Consultoría de certificación ISO y ENS en España
Nos encargamos de todo el proceso hasta el certificado: diagnóstico, implantación, evidencias y coordinación de la auditoría con una entidad de certificación acreditada. El sello que se puede verificar en ENAC — el que vale ante clientes, licitaciones y reguladores.
Consultoría y auditoría, nunca en el mismo cliente. Alcance y calendario, cerrados por escrito antes de empezar. En toda España — península e islas, en remoto y en tus instalaciones.
Cómo se comprueba que un certificado vale
- 1
Mira quién lo emite. El certificado lo firma una entidad de certificación, no una consultora. Si lo firma quien te implantó el sistema, no es un certificado: es un autodiploma.
- 2
Comprueba la acreditación. ENAC publica qué entidades están acreditadas y para qué normas. La consulta es pública y tarda dos minutos — y tu cliente puede hacerla igual que tú.
- 3
Busca el reconocimiento IAF. Los acuerdos multilaterales de IAF hacen que un certificado acreditado en España valga también fuera. Sin esa cadena, el papel se queda en papel.
Un certificado no es un papel: es lo que abre.
Nadie se certifica por gusto. Se certifica para entrar donde sin el sello no se entra. Empezamos por ahí.
Contratar con la Administración
El Esquema Nacional de Seguridad (RD 311/2022) es requisito para los proveedores del sector público. Te llevamos al nivel que te corresponde: básico, medio o alto.
Certificación ENS →Cerrar clientes grandes
ISO 9001 e ISO 27001 son condición de compra en corporaciones y homologaciones de proveedores. Sin certificado acreditado, no pasas el filtro.
Certificación ISO 9001 →Adelantarte al regulador
La transposición española de NIS2 sigue en trámite, sin publicarse en el BOE. Sus obligaciones de fondo ya se conocen: prepararse ahora es ventaja, no coste.
Prepararse con ISO 27001 →Certificaciones que gestionamos en España
Del cumplimiento regulado a los sistemas de gestión — siempre con certificado acreditado y verificable, en toda España.
Esquema Nacional de Seguridad
Obligatorio para trabajar con las Administraciones Públicas. Niveles básico, medio y alto, con calendario cerrado por escrito y auditoría acreditada.
Ver certificación ENS → Cumplimiento reguladoISO 27001 — Seguridad de la información
La norma que piden tus clientes y la base sobre la que se apoyan NIS2 y DORA. De cero a certificado con evidencias que se sostienen.
Ver certificación ISO 27001 →La base de todo sistema de gestión y la más exigida en homologaciones de proveedores.
Ver → Medio ambiente ISO 14001Gestión ambiental para licitar y vender con criterios ESG.
Ver → Seguridad y salud ISO 45001Seguridad y salud en el trabajo, integrable con calidad y medio ambiente.
Ver → Seguridad alimentaria ISO 22000Inocuidad alimentaria para toda la cadena, del productor al catering.
Ver → Productos sanitarios ISO 13485Calidad para fabricantes y distribuidores de productos sanitarios.
Ver → Energía ISO 50001Gestión de la energía: consumo bajo control y ahorro demostrable.
Ver →Cada sector, su exigencia.
Quien te pide el sello no es el mismo en un datacenter que en una fábrica. Sabemos qué exige cada norma en cada sector — y te decimos también lo que no necesitas.
Homologaciones de proveedor, clientes enterprise y NIS2 en el horizonte: la ISO 27001 es la base de todo ello.
ISO 27001 → Sector Proveedores de las AAPPSi vendes al sector público español, el ENS no es opcional: es requisito de contrato. Básico, medio o alto según el servicio.
Certificación ENS → Sector Datacenters y hostingENS e ISO 27001 sobre un mismo sistema: vender a público y privado sin duplicar el trabajo.
Empezar por el ENS → Sector Industria y fabricaciónCalidad, medio ambiente y seguridad laboral, integrables en un único sistema de gestión auditable.
ISO 9001 → Sector AlimentarioInocuidad para toda la cadena: fabricar, distribuir o servir con un sistema que se sostiene en inspección.
ISO 22000 → Sector SanitarioCalidad para producto sanitario, del fabricante al distribuidor, alineada con el marco regulatorio europeo.
ISO 13485 →De cero a certificado, con método
Cuatro fases, un expediente y un solo interlocutor. El calendario exacto depende de tu punto de partida — por eso se cierra por escrito en el diagnóstico, no en un titular.
Diagnóstico
Auditamos tu punto de partida y te decimos qué te aplica, qué exige y qué falta. Alcance, calendario y presupuesto, cerrados por escrito.
Implantación
Construimos contigo la documentación, los controles y las evidencias que se sostienen en auditoría — y en el día a día, que es donde se decide.
Preparación
Auditoría interna y revisión final. Llegas a la auditoría de certificación sabiendo qué se va a encontrar el auditor.
Certificación
Coordinamos la auditoría con la entidad de certificación acreditada y te acompañamos hasta la emisión del certificado — y después, en su mantenimiento.
Independencia real: consultoría y auditoría, nunca en el mismo cliente. Esa separación es la que da valor al sello — y la razón de que nuestro certificado no sea un autodiploma.
Certeza, no promesas.
Validez que se puede comprobar
El certificado lo emite una entidad acreditada por ENAC, con reconocimiento internacional IAF. No te pedimos que nos creas: te enseñamos a verificarlo — a ti y a quien te lo exige.
Independencia real
Consultoría y auditoría, nunca en el mismo cliente. Esa separación es la que hace defendible el sello cuando alguien lo cuestiona — y alguien siempre lo cuestiona.
Por escrito, antes de empezar
Alcance, calendario, entregables y lo que no está incluido: todo cerrado por escrito en el diagnóstico. Sin sorpresas en la auditoría ni en la factura.
La regulación cambia cada trimestre. Que no te pille.
Seguimos el trámite de cada norma para que tú no tengas que hacerlo. Estado a agosto de 2026 — cada afirmación, con su fase:
El anteproyecto sigue en tramitación, sin publicarse en el BOE. Las obligaciones de fondo ya se conocen: quien empieza ahora, llega con ventaja.
Aplica desde enero de 2025 a entidades financieras y a sus proveedores TIC. Si les vendes tecnología, te afecta.
Obligatorio para el sector público y sus proveedores. Certificable en niveles básico, medio y alto.
Plenamente aplicable desde 2018 y con régimen sancionador activo. La base sobre la que se apoya casi todo lo demás.
En vigor, con aplicación por fases según el nivel de riesgo del sistema de IA. Si desarrollas o integras IA, el calendario ya corre.
Ciberresiliencia para productos con elementos digitales. En vigor, con las obligaciones principales llegando por fases.
¿No sabes si te aplica? Es la primera pregunta que respondemos — con la norma en la mano, no con humo.
Saber si te aplicaLo que otros cuentan en la factura, nosotros lo contamos aquí.
En este sector se vende el precio y se calla el resto. Preferimos que sepas dónde te metes antes de firmar.
El certificado no es para siempre
En las normas ISO, el ciclo es de tres años, con auditorías de seguimiento anuales por medio; el ENS tiene su propio régimen de vigilancia. Mantener el sello también es trabajo — y hay que contarlo desde el principio, no descubrirlo en el segundo año.
El presupuesto tiene alcance
Qué sedes entran, qué procesos, si las tasas de la entidad de certificación van aparte y qué pasa si el alcance crece. Todo eso se cierra por escrito en el diagnóstico — porque las sorpresas de auditoría casi siempre nacen en un presupuesto ambiguo.
El certificado lo emite la entidad, no nosotros
Y eso es exactamente lo que quieres: un sello firmado por quien te implantó el sistema no resiste la primera verificación. Nosotros gestionamos todo el proceso; la entidad acreditada audita y firma. Así es como el papel vale.
Certificación ISO y ENS, sin rodeos.
¿Madruga certifica, o hace consultoría?
Hacemos consultoría y gestionamos todo el proceso hasta el certificado, pero no lo emitimos: el certificado lo firma una entidad de certificación acreditada, que audita con independencia. Por la misma razón, consultoría y auditoría nunca coinciden en el mismo cliente.
¿Cuánto se tarda en conseguir una certificación ISO o ENS?
Depende del punto de partida, del alcance y de la norma: no es serio dar una cifra sin haber visto tu caso. Lo que sí hacemos es cerrar el calendario por escrito en el diagnóstico, con fases y fechas, antes de empezar.
¿Cómo compruebo que un certificado es válido?
Mira quién lo emite y comprueba en el registro público de ENAC que esa entidad está acreditada para esa norma. Los acuerdos internacionales de IAF extienden ese reconocimiento fuera de España. Si la cadena no se puede seguir, el certificado no vale.
¿Qué es el ENS y a quién obliga?
El Esquema Nacional de Seguridad (RD 311/2022) fija los requisitos de seguridad de los sistemas del sector público — y alcanza a los proveedores que les prestan servicios. Se certifica por niveles: básico, medio y alto, según el sistema.
¿ISO 27001 o ENS: cuál necesito?
¿NIS2 ya obliga en España?
La directiva europea está aprobada, pero su transposición española sigue en trámite y sin publicarse en el BOE a agosto de 2026. Las obligaciones de fondo ya se conocen, y prepararse ahora — normalmente sobre ISO 27001 — es ventaja, no coste.
¿Qué mantenimiento tiene un certificado?
Ninguno es para siempre. En las normas ISO, el ciclo es de tres años con auditorías de seguimiento anuales; el ENS tiene su propio régimen de vigilancia. Qué implica mantenerlo, en trabajo y en coste, te lo detallamos por escrito antes de empezar.
¿Trabajáis en toda España?
Sí. El grueso del trabajo es remoto, con presencia en tus instalaciones cuando el proyecto lo pide — auditorías internas, formación o arranque. Base en Madrid, Sevilla y Marbella; cobertura nacional.
Cuéntanos qué necesitas certificar.
Te decimos si te aplica, qué exige y por dónde empezaríamos. Sin compromiso y sin argumentario de venta.
Madrid · Sevilla · Marbella · toda España en remoto