Auditoría integrada ISO 9001, ISO 14001 e ISO 45001: qué se revisa y cómo prepararse

08 sept 2026

Una auditoría integrada permite evaluar en un mismo programa diferentes sistemas de gestión. Su objetivo no es realizar tres auditorías seguidas, sino revisar los procesos comunes de manera coordinada y analizar por separado los requisitos específicos de calidad, medioambiente y seguridad y salud.

Para que este enfoque sea eficaz, la organización debe haber integrado realmente sus procesos. Disponer de certificados diferentes o de un manual conjunto no garantiza, por sí solo, que exista un sistema integrado.

¿Qué es una auditoría integrada?

Una auditoría integrada es aquella que evalúa simultáneamente el cumplimiento de dos o más normas de sistemas de gestión.
Puede incluir, por ejemplo:
  • ISO 9001 para la gestión de la calidad.
  • ISO 14001 para la gestión ambiental.
  • ISO 45001 para la seguridad y salud en el trabajo.
Durante la auditoría, los requisitos comunes se revisan de forma coordinada. Los requisitos propios de cada norma mantienen su evaluación específica.
Las directrices generales para auditar sistemas de gestión se recogen en ISO 19011. Para las auditorías realizadas por organismos de certificación también resultan relevantes los documentos de la International Accreditation Forum, entre ellos los relacionados con sistemas integrados.

Diferencia entre auditoría interna y auditoría de certificación

La auditoría interna la realiza la propia organización, o una persona que actúe en su nombre, para comprobar si el sistema se aplica correctamente y detectar oportunidades de mejora.
Debe mantener objetividad e imparcialidad. Por eso, siempre que sea posible, las personas auditoras no deberían revisar directamente su propio trabajo.
La auditoría de certificación es realizada por una entidad independiente. Su finalidad es evaluar si el sistema cumple los requisitos de las normas incluidas en el alcance de certificación.
Ambas auditorías pueden adoptar un enfoque integrado, pero no tienen la misma función.

¿Qué se puede revisar conjuntamente?

Cuando el sistema está correctamente integrado, algunos elementos pueden auditarse dentro de un único recorrido.

Contexto y partes interesadas

Se comprueba cómo ha identificado la empresa las cuestiones que influyen en su actividad y las necesidades relevantes de clientes, personal, administraciones, proveedores y otras partes interesadas.

Liderazgo y responsabilidades

La auditoría evalúa la implicación de la dirección, la asignación de funciones y la forma en que los objetivos del sistema se incorporan a la estrategia empresarial.

Competencia y formación

Puede revisarse un único proceso para detectar necesidades, planificar actividades formativas y evaluar su eficacia. Las competencias concretas dependerán de cada puesto y requisito.

Control de la información documentada

La metodología de aprobación, actualización, distribución, acceso y conservación puede ser común para las tres normas.

Auditorías internas

La organización puede disponer de un programa único basado en procesos, riesgos, cambios y resultados anteriores.

Revisión por la dirección

Una única reunión puede analizar el desempeño global, siempre que incluya toda la información requerida por cada norma.

No conformidades y acciones correctivas

Puede utilizarse un procedimiento común para registrar problemas, analizar sus causas, definir acciones y comprobar su eficacia.

¿Qué requisitos necesitan una revisión específica?

Integrar la auditoría no significa tratar todos los requisitos como equivalentes.
En una auditoría ISO 9001 se revisarán, entre otras cuestiones, los requisitos del cliente, el control de los procesos, la gestión de proveedores, las salidas no conformes y la satisfacción del cliente.
En ISO 14001 se evaluarán los aspectos ambientales, las obligaciones de cumplimiento, los controles operacionales y la preparación ante posibles emergencias ambientales.
En ISO 45001 se analizarán la identificación de peligros, la evaluación de riesgos, la participación de las personas trabajadoras, los incidentes y las medidas de prevención.
La persona auditora puede revisar estos requisitos durante la visita a un mismo proceso, pero deberá obtener evidencias suficientes para cada norma.

Cómo prepararse para una auditoría integrada

1. Confirmar el alcance
Es necesario definir qué actividades, centros, procesos y normas están incluidos. Un alcance poco claro puede generar diferencias entre la documentación y la realidad de la organización.
2. Revisar el mapa de procesos
El sistema debería mostrar cómo se relacionan las actividades y qué requisitos afectan a cada proceso. No es suficiente dividir la documentación en tres bloques independientes.
3. Comprobar los requisitos específicos
Además de revisar los procedimientos comunes, conviene comprobar que se mantienen las evaluaciones técnicas necesarias para calidad, medioambiente y seguridad y salud.
4. Verificar las acciones pendientes
Las no conformidades, incidentes, reclamaciones, desviaciones y resultados de auditorías anteriores deben contar con un seguimiento adecuado.
5. Preparar evidencias reales
La auditoría no se limita a revisar documentos. También puede incluir entrevistas, observación de actividades, visitas a instalaciones y comprobación de registros.
6. Informar a los equipos
Las personas responsables deben conocer el funcionamiento del sistema y su contribución a los objetivos. No necesitan memorizar la norma, pero sí explicar cómo controlan su trabajo.

Puntos débiles que conviene revisar

Antes de la auditoría, resulta útil prestar atención a algunos problemas habituales:
  • Objetivos poco medibles.
  • Indicadores que no ayudan a tomar decisiones.
  • Riesgos sin acciones o controles asociados.
  • Requisitos legales sin evaluación actualizada.
  • Acciones correctivas cerradas sin comprobar su eficacia.
  • Diferencias entre los procedimientos y la forma real de trabajar.
  • Falta de coordinación entre calidad, medioambiente y prevención.
  • Cambios operativos que no se han incorporado al sistema.
  • Auditorías internas demasiado centradas en documentos.
  • Revisión por la dirección incompleta.
La preparación no debería consistir en ordenar documentos durante los días anteriores. Un sistema eficaz debe generar evidencias como resultado natural de su funcionamiento.

¿Una auditoría integrada reduce el tiempo?

La integración puede evitar la repetición de entrevistas, reuniones y revisiones documentales. Sin embargo, el tiempo necesario depende de factores como:
  • El número de normas.
  • El alcance.
  • La actividad de la organización.
  • Los centros incluidos.
  • La complejidad de los procesos.
  • El número de personas.
  • El grado real de integración.
  • Los riesgos asociados.
Una auditoría integrada no debe reducir el tiempo hasta el punto de impedir una evaluación suficiente de cada norma. La eficiencia procede de coordinar actividades comunes, no de omitir requisitos.

Certificación integrada con DEKRA

DEKRA Certification evalúa sistemas que combinan calidad, gestión ambiental y seguridad y salud en el trabajo.
La certificación de sistemas integrados de gestión permite organizar la auditoría de forma coordinada y obtener una visión global del funcionamiento de la organización.
Antes de iniciar el proceso, es recomendable comprobar que la integración no se limita a los documentos y que los responsables gestionan realmente los procesos desde una perspectiva común.

Preguntas frecuentes sobre la auditoría integrada

Compartir página :