Reservar cita

Sistemas de gestión integrados (SGI)

Cómo unificar ISO/IEC 27001, 27701 y 42001, junto con ISO 9001 e ISO 22301, en un único sistema de gestión sobre la base de la Harmonized Structure: del control documental a la auditoría de certificación combinada.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

5normas en un único sistema de gestión: 27001, 27701, 42001, 9001, 22301
10capítulos idénticos por norma — los requisitos se encuentran en los capítulos 4 a 10
3etapas de la ruta de madurez que se ha consolidado en la práctica
2012introducción de la Harmonized Structure (Annex SL) — denominada así desde la edición de 2021

Quien hoy opera un SGSI conforme a ISO/IEC 27001 rara vez se queda en una sola norma: la protección de datos (ISO/IEC 27701), la gobernanza de la IA (ISO/IEC 42001), la calidad (ISO 9001) y la continuidad de negocio (ISO 22301) aportan cada una sus propios requisitos de sistema de gestión. Si estos sistemas se construyen en paralelo, surgen documentos redundantes, procesos que compiten entre sí y auditorías repetidas sobre las mismas cuestiones. Desde que ISO obliga a las normas de sistemas de gestión a seguir la Harmonized Structure (antes High-Level Structure, Annex SL), estas comparten la estructura de capítulos, el texto base y la terminología: la base técnica para gestionarlas como un único sistema de gestión integrado (SGI). Este artículo muestra cómo se concreta la integración en el control documental, el programa de auditoría y la certificación, y dónde se encuentran los errores típicos.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

El panorama normativo: cinco normas, una estructura

Las cinco normas siguen la Harmonized Structure, pero se diferencian en su parte específica — toque una norma.

:2022
  • Aporta los controles del anexo A.
  • La Amendment 1:2024 añade la consideración del cambio climático en los capítulos 4.1 y 4.2.
anexo AAmendment 1:2024cambio climáticocapítulos 4.1 y 4.2

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

ISO/IEC · 2021

ISO/IEC Directives, Part 1 – Consolidated ISO Supplement, Annex SL (Harmonized Structure)

Plantilla obligatoria para las normas de sistemas de gestión: diez capítulos, texto base idéntico, terminología común; desde la edición de 2021 se denomina «Harmonized Structure» (antes High-Level Structure).

ISO · 2018

The Integrated Use of Management System Standards (IUMSS)

Manual de ISO (2.ª edición, noviembre de 2018) con un modelo de actuación y estudios de caso sobre la integración de varias normas de sistemas de gestión en un único sistema de gestión.

International Accreditation Forum · 2023

IAF MD 11:2023 – Application of ISO/IEC 17021-1 for Audits of Integrated Management Systems

Documento vinculante para las entidades de certificación sobre el cálculo del tiempo de auditoría en auditorías de SGI; la posible reducción del tiempo total de auditoría depende del grado de integración.

ISO/IEC · 2022

ISO/IEC 27001:2022 (inkl. Amd 1:2024)

Norma SGSI vigente en Harmonized Structure; la Amendment 1:2024 añade la consideración del cambio climático en los capítulos 4.1 y 4.2.

ISO/IEC · 2025

ISO/IEC 27701:2025

Segunda edición de la norma PIMS, ahora norma de sistema de gestión autónoma: ISO/IEC 27001 ya no es un requisito previo para la certificación.

ISO · 2026

ISO 19011:2026 – Guidelines for auditing management systems

Cuarta edición (mayo de 2026) de las directrices para la auditoría de sistemas de gestión, con orientaciones ampliadas sobre auditorías remotas e híbridas, entre otras novedades; base de los programas de auditoría interna integrados.

¿Varias normas, un solo sistema?

En una primera conversación sin compromiso evaluamos juntos dónde se encuentran hoy sus sistemas de gestión y qué paso de integración conviene dar a continuación: del mapeo de normas a la auditoría combinada.