INDUSECC

55 4015 2551
56 1604 4547
INDUSECC
Logo INDUSECC
Soluciones ISO
para la mejora continua

Accesibilidad

Tamaño de texto
Alto contraste
Reducir movimiento
Espaciado amplio
Modo lectura
Consulta Online
Análisis de riesgos de trabajo y matriz IPER en ISO 45001
Guía práctica ISO 45001 · 20 julio 2026

Análisis de riesgos de trabajo
cómo construir una matriz IPER que sirva

ISO 45001 exige identificar peligros y evaluar riesgos de forma sistemática, actividad por actividad. La matriz IPER es la herramienta más usada para lograrlo. Esta guía explica cómo construirla, qué variables combina y cómo evitar que se quede en un trámite de papel.

Peligro vs riesgo Probabilidad × severidad Jerarquía de controles
IPERIdentificación, evaluación y control
2 variablesProbabilidad y severidad
5 nivelesTrivial a intolerable

Peligro y riesgo no son lo mismo

Según ISO 45001, un peligro es una fuente, situación o acto con potencial de causar daño. El riesgo, en cambio, es la combinación entre la probabilidad de que ocurra un evento peligroso y la severidad del daño o deterioro de la salud que puede generar.

Confundir ambos conceptos es el error más común al construir una matriz: se listan peligros sin evaluar realmente cuál es la probabilidad de que ese peligro se materialice en ese puesto de trabajo específico.

La matriz IPER variable por variable

VariableQué mide
Nivel de deficiencia (ND)Relación entre los peligros detectados y la eficacia de las acciones preventivas existentes.
Nivel de exposición (NE)Grado de exposición al peligro durante la jornada laboral.
Nivel de probabilidad (NP)Resulta de cruzar el nivel de deficiencia con el nivel de exposición.
Nivel de consecuencia (NC)Severidad potencial de la lesión, enfermedad o daño.

El cruce de probabilidad y consecuencia clasifica cada riesgo en un nivel de criticidad: trivial, tolerable, moderado, importante o intolerable. Ese nivel es el que define qué tan urgente es actuar.

De la matriz a los controles

Identificar y clasificar el riesgo no es el objetivo final: la norma exige que, para cada riesgo relevante, se definan controles siguiendo la jerarquía establecida en la cláusula 8.1.2 —eliminación, sustitución, controles de ingeniería, controles administrativos y, al final, equipo de protección personal.

  • Un riesgo "intolerable" no puede quedar solo con EPP como único control.
  • La matriz debe actualizarse ante cambios de proceso, equipo o instalaciones (gestión del cambio).
  • Los trabajadores deben participar en la identificación, no solo el equipo de seguridad.

Errores frecuentes al construirla

Copiar una matriz genérica de internet sin adaptarla al puesto real

Una matriz genérica no refleja las condiciones específicas de cada área; termina siendo un documento que no sirve en auditoría ni en campo.

Evaluar solo una vez y no actualizar nunca

La matriz IPER es un documento vivo: debe revisarse periódicamente y ante cualquier cambio relevante de proceso, equipo o instalaciones.

No vincular la matriz con planes de acción reales

Identificar el riesgo sin asignar responsable, plazo y control específico convierte la matriz en un ejercicio sin consecuencias operativas.

Conclusión estratégica

Una matriz IPER bien construida conecta identificación de peligros con controles reales y verificables. Sin esa conexión, es solo papel que no reduce accidentes ni resiste una auditoría a fondo.

Publicación programada

Este artículo se publicará el 20 de julio de 2026 a las 10:00 am (hora de la Ciudad de México). Vuelve pronto o consulta mientras tanto el resto del blog.

Volver al blog
ISO 37001