Homologación de proveedores ISO 9001: qué documentos pedir y cómo controlarlos
La cláusula 8.4 de la ISO 9001 exige algo más que evaluar a tus proveedores: exige que controles que cumplen los requisitos que les impones y que tengas la documentación que lo demuestra. Certificados ISO, pólizas de seguro, fichas técnicas, contratos… El problema no es pedirlos una vez — es mantenerlos al día cuando cada proveedor tiene su propia periodicidad de renovación y nadie los revisa hasta que llega el auditor. En este artículo te explicamos cómo Qiso resuelve este problema con un portal de proveedores que permite a cada proveedor subir y actualizar su propia documentación sin necesitar cuenta en Qiso, y cómo tú controlas el estado desde un único panel.
Qué pide la norma (cláusula 8.4)
La cláusula 8.4 (Control de los procesos, productos y servicios suministrados externamente) tiene tres partes:
- 8.4.1: Determinar qué proveedores están bajo control y con qué criterios. Requiere evidencia de que los evalúas y de que solo usas proveedores que cumplen los requisitos.
- 8.4.2: Definir el tipo y alcance del control sobre cada proveedor externo.
- 8.4.3: Comunicar a los proveedores los requisitos que deben cumplir.
Lo que el auditor buscará en la práctica: una lista de proveedores homologados con los criterios de homologación documentados, evidencia de que los documentos clave (por ejemplo, el certificado ISO del proveedor, la póliza de seguros de responsabilidad civil o el contrato de suministro) están vigentes, y un sistema que detecte cuándo caducan para actuar antes de que expire la homologación.
La nota clave de la norma: el control no termina con la homologación inicial. Hay que mantenerlo en el tiempo. Un proveedor cuyo certificado ISO caducó hace tres meses y tú no lo sabes es un no-cumplimiento de la cláusula 8.4.1 que el auditor puede detectar al primer vistazo.
El problema sin herramienta
El flujo habitual en pymes funciona así:
- Al homologar al proveedor, se le pide por email que envíe sus documentos.
- Los documentos llegan por email o por WeTransfer, se guardan en una carpeta de red con nombre tipo «proveedores_docs_v2_FINAL».
- La carpeta crece durante meses. Nadie sabe qué documento corresponde a qué proveedor ni cuándo caduca qué.
- Cuando llega la auditoría, alguien pasa tres días buscando documentos y descubriendo que el certificado ISO del proveedor estrella caducó en febrero.
El segundo problema: solicitar actualizaciones. Cuando caduca un documento, hay que localizar el contacto del proveedor, redactar el email, esperar la respuesta, guardar el nuevo documento en el sitio correcto. Con diez o veinte proveedores homologados, es horas de trabajo manual que no aporta valor.
Paso a paso: cómo gestionar la documentación de homologación con Qiso
Qiso resuelve esto con dos elementos: la pestaña de Documentos de Homologación dentro de cada proveedor, y el portal de proveedor — una URL única, sin necesidad de cuenta ni contraseña, que el proveedor usa para subir y actualizar sus propios documentos directamente.
1. Accede a la documentación de un proveedor
En Qiso, ve a Proveedores y abre la ficha de cualquier proveedor homologado. En la pestaña Documentos Homologación encontrarás la lista de documentos registrados para ese proveedor con su estado actual:
| Estado | Significado |
|---|---|
| Vigente | El documento está en plazo |
| Por caducar | Caduca en menos de 30 días — actúa antes de que expire |
| Caducado | La fecha de caducidad ya ha pasado — no conformidad potencial |
| Sin caducidad | Documento sin fecha de vencimiento (por ejemplo, un contrato indefinido) |
El semáforo de color (verde/ámbar/rojo) hace que el estado sea visible de un solo vistazo, sin necesidad de abrir cada documento.
2. Genera el enlace del portal para tu proveedor
El portal de proveedor es una URL única por proveedor que puedes generar con un solo clic. En la tabla de proveedores, la columna Portal muestra el estado:
- Si el proveedor no tiene portal todavía: botón + Enlace — Qiso genera el token y copia la URL al portapapeles.
- Si ya tiene portal activo: botón 🔗 Copiar — copia de nuevo la URL para enviársela.
La URL generada tiene validez de un año y no requiere autenticación: cualquier persona que tenga el enlace puede acceder al portal de ese proveedor. Compártela con el contacto habitual del proveedor por email o mensaje.
3. El proveedor sube sus propios documentos (sin cuenta en Qiso)
Cuando el proveedor accede a su portal, ve:
- Su ficha: nombre y estado de homologación.
- Sus documentos actuales: la misma lista con semáforo que ves tú, para que sepa exactamente qué documentos tiene vigentes y cuáles necesita renovar.
- El formulario de subida: para cada documento nuevo, el proveedor indica el tipo de documento, el nombre, la fecha de caducidad (si aplica) y adjunta el archivo (hasta 20 MB; se aceptan PDF, DOCX e imágenes JPG/PNG).
| Tipo de documento | Ejemplos |
|---|---|
| Certificado ISO | ISO 9001, ISO 14001, IATF 16949 del proveedor |
| Seguro | Póliza de responsabilidad civil general o profesional |
| Ficha técnica | Ficha técnica del producto o material suministrado |
| Contrato | Contrato de suministro o acuerdo de calidad |
| Otro | Cualquier otro documento requerido en tu procedimiento de homologación |
Cuando el proveedor envía el formulario, el documento queda registrado en Qiso bajo su ficha, con el nombre del proveedor como origen, y aparece de inmediato en la pestaña Documentos Homologación de tu panel.
Ventaja clave: el proveedor no necesita email, no necesita cuenta, no necesita saber usar Qiso. Solo abre un enlace, sube el PDF y listo. El trabajo de mantenimiento de la documentación lo hace él, no tú.
4. Gestiona y descarga los documentos desde Qiso
Desde la pestaña Documentos Homologación puedes:
- Descargar cualquier documento con un clic para revisarlo o incluirlo en el dossier de auditoría.
- Eliminar documentos obsoletos o incorrectos.
- Ver el estado de cada documento con el semáforo de vigencia.
La lista muestra, para cada documento: tipo, nombre, fecha de caducidad y estado. Toda la documentación de todos tus proveedores centralizada en un único lugar, con visibilidad inmediata sobre qué caduca y cuándo.
5. Recibe alertas automáticas de caducidad
Qiso monitoriza las fechas de caducidad de todos los documentos de homologación y genera alertas automáticas en tu Dashboard y en el panel de Alertas:
- Alerta de advertencia: cuando un documento vence en menos de 30 días — tiempo suficiente para contactar al proveedor y pedirle que actualice el documento a través de su portal.
- Alerta crítica: cuando un documento ya ha caducado — acción inmediata requerida, ya que ese proveedor puede estar fuera de los requisitos de homologación.
Las alertas incluyen el nombre del proveedor y el documento concreto, para que puedas actuar sin tener que revisar la lista completa.
Qué evidencia queda lista para el auditor
Al seguir este flujo en Qiso, el auditor puede verificar:
- ✅ Lista de documentos de homologación por proveedor con fecha de emisión, fecha de caducidad y estado actual.
- ✅ Historial de documentos: fecha en que cada documento fue subido y por quién (origen del portal indicado).
- ✅ Semáforo de vigencia que muestra el estado de cada documento de forma objetiva.
- ✅ Archivos originales descargables: el certificado ISO del proveedor, la póliza de seguros o el contrato que el auditor quiera revisar.
- ✅ Alertas documentadas: el sistema de alertas prueba que la organización no espera a la auditoría para revisar los documentos — los monitoriza de forma continua.
La cláusula 8.4.2 exige que el control de los proveedores externos sea proporcional al impacto potencial en la calidad del producto o servicio. Con el portal, puedes escalar ese control sin aumentar el trabajo interno: cuantos más proveedores tengas, más valor aporta que cada uno actualice su propia documentación.
Un caso práctico: el certificado ISO del proveedor clave que nadie renovó
Una empresa de fabricación de componentes tenía como proveedor principal a un mecanizador que le había entregado su certificado ISO 9001 en el momento de la homologación, tres años atrás. El certificado se guardó en una carpeta compartida. Nadie lo revisó desde entonces.
En la auditoría de seguimiento del segundo año, el auditor externo pidió los certificados ISO de los tres proveedores críticos. Cuando abrieron la carpeta, el certificado del mecanizador había caducado hacía catorce meses. El auditor levantó una no conformidad mayor por incumplimiento de la cláusula 8.4.1.
Después de implementar Qiso:
- Subieron el certificado renovado en la ficha del proveedor con la fecha de caducidad correcta.
- Generaron el enlace del portal y se lo enviaron al proveedor con la indicación de que actualizara sus documentos anualmente a través de ese enlace.
- Treinta días antes del vencimiento del año siguiente, el Dashboard de Qiso mostró la alerta de advertencia. El responsable de calidad contactó al proveedor ese mismo día.
- El proveedor actualizó el certificado a través del portal en 48 horas.
En la siguiente auditoría, el auditor verificó el certificado vigente y el historial de alertas como evidencia del sistema de control. Cero hallazgos por la cláusula 8.4.
Relacionado: Cómo realizar una evaluación de proveedores apta para la ISO 9001 con Qiso →
También te puede interesar: Cómo controlar la documentación (versiones y aprobaciones) con Qiso →
O vuelve al inicio: Primeros pasos para conseguir la ISO 9001 en tu empresa con Qiso →
¿Empezamos? Prueba Qiso gratis durante 10 semanas, sin tarjeta de crédito, y centraliza hoy mismo la documentación de homologación de todos tus proveedores.