ISO 45001:2018 es la norma internacional publicada por ISO que establece los requisitos para un sistema de gestión de seguridad y salud en el trabajo (SG-SST), con el objetivo de prevenir lesiones y enfermedades relacionadas con el trabajo y proporcionar lugares de trabajo seguros y saludables. Aplicable a cualquier organización independientemente de su tamaño, sector o ubicación geográfica, la norma sigue la Estructura de Alto Nivel (HLS/Anexo SL) y sustituye a OHSAS 18001:2007.
ISO 45001:2018 es la primera norma internacional de consenso para sistemas de gestión de seguridad y salud en el trabajo (SG-SST), publicada por la Organización Internacional de Normalización (ISO) en marzo de 2018. La norma proporciona un marco sistemático para que organizaciones de cualquier tamaño, sector o ubicación geográfica identifiquen peligros, evalúen riesgos e implementen controles que prevengan lesiones relacionadas con el trabajo, enfermedades ocupacionales y fallecimientos.
La ISO 45001 es aplicable a cualquier organización que desee establecer, implementar y mantener un SG-SST. No existe un requisito mínimo de tamaño, sector o tipo de actividad: desde una pyme manufacturera con 50 trabajadores hasta una corporación energética multinacional con miles de empleados en múltiples países, la norma es aplicable y escalable.
La norma fue desarrollada para llenar un vacío crítico: hasta 2018, la principal referencia internacional para la gestión de SST era OHSAS 18001:2007, una especificación británica (no una norma ISO) publicada por BSI. OHSAS 18001 no seguía la Estructura de Alto Nivel (HLS) común a otras normas de sistemas de gestión ISO, lo que dificultaba la integración con ISO 9001 (calidad) e ISO 14001 (medio ambiente). La ISO 45001 resolvió esto al adoptar el Anexo SL, permitiendo la integración nativa entre normas. El período de transición de OHSAS 18001 a ISO 45001 finalizó en marzo de 2021.
La ISO 45001 no sustituye la legislación nacional de seguridad y salud en el trabajo en ninguna jurisdicción. En cambio, complementa y sistematiza el cumplimiento de las obligaciones legales. Las organizaciones deben seguir cumpliendo con todas las regulaciones nacionales y locales de SST aplicables. La norma proporciona un enfoque de sistema de gestión estructurado que ayuda a las organizaciones a cumplir esos requisitos legales de manera más efectiva, al tiempo que aborda riesgos y oportunidades más allá del cumplimiento legal mínimo.
La ISO 45001 transforma la gestión de la seguridad de reactiva a proactiva. El sistema requiere identificación continua de peligros, evaluación de riesgos con una jerarquía de controles y monitoreo mediante indicadores adelantados. Para el profesional de SST, esto significa operar con evidencia documentada que demuestra el cumplimiento legal, facilita las auditorías y respalda decisiones basadas en datos.
La certificación ISO 45001 reduce costos al sistematizar la prevención de accidentes (ausencias, reemplazos, compensaciones, primas de seguros). La norma es cada vez más exigida en cadenas de suministro, procesos de licitación y marcos ESG, convirtiéndola en un requisito de mercado más allá de una opción operativa.
La norma proporciona un marco documentado de debida diligencia. La cláusula 6.1.3 exige la identificación de requisitos legales y la cláusula 9.1.2 ordena la evaluación periódica del cumplimiento. Esto crea un registro auditable que demuestra diligencia razonable, fortaleciendo la defensa en procedimientos legales y regulatorios.
ISO 45001:2018 sigue la Estructura de Alto Nivel (HLS) del Anexo SL de ISO, compartiendo la misma estructura de 10 cláusulas con otras normas de sistemas de gestión (ISO 9001, ISO 14001). Esta arquitectura común facilita la integración entre sistemas. Las cláusulas 1 a 3 son informativas (alcance, referencias normativas y términos/definiciones). Las cláusulas 4 a 10 contienen los requisitos auditables del sistema de gestión.
La norma opera según el ciclo PHVA (Planificar-Hacer-Verificar-Actuar), con el liderazgo y la participación de los trabajadores como eje central que permea todas las fases:

Esta sección detalla cada cláusula auditable (de la 4 a la 10) con sus subrequisitos, evidencias de conformidad típicas y consejos de implementación.
La cláusula 4 establece la base del SG-SST al exigir que la organización comprenda su contexto, identifique las partes interesadas pertinentes y defina el alcance del sistema.
La cláusula 5 es el eje central de la norma. Diferencia a la ISO 45001 de OHSAS 18001 al exigir la participación activa de los trabajadores (no solo consulta) y asignar responsabilidad directa a la alta dirección. El liderazgo debe demostrar compromiso visible, no simplemente delegar al departamento de SST.
La cláusula 6 exige que la organización planifique acciones para abordar riesgos y oportunidades, establezca objetivos de SST medibles y defina cómo alcanzarlos. Incluye la identificación sistemática de peligros, la evaluación de riesgos de SST y la identificación de requisitos legales aplicables.
La cláusula 7 aborda los recursos necesarios para que el SG-SST funcione. Cubre competencia, toma de conciencia, comunicación e información documentada. Define cómo la organización asegura que las personas adecuadas tengan las habilidades correctas, reciban la información apropiada y que todo esté debidamente documentado.
La cláusula 8 aborda la implementación de los controles planificados. Incluye la jerarquía de controles, la gestión del cambio, la gestión de adquisiciones y la preparación ante emergencias. Aquí es donde la planificación se traduce en acción operativa diaria.
La cláusula 9 requiere el seguimiento, la medición, el análisis y la evaluación del desempeño de SST. Incluye auditorías internas y revisión por la dirección. Esta es la fase de verificación del PHVA, donde la organización determina si el sistema funciona según lo planificado.
La cláusula 10 aborda las no conformidades, acciones correctivas, investigación de incidentes y mejora continua. Requiere que la organización reaccione ante desviaciones, investigue causas raíz e implemente acciones que prevengan la recurrencia.
La ISO 45001 no prescribe un manual obligatorio, pero requiere que cierta información sea documentada, mantenida y conservada. La tabla a continuación consolida todos los requisitos de información documentada de la norma, distinguiendo entre documentos a mantener (procedimientos, políticas) y registros a conservar (evidencia).
Nota: además de los documentos obligatorios anteriores, la organización puede mantener documentación adicional según sea necesario para la eficacia del SG-SST.
La implementación de un SG-SST conforme a la ISO 45001 ocurre típicamente en seis fases. El plazo total varía según la madurez previa de la organización, pero generalmente oscila entre 8 y 18 meses para organizaciones medianas.

La certificación ISO 45001 es otorgada por organismos de certificación acreditados (acreditados por organismos nacionales de acreditación que son miembros del IAF — International Accreditation Forum). El proceso sigue un modelo estandarizado en dos etapas de auditoría, precedidas por la selección del organismo de certificación.
1. Selección del organismo de certificación — elegir un organismo acreditado, preferiblemente con experiencia en el sector de la organización. Solicitar propuestas de al menos dos organismos para comparación.
2. Auditoría etapa 1 (documental) — el auditor analiza la documentación del SG-SST, verifica el alcance, evalúa la preparación de la organización e identifica áreas de atención para la etapa 2. Puede realizarse de forma remota.
3. Resolución de hallazgos de la etapa 1 — la organización corrige cualquier brecha documental identificada antes de proceder.
4. Auditoría etapa 2 (implementación) — auditoría completa in situ que evalúa la implementación efectiva del sistema. El auditor entrevista a los trabajadores, observa actividades y verifica registros.
5. Análisis de no conformidades — si se identifican no conformidades mayores o menores, la organización presenta planes de acciones correctivas dentro del plazo definido (típicamente 90 días para mayores).
6. Decisión de certificación — el comité técnico del organismo de certificación analiza el informe del auditor y decide sobre la emisión del certificado.
7. Auditorías de seguimiento — realizadas anualmente, cubriendo parte del sistema en cada ciclo, para verificar el mantenimiento de la conformidad.
8. Auditoría de recertificación — cada 3 años, una auditoría completa para la renovación del certificado.
El costo de la certificación varía significativamente según factores como el número de trabajadores, la cantidad de sitios, la complejidad de los procesos, el nivel de riesgo de las actividades, la madurez del sistema preexistente y la ubicación geográfica. Los principales componentes del costo incluyen:
Las organizaciones deben solicitar cotizaciones detalladas a organismos acreditados para obtener estimaciones apropiadas a sus circunstancias. El IAF publica el documento MD 5 con directrices para calcular los días de auditoría según el número de trabajadores y el nivel de riesgo.
Con base en informes de organismos de certificación y literatura especializada en auditorías de SG-SST, las siguientes no conformidades son identificadas recurrentemente en auditorías de certificación y seguimiento de ISO 45001:
La tabla a continuación destaca las diferencias estructurales más significativas entre OHSAS 18001:2007 (descontinuada) e ISO 45001:2018. La transición finalizó en marzo de 2021.
La principal ventaja de la Estructura de Alto Nivel es permitir un Sistema Integrado de Gestión (SIG) con procesos compartidos. Las áreas de superposición más significativas incluyen:
Las organizaciones que ya poseen certificación ISO 9001 o ISO 14001 pueden aprovechar los procesos comunes existentes (control de documentos, auditoría interna, revisión por la dirección), reduciendo significativamente el esfuerzo de implementación de la ISO 45001. El alcance específico de SST (identificación de peligros, jerarquía de controles, participación de los trabajadores, preparación ante emergencias) permanece exclusivo de la ISO 45001.
La ISO 45001 es aplicable a cualquier sector, pero los desafíos de implementación varían según el perfil de riesgo y la complejidad operativa. La tabla a continuación resume las particularidades más relevantes por sector:
La digitalización de los procesos de SST permite a las organizaciones mantener el cumplimiento de la ISO 45001 de manera más eficiente, reduciendo la carga administrativa y aumentando la confiabilidad de la evidencia. Las principales áreas donde la tecnología agrega valor al SG-SST incluyen:
La adopción de software EHSQ permite integrar múltiples requisitos de la ISO 45001 en una sola plataforma, eliminando silos de información y proporcionando visibilidad en tiempo real del estado de cumplimiento del sistema de gestión.
.webp)
ISO 45001:2018 es la norma internacional que establece los requisitos para un sistema de gestión de seguridad y salud en el trabajo (SG-SST). Publicada por ISO en marzo de 2018, es aplicable a cualquier organización independientemente de su tamaño o sector, con el objetivo de prevenir lesiones y enfermedades relacionadas con el trabajo.
ISO 45001 es una norma internacional (ISO), mientras que OHSAS 18001 era una especificación británica (BSI). Las principales diferencias incluyen: estructura HLS que permite la integración con ISO 9001/14001; requisito de contexto organizacional; liderazgo como responsabilidad intransferible de la alta dirección; participación activa (no solo consulta) de los trabajadores; y gestión del cambio como requisito explícito. OHSAS 18001 fue descontinuada en marzo de 2021.
No. La certificación es voluntaria. Sin embargo, puede ser exigida contractualmente por clientes, en procesos de licitación pública, por requisitos de cadena de suministro o por marcos ESG. La implementación del sistema de gestión (sin certificación formal) también es una opción válida.
El plazo típico oscila entre 8 y 18 meses para organizaciones medianas. Los factores que influyen incluyen: existencia de un sistema de gestión previo (ISO 9001 o 14001 reduce significativamente el plazo), madurez de la cultura de seguridad, número de sitios y complejidad de los procesos.
No. La ISO 45001 es una norma voluntaria de sistema de gestión; la legislación nacional de seguridad y salud en el trabajo comprende obligaciones legales de cumplimiento obligatorio. La ISO 45001 complementa y sistematiza el cumplimiento de las leyes y regulaciones nacionales de SST. Las organizaciones deben seguir cumpliendo con todos los requisitos legales aplicables en su jurisdicción. La norma proporciona un marco que ayuda a estructurar y evidenciar el cumplimiento legal, pero no sustituye ninguna obligación legal.
La Estructura de Alto Nivel (también llamada Anexo SL o Estructura Armonizada) es el modelo estandarizado de 10 cláusulas que ISO utiliza para todas las normas de sistemas de gestión. Asegura que la ISO 45001, ISO 9001, ISO 14001 y otras compartan la misma estructura, términos y definiciones comunes, facilitando la integración en un Sistema Integrado de Gestión (SIG).
Los principales beneficios incluyen: marco estructurado para la prevención de lesiones y enfermedades relacionadas con el trabajo; demostración de debida diligencia y cuidado razonable; cumplimiento legal sistematizado; ventaja competitiva en licitaciones y cadenas de suministro; mejora de la cultura de seguridad; e integración con otros sistemas de gestión (calidad y medio ambiente).
La auditoría ocurre en dos etapas: Etapa 1 (documental), donde el auditor analiza la documentación y la preparación del sistema; y Etapa 2 (implementación), una auditoría in situ que evalúa la operación efectiva del SG-SST mediante entrevistas, observaciones y verificación de registros. El certificado tiene una validez de 3 años con auditorías de seguimiento anuales.
Las no conformidades más frecuentes incluyen: participación insuficiente de los trabajadores (5.4); identificación de peligros incompleta, especialmente en salud ocupacional y riesgos psicosociales (6.1.2); evaluación del cumplimiento legal desactualizada (9.1.2); gestión del cambio ausente o incompleta (8.1.3); e investigación de incidentes enfocada en culpa individual sin análisis sistémico (10.2).
El software EHSQ digitaliza procesos clave del SG-SST: listas de verificación digitales para identificación de peligros con evidencia en tiempo real; matrices de riesgo dinámicas; control automatizado de información documentada; plataformas de capacitación con validación de competencia; formularios de inspección con escalamiento automático; y sistemas integrados de gestión de incidentes con trazabilidad completa del ciclo de acciones correctivas.
Solicite su demostración
Comience su viaje de trabajador conectado EHSQ con Glartek y conviértase en un líder en su industria.
Solicite una demostración.webp)
Descubra el poder del único Solución EHSQ nativa de IA diseñado para la primera línea