Checklist de auditoría interna ISO 9001: qué preguntar en cada cláusula

Academia ISO · 20 de agosto de 2026 · Calidad

El checklist es la herramienta de trabajo del auditor interno —y de quien trabaja como consultor ISO auditando sistemas ajenos—: la lista de lo que va a comprobar y, sobre todo, de la evidencia que va a pedir. Aquí tienes uno completo, cláusula a cláusula, redactado con preguntas que obligan a enseñar algo en vez de a contestar que sí.

Sirve igual si tu sistema está certificado contra la versión 2015 o si ya trabajas contra la revisión ISO 9001:2026: la estructura de cláusulas 4 a 10 es la misma en las dos. Al final del artículo señalamos los cuatro puntos donde la 2026 aprieta más, que son los que conviene reforzar en tu lista si estás en transición.

Antes de empezar: programa, plan y checklist no son lo mismo

Es la confusión más común y el auditor de certificación pide las tres cosas por separado.

DocumentoQué esCada cuánto
ProgramaLa vista anual: qué procesos se auditan, cuándo y quién, según su importancia y los resultados anterioresUna vez al año
PlanLa agenda de una auditoría concreta: fecha, horario, áreas, auditor y criteriosPor cada auditoría
ChecklistLo que el auditor comprueba durante la jornada y la evidencia que pideSe adapta a cada auditoría

Un programa que audita el mismo proceso con la misma frecuencia que todos los demás, año tras año, es la primera señal de que nadie lo está pensando: la norma pide expresamente que la frecuencia dependa de la importancia del proceso y de lo que salió la vez anterior.

Cláusula 4. Contexto de la organización

Evidencia que se pide: el documento de contexto con fecha de revisión, la tabla de partes interesadas y el alcance publicado. Si el análisis lleva sin tocarse desde la implantación, ahí hay un hallazgo. Cómo se hace bien está en el análisis del contexto de la organización con ejemplo.

Cláusula 5. Liderazgo

La pregunta al operario es la que más hallazgos genera, y no por castigar a nadie: si la política no significa nada en el puesto de trabajo, está comunicada en el tablón pero no aplicada. Lo que debe contener está en la política de calidad ISO 9001 con ejemplo.

Cláusula 6. Planificación

El fallo clásico: objetivos que no son objetivos sino intenciones («mejorar la satisfacción del cliente»), sin meta ni plazo. Diez ejemplos bien formulados en objetivos de calidad ISO 9001, y cómo elegir el indicador en los indicadores KPI de calidad.

Cláusula 7. Apoyo

Evidencia que se pide: fichas de formación con su certificado, certificados de calibración en vigor y dos o tres documentos elegidos al azar para comprobar que la versión que usa el operario es la vigente. Qué hay que documentar de verdad y qué no, en los documentos obligatorios de ISO 9001.

Cláusula 8. Operación

Es la cláusula más larga y la que más se adapta a cada empresa: aquí es donde una plantilla genérica se nota más.

Cláusula 9. Evaluación del desempeño

El acta de la revisión por la dirección es de los documentos que más no conformidades genera, casi siempre por entradas que faltan. El guion completo está en la revisión por la dirección ISO 9001 con ejemplo.

Cláusula 10. Mejora

La distinción entre corrección y acción correctiva, con ejemplos reales, en no conformidades y acciones correctivas.

Cómo se usa en campo: evidencia, no opinión

Un checklist bien redactado se contesta con un documento encima de la mesa, no con una impresión. Tres reglas que cambian el resultado de la jornada:

Qué hacer con lo que encuentres

HallazgoCuándoQué exige
No conformidadUn requisito de la norma o del sistema no se cumple, y hay evidenciaCorrección, análisis de causa, acción correctiva y verificación de su eficacia
ObservaciónSe cumple, pero hay una debilidad que puede derivar en incumplimientoNada obligatorio; conviene registrarla y vigilarla
Oportunidad de mejoraSe cumple y funciona, pero podría funcionar mejorNada obligatorio; alimenta la cláusula 10

Y una advertencia que conviene decirle a la dirección antes de auditar: una auditoría interna sin ningún hallazgo, año tras año, no demuestra excelencia. Sugiere que no se está buscando, y un auditor de certificación con experiencia lo lee exactamente así.

Los cuatro puntos donde la 2026 aprieta más

Si tu sistema viene de la versión 2015 y estás en el periodo de transición, estos son los añadidos que conviene meter ya en el checklist, porque son los énfasis nuevos de la revisión:

El resto del mapa no cambia: quien conoce la 2015 reconoce la 2026 entera. Los detalles de la transición y el plazo de tres años, en qué cambia ISO 9001:2026 respecto a 2015.

Si gestionas también un sistema de seguridad y salud, el equivalente para esa norma está en la auditoría interna ISO 45001 paso a paso, que cubre además la diferencia con la auditoría de certificación.

Fórmate para implantarlo tú: en el curso Gestor ISO 9001 — De Cero a Implementador el temario está construido sobre la versión 2026 e incluye la auditoría interna completa, con técnicas de auditor y el cierre de hallazgos.

Preguntas frecuentes

¿Qué preguntas se hacen en una auditoría interna ISO 9001?

Preguntas abiertas que obliguen a enseñar algo, no preguntas de sí o no. En lugar de «¿tenéis definidos los objetivos de calidad?», que se contesta con un sí, funciona mejor «enséñame los objetivos de este año y cómo vais respecto a la meta». La primera admite una respuesta cómoda; la segunda solo se responde con una evidencia delante. El checklist de este artículo está redactado con ese criterio en las siete cláusulas.

¿Cuál es la diferencia entre el programa, el plan y el checklist de auditoría?

Son tres cosas distintas y el auditor de certificación las pide por separado. El programa es la vista anual: qué se audita a lo largo del año, con qué frecuencia y por quién, decidido en función de la importancia de cada proceso y de los resultados anteriores. El plan es la agenda de una auditoría concreta: día, horas, áreas, auditor y criterios. Y el checklist es la herramienta de trabajo del auditor durante esa jornada, la lista de lo que va a comprobar y de la evidencia que va a pedir.

¿Se puede auditar ISO 9001 y 14001 a la vez?

Sí, y es lo habitual cuando el sistema es integrado, porque las cláusulas 4 a 10 tienen la misma estructura en las dos normas y muchas evidencias sirven para ambas: contexto, partes interesadas, competencia, información documentada, auditoría interna o revisión por la dirección. Lo que no se puede fusionar es lo específico de cada una: los aspectos ambientales y los requisitos legales ambientales de la 14001 no tienen equivalente en la 9001, y la orientación al cliente de la 9001 no lo tiene en la 14001. En la práctica se hace un checklist común para el tronco y un anexo por norma.

¿Qué tiene que llevar el informe de auditoría interna?

Alcance y criterios auditados, fechas, auditor y auditados, los hallazgos clasificados —no conformidades, observaciones y oportunidades de mejora— y, en cada no conformidad, el requisito concreto incumplido y la evidencia que lo demuestra. Un hallazgo redactado como «la documentación está algo desordenada» no es auditable ni corregible; «no se conserva evidencia de la revisión de los requisitos del cliente en los pedidos 412, 418 y 431, incumpliendo el 8.2.3» sí lo es. El informe se cierra con una conclusión sobre la conformidad y la eficacia del sistema.

¿Sirve una plantilla de checklist descargada de internet?

Como punto de partida, sí; como checklist final, no. Una plantilla genérica pregunta por procesos que tu empresa no tiene y se calla los que sí. Los desajustes que delatan una plantilla sin adaptar son siempre los mismos: preguntas sobre diseño y desarrollo en una empresa que no diseña nada, ninguna pregunta sobre el proceso que de verdad genera tus no conformidades, y una lista que no menciona tu alcance ni tus exclusiones. Adaptar una plantilla es media hora de trabajo y es exactamente lo que distingue una auditoría útil de un trámite.