Norma Técnica · 2018

ISO 31000 — Directrices para la Gestión del Riesgo

Esta guía forma parte de la ISO 45001:2018 — Sistema de gestión de SST. Para completar la consulta, revise Requisitos de la ISO 45001:2018 y lista de verificación y ISO 45001 vs Decreto 255.

La ISO 31000 proporciona directrices para gestionar los riesgos que enfrenta una organización, cualquiera sea su tamaño, sector o naturaleza. A diferencia de la ISO 45001 o la ISO 9001, la ISO 31000 no es una norma certificable: es una guía de referencia que ofrece principios, un marco de referencia y un proceso de gestión del riesgo aplicable a decisiones estratégicas, operativas, financieras, de proyectos y también de seguridad y salud en el trabajo. Su estructura descansa en tres componentes: los principios, que orientan la gestión hacia la creación y protección de valor y exigen que sea integrada, estructurada, adaptada, inclusiva, dinámica y basada en la mejor información disponible; el marco de referencia, que define el liderazgo y compromiso de la dirección, el diseño, la implementación, la valoración y la mejora del sistema; y el proceso, que abarca la comunicación y consulta, el establecimiento del alcance, contexto y criterios, la apreciación del riesgo mediante identificación, análisis y valoración, el tratamiento del riesgo, y el seguimiento, revisión, registro e informe. En materia de seguridad y salud ocupacional, la ISO 31000 aporta el lenguaje y la lógica que ordena la identificación de peligros y evaluación de riesgos exigida por el artículo 47 del Decreto Ejecutivo 255, sin sustituir a las metodologías técnicas específicas de evaluación.

A quién aplica

Cualquier organización que gestione riesgos de forma estructurada

Qué es la ISO 31000 y qué no es

La ISO 31000 ofrece directrices para la gestión del riesgo en cualquier organización. Es importante decirlo de entrada: no es certificable. Ninguna empresa puede exhibir un «certificado ISO 31000»; lo que puede es adoptar su marco y demostrarlo en la práctica.

Sus tres componentes

ComponenteContenido
PrincipiosLa gestión del riesgo crea y protege valor, y debe ser integrada, estructurada y exhaustiva, adaptada a la organización, inclusiva, dinámica, basada en la mejor información disponible, atenta a los factores humanos y culturales, y sujeta a mejora continua
Marco de referenciaLiderazgo y compromiso de la dirección; diseño, implementación, valoración y mejora del sistema de gestión del riesgo
ProcesoComunicación y consulta · alcance, contexto y criterios · apreciación del riesgo (identificación, análisis, valoración) · tratamiento · seguimiento y revisión · registro e informe

Cómo se relaciona con la seguridad y salud en el trabajo

El artículo 47 del Decreto Ejecutivo 255 obliga a aplicar «metodologías reconocidas» para identificar peligros y evaluar riesgos. La ISO 31000 aporta la arquitectura de esa gestión —contexto, criterios, proceso, seguimiento— pero no reemplaza a las metodologías técnicas concretas: la NTP 330 para riesgos de accidente, los métodos ergonómicos, la evaluación psicosocial del MDT o las mediciones de higiene industrial siguen siendo necesarios.

Dicho de otro modo: la ISO 31000 dice cómo organizar la gestión del riesgo; las metodologías específicas dicen cómo medir cada riesgo. Y el tratamiento del riesgo en materia de SST debe respetar la jerarquía obligatoria del artículo 49.

Cómo le ayuda Tagline

Estructuramos la gestión de riesgos de su organización con la lógica de la ISO 31000 e integramos la matriz de riesgos laborales, los riesgos de proceso y los riesgos de cumplimiento en un único marco con criterios explícitos y seguimiento. Solicite asesoría en gestión de riesgos.

Preguntas frecuentes
¿La ISO 31000 es certificable?

No. Ofrece <strong>directrices</strong> para la gestión del riesgo y ninguna organización puede exhibir un «certificado ISO 31000». Lo que sí puede es adoptar su marco y demostrarlo en la práctica: principios declarados, un marco de referencia con liderazgo y compromiso de la dirección, y un proceso de gestión del riesgo con comunicación, alcance, identificación, análisis, valoración, tratamiento, seguimiento y registro. Un proveedor que ofrece «certificar ISO 31000» está vendiendo algo que no existe.

¿En qué se diferencia de la ISO 45001 o de una matriz de riesgos laborales?

En el alcance. La ISO 31000 es <strong>transversal</strong>: sirve para cualquier riesgo de la organización —estratégico, financiero, operativo, reputacional, de cumplimiento— y aporta el lenguaje y el método comunes. La <a href="/normativa/iso-45001/">ISO 45001</a> es un sistema de gestión certificable centrado en la seguridad y salud en el trabajo, y la <a href="/blog/sso/matriz-de-riesgos/">matriz de riesgos laborales</a> es el instrumento operativo que exige la normativa ecuatoriana para ese ámbito concreto. La primera enmarca; las otras dos ejecutan.

Esta ficha resume la norma con fines informativos. No constituye asesoría legal ni sustituye el texto oficial publicado en el Registro Oficial: las obligaciones concretas dependen del tamaño, actividad y nivel de riesgo de cada empresa. Para aplicarla a su caso, converse con nuestro equipo.
Cumplimiento normativo

¿Necesita implementar esta normativa en su empresa?

Conversemos sobre qué le exige esta norma según su tamaño y actividad; Tagline la implementa con evidencia documental trazable.