← Blog
21 de agosto de 2026

Certificación ISO 9001: el ciclo de 3 años y las auditorías de seguimiento

Conseguir la ISO 9001 es solo el primer hito. El certificado tiene una validez de tres años y, durante ese tiempo, la organización certificadora realizará dos auditorías de seguimiento anuales antes de que llegue la auditoría de recertificación. Si una de esas auditorías de seguimiento falla o no se gestiona a tiempo, el certificado puede quedar suspendido — con todo lo que eso implica para la relación con clientes y organismos que lo exigen. En este artículo te explicamos cómo funciona el ciclo de certificación ISO 9001 y cómo Qiso te ayuda a no perder de vista ninguna fecha crítica.

Qué es el ciclo de certificación ISO 9001

Cuando un organismo certificador (AENOR, Bureau Veritas, TÜV, Lloyd's Register u otros) emite un certificado ISO 9001, lo hace con una vigencia de tres años. Ese período se estructura en tres auditorías:

Año del ciclo Tipo de auditoría Objetivo
Año 1 Auditoría de certificación (Fase 1 + Fase 2) Verificar que el SGC cumple la norma y emitir el certificado
Año 2 Primera auditoría de seguimiento Comprobar que el SGC sigue implantado y operativo
Año 3 Segunda auditoría de seguimiento o recertificación Verificar el mantenimiento del SGC; en el año 3 suele comenzar el ciclo siguiente

Las auditorías de seguimiento son parciales — el auditor no revisa todas las cláusulas, sino que se centra en las áreas con mayor riesgo, las no conformidades del ciclo anterior y las entradas obligatorias como auditorías internas, revisión por la dirección y gestión de no conformidades. Si hay una no conformidad mayor sin resolver antes de la siguiente auditoría de seguimiento, el certificado puede ser suspendido.

Lo que no especifica la ISO 9001 —es tarea de las organizaciones— es llevar un registro actualizado de estas fechas, garantizar que el SGC no cae en "punto muerto" entre auditorías y preparar la evidencia para cada visita del certificador.

El problema sin herramienta

La mayoría de empresas viven el ciclo de certificación de forma reactiva: el certificado cuelga enmarcado en la recepción y nadie vuelve a pensar en él hasta que el organismo certificador llama para concertar la próxima auditoría — a menudo con pocas semanas de antelación. Entonces comienza la carrera:

  • ¿Está el programa de auditorías internas cerrado para este año?
  • ¿Se ha hecho la revisión por la dirección desde la última visita del certificador?
  • ¿Hay no conformidades abiertas de la auditoría de seguimiento anterior?
  • ¿Cuándo caduca exactamente el certificado y qué pasa si no lo renovamos a tiempo?

Sin una fuente de verdad única, estas preguntas se responden con emails y hojas de cálculo. El riesgo es real: organizaciones que pierden la certificación no por falta de sistema, sino por falta de seguimiento.

Paso a paso: cómo gestionar el ciclo de certificación con Qiso

1. Registra el ciclo de certificación activo

En Qiso, ve a Ciclo de certificación (accesible desde el menú lateral en la sección "Mi empresa") y crea el ciclo activo con los datos del certificado:

  • Organismo certificador: nombre del organismo que emitió el certificado (AENOR, Bureau Veritas, TÜV, etc.).
  • Número de certificado: el identificador único que figura en el documento oficial.
  • Fecha de emisión: la fecha en que el organismo emitió el certificado inicial.
  • Fecha de caducidad: fecha límite del ciclo de tres años — Qiso la calcula automáticamente sumando tres años a la fecha de emisión, pero puedes ajustarla si el organismo establece una fecha diferente.
  • Año del ciclo: 1 (recién certificado), 2 (primera auditoría de seguimiento) o 3 (a punto de recertificarse).
  • Tipo de próxima auditoría: Seguimiento o Recertificación — Qiso lo usa para que sepas de un vistazo qué te espera en la próxima visita.
  • Estado: Vigente, Caducado o En renovación.
  • Notas: campo libre para anotar condiciones especiales del certificado, alcance específico o compromisos del organismo.

Solo puede haber un ciclo activo por tenant. Cuando termina el ciclo de tres años y se inicia el siguiente, el ciclo anterior pasa al historial y se crea uno nuevo con los datos del certificado renovado.

2. Monitoriza la cuenta atrás

Una vez registrado el ciclo, la vista principal de Ciclo de certificación muestra:

  • Días restantes hasta la caducidad: un contador visual con los días que quedan antes de que el certificado expire. Cuando se acercan los 90 días, Qiso eleva la alerta a nivel crítico y la muestra en el Dashboard para que no pase desapercibida.
  • Ficha completa del ciclo activo: todos los campos del certificado en una sola pantalla.
  • Historial de ciclos anteriores: los ciclos completados quedan archivados con sus fechas y número de certificado, lo que permite demostrar la continuidad de la certificación a lo largo del tiempo.

Esta cuenta atrás no requiere ninguna acción manual: Qiso la calcula en tiempo real a partir de la fecha de caducidad que registraste.

3. Activa las alertas automáticas de caducidad

Además del contador visual, Qiso genera una alerta crítica automática cuando el certificado tiene menos de 90 días de vigencia. Esta alerta aparece en el panel de alertas del Dashboard junto con las demás alertas críticas del SGC (calibraciones vencidas, no conformidades sin resolver, planes de mantenimiento caducados).

Eso significa que el responsable de calidad verá la proximidad de la caducidad del certificado desde el mismo sitio en que gestiona el resto del sistema — sin necesidad de acordarse de revisar un calendario aparte.

4. Prepara las auditorías de seguimiento en el módulo de Auditorías

La fecha del ciclo te dice cuándo viene el certificador; el módulo de Auditorías de Qiso te ayuda a preparar qué va a encontrar. Las auditorías de seguimiento se planifican y registran exactamente igual que las auditorías internas:

  • Crea la auditoría en Auditorías › Nueva auditoría con tipo "Seguimiento" o "Certificación".
  • Completa el checklist por cláusula ISO: el auditor certificador suele revisar 9.2 (auditorías internas), 9.3 (revisión por la dirección), 10.2 (no conformidades y acciones correctivas) y los resultados de los procesos clave.
  • Registra los hallazgos con su tipo (observación, no conformidad menor, no conformidad mayor).
  • Cierra la auditoría con el informe PDF generado automáticamente.

Que el organismo certificador pueda ver que entre auditorías de seguimiento has realizado auditorías internas con sus correspondientes informes, y que has celebrado al menos una revisión por la dirección con las salidas documentadas, es la evidencia básica que espera encontrar.

5. Coordina con el historial de no conformidades

Antes de cada auditoría de seguimiento, revisa en No conformidades si hay alguna NC abierta que tenga relación con hallazgos de la visita anterior del certificador. Las NCs de auditorías externas son las primeras que un auditor de seguimiento comprueba: si en la visita anterior detectó una no conformidad menor y en la siguiente comprueba que no se ha tomado ninguna acción correctiva, puede elevarla a mayor.

El filtro de Qiso te permite ver las NCs por fuente ("Auditoría externa") y por estado para tener esta lista preparada antes de la visita.

Qué evidencia queda lista para el auditor

Al usar Qiso para gestionar el ciclo de certificación, tienes preparado:

  • Ficha del ciclo activo con número de certificado, organismo, fechas de emisión y caducidad, y año del ciclo.
  • Cuenta atrás visual hasta la caducidad del certificado, con alerta crítica automática a 90 días.
  • Historial de ciclos anteriores que demuestra la continuidad de la certificación.
  • Registros de auditorías internas con checklist por cláusula e informe PDF, evidencia de que el SGC se supervisa entre visitas del certificador.
  • Revisión por la dirección con entradas y salidas documentadas (cláusula 9.3).
  • Estado de las no conformidades de auditorías externas anteriores y sus acciones correctivas.

Un caso práctico: el certificado que nadie vio caducar

Una empresa de servicios logísticos recibió su certificado ISO 9001 en 2022. El año siguiente superó la primera auditoría de seguimiento sin incidencias. Sin embargo, la persona responsable de calidad dejó la empresa a principios de 2024 y su sustituta no encontró en ningún sitio la fecha de la segunda auditoría de seguimiento — el organismo certificador seguía enviando los avisos al email de la persona anterior.

El certificado caducó en el verano de 2024. Un cliente clave les exigió la certificación vigente para renovar el contrato y tuvieron que iniciar el proceso de certificación desde cero — con el coste y el tiempo que eso implica.

Con Qiso, el ciclo de certificación está registrado en la plataforma y la alerta de caducidad es visible para todos los usuarios con acceso al Dashboard, no solo para quien lo configuró. El conocimiento no se pierde con una baja.


Siguiente paso: Cómo saber si estás listo para la auditoría de certificación ISO 9001 con Qiso →

También te puede interesar: Cómo planificar y ejecutar auditorías internas para la ISO 9001 con Qiso →

O vuelve al inicio: Primeros pasos para conseguir la ISO 9001 en tu empresa con Qiso →


¿Empezamos? Prueba Qiso gratis durante 10 semanas, sin tarjeta de crédito, y ten el ciclo de certificación de tu empresa bajo control desde el primer día.

Empieza tu ISO 9001 con Qiso

10 semanas gratis, sin tarjeta de crédito.

Crear cuenta gratis