CA-04 · Normas ISO

ISO 45001

Seguridad y salud sistematizada: identificación de peligros, evaluación de riesgos, controles operacionales, formación. Integrable con el servicio de prevención del cliente.

NormaISO 45001:2018
Duración5 meses
Sectorindustrial 74%

ISO 45001:2018 es la norma internacional de gestión de la seguridad y la salud en el trabajo: primera edición, publicada en marzo de 2018 y preparada por el comité ISO/PC 283. La certifica un organismo acreditado independiente y vale para cualquier sector. ISO ya tiene abierta su primera revisión —borrador ISO/DIS 45001—, pero la edición vigente es la de 2018.

La estructura es la común a las normas ISO, así que quien ya convive con la 9001 reconoce el terreno. Lo específico de esta norma se concentra en la consulta y participación de los trabajadores (5.4), la identificación de peligros y evaluación de riesgos (6.1.2), la eliminación de peligros y reducción de riesgos (8.1.2) y los incidentes y acciones correctivas (10.2).

La 45001 sustituye y refuerza a la antigua OHSAS 18001. Convierte la prevención de riesgos laborales en un sistema de gestión completo, con responsables asignados, plazos, seguimiento y revisión periódica, y pone la documentación al servicio de ese ciclo.

Cubre cinco frentes: identificación de peligros y evaluación de riesgos, consulta y participación de los trabajadores, controles operacionales, preparación ante emergencias, e investigación de incidentes con análisis de causa raíz.

No compite con el servicio de prevención: lo eleva. El servicio de prevención cubre la obligación legal mínima; la 45001 monta encima un sistema vivo que se audita y se mejora. Especialmente útil en sector industrial — 74 % de nuestras implantaciones de 45001 son fabricantes.

Dentro de esa identificación de peligros, el riesgo psicosocial suele ser el punto más flojo de las evaluaciones que llegan sin sistema detrás. Si quieres saber en dos minutos si tu empresa está obligada, con qué método y con qué plazos, puedes usar nuestro test de evaluación de riesgos psicosociales, gratuito y con la Ley 31/1995 y el RD 39/1997 citados.

ISO 45001 frente a la Ley 31/1995 y el RD 39/1997

En España la prevención no es voluntaria. La Ley 31/1995 de Prevención de Riesgos Laborales obliga a evaluar los riesgos, planificar la actividad preventiva y formar a la plantilla, y su artículo 22 exige garantizar la vigilancia periódica del estado de salud, que solo puede llevarse a cabo con el consentimiento del trabajador salvo en los supuestos tasados que el propio artículo enumera. El RD 39/1997 fija cómo organizarla: asunción por el empresario, trabajadores designados, servicio propio o servicio ajeno (artículo 10). El servicio propio es obligatorio, según el artículo 14, en las empresas con más de 500 trabajadores y en las de entre 250 y 500 que desarrollen alguna de las actividades del anexo I.

La 45001 no sustituye nada de eso. Exige determinar los requisitos legales aplicables (6.1.3) y evaluar su cumplimiento (9.1.2), de modo que la evaluación de riesgos deja de ser un documento archivado. Tampoco exime de la auditoría legal del capítulo V del RD 39/1997, que no alcanza a todas las empresas: el artículo 29.2 la impone a las que no han concertado toda la prevención con un servicio ajeno, y el artículo 29.3 abre un régimen simplificado para las de hasta 50 trabajadores con actividades fuera del anexo I, que dan por cumplida la obligación remitiendo una notificación a la autoridad laboral. Cuando procede, el artículo 30.4 fija su repetición cada cuatro años —dos en las actividades del anexo I—, plazos que se amplían en dos años si la modalidad preventiva se acordó con la representación especializada de los trabajadores. La realizan auditores autorizados por la autoridad laboral y la coordinamos con el programa de auditoría interna.

Jerarquía de controles y participación de los trabajadores

El apartado 8.1.2, dedicado a eliminar los peligros y reducir los riesgos para la seguridad y la salud en el trabajo, impone un orden: eliminar el peligro, sustituirlo por algo menos peligroso, controles de ingeniería y reorganización del trabajo, después controles administrativos y formación y, en último lugar, equipos de protección individual. El artículo 15.1 de la LPRL ordena lo mismo al mandar combatir los riesgos en su origen y anteponer la protección colectiva a la individual.

La consulta y participación tiene apartado propio, el 5.4, y ahí suspenden las empresas que montan el sistema desde el despacho. La norma define «trabajador» de forma amplia: dirección, personal con y sin mando, proveedores externos y contratas. En España el engranaje ya existe: la consulta a los trabajadores (artículo 33), los derechos de participación y representación (artículo 34), los delegados de prevención (artículo 35) y el comité de seguridad y salud desde 50 trabajadores (artículo 38).

Riesgo psicosocial: el puente con la ISO 45003

La norma define peligro como cualquier fuente con potencial de causar lesiones y deterioro de la salud, así que la carga de trabajo, la falta de autonomía o el acoso entran de lleno en el apartado 6.1.2. Para el detalle técnico está la ISO 45003, publicada en 2021 como primera guía internacional de riesgos psicosociales. Funciona como guía de aplicación, con método y criterios de evaluación; al no contener requisitos auditables, no genera un certificado propio. Si necesitas comprobar si tu empresa está obligada a la evaluación de riesgos psicosociales, el test lo resuelve en seis preguntas.

Integración con ISO 9001 e ISO 14001 en industria

En una planta industrial los tres sistemas tocan lo mismo: un cambio de maquinaria altera el control de calidad, el aspecto ambiental del residuo y el peligro de quien la maneja. Al compartir la estructura de alto nivel, el contexto, la documentación y la revisión por la dirección pueden vivir en un solo sistema con tres matrices: negocio para la ISO 9001, aspectos e impactos para la ISO 14001 y peligros para la SST. El certificado lo emite un organismo acreditado independiente; Summum Calidad es consultora.

El proceso de ISO 45001.

El proceso · cuatro tiempos
01

Peligros

Identificación por proceso. Recorremos la instalación puesto a puesto y tarea a tarea con quien realmente hace el trabajo, no solo con el responsable de prevención. Entran también las actividades no rutinarias, el trabajo de contratas y visitantes y los factores psicosociales, que son los que con más frecuencia faltan en la evaluación de partida.

02

Riesgos

Evaluación cuantificada, priorización. Cada peligro se valora con un criterio homogéneo de probabilidad y gravedad, documentado y repetible, para que dos técnicos distintos lleguen al mismo resultado. Sale de ahí una lista ordenada que decide en qué se invierte primero, contrastada con la evaluación del servicio de prevención para evitar duplicidades y contradicciones.

03

Controles

Operacionales, EPI, formación, supervisión. Los controles siguen la jerarquía del apartado 8.1.2: se agota la vía de eliminar o sustituir el peligro antes de recurrir a la protección individual. Preparamos instrucciones de trabajo seguro, plan de formación por puesto, criterios de seguridad en la compra de equipos y control de contratas, con responsable y frecuencia de supervisión asignados.

04

Investigación

Causa raíz documentada cuando hay incidente. El apartado 10.2 cubre los incidentes, las no conformidades y las acciones correctivas: el disparador es el incidente, no solo el accidente con parte de baja. Separamos la causa inmediata de la causa raíz organizativa y cerramos el ciclo con acciones verificadas, porque un incidente investigado sin acción posterior suele acabar en no conformidad.

Qué incluye

Qué incluye ISO 45001.

El detalle operativo: lo que entregamos como parte del trabajo y lo que mantenemos vivo después.

  • Identificación de peligros

    Por proceso, puesto, tarea. Participación del trabajador.

  • Consulta y participación

    Procedimiento real.

  • Controles operacionales

    Jerarquía: eliminación, sustitución, ingeniería, admin, EPI.

  • Preparación ante emergencias

    Plan, simulacro anual.

  • Investigación de incidentes

    Causa raíz, no próxima.

  • Mejora continua

    Indicadores, comité, acciones reales.

Cluster Summum

Cómo se cruza con las hermanas.

45001 no compite con SP: lo eleva.

Preguntas frecuentes sobre ISO 45001.

¿La ISO 45001 sustituye al servicio de prevención?

No. El servicio de prevención cubre la obligación legal española; la ISO 45001 es un sistema de gestión voluntario y auditable que sistematiza esa prevención y la mantiene viva con mejora continua. La Ley 31/1995 y el RD 39/1997 obligan a organizar la actividad preventiva por una de estas vías: asunción por el empresario, trabajadores designados, servicio propio o servicio ajeno, y ninguna certificación exime de esa elección. La norma aporta el ciclo que suele faltar: objetivos medibles, indicadores y revisión por la dirección.

¿Qué pasó con OHSAS 18001 y qué hago si mi certificado era de esa norma?

OHSAS 18001 quedó obsoleta y fue retirada; las empresas que la tenían certificada debieron transicionar a ISO 45001 en un proceso ordenado que reutiliza buena parte de la documentación ya existente. El periodo de migración terminó en 2021, así que hoy no queda ningún certificado vigente en OHSAS 18001. Si tu empresa se quedó por el camino, el punto de partida no es cero: la evaluación de riesgos, el plan de emergencia y los registros de formación siguen sirviendo.

¿En qué sectores se implanta la ISO 45001?

El 74% de nuestros proyectos son del sector industrial, pero la norma aplica a cualquier sector con riesgos laborales relevantes: construcción, logística, sanidad o servicios con trabajo de campo. También encaja en oficinas y empresas de servicios, donde el peso se desplaza de la seguridad de máquina hacia la ergonomía y los factores psicosociales. Un criterio práctico: si tus clientes te piden demostrar seguridad y salud en licitaciones o para homologarte como proveedor, la 45001 resuelve esa exigencia.

¿Es obligatoria la ISO 45001 en España?

No. La obligación legal la fijan la Ley 31/1995 y el RD 39/1997, y se cumple con la evaluación de riesgos, la planificación de la actividad preventiva y la modalidad de organización elegida, haya norma ISO o no. La 45001 es voluntaria y certificable. Se implanta cuando un cliente, un pliego o la matriz del grupo la exigen, o cuando la empresa quiere que su prevención deje de depender de una sola persona.

¿Qué es la jerarquía de controles de la ISO 45001?

Es el orden que impone el apartado 8.1.2 para decidir cómo se trata un riesgo. Primero, eliminar el peligro. Si no es posible, sustituirlo por procesos, materiales o equipos menos peligrosos. Después vienen los controles de ingeniería y la reorganización del trabajo, luego los controles administrativos, la señalización y la formación, y en último lugar los equipos de protección individual. El artículo 15.1 de la Ley 31/1995 recoge esos mismos principios —combatir los riesgos en su origen, sustituir lo peligroso por lo que entrañe poco o ningún peligro y anteponer la protección colectiva a la individual—, aunque los enuncia como principios generales de la acción preventiva y no como una jerarquía numerada. Un sistema que lo resuelve todo con EPI no supera una auditoría seria.

¿La ISO 45001 cubre los riesgos psicosociales?

Sí, y no es opcional. La identificación de peligros del apartado 6.1.2 alcanza a cualquier fuente con potencial de causar lesiones o deterioro de la salud, y ahí entran la carga de trabajo, la falta de autonomía, los conflictos de rol o el acoso. La obligación de evaluarlos procede además de la Ley 31/1995, que no permite dejar fuera de la evaluación ningún tipo de riesgo. Para el detalle técnico existe la ISO 45003, publicada en 2021.