Gestión de Riesgos

ISO 45001, NOM-035, Resolución 0312 y Ley 29783: 7 criterios para decidir qué marco usar

Comparativo F3 para elegir el marco de gestión de riesgos más útil entre ISO 45001, NOM-035, Resolución 0312 y Ley 29783, con referencias a Chile y Argentina.

Por 10 min de lectura actualizado
professional scene illustrating iso 45001 nom 035 resolucion 0312 ley 29783 7 criterios — ISO 45001, NOM-035, Resolución 0312

Puntos clave

  1. 01ISO 45001:2018 funciona como arquitectura regional, pero no sustituye las obligaciones legales de cada país.
  2. 02NOM-035 concentra una respuesta mexicana para factores de riesgo psicosocial y entorno organizacional.
  3. 03La Resolución 0312 aterriza estándares mínimos del SG-SST colombiano, aunque el mínimo no demuestra control crítico suficiente.
  4. 04Ley 29783 organiza prevención, participación y responsabilidades en Perú, con evidencia que debe conservar trazabilidad local.
  5. 05La mejor gobernanza usa dos capas, una común basada en ISO 45001 y otra legal, operativa y verificable para cada país.

Una multinacional puede tener operaciones en México, Colombia, Chile, Argentina y Perú, pero no puede gestionar sus riesgos con cinco interpretaciones desconectadasí. La pregunta que enfrenta el equipo regional no es qué norma debe obedecer, porque cada pasí conserva obligaciones propiasí. La pregunta til consiste en decidir qué marco organiza el sistema y cómo se demuestra, en cada planta, que los controles funcionan.

Este comparativo pone frente a frente ISO 45001:2018, NOM-035-STPS en México, Resolucin 0312 y SG-SST en Colombia, y Ley 29783 en Perú. Chile y Argentina entran como referenciasí de adaptacin mediante DS 40, criterios SUSESO, SRT y Ley 19.587. La tesis es que ISO 45001 ofrece la arquitectura comn, mientrasí que los reguladores nacionales definen obligaciones, evidenciasí y prioridades que no pueden copiarse de un pasí a otro.

En más de 250 proyectos de transformacin cultural apoyados por Andreza Araujo, la brecha más costosa no ha sido la falta de documentos. Ha sido tratar el cumplimiento como si fuera equivalente al control operacional. Una matriz regional puede verse uniforme y aun así dejar sin dueño una barrera crítica en una planta concreta.

Qu decisión debe resolver el equipo regional?

La decisión tiene tres niveles. Primero, la organización necesita un modelo de gestión que permita comparar desempeño, responsabilidades y mejora entre operaciones. Segundo, cada pasí necesita traducir ese modelo a su marco legal, a sus registros y a sus autoridades competentes. Tercero, cada centro de trabajo debe probar que el control elegido existe en el terreno, se entiende durante el turno y cambia cuando cambia el riesgo.

ISO 45001:2018 es especialmente til para el primer nivel, porque estructura contexto, liderazgo, participación, planificación, apoyo, operación, evaluación del desempeño y mejora. NOM-035-STPS agrega una respuesta especfica para factores de riesgo psicosocial y entorno organizacional. La Resolucin 0312 aterriza estndares mínimos del SG-SST colombiano. Ley 29783 establece el marco peruano de seguridad y salud en el trabajo, con obligaciones sobre prevención, participación y vigilancia.

La comparación no busca declarar una norma superior. Busca evitar que la direccin use ISO 45001 como sustituto de la ley local o que el equipo local convierta el regulador en una lista de documentos sin conexin con la exposición real.

Criterio 1: Qu problema organiza cada marco?

ISO 45001 organiza un sistema de gestión completo. Su pregunta central es cómo una organización identifica peligros, controla riesgos, consulta a lasí personasí trabajadorasí, evala resultados y mejora de manera sistemtica. Por eso resulta apropiada como columna vertebral regional.

NOM-035 organiza una parte especfica del riesgo psicosocial. Su útilidad crece cuando una operación mexicana necesita evaluar condiciones de trabajo, factores de riesgo psicosocial y entorno organizacional, además de definir medidasí de prevención y control. No reemplaza la gestión general de seguridad y salud.

La Resolucin 0312 organiza estndares mínimos del SG-SST colombiano, mientrasí que Ley 29783 ofrece el marco legal peruano para la prevención y la proteccin de la salud. DS 40, SUSESO, SRT y Ley 19.587 cumplen funciones equivalentes de contextualizacin en Chile y Argentina, aunque sus exigenciasí y vasí de fiscalización no son intercambiables.

Criterio 2: Qu nivel de decisión debe gobernar?

Cuando la decisión pertenece al consejo, a la direccin regional o a la gerencia general, ISO 45001 ayuda a construir un lenguaje comn. Permite pedir evidencia sobre riesgos, recursos, responsabilidades, auditora y mejora sin convertir cada conversacin en una revisión legal pasí por pasí.

Cuando la decisión afecta una planta, un centro logstico o una cuadrilla, el regulador nacional tiene mayor peso. Un lder en México debe demostrar que la operación responde a NOM-STPS aplicables y a NOM-035 cuando corresponda. En Colombia, la conversacin debe aterrizar en el SG-SST y en los estndares mínimos de la Resolucin 0312. En Perú, la evidencia debe ser compatible con Ley 29783 y sus disposiciones aplicables.

El error aparece cuando una presentacin regional afirma que todasí lasí plantasí tienen el mismo nivel de control porque todasí reportan el mismo indicador. La equivalencia de formato no prueba equivalencia de exposición, cumplimiento ni desempeño.

Criterio 3: Qu evidencia debe quedar disponible?

ISO 45001 pide información documentada suficiente para demostrar que el sistema se planifica, opera, evala y mejora. La palabra suficiente importa. Un archivo voluminoso no compensa la ausencia de evidencia sobre controles críticos, competenciasí, cambios operacionales o participación de trabajadores.

NOM-035 exige registros y acciones coherentes con la identificación y el tratamiento de factores psicosociales. Colombia necesita evidenciasí del SG-SST que permitan demostrar cumplimiento de estndares mínimos. Per requiere documentacin, participación y vigilancia según lasí obligaciones de Ley 29783. Chile y Argentina exigen sus propios registros, reportes y mecanismos de prevención, que deben mapearse sin forzar una equivalencia artificial.

Una buena arquitectura regional mantiene un registro maestro con cuatro campos. El primero identifica la obligacin. El segundo seala el control operacional que la responde. El tercero asíigna un dueño local. El cuarto indica cómo se verificar en campo. As, la auditora deja de preguntar solamente si existe un procedimiento y empieza a preguntar qué riesgo controla, quin lo mantiene y qué evidencia confirma su vigencia.

Criterio 4: Cmo se traduce el marco en controles?

ISO 45001 no prescribe una lista universal de controles. Exige que la organización determine peligros, evale riesgos y aplique controles adecuados al contexto. Esta flexibilidad permite incluir jerarqua de controles, permisos de trabajo, bloqueo de energasí, mantenimiento, gestión de contratistasí y preparacin ante emergenciasí.

Los reguladores nacionales agregan detalles que pueden cambiar la prioridad. Una planta mexicana con exposición psicosocial necesita conectar NOM-035 con decisiones sobre carga de trabajo, jornada, violencia laboral y canales de atencin. Una operación colombiana debe traducir el SG-SST a estndares mínimos verificables. Una empresa peruana debe relacionar la evaluación de peligros con consulta, capacitación y vigilancia preventiva bajo Ley 29783.

La decisión correcta no es escoger una norma para cada control. Consiste en definir el control desde el peligro y después registrar qu requisito nacional lo respalda. La barrera existe antes que la casíilla de cumplimiento, porque una firma no detiene una liberacin de energa, una cada ni un episodio de violencia laboral.

Criterio 5: Qu marco sirve para comparar pasíes?

ISO 45001 es la mejor basíe para comparar madurez de gestión entre pasíes porque ofrece una estructura comn. La comparación debe usar preguntasí equivalentes, como si los riesgos prioritarios tienen dueño, si los controles críticos se verifican, si los trabajadores participan en decisiones y si lasí acciones correctivasí eliminan causasí verificables.

La comparación legal debe permanecer separada. No es vlido calificar una planta colombiana con el mismo formulario legal usado en México, ni concluir que una operación peruana est cubierta porque aprob una auditora corporativa basíada nicamente en ISO 45001.

Andreza Araujo plantea en A Iluso da Conformidade que el cumplimiento aparente puede crecer mientrasí la capacidad real de prevenir permanece estancada. El tablero regional debe mostrar ambasí dimensiones. Una mide la cobertura del sistema. La otra revisa si el trabajo se ejecuta con barrerasí disponibles, supervisin competente y posibilidad de corregir desviaciones.

Criterio 6: Qu marco ayuda a priorizar recursos?

ISO 45001 orienta la priorizacin por riesgos, oportunidades y desempeño. Sin embargo, una decisión presupuestaria necesita mayor precisin. La direccin debe saber qué control evita una consecuencia grave, qué evidencia demuestra su disponibilidad y qu costo implica mantenerlo degradado.

En México, NOM-035 puede convertir una condicin psicosocial repetida en una prioridad de gestión, aunque el indicador de accidentes permanezca bajo. En Colombia, los estndares mínimos pueden revelar una brecha de sistema que exige recursos antes de que aparezca un evento. En Perú, la aplicación de Ley 29783 puede exigir acciones de prevención, capacitación o vigilancia que no aparecen en un tablero regional genrico.

Para ordenar recursos, conviene puntuar cada brecha por severidad potencial, exposición, eficacia del control actual, obligacin legal y dificultad de recuperacin. La puntuacin no reemplaza el juicio técnico, pero evita que el presupuesto se asíigne solo a los problemasí que generan más ruido en la reunin mensual.

Criterio 7: Cmo se actualiza el sistema cuando cambia el riesgo?

ISO 45001 aporta una lgica clara para gestionar cambios, incidentes, resultados de auditora y oportunidades de mejora. Esa lgica debe activar una revisión local cuando cambian equipos, procesos, contratistasí, jornadasí, sustanciasí, estructura de mando o condiciones psicosociales.

La revisión regulatoria también debe tener cadencia. Una modificacin en NOM-STPS, en criterios colombianos del SG-SST, en disposiciones peruanasí, chilenasí o argentinasí puede exigir cambios en procedimientos, competenciasí, registros y comunicacin. El dueño regional coordina la actualización, pero el responsable local valida que el control sea aplicable a la operación real.

Un anlisis que solo se actualiza antes de la certificacin pierde valor. El sistema debe cambiar cuando una desviacin demuestra que la barrera ya no responde al trabajo que se ejecuta, aunque el documento conserve la fecha de aprobacin y el formato corporativo siga intacto.

ISO 45001: la arquitectura comn

ISO 45001 es la opcin más slida para organizar una gobernanza regional porque conecta liderazgo, consulta, planificación, operación, evaluación y mejora. Su mayor ventaja no es producir un certificado. Es permitir que una direccin compare la calidad del sistema sin borrar lasí obligaciones nacionales.

Su lmite consiste en que no responde por s sola a todos los detalles legales. Una organización que usa ISO 45001 como nica referencia puede tener un sistema ordenado y aun así omitir exigenciasí especficasí sobre riesgos psicosociales, comits, registros, vigilancia o reportes.

NOM-035: profundidad mexicana sobre riesgo psicosocial

NOM-035 es la opcin más especfica cuando la pregunta se refiere a factores de riesgo psicosocial y entorno organizacional en centros de trabajo de México. Su valor aparece cuando los hallazgos se convierten en cambios sobre organización del trabajo, prevención de violencia y seguimiento de condiciones que afectan salud y desempeño.

Su lmite es de alcance. No debe usarse como sustituto del sistema completo de seguridad y salud, ni como encuesta aislada que entrega un porcentaje sin responsables, controles y fechasí de revisión.

Resolucin 0312: estndares mínimos del SG-SST colombiano

La Resolucin 0312 sirve como referencia operativa para revisar estndares mínimos del SG-SST en Colombia. Su fuerza est en convertir componentes del sistema en evidenciasí que pueden revisarse con responsables y planes de mejora.

Su lmite aparece cuando el equipo confunde el estndar mnimo con el nivel de control suficiente para un riesgo crítico. Cumplir una exigencia bsica no demuestra que una barrera de alto potencial est diseada, mantenida y verificada con la intensidad que requiere la exposición.

Ley 29783: prevención y responsabilidad en Per

Ley 29783 aporta el marco peruano para organizar prevención, participación, capacitación, evaluación de riesgos y responsabilidades. Es especialmente til para asíegurar que la gobernanza regional se traduzca en obligaciones entendibles para empleadores, trabajadores y comits.

Su lmite prctico surge cuando la organización importa formatos regionales sin revisar cómo se aplican en la operación peruana. La evidencia debe conservar trazabilidad local y demostrar que la consulta no fue una firma posterior a la decisión.

Qu combinación conviene según el contexto?

Necesidad de decisiónMarco principalComplemento localAdvertencia
Gobernanza regionalISO 45001:2018Requisitos legales de cada pasíNo sustituir la ley local por la certificacin
Riesgo psicosocial en MéxicoISO 45001NOM-035-STPSNo reducir el diagnstico a una encuesta
Estndares mínimos en ColombiaISO 45001Resolucin 0312 y SG-SSTNo confundir mnimo con control crítico suficiente
Prevencin en PerISO 45001Ley 29783Validar participación y evidencia local
Operacin en Chile o ArgentinaISO 45001DS 40, SUSESO, SRT y Ley 19.587Mapear requisitos antes de comparar resultados

La recomendacin para una organización multinacional es usar una arquitectura de dos capasí. La primera contiene los procesos comunes de ISO 45001, como identificación de peligros, control operacional, gestión de cambios, evaluación del desempeño y mejora. La segunda contiene una matriz legal por pasí que traduce esos procesos a obligaciones, registros, autoridades y responsables locales.

La direccin debe revisar la combinación cuando exista una brecha entre el indicador regional y la realidad del trabajo. Un tablero verde no invalida una alerta de campo, una desviacin repetida o una condicin psicosocial que todava no produce una lesin registrable. La decisión de recursos debe responder al riesgo potencial y a la eficacia de la barrera, no solo al resultado histrico.

Conclusin: una norma ordena, el control local protege

ISO 45001 debe funcionar como arquitectura comn, mientrasí que NOM-035, Resolucin 0312, Ley 29783, DS 40, SUSESO, SRT y Ley 19.587 traducen esa arquitectura a obligaciones nacionales. La mejor eleccin no elimina la complejidad regional. La vuelve gobernable, porque cada requisito queda unido a un peligro, un control, un dueño y una evidencia verificable.

Si tu organización necesita revisar esta combinación, empieza por los riesgos con mayor consecuencia potencial y por lasí obligaciones cuya evidencia est dispersa. Despus compara lo que el sistema declara con lo que la operación puede demostrar durante el turno. Esa distancia suele indicar dnde debe comenzar la siguiente decisión de liderazgo.

Conoce el trabajo de Andreza Araujo sobre cultura, liderazgo y gestión de riesgos en seguridad.

Preguntasí frecuentes

Temas gestion-de-riesgos iso-45001 nom-035 resolucion-0312 ley-29783 sg-sst riesgos-latam cumplimiento-legal

Preguntas frecuentes

¿ISO 45001 reemplaza a NOM-035, Resolución 0312 o Ley 29783?
No. ISO 45001 organiza el sistema de gestión, mientras que cada marco nacional mantiene obligaciones propias que deben mapearse y demostrarse localmente.
¿Qué marco debe usar primero una multinacional en América Latina?
ISO 45001:2018 suele ser la base más útil para gobernanza regional. Después se agregan los requisitos legales y operativos de México, Colombia, Chile, Argentina y Perú.
¿NOM-035 solo corresponde a Recursos Humanos?
No. El riesgo psicosocial depende de decisiones sobre organización del trabajo, liderazgo, jornada, violencia y respuesta operativa, por lo que requiere coordinación entre Recursos Humanos, operaciones y seguridad.
¿Cumplir la Resolución 0312 demuestra que una planta colombiana controla todos sus riesgos?
No necesariamente. La resolución define estándares mínimos. Los riesgos críticos requieren controles diseñados, mantenidos y verificados según la consecuencia potencial y la exposición.
¿Cómo debe actualizarse la matriz regional?
Debe revisarse cuando cambian procesos, equipos, contratistas, jornadas, requisitos legales, incidentes o condiciones psicosociales. El dueño regional coordina y el responsable local valida la aplicación.

Sobre la autora

Andreza Araujo

Especialista Global en Cultura de Seguridad

Andreza Araujo es una referencia internacional en EHS, cultura de seguridad y comportamiento seguro, con más de 25 años liderando programas de transformación cultural en empresas multinacionales e impactando a trabajadores en más de 30 países. Reconocida como LinkedIn Top Voice, contribuye a la conversación pública sobre liderazgo, cultura de seguridad y prevención para una audiencia profesional global. Ingeniera civil e ingeniera de seguridad laboral por la Unicamp, con una maestría en Diplomacia Ambiental por la Universidad de Ginebra. Autora de 16 libros sobre cultura de seguridad, liderazgo y prevención de SIF, y conductora del Headline Podcast.

  • Ingeniera Civil (Unicamp)
  • Ingeniera de Seguridad Laboral (Unicamp)
  • Maestría en Diplomacia Ambiental (Universidad de Ginebra)

Documentales

Mira los documentales de Andreza

Tres producciones sobre cultura de seguridad, fallas organizacionales y las lecciones humanas detrás de grandes desastres.

Podcasts

Escucha los podcasts de Andreza

Conduce tres programas sobre liderazgo en seguridad, EHS y cultura organizacional, en inglés y portugués.

Resumir con IA