La ISO 31000 proporciona directrices para gestionar los riesgos que enfrenta una organización, cualquiera sea su tamaño, sector o naturaleza. A diferencia de la ISO 45001 o la ISO 9001, la ISO 31000 no es una norma certificable: es una guía de referencia que ofrece principios, un marco de referencia y un proceso de gestión del riesgo aplicable a decisiones estratégicas, operativas, financieras, de proyectos y también de seguridad y salud en el trabajo. Su estructura descansa en tres componentes: los principios, que orientan la gestión hacia la creación y protección de valor y exigen que sea integrada, estructurada, adaptada, inclusiva, dinámica y basada en la mejor información disponible; el marco de referencia, que define el liderazgo y compromiso de la dirección, el diseño, la implementación, la valoración y la mejora del sistema; y el proceso, que abarca la comunicación y consulta, el establecimiento del alcance, contexto y criterios, la apreciación del riesgo mediante identificación, análisis y valoración, el tratamiento del riesgo, y el seguimiento, revisión, registro e informe. En materia de seguridad y salud ocupacional, la ISO 31000 aporta el lenguaje y la lógica que ordena la identificación de peligros y evaluación de riesgos exigida por el artículo 47 del Decreto Ejecutivo 255, sin sustituir a las metodologías técnicas específicas de evaluación.
Cualquier organización que gestione riesgos de forma estructurada
Qué es la ISO 31000 y qué no es
La ISO 31000 ofrece directrices para la gestión del riesgo en cualquier organización. Es importante decirlo de entrada: no es certificable. Ninguna empresa puede exhibir un «certificado ISO 31000»; lo que puede es adoptar su marco y demostrarlo en la práctica.
Sus tres componentes
| Componente | Contenido |
|---|---|
| Principios | La gestión del riesgo crea y protege valor, y debe ser integrada, estructurada y exhaustiva, adaptada a la organización, inclusiva, dinámica, basada en la mejor información disponible, atenta a los factores humanos y culturales, y sujeta a mejora continua |
| Marco de referencia | Liderazgo y compromiso de la dirección; diseño, implementación, valoración y mejora del sistema de gestión del riesgo |
| Proceso | Comunicación y consulta · alcance, contexto y criterios · apreciación del riesgo (identificación, análisis, valoración) · tratamiento · seguimiento y revisión · registro e informe |
Cómo se relaciona con la seguridad y salud en el trabajo
El artículo 47 del Decreto Ejecutivo 255 obliga a aplicar «metodologías reconocidas» para identificar peligros y evaluar riesgos. La ISO 31000 aporta la arquitectura de esa gestión —contexto, criterios, proceso, seguimiento— pero no reemplaza a las metodologías técnicas concretas: la NTP 330 para riesgos de accidente, los métodos ergonómicos, la evaluación psicosocial del MDT o las mediciones de higiene industrial siguen siendo necesarios.
Dicho de otro modo: la ISO 31000 dice cómo organizar la gestión del riesgo; las metodologías específicas dicen cómo medir cada riesgo. Y el tratamiento del riesgo en materia de SST debe respetar la jerarquía obligatoria del artículo 49.
Cómo le ayuda Tagline
Estructuramos la gestión de riesgos de su organización con la lógica de la ISO 31000 e integramos la matriz de riesgos laborales, los riesgos de proceso y los riesgos de cumplimiento en un único marco con criterios explícitos y seguimiento. Solicite asesoría en gestión de riesgos.
