ISO 45001

Evaluación de riesgos laborales según ISO 45001

Por Equipo GRC360 20 de March, 2026 12 min de lectura
Proceso de evaluación de riesgos laborales con matriz ISO 45001

La evaluación de riesgos laborales es el corazón de ISO 45001. La cláusula 6.1.2 establece que la organización debe implementar procesos para la identificación continua y proactiva de peligros, la evaluación de los riesgos de SST y la determinación de los controles necesarios. Este proceso no es un ejercicio puntual: es un proceso vivo que debe actualizarse ante cambios, incidentes o nueva información.

En este artículo te guiaremos paso a paso por el proceso de evaluación de riesgos laborales. Para contexto general, consulta nuestra guía completa de ISO 45001.

¿Qué exige ISO 45001 sobre evaluación de riesgos?

La norma requiere que el proceso de identificación de peligros considere:

  • Cómo se organiza el trabajo, factores sociales, liderazgo y cultura
  • Actividades rutinarias y no rutinarias, incluyendo peligros de infraestructura y equipos
  • Factores humanos y cómo se realiza realmente el trabajo (no solo cómo está documentado)
  • Incidentes pasados, internos o externos, y situaciones de emergencia potenciales
  • Personas en el lugar de trabajo: trabajadores, contratistas, visitantes

Paso 1: Identificación de peligros

Un peligro no identificado es un riesgo no gestionado. Las técnicas más efectivas:

Inspecciones de campo

Recorrer físicamente las áreas observando condiciones y actos inseguros con checklist específicos por área.

Análisis de tareas

Descomponer cada tarea en pasos e identificar los peligros asociados. Especialmente útil para tareas de alto riesgo.

Consulta a trabajadores

Los trabajadores conocen mejor los peligros de su puesto. Encuestas, entrevistas y reuniones de seguridad son canales valiosos.

Revisión de datos históricos

Analizar registros de accidentes, incidentes y cuasi-accidentes para identificar peligros ya materializados.

Tip práctico: No te limites a los peligros obvios. Los factores psicosociales (estrés, acoso, carga mental) y los peligros ergonómicos causan un porcentaje significativo de las enfermedades profesionales en Chile.

Paso 2: Valoración del riesgo

La metodología más utilizada es la matriz de riesgos que combina probabilidad e impacto:

Escala de probabilidad

NivelDenominaciónDescripción
1RaroCircunstancias excepcionales
2ImprobablePodría ocurrir alguna vez
3PosiblePodría ocurrir en algún momento
4ProbableProbablemente ocurrirá
5Casi seguroSe espera que ocurra

Escala de consecuencia

NivelDenominaciónDescripción SST
1InsignificanteLesión menor, primeros auxilios
2MenorTratamiento médico, sin incapacidad
3ModeradaIncapacidad temporal
4MayorIncapacidad permanente parcial
5CatastróficaMuerte o incapacidad permanente total

Matriz de riesgo 5×5

Probabilidad / Consecuencia12345
5-Casi seguroMedioAltoAltoExtremoExtremo
4-ProbableMedioMedioAltoExtremoExtremo
3-PosibleBajoMedioAltoAltoExtremo
2-ImprobableBajoBajoMedioAltoAlto
1-RaroBajoBajoMedioMedioAlto

Para una guía detallada, revisa cómo crear una matriz de riesgos efectiva.

Paso 3: Definición de controles

Para cada riesgo medio, alto o extremo, definir controles siguiendo la jerarquía de ISO 45001. Cada control debe documentarse con responsable, plazo, recursos e indicador de eficacia.

Paso 4: Revisión y actualización

La evaluación debe revisarse cuando:

  • Se introducen nuevos procesos, equipos o materiales
  • Ocurre un incidente o accidente
  • Cambia la legislación aplicable
  • Se modifican las condiciones de trabajo
  • Los resultados del seguimiento indican que los controles no son eficaces
  • Como mínimo anualmente
Error común: Realizar la evaluación como ejercicio de escritorio sin ir al terreno. La evaluación debe basarse en la observación directa de cómo se ejecutan realmente las tareas.

Evalúa riesgos laborales con GRC360

GRC360 incluye matrices de riesgo configurables, inventario de peligros, jerarquía de controles y seguimiento automático del plan de tratamiento.

Crear Cuenta Gratis

Complementa con investigación de incidentes, gestión de riesgos operacionales para pymes y análisis de riesgos en ciberseguridad.

Buena práctica: Involucra a los trabajadores en la evaluación de riesgos. ISO 45001 lo exige (cláusula 5.4), y es la forma más efectiva de identificar peligros reales.

¿Necesitas gestionar tu compliance?

GRC360 te ayuda a implementar estándares ISO, gestionar riesgos y cumplir con la normativa.

Crear Cuenta Gratis