Conocimiento que genera valor

¿Tener ISO 45001 significa cumplir el SG-SST? Lo que un certificado no demuestra

Un certificado ISO 45001 no prueba que su organización cumpla el SG-SST. Qué suele quedar por fuera en cada dirección y cómo comprobarlo.

Representación de los elementos comunes y diferentes entre ISO 45001 y el SG-SST

"Estamos certificados en ISO 45001, así que el SG-SST está cubierto." Es una frase que se escucha con frecuencia en organizaciones colombianas, y tiene lógica: los dos son sistemas de gestión de la seguridad y salud en el trabajo y comparten buena parte de su estructura. Pero un certificado y el cumplimiento legal son cosas distintas, y confundirlos puede dejar brechas que nadie está mirando.

En nuestra guía sobre SG-SST e ISO 45001 explicamos qué es cada uno y en qué se diferencian. Este artículo va a una pregunta más concreta: si su organización tiene ISO 45001, ¿qué partes del Sistema de Gestión de la Seguridad y Salud en el Trabajo (SG-SST) pueden estar quedando por fuera? Y al revés: si tiene el SG-SST, ¿qué le faltaría para la norma?

La respuesta corta

No. El SG-SST es una obligación legal que regula el Decreto 1072 de 2015, con estándares mínimos fijados por la Resolución 0312 de 2019. ISO 45001, la norma de la Organización Internacional de Normalización (ISO), es voluntaria, y su certificación la otorga un organismo acreditado, en Colombia por el Organismo Nacional de Acreditación (ONAC) o por otro acreditador reconocido. Ninguna ley colombiana establece que el certificado reemplace las obligaciones del SG-SST, ni que el SG-SST equivalga a la norma.

Eso no significa que sean incompatibles. Significan cosas distintas y se verifican de forma distinta.

Por qué un certificado no prueba el cumplimiento legal

ISO 45001 sí se ocupa de la ley. Exige que la organización identifique los requisitos legales que le aplican (numeral 6.1.3) y que evalúe periódicamente si los cumple (numeral 9.1.2). Un sistema certificado bien construido, entonces, debería tener incorporadas las obligaciones del SG-SST.

El problema está en el "debería". Hay tres razones por las que el certificado no es una prueba de cumplimiento:

La auditoría de certificación trabaja por muestreo. El auditor revisa si el sistema cumple los requisitos de la norma con base en una muestra de procesos, sitios y registros. Verifica que exista un proceso para identificar y evaluar los requisitos legales, pero no hace una revisión exhaustiva de cada obligación del Decreto 1072 ni recalcula la autoevaluación de estándares mínimos.

El certificado no reemplaza los trámites legales. La autoevaluación anual, su registro en el aplicativo del Ministerio del Trabajo, el reporte de avance a la Administradora de Riesgos Laborales (ARL) y la atención de las visitas de inspección siguen siendo obligaciones de la organización, con o sin certificado.

Quien verifica es distinto. El organismo de certificación responde a la norma y a sus reglas de acreditación. El cumplimiento del SG-SST lo verifica el Ministerio del Trabajo. Un hallazgo de la autoridad no desaparece porque el sistema esté certificado.

Lo que un sistema ISO 45001 puede estar dejando por fuera

Estas son las brechas que con más frecuencia aparecen al revisar el SG-SST de una organización certificada. No todas estarán en su caso, pero conviene descartarlas una por una:

  • El ciclo anual de estándares mínimos. La autoevaluación con la tabla de la Resolución 0312, el plan de mejoramiento y su registro en la fecha que fije la circular del año, que en 2026 fue la Circular 0027. Muchas organizaciones certificadas lo manejan como un trámite aparte, sin conectarlo con su sistema.
  • La auditoría anual con el alcance legal. El Decreto 1072 exige una auditoría planificada con el Comité Paritario de Seguridad y Salud en el Trabajo (COPASST) o el vigía, y que cubra como mínimo trece temas definidos en el artículo 2.2.4.6.30. Una auditoría interna diseñada solo con los criterios de la norma puede no cubrirlos todos ni contar con esa participación.
  • Los comités con reglas legales propias. El COPASST o el vigía, y el Comité de Convivencia Laboral, que la Resolución 3461 de 2025 reorganizó con reglas de composición, elección, reuniones mensuales e informes.
  • Las evaluaciones médicas ocupacionales, reguladas desde 2025 por la Resolución 1843.
  • La afiliación y el pago de riesgos laborales de los contratistas, con las reglas del propio Decreto 1072.
  • El perfil de quien diseña el sistema. La Resolución 0312 exige licencia en seguridad y salud en el trabajo, experiencia según el tamaño de la empresa y el curso virtual de 50 horas. ISO 45001 no fija perfiles legales, pero si el sistema certificado es también el SG-SST, esos requisitos aplican.
  • Los indicadores mínimos que la Resolución 0312 pide calcular, como la frecuencia y la severidad de la accidentalidad o el ausentismo por causa médica.

Lo que un SG-SST puede estar dejando por fuera de ISO 45001

La brecha también existe en la otra dirección. Una organización que cumple bien el SG-SST ha recorrido buena parte del camino, pero la norma pide algunos elementos que la ley no formula de la misma manera:

  • el análisis del contexto de la organización y de las necesidades de sus partes interesadas, incluido el cambio climático que pidió considerar la enmienda de 2024 (numerales 4.1 y 4.2);
  • la evaluación de otros riesgos y de las oportunidades para el propio sistema de gestión, además de los riesgos para la salud y la seguridad (numerales 6.1.2.2 y 6.1.2.3);
  • la consulta y participación de los trabajadores que no ocupan cargos directivos, con temas definidos (numeral 5.4).

Otros temas, como la gestión del cambio (numeral 8.1.3) o el control de los contratistas (numeral 8.1.4.2), están en los dos marcos, aunque con enfoques distintos. No existe una tabla oficial de equivalencias, así que conviene desconfiar de cualquier porcentaje de coincidencia que se presente como dato.

Cómo comprobarlo en su organización

Si su organización tiene ISO 45001, estas preguntas le ayudan a saber si el SG-SST está realmente cubierto:

  1. ¿Su matriz de requisitos legales incluye el Decreto 1072, la Resolución 0312 y las normas nuevas, como las Resoluciones 1843, 3461 y 4179 de 2025?
  2. ¿La evaluación de cumplimiento legal del numeral 9.1.2 revisa esas obligaciones una por una, con evidencia?
  3. ¿La autoevaluación de estándares mínimos está registrada en el plazo y su plan de mejoramiento tiene seguimiento dentro del sistema?
  4. ¿Su programa de auditoría interna cubre los trece temas del Decreto 1072 y se planifica con el COPASST o el vigía?
  5. ¿Sus comités funcionan con las reglas vigentes y dejan actas?
  6. ¿Puede demostrar la licencia y la formación de quien diseñó el sistema?

Si alguna respuesta es "no" o "no sabemos", hay una brecha que el certificado no está mostrando.

Cómo integrarlos sin duplicar

La solución no es tener dos sistemas, sino uno que responda a los dos marcos:

  1. Incluya en su matriz de requisitos legales todas las obligaciones del SG-SST, con su responsable y su evidencia.
  2. Use un solo conjunto de documentos, con referencias cruzadas a los estándares mínimos y a los numerales de la norma.
  3. Diseñe un programa de auditoría interna que cubra los criterios de ISO 45001 y el alcance mínimo del Decreto 1072.
  4. Incorpore el calendario legal (autoevaluación, registro, reporte de avance y plan anual) a la planificación del sistema.
  5. Si tiene sistemas de calidad o ambientales, aproveche la estructura común de las normas ISO. Tenga en cuenta que ISO 9001 e ISO 14001 ya publicaron ediciones 2026 con sus propias transiciones.

ISO 45001 también está en revisión, y la nueva edición se espera en los próximos meses. Mientras no se publique, la vigente es la de 2018 con su enmienda de 2024, y las brechas descritas aquí no dependen de la versión: las obligaciones del SG-SST seguirán siendo las mismas.

¿Su certificado y su SG-SST dicen lo mismo?

En Undernet de Colombia realizamos revisiones y auditorías internas del SG-SST frente a los estándares que le aplican y frente a ISO 45001, para identificar las brechas que un certificado no muestra. También acompañamos su cierre con asesoría y capacitación. Undernet no certifica.

Solicite una revisión de su SG-SST

Fuentes

  1. Decreto 1072 de 2015, capítulo del SG-SST (normograma de la Cancillería) · Ministerio de Relaciones Exteriores
  2. Resolución 0312 de 2019 (normograma de MinTIC) · Ministerio TIC
  3. Circular 0027 de 2026 del Ministerio del Trabajo (normograma de MinTIC) · Ministerio TIC
  4. Resolución 3461 de 2025 (SISJUR, Alcaldía de Bogotá) · Alcaldía Mayor de Bogotá · SISJUR
  5. Resolución 4179 de 2025 (SISJUR, Alcaldía de Bogotá) · Alcaldía Mayor de Bogotá · SISJUR
  6. Resolución 1843 de 2025 · Ministerio de Justicia y del Derecho · SUIN-Juriscol
  7. ISO 45001:2018 · International Organization for Standardization (ISO)
  8. ISO, proyecto ISO/DIS 45001 · International Organization for Standardization (ISO)
  9. IAF e ISO, comunicado conjunto sobre las enmiendas de cambio climático (2024) · IAF e ISO

Convierta el conocimiento en resultados

¿Necesita acompañamiento especializado?

Conozca nuestros servicios o consúltenos sobre este tema.

Conozca nuestros servicios Contactar a Undernet