Gestión de Riesgos

Riesgo inherente explicado: 7 distinciones para decidir antes de aplicar controles

Explicador F7 sobre riesgo inherente, con siete distinciones para separar peligro, exposición original, controles y riesgo residual bajo ISO 45001 y regulación LatAm.

Por 5 min de lectura
professional scene illustrating riesgo inherente explicado 7 distinciones para decidir antes de aplicar — Riesgo inherente ex

Puntos clave

  1. 01Define el riesgo inherente antes de incorporar la reducción esperada de cada control.
  2. 02Separa el riesgo inherente del riesgo residual para demostrar qué cambió en la exposición.
  3. 03Revisa la tarea cuando cambien la energía, el personal, la visibilidad o la secuencia de trabajo.
  4. 04Conecta ISO 45001 con NOM-STPS, Resolución 0312, DS 40, SRT y Ley 29783 según el país.
  5. 05Exige una decisión trazable cuando el riesgo residual se acerca al límite definido.

En una reunión de seguridad, alguien pregunta si el riesgo ya estaba controlado. La respuesta suele depender de una matriz que mezcla el peligro original con los controles instalados, y esa mezcla puede hacer que la decisión parezca más segura de lo que realmente es.

El riesgo inherente es la exposición que existe antes de aplicar controles adicionales. Describe la combinación entre la probabilidad y la consecuencia de un peligro en las condiciones originales de trabajo. Distinguirlo del riesgo residual permite saber cuánto redujo realmente cada barrera y qué decisión sigue pendiente.

Definición

El riesgo inherente no significa que la empresa deba operar sin controles. Sirve como punto de comparación. ISO 45001:2018 exige identificar peligros, evaluar riesgos y establecer controles operacionales, por lo que la evaluación pierde valor cuando empieza con una puntuación que ya incorpora medidas cuya eficacia todavía no fue comprobada.

La distinción también ayuda a ordenar el diálogo entre operaciones, SST y dirección. Un riesgo alto antes de los controles puede quedar dentro del criterio definido después de una intervención de ingeniería, aunque solo si la barrera tiene responsable, frecuencia de verificación y evidencia de desempeño. La matriz no sustituye esa comprobación.

7 distinciones que aclaran el criterio

1. Peligro no es riesgo inherente

El peligro es la fuente con capacidad de causar daño, como una energía eléctrica, una sustancia corrosiva o el movimiento de una carga. El riesgo inherente combina esa fuente con la exposición, la frecuencia de la tarea y la consecuencia posible antes de aplicar controles.

Por eso, dos áreas que tienen el mismo peligro pueden presentar riesgos inherentes distintos. La duración de la exposición, la cantidad de personas involucradas y la posibilidad de liberación de energía cambian la evaluación inicial.

2. Riesgo inherente no es riesgo residual

El riesgo residual es el que permanece después de aplicar controles. Comparar ambos valores permite mostrar si la jerarquía de controles produjo una reducción real o si la organización solo cambió el color de la matriz.

La explicación sobre riesgo residual ayuda a revisar qué queda abierto cuando una barrera está incompleta. Si el valor final no puede relacionarse con un control verificable, la cifra residual expresa una expectativa, no una condición operativa.

3. La evaluación inicial no es una autorización

Registrar un riesgo inherente alto no autoriza la tarea. La autorización depende de que los controles previstos estén instalados, que la persona responsable tenga autoridad para detener el trabajo y que las condiciones reales coincidan con el supuesto de planificación.

Esta diferencia evita un error común durante el turno de mediodía. Una tarea que figuraba como controlada en la reunión de la mañana debe volver a evaluarse si cambió el equipo, el clima, el personal o la secuencia de trabajo.

4. Una cifra no equivale a una barrera

La puntuación inicial orienta la prioridad, pero no demuestra que un control funciona. Una guarda, un enclavamiento, un aislamiento de energía o un procedimiento pueden reducir la exposición solo cuando su diseño y su ejecución resisten las condiciones normales de la operación.

La jerarquía de controles permite revisar si la reducción depende demasiado del equipo de protección personal. Cuando el cálculo mejora solo porque se añadió capacitación o EPP, la dirección debería preguntar qué riesgo crítico continúa expuesto.

5. El riesgo inherente cambia con la tarea

El valor inicial no es una etiqueta permanente del proceso. Cambia cuando aumenta la energía, se modifica la velocidad, se reduce la visibilidad o se incorpora una etapa no rutinaria. El análisis que permanece idéntico durante años deja de representar el trabajo real.

ISO 45001 vincula la gestión del riesgo con los cambios que pueden afectar el sistema de SST. La gestión del cambio operacional ayuda a identificar cuándo una modificación exige revisar el punto de partida.

6. El criterio corporativo no reemplaza el criterio local

Una política corporativa puede fijar principios comunes, pero no puede borrar las obligaciones del país donde ocurre la tarea. En México, la NOM-STPS aplicable define exigencias específicas según el peligro. En Colombia, la Resolución 0312 se integra con el SG-SST, mientras que en Chile el DS 40 orienta obligaciones preventivas. En Argentina, la Ley 19.587 y la SRT establecen el marco de higiene y seguridad. En Perú, la Ley 29783 exige gestionar los riesgos laborales.

El riesgo inherente debe calcularse con el contexto que realmente condiciona la exposición. La comparación de marcos regulatorios LatAm muestra por qué ISO 45001 funciona como columna vertebral, mientras que cada jurisdicción agrega deberes que no conviene tratar como notas al pie.

7. La aceptación requiere una decisión trazable

Después de aplicar controles, alguien debe decidir si el riesgo residual es tolerable, si necesita más reducción o si la tarea debe detenerse. Esa decisión debe registrar la exposición evaluada, las barreras verificadas, el responsable y la fecha de revisión.

Cuando la aceptación ocurre de manera verbal, el sistema pierde memoria y la presión operativa ocupa el lugar del criterio técnico. La guía sobre aceptación del riesgo ofrece una secuencia útil para conservar esa trazabilidad sin convertirla en un trámite aislado.

Cómo diferenciarlo durante una revisión de campo

PreguntaRiesgo inherenteRiesgo residual
¿Cuándo se analiza?Antes de aplicar los controles previstos.Después de comprobar los controles instalados.
¿Qué muestra?La exposición original de la tarea.La exposición que permanece tras la intervención.
¿Qué decisión apoya?Qué controles requieren prioridad.Si la operación puede continuar bajo el criterio definido.
¿Qué evidencia necesita?Características del peligro y de la exposición.Desempeño, responsable y verificación de cada barrera.

La revisión gana calidad cuando el supervisor puede explicar qué habría ocurrido sin controles y qué cambió después de instalarlos. Si no puede responderlo, la diferencia entre ambos riesgos no está demostrada.

Qué debe observar el comité de SST

El comité no necesita discutir cada puntuación con el mismo nivel de detalle. Conviene seleccionar las tareas cuya reducción depende de una sola barrera, cuya consecuencia potencial es grave o cuya condición cambia con frecuencia. Ese filtro dirige la conversación hacia las decisiones que pueden modificar la exposición.

James Reason explicó que los accidentes organizacionales combinan fallas activas con condiciones latentes. Aplicado a esta revisión, el hallazgo no debe terminar en “el operador no siguió el procedimiento” cuando el procedimiento era impracticable, el tiempo era insuficiente o la supervisión no podía verificar el control.

Conclusión

El riesgo inherente muestra la exposición antes de los controles y el riesgo residual muestra lo que queda después de comprobarlos. Separar ambos conceptos permite que ISO 45001, la regulación LatAm y la decisión operativa hablen de la misma condición, en lugar de esconder incertidumbre detrás de una sola cifra.

Andreza Araujo ha trabajado durante más de 25 años en transformaciones de seguridad en operaciones multinacionales. Su experiencia en más de 250 proyectos refuerza una idea práctica: una evaluación solo cambia el riesgo cuando modifica una decisión, una barrera o la forma de verificarla. Para profundizar en cultura y liderazgo de seguridad, visita Andreza Araujo.

Temas gestion-de-riesgos riesgo-inherente riesgo-residual iso-45001 iso-31000 control-operacional turno-de-mediodia

Preguntas frecuentes

¿Qué es el riesgo inherente?
Es la exposición que existe antes de aplicar controles adicionales. Combina la probabilidad y la consecuencia del peligro en las condiciones originales de la tarea.
¿Cuál es la diferencia entre riesgo inherente y residual?
El riesgo inherente describe la exposición inicial. El riesgo residual representa lo que permanece después de instalar y verificar los controles.
¿ISO 45001 exige calcular el riesgo inherente?
ISO 45001:2018 exige identificar peligros, evaluar riesgos y establecer controles, pero no impone una fórmula universal. La organización debe definir un método coherente que permita demostrar la reducción del riesgo.
¿El riesgo inherente autoriza una tarea?
No. Sirve para priorizar controles. La autorización depende de que las barreras estén instaladas, verificadas y respaldadas por una decisión competente.
¿Cómo se aplica en América Latina?
Se usa ISO 45001 como referencia de gestión y se incorporan las obligaciones del país, como NOM-STPS en México, Resolución 0312 en Colombia, DS 40 en Chile, SRT y Ley 19.587 en Argentina, o Ley 29783 en Perú.

Sobre la autora

Andreza Araujo

Especialista Global en Cultura de Seguridad

Andreza Araujo es una referencia internacional en EHS, cultura de seguridad y comportamiento seguro, con más de 25 años liderando programas de transformación cultural en empresas multinacionales e impactando a trabajadores en más de 30 países. Reconocida como LinkedIn Top Voice, contribuye a la conversación pública sobre liderazgo, cultura de seguridad y prevención para una audiencia profesional global. Ingeniera civil e ingeniera de seguridad laboral por la Unicamp, con una maestría en Diplomacia Ambiental por la Universidad de Ginebra. Autora de 16 libros sobre cultura de seguridad, liderazgo y prevención de SIF, y conductora del Headline Podcast.

  • Ingeniera Civil (Unicamp)
  • Ingeniera de Seguridad Laboral (Unicamp)
  • Maestría en Diplomacia Ambiental (Universidad de Ginebra)

Documentales

Mira los documentales de Andreza

Tres producciones sobre cultura de seguridad, fallas organizacionales y las lecciones humanas detrás de grandes desastres.

Podcasts

Escucha los podcasts de Andreza

Conduce tres programas sobre liderazgo en seguridad, EHS y cultura organizacional, en inglés y portugués.

Resumir con IA