CA-04 · Normas ISO

Consultoría ISO 45001 de seguridad y salud en el trabajo

Seguridad y salud sistematizada: identificación de peligros, evaluación de riesgos, controles operacionales, formación. Integrable con el servicio de prevención del cliente.

Tres cascos de obra apilados, blanco, azul y amarillo, sobre un bloque de hormigón
NormaISO 45001:2018
Duración5 meses
SectorIndustria, construcción, logística
En pocas palabras

Para quién es la consultoría ISO 45001

La consultoría ISO 45001 implanta el sistema de gestión de seguridad y salud en el trabajo de la norma de 2018: peligros, riesgos, participación de los trabajadores y controles operacionales. Es para pymes, sobre todo industriales, y se integra con tu servicio de prevención sin sustituirlo.

Qué incluye

Qué incluye la consultoría ISO 45001

El detalle operativo: lo que entregamos como parte del trabajo y lo que mantenemos vivo después.

Identificación de peligros

Por proceso, puesto, tarea. Participación del trabajador.

Consulta y participación

Procedimiento real.

Controles operacionales

Jerarquía: eliminación, sustitución, ingeniería, admin, EPI.

Preparación ante emergencias

Plan, simulacro anual.

Investigación de incidentes

Causa raíz, no próxima.

Mejora continua

Indicadores, comité, acciones reales.

El proceso · cuatro tiempos

El proceso de ISO 45001.

  1. 01

    Peligros

    Identificación por proceso. Recorremos la instalación puesto a puesto y tarea a tarea con quien realmente hace el trabajo, no solo con el responsable de prevención. Entran también las actividades no rutinarias, el trabajo de contratas y visitantes y los factores psicosociales, que son los que con más frecuencia faltan en la evaluación de partida.

  2. 02

    Riesgos

    Evaluación cuantificada, priorización. Cada peligro se valora con un criterio homogéneo de probabilidad y gravedad, documentado y repetible, para que dos técnicos distintos lleguen al mismo resultado. Sale de ahí una lista ordenada que decide en qué se invierte primero, contrastada con la evaluación del servicio de prevención para evitar duplicidades y contradicciones.

  3. 03

    Controles

    Operacionales, EPI, formación, supervisión. Los controles siguen la jerarquía del apartado 8.1.2: se agota la vía de eliminar o sustituir el peligro antes de recurrir a la protección individual. Preparamos instrucciones de trabajo seguro, plan de formación por puesto, criterios de seguridad en la compra de equipos y control de contratas, con responsable y frecuencia de supervisión asignados.

  4. 04

    Investigación

    Causa raíz documentada cuando hay incidente. El apartado 10.2 cubre los incidentes, las no conformidades y las acciones correctivas: el disparador es el incidente, no solo el accidente con parte de baja. Separamos la causa inmediata de la causa raíz organizativa y cerramos el ciclo con acciones verificadas, porque un incidente investigado sin acción posterior suele acabar en no conformidad.

Trabajador con casco y chaleco de seguridad revisando una ventana en una obra

ISO 45001:2018 es la norma internacional de gestión de la seguridad y la salud en el trabajo: primera edición, publicada en marzo de 2018 y preparada por el comité ISO/PC 283. La certifica un organismo acreditado independiente y vale para cualquier sector. ISO ya tiene abierta su primera revisión —borrador ISO/DIS 45001—, pero la edición vigente es la de 2018.

La estructura es la común a las normas ISO, así que quien ya convive con la 9001 reconoce el terreno. Lo específico de esta norma se concentra en la consulta y participación de los trabajadores (5.4), la identificación de peligros y evaluación de riesgos (6.1.2), la eliminación de peligros y reducción de riesgos (8.1.2) y los incidentes y acciones correctivas (10.2).

De OHSAS 18001 a ISO 45001: qué cubre el sistema

La 45001 sustituye y refuerza a la antigua OHSAS 18001. Convierte la prevención de riesgos laborales en un sistema de gestión completo, con responsables asignados, plazos, seguimiento y revisión periódica, y pone la documentación al servicio de ese ciclo.

Leer másLeer menos

Cubre cinco frentes: identificación de peligros y evaluación de riesgos, consulta y participación de los trabajadores, controles operacionales, preparación ante emergencias, e investigación de incidentes con análisis de causa raíz.

ISO 45001 y servicio de prevención: cómo encajan

No compite con el servicio de prevención: lo eleva. El servicio de prevención cubre la obligación legal mínima; la 45001 monta encima un sistema vivo que se audita y se mejora. Especialmente útil en el sector industrial.

Leer másLeer menos

Dentro de esa identificación de peligros, el riesgo psicosocial suele ser el punto más flojo de las evaluaciones que llegan sin sistema detrás. Si quieres saber en dos minutos si tu empresa está obligada, con qué método y con qué plazos, puedes usar nuestro test de evaluación de riesgos psicosociales, gratuito y con la Ley 31/1995 y el RD 39/1997 citados.

ISO 45001 y prevención de riesgos laborales: Ley 31/1995 y RD 39/1997

En España la prevención no es voluntaria. La Ley 31/1995 de Prevención de Riesgos Laborales obliga a evaluar los riesgos, planificar la actividad preventiva y formar a la plantilla, y su artículo 22 exige garantizar la vigilancia periódica del estado de salud, que solo puede llevarse a cabo con el consentimiento del trabajador salvo en los supuestos tasados que el propio artículo enumera.

Leer másLeer menos

El RD 39/1997 fija cómo organizarla: asunción por el empresario, trabajadores designados, servicio propio o servicio ajeno (artículo 10). El servicio propio es obligatorio, según el artículo 14, en las empresas con más de 500 trabajadores y en las de entre 250 y 500 que desarrollen alguna de las actividades del anexo I.

Qué exige ISO 45001 sobre los requisitos legales y la auditoría legal

La 45001 no sustituye nada de eso. Exige determinar los requisitos legales aplicables (6.1.3) y evaluar su cumplimiento (9.1.2), de modo que la evaluación de riesgos deja de ser un documento archivado. Tampoco exime de la auditoría legal del capítulo V del RD 39/1997, que no alcanza a todas las empresas: el artículo 29.2 la impone a las que no han concertado toda la prevención con un servicio ajeno, y el artículo 29.3 abre un régimen simplificado para las de hasta 50 trabajadores con actividades fuera del anexo I, que dan por cumplida la obligación remitiendo una notificación a la autoridad laboral.

Leer másLeer menos

Cuando procede, el artículo 30.4 fija su repetición cada cuatro años —dos en las actividades del anexo I—, plazos que se amplían en dos años si la modalidad preventiva se acordó con la representación especializada de los trabajadores. La realizan auditores autorizados por la autoridad laboral y la coordinamos con el programa de auditoría interna.

Cómo implantar la ISO 45001: jerarquía de controles y participación de los trabajadores

El apartado 8.1.2, dedicado a eliminar los peligros y reducir los riesgos para la seguridad y la salud en el trabajo, impone un orden: eliminar el peligro, sustituirlo por algo menos peligroso, controles de ingeniería y reorganización del trabajo, después controles administrativos y formación y, en último lugar, equipos de protección individual.

Leer másLeer menos

El artículo 15.1 de la LPRL ordena lo mismo al mandar combatir los riesgos en su origen y anteponer la protección colectiva a la individual.

La consulta y participación tiene apartado propio, el 5.4, y ahí suspenden las empresas que montan el sistema desde el despacho. La norma define «trabajador» de forma amplia: dirección, personal con y sin mando, proveedores externos y contratas. En España el engranaje ya existe: la consulta a los trabajadores (artículo 33), los derechos de participación y representación (artículo 34), los delegados de prevención (artículo 35) y el comité de seguridad y salud desde 50 trabajadores (artículo 38).

Riesgo psicosocial: el puente con la ISO 45003

La norma define peligro como cualquier fuente con potencial de causar lesiones y deterioro de la salud, así que la carga de trabajo, la falta de autonomía o el acoso entran de lleno en el apartado 6.1.2. Para el detalle técnico está la ISO 45003, publicada en 2021 como primera guía internacional de riesgos psicosociales.

Leer másLeer menos

Funciona como guía de aplicación, con método y criterios de evaluación; al no contener requisitos auditables, no genera un certificado propio. Si necesitas comprobar si tu empresa está obligada a la evaluación de riesgos psicosociales, el test lo resuelve en seis preguntas.

Para ir más allá de la evaluación inicial, tenemos una consultoría ISO 45003 de riesgos psicosociales que se apoya en este mismo sistema.

Integración con ISO 9001 e ISO 14001 en industria

En una planta industrial los tres sistemas tocan lo mismo: un cambio de maquinaria altera el control de calidad, el aspecto ambiental del residuo y el peligro de quien la maneja. Al compartir la estructura de alto nivel, el contexto, la documentación y la revisión por la dirección pueden vivir en un solo sistema con tres matrices: negocio para la ISO 9001, aspectos e impactos para la ISO 14001 y peligros para la SST.

Leer másLeer menos

El certificado lo emite un organismo acreditado independiente; Summum Calidad es consultora.

Si quieres una referencia de inversión, hemos explicado cuánto cuesta implantar la ISO 45001 en una pyme.

Cuando ya tienes otras normas, lo habitual es montarlas en un sistema integrado de gestión con un solo manual y una sola auditoría interna.

Preguntas frecuentes

ISO 45001

¿La ISO 45001 sustituye al servicio de prevención?

No. El servicio de prevención cubre la obligación legal española; la ISO 45001 es un sistema de gestión voluntario y auditable que sistematiza esa prevención y la mantiene viva con mejora continua. La Ley 31/1995 y el RD 39/1997 obligan a organizar la actividad preventiva por una de estas vías: asunción por el empresario, trabajadores designados, servicio propio o servicio ajeno, y ninguna certificación exime de esa elección. La norma aporta el ciclo que suele faltar: objetivos medibles, indicadores y revisión por la dirección.

¿Qué pasó con OHSAS 18001 y qué hago si mi certificado era de esa norma?

OHSAS 18001 quedó obsoleta y fue retirada; las empresas que la tenían certificada debieron transicionar a ISO 45001 en un proceso ordenado que reutiliza buena parte de la documentación ya existente. El periodo de migración terminó en 2021, así que hoy no queda ningún certificado vigente en OHSAS 18001. Si tu empresa se quedó por el camino, el punto de partida no es cero: la evaluación de riesgos, el plan de emergencia y los registros de formación siguen sirviendo.

¿En qué sectores se implanta la ISO 45001?

La norma aplica a cualquier sector con riesgos laborales relevantes: construcción, logística, sanidad o servicios con trabajo de campo. También encaja en oficinas y empresas de servicios, donde el peso se desplaza de la seguridad de máquina hacia la ergonomía y los factores psicosociales. Un criterio práctico: si tus clientes te piden demostrar seguridad y salud en licitaciones o para homologarte como proveedor, la 45001 resuelve esa exigencia.

¿Es obligatoria la ISO 45001 en España?

No. La obligación legal la fijan la Ley 31/1995 y el RD 39/1997, y se cumple con la evaluación de riesgos, la planificación de la actividad preventiva y la modalidad de organización elegida, haya norma ISO o no. La 45001 es voluntaria y certificable. Se implanta cuando un cliente, un pliego o la matriz del grupo la exigen, o cuando la empresa quiere que su prevención deje de depender de una sola persona.

¿Qué es la jerarquía de controles de la ISO 45001?

Es el orden que impone el apartado 8.1.2 para decidir cómo se trata un riesgo. Primero, eliminar el peligro. Si no es posible, sustituirlo por procesos, materiales o equipos menos peligrosos. Después vienen los controles de ingeniería y la reorganización del trabajo, luego los controles administrativos, la señalización y la formación, y en último lugar los equipos de protección individual. El artículo 15.1 de la Ley 31/1995 recoge esos mismos principios —combatir los riesgos en su origen, sustituir lo peligroso por lo que entrañe poco o ningún peligro y anteponer la protección colectiva a la individual—, aunque los enuncia como principios generales de la acción preventiva y no como una jerarquía numerada. Un sistema que lo resuelve todo con EPI no supera una auditoría seria.

¿La ISO 45001 cubre los riesgos psicosociales?

Sí, y no es opcional. La identificación de peligros del apartado 6.1.2 alcanza a cualquier fuente con potencial de causar lesiones o deterioro de la salud, y ahí entran la carga de trabajo, la falta de autonomía, los conflictos de rol o el acoso. La obligación de evaluarlos procede además de la Ley 31/1995, que no permite dejar fuera de la evaluación ningún tipo de riesgo. Para el detalle técnico existe la ISO 45003, publicada en 2021.

¿Quién certifica la ISO 45001 si contrato una consultoría?

La certifica un organismo acreditado independiente, no la consultora. Nuestro trabajo es implantar el sistema y dejarlo listo para esa auditoría: identificación de peligros, evaluación de riesgos, controles operacionales, formación y participación de los trabajadores. La edición vigente es la ISO 45001:2018 y vale para cualquier sector.

¿Qué frentes cubre la implantación de la ISO 45001 en una empresa?

Cubre cinco frentes: identificación de peligros y evaluación de riesgos, consulta y participación de los trabajadores, controles operacionales, preparación ante emergencias e investigación de incidentes con análisis de causa raíz. La norma convierte la prevención de riesgos laborales en un sistema con responsables, plazos, seguimiento y revisión periódica.

Cluster Summum

Cómo se cruza con las hermanas.

45001 no compite con SP: lo eleva.

Lecturas relacionadas