← Blog
11 de junio de 2026

Cómo planificar y ejecutar auditorías internas para la ISO 9001 con Qiso

La auditoría interna es uno de los momentos más importantes del año para cualquier empresa con ISO 9001. Es cuando compruebas tú mismo, antes de que llegue el auditor externo, que tu sistema de gestión funciona realmente: que los procedimientos se siguen, que los registros están completos y que los procesos se ejecutan como dijiste que lo harían. Pero también es uno de los requisitos que más empresas gestionan mal — con checklists en Word que nadie actualiza, hallazgos anotados en correos y programas que solo existen en el papel. En este artículo te explicamos qué pide la cláusula 9.2 y cómo planificar y ejecutar auditorías internas ISO 9001 paso a paso con Qiso.

Qué pide la norma (cláusula 9.2)

La ISO 9001 dedica la cláusula 9.2 a las auditorías internas. Los requisitos son concretos:

9.2.1 — La organización debe:

  • Realizar auditorías internas a intervalos planificados para verificar que el SGC cumple los requisitos de la norma y los propios de la organización.
  • Verificar que el SGC está implementado y mantenido eficazmente.

9.2.2 — La organización debe:

  1. Planificar, establecer, implementar y mantener un programa de auditorías que incluya frecuencia, métodos, responsabilidades y requisitos de planificación e informe.
  2. Definir los criterios y el alcance de cada auditoría.
  3. Seleccionar auditores que garanticen objetividad e imparcialidad (nadie audita su propio trabajo).
  4. Informar a la dirección de los resultados.
  5. Conservar información documentada como evidencia del programa y sus resultados.

Lo que el auditor externo busca: que no realizas las auditorías internas solo antes de la certificación, que tienes un programa documentado con intervalos razonables y que das seguimiento real a los hallazgos.

El problema sin herramienta

En muchas pymes, la auditoría interna se gestiona así:

  • Checklist de Word genérico: el mismo documento de hace cinco años, con columnas "Cumple / No Cumple" y sin criterios objetivos por proceso o cláusula. Sin evidencia objetiva de qué se revisó.
  • Sin programa anual documentado: la auditoría se hace "cuando hay tiempo" o "justo antes de la visita del certificador". El auditor externo preguntará cuándo fue la última y si el intervalo es coherente con el riesgo de cada proceso.
  • Hallazgos perdidos: los hallazgos se anotan en el checklist, pero nadie los convierte en no conformidades ni hace seguimiento. Al año siguiente, el mismo hallazgo reaparece.
  • Sin imparcialidad documentada: el responsable de un proceso se audita a sí mismo. La norma lo prohíbe explícitamente.
  • Informes en papel o PDF sueltos: el informe de auditoría se envía por correo y nadie lo archiva correctamente. Cuando el auditor externo pide los dos últimos informes, la búsqueda lleva veinte minutos.

El resultado es un requisito que se cumple formalmente pero que no aporta ningún valor real a la mejora continua — y que un auditor experimentado identifica enseguida.

Paso a paso con Qiso

1. Crea el programa anual de auditorías

Antes de planificar auditorías individuales, configura el programa anual en Qiso. El programa anual es una función avanzada opcional: actívala una vez desde Administración → Módulos (opción «Programa anual de auditorías») y aparecerá la pestaña Programa anual dentro de Auditorías. Para cada proceso o área de la empresa, define:

  • Proceso / área a auditar (puedes vincularlo a los procesos del mapa de procesos de Qiso).
  • Auditor planificado (diferente al responsable del proceso).
  • Frecuencia en meses y meses del año en que está planificada la auditoría.

Qiso genera una vista Gantt con los procesos en filas y los meses en columnas. Los casilleros verdes indican auditorías ejecutadas; los amarillos, planificadas para el mes en curso; los rojos, vencidas sin ejecutar. Así ves de un vistazo si estás cumpliendo el programa o si algún proceso lleva meses sin auditar.

Consejo: el auditor externo te pedirá el programa anual. La vista Gantt de Qiso demuestra que planificas con criterio y que revisas todos los procesos a intervalos documentados, no de forma reactiva.

2. Crea la auditoría

En Auditorías › Nueva auditoría, rellena:

Campo Descripción
Tipo Interna, Externa, Certificación o Seguimiento
Alcance Proceso(s) o área(s) que se auditan en esta sesión
Auditor responsable Debe ser diferente al responsable del proceso (imparcialidad)
Fecha planificada Cuándo se ejecutará la auditoría
Cláusulas ISO a revisar Selecciona las cláusulas 4 a 10 relevantes

Qiso asigna un código automático (AU-YYYY-NNN) y pone la auditoría en estado Planificada.

3. Completa el checklist por cláusula

El corazón de la ejecución es el checklist ISO integrado. Qiso organiza las preguntas por cláusula (4 a 10) cubriendo los requisitos más relevantes de cada una. Para cada ítem marcas:

  • Conforme: el proceso cumple el requisito.
  • No conforme: hallazgo que requiere acción correctiva.
  • Observación: área de mejora sin incumplimiento formal.
  • N/A: el requisito no aplica al alcance de esta auditoría.

Cada ítem dispone de un campo de notas para registrar la evidencia objetiva revisada: qué documentos se han visto, qué registros se han comprobado, con quién se ha hablado. Sin evidencia objetiva el hallazgo no es auditable — el checklist de Qiso te obliga a documentarla en el momento.

4. Registra los hallazgos

Cuando detectas algo relevante, créalo como hallazgo en la auditoría:

  • Tipo: No Conformidad, Observación o Punto Fuerte. Los puntos fuertes también quedan documentados como hallazgos positivos de la auditoría, útiles para la revisión por la dirección.
  • Cláusula ISO asociada.
  • Proceso afectado.
  • Descripción objetiva: qué se ha observado y qué evidencia lo respalda.
  • Responsable y fecha límite para los hallazgos que requieren acción.

Los hallazgos clasificados como No Conformidad se convierten en NCs del módulo de no conformidades con un clic, heredando todo el contexto de la auditoría. La trazabilidad queda completa: auditoría → hallazgo → NC → acción correctiva → verificación.

5. Genera el informe PDF

Al terminar la ejecución, Qiso genera el informe de auditoría en PDF con:

  • Portada con datos de la auditoría: tipo, alcance, auditor, fecha y estado.
  • Resumen ejecutivo: ítems revisados, conformes, no conformes y observaciones.
  • Checklist completo por cláusula con las notas de evidencia.
  • Relación de hallazgos con descripción, cláusula afectada y responsable.
  • Espacio para firmas del auditor y del auditado.

Este PDF es la evidencia documental que el auditor externo revisará. Generarlo desde Qiso garantiza que tiene el formato correcto y que queda archivado y localizable en segundos.

6. Cierra y aprueba la auditoría

Una vez revisados los hallazgos y firmado el informe, cambia el estado a Pte. aprobación y luego a Cerrada. Qiso registra quién cerró la auditoría y cuándo, cumpliendo el requisito 9.2.2 de conservar información documentada como evidencia del programa de auditorías.

7. Haz seguimiento de los hallazgos

El trabajo no termina con el informe. Los hallazgos convertidos en NCs siguen el flujo de la cláusula 10.2: análisis de causa raíz → acción correctiva → verificación de eficacia. Qiso vincula cada NC a la auditoría de origen, para que en la próxima revisión por la dirección puedas mostrar el estado de cierre de todos los hallazgos abiertos.

Qué evidencia queda lista para el auditor externo

Al seguir este flujo en Qiso, tienes preparado:

  • Programa anual de auditorías con vista Gantt: evidencia de planificación sistemática con intervalos documentados.
  • Fichas de auditoría con tipo, alcance, auditor designado, fecha y estado.
  • Checklist por cláusula con evidencias objetivas por ítem y porcentaje de conformidad.
  • Hallazgos clasificados (NC, observación, punto fuerte) con responsable y plazo.
  • Informes PDF con firmas del auditor y del auditado, descargables al instante.
  • NCs abiertas y cerradas originadas en auditorías, con trazabilidad completa.
  • Estadísticas: tendencia de hallazgos por cláusula, tasa de cierre, auditorías ejecutadas vs. planificadas.

Todo en un único sistema, sin preparar ningún dossier extra antes de la visita del auditor.

Un ejemplo concreto: la auditoría semestral que detecta un problema de calibración

Una empresa de mecanizado planifica una auditoría interna semestral del proceso de producción. El auditor interno — el responsable de calidad, que no trabaja en producción — revisa la cláusula 7.1.5 (equipos de seguimiento y medición) y detecta que tres calibres no tienen el certificado de calibración en vigor: el último venció hace cuatro meses.

Con Qiso:

  1. El hallazgo se registra como No Conformidad en la auditoría, con cláusula 7.1.5 y proceso Producción.
  2. Desde el hallazgo, se abre la NC en el módulo de no conformidades: aparece con tipo Interna y fuente Auditoría Interna.
  3. La contención: retirar los calibres del uso en producción hasta que estén calibrados.
  4. La acción correctiva: enviar los tres calibres al laboratorio externo y revisar el plan de calibración para todos los equipos.
  5. Qiso crea las fichas de los equipos en el módulo de Calibración con las fechas de próxima calibración y activa las alertas automáticas de vencimiento.
  6. Tres semanas después, los certificados están disponibles, se suben a Qiso y la NC se cierra con verificación.

En la siguiente auditoría externa, el auditor pregunta por la gestión de calibración. El responsable abre Qiso y muestra en tres clics: la auditoría interna que detectó el problema, la NC generada, la acción correctiva ejecutada y los tres certificados de calibración vigentes. Eso es trazabilidad real.


¿Listo para planificar tus auditorías internas con el checklist ISO integrado? Prueba Qiso gratis durante 10 semanas y llega a tu certificación con toda la evidencia preparada.


¿Quieres profundizar en otros módulos? Consulta nuestra guía principal Primeros pasos para conseguir la ISO 9001 en tu empresa con Qiso, o sigue leyendo sobre cómo registrar no conformidades y acciones correctivas con Qiso y cómo registrar la calibración de equipos para la ISO 9001.

Empieza tu ISO 9001 con Qiso

10 semanas gratis, sin tarjeta de crédito.

Crear cuenta gratis