Saltar al contenido
GSIG - Gestión Integral de Sistemas

Auditoría interna ISO: guía práctica para hacerla bien

Equipo GSIG · 29 de septiembre de 2026 · 7 min de lectura

Auditoría interna ISO: guía práctica para hacerla bien

La auditoría interna es una de las herramientas más poderosas de un sistema de gestión… y una de las más desaprovechadas. Cuando se hace solo para "cumplir" antes de la visita del organismo certificador, se convierte en un trámite incómodo. Cuando se hace bien, es la forma más eficaz de detectar problemas antes de que se conviertan en reclamos, accidentes o hallazgos externos. En esta guía repasamos cómo planificar, ejecutar y cerrar auditorías internas según la cláusula 9.2 de las normas ISO de sistemas de gestión, tomando como referencia las directrices de ISO 19011.

Qué pide la norma

ISO 9001, ISO 14001, ISO 45001 e ISO/IEC 27001 comparten el mismo requisito: la organización debe realizar auditorías internas a intervalos planificados para saber si el sistema cumple con sus propios requisitos y con los de la norma, y si está implementado y se mantiene de forma eficaz. Para ello debe:

  • Planificar, establecer, implementar y mantener un programa de auditoría con frecuencia, métodos, responsabilidades y requisitos de informe.
  • Considerar la importancia de los procesos, los cambios que afectan a la organización y los resultados de auditorías previas.
  • Definir criterios y alcance de cada auditoría.
  • Seleccionar auditores que aseguren la objetividad e imparcialidad del proceso.
  • Informar los resultados a la dirección pertinente.
  • Conservar información documentada como evidencia del programa y de los resultados.

Paso 1: el programa anual de auditorías

El programa responde a la pregunta "qué auditamos, cuándo y quién". No todos los procesos necesitan la misma frecuencia: un proceso crítico, con cambios recientes o con hallazgos anteriores merece más atención que uno estable. Un buen programa:

  • Cubre todos los procesos y requisitos dentro del ciclo de certificación.
  • Asigna auditores que no auditen su propio trabajo.
  • Considera auditorías combinadas si trabajas con un sistema integrado.
  • Se revisa y ajusta durante el año según los resultados.

Paso 2: preparar cada auditoría

Antes de auditar, el equipo auditor revisa la documentación del proceso, los indicadores, los resultados anteriores y las no conformidades abiertas. Con esa información prepara:

  • El plan de auditoría: objetivos, alcance, criterios, fechas, horarios y personas a entrevistar. Se comunica al área auditada con anticipación.
  • La lista de verificación (checklist): preguntas que guían la auditoría y aseguran que no se omitan requisitos importantes. Es una guía, no un cuestionario cerrado.

Consejo: formula las preguntas del checklist para obtener evidencia, no un "sí" o un "no". "¿Cómo se aseguran de usar la versión vigente de este instructivo?" dice mucho más que "¿Usan la versión vigente?".

Paso 3: ejecutar la auditoría

  1. Reunión de apertura: confirma el plan, el alcance y la metodología con el área auditada.
  2. Recolección de evidencia: mediante entrevistas, observación de las actividades y revisión de registros. Toda conclusión debe apoyarse en evidencia verificable.
  3. Muestreo: no es posible revisar todo; selecciona muestras representativas y deja constancia de cuáles revisaste.
  4. Registro de hallazgos: clasifica cada uno como conformidad, no conformidad u oportunidad de mejora.
  5. Reunión de cierre: presenta los hallazgos, aclara dudas y acuerda los próximos pasos.

Cómo redactar una no conformidad

Una no conformidad bien redactada evita discusiones y facilita la acción correctiva. Debe incluir tres elementos:

  • El requisito: qué dice la norma, el procedimiento interno o el requisito legal.
  • La evidencia: qué se observó, con datos concretos (registro, fecha, lugar).
  • La declaración: en qué consiste el incumplimiento.

Evita las opiniones y las generalizaciones. "No se evidencia registro de calibración del equipo de medición código EM-12, utilizado el 3 de septiembre en el control de producto final, según lo exige el procedimiento de control de equipos" es una no conformidad clara; "los equipos no se calibran" no lo es.

Paso 4: el informe y el seguimiento

El informe resume objetivos, alcance, criterios, hallazgos y conclusiones. Pero la auditoría no termina con el informe: termina cuando las no conformidades se tratan. Para cada una, el área responsable debe:

  1. Aplicar una corrección inmediata cuando corresponda.
  2. Analizar la causa raíz, con herramientas como los 5 porqués o el diagrama de Ishikawa.
  3. Definir acciones correctivas con responsables y plazos.
  4. Verificar la eficacia de las acciones antes de cerrar.

La competencia del auditor interno

ISO 19011 describe los principios de la auditoría —integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en evidencia y enfoque basado en riesgos— y las competencias del auditor. Un buen auditor interno conoce la norma, entiende los procesos que audita y sabe escuchar. Capacita a tus auditores y evalúa su desempeño de forma periódica.

Auditorías en un sistema integrado

Si tu organización trabaja con varias normas, puedes realizar auditorías internas combinadas: un mismo equipo audita un proceso frente a los requisitos de calidad, medio ambiente y seguridad y salud a la vez. Para que funcione:

  • Prepara un checklist que identifique a qué norma corresponde cada pregunta.
  • Asegura que el equipo auditor reúna la competencia necesaria en todas las normas auditadas.
  • Clasifica cada hallazgo por norma, para que el seguimiento y los indicadores sigan siendo claros.

Errores frecuentes

  • Auditar solo documentos y no la práctica real.
  • Concentrar todas las auditorías en el mes previo a la certificación.
  • Cerrar no conformidades sin verificar la eficacia de las acciones.
  • Perder la trazabilidad entre auditoría, hallazgos y acciones en planillas separadas.

Auditorías digitales con GSIG

En GSIG, el módulo de Auditorías te permite planificar el programa, usar checklists configurables, cargar evidencias y generar el informe sin armarlo a mano. Cada hallazgo se trata directamente en el módulo de No Conformidades, de modo que ninguno queda sin seguimiento. Solicita una demo y conócelo en funcionamiento.

#Auditoría interna#Cláusula 9.2#ISO 19011#No conformidades

¿Quieres llevar esto a tu sistema de gestión?

GSIG reúne documentos, auditorías, no conformidades y riesgos en una sola plataforma, con el acompañamiento de nuestro equipo.