Sostenibilidad y Calidad

Certificaciones de calidad

Diseñamos, implantamos y mantenemos sistemas de gestión certificables conforme a los estándares ISO y a los esquemas sectoriales: desde el análisis de brechas hasta la auditoría del organismo acreditado, con documentos esenciales y procesos que funcionan.

Qué hacemos

Los ámbitos de intervención

Calidad: ISO 9001

Diseñamos el sistema de calidad sobre el enfoque por procesos: contexto y partes interesadas, riesgos, objetivos e indicadores, control de proveedores, no conformidades y satisfacción del cliente. Documentos breves, coherentes con la forma de trabajar de la empresa.

Medio ambiente y energía: ISO 14001 y 50001

Identificamos aspectos e impactos ambientales, obligaciones de cumplimiento y usos energéticos significativos; construimos control operacional, seguimientos y planes de mejora reutilizables también para la información sobre sostenibilidad.

Salud y seguridad: ISO 45001

Integramos el sistema con el DVR, el documento italiano de evaluación de riesgos laborales, y con las obligaciones del Decreto Legislativo italiano 81/2008, desde la consulta a los trabajadores hasta la gestión de contratistas y cuasi accidentes, y lo configuramos para que pueda servir de base al modelo del art. 30 y sustentar la solicitud OT23 al INAIL.

Seguridad de la información: ISO/IEC 27001

Definimos alcance, análisis de riesgos, declaración de aplicabilidad y controles del Anexo A; extendemos el sistema a la 27701 para la privacidad, a las 27017 y 27018 para la nube y a la ISO/IEC 42001 para la inteligencia artificial, coordinados con el GDPR y la NIS2.

Anticorrupción, cumplimiento y esquemas sectoriales

Desarrollamos ISO 37001 y 37301 en apoyo del Modelo 231, ISO 22301 para la continuidad de negocio y los esquemas sectoriales o de cadena de suministro que exigen clientes y licitaciones: ISO/IEC 20000-1, ISO 13485, ISO 22000 y FSSC 22000, SA8000, UNI/PdR 125.

Sistemas integrados, auditoría y certificación

Gracias al Anexo SL unimos varios esquemas en un solo sistema, verificable con una auditoría integrada. Realizamos la auditoría interna conforme a la ISO 19011, preparamos la revisión por la dirección y acompañamos a la empresa en las auditorías de certificación y de seguimiento.

El contexto

Los sistemas de gestión certificados nacieron como instrumento de organización interna y se han convertido, con los años, en muchos casos en una condición de acceso al mercado. Los órganos de contratación pueden exigirlos en los pliegos como requisito de capacidad técnica; el Código italiano de contratos públicos (Decreto Legislativo 36/2023) reconoce, en su art. 106, apartado 8, una reducción de las garantías a quien posee determinadas certificaciones (entre ellas ISO 9001, 14001, 45001, 27001 y 50001), en porcentajes distintos y con límites a la acumulación; los grandes clientes las incorporan a los procesos de homologación de proveedores; pueden pesar también en las valoraciones de bancos y aseguradoras.

En materia de salud y seguridad en el trabajo, un sistema ISO 45001 certificado bajo acreditación figura entre las actuaciones que permiten solicitar al INAIL, el instituto italiano del seguro de accidentes de trabajo, mediante solicitud anual (modelo OT23), la reducción del tipo medio de la prima. El art. 30 del Decreto Legislativo italiano 81/2008 fundamenta además en un sistema de gestión de la seguridad el modelo organizativo con eficacia exoneradora, a efectos del Decreto Legislativo italiano 231/2001, para los delitos en materia de salud y seguridad (art. 25-septies); el apartado 5 presume conformes, en las partes correspondientes, los modelos definidos según las Directrices UNI-INAIL 2001 y la BS OHSAS 18001:2007, hoy sustituida por la ISO 45001. La certificación por sí sola no basta: hacen falta también poderes de control, sistema disciplinario y Organismo de Vigilancia.

El panorama de los esquemas se ha ampliado mucho más allá de la calidad. Junto a ISO 9001, ISO 14001 e ISO 45001 encontramos la seguridad de la información (ISO/IEC 27001, con la 27701 para la privacidad y los controles 27017/27018 para la nube), la anticorrupción (ISO 37001) y el cumplimiento (ISO 37301), la energía (ISO 50001), la continuidad de negocio (ISO 22301), los servicios de TI (ISO/IEC 20000-1), la gestión de la inteligencia artificial (ISO/IEC 42001), la seguridad vial (ISO 39001), los dispositivos médicos (ISO 13485), la seguridad alimentaria (ISO 22000 y FSSC 22000), la responsabilidad social (SA8000) y la igualdad de género (UNI/PdR 125:2022). En cambio, la UNI ISO 26000 sobre responsabilidad social y la ISO 30415 sobre diversidad e inclusión son directrices: orientan las decisiones y pueden ser objeto de atestaciones voluntarias, pero no son normas de requisitos certificables.

Un elemento une a casi todas estas normas: la estructura armonizada del Anexo SL (Harmonized Structure, antes High Level Structure), con los mismos capítulos sobre contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. Es lo que hace posible un sistema integrado en lugar de varios sistemas paralelos.

Nuestro enfoque

Partimos de cómo trabaja hoy la empresa. El análisis de brechas inicial compara procesos, documentos y registros existentes con los requisitos de la norma y produce un plan con prioridades, responsables y plazos. Sobre esa base diseñamos un sistema documental esencial: la norma no pide manuales voluminosos, pide que las reglas estén definidas, aplicadas y sean verificables. Escribimos los procedimientos con las personas que los usarán y recuperamos lo que ya funciona.

La implantación es acompañada: no entregamos un paquete de documentos, trabajamos con los responsables de área para que objetivos, indicadores, gestión de los riesgos y control operacional se conviertan en práctica cotidiana. Formamos a la dirección en su papel, a los responsables del sistema en la gestión operativa y al personal en los procedimientos que le afectan.

Antes de la verificación externa realizamos la auditoría interna conforme a la ISO 19011 y preparamos la revisión por la dirección, con datos verificables y decisiones trazadas. Apoyamos a la empresa en la selección de un organismo de certificación acreditado (en Italia por Accredia, el organismo italiano de acreditación, o por otra entidad firmante de los acuerdos EA e IAF), en la comparación de las ofertas y durante la auditoría de certificación, en sus dos fases (fase 1 y fase 2), hasta el cierre de los hallazgos.

Tras la certificación el ciclo continúa con las auditorías de seguimiento anuales y la renovación trienal. Ofrecemos fórmulas de mantenimiento que comprenden auditorías internas, gestión de las no conformidades, presencia durante las verificaciones y actualización a las nuevas ediciones de las normas, como la transición a las ediciones 2026 de ISO 14001 e ISO 9001 en los plazos fijados por los organismos de acreditación.

Qué distingue nuestro servicio

  • Integración: diseñamos los distintos esquemas ISO como un único sistema, con un solo conjunto de procedimientos y, por regla general, una sola auditoría integrada; lo vinculamos al Modelo 231, el modelo organizativo previsto por el Decreto Legislativo italiano 231/2001, al GDPR, a la NIS2 y a la información sobre sostenibilidad.
  • Documentación esencial: solo lo que exige la norma y lo que sirve a quien trabaja, en documentos breves que resisten la verificación.
  • Presencia en las verificaciones: estamos al lado de la dirección durante las auditorías del organismo de certificación y en las de seguimiento, y gestionamos conjuntamente la respuesta a los hallazgos hasta el cierre de las no conformidades.
  • Auditoría interna y revisión antes de la verificación externa: realizamos la auditoría interna conforme a la ISO 19011 y preparamos la revisión por la dirección, entregando programa e informe de auditoría, plan de acciones correctivas y acta con indicadores, resultados y decisiones.

Nuestro método

Cómo trabajamos

  1. Análisis de brechas inicial

    Visita a la empresa, entrevistas a los responsables y análisis de la documentación existente; entregamos un informe con las desviaciones respecto a la norma y un plan de trabajo con plazos y responsables.

  2. Diseño del sistema

    Definimos con la dirección contexto, política, objetivos y alcance; identificamos los procesos que deben documentarse y los registros que hay que conservar, distinguiendo lo que exige la norma de lo que es simple costumbre.

  3. Implantación y formación

    Acompañamos a las áreas en la aplicación de los requisitos, recogemos los registros necesarios y formamos a las personas implicadas, cada una en su papel dentro del sistema.

  4. Auditoría interna y revisión

    Verificamos todo el sistema con una auditoría interna, gestionamos las acciones correctivas y realizamos la revisión por la dirección antes de la verificación externa.

  5. Certificación y mantenimiento

    Apoyamos la elección del organismo acreditado, las auditorías de certificación y el cierre de los hallazgos; después atendemos las auditorías de seguimiento, la renovación y la mejora continua.

Beneficios

Qué obtiene la empresa

  • Acceso a las licitaciones públicas y a las homologaciones de grandes clientes que sitúan la certificación entre los requisitos de participación
  • Reducción de las garantías en la contratación pública para las certificaciones indicadas en el art. 106, apartado 8, del Decreto Legislativo italiano 36/2023 (ISO 9001 y otras)
  • Posible reducción de la prima del seguro italiano de accidentes de trabajo (INAIL, modelo OT23) para quien adopta un sistema ISO 45001 certificado
  • Procesos más claros, responsabilidades definidas e indicadores que ayudan a la dirección a decidir con datos
  • Un único sistema documental para calidad, medio ambiente, seguridad y cumplimiento, sin procedimientos duplicados

Entregables

Qué entregamos

  • Informe de análisis de brechas con plan de implantación, responsabilidades y plazos
  • Análisis del contexto y de las partes interesadas, política y objetivos del sistema de gestión
  • Procedimientos, instrucciones operativas y formularios esenciales, comunes a varios esquemas
  • Evaluación de riesgos y oportunidades, con los registros que exige el esquema adoptado
  • Programa de auditoría, informe de auditoría interna y plan de acciones correctivas
  • Acta de la revisión por la dirección con indicadores, resultados y decisiones
  • Formación documentada para la dirección, los responsables del sistema y el personal
  • Comparativa de las ofertas de los organismos acreditados y plan de respuesta a los hallazgos de la auditoría de certificación

Preguntas frecuentes

Las respuestas a las preguntas más habituales

¿Cuánto tiempo hace falta para llegar a la certificación ISO 9001?

Depende del tamaño, de la madurez de los procesos y de la disponibilidad de las personas. Para una pyme con procesos ya ordenados el recorrido requiere por lo general algunos meses, porque el organismo de certificación, antes de emitir el certificado, exige evidencias de funcionamiento: registros, auditoría interna y revisión por la dirección. Acordamos un plan con plazos realistas en la propuesta inicial.

¿Es Nexaura quien emite el certificado?

No. El certificado lo emite un organismo de certificación independiente, acreditado por una entidad reconocida (en Italia, Accredia), al término de las auditorías de fase 1 y fase 2. Si aparecen no conformidades, el organismo pide un plan de acciones correctivas y, en los casos más graves, una verificación adicional antes de resolver. Diseñamos el sistema junto con la empresa y la acompañamos también en esta fase, pero la decisión corresponde al organismo.

¿Hace falta una persona dedicada en la empresa para gestionar el sistema?

Hace falta un responsable interno, no necesariamente a tiempo completo: en una pyme suele ser un responsable de área que dedica al sistema una parte de su tiempo. Su tarea es mantener actualizados registros e indicadores y servir de enlace con nosotros. Las actividades más técnicas, como la auditoría interna, la actualización normativa y la preparación de las verificaciones, pueden quedar dentro de nuestro acompañamiento.

¿Quien ya tiene la ISO 9001 puede añadir 14001 y 45001 sin rehacer todo?

Sí. Las normas de sistemas de gestión comparten la estructura del Anexo SL, con los mismos capítulos y los mismos requisitos comunes. Extendemos el sistema existente con los requisitos específicos (aspectos ambientales, peligros y riesgos para la seguridad) y lo configuramos para una auditoría integrada, que reduce plazos y costes de verificación.

¿Cuánto cuesta mantener la certificación a lo largo de los años?

El ciclo de certificación dura tres años, con auditorías de seguimiento anuales y renovación al vencimiento. Los costes comprenden las jornadas del organismo, que dependen del número de empleados y de emplazamientos, y el tiempo interno para auditoría y revisión. Podemos asumir el mantenimiento con un compromiso anual proporcionado a la estructura de la empresa, de modo que las actividades recurrentes no recaigan sobre las personas internas.

Hablemos

Construyamos juntos el mañana.

Cuéntenos las prioridades de su empresa: en una primera reunión sin compromiso analizamos el contexto y le proponemos un recorrido concreto, con plazos y resultados medibles.