros para una primera conversación sin compromiso.