ISO 45001: Qué es, para qué sirve y cómo implantar el sistema de gestión de seguridad y salud en el trabajo

ISO 45001 sistema gestión seguridad salud trabajo certificación empresas

La ISO 45001 es la norma internacional de referencia para implantar un Sistema de Gestión de la Seguridad y Salud en el Trabajo (SGSST). Publicada en marzo de 2018 para sustituir a la antigua OHSAS 18001, es hoy el estándar más reconocido a nivel mundial en materia de seguridad laboral y la herramienta que permite a las empresas ir más allá del cumplimiento mínimo de la Ley de Prevención de Riesgos Laborales para construir una cultura preventiva real y verificable.

En este artículo te explicamos qué es, para qué sirve, cuál es la versión actualmente vigente (hay confusión sobre esto) y cómo implantar y certificar tu empresa.

¿Qué es la ISO 45001?

La ISO 45001 es una norma publicada por la Organización Internacional de Normalización (ISO) que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de la Seguridad y Salud en el Trabajo. En España se adopta como UNE-ISO 45001:2018, publicada por UNE (Asociación Española de Normalización).

A diferencia de la Ley 31/1995 de Prevención de Riesgos Laborales, que establece las obligaciones legales mínimas, la ISO 45001 es una norma voluntaria que proporciona un marco sistemático para gestionar los riesgos laborales de forma proactiva, con criterios auditables y certificables por un organismo independiente. Es aplicable a cualquier organización, independientemente de su tamaño, sector o actividad.

¿Para qué sirve la ISO 45001?

Beneficios de la ISO 45001

Ventajas internas y competitivas de implantar un sistema de gestión de seguridad y salud en el trabajo.

Beneficios internos

  • Reducción de accidentes laborales y enfermedades profesionales mediante la identificación y control sistemático de peligros
  • Menor absentismo y sus costes asociados (sustituciones, pérdida de productividad, trámites administrativos)
  • Cumplimiento legal estructurado: el sistema obliga a identificar y seguir toda la normativa de PRL aplicable, reduciendo el riesgo de sanciones
  • Mejora del clima laboral: la participación activa de los trabajadores en la identificación de riesgos es un requisito explícito de la norma, lo que aumenta el compromiso del equipo

Beneficios externos y competitivos

  • Diferenciación ante clientes: la certificación ISO 45001 es un argumento competitivo verificable frente a empresas sin sistema de gestión
  • Requisito habitual en licitaciones públicas y contratos con grandes empresas del sector industrial, construcción y energía
  • Reducción de primas de seguros: muchas aseguradoras aplican condiciones más favorables a empresas con sistemas de gestión certificados
  • Base para la integración con ISO 9001 e ISO 14001 en un Sistema de Gestión Integrado (SGI)

¿Cuál es la versión vigente? ¿Hay una ISO 45001:2023?

Esta es la pregunta que genera más confusión, y conviene responderla con claridad:

Información sobre la ISO 45001

Estado actual de la norma y versión aplicable para certificación.

La versión actualmente vigente para certificación es la ISO 45001:2018, revisada y confirmada por ISO en 2024, lo que significa que la versión 2018 sigue siendo la actual. Existe una ISO 45001:2023 como revisión editorial interna, pero a efectos prácticos de certificación, la versión operativa es la ISO 45001:2018 con la Enmienda 1:2024 sobre cambio climático. A partir de junio de 2024, las nuevas certificaciones iniciales deben realizarse bajo esta versión actualizada.

La Enmienda 1, publicada en febrero de 2024, añade dos nuevas disposiciones en todos los sistemas de gestión ISO para abordar el efecto del cambio climático en los resultados previstos del sistema. En el caso de la ISO 45001, esto implica que las organizaciones deben analizar si el cambio climático puede generar nuevos peligros para la seguridad y salud de sus trabajadores (por ejemplo, trabajos en exterior con condiciones extremas de calor o frío).

¿Qué diferencia hay entre la ISO 45001 y la OHSAS 18001?

La OHSAS 18001 fue el estándar internacional de referencia en seguridad y salud laboral durante más de veinte años. La ISO 45001 no es una simple revisión de la OHSAS 18001, sino una norma completamente nueva con diferencias sustanciales:

Comparativa OHSAS 18001 vs ISO 45001

Diferencias clave entre el antiguo sistema de gestión y la norma actual de seguridad y salud laboral.

Aspecto OHSAS 18001 ISO 45001
Estructura Propia, no armonizada Estructura de alto nivel (HLS), integrable con ISO 9001 e ISO 14001
Liderazgo Responsabilidad delegable Compromiso directo e indelegable de la alta dirección
Participación trabajadores Consultiva Activa y obligatoria en todo el sistema
Contexto organizacional No contemplado Análisis del contexto externo e interno como requisito
Estado actual Anulada (desde marzo 2021) Vigente — versión 2018 + Enmienda 1:2024

Las empresas que aún mantenían certificados OHSAS 18001 debían haber completado la transición a ISO 45001 antes de marzo de 2021, fecha en que la OHSAS 18001 quedó definitivamente anulada.

¿Qué debe incluir un sistema de gestión de seguridad y salud en el trabajo?

Un SGSST basado en la ISO 45001 se estructura en torno al ciclo PDCA (Planificar, Hacer, Verificar, Actuar) e incluye los siguientes elementos principales:

  • Contexto de la organización: análisis de los factores internos y externos que afectan a la SST, y de las expectativas de los trabajadores y otras partes interesadas
  • Liderazgo y participación: compromiso documentado de la alta dirección y mecanismos reales de consulta y participación de los trabajadores
  • Identificación de peligros y evaluación de riesgos: proceso sistemático para detectar peligros, evaluar su nivel de riesgo y establecer controles
  • Obligaciones legales: identificación, seguimiento y cumplimiento de toda la normativa de PRL aplicable
  • Objetivos de SST: metas medibles con responsables y plazos asignados
  • Planificación operacional: controles para eliminar o reducir los riesgos identificados, incluyendo la gestión del cambio y la preparación ante emergencias
  • Evaluación del desempeño: seguimiento de indicadores, auditorías internas y revisión periódica por la dirección
  • Mejora continua: acciones correctoras y de mejora basadas en el análisis de incidentes, no conformidades y resultados de auditorías

¿Cómo se implanta y certifica la ISO 45001?

  1. Diagnóstico inicial: análisis del punto de partida de la organización respecto a los requisitos de la norma y la situación preventiva actual.
  2. Identificación de peligros y evaluación de riesgos: inventario completo de peligros en todos los puestos de trabajo y evaluación de su nivel de riesgo.
  3. Análisis de obligaciones legales: mapa completo de la normativa de PRL aplicable a la actividad de la empresa.
  4. Diseño del sistema: política de SST, objetivos, procedimientos, indicadores y documentación del sistema.
  5. Implantación y formación: puesta en marcha de los controles operativos y formación de todos los niveles de la organización.
  6. Auditoría interna: verificación del correcto funcionamiento del sistema antes de la auditoría de certificación.
  7. Revisión por la dirección: evaluación formal del desempeño del sistema y decisiones de mejora.
  8. Auditoría de certificación: un organismo acreditado (AENOR, Bureau Veritas, TÜV, SGS…) audita el sistema en dos fases y emite el certificado si se supera satisfactoriamente.

El tiempo medio de implantación en una pyme oscila entre 4 y 9 meses, dependiendo del punto de partida en materia preventiva y de la complejidad de la organización.

ISO 45001, ISO 9001 e ISO 14001: el sistema de gestión integrado

Las tres normas (ISO 45001, ISO 9001 e ISO 14001) comparten la misma estructura de alto nivel (HLS), lo que permite implantarlas y certificarlas de forma integrada en un único Sistema de Gestión Integrado (SGI). Esto significa una sola política, una sola auditoría interna, un solo sistema documental y una revisión conjunta por la dirección.

Las ventajas de optar por un SGI son claras: menor carga documental y burocrática, reducción del coste de auditorías externas, visión global e integrada del desempeño de la organización y coherencia entre los tres sistemas. En GrupoPIC ayudamos a las empresas a diseñar e implantar sistemas integrados que cubran las tres normas desde el primer día, evitando duplicidades y maximizando el retorno de la inversión en certificación.

Conclusión: de la prevención obligatoria a la excelencia certificada

La ISO 45001 no sustituye a la Ley de Prevención de Riesgos Laborales: la complementa. Mientras la ley establece el mínimo obligatorio, la ISO 45001 proporciona el marco para superarlo de forma sistemática y demostrable. Las empresas que trabajan con un SGSST certificado tienen menos accidentes, menos absentismo y más credibilidad ante clientes, administraciones e inversores.

Si quieres implantar la ISO 45001 en tu empresa, integrarla con otros sistemas de gestión ya existentes o revisar si tu sistema preventivo actual cumple los requisitos de la norma, en GrupoPIC podemos orientarte.

ISO 45001

Implanta un sistema de gestión de Seguridad y Salud en el Trabajo

¿Quieres implantar la ISO 45001 en tu empresa? En GrupoPIC realizamos un análisis previo sin compromiso para ayudarte a implantar un sistema de gestión eficaz y preparado para la certificación.

Solicitar diagnóstico ISO 45001

Información revisada y verificada por los profesionales de GrupoPIC