ISO 9001 · el programa de auditoría interna
El programa de auditoría interna, redactado a partir de cinco respuestas
El apartado 9.2 quiere un programa, no una acción única: con qué frecuencia la empresa se audita a sí misma, frente a qué, por quién, cómo y adónde van los resultados, redactado abajo a partir de cinco respuestas con los 7 capítulos de la norma, 36 apartados en total, y sus propios procesos repartidos entre las auditorías del año, para que cada parte del sistema sea auditada al menos una vez al año por alguien que no la construyó.
El calendario de 2026
Los capítulos y sus procesos repartidos en orden entre las auditorías, cada uno al menos una vez al año; una auditoría de un proceso lee su propio procedimiento, sus medidas y sus registros frente al capítulo 8.
Auditoría 1: octubre de 2026
- 4: Contexto de la organización (4 apartados)
- 5: Liderazgo (4 apartados)
- 6: Planificación (3 apartados)
- 7: Apoyo (10 apartados)
Auditoría 2: abril de 2027
- 8: Operación (7 apartados)
- 9: Evaluación del desempeño (5 apartados)
- 10: Mejora (3 apartados)
El programa
# Programa de auditoría interna: [empresa] Responsable del programa: [el responsable del programa] · Aprobado por: [la dirección] · Año: 2026 Redactado el con la página gratuita de getstandardos.com frente al apartado 9.2 de ISO 9001:2015. La redacción es de StandardOS; los títulos de capítulo son sus descripciones, no el texto de la norma. ## Propósito y criterios Las auditorías internas comprueban si el sistema de gestión de la calidad de [empresa] cumple los requisitos de ISO 9001:2015 y los requisitos propios de la empresa, y si está implantado y mantenido tal como está escrito. Los criterios de cada auditoría son la norma, la política de calidad y los objetivos de calidad, el mapa de procesos y los procedimientos bajo él, y los requisitos de los clientes, legales y reglamentarios aplicables a los productos y servicios en la fecha de la auditoría. ## Frecuencia y cobertura Dos auditorías internas al año se reparten el sistema: los 7 capítulos de la norma, 36 apartados en total, y los procesos del sistema de gestión de la calidad se reparten entre las dos auditorías de modo que cada capítulo y cada proceso se auditen al menos una vez al año, los procesos ponderados por su importancia para lo que la empresa entrega y por los resultados de auditorías anteriores. Se añade una auditoría cuando un cambio significativo, una queja de un cliente o un hallazgo lo exige. Los procesos auditados como unidades propias: [nombre los procesos del sistema de gestión de la calidad tal como los nombra el mapa de procesos]. ## Auditores e independencia Las auditorías las realizan personas de [empresa] formadas para ello, elegidas para cada auditoría de modo que nadie audite un trabajo del que es responsable o que ejecuta; donde el equipo es demasiado pequeño para ello en un tema, ese tema lo audita un auditor externo. Un auditor nunca audita un proceso que ejecuta, un procedimiento del que es responsable o un registro que produjo. La auditoría se hace sobre evidencia: una afirmación sin registro es un hallazgo, no un aprobado. ## Métodos - Revisión documental: la política de calidad, el mapa de procesos y los procedimientos, leídos frente a los criterios antes de la auditoría. - Entrevistas: los responsables de los apartados y procesos en alcance, invitados a mostrar en vez de contar. - Muestreo de registros: pedidos, lanzamientos, quejas, evaluaciones de proveedores, registros de formación y de cambios, muestreados a lo largo del periodo. - Observación del proceso en marcha: el proceso seguido de la entrada a la salida donde se ejecuta, no donde está escrito. ## El calendario de 2026 Cada auditoría cubre los capítulos y procesos de abajo; el plan de cada auditoría, con sus fechas, su auditor y los registros muestreados, se redacta dos semanas antes. ### Auditoría 1: octubre de 2026 - 4: Contexto de la organización (4 apartados) - 5: Liderazgo (4 apartados) - 6: Planificación (3 apartados) - 7: Apoyo (10 apartados) ### Auditoría 2: abril de 2027 - 8: Operación (7 apartados) - 9: Evaluación del desempeño (5 apartados) - 10: Mejora (3 apartados) ## Informes y seguimiento Cada auditoría termina en un informe escrito a [el responsable del programa] y a la dirección en dos semanas, con la evidencia vista, los hallazgos como no conformidades u observaciones con el apartado o proceso al que afectan, y las buenas prácticas observadas. Cada no conformidad entra en el proceso de acción correctiva con un responsable y una fecha; los hallazgos y su estado son una entrada de la siguiente revisión por la dirección. ## Registros Este programa, cada plan de auditoría, cada informe y la evidencia de las acciones correctivas se conservan como información documentada del sistema de gestión de la calidad, con versión y a disposición de la entidad de certificación. Aprobado por [la dirección] el [fecha]. Revisado en la revisión por la dirección y siempre que el alcance, los riesgos o los resultados de las auditorías exijan un cambio. Este programa se redacta a partir de las respuestas dadas. No es asesoramiento de certificación; la entidad de certificación lee el programa, los planes y los informes en la auditoría, y el registro que acepta es el que la empresa mantiene.
StandardOS ejecuta el programa que redacta
En StandardOS el programa es un calendario: cada auditoría tiene su fecha, su alcance, su auditor y su lista de comprobación tomada del registro de apartados y del mapa de procesos, los hallazgos abren acciones correctivas por sí solos, y la revisión por la dirección lee los resultados; una empresa con ISO 9001 e ISO 27001 ejecuta un solo programa para ambas.
El registro de acción correctivaRedactar la política de calidadEl programa de auditoría interna ISO 27001