Saltar al contenido
ISO8 min de lectura

ISO 45001 y SG-SST: en qué se diferencian y cómo integrarlos

Uno lo exige el Ministerio de Trabajo, el otro lo pide su cliente internacional. No son sistemas separados: comparten el 70% de la estructura y mantenerlos por duplicado es dinero perdido.

Es una de las preguntas más frecuentes en las mesas de trabajo: si ya tenemos SG-SST, ¿para qué certificar ISO 45001? Y al revés: si certificamos ISO 45001, ¿queda cubierto el SG-SST? Las dos respuestas tienen matices que conviene entender antes de gastar presupuesto.

La diferencia de fondo: obligación frente a decisión

El SG-SST es de obligatorio cumplimiento para todo empleador en Colombia. Lo define el Decreto 1072 de 2015, lo verifica el Ministerio de Trabajo con los estándares mínimos de la Resolución 0312 de 2019 y su incumplimiento se sanciona. No es opcional y no se certifica: se cumple.

ISO 45001 es una norma internacional voluntaria y certificable. La emite ISO, la audita un organismo de certificación acreditado y su valor está en el reconocimiento externo: contratos internacionales, requisitos de casa matriz, licitaciones que la exigen y gestión de la cadena de suministro.

Qué añade ISO 45001 sobre el SG-SST

La norma internacional es más exigente en cuatro frentes donde el SG-SST es más laxo:

  • Contexto de la organización (cláusula 4). Exige identificar cuestiones internas y externas y las necesidades y expectativas de las partes interesadas. El SG-SST no lo pide de forma explícita.
  • Liderazgo y participación de los trabajadores (cláusula 5). ISO 45001 es notablemente más fuerte aquí: exige consulta y participación efectiva de trabajadores no directivos, con evidencia. Es, con diferencia, el requisito donde más se falla en la auditoría de certificación.
  • Riesgos y oportunidades (cláusula 6). Amplía el análisis más allá de los peligros ocupacionales hacia los riesgos del propio sistema de gestión.
  • Enfoque a procesos y pensamiento basado en riesgo, heredado de la Estructura de Alto Nivel.

Qué comparten

Mucho más de lo que suele suponerse. Ambos exigen política, identificación de peligros y valoración de riesgos, requisitos legales, objetivos e indicadores, competencia y formación, comunicación, control operacional, preparación y respuesta ante emergencias, seguimiento y medición, investigación de incidentes, auditoría interna, revisión por la dirección y mejora continua.

En la práctica: una matriz de riesgos bien hecha, un plan de emergencias bien construido y un programa de auditoría interna sólido sirven para los dos.

Cómo mantener un solo sistema

La respuesta correcta casi siempre es integrar, no duplicar. ISO 45001 comparte la Estructura de Alto Nivel (Anexo SL) con ISO 9001 e ISO 14001, lo que permite:

  1. Una política integrada de calidad, seguridad y ambiente, o políticas separadas pero con un mismo marco de revisión.
  2. Un solo mapa de procesos para toda la organización.
  3. Una matriz de requisitos legales unificada, con columnas por sistema.
  4. Un programa de auditoría interna integrado, que recorra cada proceso una vez evaluando los tres sistemas, en lugar de tres auditorías separadas al mismo proceso.
  5. Una revisión por la dirección con la información de los tres sistemas sobre la mesa.

El ahorro no es marginal. En organizaciones con los tres sistemas por separado, la integración suele reducir a la mitad el tiempo de auditoría interna y elimina buena parte de la documentación redundante.

Por dónde empezar

Si no tiene nada: primero el SG-SST, porque es la obligación legal. Constrúyalo desde el inicio con la estructura documental de ISO 45001: no cuesta más y evita rehacerlo después.

Si ya tiene SG-SST maduro y quiere certificar: el trabajo se concentra en contexto, partes interesadas, participación de los trabajadores y en robustecer la auditoría interna. Es un proyecto de tres a seis meses, no de un año.

Si le exigen la certificación con plazo: el diagnóstico de brechas contra las diez cláusulas de la norma es el primer entregable, y define si el plazo es realista antes de comprometerlo con el cliente.

Nota. Esta guía resume la normativa colombiana vigente a la fecha de publicación y tiene fines informativos. La aplicación concreta depende del tamaño, la actividad económica y el nivel de riesgo de cada organización. No sustituye una asesoría técnica formal.

Servicio relacionado

Auditorías, Diseño e Implementación ISO 9001/14001/45001

Implementamos y auditamos ISO 9001, 14001 y 45001 (una, varias o todas) con indicadores que la gerencia usa para decidir y un sistema que la operación reconoce como propio.

Ver la línea completa

Diagnóstico sin costo

¿Aplicamos esto a su operación?

El diagnóstico revisa su caso concreto frente a los requisitos que le aplican y entrega las brechas priorizadas. Sin costo ni compromiso.

  • Revisión de cumplimiento frente a la normativa y los estándares que le aplican, según su sector y operación.
  • Identificación de hallazgos de alto impacto, priorizados por riesgo real para la operación: no una lista genérica, sino lo que de verdad mueve la aguja.
  • Ruta de trabajo con enfoque y prioridades, acompañada de una propuesta técnica y económica a la medida para cerrar las brechas con Moraich.

+57 316 450 8618 · +57 300 480 7574 · Cobertura nacional · Colombia

Respuesta en un día hábil. Sin compromiso ni costo.