P-ISO19011-AUD-001

Ficha de Perfil Ocupacional / Descriptor de Competencia

Auditor(a) de Sistemas de Gestión — Basado en Norma ISO 19011:2018

Nombre del perfil: Auditor(a) de Sistemas de Gestión — Norma ISO 19011

Código: P-ISO19011-AUD-001

Organismo titular del esquema: RINACC — Registro Internacional de Auditores Certificados de Certinet®

Norma que rige el esquema de certificación: ISO/IEC 17024:2012 (en proceso de transición con ISO/IEC 17024:2026) — Evaluación de la conformidad. Requisitos generales para los organismos que realizan la certificación de personas

Norma técnica de referencia para la competencia: ISO 19011:2018 (en proceso de transición con ISO 19011:2026) — Directrices para la auditoría de los sistemas de gestión

Aplicable a: Auditoría de primera parte (auditoría interna), auditoría de segunda parte (a proveedores o partes interesadas) y auditoría de tercera parte (con fines de certificación) de sistemas de gestión (ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001, ISO 22000, ISO 50001, entre otras)

Contenido: Propósito · Ámbito ocupacional · Organismo titular del esquema · Ámbito normativo · Principios de auditoría · Unidades de competencia · Comportamiento del auditor · Herramientas


Propósito principal de la ocupación

Planificar, dirigir y ejecutar auditorías a sistemas de gestión, de forma objetiva e independiente, con el fin de determinar el grado de cumplimiento de los criterios de auditoría, evaluar la eficacia del sistema de gestión y proporcionar conclusiones que apoyen la toma de decisiones y la mejora continua de la organización auditada, de acuerdo con los principios y directrices establecidos en la norma ISO 19011.

Ámbito ocupacional

Perfil relevante para quienes planifican y gestionan programas de auditoría, lideran o integran equipos auditores, y realizan auditoría de primera parte (auditoría interna), auditoría de segunda parte (a proveedores o partes interesadas), o auditoría de tercera parte (con fines de certificación) sobre sistemas de gestión de la calidad, ambiental, de seguridad y salud en el trabajo, de seguridad de la información y otros sistemas de gestión normalizados.

Se desempeña en organismos de certificación, organizaciones públicas, privadas o mixtas, de diversos tamaños y rubros económicos, tanto a nivel nacional como internacional. Su trabajo se desarrolla bajo los principios de integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en evidencia y enfoque basado en riesgos, en el marco de las políticas internas de la organización y la normativa nacional e internacional aplicable.

Requisitos referenciales para el desempeño de la ocupación

Para obtener y mantener la certificación en este esquema, la persona candidata debe cumplir con los requisitos de formación, experiencia laboral y experiencia en auditoría (o auditada bajo supervisión) establecidos por RINACC para cada categoría de certificación, además de aprobar el proceso de evaluación definido en el esquema (examen de conocimientos, evaluación práctica y/o entrevista, según corresponda) y suscribir el código de ética y conducta del auditor certificado.

Organismo titular del esquema de certificación

El presente esquema de certificación de personas es propiedad y es desarrollado, implementado y mantenido por RINACC — Registro Internacional de Auditores Certificados, operado bajo la marca Certinet®, en su calidad de organismo que realiza la certificación de personas conforme a requisitos específicos de competencia.

El esquema se elabora y mantiene de acuerdo con los principios y requisitos establecidos en la norma ISO/IEC 17024:2026 — Evaluación de la conformidad. Requisitos generales para los organismos que realizan la certificación de personas, la cual especifica los principios y requisitos aplicables a un organismo que certifica personas conforme a requisitos específicos, e incluye el desarrollo y el mantenimiento de un esquema de certificación de personas.

En línea con la estructura de la norma ISO/IEC 17024:2026 —que incorpora un nuevo anexo orientativo sobre la forma en que se relacionan entre sí los elementos del esquema—, el presente descriptor articula de manera coherente: (a) las actividades y el proceso de certificación (postulación, evaluación, decisión de certificación, mantenimiento y recertificación); (b) el esquema de certificación propiamente tal, expresado en las unidades de competencia, criterios de desempeño y conocimientos exigidos; y (c) los métodos de evaluación (exámenes, observación en el trabajo, entrevistas y revisión de evidencias) mediante los cuales RINACC verifica el cumplimiento de dichas competencias.

Uso de inteligencia artificial (IA) en el esquema: conforme a los requisitos introducidos en la norma ISO/IEC 17024:2026 sobre el uso de IA en procesos de certificación, cuando RINACC incorpore herramientas de inteligencia artificial en actividades del esquema (por ejemplo, apoyo en la corrección de exámenes, análisis de evidencias o programación de evaluaciones), dicho uso debe mantener supervisión y validación humana de las decisiones de certificación, así como garantizar la transparencia, la equidad, la trazabilidad y la fiabilidad del proceso frente a la persona candidata. El uso de IA no reemplaza el juicio profesional del evaluador ni exime a RINACC de su responsabilidad sobre la decisión final de certificación.

Ámbito normativo de la ocupación

Norma ISO/IEC 17024:2026 — Evaluación de la conformidad. Requisitos generales para los organismos que realizan la certificación de personas, como marco rector del esquema de certificación administrado por RINACC / Certinet®.

Norma ISO 19011:2018 — Directrices para la auditoría de los sistemas de gestión, que establece los principios de auditoría, la gestión de un programa de auditoría y la realización de auditorías de sistemas de gestión, así como orientación sobre la evaluación de la competencia de los individuos que participan en el proceso de auditoría.

Norma(s) de sistema de gestión objeto de la auditoría, según el alcance definido: ISO 9001 (Gestión de la Calidad), ISO 14001 (Gestión Ambiental), ISO 45001 (Seguridad y Salud en el Trabajo), ISO/IEC 27001 (Seguridad de la Información), ISO 22000 (Inocuidad Alimentaria), ISO 50001 (Gestión de la Energía), ISO 37001 (Antisoborno), ISO 37301 (Compliance), ISO/IEC 20000-1 (Gestión de Servicios de TI), ISO 13485 (Dispositivos Médicos), ISO 55001 (Gestión de Activos), ISO 21001 (Organizaciones Educativas), entre otras normas de sistemas de gestión aplicables según el sector.

Norma ISO 9000 — Fundamentos y vocabulario, como referencia terminológica. Norma ISO/IEC 17021-1 y/o ISO/IEC 17024, cuando la auditoría tenga fines de certificación de sistemas de gestión o de personas, respectivamente. Requisitos legales, reglamentarios y contractuales aplicables al sector y al alcance de cada auditoría.

Principios de la auditoría

El desempeño del auditor se fundamenta en siete principios: integridad (actuar con honestidad, diligencia y responsabilidad); presentación imparcial (informar con veracidad y exactitud); debido cuidado profesional (aplicar diligencia y buen juicio); confidencialidad (proteger la información obtenida durante la auditoría); independencia (mantener objetividad y ausencia de conflictos de interés); enfoque basado en la evidencia (fundamentar las conclusiones en información verificable); y enfoque basado en riesgos (considerar los riesgos y oportunidades a lo largo de todo el proceso de auditoría).

Sectores asociados

SectorSubsectorÁrea productiva
Actividades Profesionales, Científicas y TécnicasAuditoría y Certificación de Sistemas de GestiónTransversal a todos los sectores productivos

Referentes organizacionales

RINACC — Registro Internacional de Auditores Certificados de Certinet®, organismo titular y administrador del esquema de certificación. Organismos de acreditación de organismos de certificación de personas (según esquema nacional o regional aplicable). Escuelas y organismos de formación de auditores. Organización Internacional de Normalización (ISO) e International Electrotechnical Commission (IEC).

Unidades de competencia

Código UCNombre de la unidad de competencia
U-ISO19011-01GESTIONAR EL PROGRAMA DE AUDITORÍA DE SISTEMAS DE GESTIÓN, DE ACUERDO CON LOS PRINCIPIOS Y DIRECTRICES DE LA NORMA ISO 19011
U-ISO19011-02PLANIFICAR Y PREPARAR LA AUDITORÍA DE SISTEMAS DE GESTIÓN, DE ACUERDO CON LA NORMA ISO 19011
U-ISO19011-03EJECUTAR LAS ACTIVIDADES DE AUDITORÍA IN SITU, DE ACUERDO CON LOS PRINCIPIOS DE AUDITORÍA DE LA NORMA ISO 19011
U-ISO19011-04ELABORAR Y COMUNICAR EL INFORME DE AUDITORÍA, DE ACUERDO CON LA NORMA ISO 19011
U-ISO19011-05COMPLETAR LA AUDITORÍA Y DAR SEGUIMIENTO AL CIERRE DE HALLAZGOS, DE ACUERDO CON LA NORMA ISO 19011
U-ISO19011-06LIDERAR EQUIPOS AUDITORES EN AUDITORÍAS DE SISTEMAS DE GESTIÓN COMPLEJOS O MULTISITIO
U-ISO19011-07MANTENER Y DEMOSTRAR LA COMPETENCIA PROFESIONAL COMO AUDITOR, DE ACUERDO CON LA NORMA ISO 19011

Unidad de competencia

Nombre: GESTIONAR EL PROGRAMA DE AUDITORÍA DE SISTEMAS DE GESTIÓN, DE ACUERDO CON LOS PRINCIPIOS Y DIRECTRICES DE LA NORMA ISO 19011

Código: U-ISO19011-01

Norma de referencia: ISO 19011:2018

Tipo: Específica

Actividades clave

1.- ESTABLECER LOS OBJETIVOS Y EL ALCANCE DEL PROGRAMA DE AUDITORÍA, DE ACUERDO CON LOS OBJETIVOS ESTRATÉGICOS DE LA ORGANIZACIÓN.

Criterios de desempeño

  • Los objetivos del programa de auditoría son definidos, de acuerdo con las prioridades de gestión y los requisitos del sistema de gestión.
  • Los factores de riesgo y las oportunidades del programa son identificados, de acuerdo con el contexto de la organización.
  • El alcance, número, tipo y duración de las auditorías son determinados, de acuerdo con el tamaño, naturaleza y complejidad de la organización.
  • Los recursos necesarios para la implementación del programa son estimados, de acuerdo con los objetivos definidos.

Conocimientos generales

Norma ISO 19011:2018, Directrices para la auditoría de sistemas de gestión.

Conocimientos específicos

  • Enfoque basado en riesgos aplicado a la gestión de programas de auditoría.
  • Terminología de auditoría según ISO 9000 e ISO/IEC 17000.
  • Técnicas para el establecimiento de objetivos de programas de auditoría medibles.

2.- DETERMINAR LOS RECURSOS, ROLES Y RESPONSABILIDADES DEL PROGRAMA DE AUDITORÍA, DE ACUERDO CON LA NORMA ISO 19011.

Criterios de desempeño

  • Los roles y responsabilidades de quienes gestionan el programa son asignados, de acuerdo con la estructura de la organización.
  • La competencia requerida de los auditores y equipos auditores es determinada, de acuerdo con la disciplina y el alcance de cada auditoría.
  • Los recursos financieros, tecnológicos y humanos son gestionados, de acuerdo con los objetivos del programa.
  • Los procedimientos del programa de auditoría son establecidos, de acuerdo con los requisitos de la organización y de la norma de referencia.

Conocimientos generales

Gestión de programas y proyectos de auditoría.

Conocimientos específicos

  • Métodos para la selección y evaluación de equipos auditores.
  • Criterios de competencia genérica y específica de auditores, según la norma ISO 19011.
  • Técnicas de asignación de recursos a programas de auditoría.

3.- IMPLEMENTAR EL PROGRAMA DE AUDITORÍA, DE ACUERDO CON LA PLANIFICACIÓN ESTABLECIDA.

Criterios de desempeño

  • Los objetivos, alcance y criterios de cada auditoría individual son definidos, de acuerdo con el programa establecido.
  • Los métodos de auditoría son seleccionados, de acuerdo con los objetivos y el alcance definidos.
  • Los equipos auditores son conformados y designados, de acuerdo con la competencia requerida.
  • La documentación del programa de auditoría es gestionada, de acuerdo con los procedimientos establecidos.

Conocimientos generales

Planificación y programación de auditorías.

Conocimientos específicos

  • Métodos de auditoría presenciales, remotos y combinados.
  • Técnicas de coordinación logística de auditorías internas y externas.
  • Uso de herramientas tecnológicas para la gestión documental del programa.

4.- HACER SEGUIMIENTO Y REVISAR EL PROGRAMA DE AUDITORÍA, DE ACUERDO CON LOS OBJETIVOS ESTABLECIDOS.

Criterios de desempeño

  • El desempeño del programa de auditoría es monitoreado, de acuerdo con los indicadores establecidos.
  • Las necesidades de ajuste al programa son identificadas, de acuerdo con los resultados obtenidos y los cambios en el contexto.
  • La eficacia de las acciones implementadas es evaluada, de acuerdo con los objetivos del programa.
  • Las oportunidades de mejora del programa son reportadas, de acuerdo con los canales establecidos por la organización.

Conocimientos generales

Evaluación y mejora continua de programas de gestión.

Conocimientos específicos

  • Indicadores clave de desempeño (KPI) para programas de auditoría.
  • Técnicas de revisión por la dirección aplicadas a programas de auditoría.
  • Métodos de retroalimentación de auditores y auditados.

Unidad de competencia

Nombre: PLANIFICAR Y PREPARAR LA AUDITORÍA DE SISTEMAS DE GESTIÓN, DE ACUERDO CON LA NORMA ISO 19011

Código: U-ISO19011-02

Norma de referencia: ISO 19011:2018

Tipo: Específica

Actividades clave

1.- INICIAR LA AUDITORÍA, DE ACUERDO CON LOS OBJETIVOS, ALCANCE Y CRITERIOS ESTABLECIDOS.

Criterios de desempeño

  • El contacto inicial con el auditado es establecido, de acuerdo con los canales formales definidos.
  • La factibilidad de la auditoría es determinada, de acuerdo con la disponibilidad de información, recursos y cooperación del auditado.
  • Los objetivos, el alcance y los criterios de auditoría son confirmados, de acuerdo con lo establecido en el programa de auditoría.

Conocimientos generales

  • Norma ISO 19011:2018.
  • Principios de auditoría (integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en evidencia y enfoque basado en riesgos).

Conocimientos específicos

  • Técnicas para la determinación de la viabilidad de una auditoría.
  • Comunicación formal con el auditado en la etapa de inicio.
  • Criterios de auditoría según la norma de sistema de gestión aplicable (ISO 9001, ISO 14001, ISO 45001, entre otras).

2.- PREPARAR LAS ACTIVIDADES DE AUDITORÍA, DE ACUERDO CON LA NORMA ISO 19011.

Criterios de desempeño

  • La revisión de la documentación pertinente del sistema de gestión es realizada, de acuerdo con el alcance y los criterios de auditoría.
  • El plan de auditoría es elaborado, de acuerdo con los objetivos, el alcance y los recursos disponibles.
  • Las tareas son asignadas al equipo auditor, de acuerdo con la competencia y experiencia de cada integrante.
  • Los documentos de trabajo, listas de verificación y formatos son preparados, de acuerdo con el plan de auditoría.

Conocimientos generales

Planificación de auditorías de sistemas de gestión.

Conocimientos específicos

  • Elaboración de planes de auditoría (objetivos, alcance, criterios, cronograma, recursos, idioma, roles).
  • Diseño de listas de verificación (checklists) por proceso o cláusula normativa.
  • Técnicas de muestreo aplicadas a la auditoría de sistemas de gestión.
  • Distribución de tareas y funciones dentro del equipo auditor.

Unidad de competencia

Nombre: EJECUTAR LAS ACTIVIDADES DE AUDITORÍA IN SITU, DE ACUERDO CON LOS PRINCIPIOS DE AUDITORÍA DE LA NORMA ISO 19011

Código: U-ISO19011-03

Norma de referencia: ISO 19011:2018

Tipo: Específica

Actividades clave

1.- REALIZAR LA REUNIÓN DE APERTURA, DE ACUERDO CON EL PLAN DE AUDITORÍA.

Criterios de desempeño

  • Los participantes de la auditoría son presentados, de acuerdo con los roles definidos en el plan.
  • El alcance, los objetivos y el método de auditoría son confirmados con el auditado, de acuerdo con lo planificado.
  • Las dudas del auditado sobre el proceso de auditoría son resueltas, de acuerdo con los principios de auditoría.

Conocimientos generales

Conducción de reuniones de auditoría.

Conocimientos específicos

  • Técnicas de comunicación para la apertura formal de auditorías.
  • Confirmación de logística, confidencialidad y canales de comunicación con el auditado.

2.- RECOPILAR Y VERIFICAR LA INFORMACIÓN MEDIANTE TÉCNICAS APROPIADAS DE AUDITORÍA, DE ACUERDO CON LOS CRITERIOS DE AUDITORÍA.

Criterios de desempeño

  • La evidencia objetiva es recopilada mediante entrevistas, observación de actividades y revisión de documentos y registros, de acuerdo con el plan de auditoría.
  • La trazabilidad y suficiencia de la evidencia es verificada, de acuerdo con los criterios de auditoría.
  • Las técnicas de muestreo son aplicadas, de acuerdo con los objetivos y el riesgo asociado a cada proceso auditado.
  • La comunicación durante la auditoría es mantenida con el equipo auditor y el auditado, de acuerdo con lo establecido en el plan.

Conocimientos generales

  • Técnicas de recopilación de evidencia de auditoría.
  • Enfoque basado en procesos y en riesgos aplicado a la auditoría de sistemas de gestión.

Conocimientos específicos

  • Técnicas de entrevista y observación en terreno.
  • Verificación de la implementación y eficacia de controles operacionales.
  • Requisitos de la norma de sistema de gestión objeto de auditoría (ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001, entre otras).
  • Gestión de auditorías remotas y uso de tecnologías de la información en la recopilación de evidencia.

3.- GENERAR LOS HALLAZGOS Y DETERMINAR LAS CONCLUSIONES DE AUDITORÍA, DE ACUERDO CON LA NORMA ISO 19011.

Criterios de desempeño

  • La evidencia de auditoría es evaluada frente a los criterios de auditoría, de acuerdo con la metodología establecida.
  • Los hallazgos de auditoría, incluidas las conformidades y no conformidades, son documentados de forma clara y objetiva, de acuerdo con formatos establecidos.
  • Las no conformidades son clasificadas según su magnitud e impacto, de acuerdo con los criterios definidos por la organización o el esquema de certificación.
  • Las conclusiones de auditoría son preparadas, de acuerdo con el análisis de los hallazgos y el logro de los objetivos de auditoría.

Conocimientos generales

Redacción de hallazgos y no conformidades.

Conocimientos específicos

  • Técnicas para redactar no conformidades (evidencia objetiva, requisito incumplido, criterio de clasificación).
  • Análisis de causa raíz aplicado a hallazgos de auditoría.
  • Determinación de la eficacia del sistema de gestión auditado.

4.- REALIZAR LA REUNIÓN DE CIERRE, DE ACUERDO CON EL PLAN DE AUDITORÍA.

Criterios de desempeño

  • Los hallazgos y las conclusiones de auditoría son presentados al auditado, de acuerdo con un lenguaje claro y objetivo.
  • Las discrepancias entre el equipo auditor y el auditado son gestionadas, de acuerdo con los principios de auditoría.
  • Los próximos pasos del proceso de auditoría, incluidos los plazos para el tratamiento de no conformidades, son comunicados, de acuerdo con el programa de auditoría.

Conocimientos generales

Comunicación de resultados de auditoría.

Conocimientos específicos

  • Técnicas de manejo de objeciones y situaciones de desacuerdo durante el cierre.
  • Comunicación asertiva de resultados de auditoría a distintos niveles jerárquicos.

Unidad de competencia

Nombre: ELABORAR Y COMUNICAR EL INFORME DE AUDITORÍA, DE ACUERDO CON LA NORMA ISO 19011

Código: U-ISO19011-04

Norma de referencia: ISO 19011:2018

Tipo: Específica

Actividades clave

1.- PREPARAR EL INFORME DE AUDITORÍA, DE ACUERDO CON LA NORMA ISO 19011.

Criterios de desempeño

  • El informe de auditoría es elaborado de manera completa, exacta, concisa y clara, de acuerdo con el plan de auditoría.
  • Los objetivos, el alcance, los criterios, los hallazgos y las conclusiones de la auditoría son incluidos en el informe, de acuerdo con la estructura establecida.
  • Las opiniones divergentes entre el equipo auditor y el auditado son registradas, de acuerdo con los principios de presentación imparcial.

Conocimientos generales

Estructura y contenido del informe de auditoría según la norma ISO 19011.

Conocimientos específicos

  • Técnicas de redacción técnica de informes de auditoría.
  • Elaboración de conclusiones basadas en evidencia objetiva.
  • Confidencialidad y trazabilidad de la información contenida en el informe.

2.- DISTRIBUIR EL INFORME DE AUDITORÍA, DE ACUERDO CON LO ESTABLECIDO EN EL PROGRAMA DE AUDITORÍA.

Criterios de desempeño

  • El informe de auditoría es distribuido a las partes interesadas pertinentes, de acuerdo con los plazos y canales definidos.
  • La confidencialidad del informe de auditoría es resguardada, de acuerdo con los principios de auditoría y los acuerdos de confidencialidad.
  • El archivo y la trazabilidad de los registros de auditoría son gestionados, de acuerdo con los procedimientos documentados.

Conocimientos generales

Gestión documental de registros de auditoría.

Conocimientos específicos

  • Manejo de plataformas de gestión de auditorías y control documental.
  • Requisitos de confidencialidad y protección de datos aplicables a los registros de auditoría.

Unidad de competencia

Nombre: COMPLETAR LA AUDITORÍA Y DAR SEGUIMIENTO AL CIERRE DE HALLAZGOS, DE ACUERDO CON LA NORMA ISO 19011

Código: U-ISO19011-05

Norma de referencia: ISO 19011:2018

Tipo: Específica

Actividades clave

1.- COMPLETAR LA AUDITORÍA, DE ACUERDO CON EL PLAN DE AUDITORÍA.

Criterios de desempeño

  • La auditoría es declarada completada, una vez realizadas todas las actividades descritas en el plan de auditoría.
  • Los documentos de trabajo de la auditoría son archivados o eliminados, de acuerdo con los acuerdos de confidencialidad y los procedimientos del programa.
  • Las lecciones aprendidas de la auditoría son registradas, de acuerdo con los objetivos de mejora del programa.

Conocimientos generales

Cierre administrativo de auditorías.

Conocimientos específicos

  • Procedimientos de retención y disposición de registros de auditoría.
  • Retroalimentación al programa de auditoría a partir de auditorías finalizadas.

2.- REALIZAR EL SEGUIMIENTO DE LA AUDITORÍA Y VERIFICAR EL CIERRE DE NO CONFORMIDADES, DE ACUERDO CON LA NORMA ISO 19011.

Criterios de desempeño

  • Los planes de acción correctiva presentados por el auditado son revisados, de acuerdo con los hallazgos reportados.
  • La eficacia de las acciones correctivas implementadas es verificada, de acuerdo con los criterios y plazos establecidos.
  • El cierre de las no conformidades es documentado, de acuerdo con los procedimientos del programa de auditoría.

Conocimientos generales

Gestión de acciones correctivas y seguimiento de auditorías.

Conocimientos específicos

  • Análisis de causa raíz y verificación de eficacia de acciones correctivas.
  • Criterios para la verificación documental o en terreno del cierre de hallazgos.
  • Herramientas de seguimiento como cronogramas, reportes de avance y matrices de cierre.

Unidad de competencia

Nombre: LIDERAR EQUIPOS AUDITORES EN AUDITORÍAS DE SISTEMAS DE GESTIÓN COMPLEJOS O MULTISITIO

Código: U-ISO19011-06

Norma de referencia: ISO 19011:2018

Tipo: Específica

Actividades clave

1.- CONFORMAR Y ORGANIZAR EL EQUIPO AUDITOR, DE ACUERDO CON LA COMPLEJIDAD DE LA AUDITORÍA.

Criterios de desempeño

  • La composición del equipo auditor es definida, de acuerdo con la competencia colectiva requerida para el alcance de la auditoría.
  • Los roles del equipo auditor, incluidos auditores en formación, expertos técnicos y observadores, son asignados, de acuerdo con la norma ISO 19011.
  • La distribución de tareas es comunicada al equipo, de acuerdo con el plan de auditoría.

Conocimientos generales

Conformación y gestión de equipos auditores.

Conocimientos específicos

  • Criterios de competencia colectiva del equipo auditor según ISO 19011.
  • Gestión de expertos técnicos y auditores en formación en el proceso de auditoría.

2.- DIRIGIR EL EQUIPO AUDITOR Y GESTIONAR CONFLICTOS DURANTE LA AUDITORÍA, DE ACUERDO CON LOS PRINCIPIOS DE AUDITORÍA.

Criterios de desempeño

  • Las actividades del equipo auditor son coordinadas, de acuerdo con el plan de auditoría y los objetivos establecidos.
  • Los conflictos o discrepancias entre los miembros del equipo auditor o con el auditado son gestionados, de acuerdo con los principios de auditoría.
  • Las decisiones finales sobre los hallazgos y conclusiones de auditoría son adoptadas por el líder del equipo auditor, de acuerdo con la evidencia recopilada.

Conocimientos generales

Liderazgo y gestión de equipos en entornos de auditoría.

Conocimientos específicos

  • Técnicas de resolución de conflictos aplicadas a auditorías de sistemas de gestión.
  • Toma de decisiones basada en evidencia objetiva.
  • Responsabilidades del líder del equipo auditor según la norma ISO 19011.

3.- FOMENTAR EL DESARROLLO PROFESIONAL DE LOS MIEMBROS DEL EQUIPO AUDITOR, DE ACUERDO CON LOS ESTÁNDARES DE COMPETENCIA DE AUDITORES.

Criterios de desempeño

  • El desempeño de los miembros del equipo auditor es evaluado, de acuerdo con los criterios de competencia definidos por la organización.
  • La retroalimentación al equipo auditor es entregada, de acuerdo con los resultados observados durante la auditoría.
  • Las necesidades de formación continua del equipo auditor son identificadas, de acuerdo con los cambios normativos y las brechas de competencia detectadas.

Conocimientos generales

Desarrollo de competencias de auditores.

Conocimientos específicos

  • Métodos de evaluación de desempeño de auditores en formación.
  • Mentoría y acompañamiento de auditores junior.

Unidad de competencia

Nombre: MANTENER Y DEMOSTRAR LA COMPETENCIA PROFESIONAL COMO AUDITOR, DE ACUERDO CON LA NORMA ISO 19011

Código: U-ISO19011-07

Norma de referencia: ISO 19011:2018

Tipo: Transversal

Actividades clave

1.- APLICAR LOS PRINCIPIOS DE AUDITORÍA EN EL EJERCICIO PROFESIONAL, DE ACUERDO CON LA NORMA ISO 19011.

Criterios de desempeño

  • La integridad, la presentación imparcial, el debido cuidado profesional, la confidencialidad, la independencia y el enfoque basado en evidencia son aplicados de manera consistente, de acuerdo con la norma ISO 19011.
  • El enfoque basado en riesgos es aplicado en la toma de decisiones durante todo el proceso de auditoría, de acuerdo con el contexto de la organización auditada.
  • Las situaciones de conflicto de interés son identificadas y gestionadas, de acuerdo con los principios de independencia y objetividad.

Conocimientos generales

  • Principios de auditoría según la norma ISO 19011:2018.
  • Código de ética profesional del auditor.

Conocimientos específicos

  • Gestión de conflictos de interés e independencia del auditor.
  • Enfoque basado en riesgos aplicado a la toma de decisiones en auditoría.

2.- MANTENER Y ACTUALIZAR LA COMPETENCIA COMO AUDITOR, DE ACUERDO CON LOS REQUISITOS DE FORMACIÓN Y EXPERIENCIA ESTABLECIDOS.

Criterios de desempeño

  • La formación académica, la formación en la norma de sistema de gestión y la experiencia laboral y en auditoría son mantenidas y documentadas, de acuerdo con los requisitos de competencia del esquema de certificación de RINACC.
  • La evaluación inicial y continua de la competencia es realizada, de acuerdo con los métodos de evaluación descritos en la norma ISO 19011 y en el esquema de certificación (revisión de registros, retroalimentación, entrevistas, observación, exámenes).
  • Las brechas de competencia son identificadas y gestionadas mediante un plan de desarrollo profesional, de acuerdo con los cambios normativos y tecnológicos del entorno.
  • La recertificación es gestionada, de acuerdo con los ciclos, plazos y evidencias de desempeño exigidos por el esquema de certificación.

Conocimientos generales

  • Requisitos de competencia y evaluación de auditores según la norma ISO 19011.
  • Requisitos del esquema de certificación de personas de RINACC, conforme a la norma ISO/IEC 17024:2026.
  • Actualización normativa y tecnológica aplicable a los sistemas de gestión auditados.

Conocimientos específicos

  • Métodos de evaluación de auditores (observación en el trabajo, retroalimentación de pares, entrevistas, exámenes).
  • Planes de desarrollo profesional continuo para auditores.
  • Actualización en herramientas digitales aplicadas a auditoría remota y análisis de datos.
  • Requisitos y ciclo de mantenimiento y recertificación establecidos por el esquema de certificación de RINACC.

3.- APLICAR CRITERIOS DE USO RESPONSABLE Y SUPERVISIÓN HUMANA DE HERRAMIENTAS DE INTELIGENCIA ARTIFICIAL EN LOS PROCESOS DE AUDITORÍA Y CERTIFICACIÓN, DE ACUERDO CON LA NORMA ISO/IEC 17024:2026.

Criterios de desempeño

  • El uso de herramientas de inteligencia artificial como apoyo a la auditoría (por ejemplo, en el análisis de evidencia documental o de datos) es reconocido y utilizado, de acuerdo con los principios de transparencia, equidad y fiabilidad establecidos en la norma ISO/IEC 17024:2026.
  • Las decisiones y conclusiones de auditoría son validadas mediante juicio profesional humano, de acuerdo con el principio de supervisión humana sobre cualquier resultado generado o asistido por IA.
  • Los riesgos de sesgo, opacidad o pérdida de trazabilidad asociados al uso de IA son identificados y comunicados, de acuerdo con los procedimientos del esquema de certificación.

Conocimientos generales

  • Definición y requisitos sobre el uso de inteligencia artificial (IA) en procesos de certificación y auditoría, según la norma ISO/IEC 17024:2026.
  • Principios de supervisión humana, transparencia, equidad y trazabilidad aplicables al uso de IA en la evaluación de la conformidad.

Conocimientos específicos

  • Identificación de sesgos algorítmicos y limitaciones de las herramientas de IA aplicadas al análisis de evidencia de auditoría.
  • Criterios para documentar y justificar decisiones de auditoría cuando se han utilizado herramientas de apoyo basadas en IA.
  • Buenas prácticas para el uso ético y responsable de IA en actividades de evaluación de la conformidad.

Comportamiento personal del auditor

De acuerdo con la norma ISO 19011, el auditor debe poseer y demostrar los siguientes atributos personales durante el ejercicio de sus funciones, los cuales le permiten actuar de acuerdo con los principios de auditoría:

Atributo personalDescripción del comportamiento esperado
ÉTICOActúa con integridad, honestidad, sinceridad y discreción durante todo el proceso de auditoría.
DE MENTE ABIERTAEstá dispuesto a considerar ideas o puntos de vista alternativos durante el desarrollo de la auditoría.
DIPLOMÁTICOActúa con tacto en las relaciones con las personas, en todos los niveles de la organización auditada.
OBSERVADOREstá atento de forma activa al entorno físico y a las actividades que se desarrollan durante la auditoría.
PERCEPTIVOEs consciente de las situaciones y capaz de entender y comprender las circunstancias, aunque no sean evidentes.
VERSÁTILSe adapta con facilidad a diferentes situaciones, organizaciones y equipos de auditoría.
TENAZEs persistente y se enfoca en alcanzar los objetivos de la auditoría.
CAPAZ DE DECIDIRLlega a conclusiones oportunas basadas en el razonamiento y el análisis lógico de la evidencia.
AUTOSUFICIENTEActúa y desempeña sus funciones de forma independiente, manteniendo una interacción eficaz con el equipo auditor y el auditado.
CON FORTALEZA DE CARÁCTERActúa de forma responsable y ética, incluso al tener que tomar decisiones que puedan no ser bien recibidas por el auditado.
ABIERTO A LA MEJORAAprende de las situaciones vividas y se esfuerza continuamente en mejorar los resultados de sus auditorías.
CULTURALMENTE SENSIBLEObserva y respeta la cultura del auditado, adaptando su forma de comunicación y comportamiento.
COLABORADORInteractúa de forma eficaz con el equipo auditor y con el personal del auditado durante el proceso de auditoría.

Conocimientos y habilidades genéricos del auditor

  • Principios, procedimientos y técnicas de auditoría, que permiten aplicar los apropiados a distintas auditorías y asegurar que se llevan a cabo de forma coherente y sistemática.
  • Documentos del sistema de gestión y de referencia, que permiten comprender el alcance de la auditoría y aplicar los criterios de auditoría.
  • Requisitos legales, reglamentarios y contractuales aplicables, pertinentes a la disciplina y al sector de la organización auditada.
  • El contexto de la organización, incluyendo su tamaño, estructura, funciones y relaciones.
  • Requisitos legales y reglamentarios aplicables al país, la región o el sector de la organización auditada.
  • Metodología y herramientas de comunicación, incluidas las relacionadas con auditorías remotas y el uso de tecnologías de la información.

Conocimientos y habilidades específicos para líderes de equipos auditores

  • Técnicas de planificación y gestión, que le permitan identificar y acordar recursos suficientes para realizar la auditoría, así como establecer, prevenir y resolver conflictos.
  • Habilidades de comunicación efectiva, tanto oral como escrita, propias y del equipo auditor, con los distintos niveles de la organización auditada.
  • Capacidad de liderazgo, con el fin de dirigir, motivar y guiar a los miembros del equipo auditor.
  • Capacidad de organización, con el fin de facilitar el proceso de auditoría de forma efectiva y eficiente dentro del programa de auditoría acordado.

Herramientas, equipos, materiales y elementos de protección

CategoríaDescripción
HERRAMIENTALista de verificación (checklist) de auditoría.
HERRAMIENTACalculadora y dispositivos de almacenamiento digital.
EQUIPOComputadora con software de gestión documental y hojas de cálculo.
EQUIPOPlataformas de auditoría remota y videoconferencia.
EQUIPOCámara fotográfica o dispositivo de registro visual (con autorización del auditado).
EQUIPOImpresora y escáner.
EQUIPOTeléfono y plataformas de comunicación.
MATERIALNormas de referencia (ISO 19011, ISO 9000 y norma de sistema de gestión objeto de la auditoría).
MATERIALFormatos de plan de auditoría, hallazgos, no conformidades e informe de auditoría.
MATERIALÚtiles de escritorio y elementos de protección personal (según el sector auditado).

Nota metodológica

Este descriptor de competencia constituye el esquema de certificación de personas para el perfil Auditor(a) de Sistemas de Gestión, cuyo titular es RINACC — Registro Internacional de Auditores Certificados de Certinet®. El esquema ha sido desarrollado y se mantiene de acuerdo con los principios y requisitos establecidos en la norma ISO/IEC 17024:20212 para organismos que certifican personas, e incorpora como referente técnico de competencia los principios, procesos y directrices de la norma ISO 19011:2018 «Directrices para la auditoría de los sistemas de gestión».

La estructura del documento —unidades de competencia, actividades clave, criterios de desempeño, conocimientos generales y específicos, comportamiento personal del auditor y requisitos sobre el uso de inteligencia artificial— responde a la forma en que la norma ISO/IEC 17024:2012 articula las actividades de certificación, el proceso de certificación, los métodos de evaluación y el esquema propiamente tal. El detalle operativo del proceso de postulación, evaluación, certificación, mantenimiento, recertificación, apelaciones y reclamos se establece en los procedimientos específicos del esquema de certificación de RINACC.


RINACC — Registro Internacional de Auditores Certificados · Marca Certinet® · Esquema de certificación basado en ISO/IEC 17024:2012 (En proceso de transición a la ISO/IEC 17024:2026) y ISO 19011:2018 (En proceso de transición a la ISO 19011:2026 (Última actualización del perfil Julio 2026).