Qué es la ISO 45001:2018, sus requisitos por cláusula, cómo implementarla y qué cuesta certificarla en Ecuador. Descargue la norma en PDF.
Cualquier organización: certificación voluntaria que refuerza el cumplimiento del Decreto 255
Cláusula 4: Contexto · Cláusula 5: Liderazgo y participación · Cláusula 6: Planificación y evaluación de riesgos · Cláusula 8: Controles operativos · Cláusula 9: Evaluación del desempeño · Cláusula 10: Mejora continua
| Cláusula | Qué exige | Evidencia que pide el auditor |
|---|---|---|
| 4. Contexto de la organización | Determinar cuestiones internas y externas, partes interesadas y alcance del sistema | Análisis de contexto y alcance documentado |
| 5. Liderazgo y participación de los trabajadores | Compromiso de la alta dirección, política de SST y participación real de los trabajadores, no solo consulta | Política firmada, actas del comité o mecanismo de participación |
| 6. Planificación | Identificar peligros, evaluar riesgos y oportunidades, requisitos legales y objetivos | Matriz de riesgos, matriz legal y objetivos con indicador |
| 7. Apoyo | Recursos, competencia, toma de conciencia, comunicación e información documentada | Perfiles de cargo, registros de capacitación y control documental |
| 8. Operación | Controles operativos por jerarquía, gestión del cambio, compras, contratistas y preparación ante emergencias | Procedimientos, permisos de trabajo, plan de emergencia y simulacros |
| 9. Evaluación del desempeño | Seguimiento y medición, evaluación del cumplimiento legal, auditoría interna y revisión por la dirección | Indicadores, informe de auditoría interna y acta de revisión |
| 10. Mejora | Tratar incidentes y no conformidades, acción correctiva y mejora continua | Investigación de incidentes con causa raíz y cierre verificado |
Guía completa de ISO 45001 en Ecuador 2026
Esta ficha es el pilar del clúster de sistemas de gestión: qué es ISO 45001, en qué se distingue del cumplimiento legal ecuatoriano y qué piezas componen la implantación.
| Pieza del clúster | Qué resuelve |
|---|---|
| Requisitos de la ISO 45001:2018 y lista de verificación | Los requisitos, cláusula por cláusula |
| Implementación y certificación ISO 45001 | El servicio de implantación y certificación |
| ISO 45001 vs Decreto 255 | ISO 45001 frente al Decreto 255 |
| SG-SST: sistema de gestión de seguridad y salud en el trabajo | El sistema de gestión de SST |
| Auditoría del sistema de gestión de SST | La auditoría del sistema |
| Ohsas 18001 migracion iso 45001 | La migración desde OHSAS 18001 |
| Iso 31000 gestion de riesgos | ISO 31000: gestión de riesgos |
Dato propio de Tagline
El 65,3 % de los accidentes calificados se avisó dentro del término de diez días
En 2025 el IESS calificó 17.229 accidentes de trabajo, de los cuales 211 tuvieron resultado de muerte, y el 65,3 % se presentó dentro del término de diez días del Art. 44 de la Resolución C.D. 513. Lo extrajimos del portal SART del IESS, que publica estas series en gráficos y no ofrece descarga.
Cómo citar: Tagline Soluciones Empresariales (2026). Accidentabilidad Laboral en Ecuador por Provincia — Edición 2026. Fuente: IESS, portal SART. Disponible en tagline-soluciones.com/informes/accidentabilidad-laboral-ecuador-2026/
Ver el informe y su CSV abierto →¿Qué es la ISO 45001 y para qué sirve?
La norma ISO 45001:2018 es el estándar internacional para los sistemas de gestión de seguridad y salud en el trabajo (SG-SST), publicado por la Organización Internacional de Normalización (ISO) en marzo de 2018. También conocido como sistema de gestión SSO o sistema de gestión SSOMA (Seguridad, Salud Ocupacional y Medio Ambiente) en la región andina, la norma sirve para:
- Proporcionar un marco sistemático para eliminar y minimizar los riesgos laborales.
- Demostrar cumplimiento proactivo frente a las obligaciones del Decreto Ejecutivo 255.
- Obtener la certificación ISO 45001 Ecuador mediante auditores acreditados.
- Mejorar la reputación ante clientes, licitaciones internacionales y cadenas de suministro globales.
Requisitos de la ISO 45001:2018 (cláusulas 4-10)
El recorrido completo cláusula por cláusula, con la evidencia que pide el auditor y una lista de verificación para el diagnóstico previo, está en requisitos de la ISO 45001:2018. Si busca acompañamiento hasta la auditoría del organismo certificador, el servicio es implementación y certificación ISO 45001.
La norma ISO 45001:2018 tiene diez cláusulas; las tres primeras son introductorias y las auditables son de la 4 a la 10. Los requisitos, en el orden en que los recorre un auditor, están en la tabla del inicio de esta ficha. Tres de ellos son los que más no conformidades generan en Ecuador y conviene aislarlos:
- Cláusula 5.4 — participación y consulta de los trabajadores. La ISO 45001 exige participación, no solo informar. En una empresa ecuatoriana el mecanismo natural es el comité paritario o el delegado de seguridad y salud, con actas que demuestren que se los consultó antes de decidir los controles.
- Cláusula 6.1.3 — requisitos legales. Obliga a una matriz legal actualizada. En Ecuador eso significa el Decreto Ejecutivo 255, el AM MDT-2024-196 con su Anexo 3 y los acuerdos sectoriales aplicables; citar normativa derogada en esa matriz es no conformidad directa.
- Cláusula 8.1.4 — compras y contratistas. El sistema debe alcanzar a quienes trabajan en las instalaciones sin ser nómina; es la brecha más frecuente y se cubre con la gestión de contratistas.
Estructura del sistema de gestión de seguridad ISO 45001
La ISO 45001 se estructura bajo el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y sigue la Estructura de Alto Nivel del Anexo SL, lo que facilita su integración con ISO 9001 (calidad) e ISO 14001 (ambiente). Sus cláusulas principales son:
Contexto de la organización (Cláusula 4)
La organización determina las cuestiones externas e internas que afectan su sistema de gestión SSO, incluyendo las necesidades de los trabajadores y otras partes interesadas.
Liderazgo y participación de los trabajadores (Cláusula 5)
La alta dirección lidera y se compromete con el SG-SST. La ISO 45001 exige la participación activa de los trabajadores —no solo su consulta— en la identificación de peligros y determinación de controles.
Planificación y evaluación de riesgos (Cláusula 6)
La organización identifica peligros, evalúa riesgos y oportunidades, y planifica acciones para abordarlos aplicando la jerarquía de controles: eliminación, sustitución, controles de ingeniería, controles administrativos y EPP.
Controles operativos (Cláusula 8)
Establece los controles para gestionar los riesgos identificados, incluyendo la gestión de cambios, la contratación de proveedores y subcontratistas, y los trabajos de alto riesgo.
Evaluación del desempeño y mejora continua (Cláusulas 9–10)
La organización realiza seguimiento, auditorías internas y revisión por la dirección. Los resultados alimentan la mejora continua del sistema de gestión de seguridad y salud.
¿Cómo implementar ISO 45001 en Ecuador?
El proceso de implementación del sistema de gestión SSO según ISO 45001 en Ecuador sigue estas etapas:
- Diagnóstico de brechas: evaluación del estado actual de la empresa contra los requisitos de cada cláusula de la norma.
- Planificación: definición del alcance del SG-SST, política de seguridad, objetivos e indicadores.
- Implementación: identificación de peligros, evaluación de riesgos, controles operativos, capacitación y comunicación interna.
- Auditoría interna: verificación del cumplimiento antes de la certificación.
- Certificación ISO 45001 Ecuador: auditoría de tercera parte por organismo acreditado (Bureau Veritas, SGS, ICONTEC, etc.).
Certificación ISO 45001 en Ecuador: cómo es la auditoría
La certificación no la emite el Estado ecuatoriano ni el INEN: la otorga un organismo de certificación acreditado (Bureau Veritas, SGS, ICONTEC, TÜV, entre otros). El proceso estándar tiene dos fases:
- Auditoría de fase 1 (revisión documental): el auditor verifica que el sistema exista en papel — alcance, política, matriz de riesgos, objetivos, procedimientos, resultados de la auditoría interna y de la revisión por la dirección. Aquí se identifican las brechas antes de la auditoría real.
- Auditoría de fase 2 (implementación): se verifica en campo que lo documentado ocurra: entrevistas a trabajadores, recorrido de instalaciones, revisión de registros de capacitación, entrega de EPP, investigación de incidentes y controles operativos.
Las no conformidades se clasifican en mayores y menores; las mayores deben cerrarse con evidencia antes de que se emita el certificado. Una vez otorgado, el certificado tiene una vigencia de tres años, con auditorías de seguimiento anuales y una auditoría de recertificación al final del ciclo.
Documentación que exige la norma
ISO 45001 no impone un manual único, pero sí "información documentada" que el auditor va a pedir:
- Alcance del sistema de gestión y política de SST firmada por la alta dirección.
- Metodología y resultados de la identificación de peligros y evaluación de riesgos (la matriz de riesgos).
- Requisitos legales aplicables y su evaluación de cumplimiento — en Ecuador, el Decreto 255, el AM MDT-2024-196 y los programas obligatorios del SUT.
- Objetivos de SST con indicadores, plazos y responsables.
- Competencia y registros de capacitación, consulta y participación de los trabajadores.
- Controles operativos, gestión del cambio y preparación ante emergencias con simulacros.
- Investigación de incidentes, no conformidades y acciones correctivas.
- Auditoría interna y revisión por la dirección.
ISO 45001, ISO 45003 y OHSAS 18001
OHSAS 18001 está retirada: fue el estándar previo y su periodo de migración terminó en 2021, de modo que hoy no existen certificaciones vigentes bajo esa norma. Quien aún la cite en documentos técnicos está trabajando con una referencia obsoleta.
ISO 45003 no es certificable: es una guía para gestionar los riesgos psicosociales dentro del sistema ISO 45001. En Ecuador complementa —pero no reemplaza— la obligación de aplicar el cuestionario oficial de riesgo psicosocial del Ministerio del Trabajo y registrar el programa en el SUT.
ISO 45001 vs Decreto Ejecutivo 255: ¿cuál aplica?
El Decreto 255 es obligatorio para todos los empleadores en Ecuador. La ISO 45001 es voluntaria, pero su implementación cubre y supera todos los requisitos del Decreto 255. Una empresa con un sistema de gestión SSOMA certificado bajo ISO 45001 está, por definición, cumpliendo con la normativa legal ecuatoriana. La certificación es valorada adicionalmente en licitaciones con el Estado, contratos con multinacionales y exportaciones.
Preguntas frecuentes
¿La ISO 45001 es obligatoria en Ecuador?
No. La certificación en ISO 45001 es voluntaria. Lo que es obligatorio es cumplir con el Decreto Ejecutivo 255. Sin embargo, implementar la ISO 45001 garantiza el cumplimiento legal y agrega valor competitivo.
¿Qué es el sistema de gestión SSO / SSOMA?
El sistema de gestión SSO (Seguridad y Salud Ocupacional) o SSOMA (añadiendo Medio Ambiente) es el conjunto de políticas, procedimientos, registros y controles que una organización implementa para prevenir accidentes y enfermedades laborales. La ISO 45001 es el marco internacional más reconocido para estructurar este sistema.
¿Cuánto tiempo toma implementar ISO 45001?
Entre 6 y 18 meses según el tamaño de la empresa, el nivel de riesgo y el estado inicial del sistema de gestión. Empresas que ya cumplen con el Decreto 255 tienen una base sólida y pueden reducir ese plazo.
¿Cuánto cuesta certificar ISO 45001 en Ecuador?
El costo tiene dos componentes independientes: la implementación (consultoría, levantamiento documental, capacitación y auditoría interna), que depende del número de trabajadores, centros de trabajo y nivel de riesgo; y la certificación, que cobra el organismo certificador en función de los días-auditor necesarios, más los seguimientos anuales durante los tres años de vigencia. Conviene pedir las dos cotizaciones por separado y no contratar consultoría y certificación al mismo proveedor, porque compromete la independencia de la auditoría.
¿Qué diferencia hay entre ISO 45001 y el SG-SST del Decreto 255?
La estructura es la misma —planificar, hacer, verificar, actuar— pero el SG-SST del Decreto 255 es de cumplimiento obligatorio y se demuestra ante el Ministerio del Trabajo con los registros del SUT, mientras que ISO 45001 es voluntaria y se demuestra ante un auditor externo. Implementar la norma internacional sobre un sistema que ya cumple el Decreto 255 es, en la práctica, ordenar y documentar mejor lo que la empresa ya debe tener.
¿Sirve la ISO 45001 para licitaciones?
Sí. Es un criterio de calificación frecuente en licitaciones públicas, contratos con multinacionales, operadoras petroleras y cadenas de exportación, donde el certificado se usa como evidencia objetiva de gestión de riesgos del contratista.
Cómo le ayuda Tagline
Diseñamos e implementamos su sistema de gestión SSO alineado con ISO 45001, preparamos a su organización para la auditoría de certificación e integramos el sistema con sus procesos de calidad y ambiente. Conozca nuestros servicios de consultoría SST →
ISO 45001 y Decreto 255: qué aporta cada uno
| ISO 45001:2018 | Decreto Ejecutivo 255 | |
|---|---|---|
| Qué es | Norma internacional de sistema de gestión, de adopción voluntaria | Reglamento nacional de Seguridad y Salud en el Trabajo, de cumplimiento obligatorio |
| A quién obliga | A nadie: obliga a quien decide certificarse, y solo dentro del alcance declarado | A todo empleador en Ecuador, con exigencias que escalan por número de trabajadores y nivel de riesgo |
| Quién verifica | Un organismo de certificación acreditado, en auditorías periódicas | El Ministerio del Trabajo, en inspección, y el IESS ante un siniestro |
| Consecuencia de incumplir | Pérdida o suspensión del certificado | Multa, y responsabilidad patronal si hay accidente |
| Relación entre ambos | Un certificado ISO 45001 vigente no exime de cumplir el Decreto 255: son marcos distintos y se verifican por separado. Lo que sí ocurre es que el sistema de la norma —con su cláusula 6 de requisitos legales— obliga a mantener identificada y evaluada la normativa nacional aplicable, de modo que bien implementado sostiene el cumplimiento en lugar de duplicarlo | |
¿Cuántas cláusulas tiene la norma ISO 45001:2018 y cuáles se auditan?
Tiene <strong>diez cláusulas</strong> bajo la Estructura de Alto Nivel del Anexo SL. Las tres primeras —objeto y campo de aplicación, referencias normativas y términos y definiciones— son introductorias; las <strong>auditables son de la 4 a la 10</strong>: contexto, liderazgo y participación, planificación, apoyo, operación, evaluación del desempeño y mejora. Esa misma estructura es la que permite integrarla con ISO 9001 e ISO 14001 sin duplicar el sistema.
¿Cuánto dura el certificado ISO 45001 y qué pasa después?
El certificado tiene una vigencia de <strong>tres años</strong>. Dentro de ese ciclo el organismo certificador realiza <strong>auditorías de seguimiento anuales</strong> y, al final, una <strong>auditoría de recertificación</strong>. No es un trámite que se hace una vez: si en un seguimiento aparecen no conformidades mayores sin cerrar, el certificado puede suspenderse.
¿Qué diferencia a la ISO 45001 del Decreto 255?
El alcance y la exigibilidad. El <strong>Decreto 255 es obligatorio</strong> para todo empleador en Ecuador y lo fiscaliza el Ministerio del Trabajo; la <strong>ISO 45001 es voluntaria</strong> y la audita un organismo de certificación privado acreditado. Coinciden en el fondo —identificación de peligros, jerarquía de controles, participación de los trabajadores, mejora continua—, así que una empresa que cumple bien el Decreto 255 tiene ya buena parte del sistema, y lo que le falta suele ser el ciclo de medición, auditoría interna y revisión por la dirección.
¿La ISO 45001 es obligatoria en Ecuador?
No. Es una norma internacional de adopción voluntaria: obliga solo a quien decide certificarse y dentro del alcance que declare. Lo obligatorio en Ecuador es el Decreto Ejecutivo 255, Reglamento de Seguridad y Salud en el Trabajo, junto con los acuerdos ministeriales que lo desarrollan. Un certificado ISO 45001 vigente no sustituye ese cumplimiento ni exime de una inspección del Ministerio del Trabajo.
¿Qué diferencia hay entre ISO 45001 y OHSAS 18001?
La OHSAS 18001 fue el estándar anterior y quedó reemplazada por la ISO 45001:2018. Los cambios de fondo son tres: la ISO 45001 adopta la Estructura de Alto Nivel del Anexo SL —lo que permite integrarla con ISO 9001 e ISO 14001 sin duplicar procedimientos—, incorpora el análisis del contexto y de las partes interesadas, y refuerza la participación y consulta de los trabajadores como requisito, no como buena práctica. Un sistema certificado bajo OHSAS necesitaba migrar; hoy la referencia es la 45001.
¿Sirve la ISO 45001 para cumplir el Decreto 255?
Ayuda, pero no lo reemplaza. La cláusula 6 de la norma obliga a identificar, mantener y evaluar los requisitos legales aplicables, de modo que un sistema bien implementado en Ecuador incorpora el Decreto 255, el AM MDT-2024-196 y el resto de la normativa nacional como parte de su propio marco. Bien hecho, sostiene el cumplimiento; mal hecho —con una matriz legal genérica copiada de otro país— produce un certificado y un incumplimiento a la vez.
