ISO 31000 vs ISO 31010 vs ISO 45001: 5 decisiones para ordenar la evaluación de riesgos al cierre vespertino
Compara ISO 31000, ISO 31010 e ISO 45001 para decidir qué estándar, criterio y técnica usar durante el cierre vespertino, con regulación de América Latina.

Puntos clave
- 01ISO 45001 gobierna el sistema de SST, ISO 31000 ordena la gestión del riesgo e ISO 31010 ayuda a elegir la técnica de evaluación.
- 02La comparación correcta empieza por la pregunta de decisión, no por la herramienta que la organización ya utiliza.
- 03El cierre vespertino exige comprobar controles activos, transferencia de información y autoridad para detener una tarea que cambió.
- 04Las normas ISO deben integrarse con NOM-STPS, SG-SST y Resolución 0312, DS 40 y SUSESO, SRT y Ley 19.587, o Ley 29783 según el país.
- 05Una evaluación solo demuestra valor cuando deja responsable, criterio, evidencia de desempeño y condición de suspensión.
Son las 19:30 y el cierre de una planta no se parece al inicio del turno. Hay cambios pendientes, una tarea crítica que debe continuar y una reunión de producción que necesita una respuesta antes de que el equipo se retire. En ese momento, la discusión sobre la evaluación de riesgos suele reducirse a una pregunta demasiado amplia: “¿qué norma usamos?”.
ISO 45001, ISO 31000 e ISO 31010 no compiten por el mismo trabajo. La primera organiza el sistema de gestión de seguridad y salud en el trabajo; la segunda establece principios y directrices para gestionar riesgos; la tercera reúne técnicas para evaluar riesgos. La tesis de este comparativo es práctica: durante el cierre vespertino, la decisión correcta no consiste en escoger una norma como sustituta de las otras, sino en asignar a cada una una función que produzca evidencia útil antes del relevo.
La comparación debe convivir con el marco aplicable en cada país. México exige revisar las NOM-STPS que correspondan, incluida la NOM-030 y, cuando existen factores psicosociales, la NOM-035-STPS-2018. Colombia articula el SG-SST con los estándares mínimos de la Resolución 0312 de 2019. Chile aplica el DS 40 y los criterios de SUSESO; Argentina cuenta con la SRT y la Ley 19.587; Perú organiza la SST mediante la Ley 29783. Ninguna norma internacional reemplaza esas obligaciones.
ISO 45001 define cómo la organización integra liderazgo, participación, identificación de peligros, control operacional y mejora. ISO 31000 ordena los principios y el proceso para gestionar riesgos. ISO 31010 ayuda a seleccionar la técnica de evaluación que mejor responde a la decisión concreta. Juntas permiten conectar el sistema, el criterio y la evidencia sin convertir la matriz en una autorización automática.
¿Qué pregunta debe responder cada estándar?
La primera pregunta es de gobierno. ¿Cómo se asegura la organización de que los peligros relevantes se identifican, se controlan y se revisan cuando cambia el trabajo? ISO 45001 responde mediante el sistema de gestión, que incluye responsabilidades, consulta de las personas trabajadoras, planificación, operación, evaluación del desempeño y mejora.
La segunda pregunta es de proceso. ¿Cómo se integra la incertidumbre en las decisiones de la planta, desde la planificación hasta la revisión? ISO 31000 aporta principios para que la gestión del riesgo se conecte con contexto, liderazgo, comunicación, integración y mejora, en lugar de quedar confinada al área de SST.
La tercera pregunta es técnica. ¿Qué método permite comprender el riesgo que está frente al equipo? ISO 31010 presenta técnicas de evaluación que pueden apoyar la identificación, el análisis y la valoración, aunque no obliga a usar una herramienta única. La técnica depende del peligro, de la información disponible y de la decisión que debe tomarse.
En la práctica, una matriz puede ser consistente con las tres referencias y aun así ser inútil si no tiene un dueño, un criterio de aceptación, una barrera verificable y una fecha de revisión. La guía sobre riesgo residual y controles incompletos ayuda a detectar cuándo el valor final oculta una exposición que sigue abierta.
ISO 45001: el estándar que gobierna el sistema
ISO 45001:2018 es la referencia principal cuando la decisión afecta el sistema de seguridad y salud en el trabajo. Su valor no está en ofrecer una fórmula de cálculo, sino en obligar a conectar el peligro con el contexto, la responsabilidad, el control operacional, la participación y la mejora.
Para el cierre vespertino, esto cambia la conversación. La organización debe saber qué tarea continúa, qué controles deben permanecer activos, quién puede detenerla y cómo se verificará la condición antes de transferir la responsabilidad. Una firma en el permiso no demuestra que la operación esté bajo control si el equipo, el alcance o la interferencia cambiaron.
ISO 45001 también permite ordenar la relación entre contratistas, producción, mantenimiento y SST. El estándar no convierte a SST en propietario de todos los riesgos. Exige que la organización defina responsabilidades y coordine actividades que puedan afectar el desempeño de la SST. La decisión se vuelve más sólida cuando la persona que puede modificar el trabajo también tiene autoridad para restringirlo.
Su límite aparece cuando se usa como si fuera una técnica de análisis. ISO 45001 no decide si una tarea requiere un análisis de modos de falla, un análisis de peligros y operabilidad, una matriz o una revisión de barreras. Gobierna el proceso en el que esa elección debe justificarse y verificarse.
ISO 31000: el estándar que ordena la decisión
ISO 31000 resulta útil cuando el problema no es la ausencia de una matriz, sino la falta de una lógica común para decidir. Su aporte está en integrar la gestión del riesgo en la gobernanza y en la operación, con un proceso que considera alcance, contexto, identificación, análisis, evaluación, tratamiento, comunicación, seguimiento y revisión.
Durante un cierre, ese orden evita que la discusión empiece por el color de una casilla. El equipo puede definir primero qué decisión debe proteger, qué incertidumbre importa, qué partes interesadas están expuestas y qué criterio hará aceptable o inaceptable la continuidad. Después se selecciona la técnica que produzca información suficiente.
ISO 31000 es especialmente útil para conversaciones entre dirección, operaciones y SST, porque permite separar la evaluación técnica de la decisión de tratamiento. La dirección puede aceptar una exposición dentro de un criterio aprobado, aunque no puede declarar que un control funciona solo porque aparece en el registro. El criterio debe estar vinculado a una barrera cuyo desempeño pueda observarse.
Su límite está en la aplicación superficial. Si se invoca ISO 31000 para justificar una puntuación sin explicar el contexto, la consecuencia posible o la incertidumbre, el lenguaje de gestión del riesgo se convierte en una forma elegante de postergar la decisión.
ISO 31010: el estándar que selecciona la técnica
ISO 31010 es la referencia adecuada cuando la pregunta es metodológica. Ayuda a comparar técnicas según el tipo de información disponible, la complejidad del escenario, la participación requerida y el nivel de detalle que necesita la decisión.
Una lista de verificación puede servir para confirmar condiciones conocidas, pero no siempre explica cómo una desviación puede escalar. Un análisis de escenarios puede abrir preguntas útiles en una tarea no rutinaria, mientras que un HAZOP requiere un proceso, un equipo y una información de diseño que no existen en todas las operaciones. Un Bow-Tie puede representar amenazas, barreras y consecuencias, aunque pierde valor si las barreras no tienen dueño ni criterio de desempeño.
La selección técnica debe corresponder al riesgo y a la pregunta. El artículo sobre JSA, HAZOP y Bow-Tie en tareas críticas muestra cómo comparar herramientas sin tratar una técnica como respuesta universal. En el turno vespertino, la disponibilidad de tiempo también importa, pero la presión de tiempo no autoriza a eliminar la información que define si una tarea puede continuar.
ISO 31010 tampoco reemplaza el juicio profesional ni la participación de quienes conocen la operación. Una técnica bien elegida puede producir un análisis débil si el equipo no contrasta el supuesto con el campo, omite una interferencia o confunde un control documentado con un control que funciona.
¿Cuál conviene usar cuando la tarea cambia al final del turno?
Cuando la tarea cambia, ISO 45001 debe sostener el control del cambio, la consulta y la autorización operacional. ISO 31000 debe ayudar a definir el contexto, el criterio y la decisión que está en juego. ISO 31010 debe orientar la técnica proporcional a la incertidumbre y a la gravedad posible.
El orden importa. Si el equipo comienza con una técnica compleja, puede producir un documento que nadie consulta durante la ejecución. Si empieza con una matriz sin contexto, puede convertir una puntuación en permiso. Si solo revisa el sistema, puede confirmar que existe un procedimiento sin saber si representa el trabajo real.
La gestión del cambio operacional ofrece una referencia útil para comprobar que la modificación tiene responsable, evaluación, comunicación y evidencia de cierre. El criterio debe ser visible para el supervisor que recibe el turno, no solo para quien redactó el análisis.
La matriz de decisión para dirección, operaciones y SST
La siguiente matriz no reemplaza la evaluación legal ni técnica. Sirve para ubicar el rol de cada estándar antes de liberar una tarea que seguirá activa después del cierre.
| Necesidad de decisión | Referencia principal | Resultado esperado | Error que debe evitarse |
|---|---|---|---|
| Gobernar responsabilidades, participación y controles | ISO 45001:2018 | Proceso con responsables, consulta, control operacional y mejora | Tratar a SST como dueño aislado de todo el riesgo |
| Definir contexto, criterio y tratamiento del riesgo | ISO 31000 | Decisión integrada con objetivos, exposición y partes interesadas | Confundir una puntuación con aceptación automática |
| Elegir una técnica proporcional | ISO 31010 | Método justificado por escenario, información y consecuencia posible | Aplicar la herramienta favorita sin revisar su alcance |
| Confirmar obligaciones del país | NOM-STPS, SG-SST, DS 40, SUSESO, SRT, Ley 19.587 o Ley 29783 | Evidencia alineada con la jurisdicción aplicable | Usar ISO como sustituto de la legislación local |
La matriz funciona cuando cada fila produce una acción comprobable. Si solo sirve para explicar la diferencia entre estándares, no ha llegado a la decisión operacional. Dirección debe preguntar qué continuará expuesto, operaciones debe confirmar qué cambiará en el trabajo y SST debe verificar que la evidencia sea suficiente para el riesgo y el marco aplicable.
Cinco decisiones para usar los tres estándares sin duplicar trabajo
1. Definir la pregunta antes de elegir la herramienta. Si la pregunta es quién responde por el control, empieza con ISO 45001. Si es cómo valorar y tratar la incertidumbre, usa ISO 31000. Si es qué técnica puede explicar el escenario, consulta ISO 31010.
2. Separar el riesgo original del riesgo después de controles. La puntuación inicial ayuda a entender la exposición antes del tratamiento, mientras que el valor residual depende de la eficacia real de las barreras. La explicación sobre riesgo residual en tareas críticas permite revisar esa diferencia antes de aceptar continuidad.
3. Hacer visible el criterio de suspensión. Una tarea no queda gobernada porque el análisis esté firmado. Debe existir una condición que obligue a detener, una persona con autoridad para hacerlo y una ruta de escalamiento que funcione cuando la dirección ya no está en el sitio.
4. Elegir una técnica que pueda ejecutarse con la información disponible. Un método sofisticado que depende de datos inexistentes no mejora la decisión. La técnica debe producir un resultado que el equipo pueda contrastar con la operación, explicar al relevo y actualizar si cambia el supuesto.
5. Cerrar el ciclo con evidencia de eficacia. El control necesita una prueba posterior, como observación de campo, revisión de la barrera, verificación del cambio o seguimiento del indicador que motivó la intervención. Sin esa comprobación, el sistema conserva una intención, no una garantía razonable de desempeño.
Recomendación según el contexto de la operación
Para una tarea rutinaria con cambios menores, ISO 45001 puede sostener el control operacional y la participación, mientras ISO 31000 ayuda a documentar el contexto y el tratamiento. La técnica de ISO 31010 puede ser sencilla si la incertidumbre es conocida y la consecuencia está bien caracterizada.
Para una tarea no rutinaria, una modificación de proceso o una interferencia entre áreas, conviene combinar los tres estándares. ISO 45001 asegura que el cambio tenga responsable, comunicación y control; ISO 31000 ordena el criterio de decisión; ISO 31010 ayuda a seleccionar un método que explore las amenazas y las barreras relevantes.
Para un escenario con potencial de lesión grave o fatal, la dirección debe exigir una lectura de barreras que vaya más allá del documento. La decisión no debe descansar en la ausencia de incidentes previos ni en la confianza depositada en una persona experta. James Reason mostró que las fallas organizacionales pueden permanecer latentes hasta que varias defensas se debilitan al mismo tiempo.
La experiencia de Andreza Araujo en más de 250 proyectos de transformación cultural refuerza una lección operativa: el análisis solo cambia la cultura cuando modifica una decisión de campo, asigna autoridad y deja una evidencia que el siguiente turno puede comprobar. El cierre vespertino es una prueba exigente de esa coherencia, porque muestra si el sistema funciona cuando la atención está dividida y la presión de producción sigue presente.
FAQ
¿ISO 45001, ISO 31000 e ISO 31010 son intercambiables?
No. ISO 45001 organiza el sistema de gestión de SST, ISO 31000 ordena los principios y el proceso de gestión del riesgo, e ISO 31010 ayuda a elegir técnicas de evaluación. Pueden integrarse, pero cada una responde una pregunta distinta.
¿Qué estándar debe usar primero una empresa?
Depende de la decisión. Si la empresa necesita gobernar responsabilidades, participación y control operacional, debe comenzar con ISO 45001. Si necesita ordenar el proceso de decisión, ISO 31000 aporta el marco. Si necesita escoger una técnica, ISO 31010 ayuda a comparar opciones.
¿ISO 31000 reemplaza la matriz de riesgos?
No. ISO 31000 no obliga a usar una matriz ni la elimina. Ayuda a definir contexto, criterios, análisis, tratamiento y seguimiento. Una matriz puede formar parte del proceso, aunque no demuestra por sí sola que una barrera sea eficaz.
¿Qué relación tienen estas normas con la regulación de América Latina?
Las normas ISO ofrecen referencias de gestión y técnica, mientras que cada país mantiene obligaciones propias. México debe revisar las NOM-STPS; Colombia, el SG-SST y la Resolución 0312; Chile, el DS 40 y SUSESO; Argentina, la SRT y la Ley 19.587; Perú, la Ley 29783. La aplicación debe validarse según la actividad y la jurisdicción.
¿Qué cambia durante el cierre vespertino?
El cierre concentra pendientes, cambios de alcance, relevo y presión por terminar. La organización debe comprobar que los controles continúan activos, que la información se transfiere y que existe autoridad para detener la tarea si el supuesto cambia después de la salida del supervisor.
¿Cómo saber si la evaluación produjo una buena decisión?
La evaluación produjo una buena decisión cuando define qué puede continuar, bajo qué condiciones, quién responde, qué evidencia debe observarse y qué situación obliga a detener. Si solo entrega una puntuación o un documento firmado, todavía no demuestra control operacional.
Preguntas frecuentes
¿ISO 45001, ISO 31000 e ISO 31010 son intercambiables?
¿Qué estándar debe usar primero una empresa?
¿ISO 31000 reemplaza la matriz de riesgos?
¿Qué relación tienen estas normas con la regulación de América Latina?
¿Qué cambia durante el cierre vespertino?
¿Cómo saber si la evaluación produjo una buena decisión?
Sobre la autora
Andreza Araujo
Especialista Global en Cultura de Seguridad
Andreza Araujo es una referencia internacional en EHS, cultura de seguridad y comportamiento seguro, con más de 25 años liderando programas de transformación cultural en empresas multinacionales e impactando a trabajadores en más de 30 países. Reconocida como LinkedIn Top Voice, contribuye a la conversación pública sobre liderazgo, cultura de seguridad y prevención para una audiencia profesional global. Ingeniera civil e ingeniera de seguridad laboral por la Unicamp, con una maestría en Diplomacia Ambiental por la Universidad de Ginebra. Autora de 16 libros sobre cultura de seguridad, liderazgo y prevención de SIF, y conductora del Headline Podcast.
- Ingeniera Civil (Unicamp)
- Ingeniera de Seguridad Laboral (Unicamp)
- Maestría en Diplomacia Ambiental (Universidad de Ginebra)
Documentales
Mira los documentales de Andreza
Tres producciones sobre cultura de seguridad, fallas organizacionales y las lecciones humanas detrás de grandes desastres.
Podcasts
Escucha los podcasts de Andreza
Conduce tres programas sobre liderazgo en seguridad, EHS y cultura organizacional, en inglés y portugués.