[{"data":1,"prerenderedAt":10},["ShallowReactive",2],{"article:es:como-comprobar-que-un-certificado-iso-9001-es-autentico-que-debe-mostrar-un-certificado-tres-comprobaciones-en-diez-minutos-y-los-27-registros-de-acreditacion":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"body":9},"es","como-comprobar-que-un-certificado-iso-9001-es-autentico-que-debe-mostrar-un-certificado-tres-comprobaciones-en-diez-minutos-y-los-27-registros-de-acreditacion","Cómo comprobar que un certificado ISO 9001 es auténtico: qué debe mostrar un certificado, tres comprobaciones en diez minutos, y los 27 registros de acreditación","ISO no certifica empresas ni lleva un registro de ellas, así que un certificado solo vale lo que vale la entidad que lo emitió y la acreditación que respalda a esa entidad. Lo que ISO\u002FIEC 17021-1 hace que muestre un certificado, las tres comprobaciones (el certificador está acreditado para ISO 9001, el certificado está vigente, el alcance cubre lo que usted compra), los 27 registros nacionales de acreditación con enlaces, por qué un certificador de otro Estado de la UE vale tanto como uno del suyo, y por qué el certificado barato no acreditado cuesta más al final.","2026-09-12","\nUn proveedor envía un PDF con un logotipo y las palabras «certificado ISO 9001:2015». Que ese PDF signifique algo depende de dos cosas que puede decir o no: quién lo emitió, y quién acredita al emisor. ISO, la Organización Internacional de Normalización, escribe la norma y no certifica a nadie; no lleva ningún registro de empresas certificadas, y un certificado con el logotipo de ISO es una señal de alarma más que una prueba. La certificación la hacen las entidades de certificación, empresas privadas, y lo único que separa a una entidad de certificación de una empresa que vende PDF es la acreditación por el organismo nacional de acreditación de un Estado miembro de la UE, de los que el Reglamento (CE) n.º 765\u002F2008 exige exactamente uno por Estado. Este artículo es lo que muestra un certificado real, las tres comprobaciones que lo establecen, y los 27 registros contra los que comprobar.\n\n## Lo que muestra un certificado real\n\nISO\u002FIEC 17021-1, la norma a la que los organismos de acreditación sujetan a las entidades de certificación, exige que el documento de certificación identifique al cliente y su ubicación, la norma y su edición, el alcance de la certificación, la entidad de certificación, las fechas de concesión y caducidad, y una identificación única. En un certificado acreditado, la marca del organismo de acreditación aparece junto a la del certificador, con el número de acreditación de este. Así que un certificado que significa algo muestra:\n\n1. El nombre de la organización certificada y los centros cubiertos.\n2. «ISO 9001:2015», la edición, no «ISO 9001» a secas y nunca «ISO 9001:2008», cuyos certificados caducaron todos en septiembre de 2018 al terminar la transición.\n3. Una declaración de alcance en palabras: lo que la organización hace y que el certificado cubre, por ejemplo «diseño y soporte de software de contabilidad», no el nombre de la empresa repetido.\n4. El nombre de la entidad de certificación, y la marca del organismo de acreditación con un número de acreditación.\n5. Las fechas: una fecha de emisión, una fecha de caducidad tres años después de la certificación inicial, y a menudo la fecha del ciclo en curso; la certificación es un ciclo de tres años con una auditoría de seguimiento cada año intermedio.\n6. Un número de certificado que el certificador pueda consultar.\n\nUn certificado sin alcance, sin marca de acreditación o sin edición no es necesariamente falso, pero cada carencia es una pregunta que hacer antes de confiar en él.\n\n## Tres comprobaciones en diez minutos\n\n**El certificador está acreditado, para ISO 9001, por un organismo nacional de acreditación.** Tome el nombre del certificador y el organismo de acreditación que figura en el certificado, vaya al registro de ese organismo, enlazado en la tabla de abajo, y busque al certificador. El registro dice si la acreditación está vigente, suspendida o retirada, y para qué normas: la acreditación para ISO 9001 es distinta de la acreditación para ISO 27001 o ISO 14001, y una entidad acreditada para una no lo está por ello para otra. Un certificador que no aparece en ningún registro nacional no está acreditado, diga lo que diga su sitio web.\n\n**El certificado está vigente.** La mayoría de los certificadores publican un directorio de los certificados que han emitido, consultable por nombre de empresa o número de certificado, y muchos los cargan también en IAF CertSearch, la base de datos que gestiona el International Accreditation Forum, donde un certificado puede buscarse entre certificadores. Un certificado que el propio directorio del certificador no muestra, o muestra como retirado o suspendido, no es uno en el que confiar, y un certificado tres años después de su fecha de emisión sin recertificación ha caducado.\n\n**El alcance cubre lo que usted compra.** La declaración de alcance es el límite del certificado: una empresa certificada para «prestación de servicios de soporte informático» no está certificada para el software que también desarrolla, y un certificado para un centro no cubre otro. Lea el alcance frente al contrato.\n\nSi las tres comprobaciones se superan, el certificado es auténtico, vigente y pertinente. Si el proveedor no puede nombrar al organismo de acreditación, no puede dar un número de certificado, o explica que el certificador está «reconocido internacionalmente» sin figurar en ningún registro nacional, está usted ante un certificado no acreditado: idéntico a la vista, entre un 40 y un 50% más barato de comprar, y rechazado de forma rutinaria por los compradores públicos y las grandes empresas, que es por lo que el proveedor que compró uno suele comprar después uno acreditado, a precio completo, porque un certificado no acreditado no puede transferirse.\n\n## Los 27 registros\n\nUn organismo por Estado miembro, por orden alfabético, del directorio de miembros de EA; cada uno publica el registro de los certificadores que acredita, con su alcance. Comprobado contra el directorio de EA el 11 de agosto de 2026.\n\n| País | Organismo de acreditación | Registro |\n| --- | --- | --- |\n| Alemania | DAkkS, Deutsche Akkreditierungsstelle | [dakks.de](https:\u002F\u002Fdakks.de) |\n| Austria | AA, Akkreditierung Austria | [bmwet.gv.at\u002Fakkreditierung](https:\u002F\u002Fbmwet.gv.at\u002Fakkreditierung) |\n| Bélgica | BELAC, Belgian Accreditation Council | [belac.fgov.be](https:\u002F\u002Fbelac.fgov.be) |\n| Bulgaria | BAS, Bulgarian Accreditation Service | [nab-bas.bg](https:\u002F\u002Fnab-bas.bg) |\n| Chequia | CAI, Czech Accreditation Institute | [cai.cz](https:\u002F\u002Fcai.cz) |\n| Chipre | CYS-CYSAB, Cyprus Organization for the Promotion of Quality | [www.gov.cy\u002Fmeci-cysab\u002Fen\u002F](https:\u002F\u002Fwww.gov.cy\u002Fmeci-cysab\u002Fen\u002F) |\n| Croacia | HAA, Croatian Accreditation Agency | [akreditacija.hr](https:\u002F\u002Fakreditacija.hr) |\n| Dinamarca | DANAK, Den Danske Akkrediteringsfond | [english.danak.dk](https:\u002F\u002Fenglish.danak.dk) |\n| Eslovaquia | SNAS, Slovak National Accreditation Service | [snas.sk](https:\u002F\u002Fsnas.sk) |\n| Eslovenia | SA, Slovenian Accreditation | [slo-akreditacija.si](https:\u002F\u002Fslo-akreditacija.si) |\n| España | ENAC, Entidad Nacional de Acreditación | [www.enac.es](https:\u002F\u002Fwww.enac.es) |\n| Estonia | EAK, Estonian Accreditation Centre | [eak.ee](https:\u002F\u002Feak.ee) |\n| Finlandia | FINAS, Finnish Accreditation Service | [finas.fi](https:\u002F\u002Ffinas.fi) |\n| Francia | COFRAC, Comité français d'accréditation | [cofrac.fr](https:\u002F\u002Fcofrac.fr) |\n| Grecia | ESYD, Hellenic Accreditation System | [esyd.gr](https:\u002F\u002Fesyd.gr) |\n| Hungría | NAH, National Accreditation Authority | [nah.gov.hu](https:\u002F\u002Fnah.gov.hu) |\n| Irlanda | INAB, Irish National Accreditation Board | [inab.ie](https:\u002F\u002Finab.ie) |\n| Italia | ACCREDIA, Ente Italiano di Accreditamento | [accredia.it](https:\u002F\u002Faccredia.it) |\n| Letonia | LATAK, Latvian National Accreditation Bureau | [latak.gov.lv](https:\u002F\u002Flatak.gov.lv) |\n| Lituania | LA, Lithuanian Accreditation and Standardization Agency | [lasa.lrv.lt](https:\u002F\u002Flasa.lrv.lt) |\n| Luxemburgo | OLAS, Office Luxembourgeois d'Accréditation et de Surveillance | [portail-qualite.public.lu](https:\u002F\u002Fportail-qualite.public.lu) |\n| Malta | NAB-Malta, National Accreditation Board | [nabmalta.org.mt](https:\u002F\u002Fnabmalta.org.mt) |\n| Países Bajos | RvA, Raad voor Accreditatie | [rva.nl](https:\u002F\u002Frva.nl) |\n| Polonia | PCA, Polskie Centrum Akredytacji | [pca.gov.pl](https:\u002F\u002Fpca.gov.pl) |\n| Portugal | IPAC, Instituto Português de Acreditação | [www.ipac.pt](https:\u002F\u002Fwww.ipac.pt) |\n| Rumanía | RENAR, Romanian Accreditation Association | [renar.ro](https:\u002F\u002Frenar.ro) |\n| Suecia | SWEDAC, Swedish Board for Accreditation and Conformity Assessment | [swedac.se](https:\u002F\u002Fswedac.se) |\n\n## No necesita un certificador de su propio país\n\nUn certificado de una entidad acreditada por cualquier firmante del acuerdo multilateral de la European co-operation for Accreditation se reconoce en todos ellos, así que un certificador acreditado por DAkkS vale en España tanto como uno acreditado por ENAC, y un comprador que pide «un certificado nacional» pide algo que no necesita. Fuera de Europa el equivalente es el acuerdo multilateral del IAF. Lo único que no viaja es el alcance: compruébelo en el registro del Estado que acreditó al certificador, no del Estado donde está el proveedor.\n\n## Qué tiene esto que ver con nosotros\n\nStandardOS no emite certificados y no puede: ISO\u002FIEC 17021-1 exige que el certificador sea independiente de quien ayudó a la organización a prepararse, y esa misma separación es la razón por la que esta página le envía a un registro y no a un socio. Lo que construimos es el sistema de gestión que un certificador audita, [para ISO 9001 como registro de apartados](\u002Fiso-9001) y para ISO 27001, y los registros que produce llevan un hash que [cualquiera puede verificar sin nosotros](\u002Fverify). Las comprobaciones equivalentes para un certificado ISO 27001, con los mismos registros, están en [la página de entidades de certificación](\u002Fiso-27001\u002Fcertification-bodies); por qué un comprador pide el certificado, por país, está en [el recuento de licitaciones de la UE que nombran ISO 9001](\u002Farticles\u002Fiso-9001-in-eu-public-tenders-by-country).\n\n## Fuentes\n\n- Reglamento (CE) n.º 765\u002F2008, artículo 4, un organismo nacional de acreditación por Estado miembro.\n- ISO\u002FIEC 17021-1:2015, los requisitos para las entidades que certifican sistemas de gestión, para el contenido de los documentos de certificación, el ciclo de tres años y el requisito de independencia, citada por número; el texto es de ISO.\n- La European co-operation for Accreditation, directorio de miembros y firmantes del MLA, leído el 11 de agosto de 2026.\n- IAF CertSearch, la base de datos de certificados del International Accreditation Forum.\n\nEsto no es asesoramiento de compras ni jurídico. Una entrada del registro leída hoy es el hecho de hoy; vuelva a leerla antes de firmar.\n",1789383967805]