Aprende. Conecta. Lidera...
Aquí compartimos artículos y noticias sobre tecnología, cursos y más para ayudarte a crecer en tu carrera profesional.
Cada año mueren en España más de 500 personas a causa de accidentes de trabajo, y más de 600.000 trabajadores sufren accidentes con baja laboral. Detrás de cada uno de esos datos hay una empresa que, en mayor o menor medida, no tenía bajo control los riesgos que generó ese accidente. La ISO 45001 existe para cambiar esa realidad.
Publicada en marzo de 2018 por la Organización Internacional de Normalización, la ISO 45001 es la primera norma ISO certificable específicamente dedicada a la gestión de la seguridad y salud en el trabajo (SST). Sustituyó a la OHSAS 18001 — el estándar de referencia anterior durante casi dos décadas — y elevó el listón en tres dimensiones clave: liderazgo de la dirección, participación de los trabajadores y visión de contexto estratégico de la organización.
En este artículo explicamos qué es la ISO 45001 con precisión técnica y en lenguaje accesible, para qué sirve realmente más allá del certificado, cómo se implanta paso a paso y qué supone la próxima revisión — la ISO 45001:2027 — que ya está en proceso de elaboración.
La ISO 45001 es una norma internacional que establece los requisitos para un sistema de gestión de la seguridad y salud en el trabajo (SGSST), con orientación para su uso. Su objetivo declarado es proporcionar lugares de trabajo seguros y saludables, prevenir lesiones y deterioro de la salud relacionados con el trabajo, y mejorar de forma proactiva el desempeño en SST.
Se aplica a cualquier organización, independientemente de su tamaño, sector, tipo de actividad o ubicación geográfica. Al igual que otras normas ISO, la ISO 45001 puede adaptarse a cualquier tipo y tamaño de organización. Desde una PYME de 10 empleados hasta una multinacional de 50.000 trabajadores puede implantar y certificarse en ISO 45001. La norma no prescribe cómo debe organizarse la prevención: establece qué resultados debe conseguir el sistema y deja que cada organización decida cómo lograrlo en su contexto específico. Gaiambiente
La versión vigente es la ISO 45001:2018, adoptada en España como UNE-EN ISO 45001:2023 tras su publicación oficial por la Asociación Española de Normalización. La revisión de la norma se ha producido en 2023, si bien la publicación oficial como norma UNE EN-ISO se ha realizado en 2024, incorporando los cambios recientes en las condiciones laborales y las lecciones aprendidas durante los últimos años. Twind
ISO 45001:2027 es la próxima revisión de la norma internacional de gestión de seguridad y salud en el trabajo, prevista para su publicación en marzo de 2027. Esta actualización incorpora tres pilares fundamentales: la gestión de riesgos psicosociales y salud mental, la adaptación al cambio climático y los fenómenos meteorológicos extremos, y el enfoque en diversidad, equidad e inclusión en el entorno laboral. Aenor
Las empresas certificadas tendrán un período de transición de 3 años (2027-2030) para actualizar sus sistemas de gestión. El borrador internacional (DIS) se publicará en 2026, permitiendo a las organizaciones adelantarse y prepararse con 12 meses de antelación. Aenor
Si tu empresa está comenzando la implantación ahora, la recomendación técnica es alinearla con los borradores de la versión 2027 para evitar tener que rediseñar el sistema en el plazo de transición.
La ISO 45001, publicada en marzo de 2018, es la primera norma ISO certificable en materia de seguridad y salud en el trabajo, y su estructura de alto nivel facilita la integración con los sistemas de gestión de calidad y medio ambiente basados en ISO 9001 e ISO 14001. La OHSAS 18001 perdió su validez en marzo de 2021. La ISO 45001 no es una versión actualizada de la OHSAS: es un enfoque sustancialmente diferente en tres dimensiones: Gaiambiente
Contexto de la organización (Cláusula 4). ISO 45001 exige que la organización analice su entorno externo e interno, identifique a las partes interesadas relevantes y sus expectativas, y determine los riesgos y oportunidades que afectan al sistema. OHSAS 18001 no tenía este requisito. Es el cambio más estratégico: la prevención ya no se gestiona en un silo, sino integrada en la visión de negocio.
Liderazgo y compromiso de la dirección (Cláusula 5). ISO 45001 impone obligaciones directas a la alta dirección — no delegables a un técnico de PRL — en materia de liderazgo visible, rendición de cuentas e integración de la SST en los procesos de negocio. La nueva norma hace un mayor énfasis en el liderazgo desde la dirección y la participación e involucración del personal y contratas en todo lo relativo a los procesos de mejora en la gestión de la seguridad y salud. Gaiambiente
Participación y consulta de los trabajadores (Cláusula 5.4). ISO 45001 va mucho más allá de la mera consulta: exige la participación activa de los trabajadores en la identificación de peligros, la evaluación de riesgos, la identificación de controles y la mejora continua del sistema.
Cuando se implanta con rigor — no como un ejercicio documental sino como un sistema de gestión real —, los beneficios son medibles y significativos:
La ISO 45001 sigue la Estructura de Alto Nivel (HLS) de ISO, también conocida como Anexo SL, que comparte con ISO 9001 e ISO 14001. Esto facilita enormemente la integración de los tres sistemas en un Sistema de Gestión Integrado (SGI), con ahorro de entre el 30% y el 40% en costes de implantación y auditoría si se hace de forma conjunta.
Las 10 cláusulas se organizan siguiendo el ciclo PDCA (Planificar → Hacer → Verificar → Actuar):
Cláusula 4 — Contexto de la organización: análisis del entorno interno y externo, identificación de partes interesadas, determinación del alcance del SGSST.
Cláusula 5 — Liderazgo y participación de los trabajadores: compromisos de la alta dirección, política de SST, roles y responsabilidades, participación y consulta de los trabajadores.
Cláusula 6 — Planificación: identificación de peligros, evaluación de riesgos y oportunidades, determinación de requisitos legales, objetivos de SST.
Cláusula 7 — Apoyo: recursos, competencia, toma de conciencia, comunicación, información documentada.
Cláusula 8 — Operación: planificación y control operacional, gestión del cambio, contratación externa, preparación y respuesta ante emergencias.
Cláusula 9 — Evaluación del desempeño: seguimiento, medición, análisis y evaluación, auditoría interna, revisión por la dirección.
Cláusula 10 — Mejora: incidentes, no conformidades y acciones correctivas, mejora continua.
La implantación es un proceso por etapas que puede durar entre 6 y 18 meses. La iniciativa de implantar un SGSST debe ser liderada por el máximo responsable de la empresa, con la participación de todos sus empleados. Bureau Veritas
Fase 1 — Diagnóstico inicial o Gap Analysis. El primer paso es evaluar la situación de partida: qué tiene ya la empresa y qué le falta para cumplir los requisitos de la norma. El análisis de brechas compara el sistema preventivo actual con los requisitos de cada cláusula e identifica los gaps que hay que cubrir.
Fase 2 — Definición del alcance y política del SGSST. La organización define qué actividades, centros de trabajo, procesos y trabajadores incluye el sistema. La política de SST debe ser aprobada y comunicada por la alta dirección, e incluir los compromisos de mejora continua y cumplimiento legal.
Fase 3 — Identificación de peligros y evaluación de riesgos. La fase más técnica y crítica del sistema. La ISO 45001 requiere una metodología sistemática para identificar todos los peligros y evaluar los riesgos que generan, incluyendo factores psicosociales, contratistas y situaciones de emergencia.
Fase 4 — Planificación de controles y objetivos. Se definen los controles que se aplicarán para eliminar o reducir los riesgos, siguiendo la jerarquía de controles de la norma: eliminación → sustitución → controles de ingeniería → controles administrativos → EPIs. Y se establecen objetivos de SST medibles con indicadores, plazos y responsables.
Fase 5 — Implantación y formación. Se desarrollan los procedimientos, instrucciones y registros del sistema. Se forma a todo el personal en los aspectos que les afectan y se establecen los canales de comunicación y consulta con los trabajadores que la norma exige.
Fase 6 — Auditoría interna. Antes de la auditoría de certificación, la organización realiza al menos una auditoría interna completa. Los auditores internos deben ser independientes del área auditada y tener formación específica en ISO 45001.
Fase 7 — Revisión por la dirección. Reunión formal en la que la alta dirección evalúa el desempeño del SGSST basándose en los resultados de auditorías, cumplimiento de objetivos, incidentes, retroalimentación de trabajadores y cambios en el contexto.
Fase 8 — Auditoría de certificación. La realiza un organismo acreditado (AENOR, Bureau Veritas, SGS, TÜV…) en dos etapas: revisión documental y auditoría in situ. Si el resultado es favorable, la organización obtiene el certificado con una validez de 3 años, sujeto a auditorías de seguimiento anuales. CTMA Consultores
La implantación y el mantenimiento de un sistema ISO 45001 es una de las funciones más complejas y mejor valoradas del Técnico Superior en PRL. Requiere dominar la norma, la gestión por procesos, la metodología de auditoría, el análisis de riesgos y la gestión documental. El técnico con dominio de ISO 45001 puede asumir roles de:
¿Es obligatoria la ISO 45001 en España? No. Las certificaciones son siempre voluntarias. La obligación legal en materia de prevención viene de la Ley 31/1995 de PRL y su desarrollo reglamentario. Sin embargo, cada vez más contratos públicos y privados la exigen o la puntúan como criterio de adjudicación. Grupo PIC
¿La ISO 45001 sustituye a la evaluación de riesgos obligatoria? No. La evaluación de riesgos obligatoria por ley es un requisito independiente. La prevención debe partir de una adecuada evaluación de riesgos, y la certificación ISO 45001 no debe ser utilizada como prueba del cumplimiento de los requisitos legales españoles. La norma la integra y enriquece, pero no la reemplaza. Grupo PIC
¿Cuánto cuesta certificarse? En términos orientativos, para una PYME de 50-100 trabajadores el proceso completo (consultoría + auditoría) puede oscilar entre 8.000€ y 20.000€. Las auditorías anuales de seguimiento tienen un coste inferior.
¿Cuánto tiempo lleva la implantación? Entre 6 y 18 meses según el tamaño y la madurez preventiva previa de la organización.
¿Se puede integrar con ISO 9001 e ISO 14001? Sí, y es muy recomendable. Las tres normas comparten la misma estructura de alto nivel y conceptos comunes (riesgos, partes interesadas, mejora continua), lo que facilita la implantación de sistemas integrados de gestión y permite reducir duplicidades en procedimientos, registros, auditorías y revisiones internas. C Soluciones
¿Qué plazo hay para migrar de la versión 2018 a la 2023? Desde la publicación de la versión actualizada en 2023, existe un período de tres años para realizar la transición, con ambas versiones válidas hasta finales de 2026. UGT
¿Quieres dominar la ISO 45001 y liderar sistemas de gestión preventiva en tu empresa? El Máster en Prevención de Riesgos Laborales de Integra Technology School incluye la ISO 45001 como parte central del programa, impartida por técnicos de prevención en activo. Título expedido por la Universidad a Distancia de Madrid (UDIMA) y habilitante para el nivel superior. Solicita información sin compromiso →

Más información
Envíanos tus datos para poder informartesobre el nuevo Asistente SAP impulsado por IA al que podrás acceder solo por ser alumno de nuestra Escuela de SAP
Los campos marcados con (*) son obligatorios
Accede al programa completo del máster y recibe en tu email todos los detalles sobre la formación: asignaturas, competencias que desarrollarás y el enfoque profesional del programa. Conoce todo lo que Integra Technology School puede ofrecerte para seguir creciendo en el ámbito tecnológico, de forma gratuita y sin compromiso.
