Contenido y estructura de la norma
La ISO 45003 sigue la estructura de alto nivel de las normas de sistemas de gestión y desarrolla, para los riesgos psicosociales, cada uno de los apartados de la ISO 45001: contexto de la organización, liderazgo y participación, planificación, apoyo, operación, evaluación del desempeño y mejora. En el apartado de planificación identifica tres grandes grupos de peligros psicosociales: los relacionados con la forma en que se organiza el trabajo (roles, carga y ritmo, horarios, control y autonomía, seguridad en el empleo, cambios organizativos, apoyo, liderazgo, cultura, reconocimiento, desarrollo profesional, equilibrio entre trabajo y vida personal); los factores sociales en el trabajo (relaciones interpersonales, violencia, acoso, intimidación, discriminación, trabajo aislado o remoto, contacto con el público); y el entorno de trabajo, los equipos y las tareas peligrosas (condiciones físicas, equipos, exposición a situaciones traumáticas).
Para cada fase, la norma ofrece orientaciones prácticas: cómo implicar a la alta dirección y definir responsabilidades, cómo consultar y hacer participar a las personas trabajadoras, cómo evaluar los riesgos con herramientas adecuadas (encuestas, entrevistas, grupos de discusión, datos de absentismo, rotación, incidentes), cómo priorizar las medidas de control siguiendo la jerarquía (eliminar o rediseñar el trabajo antes que actuar sobre la persona), cómo gestionar los incidentes y las situaciones de acoso o violencia, cómo apoyar la rehabilitación y el retorno al trabajo, y cómo medir la eficacia con indicadores proactivos y reactivos.
La norma insiste en la confidencialidad y la protección de datos en la recogida de información sobre salud psicológica, en la necesidad de que las medidas se dirijan a las condiciones de trabajo y no solo a los hábitos individuales, y en la integración de la gestión psicosocial con la gestión de otros riesgos, la igualdad, la formación y la gestión del cambio.
Relación con la ISO 45001 y con la legislación
- Complemento de la ISO 45001. La ISO 45003 desarrolla cómo aplicar los requisitos de la ISO 45001 a los riesgos psicosociales; una organización certificada en ISO 45001 puede utilizarla para reforzar esa parte del sistema.
- No certificable. Es una norma de directrices (tipo B): no contiene requisitos auditables y no da lugar a un certificado propio, aunque su aplicación puede evidenciarse en las auditorías de la ISO 45001.
- Cumplimiento legal. En España, la Ley 31/1995 obliga a evaluar y controlar los riesgos psicosociales; la ISO 45003 no sustituye a los métodos de evaluación reconocidos ni a las obligaciones de consulta y participación, sino que ayuda a organizarlos.
- Métodos de evaluación. La norma no impone un método concreto; en España se utilizan métodos validados como el F-PSICO del INSST o CoPsoQ-ISTAS21, que encajan en la fase de evaluación de la norma.
- Acoso y violencia. Las orientaciones de la norma sobre violencia y acoso se articulan con los protocolos obligatorios de prevención del acoso sexual y por razón de sexo y con el Convenio 190 de la OIT.
- Igualdad y conciliación. Las medidas sobre equilibrio entre trabajo y vida personal y sobre discriminación conectan con los planes de igualdad y con el derecho a la desconexión digital.
- Otras referencias. La norma es coherente con las directrices de la Organización Mundial de la Salud sobre salud mental en el trabajo y con el marco estratégico de la Unión Europea en seguridad y salud.
Beneficios y condiciones de aplicación
- Enfoque sistemático. Convierte la gestión psicosocial en un proceso con responsables, planificación, indicadores y revisión, en lugar de en acciones aisladas.
- Liderazgo. Requiere compromiso visible de la alta dirección y competencias de los mandos en liderazgo saludable.
- Participación. La consulta y participación de las personas trabajadoras y de sus representantes es condición de eficacia y obligación legal.
- Priorización de medidas organizativas. Aplica la jerarquía de controles: rediseño del trabajo, de la organización y del liderazgo antes que programas individuales.
- Indicadores. Combina indicadores proactivos (evaluaciones, formación, participación) y reactivos (absentismo, rotación, incidentes, quejas).
- Integración. Se integra con la gestión de la calidad, la igualdad, la formación y la gestión del cambio, y con la vigilancia de la salud.
- Escalabilidad. Es aplicable a organizaciones de cualquier tamaño y sector, con adaptación de la profundidad y de las herramientas.
Aplicación organizativa: cómo utilizar la ISO 45003
- Obtener el compromiso de la alta dirección y definir responsabilidades para la gestión psicosocial dentro del sistema de gestión de seguridad y salud.
- Analizar el contexto: características de la plantilla, sectores y puestos, datos de absentismo, rotación, incidentes y evaluaciones previas, y requisitos legales aplicables.
- Identificar los peligros psicosociales de los tres grupos de la norma con participación de las personas trabajadoras y evaluar los riesgos con un método validado, garantizando la confidencialidad.
- Planificar medidas de control priorizando el rediseño del trabajo, la organización y el liderazgo, con responsables, plazos y recursos.
- Establecer procedimientos para incidentes, violencia y acoso, y para el apoyo y el retorno al trabajo tras problemas de salud psicológica.
- Formar a directivos, mandos y plantilla, y comunicar las medidas y los canales de consulta.
- Medir con indicadores proactivos y reactivos, auditar internamente, revisar por la dirección y mejorar de forma continua.
Un software de gestión preventiva permite documentar la identificación de peligros y la evaluación psicosocial, planificar y seguir las medidas, registrar la formación y la consulta, gestionar incidentes y analizar los indicadores con trazabilidad, en coherencia con la estructura de la ISO 45001.
Límites y errores frecuentes
- Presentar la ISO 45003 como una certificación o como sustituto de la evaluación de riesgos psicosociales legalmente exigible.
- Aplicar la norma sin participación de las personas trabajadoras ni de sus representantes.
- Centrar las medidas en programas individuales de bienestar sin rediseñar la organización del trabajo.
- Recoger información sobre salud psicológica sin garantías de confidencialidad y protección de datos.
- No implicar a la alta dirección ni formar a los mandos.
- No medir la eficacia ni integrar la gestión psicosocial en la revisión por la dirección.
El contenido detallado de la norma se encuentra en el texto oficial de la ISO 45003:2021 y en su versión adoptada por UNE; esta ficha tiene carácter divulgativo.
Ejemplo práctico
Situación: una empresa de servicios tecnológicos con 600 personas, certificada en ISO 45001, recibe en la auditoría una observación sobre la escasa sistematización de la gestión de los riesgos psicosociales.
- Diagnóstico. La dirección decide utilizar la ISO 45003 como guía: se analiza el contexto, se revisan los datos de absentismo, rotación y quejas, y se identifica que la última evaluación psicosocial no había dado lugar a un plan de medidas con seguimiento.
- Evaluación y planificación. Se realiza una nueva evaluación con un método validado y con participación de la representación legal, se identifican peligros relacionados con la carga de trabajo, la falta de claridad de rol y el apoyo de los mandos, y se planifican medidas organizativas con responsables y plazos.
- Operación. Se aprueba un procedimiento de gestión de incidentes y de prevención del acoso, se forma a los mandos en liderazgo saludable y se define un procedimiento de apoyo y retorno al trabajo con garantías de confidencialidad.
- Seguimiento. Se incorporan indicadores psicosociales a la revisión por la dirección; en la siguiente auditoría de ISO 45001 se cierra la observación y la empresa mantiene el ciclo de mejora.
Marco normativo y de referencia
- ISO 45003:2021. Gestión de la seguridad y salud en el trabajo. Seguridad y salud psicológica en el trabajo. Directrices para la gestión de los riesgos psicosociales.
- ISO 45001:2018. Sistemas de gestión de la seguridad y salud en el trabajo. Requisitos con orientación para su uso.
- Ley 31/1995, de 8 de noviembre. Ley de Prevención de Riesgos Laborales; evaluación de riesgos, planificación, consulta y participación.
- Real Decreto 39/1997, de 17 de enero. Reglamento de los Servicios de Prevención; evaluación de riesgos y planificación de la actividad preventiva.
- Directrices de la OMS sobre salud mental en el trabajo (2022). Recomendaciones sobre intervenciones organizativas e individuales.
- INSST. Riesgos psicosociales. Portal temático del INSST con métodos, herramientas y documentación.
El Convenio 190 de la OIT sobre la violencia y el acoso, ratificado por España, y los protocolos de prevención del acoso completan el marco aplicable a los factores sociales en el trabajo.
