Normas·7 min de lectura

Cómo se hace una matriz IPER en ISO 45001

IPER significa identificación de peligros y evaluación de riesgos, y es el corazón operativo de la ISO 45001. Todo lo demás en un sistema de seguridad y salud en el trabajo —los controles, la capacitación, los equipos de protección, los procedimientos— sale de ahí. La cláusula 6.1.2 exige un proceso continuo y proactivo para identificar los peligros, y la palabra "continuo" es la que más se incumple: la mayoría de las matrices IPER se arman una vez y se archivan.

Peligro y riesgo no son lo mismo

El peligro es la fuente con potencial de causar daño: una sustancia química, una superficie caliente, una altura, una máquina con partes móviles. El riesgo es la combinación de la probabilidad de que ocurra un evento peligroso y la severidad del daño que causaría. El peligro existe siempre; el riesgo es lo que se puede reducir con controles. Confundirlos lleva a matrices que enumeran peligros sin evaluarlos, o que evalúan riesgos sin haber identificado bien la fuente.

Cómo se construye la matriz

  • Identifica los peligros por puesto y actividad: recorre el proceso real, no el organigrama. Incluye actividades rutinarias y no rutinarias, mantenimiento, emergencias, y también factores organizacionales y psicosociales, que la norma exige considerar explícitamente.
  • Determina quién está expuesto: operadores, personal de mantenimiento, visitantes, contratistas. La norma cubre a todas las personas bajo el control de la organización.
  • Evalúa probabilidad y severidad: con una escala consistente y criterios escritos, para que dos personas evaluando el mismo peligro lleguen a un resultado parecido.
  • Calcula el nivel de riesgo y define su aceptabilidad: qué niveles requieren acción inmediata, cuáles acción planificada y cuáles se monitorean.
  • Define controles siguiendo la jerarquía: este es el paso que más se salta.
  • Reevalúa el riesgo residual: después de aplicar el control, el riesgo cambia. Si no lo recalculas, no sabes si el control fue suficiente.

La jerarquía de controles: el detalle que revisa el auditor

¿Quieres implementar tu sistema de gestión?

Cuéntanos qué norma te interesa y te llevamos de cero a certificado.

La cláusula 8.1.2 exige aplicar los controles en un orden específico: primero eliminar el peligro, luego sustituirlo por algo menos peligroso, después aplicar controles de ingeniería, luego controles administrativos y señalización, y solo al final el equipo de protección personal. El error clásico es saltar directo al EPP porque es lo más barato y rápido. Cuando la matriz muestra "usar guantes" como único control de un peligro que podía eliminarse con una guarda, el auditor levanta hallazgo.

Por qué la matriz se muere después de la certificación

La norma pide un proceso continuo: cada cambio de proceso, equipo nuevo, incidente o cuasi accidente debería disparar una revisión de la matriz. En papel o en Excel eso rara vez ocurre, porque nadie recuerda qué peligros afectaba el cambio ni qué controles hay que reevaluar. Un Software de gestión de riesgos y oportunidades mantiene la matriz IPER viva: recalcula el riesgo residual cuando cambia la evaluación, liga cada peligro con sus controles y responsables, y conserva el historial que demuestra que el proceso realmente es continuo y no una foto anual.

Empieza hoy

Tu sistema de gestión empieza con una conversación

Sin compromisos. Sin presentaciones genéricas. Te escuchamos, entendemos tu empresa y te decimos honestamente qué necesitas y cómo podemos ayudarte.

Agenda
Lun
31
Mar
1
Mié
2
Jue
3
Vie
4
9:00
10:00
11:00
Consultto Demo
10:00 – 11:00 AM

Reunión confirmada

Solicitud enviada · Mié 2 Abr, 10:00 AM

¿Prefieres que nosotros te contactemos?

Déjanos tus datos y un consultor se pone en contacto contigo en menos de 30 minutos.