Saltar al contenido

Certificados y homologaciones

¿Y esto aguanta una auditoría?

No te pedimos que te fíes. Cada uno de estos papeles significa que alguien de fuera vino, miró cómo trabajamos y firmó que está bien. Aquí no te contamos qué dice la norma: te contamos qué te ahorra a ti.

Para qué sirve de verdad un certificado.

No es un adorno para la web. Es la casilla que te van a pedir marcar en el pliego del concurso, en el comité de compras y en la auditoría que aparezca después — y es la diferencia entre que tu expediente salga o se quede parado esperando a que alguien justifique por qué se contrató a un proveedor que no la tiene.

Por eso están repartidos por empresa y no en una lista común. El certificado de empresa instaladora es de WestPoint, porque es quien instala. La homologación del Centro Español de Metrología es de Neural Pax, que es un producto de Infinity. Juntarlo todo daría a entender que todo lo tiene todo el mundo, y no es el caso.

Y todos se pueden pedir. El alcance concreto y la fecha de vigencia están en el documento que emite la entidad auditora, no en esta página. Pídenoslos y te los mandamos: comprobarlo es un derecho tuyo, no un favor nuestro.

WestPoint. Empresa instaladora nº 3709.

Ministerio del Interior. Es el que decide si podemos tocar tu instalación de seguridad o no.

Qué es.

La habilitación legal para diseñar, equipar, instalar y mantener sistemas electrónicos de seguridad: alarmas, circuito cerrado de televisión, control de accesos. En España no es opcional ni es un sello de calidad — es el requisito para poder hacerlo.

Qué ganas tú.

Que tu instalación de seguridad la haga quien puede hacerla. Suena obvio y no lo es: una parte del mercado la montan empresas que no están inscritas, y el día que hay un incidente y el seguro o la inspección piden el certificado de la instaladora, ese papel no existe y el problema pasa a ser tuyo.

El número es 3709 y se puede comprobar. No hace falta que nos creas: está en el registro del Ministerio.

WestPoint. Inscripción RASIC.

Ministerio de Industria. Solvencia técnica y financiera, acreditada por alguien que no somos nosotros.

Qué es.

El registro de empresas instaladoras del Ministerio de Industria. Para entrar hay que demostrar tres cosas: que hay personal competente de verdad, que hay medios para ejecutar y mantener lo que se instala, y que la empresa aguanta económicamente el trabajo que firma.

Qué ganas tú.

En un pliego, la casilla de solvencia técnica llega acreditada de casa y no hay que construirla con certificados de obra y declaraciones responsables. Y en un proyecto largo, que la empresa que firma el mantenimiento a cinco años tenga con qué sostenerlo: un sistema de seguridad cuyo instalador desaparece al segundo año se convierte en tu problema, no en el suyo.

Infinity Neural. Homologación del CEM.

Centro Español de Metrología. La precisión del conteo no la decimos nosotros: está medida por un tercero.

Qué es.

El Centro Español de Metrología es el organismo que dice si un instrumento mide bien: el mismo que homologa una báscula o un radar. Homologó Neural Pax para contar personas de forma autónoma y automática, y eso significa que midió cuánto se equivoca y en qué condiciones, y lo puso por escrito con su sello.

Ojo con el alcance, que es donde suele haber trampa: lo homologado es esa medida —el conteo de personas hecho como marca el protocolo, con la cámara donde debe estar y con el encuadre que exige— y no el producto entero ni cualquier montaje. Montado de otra manera cuenta igual de bien o de mal, pero ya no está homologado.

Qué ganas tú.

Que cuando digas que ayer entraron doce mil personas, ese número lo respalde alguien de fuera. No es una estimación de tu sistema: es una medida verificada.

Y esa diferencia se nota exactamente en cuatro sitios, que son en los que aparece el problema: justificar un aforo ante una inspección, negociar un alquiler que se calcula por afluencia, cobrarle a un anunciante por impactos, y comparar el dato de este mes con el del año pasado sabiendo que se contó igual. En esos cuatro, una estimación no aguanta.

Upon Group. Las cuatro ISO de siempre.

Calidad, medio ambiente, seguridad laboral e información. Son del grupo entero, no de una empresa.

ISO 9001 · Cómo trabajamos.

Obliga a que la forma de trabajar esté escrita, a medir si funciona y a corregirla cuando no. Lo que ganas: si algo sale mal hay un procedimiento para arreglarlo y para que no se repita, y no depende de que ese día esté de guardia el técnico que se lo sabe. En muchos pliegos públicos aparece como requisito de solvencia técnica.

ISO 27001 · Seguridad de la información.

Alguien de fuera revisa quién puede entrar en qué, cómo se guardan las claves y cómo se detecta que algo va mal. Lo que ganas: tu departamento de informática pide el certificado y lo comprueba, en vez de mandarnos un cuestionario de cuarenta páginas y tener que evaluarlo. En un sistema que trata imágenes de personas, ésta es la que más preguntas cierra.

ISO 45001 · Seguridad de quien trabaja.

Va de las personas que instalan y mantienen: quien sube a un báculo de ocho metros a colocar una cámara, o quien entra en una depuradora o en un túnel. Lo que ganas: el personal que pisa tu instalación entra formado, con equipo y con procedimiento, que es justo lo que te van a pedir acreditar en la coordinación de actividades empresariales. Si hay un accidente en tu recinto, la documentación existe.

ISO 14001 · Impacto ambiental.

Mide y reduce lo que se gasta y lo que se tira: consumo de los equipos, residuos electrónicos, ciclo de vida. Lo que ganas: en un concurso público los criterios ambientales puntúan, y un proveedor certificado suma en lugar de restar. Y si tu organización rinde cuentas de sus objetivos de sostenibilidad, esos números ya están medidos y auditados y no los tienes que estimar tú.

Upon Group. Las tres normas ISO que no son de siempre.

Inteligencia artificial, privacidad y continuidad. Son las nuevas, y son las que preguntan los comités que ya han tenido un susto.

ISO/IEC 42001 · Inteligencia artificial bajo control.

Es la más nueva de todas y va justo de esto: cómo se construye y se vigila un sistema de inteligencia artificial para que no acabe haciendo cosas raras sin que nadie se entere. Lo que ganas: la respuesta por escrito a la pregunta más incómoda de un comité de compras, que es «y a la inteligencia artificial, ¿quién la controla?». Está documentado quién entrena los modelos que miran tus cámaras, con qué datos, quién comprueba que aciertan y qué se hace cuando fallan.

ISO/IEC 27701 · Privacidad de las personas.

Es la hermana de la 27001 pero centrada en los datos de personas: qué se guarda de alguien, para qué, durante cuánto y quién puede verlo. Lo que ganas: el día que alguien pregunte qué se guarda de él, existe un procedimiento escrito y no una improvisación. Y cuando toque justificar el tratamiento de imágenes ante la autoridad de protección de datos o ante tu propio delegado, el trabajo ya está hecho y auditado.

ISO 22301 · Que no se pare.

Va de qué pasa el día malo: un incendio, un ataque informático, una inundación en la sala de servidores. La norma obliga a tenerlo escrito y, sobre todo, a haberlo probado. Lo que ganas: cuando en un pliego pregunten qué pasa el día que el sistema se cae y en cuánto vuelve, esa respuesta está medida y ensayada, no estimada por alguien de ventas.

Marco nacional y europeo.

Los dos que deciden si puedes contratarnos sin abrir un expediente para justificarlo.

ENS Nivel Alto.

El Esquema Nacional de Seguridad es el reglamento obligatorio para los sistemas que usa la Administración española. Tiene tres niveles y el alto es el más exigente: el de sistemas cuyo fallo tendría consecuencias graves. Lo que ganas: si eres administración pública, puedes contratarnos sin abrir un expediente para justificar por qué, y eso se nota en lo que tarda en salir. Para los sistemas de la Administración el ENS no es opcional: o el proveedor lo tiene, o el expediente se para.

NIS2.

Es la directiva europea que obliga a los sectores de los que depende la vida diaria —energía, agua, transporte, sanidad— a protegerse de ataques informáticos. Distingue entre entidades esenciales e importantes según el sector y el tamaño. Lo que ganas: si tu organización está obligada por NIS2, tus proveedores entran en la ecuación, porque la directiva mira toda la cadena de suministro y no sólo tu casa. Con nosotros esa casilla ya está marcada.

El certificado no es la garantía. El método sí.

Y conviene separarlo, porque medio sector vende lo primero como si fuera lo segundo.

Un certificado dice que hay un procedimiento escrito, medido y auditado por alguien de fuera, y que si algo falla se puede reconstruir qué pasó. Es mucho: es el suelo. Lo que no dice es que tu instalación vaya a salir bien, porque eso no depende del papel — depende de lo que se haga en tu obra, en tu visita y en tu mantenimiento.

Eso sí lo garantizamos, y se puede comprobar porque siempre es lo mismo.

El método.

  • Se mira antes de decir nada. Cámara por cámara, en el sitio, con la luz que hay a esa hora. Ninguna propuesta sale de un plano y un catálogo: sale de haber estado ahí.
  • Lo que no se puede, se dice en la visita. No en la puesta en marcha, no el día del incidente. Si una cámara no da para lo que quieres, la respuesta es mover el poste y lo vas a oír antes de firmar.
  • Se empieza pequeño. Unas pocas cámaras y una o dos reglas, comprobando que detecta lo que se espera antes de crecer. Nadie tiene que creerse nada por adelantado.
  • Se prueba lo que se entrega. Las alarmas se disparan a propósito para ver si llegan, y a quién llegan. Un sistema que nunca se ha probado no está entregado, está instalado.
  • Se documenta para que sirva sin nosotros. Planos, configuración, quién recibe qué y por qué. Si mañana cambias de proveedor, te llevas un sistema que se entiende.
  • Y se vuelve. El mantenimiento es una visita con fecha, no un teléfono al que llamar cuando algo se rompe. Lo que decide si esto sirve dentro de tres años es eso.

Y lo que no vamos a llamar certificación.

Estar certificado por un fabricante en su producto es formación, y está muy bien tenerla, pero no es una norma auditada. Tener un método propio tampoco es una norma — es lo de arriba, y lo llamamos por su nombre. Y que la homologación del conteo cubra el conteo no significa que cubra el resto del sistema.

Las tres cosas se cuentan a menudo como si fueran lo mismo, y en un comparativo de ofertas eso es exactamente lo que hace que gane la que menos tiene y mejor lo cuenta.

Empezar

Pídenos los papeles.

Dinos qué expediente tienes delante y te mandamos los certificados que aplican, con su alcance y su fecha de vigencia. Si falta alguno para lo que necesitas, te lo decimos antes de que lo descubras tú.