Skip to main content

Dicho con claridad

Las normas con las que nos medimos

No estamos certificados en ninguna de estas normas. Aun así las mencionamos, porque marcan cómo trabajamos. Y para que puedas distinguir la sustancia de la decoración, cada norma responde a las mismas tres preguntas. Qué exige, qué hacemos y qué no afirmamos.

ISO/IEC 27001 + ISO/IEC 27018

Seguridad de la información · certificable, y no lo estamos

Qué exige la norma
La ISO/IEC 27001 exige una forma sistemática de gestionar el riesgo de la información. Identificarlo, evaluarlo, protegerlo, mantenerlo bajo revisión. La ISO/IEC 27018 añade la protección de los datos personales allí donde una nube pública los procesa.
Qué hacemos en la práctica
Mantenemos pequeña la cantidad de datos que pueden llegar hasta nosotros en primer lugar. La app calcula en tu dispositivo, sin subir tus datos de proceso, sin cuenta, sin sincronización. Lo que técnicamente no se puede evitar se reduce al mínimo imprescindible, funciona sin cookies y sin direcciones IP almacenadas, y solo a través de procesadores que están certificados según estas normas. Ese es el núcleo de ambas normas, reducido a una sola regla. Cuanto menos quede en algún sitio, menos se puede perder allí.
Qué no afirmamos
No operamos un sistema de gestión de seguridad de la información certificado. Son los proveedores en los que confiamos quienes tienen los certificados, no nosotros.

ISO 9001

Gestión de calidad · certificable, y no lo estamos

Qué exige la norma
La ISO 9001 exige ver el negocio como una cadena de procesos, describir y medir cada uno, y mejorarlo mediante el ciclo de planificar, hacer, verificar y actuar. De forma demostrable, no solo sobre el papel.
Qué hacemos en la práctica
Cada cambio sigue la misma ruta. Requisito, construcción, verificación, lanzamiento. La verificación está automatizada, y es una puerta, no un consejo. Si falla, nada se publica. No parcheamos los fallos en la superficie, los rastreamos hasta su causa para que el mismo fallo no vuelva a ocurrir. El ciclo que exige la norma es el mismo ciclo que enseña nuestro método. Haríamos mal papel vendiéndolo sin vivirlo.
Qué no afirmamos
No estamos certificados según la ISO 9001 y no tenemos ningún certificado. Trabajamos según los principios de la norma, y no afirmamos nada más allá de eso.

ISO/IEC 12207

Ciclo de vida del software · modelo de referencia, no se puede certificar

Qué exige la norma
La ISO/IEC 12207 establece los procesos que acompañan a un software a lo largo de toda su vida, desde el requisito, pasando por el diseño, la construcción y la prueba, hasta el mantenimiento, el cuidado y la retirada.
Qué hacemos en la práctica
Ninguna función existe porque se sintiera bien tenerla. Primero viene lo que debe lograr y cómo sabremos que lo logra. Luego la construcción, luego la prueba, luego el lanzamiento. El trabajo no se detiene en el lanzamiento. El mantenimiento, las correcciones y el desarrollo posterior están planificados, no simplemente tolerados. Ese es el punto de la norma, porque la mayor parte del coste de un software llega después del primer día.
Qué no afirmamos
No existe certificación para esta norma. Es un modelo de referencia, no un distintivo de aprobación. Nadie puede certificarse conforme a ella, así que nosotros tampoco.

ISO/IEC 25010

Calidad del software · modelo de referencia, no se puede certificar

Qué exige la norma
La ISO/IEC 25010 descompone la vaga palabra calidad en características que realmente se pueden probar. Adecuación funcional, rendimiento, compatibilidad, usabilidad, fiabilidad, seguridad, mantenibilidad y adaptabilidad.
Qué hacemos en la práctica
Las características de la norma son nuestra vara de medir, no nuestra intuición. Fiabilidad, para nosotros, significa que la app funciona sin red, incluso en el sótano de una planta. Usabilidad significa que quien la abre por primera vez se maneja sin formación, en cualquiera de los 33 idiomas. Adaptabilidad significa que la misma aplicación funciona en el navegador, en el escritorio y en el móvil. Si quieres calidad que se pueda medir, necesitas frases como estas, no adjetivos.
Qué no afirmamos
Esta norma también es un modelo de referencia y no se puede certificar. Nos medimos por sus características, no llevamos ningún distintivo de aprobación.

ISO 14001

Gestión ambiental · certificable, y no lo estamos

Qué exige la norma
La ISO 14001 exige conocer tu impacto ambiental, dirigirlo y reducirlo paso a paso. De nuevo como un ciclo, de nuevo de forma demostrable.
Qué hacemos en la práctica
Hoy podemos respaldar dos cosas. Primero, lo que funciona sin red no consume ningún centro de datos. Nuestra app calcula en tu dispositivo, no en un servidor que consume energía todo el día. Segundo, y esto pesa más. El propio trabajo reduce el consumo. El desperdicio no es solo tiempo. Es material que termina como desecho. Son trayectos que nadie necesitaba hacer. Es inventario que nadie necesita. Hazlo visible y detenlo, y ahorras recursos antes de que se consuman. Esa es la idea detrás de la norma, en la raíz, no al final de la cadena.
Qué no afirmamos
Apenas estamos empezando a construir un sistema de gestión ambiental propio. No estamos certificados según la ISO 14001, no llevamos un balance ambiental, y no afirmamos ni neutralidad de carbono ni ningún otro distintivo ambiental. Lo que aquí se expone es dónde estamos hoy, nada más.

¿Preguntas antes de trabajar juntos?

Si tu departamento de compras o de gestión de calidad quiere saber más, pregúntanos directamente. Responderemos con lo que podemos respaldar.

Escríbenos

Las designaciones de las normas se usan de forma descriptiva. ISO/IEC 12207 e ISO/IEC 25010 son modelos de referencia y no se pueden certificar. Leanshift no cuenta con el respaldo ni la autorización de ISO.

Fecha: julio de 2026. Si nuestra postura cambia, esta página cambia.

Aviso legal y privacidad