Qué incluye
Fíjate en que la barra de consulta recorre casi todo el diagrama y en que la fase de generación de registros de incidentes no se puede comprimir. Las dos cosas son deliberadas:
- Alcance, contexto y análisis de brechas — Límites del sistema de gestión de seguridad y salud en el trabajo, los trabajadores y las demás partes interesadas, un análisis de brechas frente a la norma, la política de seguridad y salud, y la selección de la entidad de certificación, que es el momento en el que se reservan las dos fechas de auditoría. Aquí conviene además inventariar lo que ya existe por obligación legal (plan de prevención, evaluación de riesgos, planificación de la actividad preventiva, modalidad de servicio de prevención), porque buena parte del sistema ya debería estar en marcha. Hito: alcance y política aprobados.
- Identificación de peligros y evaluación de riesgos — El motor del sistema: mapa de actividades y de tareas, identificación de peligros en el trabajo rutinario y en el no rutinario, aplicación de la jerarquía de controles, y en paralelo el registro de requisitos legales y otros requisitos, que en España parte de la Ley 31/1995 y de sus reglamentos de desarrollo. Hito: registros de peligros y de riesgos aprobados.
- Consulta y participación de los trabajadores — Programada, no dada por supuesta. Delegados de prevención designados por y entre los representantes de los trabajadores según marca la ley, comité de seguridad y salud constituido donde corresponda por plantilla, con reglamento de funcionamiento y ciclo de reuniones, consulta sobre el trabajo de peligros y sobre el borrador de objetivos, y una mirada deliberada a qué está impidiendo que la gente participe de verdad. Hito: mecanismos de consulta en funcionamiento.
- Objetivos, control operacional y preparación ante emergencias — Objetivos derivados de los riesgos evaluados, con metas y responsables con nombre; controles operacionales para las tareas de mayor riesgo; permisos de trabajo y control de contratas, incluida la coordinación de actividades empresariales cuando concurren varias empresas en el mismo centro; formación y competencia con la información y formación en materia preventiva que la ley exige; y el simulacro de emergencia. Hito: controles operacionales y simulacro completados.
- Operación, registro de incidentes y cuasi accidentes — La fase que no se puede acortar: hacer funcionar el sistema el tiempo suficiente para que existan de verdad partes de incidente, registros de cuasi accidentes, investigaciones, acciones correctivas cerradas y una evaluación del cumplimiento que se puedan muestrear. Hito: registros de incidentes y cuasi accidentes disponibles.
- Auditoría interna, revisión y auditoría en dos fases — Trabajo de campo de la auditoría interna y sus acciones correctivas, la revisión por la dirección, y después la fase 1, el hueco de acciones correctivas y la fase 2. Hito: certificado ISO 45001 emitido.
Cómo personalizarla
- Reserva pronto la entidad de certificación y fija la fecha de la fase 2; todo lo anterior pasa a ser una cuenta atrás en lugar de una estimación.
- Comprueba que la entidad esté acreditada por ENAC para esta norma y para tu sector. Un certificado emitido por una entidad no acreditada se parece mucho al bueno hasta que un cliente o una licitación lo mira de cerca.
- Amplía las filas de identificación de peligros a una línea por centro, departamento o actividad de alto riesgo: una sola fila esconde el esfuerzo real.
- Ajusta el ciclo de reuniones del comité a tu propia cadencia legal y mantén la barra corriendo más allá de la fase 2; el auditor busca continuidad, no un arreón.
- Añade una fila para la vigilancia de la salud a través de tu servicio de prevención: tiene su propio calendario, es una obligación legal independiente del certificado, y compite por las mismas personas en las mismas semanas.
- Deja al menos seis semanas entre la fase 1 y la fase 2 para que las acciones correctivas que levante la fase 1 se puedan cerrar de verdad.
- Alarga la fase de operación si tu volumen de incidentes es bajo: necesitas registros suficientes para que una tendencia sea visible.
- Añade filas para las inspecciones reglamentarias, las revisiones de equipos de trabajo o una eventual visita de la Inspección de Trabajo que caigan dentro de la ventana, porque compiten por las mismas personas.
Consejos de programación
- Programa la consulta, no la supongas. Representantes con nombre, un ciclo de reuniones y actas son evidencia; una página de intranet no lo es.
- No confundas el certificado con el cumplimiento legal. ISO 45001 es voluntaria; el plan de prevención, la evaluación de riesgos, la formación e información a los trabajadores y la vigilancia de la salud son exigibles por ley y se inspeccionan por su propia vía. El certificado ordena y demuestra ese trabajo, no lo sustituye.
- Cubre el trabajo no rutinario. Mantenimiento, paradas, tareas de contratas y emergencias son donde los registros de peligros se ven más pobres.
- Usa la jerarquía de controles de forma explícita. El auditor va a preguntar por qué elegiste equipos de protección individual en lugar de eliminación o sustitución, y espera una respuesta registrada.
- Fomenta pronto la notificación de cuasi accidentes. Son los registros que muestrea la fase 2 como prueba de que el sistema se usa, y tardan meses en acumularse de forma honesta.
- Mantén separadas las cuatro normas ISO. ISO 45001, ISO 9001, ISO 14001 e ISO 27001 comparten estructura de alto nivel y se pueden auditar juntas, pero son cuatro certificaciones acreditadas distintas con contenidos distintos.
Plantillas relacionadas
- Plantilla de plan de certificación ISO 9001
- Plantilla de plan de certificación ISO 14001
- Plantilla de plan de certificación ISO 27001
- Plantilla de plan de auditoría interna
- Plantilla de cronograma de producción industrial
- Ver todas las plantillas de diagramas de Gantt
Esta plantilla está en español. Las páginas relacionadas que aún no se han traducido se abren en inglés.
Preguntas frecuentes
¿Cuánto se tarda en certificarse en ISO 45001?
Lo habitual son de diez a dieciséis meses partiendo de cero, y la plantilla usa unos diecisiete meses. Lo que se resiste a comprimirse es el trabajo de identificación de peligros y evaluación de riesgos al principio y el periodo de operación del final, que es el que genera los registros de incidentes y cuasi accidentes que el auditor va a muestrear.
¿ISO 45001 sustituye a la Ley de Prevención de Riesgos Laborales?
No. Son cosas distintas y se apilan. La Ley 31/1995 y sus reglamentos imponen obligaciones exigibles con independencia de cualquier certificado: plan de prevención, evaluación de riesgos y planificación de la actividad preventiva, una modalidad de organización preventiva (servicio de prevención propio, mancomunado o ajeno, o asunción por el empresario cuando la ley lo permite), formación e información a los trabajadores, vigilancia de la salud, y la designación de delegados de prevención y la constitución del comité de seguridad y salud según la plantilla del centro. ISO 45001 es voluntaria y se sitúa encima: aporta estructura, mejora continua y un certificado que sirve ante clientes y licitaciones. Certificarse no exime de nada frente a la Inspección de Trabajo, y no certificarse tampoco excusa de lo legal.
¿Por qué se programa la consulta a los trabajadores como trabajo real?
Porque la norma lo exige. ISO 45001 pide consultar a los trabajadores, incluidos los que no son mandos, y facilitar su participación en cosas como la identificación de peligros, la evaluación de riesgos, la determinación de controles y la investigación de incidentes, además de eliminar los obstáculos a esa participación. Eso significa representantes, un comité, un ciclo de reuniones y registros, todo con fechas, así que la plantilla les da barras en lugar de una línea de comunicación.
¿Puedo apoyarme en el comité de seguridad y salud que ya tengo?
Sí, y es lo razonable. El comité de seguridad y salud y los delegados de prevención previstos en la Ley 31/1995 son un cauce de consulta y participación que ya existe, con reglas de composición y de periodicidad. Lo práctico es usarlos como evidencia de la cláusula de consulta de la norma, comprobando que las materias que exige ISO 45001 se traten realmente en ese foro y consten en acta, en lugar de crear un órgano paralelo que duplique reuniones y despiste al auditor.
¿En qué se diferencia ISO 45001 de ISO 9001, ISO 14001 e ISO 27001?
Comparten la misma estructura de alto nivel y la misma mecánica de auditoría en dos fases, pero el contenido es completamente distinto. ISO 45001 es seguridad y salud en el trabajo, ISO 9001 es calidad, ISO 14001 es medio ambiente, ISO 27001 es seguridad de la información. Las cuatro son certificaciones acreditadas independientes, con su propio alcance y su propio certificado, y la evidencia de una no satisface a otra. Conviene añadir que SOC 2 no es una norma ISO en absoluto, sino un informe de atestiguamiento bajo las normas del AICPA estadounidense: si es eso lo que te piden, mira el calendario de cumplimiento SOC 2.
¿Se puede llevar un sistema integrado con varias normas?
Sí. Un sistema integrado de gestión es una forma de gestionar una sola vez las cláusulas compartidas (política, contexto, auditoría interna, revisión por la dirección, información documentada) en lugar de cuatro veces, y las entidades de certificación suelen auditarlas en una visita combinada. No fusiona las certificaciones: sigues teniendo certificados separados contra normas separadas con alcances separados, y el contenido específico de cada norma sigue siendo específico.
¿Cuántos registros de incidentes hacen falta antes de la fase 2?
No hay un número fijo, pero el auditor está muestreando para comprobar que el proceso se usa y que los hallazgos acaban en acciones cerradas. Un sistema sin ningún cuasi accidente notificado se lee como un problema de notificación y no como un centro seguro. Haz correr la notificación durante varios meses antes de la fase 2 para tener una tendencia, algunas investigaciones y algunas acciones correctivas verificadas que enseñar.
¿Es gratuita?
Sí, con descarga en Excel, PowerPoint y CSV y edición online sin registro ni marca de agua.