Qué es la ISO 45001:2018, sus requisitos por cláusula, cómo implementarla y qué cuesta certificarla en Ecuador. Descargue la norma en PDF.
Cualquier organización: certificación voluntaria que refuerza el cumplimiento del Decreto 255
Cláusula 4: Contexto · Cláusula 5: Liderazgo y participación · Cláusula 6: Planificación y evaluación de riesgos · Cláusula 8: Controles operativos · Cláusula 9: Evaluación del desempeño · Cláusula 10: Mejora continua
¿Qué es la ISO 45001 y para qué sirve?
La norma ISO 45001:2018 es el estándar internacional para los sistemas de gestión de seguridad y salud en el trabajo (SG-SST), publicado por la Organización Internacional de Normalización (ISO) en marzo de 2018. También conocido como sistema de gestión SSO o sistema de gestión SSOMA (Seguridad, Salud Ocupacional y Medio Ambiente) en la región andina, la norma sirve para:
- Proporcionar un marco sistemático para eliminar y minimizar los riesgos laborales.
- Demostrar cumplimiento proactivo frente a las obligaciones del Decreto Ejecutivo 255.
- Obtener la certificación ISO 45001 Ecuador mediante auditores acreditados.
- Mejorar la reputación ante clientes, licitaciones internacionales y cadenas de suministro globales.
Estructura del sistema de gestión de seguridad ISO 45001
La ISO 45001 se estructura bajo el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y sigue la Estructura de Alto Nivel del Anexo SL, lo que facilita su integración con ISO 9001 (calidad) e ISO 14001 (ambiente). Sus cláusulas principales son:
Contexto de la organización (Cláusula 4)
La organización determina las cuestiones externas e internas que afectan su sistema de gestión SSO, incluyendo las necesidades de los trabajadores y otras partes interesadas.
Liderazgo y participación de los trabajadores (Cláusula 5)
La alta dirección lidera y se compromete con el SG-SST. La ISO 45001 exige la participación activa de los trabajadores —no solo su consulta— en la identificación de peligros y determinación de controles.
Planificación y evaluación de riesgos (Cláusula 6)
La organización identifica peligros, evalúa riesgos y oportunidades, y planifica acciones para abordarlos aplicando la jerarquía de controles: eliminación, sustitución, controles de ingeniería, controles administrativos y EPP.
Controles operativos (Cláusula 8)
Establece los controles para gestionar los riesgos identificados, incluyendo la gestión de cambios, la contratación de proveedores y subcontratistas, y los trabajos de alto riesgo.
Evaluación del desempeño y mejora continua (Cláusulas 9–10)
La organización realiza seguimiento, auditorías internas y revisión por la dirección. Los resultados alimentan la mejora continua del sistema de gestión de seguridad y salud.
¿Cómo implementar ISO 45001 en Ecuador?
El proceso de implementación del sistema de gestión SSO según ISO 45001 en Ecuador sigue estas etapas:
- Diagnóstico de brechas: evaluación del estado actual de la empresa contra los requisitos de cada cláusula de la norma.
- Planificación: definición del alcance del SG-SST, política de seguridad, objetivos e indicadores.
- Implementación: identificación de peligros, evaluación de riesgos, controles operativos, capacitación y comunicación interna.
- Auditoría interna: verificación del cumplimiento antes de la certificación.
- Certificación ISO 45001 Ecuador: auditoría de tercera parte por organismo acreditado (Bureau Veritas, SGS, ICONTEC, etc.).
Certificación ISO 45001 en Ecuador: cómo es la auditoría
La certificación no la emite el Estado ecuatoriano ni el INEN: la otorga un organismo de certificación acreditado (Bureau Veritas, SGS, ICONTEC, TÜV, entre otros). El proceso estándar tiene dos fases:
- Auditoría de fase 1 (revisión documental): el auditor verifica que el sistema exista en papel — alcance, política, matriz de riesgos, objetivos, procedimientos, resultados de la auditoría interna y de la revisión por la dirección. Aquí se identifican las brechas antes de la auditoría real.
- Auditoría de fase 2 (implementación): se verifica en campo que lo documentado ocurra: entrevistas a trabajadores, recorrido de instalaciones, revisión de registros de capacitación, entrega de EPP, investigación de incidentes y controles operativos.
Las no conformidades se clasifican en mayores y menores; las mayores deben cerrarse con evidencia antes de que se emita el certificado. Una vez otorgado, el certificado tiene una vigencia de tres años, con auditorías de seguimiento anuales y una auditoría de recertificación al final del ciclo.
Documentación que exige la norma
ISO 45001 no impone un manual único, pero sí "información documentada" que el auditor va a pedir:
- Alcance del sistema de gestión y política de SST firmada por la alta dirección.
- Metodología y resultados de la identificación de peligros y evaluación de riesgos (la matriz de riesgos).
- Requisitos legales aplicables y su evaluación de cumplimiento — en Ecuador, el Decreto 255, el AM MDT-2024-196 y los programas obligatorios del SUT.
- Objetivos de SST con indicadores, plazos y responsables.
- Competencia y registros de capacitación, consulta y participación de los trabajadores.
- Controles operativos, gestión del cambio y preparación ante emergencias con simulacros.
- Investigación de incidentes, no conformidades y acciones correctivas.
- Auditoría interna y revisión por la dirección.
ISO 45001, ISO 45003 y OHSAS 18001
OHSAS 18001 está retirada: fue el estándar previo y su periodo de migración terminó en 2021, de modo que hoy no existen certificaciones vigentes bajo esa norma. Quien aún la cite en documentos técnicos está trabajando con una referencia obsoleta.
ISO 45003 no es certificable: es una guía para gestionar los riesgos psicosociales dentro del sistema ISO 45001. En Ecuador complementa —pero no reemplaza— la obligación de aplicar el cuestionario oficial de riesgo psicosocial del Ministerio del Trabajo y registrar el programa en el SUT.
ISO 45001 vs Decreto Ejecutivo 255: ¿cuál aplica?
El Decreto 255 es obligatorio para todos los empleadores en Ecuador. La ISO 45001 es voluntaria, pero su implementación cubre y supera todos los requisitos del Decreto 255. Una empresa con un sistema de gestión SSOMA certificado bajo ISO 45001 está, por definición, cumpliendo con la normativa legal ecuatoriana. La certificación es valorada adicionalmente en licitaciones con el Estado, contratos con multinacionales y exportaciones.
Preguntas frecuentes
¿La ISO 45001 es obligatoria en Ecuador?
No. La certificación en ISO 45001 es voluntaria. Lo que es obligatorio es cumplir con el Decreto Ejecutivo 255. Sin embargo, implementar la ISO 45001 garantiza el cumplimiento legal y agrega valor competitivo.
¿Qué es el sistema de gestión SSO / SSOMA?
El sistema de gestión SSO (Seguridad y Salud Ocupacional) o SSOMA (añadiendo Medio Ambiente) es el conjunto de políticas, procedimientos, registros y controles que una organización implementa para prevenir accidentes y enfermedades laborales. La ISO 45001 es el marco internacional más reconocido para estructurar este sistema.
¿Cuánto tiempo toma implementar ISO 45001?
Entre 6 y 18 meses según el tamaño de la empresa, el nivel de riesgo y el estado inicial del sistema de gestión. Empresas que ya cumplen con el Decreto 255 tienen una base sólida y pueden reducir ese plazo.
¿Cuánto cuesta certificar ISO 45001 en Ecuador?
El costo tiene dos componentes independientes: la implementación (consultoría, levantamiento documental, capacitación y auditoría interna), que depende del número de trabajadores, centros de trabajo y nivel de riesgo; y la certificación, que cobra el organismo certificador en función de los días-auditor necesarios, más los seguimientos anuales durante los tres años de vigencia. Conviene pedir las dos cotizaciones por separado y no contratar consultoría y certificación al mismo proveedor, porque compromete la independencia de la auditoría.
¿Qué diferencia hay entre ISO 45001 y el SG-SST del Decreto 255?
La estructura es la misma —planificar, hacer, verificar, actuar— pero el SG-SST del Decreto 255 es de cumplimiento obligatorio y se demuestra ante el Ministerio del Trabajo con los registros del SUT, mientras que ISO 45001 es voluntaria y se demuestra ante un auditor externo. Implementar la norma internacional sobre un sistema que ya cumple el Decreto 255 es, en la práctica, ordenar y documentar mejor lo que la empresa ya debe tener.
¿Sirve la ISO 45001 para licitaciones?
Sí. Es un criterio de calificación frecuente en licitaciones públicas, contratos con multinacionales, operadoras petroleras y cadenas de exportación, donde el certificado se usa como evidencia objetiva de gestión de riesgos del contratista.
Cómo le ayuda Tagline
Diseñamos e implementamos su sistema de gestión SSO alineado con ISO 45001, preparamos a su organización para la auditoría de certificación e integramos el sistema con sus procesos de calidad y ambiente. Conozca nuestros servicios de consultoría SST →
