Iso 45002 Espaol
Iso 45002 Espaol
Iso 45002 Espaol
com
DLB INTERNACIONAL
ESTÁNDAR ISO 45002
Primera
e2d0i2c
3ió-n 02
Número de referencia
ISO 45002:2023(E)
© ISO 2023
ECPM
Contenido Página
Prefacio......................................................................................................................................................... iv
Introducció n................................................................................................................................................. iv
1 Alcance.................................................................................................................................................... 1
2 Referencias normativas............................................................................................................................. 1
3 Términos y definiciones............................................................................................................................. 1
4 Contexto de la organizació n...................................................................................................................... 1
4.1 Entender la organización y su contexto......................................................................................... 1
4.2 Comprensión de las necesidades y expectativas de los trabajadores y otras partes interesadas.....5
4.3 Determinación del alcance del sistema de gestión de S y SO....................................................... 8
4.4 Sistema de gestión de S y SO........................................................................................................ 10
5 Liderazgo y participació n de los trabajadores....................................................................................... 10
5.1 Liderazgo y compromiso............................................................................................................... 10
5.2 Política de S y SO......................................................................................................................... 12
5.3 Funciones, responsabilidades y autoridades de la organización.................................................. 14
5.4 Consulta y participación de los trabajadores................................................................................. 14
6 Planificació n............................................................................................................................................ 16
6.1 Acciones para abordar riesgos y oportunidades........................................................................... 16
6.1.1 Generalidades................................................................................................................. 16
6.1.2 Identificación de peligros y evaluación de riesgos y oportunidades................................... 17
6.1.3 Determinación de requisitos legales y otros requisitos................................................... 28
6.1.4 Acción de planificación.................................................................................................... 30
6.2 Objetivos de S y SO y planificación para alcanzarlos..................................................................... 31
6.2.1 Objetivos de S y SO......................................................................................................... 31
6.2.2 Planificación para lograr los objetivos de S y SO............................................................. 32
.............................................................................................................................................................................................................................................................. 33
7 7.1 Recursos....................................................................................................................................... 33
7.2 Competencia................................................................................................................................ 34
7.3 Conciencia.................................................................................................................................... 36
Introducció n
Una organización es responsable de la seguridad y salud en el trabajo (OH&S) de sus trabajadores. Esta
responsabilidad incluye la promoción y protección de su salud física y mental. La organización también
es responsable de tomar medidas para proteger a otros que puedan verse afectados por sus actividades.
Esto se logra mejor a través de un sistema de gestión de S y SO.
El propósito de un sistema de gestión de S y SO es proporcionar un marco para gestionar los riesgos y
oportunidades de S y SO, y para gestionar los riesgos y las oportunidades para el propio sistema de
gestión. Los resultados previstos del sistema de gestión de S y SO son mejorar continuamente el
desempeño de S y SO, cumplir con los requisitos legales y otros requisitos, y lograr los objetivos de S y
SO.
Este documento brinda orientación sobre cómo implementar los requisitos de la norma ISO 45001:2018
en cualquier tipo de organización y debe usarse junto con la norma ISO 45001:2018. Donde ISO 45001:
2018 establece lo que se debe hacer, este documento lo amplía y brinda orientación, incluidos casos de la vida
real, sobre cómo se puede hacer. Un complemento a esta guía general es un manual, ver Referencia [2].
La intención de ISO 45001:2018 es permitir que las organizaciones protejan a todos los trabajadores
de lesiones y enfermedades, independientemente de las características individuales. Este documento
proporciona orientación adicional sobre cómo garantizar que se aborden las necesidades específicas de los
individuos y grupos de trabajadores, reconociendo que un enfoque genérico para la gestión de S y SO
puede llevar a que las necesidades de diferentes géneros, edades y grupos minoritarios no se aborden por
completo.
— “segú n corresponda” significa posible de aplicar e implica que si se puede hacer, se debe hacer; —
“relevante” significa dirigido y relacionado con el tema, es decir, pertinente.
El enfoque del sistema de gestión de S y SO aplicado en este documento se basa en el concepto de Plan-
DoCheck-Act (PDCA). El concepto PDCA es un proceso iterativo utilizado por las organizaciones para lograr
una mejora continua. Se puede aplicar a un sistema de gestión de S y SO y a cada uno de sus elementos
individuales, de la siguiente manera:
a) Planificar: determinar y evaluar los riesgos de S y SO, las oportunidades de S y SO y otros riesgos y otras
oportunidades que pueden influir en los resultados previstos del sistema de gestión de S y SO y
establecer los objetivos y procesos de S y SO necesarios para obtener resultados de acuerdo con la
política de S y SO de la organización.
b) Hacer: implementar los procesos según lo planeado.
c) Verificar: monitorear y medir actividades y procesos con respecto a la política de S y SO y los objetivos
de S y SO e informar los resultados.
d) Actuar: tomar acciones para mejorar continuamente el desempeño de S y SO para lograr los
resultados previstos.
El concepto PDCA y la relación con este documento se muestra enFigura 1.
NniOaTgAre2gaElnuuseovodselreté qrumisiint oos“. debería” en este documento no debilita ninguno de los requisitos de la
Norma ISO 45001:2018
NOTA 3 Para la mayoría de las cláusulas de este documento, hay casos de la vida real sobre cómo diferentes tipos de
organizaciones han implementado los requisitos. Estos no pretenden sugerir la única o la mejor manera de hacer esto,
sino describir una forma en que una organización lo hizo.
2 Referencias normativas
Los siguientes documentos se mencionan en el texto de tal manera que parte o la totalidad de su contenido
constituye requisitos de este documento. Para las referencias con fecha, sólo se aplica la edición citada. Para
las referencias sin fecha, se aplica la última edición del documento de referencia (incluidas las
modificaciones).
ISO 45001:2018, Sistemas de gestión de seguridad y salud en el trabajo. Requisitos con orientación para su
uso.
3 Términos y definiciones
A los efectos de este documento, se aplican los términos y definiciones proporcionados en la norma ISO
45001:2018.
ISO e IEC mantienen bases de datos de terminología para su uso en la normalización en las siguientes
direcciones:
— Plataforma de navegación ISO Online: disponible enhttps:// www .Yo asi .org/ obp
— Electropedia IEC: disponible enhttps:// www .electropedia .org/
4 Contexto de la organizació n
La organización debe ser consciente de que los problemas externos e internos pueden cambiar y, por lo tanto,
deben ser monitoreados y revisados. Es aconsejable que una organización realice revisiones de su contexto a
intervalos planificados ya través de actividades como la revisión por la dirección.
Ejemplos de problemas externos que pueden afectar los resultados previstos de un sistema de gestión de S y
SO son:
— situación económica y financiera, actividad económica;
— sector empresarial, mercados, actividades de comercio internacional, las necesidades y expectativas de las
partes interesadas (contratistas, compañías de seguros, etc.);
Una organización puede optar por documentar esta información si desea adoptar un enfoque más estructurado
para su sistema de gestión de S y SO. Sin embargo, la ausencia de dicha documentación no debería afectar la
capacidad de la organización para buscar y demostrar la conformidad con la norma ISO 45001, donde puede
evidenciar un enfoque estructurado por otros medios.
La organización puede utilizar diferentes metodologías para determinar y evaluar los problemas externos e
internos. Un ejemplo es el análisis de fortalezas, debilidades, oportunidades y amenazas. Ver Cláusula 5para
obtener orientación sobre cómo involucrar a los trabajadores en este proceso.
Los temas tratados en esta cláusula están relacionados principalmente con el impacto en el sistema de gestión
de S y SO y generalmente se analizan en los altos niveles de la organización. Los riesgos específicos de S y SO se
tratan en los niveles operativos y se consideran en6.1.2y6.1.3.
EJEMPLOCaso de la vida real 1 sobre cómo implementar los requisitos de la norma ISO 45001:2018, 4.1.
Una organización de servicios diversa implementó los requisitos de 4.1 y realizó un análisis de alto nivel de los
problemas mediante la realización de un ejercicio de lluvia de ideas con la participación del personal de S y SO, otros
trabajadores y representantes de los trabajadores, personas con conocimientos de varias partes de la organización y
alguien de la alta dirección que defiende OH&S. El equipo discutió los problemas externos e internos desde una
perspectiva amplia y determinó cuáles eran relevantes para el sistema de gestión de S y SO. Esto luego sirvió como
insumo para identificar a las partes interesadas (ver4.2), determinar el alcance (ver4.3), y abordar los riesgos y
oportunidades (ver6.1).
Aunque no existe ningún requisito en la norma ISO 45001:2018 para documentar el resultado de este trabajo de contexto,
la organización optó por hacerlo de todos modos y asegurarse de que todo el equipo estuviera de acuerdo con el
resultado. Crearon un puente entre el contexto y la planificación al documentar cada problema relevante de forma
categorizada, indicando si se trataba de un problema actual o futuro, y si tenía un potencial positivo o negativo.
También pusieron un valor a su importancia relativa y establecieron cómo se debe gestionar el problema en su sistema
(como un riesgo de S y SO, una emergencia potencial, un riesgo para el sistema de gestión, otra oportunidad, etc.). tabla
1muestra parte de lo que encontraron.
Este ejercicio de contexto se revisa cuando hay cambios externos o internos significativos que afectan a la organización o
al sistema de gestión de S y SO y, en caso contrario, cuando la organización lo considera apropiado.
Tabla 2
Parte interesada Necesita y/o espera que la organizació n:
Trabajadores: proporcionar capacitación adecuada para garantizar su competencia para controlar los riesgos de su trabajo o como
ser transparente y divulgar información sobre S y SO
Tabla 2 (continuació n)
Parte interesada Necesita y/o espera que la organizació n:
Al mismo tiempo, la organización decidió implementar un sistema de gestión de S y SO solo en la planta de fabricación.
El alcance del sistema de gestión de S y SO se definió como "Diseño y fabricación de cubiertos de plástico en el sitio
X".
Aunque el restaurante está ubicado en el mismo terreno propiedad de la misma empresa, el sistema de gestión de OH&S
considera que el "lugar de trabajo" es solo la parte del sitio ocupada por la planta de fabricación.
La primera reunión del comité ISO 45001:2018 tuvo lugar unos días después de la sesión de formación conjunta.
EJEMPLO 5Caso de la vida real 5 sobre cómo implementar los requisitos de la norma ISO 45001:2018, 5.1.
Después de que hubo una serie de cuasi accidentes de salud y seguridad y luego un incidente en un pequeño taller de
ebanistería, el propietario/gerente decidió que se necesitaban cambios en la forma en que se manejaba la salud y la
seguridad en la organización.
El propietario había leído sobre la norma ISO 45001:2018 después de una búsqueda en Internet sobre cómo
mejorar la salud y la seguridad. Compró una copia para leer y decidió convocar una reunión de todo el personal para
hablar sobre el incidente reciente y presentar el primer sistema de gestión de salud y seguridad del taller.
Mientras el propietario presentaba las diversas cláusulas de la norma ISO 45001:2018 en una pantalla de
proyección, hablaron sobre los cuasi accidentes y el incidente y qué tipo de sistema de gestión de salud y seguridad se
adaptaría a su contexto.
Durante la reunión, el personal se sorprendió de lo importante que era ISO 45001:2018 para su consulta y participación, y
vio la oportunidad de tener más voz en el trabajo.
Dado el tamaño de la organización, todos coincidieron en que no era necesario establecer un comité representativo de
salud y seguridad. Se acordó iniciar el proceso de introducción del nuevo sistema, realizando reuniones semanales con
todo el personal los lunes por la mañana para hablar sobre el trabajo planificado para la semana y revisar
sistemáticamente los problemas de salud y seguridad que presentaba el trabajo.
El personal más experimentado también se comprometió a hablar más a menudo con los aprendices y trabajadores recién
calificados sobre el trabajo seguro y ayudarlos a ver las señales de advertencia de un trabajo inseguro.
Tanto el propietario como el personal acordaron que los plazos apresurados para los pedidos y la presión laboral también
necesitaban una mejor gestión, ya que estos eran los peligros subyacentes que habían causado el incidente. El propietario
acordó tener discusiones más detalladas con el personal más experimentado sobre los plazos de entrega en las
negociaciones de contratos con los clientes.
5.2 S y SOpolítica
ISO 45001:2018, 5.2, establece que la política de S y SO de la organización debe ser "apropiada para el propósito,
el tamaño y el contexto de la organización y para la naturaleza específica de sus riesgos y oportunidades de S
y
SO". Esto significa que debe ser lo suficientemente específico para centrarse en los problemas que son
importantes para que la organización mantenga a los trabajadores seguros y saludables y mejore
continuamente su desempeño en S y SO.
Debería permitir a los trabajadores comprender el compromiso general de la organización y cómo esto puede
afectar sus responsabilidades individuales.
Al desarrollar su política de S y SO, una organización puede considerar, por ejemplo:
a) su contexto, misión, visión, valores fundamentales y creencias;
b) coordinación con otras políticas (corporativa, integrada, etc.);
c) necesidades y expectativas de los trabajadores y otras partes interesadas;
d) riesgos y oportunidades asociados con las actividades de la organización;
e) requisitos legales y otros requisitos que la organización suscriba y que se relacionen con su sistema de
gestión de S y SO;
f) desempeño histórico y actual de S y SO de la organización, como estadísticas o informes de incidentes;
g) oportunidades para la mejora continua y lo que se debe hacer para prevenir lesiones y problemas de salud;
h) lo que se necesita para establecer objetivos alcanzables.
Los requisitos relacionados con la política de S y SO en la norma ISO 45001:2018 no pretenden definir un
texto específico que deba estar en una política de S y SO, pero pueden cubrirse con otras palabras con el
mismo significado. La política de S y SO se puede vincular o integrar con otros documentos de política de la
organización y debe ser coherente con las políticas comerciales generales de la organización.
Corresponde a la organizació n determinar có mo desea poner la política a disposició n de sus partes interesadas,
por ejemplo, a través de la publicació n en un sitio web o proporcionando copias impresas a pedido.
El cambio es inevitable, ya que la legislació n y las expectativas sociales evolucionan. En consecuencia, la política
de S y SO de la organizació n debe revisarse perió dicamente para evaluar su idoneidad y eficacia en curso. Si
se realizan cambios a la política, la política revisada debe comunicarse a toda la organizació n y a las
partes interesadas relevantes.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 5.2.
Una organizació n mediana de la industria alimentaria opta por utilizar políticas de una página, que son fáciles de comunicar
a los trabajadores para que estén al tanto de lo que dice. La organizació n desarrolla una política que es firmada por
el director ejecutivo. Se afirma que:
“La Organizació n X se compromete a mejorar continuamente su sistema de gestió n de S y SO para proporcionar condiciones
de trabajo seguras y saludables para la prevenció n de lesiones y enfermedades relacionadas con el trabajo, eliminando
peligros y reduciendo los riesgos de S y SO.
Los objetivos de OH&S estarán vinculados a los desafíos clave para esta organizació n, que incluyen ergonomía,
protecció n de máquinas en producció n, problemas psicosociales, incluidos problemas de carga de trabajo, y seguridad
vial.
Promovemos la consulta de los trabajadores en todos los niveles en nuestros esfuerzos de S y SO, asegurando que se tengan
en cuenta las opiniones de todos los trabajadores, y estamos comprometidos a cumplir con las leyes y otros
compromisos acordados.
Esta política se revisa anualmente durante las actividades de revisió n de la gerencia y está disponible a través de
nuestra intranet y pá ginas web de Internet y se hace visible en la recepció n, los comedores y otros lugares”.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 5.2.
Una gran organizació n con operaciones en muchos países diferentes escribe una política corporativa de S y SO de una página
que es válida en todas las operaciones pero permite que las operaciones locales se agreguen a la política corporativa de S
y SO si hay desafíos específicos que van más allá de los corporativos. La política corporativa establece:
“Somos una empresa líder en el negocio ZZZ y la seguridad y el bienestar de nuestros empleados y otras personas que
trabajan para nosotros es un valor fundamental. Los desafíos clave incluyen la seguridad química, la organizació n del
trabajo y la calidad del aire. Estamos comprometidos a:
— mejorar continuamente el desempeñ o de nuestro sistema de gestió n de S y SO, a fin de proporcionar lugares de
trabajo que sean física, social y organizacionalmente sostenibles;
— eliminando los peligros y reduciendo los riesgos de S y SO;
— cumplir o superar los requisitos legales aplicables y otros requisitos que elegimos cumplir;
— educar, motivar y consultar a los trabajadores para contribuir a mejorar nuestro sistema de gestió n de S y SO;
— animar a nuestros contratistas, proveedores y consultores a adherirse a los mismos estándares que nosotros;
— comunicar abiertamente nuestro desempeñ o en S y SO y participar en iniciativas externas que mejoren nuestro
conocimiento y desempeñ o;
— asegurando la pronta notificació n de cualquier incidente, monitoreando y midiendo adecuadamente nuestro
desempeñ o en S y SO y asegurando regularmente que nuestros procesos y sistemas de gestió n funcionan de
manera efectiva, promoviendo la consulta y participació n de los trabajadores en temas relacionados con la S y
SO”.
EJEMPLO 3Caso de la vida real 3 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 5.2.
Para demostrar la participació n de los trabajadores en todos los niveles de la organizació n, a una empresa de logística
de tamañ o mediano le resultó ú til crear una matriz de todos los procesos dentro de su sistema de gestió n de S y SO
donde se consulta o participa a los trabajadores o representantes de los trabajadores.
Esta empresa descubrió que una matriz con los puntos de contacto en la columna de la izquierda y los diferentes roles
que son consultados o participan en el sistema de gestió n de S y SO en la parte superior es ú til para demostrar no
solo el cumplimiento de la norma ISO 45001:2018, sino también para la promoció n interna. el compromiso de la
organizació n con la participació n de los trabajadores.
EJEMPLO 3Caso de la vida real 3 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 5.4.
La empresa X vio el valor de las reuniones perió dicas estructuradas para garantizar que se intercambien conocimientos e
ideas y que la informació n no se pierda. Implementaron esto una vez al mes como parte de una reunió n de lluvia de ideas
con los trabajadores en la que una persona modera y la alta direcció n documenta los resultados.
Establecieron equipos de aprendizaje, que son equipos mixtos que incluyen a la alta gerencia y otros trabajadores, para
intercambiar ideas y experiencias sobre có mo trabajar juntos y manejar los riesgos.
El equipo de aprendizaje analiza diferentes temas, incluidos los casi accidentes frecuentes o las tareas con un
riesgo particularmente alto, sin culpar a nadie. El equipo de aprendizaje de la empresa X consta de cinco a siete
personas. El encuentro se desarrolla en dos etapas. En la primera reunió n, los participantes discuten có mo las diferentes
actividades se vinculan entre sí en el proceso de trabajo:
— Intercambio de experiencias: ¿Cuáles son los pasos importantes en la actividad? ¿Quién hace qué, cuándo? ¿Con
qué frecuencia sucede? ¿Cuánto tiempo se tarda? ¿Qué instrumentos/materiales se utilizan? ¿Cuáles son los
riesgos conocidos?
— ¿Qué se necesita para realizar la actividad? ¿Qué requisitos se deben cumplir? ¿Cuándo se hace difícil
cumplir con ellos?
— Intercambio de problemas: ¿Qué problemas te has encontrado y qué has hecho? ¿Cuáles son las condiciones
buenas o malas para la actividad? ¿Qué le preocupa a la hora de realizar la actividad? ¿Qué ha
experimentado ya (casi accidentes, incidentes, etc.)?
Después de un breve tiempo de reflexió n (por ejemplo, de 1 a 2 días), una segunda reunió n se ocupa de las sugerencias
de mejora. Las reuniones son moderadas y el moderador documenta los hallazgos:
— Recopilació n de ideas para soluciones: ¿Cuáles son sus ideas sobre có mo resolver los problemas? ¿Có mo podemos tener
un impacto directo en él? ¿Qué sugerencias son fáciles de implementar?
— Hacer acuerdos específicos: ¿Quién se encarga de qué? ¿En qué estamos de acuerdo para todos nosotros? ¿Cuándo
nos reunimos de nuevo para discutir los resultados?
6Planificació n
6.1.1 General
La planificació n es donde la organizació n entra en los detalles sobre los problemas, necesidades y expectativas
externas e internas y el alcance determinado (verCláusula 4). Durante la planificació n, la organizació n determina
los riesgos y las oportunidades que deben abordarse, relacionados con los peligros de S y SO, con el sistema
de gestió n de S y SO y con los requisitos legales y otros requisitos. Luego, decide qué debe administrarse y la
mejor manera de hacerlo.
ISO 45001:2018, 6.1.1, sirve como una introducció n general a la planificació n con algunos requisitos adicionales
que no se detallan en las siguientes subcláusulas. Los requisitos agregados en ISO 45001: 2018, 6.1.1, se refieren
al mantenimiento de informació n documentada de riesgos y oportunidades y que una organizació n debe evaluar
los riesgos y oportunidades relacionados con el cambio antes de que estos cambios ocurran.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.1.
Una empresa mediana de la industria automotriz adoptó el siguiente enfoque para cumplir con los requisitos de6.1.1.
La empresa encontró que los requisitos relacionados con los problemas identificados durante la consideració n del contexto
(edsteaCblá leucsiudloas4p)a, rya qc ué mtpelnirercoenn lcous ernetqauaisl idtoesteernm6i. n1.a2ral6o. s1.r4i.esgos y
documentada de los peligros. La empresa decidió que era ú til mantener la informació n documentada adicional, por lo
que incluyó registros de peligros, riesgos y oportunidades en los procesos de planificació n. El uso de estos registros
permitió comprender con mayor claridad las metodologías y criterios de riesgos y oportunidades.
Finalmente, la empresa encontró que el requerimiento restante en 6.1.1, sobre la gestió n del cambio, estaría cubierto
por los procesos utilizados para cumplir con los requisitos en8.1.3(gestió n del cambio) por lo que no hubo necesidad de
hacer nada adicional para cumplir con este requisito.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar reqRequisitos en ISO 45001:2018, 6.1.1.
Para demostrar su compromiso de tomar medidas para abordar los riesgos y oportunidades, una empresa constructora
incorporó un proceso de evaluació n en sus prácticas existentes.
Al considerar una nueva propuesta comercial, una evaluació n de los riesgos y oportunidades relacionados con el sistema
de gestió n de S y SO son criterios obligatorios y se incorporan en el proceso de calificació n y aprobació n. El impacto negativo
o positivo que tiene la propuesta en el sistema de gestió n de S y SO se encuentran entre los otros indicadores
clasificados como financieros, de reputació n, etc. considerados durante la toma de decisiones.
— datos de seguimiento, exposiciones ocupacionales y evaluaciones de la salud, registros y días de baja por
enfermedad, informes de auditorías, evaluaciones o revisiones anteriores;
— aportes de los trabajadores, representantes de los trabajadores y otras partes interesadas, incluidas quejas,
entrevistas y encuestas;
— observaciones de recorridos e inspecciones de seguridad;
— informació n de otros sistemas de gestió n (por ejemplo, gestió n de la calidad o gestió n ambiental);
Lruotsinparroicaes
o(psodre eidjemntpilfoic, apceió rinó deicpase,liogcraosiodneablens,adpeliceamrsergtaentcoia).aLcatisviadcatdiveisd
aydseitsuyacsioitnueascirounteinsanrioasructoimnaorinaos pueden incluir, por ejemplo:
— limpieza de instalaciones o equipos;
— visitas fuera del sitio (por ejemplo, viajes de campo, visitas a proveedores de clientes, prospecció n,
excursiones);
— remodelació n;
— arreglos temporales.
— mantenimiento no programado;
— interrupciones de los servicios pú blicos (por ejemplo, electricidad, agua, gas).
Para prevenir problemas de salud, el proceso de identificació n de peligros también debe tener en cuenta las
condiciones organizativas y sociales en el entorno de trabajo, incluidos, por ejemplo:
— có mo se organiza el trabajo;
— formació n insuficiente;
— recursos inadecuados;
- Horas laborales;
- acoso;
- acoso;
— discriminació n por, por ejemplo, género, edad, orientació n sexual;
Los procesos de identificació n de peligros deben tener en cuenta a las personas que tienen acceso al lugar
de trabajo (p. ej., clientes, visitantes, contratistas de servicios, repartidores y empleados) y los peligros y
riesgos derivados de sus actividades o del uso de productos o servicios prestados a la organizació n por
ellos. Los procesos de identificació n de peligros también deben tener en cuenta su grado de familiaridad
con el lugar de trabajo y sus comportamientos.
Los factores humanos deben tenerse en cuenta al evaluar los peligros relacionados con los procesos, los equipos
y los entornos de trabajo. Los factores humanos deben considerarse siempre que haya una interfaz humana
y tener en cuenta cuestiones como la facilidad de uso, la posibilidad de errores operativos, el estrés del operador
y la fatiga del usuario. Los factores humanos pueden incluir:
— comportamiento humano: temperamento, hábitos, actitud;
— incendios y explosiones;
— incidentes de tráfico;
— situaciones de emergencia que hayan ocurrido en organizaciones similares o durante actividades similares.
Al identificar posibles situaciones de emergencia, puede ser relevante considerar, por ejemplo:
- requerimientos legales;
— incidentes previos y experiencia en emergencias;
— situaciones de emergencia que hayan ocurrido en organizaciones similares o durante actividades similares;
— informació n relacionada con investigaciones de incidentes publicada en los sitios web de los reguladores
o agencias de respuesta a emergencias.
Los procesos de identificació n de peligros deben incluir la evaluació n de có mo las situaciones de
emergencia pueden afectar a las personas dentro y/o en las inmediaciones de los lugares de trabajo
controlados por la organizació n. Se debe tener en cuenta a las personas con necesidades especiales (p. ej.,
personas con movilidad, visió n, audició n o capacidad limitadas). Esto puede incluir empleados, trabajadores
temporales, contratistas, visitantes, vecinos u otros miembros del pú blico. La organizació n también
debe considerar los impactos potenciales en los trabajadores de los servicios de emergencia mientras se
encuentran en el lugar de trabajo (por ejemplo, los bomberos).
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.2.1.
Us enravi oc irogsa. n i z a c i ó n de servicios diversa identificó una gran cantidad de peligros cuando revisó sistemáticamente
sus
ECPM
La lista de peligros era muy larga, pero se consideró central para el sistema de gestió n de S y SO y, por lo tanto, debería
ser extensa. La organizació n también encontró ú til tener una revisió n exhaustiva de las actividades a medida que
la organizació n daba el siguiente paso y evaluaba los riesgos relacionados con estos peligros.
La participació n de los trabajadores fue de vital importancia en este proceso para aumentar la probabilidad de que se
identificaran todos los peligros posibles y que cualquiera que no se haya gestionado actualmente se señ alara rápidamente
a la atenció n de la organizació n.
La organizació n identificó un gran nú mero de peligros. Se dan algunos ejemplos enTabla 3. Como muestran los ejemplos, la
organizació n identificó varios peligros para muchos de los procesos o actividades, que a su vez podrían generar más de
un
riesgo.
Mesa 3 — A pocos de el peligros identificado
Tarea/actividad/proceso Peligros
Preparació n de alimentos para personal oleoducto
propio y personal hospitalario
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.2.1.
Para un pequeñ o taller de reparació n de radiadores, la identificació n de peligros comenzó con un recorrido, donde se pidió
a los miembros de un equipo que incluía trabajadores que realizaban y diseñ aban actividades laborales que detectaran
peligros potenciales. El recorrido incluyó la lectura de etiquetas en contenedores y la observació n de objetos punzantes,
espacios reducidos, trabajo en altura, fuentes de energía sin protecció n e incluso detecció n de olores. Los trabajadores
involucrados en estas actividades fueron la fuente clave de informació n sobre cuasi accidentes relacionados con peligros y
riesgos identificados.
La organizació n también completó un análisis de riesgos laborales. El proceso para la identificació n de peligros incluyó
la discusió n de los hallazgos de estas actividades en una reunió n informal y la pregunta "¿qué pasaría si?"
preguntas
rseisltaecmioanadeasgecsotnió pnodsieblSesyinScOi.deEnstaesi.dEesnttoifaicyaucdiónaldre apleizliagrrolas
envoalfuaeciuó nadaecltoivsirdiaedsgú ons idcae. Sey ScOonyviorttrió oserniepsagrotsepdaeralaesl operaciones normales
cada vez que se realizaba un trabajo y se revisaba cuando cambiaban los procesos, actividades o equipos, así como
cuando ocurrían incidentes.
La evaluació n de riesgos de S y SO es un proceso de evaluació n del riesgo que surge de un peligro, teniendo
en cuenta la idoneidad de los controles existentes. La participació n de los trabajadores es clave para que
este(s) proceso(s) sea(n) efectivo(s).
Otros riesgos para el sistema de gestió n de S y SO están relacionados con posibles fallas organizacionales,
gsiesrtenmcaiasldese gyedsteió gnedsteió Sny, SqOueputeadmebsieé rndpifuerdeennte, prorvoecjeamr
plelosi,oanleos ryiepsrgobslpeamraseldseissteamluad.dUe ngersiteisó gnoampabriaenlotasl (EMS), el sistema
de gestió n de calidad (QMS) o para la organizació n. Además, los riesgos para los sistemas de gestió n de S y
SO pueden afectar o pueden verse afectados por los riesgos del SGA, los riesgos del SGC, etc.
Algunos documentos de referencia utilizan el término "evaluació n de riesgos" para abarcar todo el proceso
de identificació n de peligros, evaluació n de riesgos y determinació n de controles. ISO 45001:2018 se refiere
a los elementos individuales de este proceso por separado y utiliza el término "evaluació n de riesgos" para
referirse explícitamente a la segunda etapa de este proceso, descrita en esta cláusula.
Al evaluar los riesgos de S y SO y otros riesgos para el sistema de gestió n de S y SO, la organizació n debe
tener en cuenta lo siguiente:
a) Consideraciones generales sobre el(los) proceso(s) de evaluació n de riesgos:
1) En el caso de riesgos al sistema de gestió n de S y SO, la organizació n puede decidir que una
persona, o un grupo de personas, analice cada fuente de riesgo y decida, aplicando un criterio
cualitativo, cuáles
serán abordadas (nivel de riesgo alto) y cuáles. los que, por el momento, no se abordarán (nivel de
riesgo bajo) considerando primero el riesgo más alto.
2) La evaluació n de los riesgos de S y SO a menudo está regulada a nivel nacional. La orientació n
reglamentaria debe tenerse en cuenta cuando corresponda. Esto suele estar disponible en los sitios web
de los reguladores.
3) La evaluació n de los riesgos de S y SO debe ser realizada por personas con la competencia pertinente y
el conocimiento adecuado de la actividad laboral.
4) La evaluació n del riesgo de S y SO debe involucrar la participació n de los trabajadores y tener en cuenta
los requisitos legales y otros requisitos.
5) En algunos casos, las evaluaciones se realizan mediante muestreo para cubrir una variedad de
situaciones y ubicaciones. Se debe tener cuidado para garantizar que las muestras utilizadas sean
suficientes y representen adecuadamente las situaciones y los lugares que se están evaluando.
2 ©ISO 2023 – Todos los derechos
ISO
6) La organizació n debe considerar las limitaciones en la calidad y precisió n de los datos utilizados en
la evaluació n de riesgos y el posible efecto que esto puede tener en el cálculo del riesgo resultante.
Cuanto mayor sea el nivel de incertidumbre en los datos, mayor será la necesidad de
precaució n para determinar si el riesgo se ha reducido, en la medida necesaria para abordar el
riesgo de S y SO.
e) Revisa y actualiza:
iv) rinecsipdueenstteasa,
sliaturaectrioonaelismdeenetamceió rngednecliaasoalcotsivriedsaudletasddoesmdeon
laitsopreruoe, ibnavsedsteigloasció n de procedimientos de emergencia;
v) cambios en la legislació n; vi) factores externos, por ejemplo, problemas
emergentes de salud ocupacional; vii) avances en tecnologías de control; viii)
cambiar la diversidad en la fuerza laboral, incluidos los contratistas; ix)
cambios propuestos por acció n correctiva;
X) cambios solicitados por los trabajadores o representantes de los
trabajadoreses; xi) cambios en cuestiones externas o internas;
xii) cambios en las necesidades y expectativas de las partes interesadas.
2) Las revisiones perió dicas pueden ayudar a garantizar la coherencia entre las evaluaciones
realizadas por diferentes personas en diferentes momentos. Si las condiciones cambian y/o se dispone
de mejores tecnologías para controlar el riesgo, se deben realizar mejoras, segú n sea necesario.
f) Informació n documentada:
La organizació n debería documentar y conservar los resultados de la identificació n de peligros,
evaluaciones de riesgos y controles determinados.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.2.2.
El siguiente es un ejemplo de có mo una organizació n en la industria minera evaluó uno de sus peligros de S y SO
identificados, realizando una evaluació n de riesgos semicuantitativa usando una matriz de riesgos (ver Tabla 4) y
la jerarquía de controles y otras herramientas de evaluació n de riesgos para calcular el nivel de riesgo asociado con un peligro
particular y para evaluar las posibles opciones de tratamiento del riesgo.
Uemn
pelmeapdleoasdqouequtreatbrajbeanjadebnaajoltuproadrdíaenbeseqrugitoalrpepaedrioó sdpicoarmlaenctuebliaertappaedsaed
uansicosentdeenseldizoardpealralcvaonlcve rdeal lelemnparleloa.dOo tqruose trabaja arriba. Usando una matriz de
riesgo (verTabla 4) la organizació n calculó que el riesgo de esta actividad es inaceptablemente alto (muy alto)
mediante la fó rmula (probabilidad × gravedad) = puntuació n del nivel de riesgo (4 × 4 = 16).
I n c a p a c i d d p e r m ane
h o s p i ta l i zaa ci ó n ( 4)
© ISO 2023 – Todos los derechos 3
ISO
m
p
r
o
b
a
b
l
e
Muy alto
(
1 Alto
) Medio
5
Bajo
4
Al darse cuenta del nivel de riesgo muy alto (estado actual), la organizació n consideró la jerarquía de los factores
de protecció n de controles (verTabla 5) para identificar posibles controles adicionales (estado futuro) para reducir el
riesgo de peligro a un nivel aceptable.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.2.2.
Una organizació n de servicios basó su evaluació n del riesgo enTabla 3. Eso ahora se amplió como se indica enTabla 6.
Para las organizaciones que operan en cientos de ubicaciones en todo el mundo, los desafíos con esto
pueden ser mayores, ya que el acceso y la interpretació n de los requisitos legales pueden ser difíciles. En
tales casos, puede ser ú til utilizar contactos legales locales, ya sea dentro de la organizació n o mediante la
consulta de proveedores de servicios externos para identificar, rastrear y monitorear las regulaciones de S
y SO.
La organizació n debe determinar lo siguiente:
— Có mo puede acceder a la informació n sobre los requisitos legales y otros requisitos. No hay ningú n requisito
para mantener una biblioteca; es suficiente que la organizació n pueda acceder a la informació n cuando sea
necesario.
— Quién, dentro de la organizació n, es responsable de garantizar el cumplimiento de los requisitos legales
y otros requisitos y qué debe hacerse para garantizar el cumplimiento. Esto generalmente requiere una
revisió n de los procesos relacionados con cada requisito y quién es responsable de esos procesos.
— Quién debe recibir informació n sobre los requisitos legales y otros requisitos y có mo garantizar que se
les comunique la informació n pertinente.
La informació n documentada debe mantenerse y mantenerse actualizada. Por ejemplo, mantener una hoja
de cálculo que incluya un breve resumen de los requisitos legales de S y SO y otros requisitos, su estado (p.
ej., actual, en revisió n, reemplazado), la persona responsable de garantizar el cumplimiento, la ú ltima fecha
de revisió n, las áreas de la organizació n involucradas, los impactos de los requisitos, los controles establecidos
para mantener el cumplimiento y quizás cualquier desafío identificado. Estos desafíos pueden verse como algunos
de los "otros riesgos y otras oportunidades" para la organizació n.
Es importante recordar que este no es un ejercicio de una sola vez. Para mantener los requisitos actualizados, la
organizació n debe identificar una forma de garantizar regularmente que el conocimiento sobre los requisitos
legales y otros requisitos esté actualizado, completo, analizado y seguido.
Se dan ejemplos de una evaluació n de riesgos y oportunidades enTabla 9.
Edes tarbalbeacjeor, up na r j a
Corporativo Medio (trabajadores estresados)
rcduíindadreainlofas
nciñ aoesnpceaqduaelñ uogsar durante las
horas de trabajo para evitar el estrés de los Oportunidad a perseguir (trabajadores más
Corporativo padres. comprometidos)
Reconocer pú blicamente a los trabajadores
que han ayudado a mejorar el sistema de
gestió n y el desempeñ o de S y SO Oportunidad a perseguir (gerentes y
Voluntario
trabajadores más comprometidos)
El compromiso de la gerencia con la S y SO
debe estar respaldado por visitas semanales
de rutina al sitio por parte de todos los
gerentes.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.3.
Una gran organizació n quería simplificar la creació n de un registro de requisitos legales y otros requisitos. Para hacer esto,
utilizó una base de datos central en línea para ayudar a identificar los requisitos legales y otros requisitos relevantes
para
4 ©ISO 2023 – Todos los derechos
ISO
cada ubicació n o departamento. Al hacerlo, redujo el riesgo de omisiones y pudo compartir informació n más fácilmente.
Cuando creó el registro de requisitos legales y otros requisitos, la organizació n revisó los peligros identificados y realizó
entrevistas con trabajadores gerenciales y no gerenciales para garantizar que se identificaran los requisitos
relacionados con todos los materiales, equipos y actividades.
Los controles establecidos para establecer y mantener el cumplimiento se anotaron en el registro para aclarar por qué
un determinado proceso o procedimiento era importante y para evitar que los procesos o procedimientos se omitan o
cambien y afecten negativamente el cumplimiento futuro.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.1.3.
Una organizació n internacional comenzó a operar en un país donde las regulaciones requerían que las organizaciones
contrataran un servicio de proveedor externo para brindar servicios médicos los 7 días de la semana, las 24 horas del
día. Este contrato debía incluir servicios de primeros auxilios y respuesta a emergencias. Después de una larga discusió n
con los representantes de los trabajadores, la organizació n decidió ir más allá del requisito legal y optó por
proporcionar un médico en el lugar durante tres horas cada día para ayudar con las lesiones y problemas de salud
relacionados con el trabajo y no relacionados con el trabajo; este es un requisito voluntario que la organizació n se
compromete a cumplir.
6.1.4Acció n de planificació n
Una organizació n debe planificar có mo tomar medidas para abordar los peligros, los requisitos legales y otros
roerqgaunisiiztaocsi,ó lnaspupeodseibplelasnsifitcuarcliaonadesopdceió enmdermg dL
endciidasy doetrdoivs e riseasgfosrmy aosp, ea
ourttiluiznaidnaddoelsos(vperro6ce.1s.o1s,6d.1e.l2s,i6s.t1e.3m)a.
gestió n de S y SO u otros procesos empresariales. La organizació n también debería determinar la efectividad de
las acciones tomadas.
Al hacer esto, la organizació n puede tener en cuenta otros procesos de gestió n de S y SO y otros
procesos comerciales que pueden tener un impacto en la mejor manera de abordar los riesgos y oportunidades
de S y SO y otros riesgos y oportunidades para el sistema de gestió n de S y SO.
Cuando la organizació n haya completado la evaluació n de sus riesgos y haya tenido en cuenta los controles
existentes, debería poder determinar si los controles existentes son adecuados o deben mejorarse, o si son
necesarios nuevos controles.
Si son necesarios controles nuevos o mejorados, su selecció n debe determinarse utilizando la jerarquía de
controles. Esto significa que los peligros deben eliminarse cuando sea factible, seguido a su vez por la reducció n
del riesgo (ya sea reduciendo la probabilidad de ocurrencia o la gravedad potencial de lesiones o dañ os) y
considerando el uso de EPP como la forma más baja de control.
La planificació n para tomar acció n puede incluir una sola acció n, como establecer un objetivo de S y SO, brindar
capacitació n, agregar recursos, implementar un control operativo o, por ejemplo, planificar para emergencias.
Alternativamente, la organizació n puede usar una combinació n de acciones que incluyan objetivos de S y SO
y controles operativos usando la jerarquía de controles. En la planificació n de acciones, la organizació n
debe considerar opciones y factibilidades tecnoló gicas, y requisitos financieros, operativos y comerciales. Al igual
que con cualquier acció n planificada, se debe considerar el potencial de cualquier consecuencia no deseada,
por ejemplo, impactos adversos a corto o largo plazo en la SST.
EJEMPLOCaso de la vida real 1 sobre có mopara implementar los requisitos de la norma ISO 45001:2018, 6.1.4.
Una empresa de ventas con un almacén que contiene varios productos, consideró có mo cumplir con los requisitos de la
acció n de planificació n y controlar los riesgos, en la medida de lo razonablemente posible, así como aprovechar
las oportunidades para mejorar la gestió n de S y SO. Se decidió que algunos peligros, especialmente los relacionados
con los requisitos legales, deberían eliminarse, pero los riesgos relacionados con otros peligros debían al menos
reducirse.
También estaban en el proceso de revisar un diseñ o propuesto para una remodelació n de la oficina y decidieron tomar
medidas para garantizar tomas de corriente adecuadas, así como la instalació n de dispositivos de seguridad antes de
que ocurra la ocupació n. Los planes y la preparació n también incluyeron la consideració n de eventos no planificados,
como un corte de energía que afecte el extractor de aire local para controlar las emisiones químicas u otras
emergencias, como incendios, terremotos o incidentes médicos. La organizació n encontró beneficioso documentar las
normas y prácticas de seguridad internas y las acciones a tomar cuando se identifican peligros y se evalú an los riesgos.
6.2.1 S y SOobjetivos
Establecer objetivos es una parte integral de la planificació n de un sistema de gestió n de S y SO. Una organizació n
debe establecer objetivos para cumplir con los compromisos establecidos en su política de S y SO, incluidos los
compromisos con la prevenció n de lesiones y enfermedades para proporcionar lugares de trabajo seguros y
saludables y para mejorar continuamente su sistema de gestió n de S y SO y mejorar el desempeñ o de S y SO.
La organizació n debe utilizar informació n de diferentes fuentes, como la planificació n, el seguimiento del
desempeñ o de S y SO, las auditorías internas, las revisiones de gestió n y los resultados de los KPI, para
determinar si también debe establecer objetivos específicos para el sistema de gestió n de S y SO, para gestionar
riesgos u oportunidades, o para planificar los cambios previstos en relació n con los requisitos legales u
otros requisitos.
Para asegurar que los objetivos, cuando se logren, produzcan un impacto positivo en el sistema de gestió n de S
y SO y en el desempeñ o de S y SO, deben ser específicos, medibles, alcanzables, relevantes, oportunos
y consistentes con la política de S y SO. Cuando sea factible, cada objetivo debe estar asociado con un
indicador(es).
Durante
los datos el
deestablecimiento
los trabajadoresde
conlos objetivos
mayor de S y SO,
probabilidad de se debe
verse prestar ya
afectados, especial atenció
que esto pueden ayudar
a la informació no
a garantizar
que
los objetivos sean alcanzables y ampliamente aceptados por los trabajadores. También es ú til considerar
informació n o datos de fuentes externas a la organizació n, por ejemplo, de contratistas u otras partes
interesadas.
Los objetivos de S y SO pueden abordar tanto cuestiones de S y SO corporativas amplias como cuestiones de S y
SO que son específicas de funciones y niveles individuales dentro de la organizació n. Sin embargo, no todas las
funciones y departamentos están obligados a tener objetivos específicos de S y SO.
Los objetivos de S y SO se pueden dividir en objetivos má s pequeñ os y manejables, segú n el tamañ o de
la organizació n, la complejidad del objetivo de S y SO y su escala de tiempo. Debe haber vínculos claros
entre los diversos niveles de tareas y los objetivos de S y SO.
Las organizaciones no están obligadas a mejorar continuamente el rendimiento de todos los procesos o todos
los sistemas al mismo tiempo. Es posible que algunos procesos deban mejorarse mientras que otros requieran
un mantenimiento continuo para garantizar un cierto nivel de rendimiento.
El seguimiento de los objetivos se puede completar como parte de las reuniones del equipo, los informes
perió dicos a la alta direcció n o integrarse en otros informes que ya existen dentro de la organizació n.
Los objetivos establecidos y su consecució n deben ser comunicados a toda la organizació n.
Con un enfoque en la mejora continua, una organizació n debe revisar y actualizar perió dicamente sus objetivos
para mantenerse alineados con el contexto de la organizació n y la política de S y SO.
Las organizaciones pequeñ as pueden optar por comenzar con objetivos y métricas má s simples,
menos complejos o detallados, y progresar hacia objetivos y métricas más detallados a medida que el sistema de
gestió n de S y SO se vuelve más maduro. Independientemente del contexto, los objetivos deben ser realistas y
adecuados para la organizació n.
EJEMPLOCaso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 6.2.1.
Una organizació n más pequeñ a con un sitio de fabricació n desarrolló los objetivos dados enTabla 10para sus operaciones.
Tabla 10 — Objetivos de S y SO
4 ©ISO 2023 – Todos los derechos
ISO
Á rea/proceso Objetivo el pró ximo añ o
Disminució n en 25 %
Seguimiento de procesos externalizados Mmaens tener: una auditoría por añ o, dos inspecciones por
Formació n y sensibilizació n de los trabajadores Mantener un ritmo de dos reuniones por semana por secció n
TG
7 Apoyo
7.1 Recursos
El requisito de la norma ISO 45001:2018, 7.1, es muy general y establece que la organizació n debe
determinar los recursos necesarios para establecer, implementar y mantener el sistema de gestió n de S y SO.
Para cumplir con este requisito, la organizació n debe considerar:
7.2 Competencia
La competencia se define en ISO 45001:2018, 3.23, como la "capacidad de aplicar conocimientos y
habilidades para lograr los resultados previstos". La competencia permite a una persona u organizació n actuar
con eficacia en un trabajo o situació n y se adquiere a través de la formació n, la educació n, la experiencia o una
combinació n de estos, segú n lo determine la organizació n.
Los trabajadores cuyas actividades afecten o puedan afectar el desempeñ o en S y SO de una organizació n,
incluida su capacidad para cumplir con los requisitos legales y otros requisitos, deben ser competentes. La
competencia también puede incluir la capacidad de determinar las actividades o tareas que pueden tener
un impacto en el desempeñ o de S y SO.
Al determinar la competencia del personal, las organizaciones pueden seguir los siguientes pasos:
a) Determinació n de la competencia requerida:
1) La organizació n debe determinar los requisitos de competencia para funciones, roles y tareas
icnodmivpiedtueanlceisa.. ALal doertgearmniiznacrió lan
cpoumepdetebnucsiacareqausersiodra,mseiednetboenexctoenrnsiodepraralodsesfignuirielnotsesrfeaqcut
oisrietos:s de
Esta identificació n de las necesidades de capacitació n ayuda a la organizació n a comprender los requisitos de
competencia para cada trabajo y cada trabajador y le permite desarrollar un programa de capacitació n para abordar
esas necesidades.
La evaluació n también ayuda a comprender los impactos operativos de la capacitació n y priorizar la programación.
7.3 Conciencia
Si bien la competencia se trata de que los trabajadores tengan las habilidades para hacer un trabajo de la manera
correcta, los trabajadores también deben ser conscientes, por ejemplo, de la política, los riesgos y los objetivos
de S y SO. La organizació n también debe asegurarse de que los trabajadores sean conscientes de lo que
deben hacer y có mo deben actuar a diario para mantenerse seguros a sí mismos y a los demás, y para
respaldar los
reensculteandtoasppuredveinstionscdlueilrs: istema de gestió n de S y SO. Las cosas importantes que los
trabajadores deben tener
— la política y los objetivos de S y SO;
— las consecuencias de no cumplir con los requisitos del sistema de gestió n de S y SO; — incidentes
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 7.3.
Un fabricante de suministros de oficina consideró có mo implementar mejor los requisitos de concienciació n. Encontró que
proporcionar instrucciones e informació n a los trabajadores sobre S y SO, y la necesidad de cumplir con los requisitos de
S y SO, era crucial. La alta direcció n se aseguró de que se dieran las siguientes instrucciones:
— antes de que los trabajadores comiencen a trabajar por
primera vez;
— a intervalos regulares (al menos una vez al añ o);
— para nuevos procesos y procedimientos de trabajo;
7.4 Comunicació n
7.4.1 Genereal
Una organizació n debe establecer procesos para la comunicació n relevante para el sistema de gestió n de S y SO,
teniendo en cuenta los requisitos legales de la organizació n y otros requisitos.
Es práctico considerar al menos tres tipos de comunicació n:
— comunicació n interna entre los diversos niveles y funciones de la organizació n;
tamañ o;
— barreras a la comunicació n efectiva en el lugar de trabajo, incluso para los trabajadores de los contratistas,
como el analfabetismo o el idioma;
ISO
— requisitos legales y otros requisitos;
Los asuntos relacionados con OH&S se pueden comunicar a los empleados, visitantes y contratistas a través de
métodos tales como sesiones informativas y reuniones de OH&S, charlas de inducció n/orientació n,
boletines, carteles, correos electró nicos, buzones o esquemas de sugerencias, sitios web y tablones de
anuncios.
Para ser efectivos, los procesos de comunicació n de la organizació n pueden:
— proporcionar a los trabajadores la capacidad de transmitir y recibir informació n rápidamente y actuar en
consecuencia;
— generar confianza y transparencia;
— comunicació n con partes interesadas externas, incluidos proveedores, contratistas, visitantes y clientes;
— recibir, documentar y responder a comunicaciones relevantes de partes externas.
También describe las siguientes responsabilidades:
a) Alta direcció n: autorizar las comunicaciones y garantizar que se mantenga la informació n documentada (registros) en
relació n con las comunicaciones formales relacionadas con la SST y las respuestas.
b) Responsable de S y SO: siempre se tiene en cuenta la prestació n de asesoramiento sobre el contenido de las
comunicaciones y respuestas a la correspondencia oficial relacionada con el sistema de gestió n de S y SO, así como
la garantía del cumplimiento de los requisitos legales aplicables y otros requisitos.
c) Supervisores: asegurar que la política de S y SO y las responsabilidades del sistema de gestió n de S y SO sean
comunicadas a los trabajadores, teniendo en cuenta su área de responsabilidad.
d) Supervisores: responsabilidad de garantizar que los contratistas que trabajan en nombre de la organizació n estén
informados (a través de reuniones oficiales, correos electró nicos o capacitació n) de la política de S y SO de la
organizació n y del sistema de gestió n de S y SO antes de comenzar a trabajar.
e) Trabajadores responsables de los visitantes: informar a los visitantes del sitio sobre los requisitos de seguridad y
advertirles que no participen en ninguna actividad insegura durante un recorrido por el sitio.
f) Trabajadores en general: forma de plantear inquietudes y/o sugerencias, y responsabilidades específicas relacionadas
con funciones o actividades.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 7.4.1.
Para implementar estos requisitos, una organizació n de servicios de TI donde se realiza mucho trabajo desde el hogar y
en los sitios de los clientes desarrolló una matriz que, en el lado izquierdo, enumeraba los diversos aspectos del sistema
de gestió n de S y SO que requieren comunicació n. En la parte superior de la matriz, la organizació n enumeró las diversas
partes interesadas que reciben la informació n, como trabajadores, contratistas o supervisores.
La organizació n también identificó la necesidad de revisar:
—el uso de las redes sociales para comunicarse con los trabajadores/grupos de trabajo;
—el uso de dispositivos mó viles para registrar evidencia de operaciones en el sitio y comunicar buenas prácticas.
La organizació n finalmente indicó con un símbolo quién recibe la comunicació n y usó el símbolo para identificar el canal
utilizado para entregar la informació n, como "O" para orientació n, "OJT" para capacitació n en el trabajo o "P" para
política.
ISO
7.4.2 Comunicació n interna
Es importante comunicar de manera efectiva la informació n sobre los riesgos de S y SO y el sistema de
gestió n de S y SO en varios niveles y entre varias funciones de la organizació n.
Esto debe incluir informació n relacionada con:
a) el compromiso de la alta direcció n con el sistema de gestió n de S y SO (por ejemplo, programas
emprendidos, recursos comprometidos para mejorar el desempeñ o en S y SO);
b) la identificació n de peligros y riesgos (por ejemplo, informació n sobre flujos de procesos, materiales en uso,
especificaciones de equipos, observació n de prácticas de trabajo);
c) objetivos de S y SO y otras actividades de mejora continua;
d) investigació n de incidentes (p. ej., el tipo de incidentes que se están produciendo, factores que pueden
contribuir a que ocurran incidentes, resultados de las investigaciones de incidentes);
e) el progreso en la eliminació n de peligros y el control de riesgos (p. ej., informes de estado que muestren
el progreso de los proyectos que se han completado o están en marcha), en relació n con los cambios
que pueden tener un impacto en el sistema de gestió n de S y SO;
f) desempeñ o de los procesos de gestió n de S y SO (por ejemplo, distribució n de listas de acciones a
tomar durante la planificació n de S y SO, departamentos y trabajadores involucrados en los
programas, seguimiento de acciones, necesidades de capacitació n).
También es importante desarrollar y mantener procesos para comunicarse con los contratistas y otros visitantes
d r e al liuzgaar.r Addeetmraá bsajdoe. Lcaomcoumniucnaircalocsió rneqdueibseitsoesr,
ladoercguandiazaclioó snpdeelibgerroísaycorimesugnoiscarsolacsiacdonsceocnuelansciacstiavsiodcaidaedsaas
con la no conformidad con los requisitos de S y SO.
La comunicació n debe incluir informació n sobre los controles operativos relacionados con las tareas específicas
a realizar o el área donde se realizará el trabajo. Esta informació n debe comunicarse antes de que el contratista
llegue al sitio y luego complementarse con informació n adicional o de otro tipo (por ejemplo, un recorrido
por el sitio), segú n corresponda, cuando comience el trabajo. La organizació n también debe contar con
procesos para consultar con los contratistas cuando haya cambios que puedan afectar sus riesgos de S y SO.
EJEMPLOCaso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 7.4.2.
Una empresa de hardware de TI con operaciones en diferentes países decide establecer principios de comunicació n de S
y SO para garantizar que la comunicació n sea tanto de arriba hacia abajo como de abajo hacia arriba.
La organizació n determinó que:
— la comunicació n de abajo hacia arriba se refiere a cualquier sugerencia o queja sobre la SST o el sistema de gestió n de
la SST, por parte de un trabajador individual o grupo de trabajadores; requiere una respuesta de la alta direcció n o de sus
representantes y debe considerarse un aporte para posibles oportunidades de mejora y discutirse en las reuniones de
gestió n.
Para mantener la eficacia del sistema de gestió n de S y SO, la organizació n se asegura de que las partes
interesadas relevantes estén informadas de manera oportuna sobre los cambios en, por ejemplo:
a) productos existentes o la introducció n de nuevos productos;
b) sistemas y equipos de producción;
c) requisitos legales y otros requisitos;
— controles de tráfico;
Si bien no es un requisito formal de ISO 45001, algunas organizaciones pueden encontrar ú til documentar
sus procesos para la comunicació n externa.
ISO
La comunicació n con partes externas sobre asuntos de S y SO se puede realizar a través de correspondencia
formal, conversaciones informales, correos electró nicos, teléfono, fax y, cuando sea práctico, visitas perió dicas
al lugar de trabajo.
EJEMPLOCaso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 7.4.3.
Para garantizar que se mantuviera la comunicació n con las partes interesadas externas, una compañ ía de seguros creó
un directorio de contactos en línea para sus partes interesadas externas. La informació n se revisaba y actualizaba
regularmente y estaba disponible en situaciones de emergencia. Además, la organizació n creó una biblioteca en línea de su
correspondencia con partes interesadas externas para demostrar la conformidad con los requisitos de comunicació n de ISO
45001:2018 y sus requisitos legales y otros requisitos.
7.5.1 General
Una organizació n debe desarrollar y mantener informació n documentada adecuada para garantizar que su
sistema de gestió n de S y SO funcione de manera efectiva, que los trabajadores y otras partes
interesadas relevantes lo entiendan, y que los procesos asociados con el sistema de gestió n de S y SO se lleven a
cabo segú n lo planeado. La informació n documentada debe recopilarse y mantenerse de manera que refleje la
cultura y las necesidades de la organizació n.
Las entradas típicas para determinar qué informació n documentada se necesita incluyen:
a) detalles de la informació n documentada relevante y los sistemas de informació n que la organizació n
desarrolla para respaldar el sistema de gestió n de S y SO y las actividades de S y SO, y para cumplir con
los
requisitos de la norma ISO 45001:2018;
b) detalles de responsabilidades y autoridades;
c) informació n sobre có mo se utiliza la informació n documentada local y las limitaciones que esto puede
imponer a la naturaleza física de la informació n documentada, o al uso de medios electró nicos o de otro tipo.
Al decidir qué procesos e instrucciones deben documentarse, la organizació n debe determinar dó nde se necesita
informació n documentada para garantizar que las tareas se realicen segú n lo requerido, teniendo también
en cuenta los requisitos legales y otros requisitos.
Si bien no es un requisito formal de ISO 45001, la organizació n puede optar por documentar su sistema de
gestió n en un manual (que puede ser en papel o en línea), que contiene toda la informació n documentada
necesaria para operar el sistema de gestió n de S y SO, o simplemente un manual. visió n general o resumen
del sistema con una descripció n de los elementos principales y proporcionando orientació n a la
informació n documentada relacionada. Un manual del sistema de gestió n de S y SO no necesita seguir la
estructura de
cplrá oucseusloas de lla onr og ramn iaz aI cS iOó n4. 5 0 0 1 : 2 0 1 8 o cualquier otro estándar, sino que puede basarse, por
ejemplo, en los
El alcance de la informació n documentada puede diferir de una organizació n a otra. La creació n de informació n
documentada innecesaria o complicada puede disminuir la eficacia del sistema de gestió n de S y SO. Al
considerar el alcance de la informació n documentada que crea, la organizació n debería considerar los beneficios
de la informació n documentada para la eficacia, continuidad y mejora continua del sistema de gestió n de S y SO.
Los procesos para el sistema de gestió n de S y SO deben estar alineados con los de otros sistemas de gestió n y la
organizació n puede combinar la informació n documentada de S y SO relevante con la informació n documentada
para otros sistemas de gestió n cuando sea relevante.
Tabla 12proporciona un examen más detallado de los requisitos mínimos para la informació n documentada en
ISO 45001:2018.
Tabla 12 — Requisitos para la informació n documentada en ISO 45001
erminació n del alcance El alcance debe estar disponible como informació n documentada.
ema de gestió n
tica de S y SO La política de S y SO debe estar disponible como informació n documentada. ISO
ciones,
Las responsabilidades y autoridades para los roles relevantes dentro del sistema
abilidades y
de gestió n de S y SO se mantienen como informació n documentada.
ades de la
ació n
ciones para abordar
La organizació n debe mantener informació n documentada sobre riesgos y
y oportunidades —
oportunidades, y los procesos y acciones necesarios para determinar y abordar sus
l
riesgos y oportunidades en la medida necesaria para tener la confianza de que se
llevan a cabo segú n lo planeado.
EdveaSluyacSiOó
Lmaeitnofdoorlmogaícai(ó sn) dyolcous mcreitnetraidoas dpearbae lma
ny doetrlo s
para el eanvatelunaecrisó enydceolnosseriveasrgsoessdoebrSeylaS(Os.)
de gestió n de S y
SO
terminació n de La organizació n debe mantener y conservar informació n documentada sobre sus
os legales y otros requisitos legales y otros requisitos.
os
anificació n para lograr La organizació n debe mantener y conservar informació n documentada sobre los
s de S y SO objetivos y planes de S y SO para alcanzarlos.
petencia La organizació n debe conservar la informació n documentada apropiada como
evidencia de competencia.
unicació n La organizació n debe conservar la informació n documentada como evidencia de
sus comunicaciones, segú n corresponda.
formación El sistema de gestió n de S y SO de la organizació n debe incluir información
ntada — documentada que la organizació n determine que es necesaria para la eficacia del
l sistema de gestió n de S y SO (además de lo que se requiere específicamente en
otras clá usulas).
ntrol de la La informació n documentada de origen externo determinada por la organizació n
ció n documentada como necesaria para la planificació n y operació n del sistema de gestió n de S y
SO debe identificarse, segú n corresponda, y controlarse.
anificació n y control La organizació n debe mantener y conservar informació n documentada en la
onal — General medida necesaria para tener confianza en que los procesos se han llevado a
cabo segú n lo planeado.
aració n y respuesta La organizació n debe mantener y conservar informació n documentada sobre los
ergencias procesos y sobre los planes para responder a posibles situaciones de emergencia.
onitoreo, medició n, La organizació n debe conservar la informació n documentada apropiada como
y evaluació n del evidencia de los resultados del seguimiento, la medició n, el análisis y la evaluació n
eñ o —
l
delldoseseeqmuippeoñ sod, easmí ceodmicoió sno. bre el mantenimiento, la calibració n o la verificación
aluació n del La organizació n debe conservar la informació n documentada de los resultados de
iento la evaluació n del cumplimiento.
ditoría interna La organizació n debe conservar informació n documentada como evidencia de la
a implementació n del plan de auditoría y los resultados de la auditoría.
isió n por la direcció n La organizació n debe conservar la informació n documentada como evidencia de
los resultados de las revisiones por la direcció n.
idente, no La organizació n debe conservar informació n documentada como evidencia de la
idad y acció n naturaleza de los incidentes o no conformidades y cualquier acció n posterior
iva tomada, así como de los resultados de cualquier acció n y acció n correctiva,
incluida su efectividad.
jora continua La organizació n debe mantener y retener informació n documentada como
7.5.2 ev i d e nc i a de m e j o r a c o n t in u a.
Cr e a nd o y a ct u a l i z an d o
ISO
No existe ningú n requisito en la norma ISO 45001:2018 para desarrollar informació n documentada en un
formato o medio en particular, ni es necesario reemplazar la informació n documentada existente, como
ISO 45002:2023(E)
manuales, procedimientos o instrucciones de trabajo, cuando estos describan adecuadamente los arreglos
requeridos. Si la organizació n ya tiene un sistema de gestió n de S y SO establecido y documentado, puede resultar
más conveniente y efectivo desarrollar, por ejemplo, un documento general que describa la interrelació n entre
sus procesos existentes y los requisitos de la norma ISO 45001. La organizació n debería tomar la en cuenta
lo siguiente:
a) las responsabilidades y autoridades de quienes crean, revisan, aprueban y mantienen la informació n
documentada y el grado de seguridad, accesibilidad y controles de cambios que deben implementarse
(particularmente con medios electró nicos);
— desarrollar un formato apropiado que incluya títulos ú nicos, nú meros, fechas, revisiones, historial de revisió n
y autoridad;
— asignar la revisió n y aprobació n de la informació n documentada mantenida por la organizació n a
personas con suficiente capacidad técnica y autoridad organizacional; — mantener un sistema de
distribució n eficaz.
Además de mantener y conservar la informació n documentada correcta, la organizació n debe asegurarse de que
la informació n documentada esté disponible cuando y donde se necesite. La informació n documentada también
debe protegerse para garantizar la integridad del documento y la comunicació n efectiva. Por ejemplo, los
documentos impresos (en papel) que pueden verse afectados por diversos factores, como el calor, la humedad,
el polvo, los insectos, etc., deben protegerse para garantizar que la informació n (por ejemplo, los procedimientos
de trabajo) sea legible y legible.
La informació n documentada electró nicamente, como la del seguimiento y la medició n, debe almacenarse para
evitar pérdidas no deseadas debido a cambios en el software o sistemas automáticos de retenció n y eliminació n.
La informació n electró nica documentada se puede proteger mediante copias de seguridad perió dicas, pruebas
perió dicas para garantizar que se pueda recuperar la informació n y la reasignació n perió dica de
contraseñ as para garantizar la confidencialidad y la protecció n contra piratas informáticos. Debe
tenerse en cuenta la necesidad de confidencialidad, incluida la protecció n de la informació n personal (p. ej., los
registros de salud de cada trabajador), contra el acceso no autorizado.
ISO
–
ISO 45002:2
02 023(E)
Las organizaciones suelen tener que utilizar informació n documentada de origen externo, como hojas de datos
de seguridad de los proveedores, manuales de mantenimiento de los fabricantes de equipos, requisitos legales
y contratos con las compañ ías de seguros de los trabajadores. Los requisitos para el control de la
informació n documentada también se aplican a la documentació n de origen externo.
EJEMPLOCaso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 7.5.3.
Una empresa de ingeniería de tamañ o mediano consideraba que el seguimiento de los requisitos para controlar la
informació n documentada era una tarea abrumadora. Para ayudar a aliviar esto y mantener la conformidad, la empresa
creó una matriz de una página que enumeraba en el lado izquierdo toda la informació n documentada necesaria para cumplir
con los requisitos descritos en ISO 45001:2018, 7.5.1.
En la parte superior de la matriz, la empresa enumeró los requisitos para el control de la informació n documentada.
Los ejemplos incluyen el formato del documento, dó nde se almacena, quién está a cargo del documento, có mo se accede
a él, cuánto tiempo se retiene y có mo se desecha.
8 Operació n
8.1 Planificació n y control operativo
8.1.1 General
La planificació n operativa y el control de los procesos se trata de gestionar los procesos para cumplir con
los requisitos del sistema de gestió n de S y SO y para mejorar el desempeñ o de S y SO y el sistema de gestió n de S
y SO.
La organizació n debe determinar aquellos procesos, actividades, productos y servicios que están asociados con
los peligros identificados y donde la implementació n de controles es necesaria para gestionar los riesgos y
oportunidades de S y SO, y otros riesgos y oportunidades para el sistema de gestió n de S y SO, de acuerdo con
las acciones planificadas. . Al hacerlo, la organizació n debe considerar:
a) política y objetivos de S y SO;
b) resultados de identificació n de peligros, evaluació n de riesgos y oportunidades, evaluació n de controles
existentes y determinació n de nuevos controles;
c) gestió n de procesos de cambio;
d) especificaciones internas (p. ej., para materiales, equipos, disposició n de las instalaciones);
e) informació n sobre los procedimientos operativos existentes;
f) requisitos legales y otros requisitos que la organizació n suscriba;
g) controles de la cadena de suministro de productos relacionados con los productos, equipos y servicios
adquiridos;
h) retroalimentació n de la participació n y consulta;
i) la naturaleza y el alcance de las tareas que deben realizar los contratistas y otros trabajadores externos;
j) acceso al lugar de trabajo por parte de visitantes, repartidores, contratistas de servicios, etc.;
k) adaptar el trabajo a los trabajadores;
l) comunicació n;
m) preparació n y respuesta ante emergencias.
La organizació n debería estipular criterios operativos (por ejemplo, qué debe hacerse y có mo), en particular
cuando sean necesarios para la prevenció n de lesiones o problemas de salud y cuando la ausencia de criterios
operativos pueda conducir a una desviació n de la política y los objetivos de S y SO.
4 ©ISO 2023 – Todos los derechos
ISO 45002:2023(E)
Los controles operativos deben implementarse y evaluarse de forma continua para verificar la eficacia
e integrarse en el sistema de gestió n de S y SO. Los controles operativos deben revisarse perió dicamente
para evaluar la idoneidad y eficacia continuas. Deben implementarse los cambios que se determinen
necesarios.
Además, deben existir procesos para determinar las circunstancias en las que se necesitan nuevos controles y/o
modificaciones de los controles operativos existentes. Los cambios propuestos a las operaciones existentes
deben evaluarse en busca de peligros y riesgos antes de implementarlos. Cuando hay cambios en los controles
operativos, la organizació n debe considerar si hay necesidades de capacitació n nuevas o modificadas.
Los controles operativos deben establecerse e implementarse segú n sea necesario para abordar el riesgo de S y
SeOn .eSlesidteiobeynfuimerpaledmelesnitiaor, ycoenl t roalbeas j o pe nr ae tl i hv o gs apra. r a todas las áreas y
General controles de trá fico internos (es decir, separació n de los movimientos de vehículos y
peatones)
provisió n y mantenimiento de lugares de trabajo
Tabla 13(continuado)
Medidas de control
de formació n y sensibilizació n
e acceso
e competencia de los trabajadores
© ISO 2023 – Todos los derechos 4
control de entrada y salida y requisitos de equipo
© ISO 2023 – Todos los derechos 4
ISO 45002:2
02 023(E)
os de seguridad
fuentes de radiación
de contaminantes biológicos
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.1.
Un proveedor de máquinas herramienta analizó có mo controlar sus operaciones desde el punto de vista del sistema de
gestió n de S y SO. Consideró diversas formas, tales como procedimientos, instrucciones de trabajo, controles
físicos, competencia de los trabajadores o cualquier combinació n de estos. La elecció n de los métodos de control
específicos dependía de una serie de factores, como las habilidades y la experiencia de las personas que realizaban la
operació n y la complejidad de los procesos, actividades, productos y servicios involucrados. La organizació n también
planeó y estableció procesos para mejorar su capacidad de implementar controles de manera consistente.
Para esta organizació n, los controles operativos incluían:
a) elegir un método de control;
b) seleccionar criterios operativos aceptables, por ejemplo, características operativas de las máquinas y medidas o masa
o temperatura;
4 ©ISO 2023 – Todos los derechos
ISO 45002:2023(E)
c) establecer procesos, segú n sea necesario, que definan có mo se planificarán, llevarán a cabo y controlarán las
operaciones identificadas;
d) documentar procesos, segú n sea necesario, en forma de instrucciones, letreros, formularios, videos, fotos, etc.;
e) aplicando opciones tecnoló gicas, tales como sistemas automatizados, materiales, equipos y software.
Los controles operativos también incluyeron disposiciones para la medició n, el seguimiento y la evaluació n, y
para determinar si se está n cumpliendo los criterios operativos. Cuando se establecieron los controles operativos,
la organizació n comenzó a monitorear la aplicació n continua y la efectividad de estos controles, así como también a planificar
las acciones necesarias.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos en ISO 45001:2018, 8.1.1.
Una tienda opera un servicio de pedido y recogida en línea en automó vil en el que los trabajadores recogen las
mercancías en la tienda para que las recojan los clientes. Implementó los controles de operaciones requeridos en
la norma ISO 45001:2018, 8.1.1 a), de la siguiente manera:
— inspecció n regular y mantenimiento de estanterías, exhibidores y carros minoristas utilizados para mover
existencias;
— inspecciones perió dicas de los pasillos para evitar el desorden y los peligros de resbalones o tropiezos;
— uso de señ alizació n para recordar a los trabajadores que mantengan los pasillos despejados;
— implementació n de un plan de gestió n del tráfico para indicar lugares de estacionamiento cerca del edificio
para los clientes que recogen pedidos en línea, con el fin de minimizar la exposició n de los trabajadores al
tráfico en el área de estacionamiento; también se introdujeron chalecos de alta visibilidad y señ alizació n;
— implementació n de estaciones de trabajo ergonó micamente só lidas para minimizar el riesgo de lesiones para
los trabajadores que desempacan y empacan cajas;
— establecimiento de un plan de emergencia con prácticas regulares de implementació n para los trabajadores;
políticas documentadas relacionadas con la intimidació n, el acoso, el manejo de efectivo, la entrega de pedidos
— en línea, etc.;
— una evaluació n de competencias que se completa para cada nuevo trabajador para garantizar que tenga el
conocimiento, las habilidades y la experiencia para minimizar las lesiones y enfermedades relacionadas con la
SST;
controles de acceso implementados para evitar que los clientes ingresen a áreas peligrosas como las salas de
— almacenamiento.
8.1.2Eliminació n de peligros y reducció n de riesgos en S y SO
Cuando una organizació n ha identificado peligros y ha determinado riesgos, debe asegurarse de que existan
procesos para eliminar los peligros, o cuando esto no sea posible, para reducir los riesgos de S y SO,
utilizando la jerarquía de controles.
En la parte superior de la jerarquía de controles está la eliminació n. Esta es la forma más efectiva de
prevenir lesiones y problemas de salud. El nivel más bajo de la jerarquía de controles es el uso de EPP, que
solo debe usarse si no son posibles otros controles. En muchos casos, se necesita una combinació n de
controles para abordar el riesgo de S y SO, si el peligro no se puede eliminar.
Se pueden encontrar ejemplos de implementació n de la jerarquía de controles en ISO 45001:2018, Anexo A. El
principio básico es el siguiente:
— Primero intente eliminar un peligro cambiando el proceso, los materiales, los productos, etc.
— Si eso no es posible, sustituya lo que está causando el peligro con algo menos peligroso.
para que los trabajadores sean más competentes y conscientes de los peligros y riesgos.
— Finalmente, el PPE se puede usar para minimizar la exposició n de los trabajadores a los riesgos restantes de
OH&S si los pasos anteriores no son lo suficientemente efectivos para mantener a los trabajadores seguros
y saludables.
© ISO 2023 – Todos los derechos 4
ISO 45002:2
02 023(E)
En algunos casos, es necesario modificar las actividades de trabajo hasta que se establezcan los controles de
riesgo o aplicar controles de riesgo temporales hasta que se completen acciones más efectivas. Por ejemplo, usar
protecció n auditiva como medida provisional hasta que se pueda eliminar la fuente de ruido, o segregar la
actividad laboral para reducir la exposició n al ruido. Los controles temporales no deben considerarse
un sustituto a largo plazo de medidas de control de riesgos más eficaces.
A veces, el término "riesgo residual" se usa para describir el riesgo que permanece después de que se han
implementado los controles.
La organizació n debe realizar un seguimiento continuo para garantizar que se mantiene la adecuació n de
los controles.
EJEMPLO 1c de la vida realASASE 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.2.
4 ©ISO 2023 – Todos los derechos
ISO 45002:2023(E)
Los trabajadores encargados de hacer cumplir la ley de estacionamiento en la carretera para una organizació n de control
de estacionamiento estaban experimentando incidentes violentos.
La organizació n revisó las prácticas laborales con los trabajadores pertinentes e introdujo controles adicionales, como
sigue:
a) En un aparcamiento, donde había habido muchos ataques a los trabajadores, se introdujeron equipos de
reconocimiento de matrículas y circuito cerrado de televisió n (CCTV). Luego, las multas se emitieron automáticamente
sin necesidad de participació n cara a cara (eliminació n/sustitució n/controles de ingeniería).
b) Se identificaron calles de alto riesgo y se introdujeron permisos de estacionamiento para reducir la incidencia de
estacionamiento ilegal (controles administrativos).
c) Los trabajadores encargados de hacer cumplir las normas de estacionamiento recibieron capacitació n adicional
para ayudar a reconocer la ira y la agresió n y proporcionar técnicas para prevenir la violencia (controles
administrativos).
d) Los trabajadores encargados de hacer cumplir las normas de estacionamiento se emparejaron en situaciones de
alto riesgo y se introdujeron cámaras corporales y EPP mejorados (controles administrativos/EPP).
e) Se mejoraron los esquemas de seguimiento de incidentes y apoyo al trabajador (controles administrativos).
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018,
8.1.2.
Una pequeñ a empresa de construcció n emplea a muchos comerciantes que trabajan de forma independiente y viajan a las
ubicaciones de los clientes con una supervisió n mínima.
El propietario, utilizando como guía la jerarquía de controles, implementa los siguientes controles operativos para abordar
los riesgos más significativos en la organizació n:
ISO 45002:2
02 023(E)
e) cambios significativos en la estructura organizacional y la fuerza laboral del sitio, incluido el uso de
contratistas;
f) modificaciones de dispositivos y equipos o controles de salud y seguridad;
g) cambios relacionados con otros riesgos del sistema de gestió n de S y SO
Antes de implementar un cambio, las organizaciones pueden considerar las siguientes preguntas para
asegurarse de que cualquier riesgo nuevo o modificado sea aceptable:
— ¿Existe la posibilidad de que se introduzcan nuevos peligros en el lugar de trabajo?
— ¿Cuáles son los riesgos de S y SO asociados con los nuevos peligros potenciales?
— ¿Pueden cambiar los riesgos de S y SO de los peligros existentes?
— ¿Se han elegido los controles más adecuados teniendo en cuenta la usabilidad y aceptabilidad?
Una de las claves para una gestió n exitosa del cambio es asegurarse de que las partes interesadas sean
conscientes del cambio inminente lo antes posible en el proceso, y que la gestió n del cambio se integre en otros
proyectos comerciales o de aprobació n de proyectos.
La gestió n del proceso de cambio debe considerar el riesgo de S y SO de cualquier producto, servicio,
material, maquinaria o equipo con un impacto significativo en S y SO antes de la aprobació n de sus compras. Esto
también se aplica a nuevas propiedades, servicios o empresas, etc.
Al hacerlo, la organizació n ayuda a crear una cultura empresarial que incorpora la S y SO en su toma
de decisiones estratégicas y comerciales cotidianas.
EJEMPLO 1Caso de la vida real 1 sobre có moimplementar los requisitos de la norma ISO 45001:2018, 8.1.3.
Una pequeñ a empresa de fabricació n decidió implementar los requisitos sobre la gestió n del cambio, agregando
la consideració n de los peligros y los riesgos de S y SO a los procedimientos de cambio existentes. La forma en que estos
procedimientos funcionaron en la realidad se verificó con cierto detalle durante las revisiones de seguimiento del proyecto
y, de manera más general, dos veces al añ o durante las revisiones de gestió n realizadas para la gestió n ambiental, de
salud y seguridad y de calidad.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitosts en ISO 45001:2018, 8.1.3.
Una empresa de servicios eléctricos luchaba con importantes riesgos de S y SO que no se identificaban a través de su gestió n
de procesos de cambio. Tras la revisió n, se descubrió que los trabajadores confiaban en gran medida en su memoria o
experiencia para revisar los cambios desde una perspectiva de S y SO.
Para garantizar la coherencia de la implementació n, la empresa inició un proyecto de mejora continua para formalizar la
identificació n de peligros y riesgos mediante la creació n de listas de verificació n de consideraciones clave que se ajustan al
contexto de su organizació n. Por ejemplo, se estableció una lista de consideraciones clave eléctricas, de espacios confinados,
de protecció n de má quinas y ergonó micas para garantizar que no se pasaran por alto cuando se llevaran a cabo
las revisiones.
8.1.4 Obtenció n
8.1.4.1 General
El requisito de la norma ISO 45001:2018 sobre adquisiciones se refiere a los peligros y los riesgos de S y SO
relacionados con productos, equipos, materiales y servicios que se obtienen interna y externamente y
se introducen en el lugar de trabajo. La organizació n debe establecer un proceso para evitar que cualquier cosa
que se obtenga agregue nuevos peligros o aumente los riesgos de S y SO para los trabajadores u otras
personas presentes en el lugar de trabajo.
Esto se puede hacer integrando los requisitos de OH&S en los procesos generales de adquisició n del negocio.
Cuando corresponda, la organizació n debería considerar la inclusió n de especificaciones que tengan en cuenta
los riesgos potenciales de S y SO y debería garantizar que los productos y servicios proporcionados se controlen
de acuerdo con estas especificaciones. Si la organizació n adquiere servicios o instalaciones, se debe verificar que
estos sean seguros y estén en línea con los requisitos del sistema de gestió n de S y SO de la organizació n. La
5 ©ISO 2023 – Todos los derechos
ISO 45002:2023(E)
organizació n también debe asegurarse de que cualquier requisito de uso, precaució n u otras medidas
preventivas y de protecció n se comuniquen, entiendan y estén disponibles.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.4.1.
Un fabricante de herramientas considera có mo garantizar que la adquisició n de suministros y equipos no introduzca o
aumente el riesgo de S y SO en el lugar de trabajo. Deciden implementar un proceso en el que una persona competente
inspeccione los suministros o el equipo para garantizar que se ajuste a los requisitos proporcionados al proveedor y al
sistema de gestió n de S y SO de la organizació n.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.4.1.
Una empresa con 70 trabajadores brinda servicios de limpieza a diferentes oficinas en una zona céntrica. La empresa
decidió cambiar a diferentes sustancias de limpieza y procedió de la siguiente manera:
a) exigió una hoja de datos de seguridad relevante de todos los proveedores potenciales;
b) seleccionó un proveedor cuyos productos puedan ser utilizados de forma segura;
c) evaluó los riesgos relacionados con el uso de esos productos e implementó los controles de operació n adecuados;
d) capacitó a todos los trabajadores sobre el nuevo peligro y los nuevos controles operativos relacionados, teniendo
en cuenta la informació n de los proveedores;
e) verificó si el proveedor entregó los productos requeridos;
f) si se encontró que el EPP era el control disponible má s efectivo, verificó , durante los primeros dos meses, si
los trabajadores estaban usando el EPP requerido y si usaban los productos de acuerdo con la informació n de
seguridad del proveedor;
g) introdujo los cambios realizados en los procesos del sistema de gestió n de S&SO;
h) notificó a los clientes el cambio de sustancias de limpieza y entregó fichas de seguridad de los nuevos materiales.
8.1.4.2 Contratistas
La organizació n debe coordinar la implementació n de los requisitos de S y SO con los contratistas y otras partes
interesadas externas, cuando corresponda. Puede haber una necesidad de que la organizació n consulte con los
reguladores sobre ciertos asuntos de S y SO (por ejemplo, la aplicabilidad e interpretació n de los requisitos
legales de S y SO), o con los servicios de emergencia.
Los contratistas para trabajar en el sitio deben seleccionarse siguiendo los criterios de S y SO definidos durante
el proceso de adquisició n.
La coordinació n del trabajo se puede implementar de manera más efectiva cuando todas las partes conocen las
nfoercmesaildmaednetseypeaxrpaeqcutaetaivmabs adsepamrtbeas s oeargnacnoinzas c i eon te s. Edsetsaus
enxeicsetesindcaida.eLsayleisxtpaedcetanteivcaesideabdens ys erxcpoemctuantivcasddaes ambas partes debe
revisarse perió dicamente para evaluar su idoneidad y eficacia continuas, de modo que los controles
operativos que ya está n implementados puedan utilizarse para abordar el riesgo de S y SO o
implementar otros nuevos segú n sea necesario.
La organizació n debe considerar el riesgo de S y SO y otros riesgos que surjan de la interacció n entre
los contratistas y las actividades planificadas de la organizació n. La organizació n debe consultar con los
contratistas sobre los riesgos que pueden generar las actividades y operaciones del contratista, y sobre los
riesgos que las actividades y operaciones de la organizació n pueden generar para el contratista. Esto debería
incluir el impacto potencial en los controles operativos y en las partes interesadas en el lugar de trabajo.
La lista de controles operativos debe comunicarse a los trabajadores afectados de ambas organizaciones. La
organizació n debe garantizar la inspecció n regular del estado de los controles operativos, o se pueden realizar
reuniones para discutir cualquier inquietud que surja durante la actividad del contratista.
ISO
5 ©ISO 2023 – Todos los derechos
Es una buena práctica pedir a los contratistas que comuniquen y gestionen los incidentes (incluidos los
cuasi accidentes) que se produzcan en el lugar de trabajo de la organizació n.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.4.2.
Una empresa con edificios que necesitan reparació n y mantenimiento resumió los problemas que se deben considerar para
los requisitos y controles específicos de S y SO al contratar contratistas:
a) un contratista de plomería que quita el aislamiento de tuberías de asbesto;
b) un contratista eléctrico que trabaja en el panel de energía de la maquinaria que está siendo operada por los
trabajadores de la organizació n;
c) un contratista de logística que opera equipos de montacargas a lo largo de una línea de ensamblaje;
d) un contratista de logística que opera un montacargas en un área peligrosa de mucho ruido sin usar protecció n auditiva;
e) un contratista mecánico haciendo soldadura en un área con material combustible;
f) acuerdos de acceso que incluyan la restricció n del acceso a áreas peligrosas y la necesidad de procesos específicos (por
ejemplo, permiso de trabajo para la entrada/trabajo en espacios confinados).
EJEMPLO 2vida realEl caso 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.4.2.
Una organizació n con relaciones diversas y complejas con los contratistas considera có mo implementar estos requisitos.
Los problemas involucrados pueden variar, segú n la naturaleza y el alcance de los servicios prestados y los peligros y
riesgos asociados. Al decidir có mo coordinar, la organizació n consideró factores tales como: a) informar los peligros
entre ella y sus contratistas;
b) controlar el acceso de los trabajadores del contratista a las áreas y actividades peligrosas de la organización;
c) informar sobre lesiones y/o problemas de salud del contratista o parte interesada;
d) Procesos a seguir en emergencias.
La organizació n establece contratos que definen claramente las responsabilidades de todos los involucrados para ayudar a
administrar las actividades de los contratistas de manera efectiva.
Incluyen mecanismos de adjudicació n de contratos y criterios de precalificació n que tienen en cuenta el desempeñ o anterior
en S y SO, la capacitació n en seguridad, las capacidades en S y SO y los requisitos de contrato directo.
8.1.4.3 Subcontratació n
La organizació n debe identificar los procesos subcontratados que pueden tener un impacto en los
resultados previstos del sistema de gestió n de S y SO de la organizació n, si corresponde. La organizació n
está obligada a garantizar el control de estos procesos para prevenir lesiones y enfermedades de los
trabajadores y proporcionar lugares de trabajo seguros y saludables.
El grado de control que ejerce la organizació n depende del grado de integració n de las operaciones
subcontratadas con los procesos de la organizació n. Por ejemplo, externalizar el tratamiento térmico de piezas
metá licas a un especialista externo en tratamiento térmico requiere menos control que externalizar
las funciones de mantenimiento o logística a un contratista que trabaja codo con codo con los trabajadores
de la organizació n en el mismo lugar de trabajo.
El grado de control ejercido por la organizació n también puede depender de los requisitos legales. Por ejemplo,
una organizació n puede externalizar los servicios médicos para el tratamiento de lesiones y la vigilancia médica
relacionada con la exposició n ocupacional o la aptitud para el trabajo. Las leyes de privacidad pueden regular el
grado de control que tiene la organizació n sobre la informació n médica personal de los trabajadores recopilada
por los servicios médicos.
Cuando se subcontratan procesos o funciones a otra organizació n, existen especificaciones clave que se deben
considerar en los acuerdos contractuales, de manera que se entiendan claramente las necesidades y expectativas
de cada parte.
La informació n que se compartirá puede incluir, entre otros:
a) requisitos individuales del sistema de gestió n de S y SO, cuando existan;
b) inventario de equipos, materiales utilizados en los procesos y sus riesgos y controles de S y SO;
5 ©ISO 2023 – Todos los derechos
ISO 45002:2023(E)
c) requisitos de competencia para los trabajadores;
d) peligros conocidos y riesgos de S y SO asociados con el trabajo;
e) una auditoría acordada del cronograma de conformidad;
f) detalles sobre la supervisió n y el cumplimiento de los requisitos legales y otros requisitos;
g) detalles sobre las consecuencias de la no conformidad con los requisitos acordados.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.4.3.
Un fabricante de automó viles tiene una avería en una de sus tres estaciones de pintura. Para cumplir con los requisitos
del cliente, subcontrata la pintura de puertas para un modelo a una empresa externa. El fabricante de automó viles debe
aprobar el proceso sugerido por la empresa externa. La organizació n es consciente de que comparte la responsabilidad
por la SST de los trabajadores al especificar los métodos de las actividades laborales mientras el pintor externo pinta las
puertas. Se procede de la siguiente manera:
a) informa a la empresa externa de los peligros identificados, los resultados de las evaluaciones de riesgo y los requisitos
de control operativo del proceso de pintura;
b) requiere que la empresa capacite a los trabajadores en consecuencia;
c) requiere que la empresa mantenga la informació n documentada requerida por el sistema de gestió n del fabricante de
automó viles;
d) asigna un inspector de OH&S del fabricante de automó viles para presenciar las operaciones;
e) incluye estos procesos en la empresa externa en su propio programa de auditoría interna.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 8.1.4.3.
Un fabricante de equipos de jardinería revisó có mo podría subcontratar algunos de sus procesos y consideró el grado de
control. Se decidió por tres categorías:
a) La organizació n tiene la competencia y la capacidad para realizar el proceso, pero opta por subcontratarlo (por razones
econó micas o de otro tipo). Se necesita un alto nivel de control. La organizació n puede proporcionar instrucciones
sobre có mo manejar el proceso de manera segura.
b) La organizació n no tiene la competencia para realizar el proceso por sí misma y opta por externalizarlo. Se necesita un
tipo diferente de control. La determinació n de los criterios necesarios para elegir a qué organizació n subcontratar
es mucho má s importante.
c) La organizació n subcontrata un proceso que viene aguas abajo de su proceso de producció n, por ejemplo, el transporte
de los bienes producidos. Es posible que se necesite un nivel más bajo de control.
ISO
Al abordar la preparació n y respuesta ante emergencias, la organizació n debe tener en cuenta los siguientes
aspectos:
a) Evaluació n de las situaciones de emergencia identificadas:
1) La organizació n debe determinar y evaluar có mo las situaciones de emergencia afectarán a
cualquier persona dentro de los lugares de trabajo y a cualquier persona en las inmediaciones de
los lugares de trabajo controlados por la organizació n. Se debe tener en cuenta a las personas con
movilidad, visió n, audició n u otras necesidades específicas limitadas. Esto puede incluir
empleados, trabajadores temporales, contratistas, visitantes, vecinos u otros miembros del
pú blico. La organizació n también debe considerar los riesgos potenciales de S y SO para los
trabajadores de los servicios de emergencia
mientras se encuentran en el lugar de trabajo (p. ej., bomberos).
2) Las emergencias potenciales pueden originarse dentro o fuera del lugar de trabajo de la organizació n.
Algunos posibles orígenes de las emergencias pueden ser, por ejemplo:
i) incidentes importantes de OH&S que incluyen problemas de salud repentinos (por ejemplo,
ataques de asma, reacciones alérgicas o un trabajador que sufre un ataque al corazó n); ii)
riesgo bioló gicos (por ejemplo, microorganismos, toxinas, virus); iii) eventos relacionados con el
clima (por ejemplo, viento, inundaciones, tormentas eléctricas);
iv) Movimientos de tierra;
v) fugas de gas, incendios y explosiones; vi) problemas de seguridad y
amenazas de terrorismo; vii) fallas importantes en la construcció n o el
equipo;
viii) incidencias graves de salud conductual o mental (por ejemplo, episodios psicó ticos,
crisis emocionales, consecuencias de ataques violentos);
ix) exposició n inesperada a peligros químicos o físicos importantes;
x) la muerte de un trabajador(es) en el sitio o cuando trabaja en otro lugar de trabajo.
b) Planificació n de preparació n y respuesta:
1) La respuesta de emergencia debe centrarse en la prevenció n de lesiones y enfermedades, y en
la mitigació n del riesgo de S y SO para los trabajadores expuestos a una situació n de emergencia. Se
deben desarrollar procesos para responder a situaciones de emergencia, y estos deben tener en
cuenta los requisitos legales aplicables y otros requisitos.
iv) equipo médico, botiquines de primeros auxilios y preparació n para sesiones informativas y otras
conversaciones de apoyo con los interesados;
ISO
5 ©ISO 2023 – Todos los derechos
ISO
v) comunicació n con los trabajadores (tanto dentro como fuera del sitio), servicios de
emergencia, reguladores y otras partes interesadas (p. ej., familia, vecinos, comunidad
local, medios de comunicació n);
vi) informació n necesaria para llevar a cabo la respuesta de emergencia (por ejemplo, planos
de distribució n de la planta, identificació n y ubicació n del equipo de respuesta de
emergencia, identificació n, ubicació n y sistemas de monitoreo de materiales peligrosos,
ubicaciones de corte de servicios pú blicos, informació n de contacto de los proveedores de
respuesta de emergencia); vii) provisió n de capacitació n para emergencias;
viii) minecedni dai os sd; e detecció n y control de emergencias, incluidos los sistemas de detecció n y
supresió n de
ix) sistemas de control que pueden afectar la S y SO, y cualquier sistema de control
secundario o paralelo/mú ltiple de apoyo, incluidas las fuentes de energía de emergencia;
x) la disponibilidad y la coordinació n con los servicios de emergencia locales y los detalles de los
arreglos de respuesta de emergencia actualmente vigentes (p. ej., un inventario de peligros en
el sitio, informació n de accesibilidad y cualquier otra condició n local que pueda afectar la
respuesta de emergencia); xi) requisitos legales y otros requisitos; xii) experiencia previa en
respuesta a emergencias.
xiii) una estructura de comando que preside la emergencia, incluido quién determina cuándo es seguro
que los trabajadores regresen al trabajo.
ISO
ante emergencias sigan siendo competentes y capaces de llevar a cabo las actividades asignadas.
© ISO 2023 – Todos los derechos 5
ISO
ISO
d) tomó la decisió n de practicar los procedimientos programando simulacros dos veces al añ o en su calendario;
e) señ alizació n instalada para identificar lugares seguros para refugiarse;
f) implementó un proceso para rastrear la asistencia diaria mediante el uso de una aplicació n
telefó nica. EJEMPLO 2 Caso de la vida real 2 sobre có mo implementar requisitos en SIO
45001:2018, 8.2.
Una agencia gubernamental que ocupaba una oficina de seis pisos en el centro de una ciudad reconoció que tenía una torre
de enfriamiento por evaporació n para su sistema de ventilació n y que existía el riesgo de crecimiento y diseminació n de
legionela.
Implementaron un sistema de gestió n del agua para reducir el riesgo de legionela en su sistema de agua, pero también
reconocieron que si algo salía mal, las personas podían contraer la enfermedad del legionario.
Revisaron los procedimientos de ausencia por enfermedad y qué hacer en caso de un brote de una enfermedad en el
lugar de trabajo y los actualizaron.
Recibieron el consejo de su proveedor de salud ocupacional y del organismo regulador e identificaron a quién informar
y dó nde obtener asesoramiento sobre las medidas a tomar para excluir a las personas del trabajo y qué medidas
correctivas tomar.
También hicieron un seguimiento con su empresa de tratamiento de agua para verificar có mo se monitorea la calidad
del agua en el sistema de agua y có mo se les comunican los problemas potenciales para que se puedan tomar
medidas adicionales.
9 Actuació nevaluació n
— progreso hacia el logro de los objetivos de S y SO, por medio de indicadores adelantados y rezagados
ISO
ISO
SO;
xvi) evaluaciones de la actividad laboral.
4) Los indicadores reactivos (rezagados) pueden incluir:
i) vigilancia de la mala salud; ii) ocurrencias y tasas de incidentes y mala salud; iii)
tasas de incidentes con tiempo perdido; iv) tasas de enfermedad con tiempo
perdido;
v) acciones requeridas luego de las evaluaciones de los reguladores;
vi) acciones posteriores a la recepció n de comentarios de las partes interesadas.
b) Recopilació n y análisis de datos:
1) Los resultados de la medició n y el seguimiento se recopilan, analizan y utilizan para identificar tanto los
éxitos como las áreas que requieren correcció n o mejora.
2) La organizació n debe garantizar la consistencia en las mediciones y la confiabilidad de los datos
producidos. El análisis de datos puede requerir el uso de herramientas estadísticas si hay muchos datos.
c) Seguimiento del desempeñ o y consecució n de objetivos a través de indicadores:
1) Después de analizar los datos de seguimiento y medició n utilizando métodos adecuados (p. ej.,
herramientas estadísticas), la organizació n puede:
i) realizar un seguimiento del progreso en el cumplimiento de los planes de acció n,
el logro de objetivos y metas, y la mejora continua utilizando indicadores
adelantados y/o rezagados; ii) verificar el cumplimiento de los requisitos legales
aplicables y otros requisitos; iii) analizar tendencias relacionadas con incidentes,
lesiones y
5 ©ISO 2023 – Todos los derechos
enfermedades;
iv) evaluar la eficacia de los controles operativos, o para evaluar la necesidad de modificar o introducir
nuevos controles; ISO
5 ©ISO 2023 – Todos los derechos
ISO
v) medir de forma proactiva y reactiva el desempeñ o de S y SO de la organizació n frente a los criterios
establecidos;
vi) evaluar el desempeñ o del sistema de gestió n de S y SO; y otros procesos como provisió n de
recursos, comunicació n, consulta y participació n de los trabajadores;
vii) evaluar la necesidad de mejorar la competencia de los trabajadores.
d) Instrumentos de medició n:
1) La organizació n debe seleccionar equipos de medició n y monitoreo de S y SO que sean adecuados y
capaces de proporcionar resultados precisos y consistentes para las características que se van a medir.
La organizació n debe garantizar la validez de los resultados y mantener en buen estado de
funcionamiento el equipo de seguimiento que se utiliza para medir el desempeñ o de S y SO. Dicho
equipo debe calibrarse o verificarse regularmente y ajustarse, si es necesario, contra patrones de
medició n, trazables a patrones de medició n nacionales o internacionales. Si no existen dichos
estándares, la organizació n debe asegurarse de que se registre la base utilizada para la calibració n.
Dichos equipos de monitoreo incluyen equipos para el entorno de trabajo (p. ej., bombas de muestreo,
medidores de ruido, equipos de detecció n de gases tó xicos) y de monitoreo de la salud ocupacional (p.
ej., tensió metros, balanzas).
2) Cuando se utilicen software o sistemas informáticos para recopilar, analizar o monitorear datos y
puedan afectar la precisió n de los resultados del desempeñ o de S y SO, la organizació n debe validarlos
para probar su idoneidad antes de su uso.
3) La organizació n debe asegurarse de que el estado de calibració n de los equipos de medició n y
seevgituairmsiuenutososesidsentdifeiqscuoencolcaeraeml
ensteadaolods euscualirbiorascmió endioanetset,á podreesajecmtupaloiz, aedtioq.uEestatos
osempaurceadse, yhdaecbere quitándolo o mediante un marcado o etiquetado claro, para evitar el
mal uso.
EJEMPLO 1Caso de la vida real 1 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 9.1.1.
Una empresa que produce piezas de acero en varias unidades de producció n más pequeñ as estableció el plan de
seguimiento y medició n que figura enTabla 14para su gestió n de S y SO.
ISO
c) Incidentes con resultado de asistencia médica de tres o más días. El indicador clave de rendimiento es la tasa de
incidentes por cada 100 trabajadores.
d) Incidentes con resultado de fatalidad. El indicador clave de rendimiento es la tasa de incidentes por cada 100
trabajadores.
EJEMPLO 3Caso de la vida real 3 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 9.1.1.
Una empresa embotelladora revisó diferentes datos de medició n y monitoreo de S y SO que usaba y determinó que también
necesitaban evaluar el nivel de ruido en las estaciones de servicio donde los trabajadores expresaron su preocupació n
por su capacidad para escuchar una conversació n, así como por la posible pérdida auditiva. La organizació n contrató
servicios externos, en este caso un laboratorio nacional acreditado, para determinar los niveles de presió n sonora,
utilizando instrumentos calibrados.
De esta actividad, la organizació n recibió datos sobre los niveles de ruido que se compararon con los requisitos legales
de decibelios y los límites de exposició n al ruido interno. El proveedor de servicios externo produjo el informe que incluye los
resultados, las recomendaciones y los certificados de calibració n del fabricante que contiene los nombres de los
instrumentos, los resultados de la calibració n, los errores de medició n, la incertidumbre, la trazabilidad, etc.
9.1.2 Evaluació n del cumplimiento
Una organizació n debería establecer, implementar y mantener uno o más procesos para evaluar perió dicamente
su cumplimiento con los requisitos legales y otros requisitos. Esto debe hacerse a intervalos regulares para
garantizar que la organizació n siga cumpliendo con estos requisitos. ISO 45001:2018 no establece con qué
frecuencia se debe hacer esto, pero muchas organizaciones lo hacen una o dos veces al añ o.
La evaluació n del cumplimiento de la organizació n debe ser realizada por trabajadores competentes, ya sea
dentro de la organizació n y/o utilizando recursos externos. Una entrada clave para este proceso es un
análisis de los requisitos legales y otros requisitos. Se puede utilizar una variedad de otras entradas para
evaluar el cumplimiento, que incluyen:
a) resultados de auditorías;
ISO
e) resultados de entrevistas con trabajadores y representantes de los trabajadores;
f) inspecciones de instalaciones, equipos y áreas;
g) revisiones de proyectos o trabajos;
h) análisis de resultados de pruebas de monitoreo y pruebas;
i) recorridos por las instalaciones y/u observaciones directas.
Los procesos de la organizació n para la evaluació n del cumplimiento pueden depender de su naturaleza
(tamañ o, estructura y complejidad). Una evaluació n de cumplimiento puede abarcar mú ltiples requisitos legales
o un ú nico requisito. La frecuencia de las evaluaciones puede verse afectada por factores como el desempeñ o de
cumplimiento anterior o requisitos legales específicos. La organizació n puede optar por evaluar el cumplimiento
de los requisitos individuales en diferentes momentos o con diferentes frecuencias, o segú n corresponda.
Un plan de evaluació n del cumplimiento se puede integrar con otras actividades de evaluació n. Estos pueden
incluir auditorías del sistema de gestió n, auditorías ambientales o controles de control de calidad.
Una organizació n puede optar por establecer diferentes procesos para verificar el cumplimiento de los
requisitos legales y para verificar el cumplimiento de otros requisitos. Sin embargo, también puede optar
por combinarlos en un solo proceso.
EJEMPLO 1 Caso de la vida real 1 sobre có mo implementarrequisitos en ISO 45001:2018, 9.1.2.
Una empresa cementera de tamañ o mediano utilizó la informació n documentada generada por una revisió n de los
requisitos de la norma ISO 45001:2018, 6.1.3 “Determinación de los requisitos legales y otros requisitos”.
La organizació n usó trabajadores que eran competentes en asuntos legales de OH&S (y usó ayuda externa con esto) para
revisar la evidencia de cumplimiento y notó instancias donde la organizació n cumplió con los requisitos y donde hubo
brechas o incumplimientos. En este trabajo, utilizaron datos de actividades de monitoreo y medició n. Para llenar estos
vacíos, plantearon una no conformidad en su sistema de gestió n de S y SO y exigieron a los trabajadores pertinentes que
planificaran acciones para cerrar los vacíos lo más rápido posible. Mientras tanto, tomaron medidas para garantizar que no
se produjeran lesiones o problemas de salud a causa del incumplimiento. En el caso de dos problemas un poco
má s complicados, los trabajadores informaron los problemas a la alta direcció n para que tomara medidas adicionales.
También consideraron si se necesitaban informes a las autoridades para cada problema.
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 9.1.2.
Una empresa de construcció n en la fase de realizació n del producto realizó una auditoría interna para revisar el
cumplimiento de los requisitos legales y otros requisitos como parte de una auditoría interna. La organizació n también
utilizó auditorías de observació n por parte del comité de S y SO de la empresa constructora para recopilar informació n
sobre el cumplimiento de los requisitos legales y otros requisitos.
ISO 45002:2023(E)
La organizació n debe determinar la frecuencia de las auditorías internas. El programa de auditoría puede,
por ejemplo, cubrir un añ o o varios añ os, y puede consistir en una o más auditorías. No se requieren
auditorías internas individuales para cubrir todo el sistema, siempre que el programa de auditoría general
asegure que todas las unidades y funciones organizacionales, los elementos del sistema y el alcance total del
sistema de gestió n de S y SO sean auditados perió dicamente.
Las auditorías internas deben ser planificadas y realizadas por un auditor o equipo de auditoría objetivo e
imparcial, con la ayuda de expertos técnicos, cuando corresponda, seleccionados dentro de la organizació n o de
fuentes externas. Su competencia colectiva debe ser suficiente para lograr el objetivo de la auditoría y cumplir
con el alcance de la auditoría en particular, y brindar confianza en cuanto al grado de confiabilidad que se puede
otorgar a los resultados. La organizació n debería considerar, por ejemplo, involucrar a aquellos que tienen tal
e x p e r ie n c i a e n seguridad, salud ocupacional y bienestar en el trabajo para garantizar la competencia
d e a u d it o r í a .
del equipo
ECPM
Una organizació n más pequeñ a a veces puede tener dificultades para lograr la imparcialidad y la
objetividad, pero esto a menudo se puede resolver permitiendo que diferentes trabajadores o partes de la
organizació n se auditen entre sí, o mediante el uso de auditores externos.
Para facilitar la consulta y participació n de los trabajadores, el proceso de auditoría puede involucrar a
representantes de los trabajadores que se incorporen al proceso de auditoría y revisen/comenten sobre las
auditorías. Puede ser beneficioso para los trabajadores ser incluidos en el equipo de auditoría (por ejemplo,
como expertos en la materia) y no solo como auditados. Para las organizaciones con recursos internos limitados,
puede ser beneficioso utilizar la competencia externa, como asociarse con una institució n educativa local
que enseñ e los principios de auditoría para que los estudiantes realicen auditorías como parte del proyecto de
clase.
L o s r e s u l ta d os d e u n a a u d it o rí a in t e n a p u e d en p r p or c i o n a
v er if ic a c i ó n y us a rs e p ar a c o r re g ir o p re v en i r n o co n fo rm i d a d e
rs e e n f o r m a d e i n f r m e c o m o b a e p a r a la
s e sp e cíf i c a s, o p ar a l og r a r u n o o m á s ob j e ti vo s del programa de auditoría, y
para proporcionar informació n para la revisió n por la direcció n. ISO 45001 requiere que la organizació n se
asegure de que los resultados de las auditorías relevantes se informen a los trabajadores.
NOTALa norma ISO 19011 proporciona orientació n sobre la auditoría del sistema de gestión.
EJEMPLO 1Caso de la vida real 1 encó mo implementar los requisitos de la norma ISO 45001:2018, 9.2.2.
Una empresa de fabricació n de juguetes desarrolló un programa de auditoría bajo el formato de una tabla, como Tabla
15, para registrar dó nde se han realizado auditorías a tiempo y cuáles se han pospuesto.
Esto también se utiliza para desarrollar programas para otros tipos de auditorías que la organizació n tiene que realizar.
Estas auditorías adicionales no cubren necesariamente el sistema de gestió n completo, sino que se utilizan para cubrir
procesos específicos (por ejemplo, subcontratados) o algunas partes de las organizaciones del contratista, segú n
lo acordado en acuerdos vinculantes.
La "x" enTabla 15indica cuándo una funció n o proceso está programado para ser auditado. Si algo se pospone, esto se marca
en la tabla como "pp". Segú n la funció n/proceso, se auditaron los requisitos relevantes de ISO 45001:2018.
compras X
6 ©ISO 2023 – Todos los derechos
Ventas X X X X
Producció n X X
Logística X X
6 ©ISO 2023 – Todos los derechos
ISO 45002:2023(E)
Despacho páginas X
Recursos humanos X
Comunicació n X X
Administració n X
Contratista 1 X páginas
Contratista 2 X
X Auditoria juridica
Proceso X X X
subcontratado 1
Proceso X X
subcontratado 2
Otro añ o, la empresa probó otro enfoque en el que las cláusulas de la norma ISO 45001:2018 fueron la base del
programa. La "x" enTabla 16indica cuándo se programó la auditoría de una cláusula específica. Si algo se pospuso, esto
se marca en la tabla como "pp". Dependiendo de la cláusula, se auditaron funciones/procesos relevantes.
ECPM
5 Liderazgo y participació n
de los trabajadores X X
6.2 Objetivos de S y SO y
planificació n para alcanzarlos X páginas
7 Soporte X X
10 Mejora X
EJEMPLO 2Caso de la vida real 2 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 9.2.2.
Una empresa de producció n de petró leo determina la frecuencia de su programa de auditoría utilizando el pensamiento
aplicado basado en el riesgo. Este considera la frecuencia con la que se realizan sus procesos, la complejidad de sus procesos,
© ISO 2023 – Todos los derechos 6
los resultados de auditorías anteriores y los objetivos del programa de auditoría. Por ejemplo, los procesos más
maduros requieren auditorías internas menos frecuentes y los procesos más complejos requieren auditorías internas más
frecuentes.
© ISO 2023 – Todos los derechos 6
ISO 45002:2023(E)
EJEMPLO 3RCaso de vida real 3 sobre có mo implementar los requisitos de la norma ISO 45001:2018, 9.2.2.
Una organizació n educativa con muchas ubicaciones y procesos diferentes realiza auditorías internas para
obtener informació n sobre el desempeñ o y la eficacia del sistema de gestió n de S y SO desde un punto de vista
imparcial.
Para garantizar que esto se haga en "intervalos planificados", la organizació n tiene un programa de auditoría de cuatro añ os
durante el cual cada ubicació n y proceso relevante para el desempeñ o de S y SO se audita al menos dos veces.
La organizació n utiliza métodos de auditoría de observació n directa del proceso, entrevistas con trabajadores y contratistas
y revisiones de informació n documentada (por ejemplo, procedimientos internos, documentos, registros, estándares,
requisitos legales). Dado que las ubicaciones están repartidas en varios países y algunos lugares de trabajo son bastante
pequeñ os, la organizació n ha desarrollado métodos para realizar auditorías, incluidas auditorías remotas y seguimiento de
hdealclauzagtoros dañ e oasu.dSietomríoadeinficlíó nelap, raoucneqduime rienqtuoiedre
nauqduietotroídaas splarsauibnic lauciriopnreá sctsiecavsisdite nauadl imtoerníaosa udnisatavneczida;uSreancatepaecl
ipteó raíoldoso auditores para que fueran conscientes de las ventajas y limitaciones de la nueva metodología.
La organizació n considera el resultado de las auditorías internas como oportunidades para mejorar el sistema de
gestió n de S y SO.
ISO 45002:2023(E)
Oportunidades de mejora a Se instalarán alarmas en todas las partes mó viles de nuestra línea de
perseguir producció n nº 2 (plazo: seis meses, responsable de mantenimiento)
Cambios necesarios en el sistema de No se necesitan cambios
gestió n de S y SO
Recursos necesitados Se necesitan más recursos para cumplir con el plan de capacitació n de este
añ o (un mes, gerente de recursos humanos)
Oportunidades para integrar el La política de stock de EPI será gestionada por el responsable de compras
sistema de gestió n de S y SO con (una semana, responsable de compras y responsable de SST)
otros procesos comerciales
Impacto en la direcció n estratégica Ningú n impacto identificado
de la organizació n
10 Mejora
10.1 Generalidades
La organizació n debe determinar las oportunidades para mejorar su desempeñ o en S y SO y su sistema de gestió n
de S y SO a través de aportes de, por ejemplo:
a) seguimiento, medició n, análisis y evaluació n relacionados con el desempeñ o en S y SO;
b) evaluació n del cumplimiento de los requisitos legales y otros requisitos;
c) auditorías del sistema de gestió n de S y SO;
d) revisió n de gestió n.
ISO 45002:2023(E)
— falta de definició n de las responsabilidades requeridas por un sistema de gestió n de S y SO, como
las responsabilidades para lograr los objetivos;
— falta de evaluació n perió dica del cumplimiento de los requisitos legales;
ISO 45002:2023(E)
— desviaciones de los procesos de S y SO establecidos;
— introducció n de nuevos materiales o procesos sin que se hayan realizado evaluaciones de riesgos adecuadas.
Las entradas para determinar las acciones correctivas necesarias pueden incluir los resultados de:
— pruebas perió dicas de los procedimientos de emergencia;
— investigaciones de incidentes;
ISO 45002:2023(E)
Las incidencias y no conformidades siempre fueron investigadas. Para problemas muy menores, estos simplemente se
registraron para ver si había tendencias alarmantes. Para problemas más serios, las investigaciones podrían tomar la forma
de una auditoría por parte de un auditor interno o un auditor externo, incluidos los reguladores cuando corresponda.
Alternativamente, la investigació n fue realizada por los propios trabajadores utilizando técnicas como análisis de causa
raíz, análisis de árbol de fallas, 5 porqués o 4M+E (material, máquina, método, mano de obra + ambiente en el lugar de
trabajo).
Sin embargo, cuando se investigó el incidente o la no conformidad, siempre se determinó la causa raíz del problema y se
tomaron las medidas correctivas necesarias para eliminar cualquier problema similar que vuelva a ocurrir. La organizació n
finalmente revisó las debilidades en el sistema de gestió n de S y SO que permitieron que ocurriera el incidente o la no
conformidad y tomó medidas para mejorar el sistema si era necesario.
fundamental; — participació n de los trabajadores a todos los niveles en la mejora del sistema de
gestió n de S y SO.
ISO 45002:2023(E)
— responsabilidades de OH&S añ adidas a las descripciones de trabajo;
— implementació n de informes de incidentes en línea;
— matriz de competencias mejorada;
— Curso de concientizació n sobre S y SO creado para nuevos empleados y contratistas;
página web interna creada para albergar documentos y registros del sistema de
gestió n
— de S y SO;
Se agregaron objetivos de desempeñ o de S y SO a todos los planes de desempeñ o de los
— supervisores;
— nú mero de evaluaciones de riesgo completadas o revisadas;
— sustitució n de productos químicos más seguros en la línea de producción;
— instalació n de cabinas de cancelació n de ruido alrededor del equipo.
Bibliografía
ISO 45002:2023(E)
ISO 45002:2023(E)