La Harmonized Structure (HS) es la plantilla obligatoria para las normas ISO de sistemas de gestión. Está definida en el Annex SL de las ISO/IEC Directives, Part 1 (Consolidated ISO Supplement), se introdujo en 2012 y desde la edición de 2021 se denomina «Harmonized Structure» en lugar de «High-Level Structure». Impone a todas las normas de sistemas de gestión los mismos diez capítulos —los requisitos se encuentran en los capítulos 4 a 10: contexto de la organización, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora—, complementados por un texto base idéntico y por términos y definiciones comunes. El análisis del contexto, la política, los riesgos y oportunidades, la información documentada, la auditoría interna y la revisión por la dirección presentan así una estructura idéntica en todas las normas; precisamente este solapamiento es lo que hace técnicamente posible la integración.
Sistemas de gestión integrados (SGI)
Cómo unificar ISO/IEC 27001, 27701 y 42001, junto con ISO 9001 e ISO 22301, en un único sistema de gestión sobre la base de la Harmonized Structure: del control documental a la auditoría de certificación combinada.
Quien hoy opera un SGSI conforme a ISO/IEC 27001 rara vez se queda en una sola norma: la protección de datos (ISO/IEC 27701), la gobernanza de la IA (ISO/IEC 42001), la calidad (ISO 9001) y la continuidad de negocio (ISO 22301) aportan cada una sus propios requisitos de sistema de gestión. Si estos sistemas se construyen en paralelo, surgen documentos redundantes, procesos que compiten entre sí y auditorías repetidas sobre las mismas cuestiones. Desde que ISO obliga a las normas de sistemas de gestión a seguir la Harmonized Structure (antes High-Level Structure, Annex SL), estas comparten la estructura de capítulos, el texto base y la terminología: la base técnica para gestionarlas como un único sistema de gestión integrado (SGI). Este artículo muestra cómo se concreta la integración en el control documental, el programa de auditoría y la certificación, y dónde se encuentran los errores típicos.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegar.
El panorama normativo: cinco normas, una estructura
Las cinco normas siguen la Harmonized Structure, pero se diferencian en su parte específica — toque una norma.
- Aporta los controles del anexo A.
- La Amendment 1:2024 añade la consideración del cambio climático en los capítulos 4.1 y 4.2.
- Norma de sistema de gestión autónoma desde su segunda edición: ya no se exige un certificado ISO 27001 previo.
- La integración con el SGSI sigue siendo lo habitual.
- La primera norma certificable para sistemas de gestión de IA.
- Sigue vigente; la edición sucesora está disponible como Final Draft (FDIS).
- Votación final hasta julio de 2026; publicación esperada hacia septiembre de 2026.
- Se mantiene actual, incluida la Amendment 1:2024.
- Una tercera edición se encuentra todavía en fase de Committee Draft.
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
ISO/IEC Directives, Part 1 – Consolidated ISO Supplement, Annex SL (Harmonized Structure)
Plantilla obligatoria para las normas de sistemas de gestión: diez capítulos, texto base idéntico, terminología común; desde la edición de 2021 se denomina «Harmonized Structure» (antes High-Level Structure).
The Integrated Use of Management System Standards (IUMSS)
Manual de ISO (2.ª edición, noviembre de 2018) con un modelo de actuación y estudios de caso sobre la integración de varias normas de sistemas de gestión en un único sistema de gestión.
IAF MD 11:2023 – Application of ISO/IEC 17021-1 for Audits of Integrated Management Systems
Documento vinculante para las entidades de certificación sobre el cálculo del tiempo de auditoría en auditorías de SGI; la posible reducción del tiempo total de auditoría depende del grado de integración.
ISO/IEC 27001:2022 (inkl. Amd 1:2024)
Norma SGSI vigente en Harmonized Structure; la Amendment 1:2024 añade la consideración del cambio climático en los capítulos 4.1 y 4.2.
ISO/IEC 27701:2025
Segunda edición de la norma PIMS, ahora norma de sistema de gestión autónoma: ISO/IEC 27001 ya no es un requisito previo para la certificación.
ISO 19011:2026 – Guidelines for auditing management systems
Cuarta edición (mayo de 2026) de las directrices para la auditoría de sistemas de gestión, con orientaciones ampliadas sobre auditorías remotas e híbridas, entre otras novedades; base de los programas de auditoría interna integrados.
Servicios relacionados
¿Varias normas, un solo sistema?
En una primera conversación sin compromiso evaluamos juntos dónde se encuentran hoy sus sistemas de gestión y qué paso de integración conviene dar a continuación: del mapeo de normas a la auditoría combinada.