Volver al blog
Gestion Documental
Gestion Documental 5 min

Gestion documental para auditorias ISO: que debe existir antes del auditor

Control de versiones, trazabilidad, retencion documentada, evidencia de aprobaciones. Lo que un auditor ISO pide y como preparar tu empresa.

Una auditoria ISO no falla por la calidad del producto. Falla por la evidencia documental. O mas precisamente: por la falta de evidencia. El auditor no pregunta si haces las cosas bien. Pregunta si puedes demostrar que las haces bien.

Que pide realmente un auditor ISO

Un auditor ISO — 9001, 14001, 27001, 45001 — busca cuatro cosas en tu gestion documental:

Control de versiones. Cada documento tiene una version vigente claramente identificada. Las versiones anteriores no se pierden, se archivan con fecha de obsolescencia.

Trazabilidad de aprobaciones. Quien aprobo cada documento, en que fecha, con que autoridad. Si la aprobacion fue por correo, el correo tiene que estar. Si fue formal, la firma tiene que estar.

Control de acceso. Solo personal autorizado accede a documentos controlados. Y ese acceso queda registrado.

Retencion conforme. Los documentos se conservan durante el tiempo que marca la norma o la politica interna. Ni mas, ni menos.

Por que las empresas fallan en auditoria documental

Casi nunca es por mala fe. Es por falta de infraestructura.

Los documentos viven en carpetas compartidas sin reglas. Cada quien guarda donde quiere. Las versiones se multiplican: procedimiento_v3.docx, procedimiento_v3_final.docx, procedimiento_v3_final_revisado.docx. El auditor pregunta cual es la vigente. Nadie sabe con certeza.

Las aprobaciones viven en correos, WhatsApp, juntas sin minuta. Cuando el auditor pide evidencia de que el director aprobo el procedimiento, hay que buscar correos de hace ocho meses. A veces aparecen. A veces no.

Los accesos son colectivos. Toda la carpeta de calidad la ve toda la empresa. El auditor observa falta de control de acceso a documentos sensibles. Observacion en el reporte.

Lo que debe existir antes del auditor

  • Repositorio unico con version vigente claramente marcada
  • Flujo de aprobaciones registrado y consultable
  • Historial inmutable de cambios: quien, cuando, que
  • Permisos por documento y por rol
  • Politica de retencion aplicada automaticamente
  • Evidencia de difusion a personal autorizado

El costo de no tenerlo

Una auditoria ISO con observaciones documentales cuesta. La recertificacion requiere plan de accion, seguimiento, re-auditoria. Son meses de trabajo extra y costos que no estaban en el presupuesto.

Una observacion mayor puede poner en riesgo la certificacion. Y perder la certificacion tiene consecuencias comerciales directas: contratos que se pierden, licitaciones que se caen, clientes que exigen proveedor certificado.

La solucion practica

Un Sistema de Gestion Documental probado en produccion resuelve los cuatro puntos que el auditor revisa. No hace falta reinventar procesos: el sistema los impone. El procedimiento existe en una sola version controlada. La aprobacion queda registrada. El acceso se controla por rol. La retencion se aplica sola.

El punto

Prepararse para la auditoria ISO el mes antes de la visita es caro y riesgoso. Tener un Sistema de Gestion Documental operando todo el ano hace que la auditoria sea un tramite, no un evento.

La diferencia entre certificar sin problemas y pasar semanas remediando observaciones es la infraestructura documental que tenias antes de que llegara el auditor.

Admik

Sistemas empresariales listos para usar: flotillas, compras, documental y entrega-recepcion.

Solicitar demo

Admik · Soluciones de alto desempeño