ISO 45003

La ISO 45003 es la norma internacional que proporciona directrices para la gestión de los riesgos psicosociales dentro de un sistema de gestión de la seguridad y salud en el trabajo. Publicada en 2021 por la Organización Internacional de Normalización con el título Gestión de la seguridad y salud en el trabajo. Seguridad y salud psicológica en el trabajo. Directrices para la gestión de los riesgos psicosociales, es la primera norma internacional dedicada específicamente a la salud psicológica en el trabajo y está concebida como complemento de la ISO 45001, cuya estructura sigue. No es una norma certificable, sino un documento de orientación: describe cómo identificar los peligros psicosociales, evaluar los riesgos, planificar e implantar medidas de control, hacer seguimiento y mejorar de forma continua, con especial atención al liderazgo, la participación de las personas trabajadoras, la confidencialidad y la integración con los demás procesos del sistema. En España, la gestión de los riesgos psicosociales es una obligación derivada de la Ley 31/1995, de Prevención de Riesgos Laborales, y la ISO 45003 aporta un marco metodológico para cumplirla de forma sistemática y coherente con los sistemas de gestión certificados.

En pocas palabras

Norma internacional de directrices, publicada en 2021, para la gestión de los riesgos psicosociales y la salud psicológica dentro de un sistema de gestión de la seguridad y salud en el trabajo conforme a la ISO 45001. No es certificable: orienta sobre cómo identificar los peligros psicosociales (organización del trabajo, factores sociales, entorno y tareas), evaluar los riesgos, planificar medidas de control con prioridad organizativa, gestionar incidentes, apoyar el retorno al trabajo y medir la eficacia, con liderazgo, participación y confidencialidad. En España complementa la obligación de evaluar y controlar los riesgos psicosociales de la Ley 31/1995.

Contenido
  1. Contenido y estructura de la norma
  2. Relación con la ISO 45001 y con la legislación
  3. Beneficios y condiciones de aplicación
  4. Aplicación organizativa: cómo utilizar la ISO 45003
  5. Límites y errores frecuentes
  6. Ejemplo práctico
  7. Marco normativo y de referencia
  8. Conceptos relacionados
  9. Referencias

Diccionario A-Z →

Contenido y estructura de la norma

La ISO 45003 sigue la estructura de alto nivel de las normas de sistemas de gestión y desarrolla, para los riesgos psicosociales, cada uno de los apartados de la ISO 45001: contexto de la organización, liderazgo y participación, planificación, apoyo, operación, evaluación del desempeño y mejora. En el apartado de planificación identifica tres grandes grupos de peligros psicosociales: los relacionados con la forma en que se organiza el trabajo (roles, carga y ritmo, horarios, control y autonomía, seguridad en el empleo, cambios organizativos, apoyo, liderazgo, cultura, reconocimiento, desarrollo profesional, equilibrio entre trabajo y vida personal); los factores sociales en el trabajo (relaciones interpersonales, violencia, acoso, intimidación, discriminación, trabajo aislado o remoto, contacto con el público); y el entorno de trabajo, los equipos y las tareas peligrosas (condiciones físicas, equipos, exposición a situaciones traumáticas).

Para cada fase, la norma ofrece orientaciones prácticas: cómo implicar a la alta dirección y definir responsabilidades, cómo consultar y hacer participar a las personas trabajadoras, cómo evaluar los riesgos con herramientas adecuadas (encuestas, entrevistas, grupos de discusión, datos de absentismo, rotación, incidentes), cómo priorizar las medidas de control siguiendo la jerarquía (eliminar o rediseñar el trabajo antes que actuar sobre la persona), cómo gestionar los incidentes y las situaciones de acoso o violencia, cómo apoyar la rehabilitación y el retorno al trabajo, y cómo medir la eficacia con indicadores proactivos y reactivos.

La norma insiste en la confidencialidad y la protección de datos en la recogida de información sobre salud psicológica, en la necesidad de que las medidas se dirijan a las condiciones de trabajo y no solo a los hábitos individuales, y en la integración de la gestión psicosocial con la gestión de otros riesgos, la igualdad, la formación y la gestión del cambio.

Relación con la ISO 45001 y con la legislación

  • Complemento de la ISO 45001. La ISO 45003 desarrolla cómo aplicar los requisitos de la ISO 45001 a los riesgos psicosociales; una organización certificada en ISO 45001 puede utilizarla para reforzar esa parte del sistema.
  • No certificable. Es una norma de directrices (tipo B): no contiene requisitos auditables y no da lugar a un certificado propio, aunque su aplicación puede evidenciarse en las auditorías de la ISO 45001.
  • Cumplimiento legal. En España, la Ley 31/1995 obliga a evaluar y controlar los riesgos psicosociales; la ISO 45003 no sustituye a los métodos de evaluación reconocidos ni a las obligaciones de consulta y participación, sino que ayuda a organizarlos.
  • Métodos de evaluación. La norma no impone un método concreto; en España se utilizan métodos validados como el F-PSICO del INSST o CoPsoQ-ISTAS21, que encajan en la fase de evaluación de la norma.
  • Acoso y violencia. Las orientaciones de la norma sobre violencia y acoso se articulan con los protocolos obligatorios de prevención del acoso sexual y por razón de sexo y con el Convenio 190 de la OIT.
  • Igualdad y conciliación. Las medidas sobre equilibrio entre trabajo y vida personal y sobre discriminación conectan con los planes de igualdad y con el derecho a la desconexión digital.
  • Otras referencias. La norma es coherente con las directrices de la Organización Mundial de la Salud sobre salud mental en el trabajo y con el marco estratégico de la Unión Europea en seguridad y salud.

Beneficios y condiciones de aplicación

  • Enfoque sistemático. Convierte la gestión psicosocial en un proceso con responsables, planificación, indicadores y revisión, en lugar de en acciones aisladas.
  • Liderazgo. Requiere compromiso visible de la alta dirección y competencias de los mandos en liderazgo saludable.
  • Participación. La consulta y participación de las personas trabajadoras y de sus representantes es condición de eficacia y obligación legal.
  • Priorización de medidas organizativas. Aplica la jerarquía de controles: rediseño del trabajo, de la organización y del liderazgo antes que programas individuales.
  • Indicadores. Combina indicadores proactivos (evaluaciones, formación, participación) y reactivos (absentismo, rotación, incidentes, quejas).
  • Integración. Se integra con la gestión de la calidad, la igualdad, la formación y la gestión del cambio, y con la vigilancia de la salud.
  • Escalabilidad. Es aplicable a organizaciones de cualquier tamaño y sector, con adaptación de la profundidad y de las herramientas.

Aplicación organizativa: cómo utilizar la ISO 45003

  1. Obtener el compromiso de la alta dirección y definir responsabilidades para la gestión psicosocial dentro del sistema de gestión de seguridad y salud.
  2. Analizar el contexto: características de la plantilla, sectores y puestos, datos de absentismo, rotación, incidentes y evaluaciones previas, y requisitos legales aplicables.
  3. Identificar los peligros psicosociales de los tres grupos de la norma con participación de las personas trabajadoras y evaluar los riesgos con un método validado, garantizando la confidencialidad.
  4. Planificar medidas de control priorizando el rediseño del trabajo, la organización y el liderazgo, con responsables, plazos y recursos.
  5. Establecer procedimientos para incidentes, violencia y acoso, y para el apoyo y el retorno al trabajo tras problemas de salud psicológica.
  6. Formar a directivos, mandos y plantilla, y comunicar las medidas y los canales de consulta.
  7. Medir con indicadores proactivos y reactivos, auditar internamente, revisar por la dirección y mejorar de forma continua.

Un software de gestión preventiva permite documentar la identificación de peligros y la evaluación psicosocial, planificar y seguir las medidas, registrar la formación y la consulta, gestionar incidentes y analizar los indicadores con trazabilidad, en coherencia con la estructura de la ISO 45001.

Límites y errores frecuentes

  1. Presentar la ISO 45003 como una certificación o como sustituto de la evaluación de riesgos psicosociales legalmente exigible.
  2. Aplicar la norma sin participación de las personas trabajadoras ni de sus representantes.
  3. Centrar las medidas en programas individuales de bienestar sin rediseñar la organización del trabajo.
  4. Recoger información sobre salud psicológica sin garantías de confidencialidad y protección de datos.
  5. No implicar a la alta dirección ni formar a los mandos.
  6. No medir la eficacia ni integrar la gestión psicosocial en la revisión por la dirección.

El contenido detallado de la norma se encuentra en el texto oficial de la ISO 45003:2021 y en su versión adoptada por UNE; esta ficha tiene carácter divulgativo.

Ejemplo práctico

Situación: una empresa de servicios tecnológicos con 600 personas, certificada en ISO 45001, recibe en la auditoría una observación sobre la escasa sistematización de la gestión de los riesgos psicosociales.

  • Diagnóstico. La dirección decide utilizar la ISO 45003 como guía: se analiza el contexto, se revisan los datos de absentismo, rotación y quejas, y se identifica que la última evaluación psicosocial no había dado lugar a un plan de medidas con seguimiento.
  • Evaluación y planificación. Se realiza una nueva evaluación con un método validado y con participación de la representación legal, se identifican peligros relacionados con la carga de trabajo, la falta de claridad de rol y el apoyo de los mandos, y se planifican medidas organizativas con responsables y plazos.
  • Operación. Se aprueba un procedimiento de gestión de incidentes y de prevención del acoso, se forma a los mandos en liderazgo saludable y se define un procedimiento de apoyo y retorno al trabajo con garantías de confidencialidad.
  • Seguimiento. Se incorporan indicadores psicosociales a la revisión por la dirección; en la siguiente auditoría de ISO 45001 se cierra la observación y la empresa mantiene el ciclo de mejora.

Marco normativo y de referencia

El Convenio 190 de la OIT sobre la violencia y el acoso, ratificado por España, y los protocolos de prevención del acoso completan el marco aplicable a los factores sociales en el trabajo.

Conceptos relacionados

Referencias

  1. International Organization for Standardization. ISO 45003:2021, Occupational health and safety management. Psychological health and safety at work. Guidelines for managing psychosocial risks. 2021. Fuente oficial
  2. International Organization for Standardization. ISO 45001:2018, Occupational health and safety management systems. Requirements with guidance for use. 2018. Fuente oficial
  3. Boletín Oficial del Estado. Ley 31/1995, de 8 de noviembre, de Prevención de Riesgos Laborales. 1995, texto consolidado vigente. Fuente oficial
  4. Boletín Oficial del Estado. Real Decreto 39/1997, de 17 de enero, por el que se aprueba el Reglamento de los Servicios de Prevención. 1997, texto consolidado vigente. Fuente oficial
  5. Organización Mundial de la Salud. WHO guidelines on mental health at work. 2022. Fuente oficial
  6. Instituto Nacional de Seguridad y Salud en el Trabajo. Riesgos psicosociales. Portal temático. Fuente oficial

Información editorial

Fecha de publicación: 30 de agosto de 2026.

Responsable editorial: Equipo editorial de Sabentis.

Revisión editorial por Pablo RodríguezLinkedIn

Vicepresidente Ejecutivo de la Fundación Internacional ORP y Chief Financial Officer de Sabentis.

Solicita una demo

Descubre todo lo que Sabentis puede hacer por tu organización.

Prueba Sabentis

request a demo
stars 5
GetApp Software Advice Capterra