El contexto
Los sistemas de gestión certificados nacieron como instrumento de organización interna y se han convertido, con los años, en muchos casos en una condición de acceso al mercado. Los órganos de contratación pueden exigirlos en los pliegos como requisito de capacidad técnica; el Código italiano de contratos públicos (Decreto Legislativo 36/2023) reconoce, en su art. 106, apartado 8, una reducción de las garantías a quien posee determinadas certificaciones (entre ellas ISO 9001, 14001, 45001, 27001 y 50001), en porcentajes distintos y con límites a la acumulación; los grandes clientes las incorporan a los procesos de homologación de proveedores; pueden pesar también en las valoraciones de bancos y aseguradoras.
En materia de salud y seguridad en el trabajo, un sistema ISO 45001 certificado bajo acreditación figura entre las actuaciones que permiten solicitar al INAIL, el instituto italiano del seguro de accidentes de trabajo, mediante solicitud anual (modelo OT23), la reducción del tipo medio de la prima. El art. 30 del Decreto Legislativo italiano 81/2008 fundamenta además en un sistema de gestión de la seguridad el modelo organizativo con eficacia exoneradora, a efectos del Decreto Legislativo italiano 231/2001, para los delitos en materia de salud y seguridad (art. 25-septies); el apartado 5 presume conformes, en las partes correspondientes, los modelos definidos según las Directrices UNI-INAIL 2001 y la BS OHSAS 18001:2007, hoy sustituida por la ISO 45001. La certificación por sí sola no basta: hacen falta también poderes de control, sistema disciplinario y Organismo de Vigilancia.
El panorama de los esquemas se ha ampliado mucho más allá de la calidad. Junto a ISO 9001, ISO 14001 e ISO 45001 encontramos la seguridad de la información (ISO/IEC 27001, con la 27701 para la privacidad y los controles 27017/27018 para la nube), la anticorrupción (ISO 37001) y el cumplimiento (ISO 37301), la energía (ISO 50001), la continuidad de negocio (ISO 22301), los servicios de TI (ISO/IEC 20000-1), la gestión de la inteligencia artificial (ISO/IEC 42001), la seguridad vial (ISO 39001), los dispositivos médicos (ISO 13485), la seguridad alimentaria (ISO 22000 y FSSC 22000), la responsabilidad social (SA8000) y la igualdad de género (UNI/PdR 125:2022). En cambio, la UNI ISO 26000 sobre responsabilidad social y la ISO 30415 sobre diversidad e inclusión son directrices: orientan las decisiones y pueden ser objeto de atestaciones voluntarias, pero no son normas de requisitos certificables.
Un elemento une a casi todas estas normas: la estructura armonizada del Anexo SL (Harmonized Structure, antes High Level Structure), con los mismos capítulos sobre contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. Es lo que hace posible un sistema integrado en lugar de varios sistemas paralelos.
Nuestro enfoque
Partimos de cómo trabaja hoy la empresa. El análisis de brechas inicial compara procesos, documentos y registros existentes con los requisitos de la norma y produce un plan con prioridades, responsables y plazos. Sobre esa base diseñamos un sistema documental esencial: la norma no pide manuales voluminosos, pide que las reglas estén definidas, aplicadas y sean verificables. Escribimos los procedimientos con las personas que los usarán y recuperamos lo que ya funciona.
La implantación es acompañada: no entregamos un paquete de documentos, trabajamos con los responsables de área para que objetivos, indicadores, gestión de los riesgos y control operacional se conviertan en práctica cotidiana. Formamos a la dirección en su papel, a los responsables del sistema en la gestión operativa y al personal en los procedimientos que le afectan.
Antes de la verificación externa realizamos la auditoría interna conforme a la ISO 19011 y preparamos la revisión por la dirección, con datos verificables y decisiones trazadas. Apoyamos a la empresa en la selección de un organismo de certificación acreditado (en Italia por Accredia, el organismo italiano de acreditación, o por otra entidad firmante de los acuerdos EA e IAF), en la comparación de las ofertas y durante la auditoría de certificación, en sus dos fases (fase 1 y fase 2), hasta el cierre de los hallazgos.
Tras la certificación el ciclo continúa con las auditorías de seguimiento anuales y la renovación trienal. Ofrecemos fórmulas de mantenimiento que comprenden auditorías internas, gestión de las no conformidades, presencia durante las verificaciones y actualización a las nuevas ediciones de las normas, como la transición a las ediciones 2026 de ISO 14001 e ISO 9001 en los plazos fijados por los organismos de acreditación.
Qué distingue nuestro servicio
- Integración: diseñamos los distintos esquemas ISO como un único sistema, con un solo conjunto de procedimientos y, por regla general, una sola auditoría integrada; lo vinculamos al Modelo 231, el modelo organizativo previsto por el Decreto Legislativo italiano 231/2001, al GDPR, a la NIS2 y a la información sobre sostenibilidad.
- Documentación esencial: solo lo que exige la norma y lo que sirve a quien trabaja, en documentos breves que resisten la verificación.
- Presencia en las verificaciones: estamos al lado de la dirección durante las auditorías del organismo de certificación y en las de seguimiento, y gestionamos conjuntamente la respuesta a los hallazgos hasta el cierre de las no conformidades.
- Auditoría interna y revisión antes de la verificación externa: realizamos la auditoría interna conforme a la ISO 19011 y preparamos la revisión por la dirección, entregando programa e informe de auditoría, plan de acciones correctivas y acta con indicadores, resultados y decisiones.