Auditoría interna de sistemas de gestión con ISO 19011

Auditoría interna con ISO 19011: guía práctica para sistemas de gestión

Última actualización: septiembre de 2026

Respuesta corta: ISO 19011:2018 es la guía internacional para auditar sistemas de gestión. No es certificable: orienta cómo planificar un programa de auditoría, cómo ejecutar cada auditoría y qué competencias necesita el auditor. Se basa en siete principios, entre ellos independencia, enfoque basado en evidencia y enfoque basado en riesgos.

Auditoría interna de sistemas de gestión con ISO 19011

Qué es ISO 19011

ISO 19011:2018 es la norma que da directrices para auditar sistemas de gestión. Sirve para ISO 9001, 14001, 45001, 27001, el SG-SST y cualquier otro sistema. A diferencia de esas normas, ISO 19011 no se certifica: es una guía de buenas prácticas.

Todas las normas ISO de sistemas de gestión piden auditorías internas en su capítulo 9.2, y el Decreto 1072 exige una auditoría anual del SG-SST. ISO 19011 es la referencia para hacerlas bien.

Los siete principios de auditoría

Principio Qué significa
Integridad Actuar con honestidad y responsabilidad
Presentación imparcial Informar con veracidad y exactitud
Debido cuidado profesional Aplicar diligencia y juicio
Confidencialidad Proteger la información obtenida
Independencia No auditar el propio trabajo
Enfoque basado en evidencia Conclusiones verificables
Enfoque basado en riesgos Enfocar la auditoría en lo que más importa

Paso 1: el programa de auditoría

El programa define qué se audita en el año, con qué frecuencia y con qué recursos. Según ISO 19011, debe basarse en los riesgos y la importancia de los procesos, los resultados de auditorías anteriores y los cambios en la organización.

Paso 2: planificar cada auditoría

El plan de auditoría incluye objetivo, alcance, criterios, fechas, horarios, auditores y procesos a visitar. Se comunica con anticipación a los auditados.

Paso 3: preparar la lista de verificación

La lista de verificación ayuda a no olvidar requisitos, pero no debe convertirse en un cuestionario rígido. Incluya preguntas abiertas y las evidencias que espera ver para cada requisito.

Paso 4: ejecutar la auditoría

  1. Reunión de apertura.
  2. Entrevistas, observación y revisión de registros.
  3. Muestreo de evidencias.
  4. Registro de hallazgos: conformidades, no conformidades y oportunidades de mejora.
  5. Reunión de cierre con conclusiones.

Paso 5: redactar hallazgos útiles

Un buen hallazgo tiene tres partes: el requisito incumplido, la evidencia objetiva y la descripción de lo encontrado. Evite opiniones y generalizaciones. Por ejemplo: «No se evidenció registro de calibración vigente de la balanza B-02 (requisito 7.1.5); el último certificado venció en marzo de 2026».

Paso 6: informe y seguimiento

El informe resume alcance, hallazgos y conclusiones. Después, cada proceso analiza causas y define acciones correctivas. El seguimiento verifica que las acciones se cerraron y fueron eficaces.

Competencia del auditor interno

ISO 19011 pide que el auditor conozca los principios y técnicas de auditoría, la norma a auditar y el sector de la organización. También valora comportamientos como ética, mente abierta, diplomacia y capacidad de observación. Formar auditores internos es una de las mejores inversiones de un sistema de gestión.

Sistema integrado de gestión HSEQ con ISO 9001, 14001 y 45001

Cómo le ayudamos

Hacemos auditorías internas bajo ISO 19011 y formamos auditores en su empresa. Vea nuestro servicio de auditorías internas ISO y nuestra capacitación.

Tipos de auditoría según ISO 19011

Tipo Quién la hace Ejemplo
Primera parte La propia organización Auditoría interna del SIG
Segunda parte Un cliente o interesado Auditoría de un cliente a su proveedor
Tercera parte Un organismo independiente Auditoría de certificación ISO 9001

ISO 19011 aplica a los tres tipos, aunque las auditorías de certificación se rigen además por la norma ISO/IEC 17021-1.

Auditorías combinadas e integradas

Cuando la empresa tiene un sistema integrado, ISO 19011 permite hacer auditorías combinadas: un solo plan que evalúa varias normas a la vez. Esto ahorra tiempo a los auditados y da una visión completa del sistema. El equipo auditor debe tener competencia en todas las normas incluidas, o combinar auditores con conocimientos complementarios.

Auditorías remotas

ISO 19011:2018 incluye orientación sobre métodos de auditoría remotos, como entrevistas por videollamada y revisión de documentos compartidos. Funcionan bien para procesos administrativos y documentos, pero para verificar condiciones de trabajo, equipos u operación en campo sigue siendo preferible la visita. Una combinación de ambos métodos suele ser eficiente para empresas con varias sedes.

Cómo clasificar los hallazgos

  • No conformidad mayor: ausencia o falla total de un requisito, o incumplimiento que pone en duda la capacidad del sistema.
  • No conformidad menor: falla puntual que no compromete el sistema.
  • Observación u oportunidad de mejora: situación que podría convertirse en incumplimiento o mejorar el desempeño.

ISO 19011 no impone una clasificación; la organización la define en su programa de auditoría. Lo importante es aplicarla de forma consistente.

Errores comunes en auditorías internas

  1. Auditar solo documentos sin ir al puesto de trabajo.
  2. Preguntas cerradas que se responden con sí o no.
  3. Hallazgos sin evidencia objetiva ni requisito.
  4. Auditores que auditan su propio proceso.
  5. Informes que nadie lee ni se discuten en la revisión por la dirección.

Cómo medir si el programa de auditoría funciona

ISO 19011 pide monitorear y revisar el programa de auditoría. Algunos indicadores útiles son el cumplimiento del programa, el porcentaje de acciones correctivas cerradas a tiempo, la recurrencia de hallazgos y la percepción de los auditados sobre la utilidad de la auditoría. Si los mismos hallazgos se repiten cada año, el problema no es el auditor: es el análisis de causas.

Sistemas de gestión ISO a la medida de su empresa

Formación de auditores internos con ISO 19011

Un curso de auditor interno debe combinar teoría y práctica: principios de ISO 19011, requisitos de la norma que se auditará, técnicas de entrevista, muestreo y redacción de hallazgos, y un ejercicio real de auditoría. Al terminar, el auditor debería poder planear y ejecutar una auditoría sin depender de un consultor.

Ejemplo de programa anual de auditoría

Mes Proceso Criterio Auditor
Marzo Compras y proveedores ISO 9001 y Decreto 1072 Auditor A
Mayo Operaciones ISO 9001, 14001 y 45001 Auditores A y B
Julio Talento humano ISO 9001 y SG-SST Auditor B
Septiembre Dirección y planeación Todas las normas Auditor externo

Distribuir las auditorías a lo largo del año, como sugiere ISO 19011 al hablar de un programa basado en riesgos, evita concentrar la carga en un solo mes y permite corregir antes de la auditoría externa.

Técnicas de entrevista

La entrevista es la principal fuente de información en una auditoría. ISO 19011 recomienda entrevistar a personas de diferentes niveles, en su lugar de trabajo y durante su horario normal, explicar el propósito, hacer preguntas abiertas y resumir lo entendido al final. Preguntas como «¿cómo sabe que este producto cumple?» o «¿qué hace si encuentra un peligro nuevo?» revelan más que pedir un documento.

Muestreo de evidencias

Un auditor no puede revisar todos los registros. ISO 19011 describe el muestreo por juicio y el muestreo estadístico. En auditorías internas lo más común es el muestreo por juicio: elegir registros de distintos periodos, turnos o personas, y enfocarse donde hay más riesgo. Anote siempre qué muestra tomó para que el hallazgo sea verificable.

Acciones correctivas eficaces

Una auditoría solo agrega valor si sus hallazgos terminan en acciones eficaces. Para cada no conformidad, el responsable del proceso debe corregir la situación puntual, analizar la causa raíz con técnicas como los cinco porqués o el diagrama de Ishikawa, definir acciones para eliminar la causa y verificar después que funcionaron. El auditor puede apoyar el seguimiento en la siguiente auditoría.

Auditoría interna del SG-SST

El Decreto 1072 exige una auditoría anual del SG-SST planificada con la participación del COPASST. Debe cubrir aspectos como la política, los resultados de indicadores, la participación de los trabajadores, la gestión de peligros, la preparación ante emergencias y la gestión de contratistas. Los principios de ISO 19011 son una excelente guía para planearla y ejecutarla.

Cómo preparar al equipo auditado

  • Comunique el plan con anticipación y explique que la auditoría busca mejorar, no castigar.
  • Pida a los líderes de proceso que tengan a mano sus indicadores y registros recientes.
  • Evite «maquillar» el proceso para la auditoría: el valor está en encontrar lo que no funciona.
  • Designe un acompañante para cada auditor.

ISO 19011 y la auditoría de certificación

Aunque las auditorías de certificación siguen la norma ISO/IEC 17021-1, sus técnicas son muy similares a las de ISO 19011. Por eso, un equipo interno formado con esta guía se prepara mejor para recibir al organismo certificador y entiende el lenguaje de los hallazgos.

Plantilla básica de informe de auditoría

Sección Contenido
Datos generales Objetivo, alcance, criterios, fechas y equipo auditor
Resumen ejecutivo Conclusión general sobre la eficacia del sistema
Fortalezas Buenas prácticas encontradas
Hallazgos No conformidades y oportunidades de mejora con evidencia
Seguimiento Estado de acciones de auditorías anteriores
Conclusiones Si se cumplieron los objetivos de la auditoría

Un informe claro, siguiendo las recomendaciones de ISO 19011, facilita que la dirección tome decisiones y que los procesos actúen.

Cuándo contratar un auditor externo

Aunque la auditoría interna puede hacerla personal propio, hay situaciones donde conviene un auditor externo: cuando la empresa es pequeña y no puede garantizar independencia, cuando se acerca una auditoría de certificación y se quiere una mirada fresca, cuando se implementa una norma nueva o cuando los mismos hallazgos se repiten. Un auditor externo formado en ISO 19011 aporta experiencia de otras empresas y del criterio de los organismos de certificación.

Cómo le ayudamos

Planeamos su programa de auditoría, ejecutamos auditorías internas de ISO 9001, 14001, 45001, 27001, SIG y SG-SST, y formamos a su equipo como auditores internos con talleres prácticos.

Competencias del auditor según ISO 19011

Área Ejemplos
Conocimientos genéricos Principios, métodos y procesos de auditoría; documentos del sistema; contexto de la organización; requisitos legales
Conocimientos específicos Requisitos de la norma auditada: calidad, ambiente, SST, seguridad de la información
Conocimiento del sector Procesos, productos y riesgos típicos de la actividad
Comportamiento Ética, mente abierta, diplomacia, observación, perceptividad, versatilidad, tenacidad, decisión y seguridad en sí mismo

ISO 19011 también recomienda evaluar a los auditores de forma periódica y mantener su competencia con formación continua y práctica. Un registro simple de auditorías realizadas, cursos y retroalimentación de los auditados es suficiente para demostrarlo.

Si su empresa aún no tiene auditores internos formados, un curso práctico de dos o tres días basta para empezar, y las primeras auditorías pueden hacerse acompañadas por un auditor con experiencia.

Puntos clave de esta guía

  • ISO 19011 es una guía, no una norma certificable.
  • Sus siete principios orientan la conducta del auditor y la calidad de las conclusiones.
  • El programa de auditoría se basa en riesgos y se distribuye en el año.
  • Los hallazgos necesitan requisito, evidencia y descripción clara.
  • Las acciones correctivas deben atacar la causa raíz y verificarse después.
  • La competencia del auditor combina conocimiento técnico y comportamiento.
  • Las auditorías combinadas ahorran tiempo en sistemas integrados.
  • Las auditorías remotas sirven para documentos, pero la visita sigue siendo clave para la operación.

Glosario rápido

Términos clave de esta guía, explicados en una línea para que su equipo hable el mismo idioma:

  • Criterios de auditoría: Requisitos contra los que se compara la evidencia.
  • Evidencia objetiva: Datos verificables que respaldan un hallazgo.
  • Hallazgo: Resultado de comparar la evidencia con los criterios.
  • Programa de auditoría: Conjunto de auditorías planificadas para un periodo.
  • Plan de auditoría: Descripción de las actividades de una auditoría concreta.

Si algún término no queda claro en su caso, lo revisamos juntos en el diagnóstico gratuito.

Recuerde que una auditoría interna bien hecha no busca culpables: busca información para decidir. Cuando los líderes de proceso ven la auditoría como una ayuda, entregan evidencias con más transparencia, los hallazgos son más útiles y las acciones correctivas se cierran más rápido. Ese cambio de cultura es, al final, el mayor beneficio de aplicar ISO 19011 en su organización.

Preguntas frecuentes

¿ISO 19011 es certificable?

No. Es una guía de directrices para auditar sistemas de gestión.

¿Cada cuánto se hace una auditoría interna?

Las normas ISO piden auditorías a intervalos planificados; en la práctica, al menos una vez al año. El Decreto 1072 exige una auditoría anual del SG-SST.

¿Puede un trabajador auditar su propio proceso?

No es recomendable. ISO 19011 pide independencia: el auditor no debe auditar su propio trabajo.

¿Cuál es la versión vigente de ISO 19011?

La tercera edición, ISO 19011:2018.

Fuentes oficiales

¿Necesita ayuda? Agende un diagnóstico gratuito con H&Q Consulting. Conozca nuestro servicio de Auditorías internas ISO o escríbanos al +57 350 458 6346.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio