[{"data":1,"prerenderedAt":10},["ShallowReactive",2],{"article:es:cuanto-cuesta-la-certificacion-iso-9001-los-dias-de-auditoria-que-iaf-md-5-fija-por-plantilla-la-tarifa-diaria-el-total-a-tres-anos-y-por-que-es-un-tercio-de-iso-27001":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"body":9},"es","cuanto-cuesta-la-certificacion-iso-9001-los-dias-de-auditoria-que-iaf-md-5-fija-por-plantilla-la-tarifa-diaria-el-total-a-tres-anos-y-por-que-es-un-tercio-de-iso-27001","Cuánto cuesta la certificación ISO 9001: los días de auditoría que IAF MD 5 fija por plantilla, la tarifa diaria, el total a tres años, y por qué es un tercio de ISO 27001","Las entidades de certificación no publican precios, pero los días de auditoría no son su opinión: IAF MD 5 los fija según el número de personas en el alcance, 1,5 días hasta cinco personas, 3 para 16 a 25, 7 para 86 a 125, y el organismo de acreditación sujeta al certificador a la tabla. Multiplique por una tarifa diaria de 1.200 a 1.800 euros, añada dos auditorías de seguimiento de alrededor de un tercio cada una, y tendrá su cifra antes de que nadie le pase una oferta. Calculado para seis tamaños de empresa, con los días de ISO 27001 al lado, qué sube o baja la cifra, y qué más paga.","2026-09-12","\nNinguna entidad de certificación acreditada publica lo que cuesta un certificado ISO 9001, y por eso la pregunta tiene 17.076 licitaciones detrás y ninguna respuesta en el sitio web de ningún certificador. La tarifa no es arbitraria, sin embargo. Son días de auditor multiplicados por una tarifa diaria, y el número de días lo fija un documento al que todo certificador acreditado está sujeto: IAF MD 5, el documento obligatorio del International Accreditation Forum sobre el tiempo de auditoría de los sistemas de gestión de la calidad, ambiental y de seguridad y salud en el trabajo. Su tabla QMS 1 da el tiempo de auditoría de una certificación inicial, fase 1 más fase 2, según el número efectivo de personal. Este artículo es esa tabla para los tamaños que tiene una empresa pequeña, la aritmética, y lo que la cambia. Es el gemelo de calidad de [la página de costes de ISO 27001](\u002Fiso-27001\u002Fcost), y los dos usan la misma tarifa diaria para que la comparación sea honesta.\n\n## La tabla, calculada para seis tamaños\n\nIAF MD 5:2023, anexo A, tabla QMS 1: 1,5 días para 1 a 5 personas, 2 para 6 a 10, 2,5 para 11 a 15, 3 para 16 a 25, 4 para 26 a 45, 5 para 46 a 65, 6 para 66 a 85, 7 para 86 a 125, 8 para 126 a 175, 9 para 176 a 275, 10 para 276 a 425, y así tabla arriba. La tarifa diaria es la banda que dan las fuentes profesionales publicadas para entidades acreditadas en Europa, 1.200 a 1.800 euros, la misma banda que usa la página de ISO 27001; las auditorías de calidad suelen ofertarse hacia el extremo inferior. Las auditorías de seguimiento de los años dos y tres son cada una alrededor de un tercio del tiempo inicial (IAF MD 5, cláusula 5) y, señala el documento, rara vez menos de un día. Las tarifas están redondeadas a la centena.\n\n| Personas en el alcance | Días ISO 9001 (fases 1 + 2) | Tarifa de la auditoría inicial | Total a tres años, solo tarifas | Días ISO 27001, para comparar |\n| --- | --- | --- | --- | --- |\n| 5 | 1,5 | 1800 € a 2700 € | 4200 € a 6300 € | 5 |\n| 10 | 2 | 2400 € a 3600 € | 4800 € a 7200 € | 5 |\n| 25 | 3 | 3600 € a 5400 € | 6000 € a 9000 € | 7 |\n| 50 | 5 | 6000 € a 9000 € | 10.000 € a 15.000 € | 10 |\n| 100 | 7 | 8400 € a 12.600 € | 14.000 € a 21.000 € | 12 |\n| 250 | 9 | 10.800 € a 16.200 € | 18.000 € a 27.000 € | 14 |\n\nLea la última columna contra la segunda. Para una empresa de 25 personas, ISO 9001 son 3 días de auditor donde ISO 27001 son 7; para 100 personas, 7 contra 12. La auditoría de calidad es más corta porque la tabla de ISO 27001 en ISO\u002FIEC 27006 supone más que verificar por persona; una empresa que tiene ISO 27001 y añade ISO 9001 paga la más corta de las dos auditorías encima, no una segunda auditoría del mismo tamaño, e IAF MD 11 permite a un certificador reducir aún más el tiempo combinado de un sistema integrado, en una cantidad que calcula a partir del nivel de integración.\n\n## Lo que cuenta el certificador\n\n«Número efectivo de personal» no es la plantilla de la nómina. IAF MD 5, cláusula 1.9, cuenta todo el personal implicado en el alcance de la certificación, fijo, temporal y a tiempo parcial, en todos los turnos, y los contratistas cuando están en el alcance; la cláusula 2.3 permite convertir al personal a tiempo parcial en equivalentes a tiempo completo y rebajar el cómputo de las personas cuyo trabajo es repetitivo o queda fuera de las actividades certificadas, con el método registrado. Una empresa de software de 30 personas con 10 contratistas y un equipo de soporte en tres turnos no tiene 30 personas de personal efectivo, y el número que acuerde con el certificador es el que fija la franja.\n\n## Lo que mueve la cifra\n\nLa tabla es un punto de partida, y la cláusula 3.7 exige al certificador ajustarla por los factores que apliquen y registrar por qué. Al alza: más de un edificio o centro, personal en más de una lengua, procesos muy complejos o muchas actividades únicas, actividades que el documento clasifica como de alto riesgo (sus ejemplos son alimentación, farmacia, aeronáutica, construcción, servicios médicos, química), y procesos contratados externamente. A la baja: un cliente que no es responsable del diseño o excluye otros elementos de su alcance, un centro muy pequeño para la plantilla, un sistema maduro, un certificador que ya conoce el sistema porque certificó a la empresa en otra norma, un cliente ya certificado o reconocido por otro esquema, un alto nivel de automatización, y personal fuera del centro cuyo trabajo puede auditarse por registros. Las actividades que el documento clasifica como de bajo riesgo pueden llevar menos tiempo que la tabla; el software no aparece en sus ejemplos, y los más próximos, los servicios de oficina y la edición, son de bajo riesgo.\n\nPara una empresa de software que ya tiene ISO 27001 con el mismo certificador, tres de los factores a la baja se aplican a la vez: el certificador conoce el sistema, el cliente está preparado, y las actividades son de bajo riesgo. Esa es la razón para pedir al certificador que ya le audita una oferta combinada antes de preguntar a nadie más.\n\n## Qué más paga\n\nLa tarifa de auditoría es la única línea que fija la tabla. Alrededor: los viajes y gastos del auditor, facturados aparte; la propia norma, unos 130 euros para ISO 9001 en un organismo nacional de normalización; las tasas de solicitud y de certificado del certificador, que varían y que una oferta debería detallar; y el tiempo de su propia gente, que es el mayor coste y no aparece en ninguna oferta. En cuanto a esto último, una empresa que ya gestiona un sistema de gestión para ISO 27001 dedica su tiempo al [apartado 8](\u002Farticles\u002Fiso-9001-for-a-software-company-what-clause-8-means-when-the-product-is-code-sub-clause-by-sub-clause), el apartado operativo, porque los apartados 4 a 7, 9 y 10 son el mismo esqueleto que ya mantiene.\n\nPida tres ofertas sobre un mismo pliego: el personal efectivo con el cálculo, los centros, la declaración de alcance, la categoría de riesgo que propone y por qué, y las otras normas que tiene. Un certificador que oferta sin preguntar por el personal efectivo no ha aplicado la tabla.\n\n## Por qué conviene saberlo antes de pedir\n\nPorque una oferta que no puede comprobar es una oferta que no puede negociar. Con la banda, una empresa de 25 personas sabe que 3 días a 1.200 a 1.800 euros son 3.600 a 5.400 euros para la auditoría inicial, y que una oferta de 9.000 euros o aplica factores al alza que debería nombrar o está inflada. La misma aritmética le dice si un certificado no acreditado a un tercio del precio es una ganga, y [los registros de acreditación](\u002Farticles\u002Fhow-to-check-an-iso-9001-certificate-is-real-what-a-certificate-must-show-three-checks-that-take-ten-minutes-and-the-27-accreditation-registers) le dicen por qué no lo es. Para qué sirve el certificado, por país, está en [el recuento de licitaciones de la UE que nombran ISO 9001](\u002Farticles\u002Fiso-9001-in-eu-public-tenders-by-country).\n\n## Fuentes\n\n- IAF MD 5:2023, Issue 4, Version 3, publicado el 14 de junio de 2023, anexo A tabla QMS 1 y tabla QMS 2, cláusulas 1.9, 2.3, 3.7, 5 y 6, leído el 12 de septiembre de 2026 en iaf.nu.\n- IAF MD 11, para el tiempo de auditoría de los sistemas de gestión integrados, citado por su nombre.\n- ISO\u002FIEC 27006, anexo B, para los días de ISO 27001 de la columna de comparación, tal como se usan en la página de costes de ISO 27001.\n- La banda de tarifa diaria, 1.200 a 1.800 euros, es la horquilla de las fuentes profesionales publicadas para entidades acreditadas en Europa; ninguna entidad acreditada publica un precio.\n\nEsto no es una oferta. El certificador fija el tiempo de auditoría conforme a IAF MD 5 y registra sus razones; la tabla de arriba es el punto de partida del que parte.\n",1789383968221]