Matriz legal

La matriz legal es la compilación de los requisitos normativos exigibles a una empresa en materia de seguridad y salud en el trabajo, acorde con las actividades propias e inherentes de su actividad productiva. El término tiene un uso especialmente consolidado en Colombia, donde el Decreto 1072 de 2015 lo define expresamente y obliga a documentarlo y actualizarlo. En otros ordenamientos existen instrumentos equivalentes en su función, aunque con otras denominaciones y otro alcance jurídico.

En pocas palabras

Documento que recoge las normas de seguridad y salud en el trabajo aplicables a una empresa concreta, con sus obligaciones, sus responsables y la evidencia de cumplimiento. En Colombia es una exigencia expresa del Decreto 1072 de 2015, que la define, obliga a plasmar en ella la normatividad nacional aplicable y la incluye entre la documentación que debe mantenerse actualizada. Fuera de ese contexto, la identificación de requisitos legales es una práctica común de los sistemas de gestión, sin ese nombre ni esa exigencia literal.

Contenido
  1. Qué es la matriz legal
  2. Qué exige el Decreto 1072 de 2015
  3. Qué debe distinguir una matriz legal útil
  4. Equivalentes funcionales en otros ordenamientos
  5. Cómo se elabora y se mantiene
  6. Límites y errores frecuentes
  7. Ejemplo práctico
  8. Marco normativo
  9. Conceptos relacionados
  10. Referencias

Diccionario A-Z →

El Decreto 1072 de 2015, Decreto Único Reglamentario del Sector Trabajo de Colombia, define la matriz legal en el numeral 24 del artículo 2.2.4.6.2 como la compilación de los requisitos normativos exigibles a la empresa acorde con las actividades propias e inherentes de su actividad productiva, que dan los lineamientos normativos y técnicos para desarrollar el Sistema de Gestión de la Seguridad y Salud en el Trabajo, y que deberá actualizarse en la medida en que sean emitidas nuevas disposiciones aplicables.

No se trata, por tanto, de un listado general de legislación. Es un documento específico de cada organización: recoge lo que le resulta exigible por su actividad, sus procesos, sus instalaciones y su plantilla, y sirve de referencia para construir y mantener el sistema de gestión.

Su lógica es la del cumplimiento normativo en SST: saber qué obliga, comprobar si se cumple y conservar la prueba de ese cumplimiento.

Qué exige el Decreto 1072 de 2015

  • Definición. El artículo 2.2.4.6.2, numeral 24, fija el concepto y la obligación de actualización.
  • Obligación del empleador. El parágrafo del artículo 2.2.4.6.8, sobre obligaciones de los empleadores, establece que el empleador debe identificar la normatividad nacional aplicable del Sistema General de Riesgos Laborales, que debe quedar plasmada en una matriz legal, actualizada a medida que se emitan nuevas disposiciones aplicables a la empresa.
  • Documentación. El artículo 2.2.4.6.12, sobre documentación del sistema, incluye entre los documentos que deben mantenerse disponibles y actualizados la matriz legal que contemple las normas del Sistema General de Riesgos Laborales aplicables a la empresa.
  • Estándares mínimos. La Resolución 0312 de 2019 del Ministerio del Trabajo desarrolla los estándares mínimos del sistema de gestión de forma gradual según el tamaño y el nivel de riesgo de la empresa.
  1. Identificación de requisitos aplicables. Qué norma, de qué rango, qué artículo concreto y por qué resulta exigible a esta empresa y no a cualquiera.
  2. Evaluación del cumplimiento. Si el requisito se cumple, se cumple parcialmente o no se cumple, con la fecha de la valoración.
  3. Evidencias. El documento, registro o actuación que demuestra el cumplimiento, con su ubicación.
  4. Responsables. Quién responde de cada requisito dentro de la organización.
  5. Actualización normativa. Con qué periodicidad y por qué medio se vigila la aparición de nuevas disposiciones, y quién la realiza.

Confundir estos cinco planos es el error más frecuente: una matriz que solo enumera normas no acredita cumplimiento, y una que solo señala responsables no permite auditar.

Equivalentes funcionales en otros ordenamientos

La identificación y el seguimiento de los requisitos legales aplicables es una práctica común en los sistemas de gestión, aunque el término matriz legal no aparezca en la norma. En España, la Ley 31/1995 y el Real Decreto 39/1997 no exigen un documento con ese nombre, pero sí que el plan de prevención, la evaluación de riesgos y la planificación de la actividad preventiva se elaboren y conserven a disposición de la autoridad laboral, lo que en la práctica exige conocer y controlar la normativa aplicable.

En los sistemas de gestión certificables, la determinación de los requisitos legales y de otro tipo aplicables y su seguimiento forma parte de los propios requisitos de la norma. Ahora bien, estos instrumentos no son intercambiables: cada ordenamiento define su propio alcance, sus documentos obligatorios y su régimen sancionador, por lo que trasladar sin más una matriz legal colombiana a otro país no acredita cumplimiento allí.

Cómo se elabora y se mantiene

  1. Delimitar el alcance: actividad económica, procesos, centros, tipos de contratación y riesgos presentes.
  2. Identificar la normativa aplicable por niveles, desde la ley y el reglamento hasta la norma técnica y la disposición sectorial.
  3. Descomponer cada norma en requisitos concretos y verificables, no en referencias genéricas.
  4. Asignar responsable, evidencia y estado de cumplimiento a cada requisito.
  5. Definir la vigilancia normativa: fuente oficial consultada, periodicidad y registro de los cambios detectados.
  6. Revisar la matriz cuando cambie la normativa, la actividad o la organización, y dejar constancia de la revisión.

Límites y errores frecuentes

  1. Afirmar que toda empresa, en cualquier país, está obligada a disponer de un documento denominado matriz legal. La exigencia con ese nombre es propia de la normativa colombiana.
  2. Copiar matrices de otras empresas: el requisito aplicable depende de la actividad concreta.
  3. Confundir la identificación de requisitos con la evaluación de su cumplimiento.
  4. Mantenerla como un listado estático, sin vigilancia normativa ni fechas de revisión.
  5. Incluir solo normas de seguridad y salud y omitir las conexas que también obligan, por ejemplo en materia de instalaciones o de sustancias químicas.
  6. Usarla como sustituto de la evaluación de riesgos, que responde a una finalidad distinta.

Ejemplo práctico

Una empresa colombiana de fabricación de alimentos con ciento veinte personas revisa su matriz legal antes de una auditoría del sistema de gestión.

  • Alcance. Se delimitan los procesos: recepción, transformación, almacenamiento en frío, mantenimiento y transporte propio.
  • Identificación. Se incorporan los requisitos del Decreto 1072 de 2015 y de la Resolución 0312 de 2019, junto con los específicos de trabajo en alturas, espacios confinados y manejo de sustancias químicas presentes en la planta.
  • Evaluación. Cada requisito recibe estado, evidencia y responsable. Se detecta que la evidencia de un curso de alturas está vencida.
  • Actualización. Se fija revisión trimestral con consulta a las fuentes oficiales y registro de cambios, y se cierra el hallazgo antes de la auditoría.

Marco normativo

Fuera de Colombia, el término se emplea con frecuencia en el ámbito profesional, pero conviene indicar siempre el ordenamiento al que se refieren los requisitos recogidos.

Conceptos relacionados

Referencias

  1. Función Pública, Gestor Normativo. Decreto 1072 de 2015, de 26 de mayo, Decreto Único Reglamentario del Sector Trabajo. Texto compilado y actualizado. Definición de matriz legal en el artículo 2.2.4.6.2, numeral 24; obligación en el parágrafo del artículo 2.2.4.6.8; documentación en el artículo 2.2.4.6.12, numeral 15. Fuente oficial
  2. Ministerio del Trabajo de Colombia. Resolución 0312 de 2019, de 13 de febrero, por la cual se definen los estándares mínimos del Sistema de Gestión de la Seguridad y Salud en el Trabajo. Fuente oficial
  3. Función Pública, Gestor Normativo. Decreto 1443 de 2014, de 31 de julio, disposiciones para la implementación del Sistema de Gestión de la Seguridad y Salud en el Trabajo, origen del texto compilado. Fuente oficial
  4. Boletín Oficial del Estado. Ley 31/1995, de 8 de noviembre, de Prevención de Riesgos Laborales. Texto consolidado vigente. Fuente oficial
  5. Boletín Oficial del Estado. Real Decreto 39/1997, de 17 de enero, Reglamento de los Servicios de Prevención. Texto consolidado vigente. Fuente oficial

Información editorial

Última revisión: 5 de septiembre de 2026.

Responsable editorial: Equipo editorial de Sabentis.

Primera revisión editorial por Pablo RodríguezLinkedIn

Vicepresidente Ejecutivo de la Fundación Internacional ORP y Chief Financial Officer de Sabentis.

Solicita una demo

Descubre todo lo que Sabentis puede hacer por tu organización.

Prueba Sabentis

request a demo
stars 5
GetApp Software Advice Capterra